<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Tailscale und Docker Container</title>
    <link>http://forum.geizhals.at/feed.jsp?id=908305</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8213756.html#8213756</link>
      <description>sorry für die verspätete antwort und danke für deine tipps. &lt;br&gt;&lt;br&gt;also ich habe es mit advertise route(/32) umgesetzt, da ich wirklich von unterwegs nur auf meine synology zugriff brauche. muss sagen es funktioniert echt perfekt und kann jetzt mit meiner eigenen Domain + Reverse Proxy von überall auf meine Docker-Container zugreifen. &lt;br/&gt;</description>
      <pubDate>Sun, 25 Jan 2026 20:13:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8213756.html#8213756</guid>
      <dc:creator>Core*Master</dc:creator>
      <dc:date>2026-01-25T20:13:11Z</dc:date>
    </item>
    <item>
      <title>Re: Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212578.html#8212578</link>
      <description>Ja, advertise routes ist ein guter weg. Da tailscale über starke kryptografie abgesichert ist, kannst du auch das gesamte Heimnetz freigeben. Von außen haben ohnehin nur Geräte im tailnet einen Zugriff darauf.&lt;br&gt;&lt;br&gt;damit die Performance nicht leidet, sollte dein tailscale subnet router von außen erreichbar sein. dazu musst du Port 41641 zum subnet router weiter leiten. Wenn du das nicht machst geht die verbindung über DERP relays und das ist langsam.&lt;br&gt;&lt;br&gt;es ist auch möglich, tailscale direkt in den container zu integrieren. Unraid bietet diese option in ihrem docker management system an. Dann bekommt der container direkt eine tailscale IP. Wie die integration technisch im detail funktioniert weiß ich nicht.&lt;br/&gt;</description>
      <pubDate>Thu, 25 Dec 2025 10:02:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212578.html#8212578</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2025-12-25T10:02:38Z</dc:date>
    </item>
    <item>
      <title>Re(5): Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212492.html#8212492</link>
      <description>aso, dachte das ist ein containerzeugs das mir da die container wuppt. Kenne ich nicht, schaut beim ersten drüber schauen interessant/brauchbar aus.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 15:46:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212492.html#8212492</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2025-12-22T15:46:49Z</dc:date>
    </item>
    <item>
      <title>Re: Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212491.html#8212491</link>
      <description>Tailscale läuft auch auf meiner Synology.&lt;br&gt;In einem Docker habe ich es noch nicht installiert.&lt;br&gt;&lt;br&gt;Falls die Container Zugriff auf das Internet haben, wäre eine Variante den Tailscale Client direkt im Container zu installieren. Dann kannst du den direkt absprechen.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 15:45:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212491.html#8212491</guid>
      <dc:creator>MiSter</dc:creator>
      <dc:date>2025-12-22T15:45:52Z</dc:date>
    </item>
    <item>
      <title>Re(4): Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212477.html#8212477</link>
      <description>tailscale ist doch ein VPN auf wireguard basis.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 12:29:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212477.html#8212477</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2025-12-22T12:29:44Z</dc:date>
    </item>
    <item>
      <title>Re(3): Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212473.html#8212473</link>
      <description>also wirklich aus dem Internet ? Dann führt imho kein Weg am VPN davor vorbei. Das kann zwar auch die Synology Kiste, würde aber eher schauen das davor zu machen&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 11:48:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212473.html#8212473</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2025-12-22T11:48:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212459.html#8212459</link>
