Sådan konfigurerer du Tailscale på Raspberry Pi til fjernadgang og VPN

Sidste ændring: 31 August 2026
Forfatter: TecnoDigital
  • Implementering af et WireGuard-baseret mesh VPN-netværk, der eliminerer behovet for at åbne porte på routeren.
  • Mulighed for at bruge Raspberry Pi som en exit-node til at browse med hjemme-IP'en hvor som helst.
  • Konfiguration af undernetrouting for at få adgang til lokale enheder, der ikke understøtter klientinstallation.
  • Avanceret sikkerhedsintegration ved hjælp af ACL'er og fjern DNS-filtrering med værktøjer som Pi-hole.

Nærbillede af et Raspberry Pi-printkort med en netværksport, ideelt til opsætning af en Tailscale VPN-server.

Hvis du nogensinde har følt, at det er besværligt at administrere fjernadgang til dit hjem, især hvis du er bagud med CG-NAT eller ikke ønsker at åbne porte på din router, er Tailscale værktøjet, der vil redde dit liv. Grundlæggende er det en VPN, der opretter et mesh-netværk, hvor dine enheder kan kommunikere med hinanden, som om de var i samme rum, selvom den ene er i din stue, og den anden er på en café i Japan – alt sammen uden absurde tekniske komplikationer.

Det bedste er, at den bruger WireGuard -protokollen , hvilket betyder, at den er utrolig hurtig og ekstremt sikker. Uanset om du har en Raspberry Pi, en Windows-pc eller en Android-telefon, opretter Tailscale en krypteret end-to-end-tunnel, der forhindrer dine data i at passere gennem unødvendige centrale servere og minimerer latenstid. Det er i bund og grund den nemmeste måde at skabe dit eget private digitale økosystem, tilgængeligt fra hvor som helst i verden.

Forskelle mellem en privat og en kommerciel VPN
Relateret artikel:
Privat vs. kommerciel VPN: Hvilken er den bedste mulighed for dit privatliv?

Hvad er Tailscale præcist, og hvorfor er det så fedt?

Konceptuel repræsentation af et Tailscale-mesh-netværk med sammenkoblede og krypterede noder.

I modsætning til kommercielle VPN'er, som vi bruger til at ændre vores IP-adresse og se serier fra andre lande, opretter Tailscale et Tailnet . Dette er et virtuelt privat netværk, hvor hver enhed modtager en fast og unik IP-adresse. Dets mest kraftfulde funktion er, at det ikke kræver port forwarding , hvilket eliminerer risikoen for at udsætte dit netværk for eksterne angreb og får det til at fungere, selv når din internetudbyder har dig bag en NAT, hvilket undgår besværet med traditionel port forwarding .

  Sådan opretter du stærke adgangskoder og beskytter dine konti trin for trin

Systemet er baseret på en decentraliseret arkitektur. Selvom du bruger en Google-, Microsoft- eller GitHub-konto til at godkende, bevæger netværkstrafikken sig direkte mellem dine enheder . Kun i meget ekstreme tilfælde, hvor firewallen er meget restriktiv, bruger den DERP-servere som relæer for at sikre, at forbindelsen aldrig afbrydes.

ZTNA-hjemmenetværk
Relateret artikel:
ZTNA på hjemmenetværket: sikker fjernadgang og Zero Trust

Opsætning af Tailscale på din Raspberry Pi trin for trin

Person, der bruger en bærbar computer og mobiltelefon i et hjemmekontormiljø, hvilket illustrerer sikker fjernadgang til det lokale netværk.

Raspberry Pi er den perfekte kandidat til at være hjertet i dit netværk takket være dens lave strømforbrug. For at komme i gang skal du have installeret Hindbær Pi OSHvis du skal bruge Pi'en uden en skærm (headless mode), skal du huske at aktivere SSH ved hjælp af sudo raspi-config eller ved at oprette en tom fil kaldet ssh på boot-partitionen.

Installation af softwaren er ligetil. Kør blot det officielle installationsskript eller tilføj arkiverne ved hjælp af apt-transport-httpsNår pakken er installeret, kommandoen sudo tailscale up vil give dig en Godkendelses-URLVed at åbne den i din browser og logge ind, vil din Raspberry Pi blive knyttet til din konto og vises i webkontrolpanelet.

