설치 · 사용법

Tailscale 사용법

한줄 요약

양쪽 기기를 같은 tailnet에 로그인한 뒤 기기 목록에서 모두 온라인인지 확인하세요. 상대 기기의 Tailscale IP 또는 MagicDNS 이름으로 먼저 연결을 시험하고, 실패하면 다른 tailnet 로그인, 실제 서비스 미실행, 운영체제 방화벽과 ACL 순서로 점검하면 됩니다.

Tailscale의 첫 연결에서 중요한 것은 설치 버튼보다 두 기기가 정말 같은 tailnet에 들어왔는지 확인하는 일입니다. 계정이 다르거나 개인 계정과 회사 계정을 섞으면 앱이 모두 켜져 있어도 서로의 기기 목록에 나타나지 않습니다.

Tailscale은 사설 네트워크를 만들어 줄 뿐 원격 화면, SSH 서버나 파일 공유 서비스를 자동으로 켜 주지는 않습니다. 따라서 네트워크 연결 상태와 그 위에서 사용할 실제 서비스 상태를 나눠 확인해야 원인을 빠르게 찾을 수 있습니다.

1. 기본 정보

먼저 확인
두 기기가 같은 tailnet에 로그인
연결 주소
Tailscale IP 또는 MagicDNS 기기 이름
기본 연결
가능하면 직접 연결 · 불가하면 암호화 릴레이
원격 화면
RDP·RustDesk 등 별도 도구 필요
인터넷 우회
exit node를 별도로 구성·선택할 때만

2. 두 기기를 연결하고 확인하는 순서

  1. 1. 두 기기에서 Tailscale 실행

    연결할 컴퓨터·휴대폰 양쪽에서 Tailscale을 실행합니다. 아직 준비하지 않았다면 Tailscale 프로그램 페이지에서 운영체제별 공식 경로와 최소 지원 버전을 먼저 확인합니다.

  2. 2. 같은 tailnet인지 확인

    양쪽에서 사용한 계정과 조직을 확인하고 관리 콘솔의 기기 목록에 두 기기가 함께 보이는지 확인합니다. 목록이 서로 다르면 한쪽을 로그아웃해 올바른 tailnet으로 다시 인증합니다.

  3. 3. 온라인 상태와 주소 확인

    상대 기기가 온라인인지 확인하고 표시된 Tailscale IP와 기기 이름을 기록합니다. 기기 이름은 MagicDNS가 활성화된 tailnet에서 주소 대신 사용할 수 있습니다.

  4. 4. Tailscale IP로 먼저 시험

    상대 기기의 Tailscale IP로 ping 또는 사용할 SSH·RDP·웹 서비스에 접속합니다. ping은 운영체제 방화벽이 막을 수 있으므로 실패해도 실제 서비스 주소와 포트를 함께 확인합니다.

  5. 5. 기기 이름으로 다시 시험

    IP 연결이 되면 같은 작업을 MagicDNS 기기 이름으로 반복합니다. 이름만 실패하면 MagicDNS 활성화 상태, 중복 이름과 최근 기기 이름 변경 여부를 확인합니다.

  6. 6. 실제 서비스와 보안 정책 확인

    네트워크는 연결됐는데 목적한 기능만 안 되면 상대 기기에서 SSH·RDP·웹 서버가 실행 중인지, 운영체제 방화벽이 해당 포트를 허용하는지, tailnet ACL이 연결을 막지 않는지 차례로 확인합니다.

3. 두 기기가 같은 tailnet인지 확인

Tailscale 앱에 Connected가 표시되는 것만으로 두 기기가 서로 연결된 것은 아닙니다. 각 기기가 어느 계정·조직의 tailnet에 등록됐는지와 관리 콘솔의 기기 목록에 양쪽이 함께 나타나는지를 먼저 확인하세요.

