- WireGuard bāzes tīkla VPN tīkla ieviešana, kas novērš nepieciešamību atvērt maršrutētāja portus.
- Iespēja izmantot Raspberry Pi kā izejas mezglu, lai pārlūkotu ar mājas IP adresi no jebkuras vietas.
- Apakštīkla maršrutēšanas konfigurācija, lai piekļūtu lokālajām ierīcēm, kas neatbalsta klienta instalēšanu.
- Paplašināta drošības integrācija, izmantojot ACL un attālo DNS filtrēšanu ar tādiem rīkiem kā Pi-hole.
Ja kādreiz esat juties satraucoši pārvaldīt attālinātu piekļuvi savām mājām, it īpaši, ja izmantojat CG-NAT vai nevēlaties atvērt portus maršrutētājā, Tailscale ir rīks, kas glābs jūsu dzīvību. Būtībā tas ir VPN, kas izveido tīkla tīklu, kurā jūsu ierīces var sazināties savā starpā tā, it kā tās atrastos vienā telpā, pat ja viena atrodas jūsu viesistabā, bet otra - kafejnīcā Japānā — un tas viss bez absurdām tehniskām sarežģījumiem.
Pats labākais ir tas, ka tas izmanto WireGuard protokolu , kas nozīmē, ka tas ir neticami ātrs un ārkārtīgi drošs. Neatkarīgi no tā, vai jums ir Raspberry Pi, Windows dators vai Android tālrunis, Tailscale izveido šifrētu pilnīgu tuneli, novēršot jūsu datu nokļūšanu caur nevajadzīgiem centrālajiem serveriem un samazinot latentumu. Tas būtībā ir vienkāršākais veids, kā izveidot savu privāto digitālo ekosistēmu, kurai var piekļūt no jebkuras vietas pasaulē.
Kas īsti ir Tailscale un kāpēc tas ir tik foršs?

Atšķirībā no komerciāliem VPN, ko izmantojam, lai mainītu savu IP adresi un skatītos pārraides no citām valstīm, Tailscale izveido Tailnet . Tas ir virtuāls privātais tīkls, kurā katra ierīce saņem fiksētu un unikālu IP adresi. Tā visspēcīgākā funkcija ir tā, ka tam nav nepieciešama portu pāradresācija , tādējādi novēršot risku pakļaut savu tīklu ārējiem uzbrukumiem un nodrošinot tā darbību pat tad, ja jūsu interneta pakalpojumu sniedzējs ir izmantojis NAT, izvairoties no tradicionālās portu pāradresācijas radītajām neērtībām.
Sistēma ir balstīta uz decentralizētu arhitektūru. Lai gan autentifikācijai izmantojat Google, Microsoft vai GitHub kontu, tīkla datplūsma pārvietojas tieši starp jūsu ierīcēm . Tikai ļoti ekstremālos gadījumos, kad ugunsmūris ir ļoti ierobežojošs, tas izmanto DERP serverus kā relejus, lai nodrošinātu, ka savienojums nekad netiek pārtraukts.
Tailscale iestatīšana Raspberry Pi ierīcē soli pa solim
Raspberry Pi ir ideāls kandidāts, lai kļūtu par jūsu tīkla sirdi, pateicoties tā zemajam enerģijas patēriņam. Lai sāktu darbu, jums ir jābūt instalētam Raspberry Pi OSJa plānojat izmantot Pi bez monitora (bezgalvas režīmā), atcerieties iespējot SSH, izmantojot sudo raspi-config vai izveidojot tukšu failu ar nosaukumu ssh sāknēšanas nodalījumā.
Programmatūras instalēšana ir vienkārša. Vienkārši palaidiet oficiālo instalēšanas skriptu vai pievienojiet repozitorijus, izmantojot apt-transport-httpsKad pakotne ir instalēta, komanda sudo tailscale up dos jums a Autentifikācijas URLAtverot to pārlūkprogrammā un piesakoties, jūsu Raspberry Pi tiks saistīts ar jūsu kontu un parādīsies tīmekļa vadības panelī.