      <description>also ich möchte es wirklich mit Tailscale umsetzen. Deshalb wollte ich fragen ob das selbst wer im Einsatz hat der mir sagen kann wie ich am besten/einfachsten Zugriff von außen auf meine Docker-Container bekomme.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 09:41:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212459.html#8212459</guid>
      <dc:creator>Core*Master</dc:creator>
      <dc:date>2025-12-22T09:41:26Z</dc:date>
    </item>
    <item>
      <title>Re: Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212454.html#8212454</link>
      <description>ohne der Container/Tailscale Profgi zu sehen (eher gegenteil), ich vermute:&lt;br&gt;&lt;br&gt;WAN-100.x.x.x WAN IP Router/NAT-192.168.1.0/24 Netzwerk-&gt;Synology - 192.168.1.5 (5001 DSM, 8777 paperless, usw usf)&lt;br&gt;&lt;br&gt;im lokalen Netz müsstest du die direkt erreichen können, advertise routes hört sich fpr mich nach rotuingprotokoll an...brauchst du hier doch nicht.&lt;br&gt;je nach Router ist es durchaus möglich sich auf die WAN IP zu verbinden und weider retour ins lokale Netz zu kommen, sit aber imho unnötig, würde eh er schauen das der Zugriff nur intern läuft.&lt;br&gt;&lt;br&gt;Die DSM Oberfläche,also die verwaltung vom NAS, würde ich NUR dann über Portforward verfügbar machen wenn du von außen da unbedingt hin musst und kein VPN machen kannst. Ich kann mich dunkel erinnern das synology da eh schon von haus aus IPs banned wennd ie zu oft daherkommen. Nur ist es dann imho schon zu spät, sobald du ein forward drin hast, wirst du Verbindungsversuche haben die nicht von dir stammen. Ein Patch am DSM verpasst kann fatal enden, ein einfacher Forward ist gerade beim NAS imho ein Schuss ins Knie. Wenn du dann evtl sogar noch irgendwelche weiteren Dienste nach außen offen hast, ist eine Katastrophe eigentlich schon vorprogrammiert&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2025 09:00:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212454.html#8212454</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2025-12-22T09:00:05Z</dc:date>
    </item>
    <item>
      <title>Tailscale und Docker Container</title>
      <link>http://forum.geizhals.at/t908305,8212434.html#8212434</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich möchte meine Synology-Dienste wie Synology Drive aber auch meine Docker-Container nicht mehr direkt übers Internet freigeben, um die Sicherheit zu erhöhen. Stattdessen plane ich, Tailscale einzusetzen. Meine DS220+ läuft im lokalen Netzwerk unter der IP 192.168.1.5.&lt;br&gt;&lt;br&gt;Ich verstehe, dass ich mit Tailscale auf Endgeräten (z. B. Smartphone oder PC) die DSM-Benutzeroberfläche über die Tailscale-IP (z. B. 100.x.x.x) und Port 5001 erreichen kann.&lt;br&gt;&lt;br&gt;Nun zu meiner Hauptfrage: Wie integriere ich das am besten mit meinen Docker-Containern? Ich habe derzeit vier Container laufen, darunter Paperless-ngx auf Port 8777. Kann ich einfach über https://100.x.x.x:8777 darauf zugreifen? Ich vermute nein, da die Container typischerweise an die lokale IP der Synology gebunden sind.&lt;br&gt;&lt;br&gt;Aus meiner Recherche ergeben sich zwei mögliche Ansätze:&lt;br&gt;Advertise Routes in Tailscale: Ich könnte eine Route für 192.168.1.5/32 einrichten, um nur die Synology freizugeben (nicht das gesamte Netzwerk). Danach sollte der Zugriff über &lt;a href="http://192.168.1.5:8777" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;192.168.1.5:8777&lt;/a&gt;&amp;nbsp;&amp;nbsp;von überall aus möglich sein, solange Tailscale läuft.&lt;br&gt;Anpassung der Container-Konfiguration: Beim Neudeployen der Container die Variable APP_BASE_URL auf die Tailscale-IP (100.x.x.x) oder den Magic DNS-Namen setzen.&lt;br&gt;&lt;br&gt;Gibt es weitere Varianten bzw. Best Practices, sowie ihr es machen würdet? &lt;br&gt;&lt;br&gt;Wäre über eure Tipps sehr dankbar.&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2025 17:16:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t908305,8212434.html#8212434</guid>
      <dc:creator>Core*Master</dc:creator>
      <dc:date>2025-12-21T17:16:48Z</dc:date>
    </item>
  </channel>
</rss>
