Kako postaviti Tailscale na Raspberry Pi-ju za udaljeni pristup i VPN

Posljednje ažuriranje: 31 avgust 2026
  • Implementacija mesh VPN mreže zasnovane na WireGuardu koja eliminira potrebu za otvaranjem portova na ruteru.
  • Mogućnost korištenja Raspberry Pi-ja kao izlaznog čvora za pregledavanje s kućne IP adrese s bilo kojeg mjesta.
  • Konfiguracija usmjeravanja podmreže za pristup lokalnim uređajima koji ne podržavaju instalaciju klijenta.
  • Napredna sigurnosna integracija korištenjem ACL-ova i filtriranje udaljenog DNS-a pomoću alata poput Pi-hole-a.

Krupni plan Raspberry Pi ploče s mrežnim portom, idealne za postavljanje Tailscale VPN servera.

Ako ste ikada osjetili da upravljanje udaljenim pristupom vašem domu predstavlja glavobolju, posebno ako ste iza CG-NAT-a ili ne želite otvarati portove na svom ruteru, Tailscale je alat koji će vam spasiti život. U osnovi, to je VPN koji stvara mesh mrežu u kojoj vaši uređaji mogu međusobno komunicirati kao da su u istoj prostoriji, čak i ako je jedan u vašoj dnevnoj sobi, a drugi u kafiću u Japanu - sve bez apsurdnih tehničkih komplikacija.

Najbolji dio je što koristi WireGuard protokol , što znači da je nevjerovatno brz i izuzetno siguran. Bez obzira da li imate Raspberry Pi, Windows računar ili Android telefon, Tailscale kreira šifrovani tunel od početka do kraja, sprečavajući prolazak vaših podataka kroz nepotrebne centralne servere i minimizirajući latenciju. To je u suštini najlakši način da kreirate vlastiti privatni digitalni ekosistem, dostupan sa bilo kojeg mjesta u svijetu.

Razlike između privatnog i komercijalnog VPN-a
Povezani članak:
Privatni vs. komercijalni VPN: Koja je najbolja opcija za vašu privatnost?

Šta je tačno Tailscale i zašto je tako kul?

Konceptualni prikaz Tailscale mrežne mreže s međusobno povezanim i šifriranim čvorovima.

Za razliku od komercijalnih VPN-ova koje koristimo za promjenu IP adrese i gledanje emisija iz drugih zemalja, Tailscale kreira Tailnet . Ovo je virtualna privatna mreža u kojoj svaki uređaj dobija fiksnu i jedinstvenu IP adresu. Njegova najmoćnija karakteristika je da ne zahtijeva prosljeđivanje portova , eliminirajući rizik od izlaganja vaše mreže vanjskim napadima i omogućavajući joj da radi čak i kada vas vaš internet provajder ima iza NAT-a, izbjegavajući gnjavažu tradicionalnog prosljeđivanja portova .

  Kako kreirati jake lozinke i zaštititi svoje račune korak po korak

Sistem je zasnovan na decentraliziranoj arhitekturi. Iako koristite Google, Microsoft ili GitHub račun za autentifikaciju, mrežni promet putuje direktno između vaših uređaja . Samo u vrlo ekstremnim slučajevima, gdje je zaštitni zid vrlo strog, DERP serveri se koriste kao releji kako bi se osiguralo da veza nikada ne bude prekinuta.

ZTNA kućna mreža
Povezani članak:
ZTNA na kućnoj mreži: siguran udaljeni pristup i Zero Trust

Podešavanje Tailscale-a na vašem Raspberry Pi-ju korak po korak

Osoba koja koristi laptop i mobilni telefon u kućnoj kancelariji, ilustrujući siguran udaljeni pristup lokalnoj mreži.

Raspberry Pi je savršen kandidat da bude srce vaše mreže zahvaljujući niskoj potrošnji energije. Da biste započeli, potrebno je da imate instaliran Raspberry Pi OSAko ćete koristiti Pi bez monitora (headless mod), ne zaboravite omogućiti SSH koristeći sudo raspi-config ili kreiranjem prazne datoteke pod nazivom ssh na boot particiji.

Instalacija softvera je jednostavna. Jednostavno pokrenite službeni instalacijski skript ili dodajte repozitorije koristeći apt-transport-httpsNakon što je paket instaliran, naredba sudo tailscale up dat će vam a URL za autentifikacijuOtvaranjem u vašem pregledniku i prijavom, vaš Raspberry Pi će biti povezan s vašim računom i pojavit će se u web kontrolnoj ploči.