Izejas mezgla triks
Iedomājieties, ka esat izveidojis savienojumu ar publisko Wi-Fi tīklu lidostā un neesat pārliecināts par tā drošību. Ja konfigurējat savu Raspberry Pi kā izejas mezglu , varat piespiest visu mobilo datplūsmu iziet caur jūsu mājas tīklu, pirms tā sasniedz internetu. Tādā veidā jūs pārlūkosiet internetu, izmantojot savu mājas IP adresi , un visa datplūsma būs šifrēta.
Lai to panāktu, vispirms ir jāiespējo IP pāradresācija Linux sistēmā, rediģējot failu /etc/sysctl.conf un pievienojot net.ipv4.ip_forward = 1Pēc tam restartējiet Tailscale ar komandu sudo tailscale up --advertise-exit-nodeNeaizmirstiet pieteikties tīmekļa administrēšanas panelī un apstiprināt maršrutu ierīces konfigurācijā, lai mezgls darbotos.
Piekļuve visam lokālajam tīklam (LAN), izmantojot apakštīkla maršrutētāju
Šeit daudzi cilvēki nonāk grūtībās. Apakštīkla maršrutētājs ļauj ierīcēm, kurām NAV instalēta Tailscale (piemēram, vecākam printerim, NAS vai IP kamerām), piekļūt no ārpuses. Tā vietā, lai instalētu klientu katrā ierīcē, Raspberry Pi darbojas kā vārteja visam jūsu lokālajam tīklam.
Ja jūsu mājas tīkls izmanto 192.168.1.0/24 diapazonu, jums jāpalaiž sudo tailscale up --advertise-routes=192.168.1.0/24Tomēr, ja konstatējat, ka ārējais tīkls, ar kuru esat izveidojis savienojumu, izmanto to pašu IP adrešu diapazonu (tipisks IP konflikts), risinājums ir reklamēt konkrētus saimniekus izmantojot /32 maskas (piemēram, 192.168.1.5/32), tādējādi novēršot sistēmas sajukšanu un VPN darbības pārtraukšanu, kas ir būtiska statiskās IP adreses pārvaldība.
Paplašināta pārvaldība: DNS, drošība un plāni
Tailscale piedāvā funkciju ar nosaukumu MagicDNS , kas ļauj aizmirst par IP adresēm un piekļūt savām iekārtām pēc nosaukuma. Turklāt varat integrēt tādus serverus kā Pi-hole vai AdGuard Home , konfigurējot vārdu serverus vadības panelī un iespējojot iespēju ignorēt vietējo DNS. Tas nozīmē, ka jūsu mobilajā ierīcē būs pieejama reklāmu bloķēšana pat tad, ja izmantojat mobilos datus ārpus mājas.
Drošības ziņā sistēma ievieš automātisku atslēgu rotāciju un ļauj izveidot ACL (piekļuves kontroles sarakstus), izmantojot JSON failus. Izmantojot šos noteikumus, varat, piemēram, izlemt, ka jūsu mobilais tālrunis var piekļūt NAS, bet viesa klēpjdators var piekļūt tikai konkrētai ierīcei, saglabājot detalizētu atļauju kontroli.
Lielākajai daļai lietotāju Personal plāns ir bezmaksas un ļauj pieslēgt līdz 100 ierīcēm, kas ir vairāk nekā pietiekami mājas videi. Uzņēmumiem ir pieejami maksas plāni, kas pievieno prioritāru atbalstu un sarežģītāku lietotāju pārvaldību, taču bezmaksas versija ir pārsteidzoši dāsna.
Izmantojot WireGuard bāzes režģtīklu, jūsu Raspberry Pi kļūst par daudzpusīgu rīku, kas novērš CG-NAT barjeras, ļaujot pārvaldīt lokālos pakalpojumus un pārlūkot tīmekli ar pilnīgu drošību. Apvienojot tā spēju darboties kā izejas mezglam un apakštīkla maršrutētājam, jūs panākat caurspīdīgu un profesionālu attālo piekļuvi, neatklājot portus ārējai pasaulei.

