Comment configurer Tailscale sur Raspberry Pi pour l'accès à distance et le VPN

Dernière mise à jour: 31 Août 2026
  • Mise en place d'un réseau VPN maillé basé sur WireGuard qui élimine la nécessité d'ouvrir des ports sur le routeur.
  • Possibilité d'utiliser le Raspberry Pi comme nœud de sortie pour naviguer sur Internet avec l'adresse IP du domicile depuis n'importe où.
  • Configuration du routage de sous-réseau pour accéder aux périphériques locaux qui ne prennent pas en charge l'installation du client.
  • Intégration de sécurité avancée utilisant les ACL et le filtrage DNS distant avec des outils comme Pi-hole.

Gros plan sur une carte de circuit imprimé Raspberry Pi dotée d'un port réseau, idéale pour configurer un serveur VPN Tailscale.

Si la gestion de l'accès à distance à votre domicile vous a déjà donné du fil à retordre, surtout si vous utilisez un CG-NAT ou si vous ne souhaitez pas ouvrir de ports sur votre routeur, Tailscale est la solution idéale. Ce VPN crée un réseau maillé permettant à vos appareils de communiquer entre eux comme s'ils étaient dans la même pièce, même si l'un se trouve dans votre salon et l'autre dans un café au Japon, le tout sans complications techniques complexes.

Le plus intéressant, c'est qu'il utilise le protocole WireGuard , ce qui garantit une vitesse et une sécurité optimales. Que vous ayez un Raspberry Pi, un PC Windows ou un téléphone Android, Tailscale crée un tunnel chiffré de bout en bout, empêchant vos données de transiter par des serveurs centraux inutiles et minimisant ainsi la latence. C'est tout simplement la solution la plus simple pour créer votre propre écosystème numérique privé, accessible partout dans le monde.

Différences entre un VPN privé et un VPN commercial
Article connexe:
VPN privé ou commercial : quelle est la meilleure option pour votre confidentialité ?

Qu'est-ce que Tailscale exactement et pourquoi est-ce si génial ?

Représentation conceptuelle d'un réseau maillé Tailscale avec des nœuds interconnectés et cryptés.

Contrairement aux VPN commerciaux que nous utilisons pour changer d'adresse IP et regarder des programmes étrangers, Tailscale crée un Tailnet . Il s'agit d'un réseau privé virtuel où chaque appareil reçoit une adresse IP fixe et unique. Son principal atout est qu'il ne nécessite aucune configuration de redirection de ports , éliminant ainsi le risque d'exposer votre réseau aux attaques externes et lui permettant de fonctionner même si votre fournisseur d'accès Internet vous place derrière un NAT, évitant ainsi les complications liées à la redirection de ports traditionnelle .

  Comment créer des mots de passe forts et protéger vos comptes étape par étape

Le système repose sur une architecture décentralisée. Bien que l'authentification se fasse via un compte Google, Microsoft ou GitHub, le trafic réseau transite directement entre vos appareils . Ce n'est que dans des cas exceptionnels, lorsque le pare-feu est très restrictif, que des serveurs DERP sont utilisés comme relais pour garantir une connexion ininterrompue.

Réseau domestique ZTNA
Article connexe:
ZTNA sur le réseau domestique : accès distant sécurisé et Zero Trust

Configuration de Tailscale sur votre Raspberry Pi étape par étape

Une personne utilise un ordinateur portable et un téléphone portable dans un environnement de bureau à domicile, illustrant l'accès distant sécurisé au réseau local.

Le Raspberry Pi est le candidat idéal pour être le cœur de votre réseau grâce à sa faible consommation d'énergie. Pour commencer, vous devez avoir installé Raspberry Pi OSSi vous comptez utiliser le Raspberry Pi sans écran (mode sans affichage), n'oubliez pas d'activer SSH en utilisant sudo raspi-config ou en créant un fichier vide appelé ssh sur la partition de démarrage.

L'installation du logiciel est simple. Il suffit d'exécuter le script d'installation officiel ou d'ajouter les dépôts à l'aide de apt-transport-httpsUne fois le paquet installé, la commande sudo tailscale up te donnera un URL d'authentificationEn l'ouvrant dans votre navigateur et en vous connectant, votre Raspberry Pi sera lié à votre compte et apparaîtra dans le panneau de contrôle web.

