- Implementacija mesh VPN mreže temeljene na WireGuardu koja eliminira potrebu za otvaranjem portova na ruteru.
- Mogućnost korištenja Raspberry Pi-ja kao izlaznog čvora za pregledavanje s kućnom IP adresom s bilo kojeg mjesta.
- Konfiguracija usmjeravanja podmreže za pristup lokalnim uređajima koji ne podržavaju instalaciju klijenta.
- Napredna sigurnosna integracija pomoću ACL-ova i filtriranje udaljenog DNS-a alatima poput Pi-holea.
Ako ste ikada osjetili da upravljanje udaljenim pristupom vašem domu predstavlja glavobolju, posebno ako ste iza CG-NAT-a ili ne želite otvarati portove na svom ruteru, Tailscale je alat koji će vam spasiti život. U osnovi, to je VPN koji stvara mesh mrežu u kojoj vaši uređaji mogu međusobno komunicirati kao da su u istoj sobi, čak i ako je jedan u vašoj dnevnoj sobi, a drugi u kafiću u Japanu - sve bez apsurdnih tehničkih komplikacija.
Najbolji dio je što koristi WireGuard protokol , što znači da je nevjerojatno brz i izuzetno siguran. Bez obzira imate li Raspberry Pi, Windows računalo ili Android telefon, Tailscale stvara šifrirani tunel od početka do kraja, sprječavajući prolazak vaših podataka kroz nepotrebne centralne poslužitelje i minimizirajući latenciju. To je u biti najlakši način za stvaranje vlastitog privatnog digitalnog ekosustava, dostupnog s bilo kojeg mjesta u svijetu.
Što je točno Tailscale i zašto je tako cool?

Za razliku od komercijalnih VPN-ova koje koristimo za promjenu IP adrese i gledanje emisija iz drugih zemalja, Tailscale stvara Tailnet . To je virtualna privatna mreža u kojoj svaki uređaj dobiva fiksnu i jedinstvenu IP adresu. Njegova najmoćnija značajka je da ne zahtijeva prosljeđivanje portova , čime se eliminira rizik izlaganja vaše mreže vanjskim napadima i omogućuje joj rad čak i kada vas vaš davatelj internetskih usluga ima iza NAT-a, izbjegavajući gnjavažu tradicionalnog prosljeđivanja portova .
Sustav se temelji na decentraliziranoj arhitekturi. Iako za autentifikaciju koristite Google, Microsoft ili GitHub račun, mrežni promet putuje izravno između vaših uređaja . Samo u vrlo ekstremnim slučajevima, gdje je vatrozid vrlo strog, DERP poslužitelji se koriste kao releji kako bi se osiguralo da veza nikada ne bude prekinuta.
Postavljanje Tailscale-a na vašem Raspberry Pi-ju korak po korak
Raspberry Pi je savršen kandidat za srce vaše mreže zahvaljujući niskoj potrošnji energije. Za početak, potrebno je imati instaliran Raspberry Pi OSAko ćete koristiti Pi bez monitora (headless način rada), ne zaboravite omogućiti SSH pomoću sudo raspi-config ili stvaranjem prazne datoteke pod nazivom ssh na boot particiji.
Instalacija softvera je jednostavna. Jednostavno pokrenite službeni instalacijski skript ili dodajte repozitorije pomoću apt-transport-httpsNakon što je paket instaliran, naredba sudo tailscale up dat će vam a URL za autentifikacijuOtvaranjem u pregledniku i prijavom, vaš Raspberry Pi bit će povezan s vašim računom i pojavit će se u web kontrolnoj ploči.
Trik s izlaznim čvorom
Zamislite da ste spojeni na javnu Wi-Fi mrežu u zračnoj luci i niste sigurni u njezinu sigurnost. Ako konfigurirate svoj Raspberry Pi kao izlazni čvor , možete prisiliti sav svoj mobilni promet da prolazi kroz vašu kućnu mrežu prije nego što stigne do interneta. Na taj ćete način pregledavati internet koristeći svoju kućnu IP adresu , a sav vaš promet bit će šifriran.
Da biste to postigli, prvo morate omogućiti IP prosljeđivanje na Linuxu uređivanjem datoteke /etc/sysctl.conf i dodavanje net.ipv4.ip_forward = 1Zatim ponovno pokrenite Tailscale naredbom sudo tailscale up --advertise-exit-nodeNe zaboravite se prijaviti u web administratorsku ploču i odobriti rutu u konfiguraciji uređaja kako bi čvor bio operativan.
Pristup cijeloj vašoj lokalnoj mreži pomoću Subnet Routera
Ovdje se mnogi ljudi zaglave. Podmrežni usmjerivač omogućuje pristup uređajima koji NEMAJU instaliran Tailscale (poput starijeg pisača, NAS-a ili IP kamera) izvana. Umjesto instaliranja klijenta na svaki uređaj, Raspberry Pi djeluje kao pristupnik za cijelu vašu lokalnu mrežu.
Ako vaša kućna mreža koristi raspon 192.168.1.0/24, morate pokrenuti sudo tailscale up --advertise-routes=192.168.1.0/24Međutim, ako ustanovite da vanjska mreža na koju ste spojeni koristi isti raspon IP adresa (tipičan sukob IP adresa), rješenje je oglašavanje određenih hostova korištenjem /32 maski (na primjer, 192.168.1.5/32), čime se sprječava zbunjenost sustava i prekid VPN-a, što je nešto temeljno u upravljanje statičkom IP adresom.
Napredno upravljanje: DNS, sigurnost i planovi
Tailscale nudi značajku pod nazivom MagicDNS koja vam omogućuje da zaboravite na IP adrese i pristupite svojim računalima po imenu. Osim toga, možete integrirati poslužitelje poput Pi-hole ili AdGuard Home konfiguriranjem nameservera u upravljačkoj ploči i omogućavanjem opcije za nadjačavanje lokalnog DNS-a. To znači da ćete imati blokiranje oglasa na svom mobilnom uređaju čak i kada koristite mobilne podatke izvan svog doma.
Što se tiče sigurnosti, sustav implementira automatsku rotaciju ključeva i omogućuje vam stvaranje ACL-ova (popisa za kontrolu pristupa) pomoću JSON datoteka. Pomoću ovih pravila možete odlučiti, na primjer, da vaš mobilni telefon može pristupiti NAS-u, ali da prijenosno računalo gosta može pristupiti samo određenom računalu, održavajući granularnu kontrolu nad dopuštenjima.
Za veliku većinu korisnika, Personal plan je besplatan i omogućuje povezivanje do 100 uređaja, što je više nego dovoljno za kućno okruženje. Postoje plaćeni planovi za tvrtke koji dodaju prioritetnu podršku i složenije upravljanje korisnicima, ali besplatna verzija je iznenađujuće velikodušna.
Mreža temeljena na WireGuardu pretvara vaš Raspberry Pi u svestran alat koji uklanja CG-NAT barijere, omogućujući vam upravljanje lokalnim uslugama i pregledavanje uz potpunu sigurnost. Kombiniranjem njegove sposobnosti da djeluje kao izlazni čvor i usmjerivač podmreže, postižete transparentan i profesionalan udaljeni pristup bez izlaganja portova vanjskom svijetu.

