- Implementacija mesh VPN mreže zasnovane na WireGuardu koja eliminira potrebu za otvaranjem portova na ruteru.
- Mogućnost korištenja Raspberry Pi-ja kao izlaznog čvora za pregledavanje s kućne IP adrese s bilo kojeg mjesta.
- Konfiguracija usmjeravanja podmreže za pristup lokalnim uređajima koji ne podržavaju instalaciju klijenta.
- Napredna sigurnosna integracija korištenjem ACL-ova i filtriranje udaljenog DNS-a pomoću alata poput Pi-hole-a.
Ako ste ikada osjetili da upravljanje udaljenim pristupom vašem domu predstavlja glavobolju, posebno ako ste iza CG-NAT-a ili ne želite otvarati portove na svom ruteru, Tailscale je alat koji će vam spasiti život. U osnovi, to je VPN koji stvara mesh mrežu u kojoj vaši uređaji mogu međusobno komunicirati kao da su u istoj prostoriji, čak i ako je jedan u vašoj dnevnoj sobi, a drugi u kafiću u Japanu - sve bez apsurdnih tehničkih komplikacija.
Najbolji dio je što koristi WireGuard protokol , što znači da je nevjerovatno brz i izuzetno siguran. Bez obzira da li imate Raspberry Pi, Windows računar ili Android telefon, Tailscale kreira šifrovani tunel od početka do kraja, sprečavajući prolazak vaših podataka kroz nepotrebne centralne servere i minimizirajući latenciju. To je u suštini najlakši način da kreirate vlastiti privatni digitalni ekosistem, dostupan sa bilo kojeg mjesta u svijetu.
Šta je tačno Tailscale i zašto je tako kul?

Za razliku od komercijalnih VPN-ova koje koristimo za promjenu IP adrese i gledanje emisija iz drugih zemalja, Tailscale kreira Tailnet . Ovo je virtualna privatna mreža u kojoj svaki uređaj dobija fiksnu i jedinstvenu IP adresu. Njegova najmoćnija karakteristika je da ne zahtijeva prosljeđivanje portova , eliminirajući rizik od izlaganja vaše mreže vanjskim napadima i omogućavajući joj da radi čak i kada vas vaš internet provajder ima iza NAT-a, izbjegavajući gnjavažu tradicionalnog prosljeđivanja portova .
Sistem je zasnovan na decentraliziranoj arhitekturi. Iako koristite Google, Microsoft ili GitHub račun za autentifikaciju, mrežni promet putuje direktno između vaših uređaja . Samo u vrlo ekstremnim slučajevima, gdje je zaštitni zid vrlo strog, DERP serveri se koriste kao releji kako bi se osiguralo da veza nikada ne bude prekinuta.
Podešavanje Tailscale-a na vašem Raspberry Pi-ju korak po korak
Raspberry Pi je savršen kandidat da bude srce vaše mreže zahvaljujući niskoj potrošnji energije. Da biste započeli, potrebno je da imate instaliran Raspberry Pi OSAko ćete koristiti Pi bez monitora (headless mod), ne zaboravite omogućiti SSH koristeći sudo raspi-config ili kreiranjem prazne datoteke pod nazivom ssh na boot particiji.
Instalacija softvera je jednostavna. Jednostavno pokrenite službeni instalacijski skript ili dodajte repozitorije koristeći apt-transport-httpsNakon što je paket instaliran, naredba sudo tailscale up dat će vam a URL za autentifikacijuOtvaranjem u vašem pregledniku i prijavom, vaš Raspberry Pi će biti povezan s vašim računom i pojavit će se u web kontrolnoj ploči.
Trik s izlaznim čvorom
Zamislite da ste povezani na javnu Wi-Fi mrežu na aerodromu i niste sigurni u njenu sigurnost. Ako konfigurirate svoj Raspberry Pi kao izlazni čvor , možete prisiliti sav svoj mobilni promet da prolazi kroz vašu kućnu mrežu prije nego što stigne do interneta. Na taj način ćete pretraživati internet koristeći svoju kućnu IP adresu , a sav vaš promet će biti šifriran.
Da biste to postigli, prvo morate omogućiti IP prosljeđivanje na Linuxu uređivanjem datoteke /etc/sysctl.conf i dodavanje net.ipv4.ip_forward = 1Zatim ponovo pokrenite Tailscale pomoću naredbe sudo tailscale up --advertise-exit-nodeNe zaboravite se prijaviti u web administratorsku ploču i odobriti rutu u konfiguraciji uređaja kako bi čvor bio operativan.
Pristup cijeloj vašoj lokalnoj mreži pomoću Subnet rutera
Ovdje se mnogi ljudi zaglave. Podmrežni ruter omogućava pristup uređajima koji NEMAJU instaliran Tailscale (kao što su stariji štampač, NAS ili IP kamere) izvana. Umjesto instaliranja klijenta na svaki uređaj, Raspberry Pi djeluje kao gateway za cijelu vašu lokalnu mrežu.
Ako vaša kućna mreža koristi raspon 192.168.1.0/24, morate pokrenuti sudo tailscale up --advertise-routes=192.168.1.0/24Međutim, ako utvrdite da vanjska mreža na koju ste povezani koristi isti raspon IP adresa (tipičan konflikt IP adresa), rješenje je oglašavanje određenih hostova korištenjem /32 maski (na primjer, 192.168.1.5/32), čime se sprječava zbunjenost sistema i prekid rada VPN-a, što je nešto fundamentalno u upravljanje statičkom IP adresom.
Napredno upravljanje: DNS, sigurnost i planovi
Tailscale nudi funkciju pod nazivom MagicDNS koja vam omogućava da zaboravite na IP adrese i pristupite svojim mašinama po imenu. Osim toga, možete integrirati servere poput Pi-hole ili AdGuard Home konfiguriranjem nameservera u kontrolnoj ploči i omogućavanjem opcije za prepisivanje lokalnog DNS-a. To znači da ćete imati blokiranje oglasa na svom mobilnom uređaju čak i kada koristite mobilne podatke izvan kuće.
Što se tiče sigurnosti, sistem implementira automatsku rotaciju ključeva i omogućava vam kreiranje ACL-ova (Access Control Lists) pomoću JSON datoteka. Pomoću ovih pravila možete odlučiti, na primjer, da vaš mobilni telefon može pristupiti NAS-u, ali da laptop gosta može pristupiti samo određenom računaru, održavajući granularnu kontrolu nad dozvolama.
Za veliku većinu korisnika, Personal plan je besplatan i omogućava povezivanje do 100 uređaja, što je više nego dovoljno za kućno okruženje. Postoje plaćeni planovi za preduzeća koji dodaju prioritetnu podršku i složenije upravljanje korisnicima, ali besplatna verzija je iznenađujuće velikodušna.
Posjedovanje mesh mreže zasnovane na WireGuardu transformiše vaš Raspberry Pi u svestran alat koji eliminiše CG-NAT barijere, omogućavajući vam upravljanje lokalnim servisima i pregledavanje uz potpunu sigurnost. Kombinujući njegovu sposobnost da djeluje kao izlazni čvor i ruter podmreže, postižete transparentan i profesionalan udaljeni pristup bez izlaganja portova vanjskom svijetu.

