Cara mengatur Tailscale di Raspberry Pi untuk akses jarak jauh dan VPN

Pembaharuan Terakhir: 31 Agustus 2026
  • Implementasi jaringan VPN mesh berbasis WireGuard yang menghilangkan kebutuhan untuk membuka port pada router.
  • Kemampuan untuk menggunakan Raspberry Pi sebagai node keluar untuk mengakses internet dengan IP rumah dari mana saja.
  • Konfigurasi perutean subnet untuk mengakses perangkat lokal yang tidak mendukung instalasi klien.
  • Integrasi keamanan tingkat lanjut menggunakan ACL dan pemfilteran DNS jarak jauh dengan alat seperti Pi-hole.

Tampilan dekat papan sirkuit Raspberry Pi dengan port jaringan, ideal untuk menyiapkan server VPN Tailscale.

Jika Anda pernah merasa mengelola akses jarak jauh ke rumah Anda itu merepotkan, terutama jika Anda berada di belakang CG-NAT atau tidak ingin membuka port di router Anda, Tailscale adalah alat yang akan menyelamatkan hidup Anda. Pada dasarnya, ini adalah VPN yang menciptakan jaringan mesh di mana perangkat Anda dapat berkomunikasi satu sama lain seolah-olah berada di ruangan yang sama, bahkan jika satu berada di ruang tamu Anda dan yang lainnya berada di kafe di Jepang—semua tanpa komplikasi teknis yang absurd.

Keunggulan utamanya adalah penggunaan protokol WireGuard , yang berarti sangat cepat dan sangat aman. Baik Anda memiliki Raspberry Pi, PC Windows, atau ponsel Android, Tailscale menciptakan terowongan terenkripsi ujung-ke-ujung, mencegah data Anda melewati server pusat yang tidak perlu dan meminimalkan latensi. Pada dasarnya, ini adalah cara termudah untuk menciptakan ekosistem digital pribadi Anda sendiri, yang dapat diakses dari mana saja di dunia.

Perbedaan antara VPN pribadi dan VPN komersial
Artikel terkait:
VPN Pribadi vs. VPN Komersial: Mana Pilihan Terbaik untuk Privasi Anda?

Sebenarnya apa itu Tailscale dan mengapa begitu keren?

Representasi konseptual dari jaringan mesh Tailscale dengan node yang saling terhubung dan terenkripsi.

Tidak seperti VPN komersial yang kita gunakan untuk mengubah alamat IP dan menonton acara dari negara lain, Tailscale menciptakan Tailnet . Ini adalah jaringan pribadi virtual di mana setiap perangkat menerima alamat IP tetap dan unik. Fitur terkuatnya adalah tidak memerlukan penerusan port , menghilangkan risiko mengekspos jaringan Anda terhadap serangan eksternal dan membuatnya berfungsi bahkan ketika penyedia internet Anda menempatkan Anda di belakang NAT, menghindari kerumitan penerusan port tradisional .

  Cara membuat kata sandi yang kuat dan melindungi akun Anda langkah demi langkah

Sistem ini didasarkan pada arsitektur terdesentralisasi. Meskipun Anda menggunakan akun Google, Microsoft, atau GitHub untuk otentikasi, lalu lintas jaringan berjalan langsung antar perangkat Anda . Hanya dalam kasus yang sangat ekstrem, di mana firewall sangat ketat, sistem ini menggunakan server DERP sebagai perantara untuk memastikan koneksi tidak pernah terputus.

Jaringan rumah ZTNA
Artikel terkait:
ZTNA di jaringan rumah: akses jarak jauh yang aman dan Zero Trust

Cara memasang Tailscale di Raspberry Pi Anda langkah demi langkah

Seseorang yang menggunakan laptop dan telepon seluler di lingkungan kantor rumah, menggambarkan akses jarak jauh yang aman ke jaringan lokal.

Raspberry Pi adalah kandidat sempurna untuk menjadi jantung jaringan Anda berkat konsumsi dayanya yang rendah. Untuk memulai, Anda perlu menginstal Raspberry Pi OSJika Anda akan menggunakan Pi tanpa monitor (mode headless), ingat untuk mengaktifkan SSH menggunakan sudo raspi-config atau dengan membuat file kosong bernama ssh di partisi boot.

Menginstal perangkat lunak ini sangat mudah. ​​Cukup jalankan skrip instalasi resmi atau tambahkan repositori menggunakan apt-transport-httpsSetelah paket terinstal, perintahnya adalah... sudo tailscale up akan memberi Anda URL OtentikasiDengan membukanya di browser Anda dan masuk, Raspberry Pi Anda akan terhubung ke akun Anda dan akan muncul di panel kontrol web.

