Kā iestatīt Tailscale uz Raspberry Pi attālinātai piekļuvei un VPN

Pēdējā atjaunošana: 31 augusts 2026
  • WireGuard bāzes tīkla VPN tīkla ieviešana, kas novērš nepieciešamību atvērt maršrutētāja portus.
  • Iespēja izmantot Raspberry Pi kā izejas mezglu, lai pārlūkotu ar mājas IP adresi no jebkuras vietas.
  • Apakštīkla maršrutēšanas konfigurācija, lai piekļūtu lokālajām ierīcēm, kas neatbalsta klienta instalēšanu.
  • Paplašināta drošības integrācija, izmantojot ACL un attālo DNS filtrēšanu ar tādiem rīkiem kā Pi-hole.

Raspberry Pi shēmas plates tuvplāns ar tīkla portu, kas ir ideāli piemērots Tailscale VPN servera iestatīšanai.

Ja kādreiz esat juties satraucoši pārvaldīt attālinātu piekļuvi savām mājām, it īpaši, ja izmantojat CG-NAT vai nevēlaties atvērt portus maršrutētājā, Tailscale ir rīks, kas glābs jūsu dzīvību. Būtībā tas ir VPN, kas izveido tīkla tīklu, kurā jūsu ierīces var sazināties savā starpā tā, it kā tās atrastos vienā telpā, pat ja viena atrodas jūsu viesistabā, bet otra - kafejnīcā Japānā — un tas viss bez absurdām tehniskām sarežģījumiem.

Pats labākais ir tas, ka tas izmanto WireGuard protokolu , kas nozīmē, ka tas ir neticami ātrs un ārkārtīgi drošs. Neatkarīgi no tā, vai jums ir Raspberry Pi, Windows dators vai Android tālrunis, Tailscale izveido šifrētu pilnīgu tuneli, novēršot jūsu datu nokļūšanu caur nevajadzīgiem centrālajiem serveriem un samazinot latentumu. Tas būtībā ir vienkāršākais veids, kā izveidot savu privāto digitālo ekosistēmu, kurai var piekļūt no jebkuras vietas pasaulē.

Atšķirības starp privātu un komerciālu VPN
Saistītais raksts:
Privātais vai komerciālais VPN: kurš ir labākais risinājums jūsu privātumam?

Kas īsti ir Tailscale un kāpēc tas ir tik foršs?

Tailscale režģa tīkla ar savstarpēji savienotiem un šifrētiem mezgliem konceptuāls attēlojums.

Atšķirībā no komerciāliem VPN, ko izmantojam, lai mainītu savu IP adresi un skatītos pārraides no citām valstīm, Tailscale izveido Tailnet . Tas ir virtuāls privātais tīkls, kurā katra ierīce saņem fiksētu un unikālu IP adresi. Tā visspēcīgākā funkcija ir tā, ka tam nav nepieciešama portu pāradresācija , tādējādi novēršot risku pakļaut savu tīklu ārējiem uzbrukumiem un nodrošinot tā darbību pat tad, ja jūsu interneta pakalpojumu sniedzējs ir izmantojis NAT, izvairoties no tradicionālās portu pāradresācijas radītajām neērtībām.

  Kā soli pa solim izveidot spēcīgas paroles un aizsargāt savus kontus

Sistēma ir balstīta uz decentralizētu arhitektūru. Lai gan autentifikācijai izmantojat Google, Microsoft vai GitHub kontu, tīkla datplūsma pārvietojas tieši starp jūsu ierīcēm . Tikai ļoti ekstremālos gadījumos, kad ugunsmūris ir ļoti ierobežojošs, tas izmanto DERP serverus kā relejus, lai nodrošinātu, ka savienojums nekad netiek pārtraukts.

ZTNA mājas tīkls
Saistītais raksts:
ZTNA mājas tīklā: droša attālā piekļuve un nulles uzticēšanās

Tailscale iestatīšana Raspberry Pi ierīcē soli pa solim

Persona, kas mājas biroja vidē izmanto klēpjdatoru un mobilo tālruni, ilustrējot drošu attālo piekļuvi lokālajam tīklam.

Raspberry Pi ir ideāls kandidāts, lai kļūtu par jūsu tīkla sirdi, pateicoties tā zemajam enerģijas patēriņam. Lai sāktu darbu, jums ir jābūt instalētam Raspberry Pi OSJa plānojat izmantot Pi bez monitora (bezgalvas režīmā), atcerieties iespējot SSH, izmantojot sudo raspi-config vai izveidojot tukšu failu ar nosaukumu ssh sāknēšanas nodalījumā.

Programmatūras instalēšana ir vienkārša. Vienkārši palaidiet oficiālo instalēšanas skriptu vai pievienojiet repozitorijus, izmantojot apt-transport-httpsKad pakotne ir instalēta, komanda sudo tailscale up dos jums a Autentifikācijas URLAtverot to pārlūkprogrammā un piesakoties, jūsu Raspberry Pi tiks saistīts ar jūsu kontu un parādīsies tīmekļa vadības panelī.

