Tailscale exit node trên VPS: VPN riêng có IP cố định

Chia sẻ bài viết

Mục lục
Tailscale exit node trên VPS: VPN riêng có IP cố định

Trả lời nhanh: Exit node là thiết bị trong tailnet nhận toàn bộ traffic internet của các thiết bị khác. Bật trên VPS bằng tailscale up --advertise-exit-node (kèm bật IP forwarding), duyệt trong admin console, rồi chọn nó từ laptop/điện thoại, bạn có VPN riêng với IP cố định, không giới hạn thiết bị của mình, không phụ thuộc nhà cung cấp VPN thuê bao.

Lượt tìm tailscale exit node ở Việt Nam tăng 8 lần trong 4 năm, vì nó giải quyết một nhu cầu rất đời thường: dùng wifi công cộng an toàn, giữ một IP ra internet ổn định, hoặc đơn giản là muốn có VPN mà không muốn giao traffic cho một công ty VPN lạ. Bài này dựng exit node hoàn chỉnh trên một VPS, đo thử tốc độ và nói thẳng cả những chỗ exit node không phải lựa chọn đúng.

Tóm tắt nhanh
  • Exit node = cổng ra internet của cả tailnet; đặt trên VPS để có IP cố định, sạch và luôn trực tuyến
  • 3 bước: bật IP forwarding → --advertise-exit-node → duyệt trong admin console
  • Client bật/tắt bằng một lệnh hoặc một nút trên app điện thoại
  • Tốc độ phụ thuộc băng thông VPS và đường truyền hai đầu, VPS tại Việt Nam cho ping nội địa thấp nhất
  • Trung thực: nhu cầu đổi vùng xem nội dung quốc tế không phải sở trường của exit node đặt trong nước

Exit node là gì và khi nào bạn cần

Bình thường, Tailscale chỉ định tuyến traffic giữa các thiết bị trong tailnet; lướt web vẫn đi thẳng ra internet như cũ. Bật exit node là đổi chế độ: toàn bộ traffic internet của thiết bị được mã hóa WireGuard, chuyển đến node bạn chọn, rồi mới đi ra ngoài từ đó, hệt VPN truyền thống, khác ở chỗ máy chủ là của bạn.

Cảnh dùng thật: ngồi wifi quán cà phê hay khách sạn muốn chống nghe lén; cần IP ra internet cố định để đăng nhập các hệ thống chỉ cho phép IP quen (whitelist); đi công tác nước ngoài vẫn muốn giao dịch ngân hàng, ví điện tử với IP Việt Nam quen thuộc để đỡ bị chặn nhầm; hoặc muốn mọi thiết bị gia đình ra internet qua một điểm có thể kiểm soát, lọc quảng cáo tập trung.

Vì sao nên đặt exit node trên VPS thay vì máy nhà

Về kỹ thuật, máy nào trong tailnet cũng làm exit node được, kể cả PC ở nhà. Nhưng máy nhà tắt là mất VPN, mạng gia đình sau CGNAT dễ phải đi vòng relay, và IP động đổi liên tục làm mất luôn lợi ích whitelist. VPS khắc phục cả ba: chạy 24/7, IP công cộng tĩnh, băng thông cam kết. Một Cloud VPS cấu hình thấp nhất là đủ, exit node ăn CPU rất ít, chủ yếu cần băng thông.

Bật exit node trên VPS: 3 bước

Bước 1, bật IP forwarding để kernel cho phép chuyển tiếp gói tin:

echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf

Bước 2, quảng bá vai trò exit node (VPS đã cài Tailscale theo bài cài đặt):

sudo tailscale up --advertise-exit-node

Bước 3, duyệt trong admin console: mục Machines, máy VPS sẽ có nhãn Exit node chờ duyệt, bấm Edit route settings, tick Use as exit node. Bước duyệt tay này là chốt an toàn để không ai tự biến máy mình thành cổng ra của cả mạng.

