Как сопоставить симптом с конкретным исправлением Tailscale 1.102.1 или 1.102.2 и проверить userspace DNS, пробуждение, Peer Relay, VPN On Demand и Funnel без каскада настроек.
Не начинайте с общей переустановки
Зафиксируйте платформу, полную версию, режим сети и один точный симптом. Выпуски 1.102.1 и 1.102.2 содержат разные исправления: DNS в userspace-сценарии, wake, Peer Relay после рестарта, порядок VPN On Demand и отдельный входящий Funnel. Общая переустановка стирает исходную точку и может одновременно сменить несколько условий. Если симптом не совпадает ни с одной веткой changelog, не приписывайте его релизу: собирайте обычную сетевую диагностику и версию как контекст, а не как причину.
DNS требует userspace и IPv4-only exit
DNS-ветка применима только при userspace networking и использовании IPv4-only exit node в описанном dual-stack-сценарии. Документация относит userspace mode к средам без TUN и описывает прокси-путь, поэтому обычный интерфейсный клиент нельзя автоматически считать затронутым. Проверьте режим и тип exit node до изменения резолверов. Если обязательного сочетания нет, остановите эту ветку; смена DNS в системе создаст новый фактор и не проверит релизное исправление.
Wake и Peer Relay проверяйте отдельно
Для wake зафиксируйте стабильное соединение, одно событие сна или пробуждения и первый результат после него. Для Peer Relay сначала установите фактический тип пути: direct, peer-relay или DERP. Официальная документация различает эти состояния и позволяет наблюдать путь через штатный статус или проверку соединения. После обновления повторите то же событие на одном canary. Не меняйте relay policy и не перезапускайте весь парк: успешный direct-path ничего не доказывает о ветке peer-relay после рестарта.
On Demand не смешивайте с Funnel
VPN On Demand относится к порядку правил iOS или macOS, которые разрешают либо запрещают установление туннеля. Funnel — отдельный публичный входящий HTTPS или TCP путь со своими требованиями к узлу, политике и сертификатам. Для On Demand сохраните порядок правил и одно условие сети; для Funnel проверьте входящий запрос к тестовой службе и состояние обычного tailnet-соединения. Если tailnet работает, а Funnel нет, это не общий отказ VPN и не повод менять локальный DNS.
Используйте canary и критерий отката
Обновите одно подходящее устройство до версии, которая закрывает его ветку: 1.102.1 для перечисленных сетевых исправлений или 1.102.2 для последующей Funnel-регрессии. Повторите ровно один исходный тест при неизменных DNS, ACL, маршрутах и On-Demand profile. Откат или эскалация нужны, если симптом сохраняется либо появляется новый, но не следует объявлять пакет причиной без сравнения. В отчёт включите платформу, версии до и после, подтверждённое обязательное условие и два результата; идентификаторы tailnet и внутренние адреса удалите.
Материал подготовлен редакцией VOne с применением ИИ для структурирования; перечень исправлений и продуктовые границы вручную сверены с changelog и документацией Tailscale.
Источники и проверка
- Tailscale changelog — версии 1.102.1 и 1.102.2 проверено 2026-08-05
- Tailscale Docs — userspace networking проверено 2026-08-05
- Tailscale Docs — VPN On Demand проверено 2026-08-05
- Tailscale Docs — Peer Relays проверено 2026-08-05
- Tailscale Docs — Funnel проверено 2026-08-05
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.