  1. 첫 번째 기기에서 현재 로그인 계정과 tailnet 이름을 확인합니다.
  2. 두 번째 기기에서도 같은 계정 또는 조직에 인증됐는지 확인합니다.
  3. 관리 콘솔의 기기 목록에서 두 기기의 이름과 운영체제가 함께 보이는지 확인합니다.
  4. 상대 기기가 회색·오프라인이면 앱 실행, 절전 상태와 네트워크 연결을 확인합니다.

로그인 방식이 다르면 별도 tailnet이 될 수 있습니다

같은 이메일처럼 보여도 개인 로그인과 회사의 SSO, 서로 다른 로그인 공급자를 사용하면 별도 tailnet에 들어갈 수 있습니다. 두 기기 목록이 다르면 연결 설정을 바꾸기 전에 현재 계정부터 맞추세요.

4. Tailscale IP와 기기 이름 찾기

tailnet에 등록된 각 기기는 사설 Tailscale IP와 기기 이름을 가집니다. 관리 콘솔의 기기 목록이나 각 클라이언트에서 상대 기기의 값을 확인하고, 처음에는 복사한 IP로 연결해 이름 해석 문제와 네트워크 문제를 분리하세요.

  • Tailscale IP — tailnet 안에서 해당 기기를 직접 지정하는 주소
  • 기기 이름 — MagicDNS가 활성화되면 IP 대신 사용할 수 있는 읽기 쉬운 이름
  • 온라인 상태 — 최근 연결 여부를 보여 주지만 실제 서비스 실행 여부까지 보장하지 않음
  • OS·태그 — 같은 이름의 기기를 구분하고 접근 정책 적용 여부를 확인하는 단서

MagicDNS가 항상 켜진 것은 아닙니다

2022년 10월 20일 이후 만든 tailnet은 MagicDNS가 기본 활성화되지만 오래된 tailnet이나 관리자 정책에서는 꺼져 있을 수 있습니다. IP는 되는데 이름만 안 되면 DNS 설정을 먼저 확인하세요.

5. IP와 기기 이름으로 연결 시험

  1. 두 기기 모두 온라인 상태인지 확인합니다.
  2. 상대 기기의 Tailscale IP로 ping을 보내거나 실제 사용할 서비스에 접속합니다.
  3. IP 접속이 되면 같은 작업을 MagicDNS 기기 이름으로 반복합니다.
  4. IP와 이름 모두 되면 즐겨찾기·접속 프로필에는 읽기 쉬운 기기 이름을 저장합니다.
  5. 실패하면 Tailscale 상태와 실제 서비스·방화벽을 분리해 점검합니다.

Windows 원격 데스크톱이라면 컴퓨터 이름 칸에 Tailscale IP 또는 MagicDNS 이름을 넣고, SSH는 터미널이나 PuTTY·MobaXterm에서 같은 주소를 사용합니다. 원격 파일은 WinSCP처럼 실제 프로토콜을 지원하는 프로그램이 필요합니다.

ping 실패만으로 연결 실패를 확정하지 마세요

운영체제 방화벽이 ICMP 응답을 막아도 SSH·RDP·웹 서비스는 정상일 수 있습니다. 반대로 ping이 되어도 목적한 서비스가 꺼져 있거나 해당 포트가 막히면 접속되지 않습니다.

6. Tailscale 연결과 실제 서비스 구분

Tailscale은 두 기기 사이의 안전한 길을 만들지만 그 길을 이용할 서비스는 별도로 준비해야 합니다. 화면을 보려면 원격 데스크톱, 명령을 실행하려면 SSH 서버, 파일을 계속 맞추려면 동기화 프로그램이 필요합니다.

