Uberservr

Bonus: Einen Unraid-Server einbinden

Unraid ist ein beliebtes NAS-Betriebssystem mit eigenem Docker-Unterbau, auf dem viele Leute ihre Homelab-Apps betreiben. Dieser Teil zeigt, wie du einen Unraid-Server in dein selbst gehostetes Tailnet einbindest.

Das offizielle Tailscale-Plugin reicht nicht

Unraid hat ein offizielles, mit Tailscale partnerschaftlich integriertes Plugin. Das Problem: Es ist fest an den offiziellen Tailscale-Account-Login gekoppelt und bietet in der Oberfläche keine Möglichkeit, einen eigenen Login-Server (also unseren Headscale-Server) einzutragen.

Stattdessen nutzen wir das Community-Plugin unraid-tailscale-cli von ich777, das per Terminal-Befehl einen benutzerdefinierten Login-Server explizit unterstützt.

Installation

Falls das offizielle Tailscale-Plugin bereits installiert ist, zuerst deinstallieren (Plugins → offizielles Tailscale-Plugin → entfernen), um Konflikte zu vermeiden.

In der Unraid-WebGUI: PluginsInstall Plugin → folgende URL eintragen:

https://git.minenet.at/ich777/unraid-tailscale-cli/raw/branch/master/tailscale-cli.plg

Install

Verbinden

Preauthkey auf deinem Headscale-Server erzeugen (siehe Teil 2/3 der Hauptanleitung), dann im Unraid-Terminal (WebGUI oben rechts das Terminal-Icon, oder per SSH):

tailscale up --login-server=https://vpn.example.com --authkey=<KEY>

Kontrolle:

tailscale status
tailscale ip -4

Deine Docker-Apps erreichbar machen

Der entscheidende Punkt ist der Netzwerktyp deiner Unraid-Docker-Container (Docker-Tab → Container bearbeiten → Feld “Network Type”):

  • Bridge (Standard bei den meisten Apps): Automatisch über http://<unraid-tailscale-ip>:<port> erreichbar, sobald der Unraid-Host selbst im Tailnet ist. Kein weiterer Schritt nötig.
  • br0/Custom: br0 (eigene LAN-IP): Diese Container sind nicht automatisch über die Unraid-Tailscale-IP erreichbar. Dafür brauchst du einen eigenen Tailscale-“Sidecar”-Container, z. B. die offizielle “Tailscale-Docker”-App aus den Community Apps, konfiguriert mit:
    • UP_FLAGS=--login-server=https://vpn.example.com
    • TAILSCALE_AUTHKEY=<preauthkey>

Für schöne Namen statt IP:Port und für öffentliche Freigabe gilt exakt das, was in Teil 4 der Hauptanleitung beschrieben ist, die Unraid-Tailscale-IP setzt du einfach als value: in den extra_records-Eintrag ein.

Ein paar Unraid-Eigenheiten

  • Die Unraid-eigene WebGUI-Verlinkung ändert sich möglicherweise. Sobald tailscale-cli aktiv ist, kann Unraid anfangen, seine eigene Tailscale-Adresse für generierte Links (z. B. den “WebUI”-Button bei Docker-Containern) zu bevorzugen, statt der lokalen LAN-IP. Das ist normal und kein Fehler, kann aber verwirren, wenn man’s nicht erwartet.
  • Unraids “Use SSL/TLS”-Einstellung (unter SettingsManagement Access) betrifft nur die Unraid-WebGUI selbst, nicht deine Docker-Apps. Falls du sie änderst und dich danach nicht mehr einloggen kannst: meist hilft ein privater Browser-Tab (alte Cookies stehen im Weg) oder die Einstellung über SSH direkt in /boot/config/ident.cfg zurückzustellen.
  • “WebUI”-Links in Docker-Templates zeigen oft pauschal https://, selbst wenn die jeweilige App nur HTTP spricht. Führt zu Verbindungsfehlern, die nichts mit Tailscale/Headscale zu tun haben. Im Zweifel die Adresse manuell mit http:// aufrufen.