Kako postaviti Tailscale na Raspberry Piju za udaljeni pristup i VPN

Zadnje ažuriranje: 31 kolovoz 2026
  • Implementacija mesh VPN mreže temeljene na WireGuardu koja eliminira potrebu za otvaranjem portova na ruteru.
  • Mogućnost korištenja Raspberry Pi-ja kao izlaznog čvora za pregledavanje s kućnom IP adresom s bilo kojeg mjesta.
  • Konfiguracija usmjeravanja podmreže za pristup lokalnim uređajima koji ne podržavaju instalaciju klijenta.
  • Napredna sigurnosna integracija pomoću ACL-ova i filtriranje udaljenog DNS-a alatima poput Pi-holea.

Krupni plan Raspberry Pi tiskane ploče s mrežnim priključkom, idealne za postavljanje Tailscale VPN poslužitelja.

Ako ste ikada osjetili da upravljanje udaljenim pristupom vašem domu predstavlja glavobolju, posebno ako ste iza CG-NAT-a ili ne želite otvarati portove na svom ruteru, Tailscale je alat koji će vam spasiti život. U osnovi, to je VPN koji stvara mesh mrežu u kojoj vaši uređaji mogu međusobno komunicirati kao da su u istoj sobi, čak i ako je jedan u vašoj dnevnoj sobi, a drugi u kafiću u Japanu - sve bez apsurdnih tehničkih komplikacija.

Najbolji dio je što koristi WireGuard protokol , što znači da je nevjerojatno brz i izuzetno siguran. Bez obzira imate li Raspberry Pi, Windows računalo ili Android telefon, Tailscale stvara šifrirani tunel od početka do kraja, sprječavajući prolazak vaših podataka kroz nepotrebne centralne poslužitelje i minimizirajući latenciju. To je u biti najlakši način za stvaranje vlastitog privatnog digitalnog ekosustava, dostupnog s bilo kojeg mjesta u svijetu.

Razlike između privatnog i komercijalnog VPN-a
Povezani članak:
Privatni vs. komercijalni VPN: Koja je najbolja opcija za vašu privatnost?

Što je točno Tailscale i zašto je tako cool?

Konceptualni prikaz Tailscale mrežne mreže s međusobno povezanim i šifriranim čvorovima.

Za razliku od komercijalnih VPN-ova koje koristimo za promjenu IP adrese i gledanje emisija iz drugih zemalja, Tailscale stvara Tailnet . To je virtualna privatna mreža u kojoj svaki uređaj dobiva fiksnu i jedinstvenu IP adresu. Njegova najmoćnija značajka je da ne zahtijeva prosljeđivanje portova , čime se eliminira rizik izlaganja vaše mreže vanjskim napadima i omogućuje joj rad čak i kada vas vaš davatelj internetskih usluga ima iza NAT-a, izbjegavajući gnjavažu tradicionalnog prosljeđivanja portova .

  Kako korak po korak stvoriti snažne lozinke i zaštititi svoje račune

Sustav se temelji na decentraliziranoj arhitekturi. Iako za autentifikaciju koristite Google, Microsoft ili GitHub račun, mrežni promet putuje izravno između vaših uređaja . Samo u vrlo ekstremnim slučajevima, gdje je vatrozid vrlo strog, DERP poslužitelji se koriste kao releji kako bi se osiguralo da veza nikada ne bude prekinuta.

ZTNA kućna mreža
Povezani članak:
ZTNA na kućnoj mreži: siguran udaljeni pristup i Zero Trust

Postavljanje Tailscale-a na vašem Raspberry Pi-ju korak po korak

Osoba koja koristi prijenosno računalo i mobilni telefon u kućnom uredu, ilustrirajući siguran udaljeni pristup lokalnoj mreži.

Raspberry Pi je savršen kandidat za srce vaše mreže zahvaljujući niskoj potrošnji energije. Za početak, potrebno je imati instaliran Raspberry Pi OSAko ćete koristiti Pi bez monitora (headless način rada), ne zaboravite omogućiti SSH pomoću sudo raspi-config ili stvaranjem prazne datoteke pod nazivom ssh na boot particiji.

Instalacija softvera je jednostavna. Jednostavno pokrenite službeni instalacijski skript ili dodajte repozitorije pomoću apt-transport-httpsNakon što je paket instaliran, naredba sudo tailscale up dat će vam a URL za autentifikacijuOtvaranjem u pregledniku i prijavom, vaš Raspberry Pi bit će povezan s vašim računom i pojavit će se u web kontrolnoj ploči.