  • 원격 화면 제어 — Windows 원격 데스크톱 또는 RustDesk
  • 터미널 접속 — 대상 기기의 SSH 서버와 PuTTY·MobaXterm 같은 클라이언트
  • 원격 파일 관리 — SSH 서버의 SFTP와 WinSCP 같은 클라이언트
  • 폴더 자동 동기화 — Syncthing 같은 별도 동기화 프로그램
  • 내부 웹 서비스 — 대상 앱이 Tailscale 인터페이스에서 접근 가능한 주소·포트로 실행 중이어야 함

Windows는 Tailscale SSH 서버 대상이 아닙니다

Tailscale SSH의 서버 구성 요소는 Linux와 오픈소스 macOS CLI에서 지원됩니다. Windows에 접속하려면 운영체제의 OpenSSH Server나 원격 데스크톱처럼 별도 서비스를 준비하세요.

7. 연결되지 않을 때 점검 순서

  1. 같은 tailnet인지 — 관리 콘솔 한 화면에 두 기기가 함께 보이는지 확인합니다.
  2. 기기가 온라인인지 — 앱 종료, 절전, 인터넷 끊김과 인증 만료 여부를 확인합니다.
  3. IP로 되는지 — 이름 문제를 제외하기 위해 Tailscale IP로 먼저 시험합니다.
  4. 서비스가 실행 중인지 — 대상 기기에서 SSH·RDP·웹 서버 프로세스와 수신 포트를 확인합니다.
  5. 운영체제 방화벽인지 — 전체 방화벽을 끄지 말고 필요한 앱·포트 규칙만 확인합니다.
  6. ACL 정책인지 — 조직 tailnet이면 사용자·기기·태그 규칙과 승인 상태를 관리자에게 확인합니다.

연결 경로가 relay로 표시돼도 통신 자체가 실패한 것은 아닙니다. DERP 릴레이도 종단간 암호화 상태를 유지하지만 직접 연결보다 지연과 속도가 불리할 수 있습니다. 회사·학교·공용 네트워크에서 UDP와 NAT 정책 때문에 직접 연결이 제한될 수 있습니다.

방화벽 전체 해제나 포트 공개부터 하지 마세요

원인을 찾기 위해 공유기 포트를 인터넷에 공개하거나 운영체제 방화벽을 모두 끌 필요는 없습니다. 같은 tailnet, 온라인 상태, 실제 서비스, 필요한 포트 규칙과 ACL 순서로 범위를 좁히세요.

8. exit node·subnet router·ACL 차이

두 기기끼리 접속하는 기본 연결을 확인한 뒤 필요에 따라 고급 기능을 추가하세요. 세 기능은 목적이 다르며 첫 연결에 모두 필요한 설정이 아닙니다.

  • exit node — 현재 기기의 일반 인터넷 트래픽까지 선택한 tailnet 기기를 거치게 할 때
  • subnet router — Tailscale을 직접 설치할 수 없는 기존 사설망 장치나 네트워크 구간에 접근할 때
  • ACL·grants — 어떤 사용자·기기·태그가 어느 서비스에 접속할 수 있는지 제한할 때
  • 일반 peer 연결 — Tailscale을 설치한 두 기기끼리 IP·이름으로 직접 통신할 때

Tailscale은 기본적으로 해외 우회 VPN이 아닙니다

앱을 연결했다고 인터넷 주소가 자동으로 바뀌지 않습니다. 인터넷 트래픽을 다른 기기로 보내려면 해당 기기의 exit node 구성과 승인, 현재 클라이언트의 선택이 모두 필요합니다.

9. 자주 묻는 질문

Tailscale에 연결됐는데 다른 컴퓨터가 안 보여요.

+

두 기기가 같은 tailnet에 인증됐는지 관리 콘솔의 기기 목록부터 확인하세요. 개인 계정과 회사 계정, 서로 다른 로그인 공급자를 사용해 별도 tailnet에 들어간 경우 앱이 모두 Connected여도 서로 보이지 않습니다.

Tailscale IP와 기기 이름 중 무엇을 사용해야 하나요?

