Sửa lỗi Tailscale is stopped và error 503 no backend

Chia sẻ bài viết

Mục lục
Sửa lỗi Tailscale is stopped và error 503 no backend

Trả lời nhanh: Nhóm lỗi này nghĩa là dịch vụ nền tailscaled không chạy hoặc không nói chuyện được với giao diện. Linux: sudo systemctl restart tailscaled rồi tailscale up. Windows: restart service Tailscale trong services.msc hoặc khởi động lại app. macOS: mở lại app, kiểm tra system extension. Kiểm chứng bằng tailscale status: hết chữ stopped là xong.

Tailscale gồm hai nửa: dịch vụ nền tailscaled làm mọi việc nặng, và CLI/app chỉ là bộ điều khiển. Nhóm lỗi Tailscale is stopped, error 503 no backend, failed to connect to local tailscaled đều là chuyện hai nửa mất liên lạc, nghe đáng sợ nhưng thuộc loại dễ sửa nhất, miễn gõ đúng lệnh cho đúng hệ điều hành. Bài này đi từng hệ, kèm cách xử khi restart thường không ăn.

Tóm tắt nhanh
  • Tailscale is stopped: daemon sống nhưng đang tắt kết nối: chỉ cần tailscale up
  • error 503 no backend / failed to connect to local tailscaled: daemon chết hẳn: restart dịch vụ
  • Linux: systemctl status tailscaled trả lời tất; log xem bằng journalctl -u tailscaled
  • Windows: service Tailscale trong services.msc; macOS: system extension bị chặn là thủ phạm quen
  • Restart không ăn: xem log tìm dòng lỗi đầu tiên, thường là hết đĩa, hỏng state, hoặc xung đột VPN khác

Phân biệt nhanh: stopped khác chết

Tailscale is stopped (hay health warnable: wantrunning=false) nghĩa là daemon vẫn chạy, chỉ đang ở trạng thái tắt, do ai đó gõ tailscale down, do cài xong chưa up lần nào, hay do app bị toggle off. Thuốc là một lệnh: sudo tailscale up. Còn error 503 no backend, failed to connect to local tailscaled, hay CLI trả error 1 nghĩa là daemon không phản hồi, chết, chưa khởi động, hoặc CLI thiếu quyền chạm vào socket của nó. Ca này phải dựng lại dịch vụ, không phải gõ up.

Linux/VPS: systemctl là đồng minh

systemctl status tailscaled     # inactive/failed = thu pham day
sudo systemctl restart tailscaled
sudo systemctl enable tailscaled  # dam bao tu chay sau reboot
tailscale up
tailscale status                # kiem chung

Nếu CLI báo permission denied khi gọi status: bạn đang thiếu quyền chạm socket, thêm sudo, hoặc thêm user vào nhóm phù hợp. Máy vừa reboot mà không có Tailscale: gói cài chuẩn đã enable sẵn, nhưng nếu từng cài tay từ binary thì phải tự systemctl enable: đây là ca số một của bệnh mất mạng sau reboot.

Windows và macOS: dịch vụ và system extension

Windows: mở services.msc, tìm dịch vụ Tailscale, Restart; app khay hệ thống chỉ là mặt tiền, nó báo no backend khi service phía sau chết. Service không start được: xem Event Viewer, và thử gỡ/cài lại bản mới nhất (cài đè giữ nguyên đăng nhập). macOS: thoát hẳn app (Cmd+Q) mở lại; vẫn chết thì kiểm tra System Settings → Privacy & Security xem system extension của Tailscale có bị chặn, bệnh kinh niên sau update macOS, đã mổ chi tiết trong bài Tailscale trên macOS.

Khi restart không ăn: đọc log tìm dòng đầu tiên

journalctl -u tailscaled -e --no-pager | tail -50

Ba thủ phạm quen mặt trong log: hết dung lượng đĩa, tailscaled không ghi được state (df -h kiểm tra, dọn đĩa); state hỏng, file /var/lib/tailscale/tailscaled.state lỗi sau sự cố nguồn: dừng dịch vụ, di chuyển file state ra chỗ khác, start lại và đăng nhập như máy mới; xung đột VPN/tun khác, một phần mềm VPN khác chiếm thiết bị tun hoặc chặn route. Trên container Docker, no backend thường là thiếu /dev/net/tun: thuộc bài Docker của series lỗi.

Phòng bệnh cho server: watchdog đơn giản

Với VPS quan trọng, đừng để biết tin tailscaled chết khi chính bạn không SSH được nữa. Hai lớp rẻ tiền: systemd đã tự restart dịch vụ khi crash (mặc định của gói), và một cron kiểm tra mỗi 5 phút, tailscale status >/dev/null 2>&1 || systemctl restart tailscaled: ghi thêm dòng log khi phải cứu. Và như mọi bài của series nhấn mạnh: luôn giữ console khẩn cấp của nhà cung cấp VPS làm lối vào cuối cùng khi mạng riêng có biến.