Izejas mezgla triks

Iedomājieties, ka esat izveidojis savienojumu ar publisko Wi-Fi tīklu lidostā un neesat pārliecināts par tā drošību. Ja konfigurējat savu Raspberry Pi kā izejas mezglu , varat piespiest visu mobilo datplūsmu iziet caur jūsu mājas tīklu, pirms tā sasniedz internetu. Tādā veidā jūs pārlūkosiet internetu, izmantojot savu mājas IP adresi , un visa datplūsma būs šifrēta.

Lai to panāktu, vispirms ir jāiespējo IP pāradresācija Linux sistēmā, rediģējot failu /etc/sysctl.conf un pievienojot net.ipv4.ip_forward = 1Pēc tam restartējiet Tailscale ar komandu sudo tailscale up --advertise-exit-nodeNeaizmirstiet pieteikties tīmekļa administrēšanas panelī un apstiprināt maršrutu ierīces konfigurācijā, lai mezgls darbotos.

Kā iestatīt attālo darbvirsmu
Saistītais raksts:
Kā iestatīt attālo darbvirsmu jebkurā ierīcē

Piekļuve visam lokālajam tīklam (LAN), izmantojot apakštīkla maršrutētāju

Šeit daudzi cilvēki nonāk grūtībās. Apakštīkla maršrutētājs ļauj ierīcēm, kurām NAV instalēta Tailscale (piemēram, vecākam printerim, NAS vai IP kamerām), piekļūt no ārpuses. Tā vietā, lai instalētu klientu katrā ierīcē, Raspberry Pi darbojas kā vārteja visam jūsu lokālajam tīklam.

  Āra drošības kameras: tehnoloģija, kas maina mājas novērošanas spēli

Ja jūsu mājas tīkls izmanto 192.168.1.0/24 diapazonu, jums jāpalaiž sudo tailscale up --advertise-routes=192.168.1.0/24Tomēr, ja konstatējat, ka ārējais tīkls, ar kuru esat izveidojis savienojumu, izmanto to pašu IP adrešu diapazonu (tipisks IP konflikts), risinājums ir reklamēt konkrētus saimniekus izmantojot /32 maskas (piemēram, 192.168.1.5/32), tādējādi novēršot sistēmas sajukšanu un VPN darbības pārtraukšanu, kas ir būtiska statiskās IP adreses pārvaldība.

Paplašināta pārvaldība: DNS, drošība un plāni

Tailscale piedāvā funkciju ar nosaukumu MagicDNS , kas ļauj aizmirst par IP adresēm un piekļūt savām iekārtām pēc nosaukuma. Turklāt varat integrēt tādus serverus kā Pi-hole vai AdGuard Home , konfigurējot vārdu serverus vadības panelī un iespējojot iespēju ignorēt vietējo DNS. Tas nozīmē, ka jūsu mobilajā ierīcē būs pieejama reklāmu bloķēšana pat tad, ja izmantojat mobilos datus ārpus mājas.

Drošības ziņā sistēma ievieš automātisku atslēgu rotāciju un ļauj izveidot ACL (piekļuves kontroles sarakstus), izmantojot JSON failus. Izmantojot šos noteikumus, varat, piemēram, izlemt, ka jūsu mobilais tālrunis var piekļūt NAS, bet viesa klēpjdators var piekļūt tikai konkrētai ierīcei, saglabājot detalizētu atļauju kontroli.

attālās darbvirsmas savienojums
Saistītais raksts:
10 noslēpumi, lai optimizētu attālās darbvirsmas savienojumu un palielinātu produktivitāti

Lielākajai daļai lietotāju Personal plāns ir bezmaksas un ļauj pieslēgt līdz 100 ierīcēm, kas ir vairāk nekā pietiekami mājas videi. Uzņēmumiem ir pieejami maksas plāni, kas pievieno prioritāru atbalstu un sarežģītāku lietotāju pārvaldību, taču bezmaksas versija ir pārsteidzoši dāsna.

  DNS apakšzona: kas tā ir un kā tā darbojas DNS zonā

Izmantojot WireGuard bāzes režģtīklu, jūsu Raspberry Pi kļūst par daudzpusīgu rīku, kas novērš CG-NAT barjeras, ļaujot pārvaldīt lokālos pakalpojumus un pārlūkot tīmekli ar pilnīgu drošību. Apvienojot tā spēju darboties kā izejas mezglam un apakštīkla maršrutētājam, jūs panākat caurspīdīgu un profesionālu attālo piekļuvi, neatklājot portus ārējai pasaulei.

uzņēmuma VPN konfigurācija
Saistītais raksts:
Uzņēmuma VPN iestatīšana: pilnīgs ceļvedis uzņēmumiem