К обсуждениям

Tailscale 1.102.1 и 1.102.2: матрица DNS, wake, Peer Relay и Funnel

Редакция VOne Технологии

Как сопоставить симптом с конкретным исправлением Tailscale 1.102.1 или 1.102.2 и проверить userspace DNS, пробуждение, Peer Relay, VPN On Demand и Funnel без каскада настроек.

Не начинайте с общей переустановки

Зафиксируйте платформу, полную версию, режим сети и один точный симптом. Выпуски 1.102.1 и 1.102.2 содержат разные исправления: DNS в userspace-сценарии, wake, Peer Relay после рестарта, порядок VPN On Demand и отдельный входящий Funnel. Общая переустановка стирает исходную точку и может одновременно сменить несколько условий. Если симптом не совпадает ни с одной веткой changelog, не приписывайте его релизу: собирайте обычную сетевую диагностику и версию как контекст, а не как причину.

DNS требует userspace и IPv4-only exit

DNS-ветка применима только при userspace networking и использовании IPv4-only exit node в описанном dual-stack-сценарии. Документация относит userspace mode к средам без TUN и описывает прокси-путь, поэтому обычный интерфейсный клиент нельзя автоматически считать затронутым. Проверьте режим и тип exit node до изменения резолверов. Если обязательного сочетания нет, остановите эту ветку; смена DNS в системе создаст новый фактор и не проверит релизное исправление.

Wake и Peer Relay проверяйте отдельно

Для wake зафиксируйте стабильное соединение, одно событие сна или пробуждения и первый результат после него. Для Peer Relay сначала установите фактический тип пути: direct, peer-relay или DERP. Официальная документация различает эти состояния и позволяет наблюдать путь через штатный статус или проверку соединения. После обновления повторите то же событие на одном canary. Не меняйте relay policy и не перезапускайте весь парк: успешный direct-path ничего не доказывает о ветке peer-relay после рестарта.

On Demand не смешивайте с Funnel

VPN On Demand относится к порядку правил iOS или macOS, которые разрешают либо запрещают установление туннеля. Funnel — отдельный публичный входящий HTTPS или TCP путь со своими требованиями к узлу, политике и сертификатам. Для On Demand сохраните порядок правил и одно условие сети; для Funnel проверьте входящий запрос к тестовой службе и состояние обычного tailnet-соединения. Если tailnet работает, а Funnel нет, это не общий отказ VPN и не повод менять локальный DNS.

Используйте canary и критерий отката

Обновите одно подходящее устройство до версии, которая закрывает его ветку: 1.102.1 для перечисленных сетевых исправлений или 1.102.2 для последующей Funnel-регрессии. Повторите ровно один исходный тест при неизменных DNS, ACL, маршрутах и On-Demand profile. Откат или эскалация нужны, если симптом сохраняется либо появляется новый, но не следует объявлять пакет причиной без сравнения. В отчёт включите платформу, версии до и после, подтверждённое обязательное условие и два результата; идентификаторы tailnet и внутренние адреса удалите.

Материал подготовлен редакцией VOne с применением ИИ для структурирования; перечень исправлений и продуктовые границы вручную сверены с changelog и документацией Tailscale.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.