
Trả lời nhanh: Nhóm lỗi này nghĩa là dịch vụ nền tailscaled không chạy hoặc không nói chuyện được với giao diện. Linux: sudo systemctl restart tailscaled rồi tailscale up. Windows: restart service Tailscale trong services.msc hoặc khởi động lại app. macOS: mở lại app, kiểm tra system extension. Kiểm chứng bằng tailscale status: hết chữ stopped là xong.
Tailscale gồm hai nửa: dịch vụ nền tailscaled làm mọi việc nặng, và CLI/app chỉ là bộ điều khiển. Nhóm lỗi Tailscale is stopped, error 503 no backend, failed to connect to local tailscaled đều là chuyện hai nửa mất liên lạc, nghe đáng sợ nhưng thuộc loại dễ sửa nhất, miễn gõ đúng lệnh cho đúng hệ điều hành. Bài này đi từng hệ, kèm cách xử khi restart thường không ăn.
Tailscale is stopped: daemon sống nhưng đang tắt kết nối: chỉ cầntailscale uperror 503 no backend/failed to connect to local tailscaled: daemon chết hẳn: restart dịch vụ- Linux:
systemctl status tailscaledtrả lời tất; log xem bằngjournalctl -u tailscaled - Windows: service Tailscale trong services.msc; macOS: system extension bị chặn là thủ phạm quen
- Restart không ăn: xem log tìm dòng lỗi đầu tiên, thường là hết đĩa, hỏng state, hoặc xung đột VPN khác
Phân biệt nhanh: stopped khác chết
Tailscale is stopped (hay health warnable: wantrunning=false) nghĩa là daemon vẫn chạy, chỉ đang ở trạng thái tắt, do ai đó gõ tailscale down, do cài xong chưa up lần nào, hay do app bị toggle off. Thuốc là một lệnh: sudo tailscale up. Còn error 503 no backend, failed to connect to local tailscaled, hay CLI trả error 1 nghĩa là daemon không phản hồi, chết, chưa khởi động, hoặc CLI thiếu quyền chạm vào socket của nó. Ca này phải dựng lại dịch vụ, không phải gõ up.
Linux/VPS: systemctl là đồng minh
systemctl status tailscaled # inactive/failed = thu pham day
sudo systemctl restart tailscaled
sudo systemctl enable tailscaled # dam bao tu chay sau reboot
tailscale up
tailscale status # kiem chungNếu CLI báo permission denied khi gọi status: bạn đang thiếu quyền chạm socket, thêm sudo, hoặc thêm user vào nhóm phù hợp. Máy vừa reboot mà không có Tailscale: gói cài chuẩn đã enable sẵn, nhưng nếu từng cài tay từ binary thì phải tự systemctl enable: đây là ca số một của bệnh mất mạng sau reboot.
Windows và macOS: dịch vụ và system extension
Windows: mở services.msc, tìm dịch vụ Tailscale, Restart; app khay hệ thống chỉ là mặt tiền, nó báo no backend khi service phía sau chết. Service không start được: xem Event Viewer, và thử gỡ/cài lại bản mới nhất (cài đè giữ nguyên đăng nhập). macOS: thoát hẳn app (Cmd+Q) mở lại; vẫn chết thì kiểm tra System Settings → Privacy & Security xem system extension của Tailscale có bị chặn, bệnh kinh niên sau update macOS, đã mổ chi tiết trong bài Tailscale trên macOS.
Khi restart không ăn: đọc log tìm dòng đầu tiên
journalctl -u tailscaled -e --no-pager | tail -50Ba thủ phạm quen mặt trong log: hết dung lượng đĩa, tailscaled không ghi được state (df -h kiểm tra, dọn đĩa); state hỏng, file /var/lib/tailscale/tailscaled.state lỗi sau sự cố nguồn: dừng dịch vụ, di chuyển file state ra chỗ khác, start lại và đăng nhập như máy mới; xung đột VPN/tun khác, một phần mềm VPN khác chiếm thiết bị tun hoặc chặn route. Trên container Docker, no backend thường là thiếu /dev/net/tun: thuộc bài Docker của series lỗi.
Phòng bệnh cho server: watchdog đơn giản
Với VPS quan trọng, đừng để biết tin tailscaled chết khi chính bạn không SSH được nữa. Hai lớp rẻ tiền: systemd đã tự restart dịch vụ khi crash (mặc định của gói), và một cron kiểm tra mỗi 5 phút, tailscale status >/dev/null 2>&1 || systemctl restart tailscaled: ghi thêm dòng log khi phải cứu. Và như mọi bài của series nhấn mạnh: luôn giữ console khẩn cấp của nhà cung cấp VPS làm lối vào cuối cùng khi mạng riêng có biến.