Trik s izlaznim čvorom

Zamislite da ste spojeni na javnu Wi-Fi mrežu u zračnoj luci i niste sigurni u njezinu sigurnost. Ako konfigurirate svoj Raspberry Pi kao izlazni čvor , možete prisiliti sav svoj mobilni promet da prolazi kroz vašu kućnu mrežu prije nego što stigne do interneta. Na taj ćete način pregledavati internet koristeći svoju kućnu IP adresu , a sav vaš promet bit će šifriran.

Da biste to postigli, prvo morate omogućiti IP prosljeđivanje na Linuxu uređivanjem datoteke /etc/sysctl.conf i dodavanje net.ipv4.ip_forward = 1Zatim ponovno pokrenite Tailscale naredbom sudo tailscale up --advertise-exit-nodeNe zaboravite se prijaviti u web administratorsku ploču i odobriti rutu u konfiguraciji uređaja kako bi čvor bio operativan.

Kako postaviti udaljenu radnu površinu
Povezani članak:
Kako postaviti udaljenu radnu površinu na bilo kojem uređaju

Pristup cijeloj vašoj lokalnoj mreži pomoću Subnet Routera

Ovdje se mnogi ljudi zaglave. Podmrežni usmjerivač omogućuje pristup uređajima koji NEMAJU instaliran Tailscale (poput starijeg pisača, NAS-a ili IP kamera) izvana. Umjesto instaliranja klijenta na svaki uređaj, Raspberry Pi djeluje kao pristupnik za cijelu vašu lokalnu mrežu.

  Vanjske sigurnosne kamere: Tehnologija koja mijenja igru ​​za kućni nadzor

Ako vaša kućna mreža koristi raspon 192.168.1.0/24, morate pokrenuti sudo tailscale up --advertise-routes=192.168.1.0/24Međutim, ako ustanovite da vanjska mreža na koju ste spojeni koristi isti raspon IP adresa (tipičan sukob IP adresa), rješenje je oglašavanje određenih hostova korištenjem /32 maski (na primjer, 192.168.1.5/32), čime se sprječava zbunjenost sustava i prekid VPN-a, što je nešto temeljno u upravljanje statičkom IP adresom.

Napredno upravljanje: DNS, sigurnost i planovi

Tailscale nudi značajku pod nazivom MagicDNS koja vam omogućuje da zaboravite na IP adrese i pristupite svojim računalima po imenu. Osim toga, možete integrirati poslužitelje poput Pi-hole ili AdGuard Home konfiguriranjem nameservera u upravljačkoj ploči i omogućavanjem opcije za nadjačavanje lokalnog DNS-a. To znači da ćete imati blokiranje oglasa na svom mobilnom uređaju čak i kada koristite mobilne podatke izvan svog doma.

Što se tiče sigurnosti, sustav implementira automatsku rotaciju ključeva i omogućuje vam stvaranje ACL-ova (popisa za kontrolu pristupa) pomoću JSON datoteka. Pomoću ovih pravila možete odlučiti, na primjer, da vaš mobilni telefon može pristupiti NAS-u, ali da prijenosno računalo gosta može pristupiti samo određenom računalu, održavajući granularnu kontrolu nad dopuštenjima.

veza s udaljenom radnom površinom
Povezani članak:
10 tajni za optimizaciju veze s udaljenom radnom površinom i povećanje produktivnosti

Za veliku većinu korisnika, Personal plan je besplatan i omogućuje povezivanje do 100 uređaja, što je više nego dovoljno za kućno okruženje. Postoje plaćeni planovi za tvrtke koji dodaju prioritetnu podršku i složenije upravljanje korisnicima, ali besplatna verzija je iznenađujuće velikodušna.

  DNS podzona: što je to i kako funkcionira unutar DNS zone

Mreža temeljena na WireGuardu pretvara vaš Raspberry Pi u svestran alat koji uklanja CG-NAT barijere, omogućujući vam upravljanje lokalnim uslugama i pregledavanje uz potpunu sigurnost. Kombiniranjem njegove sposobnosti da djeluje kao izlazni čvor i usmjerivač podmreže, postižete transparentan i profesionalan udaljeni pristup bez izlaganja portova vanjskom svijetu.

konfiguracija VPN-a za poduzeća
Povezani članak:
Postavljanje VPN-a za tvrtke: Potpuni vodič za tvrtke