Dùng exit node từ laptop và điện thoại

Trên laptop Linux/terminal:

tailscale set --exit-node=vps-tnd
# giu quyen truy cap mang LAN tai cho (may in, chromecast):
tailscale set --exit-node=vps-tnd --exit-node-allow-lan-access
# tat:
tailscale set --exit-node=

Trên Windows/macOS: bấm biểu tượng khay hệ thống → Exit nodes → chọn máy VPS. Trên điện thoại: mở app, mục Exit node, chọn và bật. Kiểm tra nhanh: mở trang xem IP bất kỳ, IP hiện ra phải là IP của VPS.

Tốc độ thực tế trông đợi được gì

Ba yếu tố quyết định: băng thông gói VPS (TND cam kết 200-400Mbps tùy gói), chất lượng đường truyền từ bạn đến VPS, và việc kết nối có P2P trực tiếp hay không (tailscale status hiện direct hay relay). Thiết bị trong nước nối VPS trong nước hầu như luôn direct, ping cộng thêm chỉ 5-15ms, lướt web không cảm nhận được khác biệt, xem video 4K vẫn dư. Từ nước ngoài về VPS Việt Nam thì độ trễ bằng đúng độ trễ quốc tế của đường truyền, không phép màu nào tránh được, nhưng đổi lại bạn được IP Việt Nam ổn định.

Nói thẳng: khi nào exit node không phải câu trả lời

Muốn xem dịch vụ streaming bị khóa vùng nước ngoài? Exit node đặt tại Việt Nam không giúp gì, bạn cần máy chủ ở vùng đó, và các nền tảng lớn cũng chặn dải IP datacenter thường xuyên; đó là cuộc rượt đuổi bạn nên cân nhắc trước khi đầu tư. Muốn ẩn danh trước website đích? IP VPS đứng tên bạn thuê, mức ẩn danh khác hẳn VPN thuê bao trộn hàng nghìn người dùng chung IP. Exit node mạnh nhất ở kịch bản danh tính rõ ràng: IP của tôi, kiểm soát của tôi, log của tôi.

Câu hỏi thường gặp

Nhiều người dùng chung một exit node được không?

Được. Mọi thiết bị trong tailnet (kể cả thiết bị bạn share cho người thân qua tính năng invite) đều chọn được exit node đã duyệt. Băng thông chia sẻ chung trên tổng băng thông gói VPS.

Exit node có tốn nhiều tài nguyên VPS không?

CPU và RAM tốn không đáng kể, WireGuard rất nhẹ. Thứ tiêu hao là băng thông: mọi byte bạn lướt web đều đi qua VPS hai chiều. Gói VPS phổ thông với băng thông 200Mbps trở lên là thoải mái cho nhu cầu cá nhân.

Bật exit node rồi có còn vào được máy khác trong tailnet?

Có, traffic nội bộ tailnet vẫn chạy bình thường. Chỉ traffic ra internet công cộng mới bị định tuyến qua exit node. Nhớ thêm cờ --exit-node-allow-lan-access nếu vẫn cần chạm thiết bị mạng LAN tại chỗ như máy in.

Có bật được IPv6 qua exit node không?

Được nếu VPS có IPv6 và bạn đã bật forwarding IPv6 như hướng dẫn. Tailscale tự quảng bá cả hai dải; thiết bị client dùng được cả v4 lẫn v6 qua exit node.

Hạ tầng VPS tại Việt Nam của TND
Cloud VPS linh hoạt và VPS NVMe xung cao, IP công cộng riêng, đặt tại Việt Nam
Một Cloud VPS giá thấp nhất của TND đủ làm exit node chạy 24/7: IP công cộng riêng cố định, băng thông 200-400Mbps, đặt tại Việt Nam nên ping từ trong nước chỉ vài ms. Bàn giao trong 5 phút, cài xong Tailscale là có VPN riêng dùng cả nhà.
Dựng ngay một Cloud VPS cho mạng TailscaleCần I/O mạnh? Xem VPS NVMe

Bài viết liên quan