Bảng tra nhanh: thông báo nào ứng với chỗ nào

Thông báoNghĩaLệnh xử lý đầu tiên
Tailscale is stoppedDịch vụ nền vẫn chạy, chỉ đang tắt kết nốisudo tailscale up
failed to connect to local tailscaledDịch vụ nền chết hoặc chưa khởi độngsudo systemctl restart tailscaled
error 503 no backendGiao diện không gọi được dịch vụ nềnNhư trên, rồi kiểm log
permission denied khi gõ lệnhThiếu quyền chạm vào socket của dịch vụThêm sudo
NeedsLogin trong tailscale statusMáy chưa xác thực hoặc khóa hết hạntailscale login
Health check failed trong containerThường thiếu /dev/net/tun ở chế độ kernelXem bài về Tailscale trong Docker

Vị trí tệp state theo từng hệ điều hành

Khi phải nghi ngờ state hỏng, đây là chỗ cần tìm:

Hệ điều hànhĐường dẫn
Linux/var/lib/tailscale/tailscaled.state
WindowsC:\ProgramData\Tailscale
macOS bản tải trực tiếp/Library/Tailscale
Container theo mẫu chuẩnThư mục khai ở TS_STATE_DIR, thường là /var/lib/tailscale

Quy trình thay state hỏng trên Linux, làm khi restart không ăn và log báo lỗi đọc state:

sudo systemctl stop tailscaled
sudo mv /var/lib/tailscale/tailscaled.state /var/lib/tailscale/tailscaled.state.bak
sudo systemctl start tailscaled
sudo tailscale up        # dang nhap lai nhu may moi

Sau bước này máy xuất hiện như một node mới trong console, nhớ xóa node cũ và nếu là server thì tắt hạn khóa cho node mới.

Gom nhật ký cho một lần hỏi hỗ trợ

tailscale bugreport                # sinh ma bao cao, gui kem khi hoi ho tro
journalctl -u tailscaled -e --no-pager | tail -100
tailscale netcheck                 # do NAT, relay gan nhat, do tre
df -h /var                         # het dia la nguyen nhan hay gap ma it ai nghi
systemctl is-enabled tailscaled    # phai la enabled, neu khong se chet sau reboot

Lệnh tailscale bugreport in ra một mã. Gửi mã đó kèm mốc thời gian gặp lỗi là đội hỗ trợ tra được đúng phiên, nhanh hơn nhiều so với mô tả bằng lời.

Watchdog cho máy chủ, bản đầy đủ

Thay vì một dòng cron, dùng systemd timer để có nhật ký rõ ràng:

# /etc/systemd/system/ts-watchdog.service
[Unit]
Description=Kiem tra tailscaled con song
[Service]
Type=oneshot
ExecStart=/bin/sh -c 'tailscale status >/dev/null 2>&1 || (logger -t ts-watchdog "tailscaled khong phan hoi, dang restart"; systemctl restart tailscaled)'

# /etc/systemd/system/ts-watchdog.timer
[Unit]
Description=Chay kiem tra moi 5 phut
[Timer]
OnBootSec=2min
OnUnitActiveSec=5min
[Install]
WantedBy=timers.target
sudo systemctl daemon-reload
sudo systemctl enable --now ts-watchdog.timer
journalctl -t ts-watchdog          # xem lich su tung phai cuu bao nhieu lan

Nếu nhật ký cho thấy phải cứu nhiều lần trong tuần thì đừng dừng ở watchdog, đó là triệu chứng của nguyên nhân khác: hết dung lượng ổ, RAM cạn khiến hệ thống buộc dừng tiến trình, hoặc xung đột với phần mềm mạng khác. Watchdog chỉ mua thời gian, không chữa bệnh.

Câu hỏi thường gặp

Vì sao sau reboot VPS thì Tailscale không tự chạy?

Dịch vụ chưa được enable vào systemd, chạy sudo systemctl enable --now tailscaled. Gói cài từ repo chính chủ tự enable sẵn; cài tay từ binary thì phải tự làm bước này.

tailscale down và Tailscale is stopped có giống nhau không?

Chính là một, down đưa máy về trạng thái stopped có chủ đích. Ai đó (hoặc script nào đó) gõ down mà quên up lại là nguồn của rất nhiều ca stopped bí ẩn.

Error 503 no backend trên trình duyệt khi mở admin console thì sao?

Đó là lỗi phía dịch vụ web của Tailscale (hiếm) hoặc mạng của bạn, không phải máy bạn hỏng. Kiểm tra trang status của Tailscale và thử lại sau ít phút; mạng nội bộ tailnet đã thiết lập vẫn chạy độc lập trong lúc đó.

Restart tailscaled có làm rớt các kết nối đang chạy không?

Phiên SSH/RDP qua tailnet sẽ khựng vài giây rồi tự nối lại (WireGuard không giữ phiên trạng thái nặng). An toàn để làm ngay cả từ xa, nhưng nếu chính bạn đang SSH qua tailnet vào máy đó, chuẩn bị tinh thần gõ lại lệnh ssh.

Hạ tầng VPS tại Việt Nam của TND
Cloud VPS linh hoạt và VPS NVMe xung cao, IP công cộng riêng, đặt tại Việt Nam
Chuỗi lệnh trong bài cứu được mọi ca, trừ khi bạn không còn đường vào máy. Cloud VPS TND có console khẩn cấp ngay trên trang quản lý, không phụ thuộc SSH hay tailnet, đặt tại Việt Nam bàn giao 5 phút. Hạ tầng chạy dịch vụ nặng chọn dòng VPS NVMe ổ Enterprise.
Xem Cloud VPS TND, bàn giao trong 5 phútCần I/O mạnh? Xem VPS NVMe

Bài viết liên quan