L'astuce du nœud de sortie

Imaginez que vous soyez connecté à un réseau Wi-Fi public dans un aéroport et que vous ayez des doutes sur sa sécurité. En configurant votre Raspberry Pi comme nœud de sortie , vous pouvez forcer tout votre trafic mobile à transiter par votre réseau domestique avant d'atteindre Internet. Ainsi, vous naviguerez sur Internet en utilisant votre adresse IP domestique et votre trafic sera entièrement chiffré.

Pour ce faire, vous devez d'abord activer le Transfert IP sous Linux en modifiant le fichier /etc/sysctl.conf et en ajoutant net.ipv4.ip_forward = 1Ensuite, redémarrez Tailscale avec la commande sudo tailscale up --advertise-exit-nodeN'oubliez pas de vous connecter au panneau d'administration web et approuver l'itinéraire dans la configuration du périphérique pour rendre le nœud opérationnel.

Comment configurer un bureau à distance
Article connexe:
Comment configurer un bureau à distance sur n'importe quel appareil

Accéder à l'ensemble de votre réseau local avec le routeur de sous-réseau

C'est là que beaucoup rencontrent des difficultés. Un routeur de sous-réseau permet d'accéder depuis l'extérieur aux appareils sur lesquels Tailscale n'est pas installé (comme une imprimante ancienne, un NAS ou des caméras IP). Au lieu d'installer le client sur chaque appareil, le Raspberry Pi sert de passerelle pour l'ensemble de votre réseau local.

  Caméras de sécurité extérieures : la technologie qui change la donne en matière de surveillance à domicile

Si votre réseau domestique utilise la plage d'adresses 192.168.1.0/24, vous devez exécuter sudo tailscale up --advertise-routes=192.168.1.0/24Toutefois, si vous constatez que le réseau externe auquel vous êtes connecté utilise la même plage d'adresses IP (conflit d'adresses IP classique), la solution est la suivante : faire la promotion d'hôtes spécifiques L'utilisation de masques /32 (par exemple, 192.168.1.5/32) empêche ainsi toute confusion du système et toute interruption du VPN, un point fondamental dans le cas du Gestion des adresses IP statiques.

Gestion avancée : DNS, sécurité et forfaits

Tailscale propose une fonctionnalité appelée MagicDNS qui vous permet d'accéder à vos appareils par leur nom, sans vous soucier des adresses IP. De plus, vous pouvez intégrer des serveurs comme Pi-hole ou AdGuard Home en configurant les serveurs de noms dans le panneau de contrôle et en activant l'option permettant de remplacer le DNS local. Ainsi, vous bénéficierez du blocage des publicités sur votre appareil mobile, même lorsque vous utilisez les données mobiles en dehors de votre domicile.

En matière de sécurité, le système met en œuvre une rotation automatique des clés et permet de créer des listes de contrôle d'accès (ACL) à l'aide de fichiers JSON. Grâce à ces règles, vous pouvez décider, par exemple, que votre téléphone portable peut accéder au NAS, mais que l'ordinateur portable d'un invité ne peut accéder qu'à une machine spécifique, ce qui vous permet de contrôler précisément les autorisations.

connexion bureau à distance
Article connexe:
10 secrets pour optimiser votre connexion bureau à distance et augmenter votre productivité

Pour la grande majorité des utilisateurs, l' abonnement Personnel est gratuit et permet de connecter jusqu'à 100 appareils, ce qui est largement suffisant pour un usage domestique. Des abonnements payants sont disponibles pour les entreprises, offrant une assistance prioritaire et une gestion des utilisateurs plus poussée, mais la version gratuite est étonnamment généreuse.

  Sous-zone DNS : définition et fonctionnement au sein d’une zone DNS

Un réseau maillé WireGuard transforme votre Raspberry Pi en un outil polyvalent qui élimine les barrières CG-NAT, vous permettant de gérer les services locaux et de naviguer en toute sécurité. Grâce à sa capacité à servir de nœud de sortie et de routeur de sous-réseau, vous bénéficiez d' un accès distant transparent et professionnel sans exposer les ports au monde extérieur.

configuration VPN d'entreprise
Article connexe:
Configuration d'un VPN d'entreprise : Guide complet pour les entreprises