astrolabio non che io sappia, ma praticamente da GUI ti crea l'interfaccia, espone le subnet, modifica il firewall etc.
Poi ripeto, verifica che funzioni con un paio di raivvii etc perchè è da poco che esiste e mi sa che ha ancora qualche bug, uno ad esempio era con i DNS che ho risolto disattivando e riattivando l'opzione per il magic DNS.
Edit: cmq ho dato un' occhiata al tutorial che hai messo, ma non ho capito perché ha creato l'interfaccia tlan con la zona firewall extra, boh.
Di solito basta creare una zona "Tailscale" e poi se vuoi accedere alla LAN devi impostare il foreward (sia LAN-> Tailscale che Tailscale->LAN), o addirittura puoi assegnare direttamente l'interfaccia di Tailscale alla zona LAN.