Skip to content
Portfolio

Tailscale CLI on Linux

Terminal window
curl -fsSL https://tailscale.com/install.sh | sh
sudo systemctl enable --now tailscaled
Terminal window
sudo tailscale up

With auth key and hostname:

Terminal window
sudo tailscale up --authkey tskey-auth-xxxxx --hostname my-node

Use routes advertised by other nodes (laptop, VPS, etc.):

Terminal window
sudo tailscale up --accept-routes
Terminal window
tailscale status
tailscale ip -4
tailscale ping <hostname>
sudo systemctl status tailscaled
Section titled “Advertise routes (subnet router on Proxmox LXC/VM)”

Tailscale inside an LXC/VM bridged to vmbr0 — exposes lab subnets to the Tailnet.

Enable forwarding:

Terminal window
echo 'net.ipv4.ip_forward = 1' | sudo tee /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf

Advertise one or more subnets (comma-separated):

Terminal window
sudo tailscale up \
--hostname homelab-gw \
--advertise-routes=192.168.10.0/24,192.168.99.0/24 \
--accept-routes

Approve routes in admin console → machine → Edit route settings.

Remote clients need --accept-routes to reach those IPs.

Verify from client:

Terminal window
tailscale status
ping 192.168.10.50
Terminal window
sudo tailscale down
sudo tailscale logout # leave Tailnet, needs re-auth