Trik s izlaznim čvorom

Zamislite da ste povezani na javnu Wi-Fi mrežu na aerodromu i niste sigurni u njenu sigurnost. Ako konfigurirate svoj Raspberry Pi kao izlazni čvor , možete prisiliti sav svoj mobilni promet da prolazi kroz vašu kućnu mrežu prije nego što stigne do interneta. Na taj način ćete pretraživati ​​internet koristeći svoju kućnu IP adresu , a sav vaš promet će biti šifriran.

Da biste to postigli, prvo morate omogućiti IP prosljeđivanje na Linuxu uređivanjem datoteke /etc/sysctl.conf i dodavanje net.ipv4.ip_forward = 1Zatim ponovo pokrenite Tailscale pomoću naredbe sudo tailscale up --advertise-exit-nodeNe zaboravite se prijaviti u web administratorsku ploču i odobriti rutu u konfiguraciji uređaja kako bi čvor bio operativan.

Kako postaviti udaljenu radnu površinu
Povezani članak:
Kako postaviti udaljenu radnu površinu na bilo kojem uređaju

Pristup cijeloj vašoj lokalnoj mreži pomoću Subnet rutera

Ovdje se mnogi ljudi zaglave. Podmrežni ruter omogućava pristup uređajima koji NEMAJU instaliran Tailscale (kao što su stariji štampač, NAS ili IP kamere) izvana. Umjesto instaliranja klijenta na svaki uređaj, Raspberry Pi djeluje kao gateway za cijelu vašu lokalnu mrežu.

  Vanjske sigurnosne kamere: Tehnologija koja mijenja igru ​​za kućni nadzor

Ako vaša kućna mreža koristi raspon 192.168.1.0/24, morate pokrenuti sudo tailscale up --advertise-routes=192.168.1.0/24Međutim, ako utvrdite da vanjska mreža na koju ste povezani koristi isti raspon IP adresa (tipičan konflikt IP adresa), rješenje je oglašavanje određenih hostova korištenjem /32 maski (na primjer, 192.168.1.5/32), čime se sprječava zbunjenost sistema i prekid rada VPN-a, što je nešto fundamentalno u upravljanje statičkom IP adresom.

Napredno upravljanje: DNS, sigurnost i planovi

Tailscale nudi funkciju pod nazivom MagicDNS koja vam omogućava da zaboravite na IP adrese i pristupite svojim mašinama po imenu. Osim toga, možete integrirati servere poput Pi-hole ili AdGuard Home konfiguriranjem nameservera u kontrolnoj ploči i omogućavanjem opcije za prepisivanje lokalnog DNS-a. To znači da ćete imati blokiranje oglasa na svom mobilnom uređaju čak i kada koristite mobilne podatke izvan kuće.

Što se tiče sigurnosti, sistem implementira automatsku rotaciju ključeva i omogućava vam kreiranje ACL-ova (Access Control Lists) pomoću JSON datoteka. Pomoću ovih pravila možete odlučiti, na primjer, da vaš mobilni telefon može pristupiti NAS-u, ali da laptop gosta može pristupiti samo određenom računaru, održavajući granularnu kontrolu nad dozvolama.

vezu sa udaljenom radnom površinom
Povezani članak:
10 tajni za optimizaciju veze sa udaljenom radnom površinom i povećanje produktivnosti

Za veliku većinu korisnika, Personal plan je besplatan i omogućava povezivanje do 100 uređaja, što je više nego dovoljno za kućno okruženje. Postoje plaćeni planovi za preduzeća koji dodaju prioritetnu podršku i složenije upravljanje korisnicima, ali besplatna verzija je iznenađujuće velikodušna.

  DNS podzona: šta je to i kako funkcioniše unutar DNS zone

Posjedovanje mesh mreže zasnovane na WireGuardu transformiše vaš Raspberry Pi u svestran alat koji eliminiše CG-NAT barijere, omogućavajući vam upravljanje lokalnim servisima i pregledavanje uz potpunu sigurnost. Kombinujući njegovu sposobnost da djeluje kao izlazni čvor i ruter podmreže, postižete transparentan i profesionalan udaljeni pristup bez izlaganja portova vanjskom svijetu.

konfiguracija VPN-a za preduzeća
Povezani članak:
Postavljanje VPN-a za preduzeća: Kompletan vodič za preduzeća