Trik Node Keluar

Bayangkan Anda terhubung ke Wi-Fi publik di bandara dan Anda tidak yakin dengan keamanannya. Jika Anda mengkonfigurasi Raspberry Pi Anda sebagai node keluar , Anda dapat memaksa semua lalu lintas seluler Anda untuk melewati jaringan rumah Anda sebelum mencapai internet. Dengan cara ini, Anda akan menjelajah menggunakan alamat IP rumah Anda dan semua lalu lintas Anda dienkripsi.

Untuk mencapai hal ini, Anda harus mengaktifkannya terlebih dahulu. Penerusan IP di Linux dengan mengedit file /etc/sysctl.conf dan menambahkan net.ipv4.ip_forward = 1Kemudian, mulai ulang Tailscale dengan perintah sudo tailscale up --advertise-exit-nodeJangan lupa untuk masuk ke panel administrasi web dan menyetujui rute dalam konfigurasi perangkat untuk membuat node beroperasi.

Cara mengatur desktop jarak jauh
Artikel terkait:
Cara mengatur desktop jarak jauh di perangkat apa pun

Mengakses seluruh LAN Anda dengan Subnet Router

Di sinilah banyak orang mengalami kesulitan. Router subnet memungkinkan perangkat yang TIDAK memiliki Tailscale terpasang (seperti printer lama, NAS , atau kamera IP) untuk dapat diakses dari luar. Alih-alih memasang klien di setiap perangkat, Raspberry Pi bertindak sebagai gateway untuk seluruh jaringan lokal Anda.

  Kamera Keamanan Luar Ruangan: Teknologi yang Mengubah Permainan Pengawasan Rumah

Jika jaringan rumah Anda menggunakan rentang 192.168.1.0/24, Anda harus menjalankan perintah berikut: sudo tailscale up --advertise-routes=192.168.1.0/24Namun, jika Anda mendapati bahwa jaringan eksternal yang Anda hubungkan menggunakan rentang alamat IP yang sama (konflik IP yang umum terjadi), solusinya adalah mengiklankan host tertentu menggunakan mask /32 (misalnya, 192.168.1.5/32), sehingga mencegah sistem menjadi bingung dan VPN mengalami gangguan, sesuatu yang mendasar dalam manajemen alamat IP statis.

Manajemen Tingkat Lanjut: DNS, Keamanan, dan Paket

Tailscale menawarkan fitur bernama MagicDNS yang memungkinkan Anda melupakan alamat IP dan mengakses mesin Anda berdasarkan nama. Selain itu, Anda dapat mengintegrasikan server seperti Pi-hole atau AdGuard Home dengan mengkonfigurasi Nameserver di panel kontrol dan mengaktifkan opsi untuk mengganti DNS lokal. Ini berarti Anda akan mendapatkan pemblokiran iklan di perangkat seluler Anda bahkan saat menggunakan data seluler di luar rumah.

Dari segi keamanan, sistem ini menerapkan rotasi kunci otomatis dan memungkinkan Anda membuat ACL (Access Control Lists) menggunakan file JSON. Dengan aturan ini, Anda dapat memutuskan, misalnya, bahwa ponsel Anda dapat mengakses NAS, tetapi laptop tamu hanya dapat mengakses mesin tertentu, sehingga tetap mempertahankan kontrol yang terperinci atas izin akses.

koneksi desktop jarak jauh
Artikel terkait:
10 rahasia untuk mengoptimalkan koneksi desktop jarak jauh Anda dan meningkatkan produktivitas

Bagi sebagian besar pengguna, paket Personal gratis dan memungkinkan Anda untuk menghubungkan hingga 100 perangkat, yang lebih dari cukup untuk lingkungan rumah. Tersedia paket berbayar untuk bisnis yang menambahkan dukungan prioritas dan manajemen pengguna yang lebih kompleks, tetapi versi gratisnya sangat murah hati.

  Subzona DNS: apa itu dan bagaimana cara kerjanya dalam zona DNS

Dengan jaringan mesh berbasis WireGuard, Raspberry Pi Anda berubah menjadi alat serbaguna yang menghilangkan hambatan CG-NAT, memungkinkan Anda untuk mengelola layanan lokal dan menjelajah internet dengan keamanan lengkap. Dengan menggabungkan kemampuannya untuk bertindak sebagai node keluar dan router subnet, Anda mencapai akses jarak jauh yang transparan dan profesional tanpa mengekspos port ke dunia luar.

konfigurasi VPN perusahaan
Artikel terkait:
Pengaturan VPN Perusahaan: Panduan Lengkap untuk Bisnis