Escolha o seu próprio IP
O novo recurso do Tailscale “escolha o seu próprio IP”, que permite que tailnets usem faixas de endereços personalizadas em vez de um único pool global, é recebido como uma solução prática para conflitos com NAT de classe operadora e redes privadas sobrepostas. Comentadores comparam a UX e as capacidades do Tailscale (travessia automática de NAT, SSO/ACLs, conectividade mesh) ao WireGuard e OpenVPN puros, debatendo quando o plano de controle gerenciado vale a dependência em comparação com alternativas autogerenciadas como headscale. O tópico também traz à tona tensões mais amplas sobre a exaustão do IPv4, a adoção lenta e confusa do IPv6, o impacto do NAT na conectividade ponta a ponta e se redes overlay comerciais têm incentivo para preservar o status quo.
Reação a “Escolha o seu próprio IP”
- Muitos acolhem bem o recurso; ele resolve conflitos com CGNAT/faixas privadas sobrepondo-se à LAN local e com serviços que insistem em vincular a IPs específicos em vez de interfaces.
- Alguns estão animados para alinhar os IPs do Tailnet com seus esquemas domésticos (por exemplo, 10.3.x → 100.103.x).
- Foi levantada a questão de por que CGNAT (100.64/10) é usado em vez de 10/8; a პასუხa: 10/8 é comumente usado em LANs e colidiria mais.
Tailscale vs WireGuard/OpenVPN
- Tema recorrente: Tailscale = WireGuard + automação + identidade + política + travessia de NAT + mesh.
- Vantagens citadas:
- Integração com SSO/OIDC e onboarding fácil.
- ACLs integradas em vez de iptables por host.
- Travessia de NAT com fallback para DERP, útil para CGNAT e configurações de “road-warrior”.
- Conectividade em estilo mesh em vez de configuração manual hub-and-spoke.
- Críticas: maior uso de bateria no iOS em comparação com WireGuard puro; alguns preferem um WireGuard “minimalista” autogerenciado para casos simples.
Debates sobre NAT, IPv4 e IPv6
- Piadas e reclamações sobre NAT ser ao mesmo tempo causa e solução de problemas de rede.
- Forte discordância sobre NAT vs IPv6:
- Alguns defendem NAT e desconfiam do IPv6 (privacidade, exposição, comportamento do ISP).
- Outros argumentam que NAT quebra o end-to-end, impulsiona a centralização, e que o IPv6 pode rotacionar endereços e evitar rastreamento.
- O Tailscale já fornece a cada nó um endereço interno IPv6, mas o suporte a IPv4 continua necessário porque muitos apps/SOs ainda são centrados em IPv4.
- Frustração de que novas soluções ainda dependem muito de IPv4 em vez de promover designs IPv6-first, embora a má adoção de IPv6 pelos ISPs seja citada como uma restrição difícil.
CGNAT, Starlink e uso no mundo real
- Vários exemplos em que o Tailscale “simplesmente funcionou” em ambientes difíceis (Starlink, fazendas rurais, ISPs apenas com CGNAT), enquanto WireGuard puro era difícil de configurar corretamente.
- Discussão sobre limites de travessia de firewall; quando o NAT simétrico quebra UDP, os links voltam para DERP via TCP 443, que é mais lento.
tailscale statuspode mostrar se um link está usando DERP.
Confiança, auto-hospedagem e identidade
- Alguns se sentem desconfortáveis dependendo de um plano de controle hospedado ou de identidade de terceiros (Google/Microsoft/Apple).
- Alternativas discutidas:
- Headscale (servidor de controle open-source) para auto-hospedagem; elogiado como uma rede de segurança contra lock-in.
- OIDC personalizado via IdPs auto-hospedados (Keycloak, Authelia, Dex, Casdoor).
- Foi expressado o desejo por fluxos simples de nome de usuário/senha ou apenas passkey, sem identidade de big tech.
Meta: papel da empresa e incentivos
- Forte admiração pela UX, documentação e devrel do Tailscale; alguns acham que o HN os supervaloriza por causa de um bom marketing para desenvolvedores.
- Foi levantada a preocupação de que empresas que resolvem recursos “faltantes” da Internet (como conectividade segura ponta a ponta) podem ser estruturalmente desincentivadas de promover correções mais amplas no nível do protocolo que tornariam seus produtos obsoletos.