Bonus: Einen Unraid-Server einbinden
Unraid ist ein beliebtes NAS-Betriebssystem mit eigenem Docker-Unterbau, auf dem viele Leute ihre Homelab-Apps betreiben. Dieser Teil zeigt, wie du einen Unraid-Server in dein selbst gehostetes Tailnet einbindest.
Das offizielle Tailscale-Plugin reicht nicht
Unraid hat ein offizielles, mit Tailscale partnerschaftlich integriertes Plugin. Das Problem: Es ist fest an den offiziellen Tailscale-Account-Login gekoppelt und bietet in der Oberfläche keine Möglichkeit, einen eigenen Login-Server (also unseren Headscale-Server) einzutragen.
Stattdessen nutzen wir das Community-Plugin unraid-tailscale-cli von ich777, das per Terminal-Befehl einen benutzerdefinierten Login-Server explizit unterstützt.
Installation
Falls das offizielle Tailscale-Plugin bereits installiert ist, zuerst deinstallieren (Plugins → offizielles Tailscale-Plugin → entfernen), um Konflikte zu vermeiden.
In der Unraid-WebGUI: Plugins → Install Plugin → folgende URL eintragen:
https://git.minenet.at/ich777/unraid-tailscale-cli/raw/branch/master/tailscale-cli.plg
→ Install
Verbinden
Preauthkey auf deinem Headscale-Server erzeugen (siehe Teil 2/3 der Hauptanleitung), dann im Unraid-Terminal (WebGUI oben rechts das Terminal-Icon, oder per SSH):
tailscale up --login-server=https://vpn.example.com --authkey=<KEY>
Kontrolle:
tailscale status
tailscale ip -4
Deine Docker-Apps erreichbar machen
Der entscheidende Punkt ist der Netzwerktyp deiner Unraid-Docker-Container (Docker-Tab → Container bearbeiten → Feld "Network Type"):
Bridge(Standard bei den meisten Apps): Automatisch überhttp://<unraid-tailscale-ip>:<port>erreichbar, sobald der Unraid-Host selbst im Tailnet ist. Kein weiterer Schritt nötig.br0/Custom: br0(eigene LAN-IP): Diese Container sind nicht automatisch über die Unraid-Tailscale-IP erreichbar. Dafür brauchst du einen eigenen Tailscale-"Sidecar"-Container, z. B. die offizielle "Tailscale-Docker"-App aus den Community Apps, konfiguriert mit:UP_FLAGS=--login-server=https://vpn.example.comTAILSCALE_AUTHKEY=<preauthkey>
Für schöne Namen statt IP:Port und für öffentliche Freigabe gilt exakt das, was in Teil 4 der Hauptanleitung beschrieben ist, die Unraid-Tailscale-IP setzt du einfach als value: in den extra_records-Eintrag ein.
Ein paar Unraid-Eigenheiten
- Die Unraid-eigene WebGUI-Verlinkung ändert sich möglicherweise. Sobald
tailscale-cliaktiv ist, kann Unraid anfangen, seine eigene Tailscale-Adresse für generierte Links (z. B. den "WebUI"-Button bei Docker-Containern) zu bevorzugen, statt der lokalen LAN-IP. Das ist normal und kein Fehler, kann aber verwirren, wenn man's nicht erwartet. - Unraids "Use SSL/TLS"-Einstellung (unter
Settings→Management Access) betrifft nur die Unraid-WebGUI selbst, nicht deine Docker-Apps. Falls du sie änderst und dich danach nicht mehr einloggen kannst: meist hilft ein privater Browser-Tab (alte Cookies stehen im Weg) oder die Einstellung über SSH direkt in/boot/config/ident.cfgzurückzustellen. - "WebUI"-Links in Docker-Templates zeigen oft pauschal
https://, selbst wenn die jeweilige App nur HTTP spricht. Führt zu Verbindungsfehlern, die nichts mit Tailscale/Headscale zu tun haben. Im Zweifel die Adresse manuell mithttp://aufrufen.