Tailscale sur Synology

Publié par Tpeltier le

Activer les connexions sortantes

Synology DSM7 a introduit des restrictions plus strictes sur les actions autorisées pour certains paquets. Si vous utilisez DSM6, Tailscale s’exécute en tant qu’administrateur avec toutes les autorisations et ces étapes ne sont pas nécessaires.

Par défaut, Tailscale sur Synology avec DSM7 autorise uniquement les connexions entrantes vers votre appareil Synology, mais l’accès sortant à Tailscale à partir d’autres applications exécutées sur votre Synology n’est pas activé.

La raison en est que le paquet Tailscale n’a pas l’autorisation de créer un périphérique TUN.

Pour activer TUN et autoriser les connexions sortantes à partir d’autres éléments s’exécutant sur votre appareil Synology :

Assurez-vous que vous utilisez Tailscale v1.22.2 ou une version ultérieure.

Dans Synology, allez dans Panneau de configuration > Planificateur de tâches, sélectionnez Créer, puis Tâche déclenchée.

Sélectionnez Script défini par l’utilisateur.

Lorsque la fenêtre Créer une tâche s’affiche, sélectionnez Général.

Dans Paramètres généraux, entrez un nom de tâche, sélectionnez root comme utilisateur pour lequel la tâche sera exécutée, puis sélectionnez Démarrage comme événement déclenchant la tâche. Assurez-vous que la tâche est activée.

Sélectionnez Paramètres de la tâche et entrez les informations suivantes pour Script défini par l’utilisateur.

/var/packages/Tailscale/target/bin/tailscale configure-host ; synosystemctl restart pkgctl-Tailscale.service

Sélectionnez OK pour enregistrer les paramètres.

Redémarrez votre appareil Synology.

Sinon, pour éviter un redémarrage, exécutez le script défini par l’utilisateur ci-dessus en tant que root sur l’appareil pour redémarrer le paquet Tailscale.

/var/packages/Tailscale/target/bin/tailscale configure-host ; synosystemctl restart pkgctl-Tailscale.service

Si vous souhaitez savoir ce que cela fait, vous pouvez lire le code configure-host.

Vos paramètres TUN devraient désormais être conservés après le redémarrage de votre appareil.


0 commentaire

Laisser un commentaire

Emplacement de l’avatar

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.