+

처음 진단할 때는 Tailscale IP로 연결해 DNS 문제를 분리하고, 정상 연결 뒤에는 MagicDNS 기기 이름을 사용하면 읽기 쉽습니다. IP는 되는데 이름만 안 되면 MagicDNS와 기기 이름 중복을 확인하세요.

ping이 안 되면 Tailscale 연결 실패인가요?

+

반드시 그렇지는 않습니다. 운영체제 방화벽이 ping 응답을 막을 수 있으므로 실제 SSH·RDP·웹 서비스도 시험하세요. 반대로 ping만 되고 서비스가 안 되면 대상 서비스 실행과 포트·방화벽 설정을 확인해야 합니다.

Tailscale로 원격 데스크톱을 바로 사용할 수 있나요?

+

Tailscale은 사설 네트워크만 만들므로 원격 화면 기능은 별도로 필요합니다. 대상 PC에서 Windows 원격 데스크톱이나 RustDesk 등을 준비한 뒤 Tailscale IP·기기 이름을 접속 경로로 사용하세요.

relay로 연결돼도 안전한가요?

+

DERP 릴레이를 거쳐도 기기 간 종단간 암호화는 유지됩니다. 다만 직접 연결보다 지연과 속도가 불리할 수 있으므로 성능 문제가 있을 때 양쪽 네트워크의 UDP·NAT·방화벽 정책을 확인하세요.

Tailscale을 켜면 인터넷도 자동으로 우회되나요?

+

아닙니다. 기본 연결은 tailnet 안의 기기와 서비스에만 사용됩니다. 인터넷 트래픽까지 특정 기기를 거치게 하려면 그 기기를 exit node로 설정·승인하고 현재 클라이언트에서 직접 선택해야 합니다.

10. 참고 자료

관련 가이드

함께 보면 좋은

Tailscale
메시 VPN · PC·모바일

Tailscale

Tailscale(테일스케일) 1.102.3은 복잡한 공유기 포트 설정 없이 컴퓨터·휴대폰을 암호화된 사설망으로 연결하는 WireGuard 기반 메시 VPN입니다. 가정·비상업용 Personal 요금제는 무료입니다.

MobaXterm
SSH 클라이언트 · PC

MobaXterm

MobaXterm 26.4는 Windows에서 SSH 터미널·SFTP 파일 브라우저·X11·RDP·VNC를 한 프로그램으로 사용하는 원격 작업 도구입니다. 개인이 직접 설치하는 Home은 무료지만 회사 일괄 배포는 Professional이 필요합니다.

PuTTY
SSH 클라이언트 · PC

PuTTY

PuTTY 0.85는 Windows와 Unix에서 SSH·Telnet·직렬 포트 원격 접속에 사용하는 무료 오픈소스 클라이언트입니다. 일반적인 Intel·AMD Windows PC는 64-bit x86 MSI를 선택하면 됩니다.

WinSCP
FTP · PC

WinSCP

WinSCP 6.5.6은 Windows에서 SFTP·FTP·WebDAV·S3 서버와 파일을 전송·동기화하는 GPL 클라이언트입니다. 첫 SSH 접속에서는 서버 호스트 키 지문을 별도 경로로 확인해야 합니다.

Syncthing
파일 동기화 · PC

Syncthing

Syncthing 2.1.3은 중앙 클라우드 저장 공간 없이 허용한 컴퓨터끼리 폴더를 직접 동기화하는 무료 오픈소스 프로그램입니다. 모든 기기 간 통신은 TLS로 보호되지만 삭제도 전파되므로 별도 백업이 필요합니다.

러스트데스크
원격제어 · PC·모바일

러스트데스크

RustDesk는 공개 서버 또는 직접 구축한 RustDesk Server를 이용할 수 있는 오픈소스 원격 데스크톱 프로그램입니다. 클라이언트와 무료 Server OSS, 유료 관리 기능을 갖춘 Server Pro를 구분해 선택할 수 있습니다.