Una cuenta de Oracle que ya tenía abierta, un servidor con Ubuntu y unos 15 minutos. Eso fue lo que necesité para montar un exit node de Tailscale en San José, con Codex encargándose de la clave SSH y de la configuración. El motivo inicial fue probar dots de ChatGPT. El montaje que quedó sirve para algo más duradero: tener mi propio punto de salida a internet.
De querer probar dots a montar un Ubuntu#
OpenAI presentó dots el 29 de septiembre de 2026. Son agentes que trabajan de forma continua, con su propio entorno en la nube, y quise probarlos. De ahí salió la idea de montar un servidor de Oracle en Estados Unidos con Ubuntu y Tailscale.
La parte que merece conservarse cuando cambie el despliegue de dots es esa máquina. Un exit node permite que un dispositivo de tu red Tailscale saque su tráfico de internet por otro equipo. Puedes tenerlo en casa o, como hice aquí, en un servidor de la nube. Tú eliges cuándo usarlo.
Si ya has leído mi guía de Tailscale para acceder al homelab sin abrir puertos, este es un paso concreto sobre esa misma red. No hace falta empezar de nuevo.
San José era la región que me tocó#
Mi región principal es US West (San Jose), la que me apareció al registrarme, y allí está mi instancia. Dejé aquella selección y, cuando hice este montaje, la cuenta ya estaba creada. Esa parte del trabajo estaba resuelta.

Mi servidor en San José, dentro de la cuenta gratuita de Oracle.
Oracle tiene una condición que cambia bastante el recorrido: las instancias de cómputo Always Free solo se crean en la región principal de la cuenta. Se fija al registrarte y no se puede cambiar, según su documentación de regiones.
Si tu cuenta tiene su región principal en Europa, no puedes repetir este montaje gratuito en Estados Unidos. Cambiar el selector de la consola no mueve allí los recursos gratuitos. Mira eso primero.
En mi caso, el estimador mostraba 1,85 €/mes al precio de lista. Los recursos que entran en Always Free no se cobran y el montaje me ha costado 0 € hasta el 30 de septiembre. Vigila que la forma diga Always Free y que sigas dentro de sus límites.
El crédito de bienvenida es otra cosa. Un recurso de pago puede consumirlo durante la prueba y empezar a generar cargos cuando se agote. La etiqueta importa.

En el asistente, Ubuntu y una forma elegible para Always Free. Mira la etiqueta antes de seguir.
Le pedí a Codex que se encargara de la configuración#
Le pedí a Codex que preparara la clave SSH, instalara Tailscale y configurara el servidor como exit node. Ese fue su trabajo en este montaje. La cuenta ya estaba lista y el tiempo total rondó los quince minutos.
Generar la clave también quedó de su lado. Para el acceso por SSH, Oracle necesita la pública, mientras que la privada debes conservarla protegida en el equipo desde el que te conectas. No la pegues en el panel.

Aquí se pega la clave pública SSH. La privada se queda contigo.
Esta es la parte concreta de la automatización: Codex hizo las tareas de terminal que le encargué para dejar el servidor configurado. Para configurar la salida, estos son los pasos de referencia de Tailscale.
El servidor tiene que anunciarse como salida#
Con Ubuntu preparado, necesitas Tailscale instalado y autenticado, con el servicio activo. El siguiente bloque se ejecuta en ese servidor, con permisos sudo, y habilita el reenvío de paquetes antes de anunciarlo como exit node:
| |
Revisa el archivo si ya existe para no añadir entradas duplicadas. sysctl -p aplica esa configuración en el momento.
Después, una cuenta Owner, Admin o Network admin puede aprobarlo en Machines → Edit route settings → Use as exit node → Save, salvo que ya exista una política de autoaprobación. Falta seleccionarlo en el menú Exit Node de cada cliente que quieras sacar por ahí. No se activa para todos de golpe.
Con las reglas predeterminadas se permite usarlo. Si has personalizado la política, comprueba el permiso hacia autogroup:internet, como indica la guía oficial de configuración. Permitir acceso al servidor no basta.
La diferencia con anunciar una subred la explico en mi guía de subnet routers, exit nodes y control de acceso. Aquí la tarea es darle a esa salida una máquina concreta en Oracle.
Las pegas que conviene saber#
Always Free depende de la capacidad disponible y Oracle puede recuperar instancias inactivas según sus criterios de utilización durante siete días. Tampoco hay en este artículo mediciones de velocidad, latencia o reinicios. Antes de dar la salida por comprobada, revisa IPv4, IPv6 y DNS.
Y dots conserva sus propias condiciones de disponibilidad. Una salida estadounidense no garantiza acceso ni sustituye esas condiciones.
Partí de una cuenta que ya tenía y terminé con un Ubuntu configurado como exit node, con Codex haciendo la parte de terminal. Si vas a repetirlo, empieza por la región y la etiqueta Always Free. Son las dos cosas que pueden cambiarte el plan antes de llegar a esos quince minutos.