Exit Node-tricket

Forestil dig, at du er forbundet til offentligt Wi-Fi i en lufthavn, og du er usikker på sikkerheden. Hvis du konfigurerer din Raspberry Pi som en exit-node , kan du tvinge al din mobiltrafik til at passere gennem dit hjemmenetværk, før den når internettet. På denne måde kan du browser ved hjælp af din hjemme-IP-adresse og med al din trafik krypteret.

For at opnå dette skal du først aktivere IP-videresendelse på Linux ved at redigere filen /etc/sysctl.conf og tilføje net.ipv4.ip_forward = 1Genstart derefter Tailscale med kommandoen sudo tailscale up --advertise-exit-nodeGlem ikke at logge ind på webadministrationspanelet og godkend ruten i enhedskonfigurationen for at gøre noden operationel.

Sådan konfigurerer du et fjernskrivebord
Relateret artikel:
Sådan konfigurerer du et fjernskrivebord på enhver enhed

Adgang til hele dit LAN med subnet-routeren

Det er her, mange går i stå. En subnet-router tillader enheder, der IKKE har Tailscale installeret (såsom en ældre printer, en NAS eller IP-kameraer), at være tilgængelige udefra. I stedet for at installere klienten på hver enhed, fungerer Raspberry Pi som en gateway til hele dit lokale netværk.

  Udendørs sikkerhedskameraer: Teknologien, der ændrer spillet for hjemmeovervågning

Hvis dit hjemmenetværk bruger intervallet 192.168.1.0/24, skal du køre sudo tailscale up --advertise-routes=192.168.1.0/24Hvis du imidlertid opdager, at det eksterne netværk, du er forbundet til, bruger det samme IP-adresseinterval (den typiske IP-konflikt), er løsningen annoncere specifikke værter ved hjælp af /32-masker (for eksempel 192.168.1.5/32), hvilket forhindrer systemet i at blive forvirret og VPN'en i at bryde sammen, noget fundamentalt i administration af statiske IP-adresser.

Avanceret administration: DNS, sikkerhed og planer

Tailscale tilbyder en funktion kaldet MagicDNS , der lader dig glemme IP-adresser og tilgå dine maskiner med navn. Derudover kan du integrere servere som Pi-hole eller AdGuard Home ved at konfigurere navneserverne i kontrolpanelet og aktivere muligheden for at tilsidesætte den lokale DNS. Det betyder, at du vil have annonceblokering på din mobilenhed, selv når du bruger mobildata uden for dit hjem.

Med hensyn til sikkerhed implementerer systemet automatisk nøglerotation og giver dig mulighed for at oprette ACL'er (Access Control Lists) ved hjælp af JSON-filer. Med disse regler kan du f.eks. bestemme, at din mobiltelefon kan få adgang til NAS'en, men at en gæsts bærbare computer kun kan få adgang til en bestemt maskine, hvilket opretholder detaljeret kontrol over tilladelser.

fjernskrivebordsforbindelse
Relateret artikel:
10 hemmeligheder til at optimere din fjernskrivebordsforbindelse og øge produktiviteten

For langt de fleste brugere er den personlige version gratis og giver dig mulighed for at forbinde op til 100 enheder, hvilket er mere end nok til et hjemmemiljø. Der findes betalte versioner til virksomheder, der tilføjer prioriteret support og mere kompleks brugeradministration, men gratisversionen er overraskende generøs.

  DNS-underzone: hvad det er, og hvordan det fungerer inden for en DNS-zone

Med et WireGuard-baseret mesh-netværk forvandles din Raspberry Pi til et alsidigt værktøj, der eliminerer CG-NAT-barrierer, så du kan administrere lokale tjenester og browse med fuld sikkerhed. Ved at kombinere dens evne til at fungere som en exit-node og subnet-router opnår du transparent og professionel fjernadgang uden at eksponere porte for omverdenen.

virksomheds VPN-konfiguration
Relateret artikel:
Opsætning af VPN til virksomheder: En komplet guide til virksomheder