Bảng tra nhanh: thông báo nào ứng với chỗ nào
| Thông báo | Nghĩa | Lệnh xử lý đầu tiên |
|---|---|---|
Tailscale is stopped | Dịch vụ nền vẫn chạy, chỉ đang tắt kết nối | sudo tailscale up |
failed to connect to local tailscaled | Dịch vụ nền chết hoặc chưa khởi động | sudo systemctl restart tailscaled |
error 503 no backend | Giao diện không gọi được dịch vụ nền | Như trên, rồi kiểm log |
permission denied khi gõ lệnh | Thiếu quyền chạm vào socket của dịch vụ | Thêm sudo |
NeedsLogin trong tailscale status | Máy chưa xác thực hoặc khóa hết hạn | tailscale login |
Health check failed trong container | Thường thiếu /dev/net/tun ở chế độ kernel | Xem bài về Tailscale trong Docker |
Vị trí tệp state theo từng hệ điều hành
Khi phải nghi ngờ state hỏng, đây là chỗ cần tìm:
| Hệ điều hành | Đường dẫn |
|---|---|
| Linux | /var/lib/tailscale/tailscaled.state |
| Windows | C:\ProgramData\Tailscale |
| macOS bản tải trực tiếp | /Library/Tailscale |
| Container theo mẫu chuẩn | Thư mục khai ở TS_STATE_DIR, thường là /var/lib/tailscale |
Quy trình thay state hỏng trên Linux, làm khi restart không ăn và log báo lỗi đọc state:
sudo systemctl stop tailscaled sudo mv /var/lib/tailscale/tailscaled.state /var/lib/tailscale/tailscaled.state.bak sudo systemctl start tailscaled sudo tailscale up # dang nhap lai nhu may moi
Sau bước này máy xuất hiện như một node mới trong console, nhớ xóa node cũ và nếu là server thì tắt hạn khóa cho node mới.
Gom nhật ký cho một lần hỏi hỗ trợ
tailscale bugreport # sinh ma bao cao, gui kem khi hoi ho tro journalctl -u tailscaled -e --no-pager | tail -100 tailscale netcheck # do NAT, relay gan nhat, do tre df -h /var # het dia la nguyen nhan hay gap ma it ai nghi systemctl is-enabled tailscaled # phai la enabled, neu khong se chet sau reboot
Lệnh tailscale bugreport in ra một mã. Gửi mã đó kèm mốc thời gian gặp lỗi là đội hỗ trợ tra được đúng phiên, nhanh hơn nhiều so với mô tả bằng lời.
Watchdog cho máy chủ, bản đầy đủ
Thay vì một dòng cron, dùng systemd timer để có nhật ký rõ ràng:
# /etc/systemd/system/ts-watchdog.service [Unit] Description=Kiem tra tailscaled con song [Service] Type=oneshot ExecStart=/bin/sh -c 'tailscale status >/dev/null 2>&1 || (logger -t ts-watchdog "tailscaled khong phan hoi, dang restart"; systemctl restart tailscaled)' # /etc/systemd/system/ts-watchdog.timer [Unit] Description=Chay kiem tra moi 5 phut [Timer] OnBootSec=2min OnUnitActiveSec=5min [Install] WantedBy=timers.target
sudo systemctl daemon-reload sudo systemctl enable --now ts-watchdog.timer journalctl -t ts-watchdog # xem lich su tung phai cuu bao nhieu lan
Nếu nhật ký cho thấy phải cứu nhiều lần trong tuần thì đừng dừng ở watchdog, đó là triệu chứng của nguyên nhân khác: hết dung lượng ổ, RAM cạn khiến hệ thống buộc dừng tiến trình, hoặc xung đột với phần mềm mạng khác. Watchdog chỉ mua thời gian, không chữa bệnh.
Câu hỏi thường gặp
Vì sao sau reboot VPS thì Tailscale không tự chạy?
Dịch vụ chưa được enable vào systemd, chạy sudo systemctl enable --now tailscaled. Gói cài từ repo chính chủ tự enable sẵn; cài tay từ binary thì phải tự làm bước này.
tailscale down và Tailscale is stopped có giống nhau không?
Chính là một, down đưa máy về trạng thái stopped có chủ đích. Ai đó (hoặc script nào đó) gõ down mà quên up lại là nguồn của rất nhiều ca stopped bí ẩn.
Error 503 no backend trên trình duyệt khi mở admin console thì sao?
Đó là lỗi phía dịch vụ web của Tailscale (hiếm) hoặc mạng của bạn, không phải máy bạn hỏng. Kiểm tra trang status của Tailscale và thử lại sau ít phút; mạng nội bộ tailnet đã thiết lập vẫn chạy độc lập trong lúc đó.
Restart tailscaled có làm rớt các kết nối đang chạy không?
Phiên SSH/RDP qua tailnet sẽ khựng vài giây rồi tự nối lại (WireGuard không giữ phiên trạng thái nặng). An toàn để làm ngay cả từ xa, nhưng nếu chính bạn đang SSH qua tailnet vào máy đó, chuẩn bị tinh thần gõ lại lệnh ssh.
Bài viết liên quan
- Lỗi Tailscale 403, session expired, logged out: cách sửa
- Tailscale không kết nối được: chẩn đoán direct, relay, DNS
- Tailscale trên Windows: cài đặt, RDP và sửa 7 lỗi hay gặp
- Cài n8n trên VPS bằng Docker: checklist chạy thật
- VPS Singapore vs VPS Việt Nam: khi nào chọn cái nào (latency, content delivery)
- Vibe coding với Claude: quy trình một người làm như một team
- Self-host n8n + AI workflow trên VPS Việt Nam (Docker, webhook, LLM)
- VPS WordPress: setup tối ưu cho 100k traffic/tháng (LiteSpeed, Redis, CDN)
- Code-server VS Code trên VPS: workflow remote dev cho freelancer



