Slik setter du opp Tailscale på Raspberry Pi for fjerntilgang og VPN

Siste oppdatering: 31 august 2026
Forfatter: TecnoDigital
  • Implementering av et WireGuard-basert mesh VPN-nettverk som eliminerer behovet for å åpne porter på ruteren.
  • Mulighet for å bruke Raspberry Pi som en utgangsnode for å surfe med hjemme-IP-adressen hvor som helst.
  • Konfigurasjon av subnettruting for å få tilgang til lokale enheter som ikke støtter klientinstallasjon.
  • Avansert sikkerhetsintegrasjon ved hjelp av tilgangskontrollister og ekstern DNS-filtrering med verktøy som Pi-hole.

Nærbilde av et Raspberry Pi-kretskort med en nettverksport, ideelt for å sette opp en Tailscale VPN-server.

Hvis du noen gang har følt at det å administrere fjerntilgang til hjemmet ditt er en hodepine, spesielt hvis du er bak CG-NAT eller ikke vil åpne porter på ruteren din, er Tailscale verktøyet som vil redde livet ditt. I bunn og grunn er det et VPN som lager et mesh-nettverk der enhetene dine kan kommunisere med hverandre som om de var i samme rom, selv om den ene er i stuen din og den andre er på en kafé i Japan – alt uten absurde tekniske komplikasjoner.

Det beste er at den bruker WireGuard -protokollen , som betyr at den er utrolig rask og ekstremt sikker. Enten du har en Raspberry Pi, en Windows-PC eller en Android-telefon, oppretter Tailscale en kryptert ende-til-ende-tunnel, som forhindrer at dataene dine passerer gjennom unødvendige sentrale servere og minimerer latens. Det er i hovedsak den enkleste måten å lage ditt eget private digitale økosystem, tilgjengelig fra hvor som helst i verden.

Forskjeller mellom en privat og en kommersiell VPN
Relatert artikkel:
Privat vs. kommersiell VPN: Hvilket er det beste alternativet for personvernet ditt?

Hva er egentlig Tailscale, og hvorfor er det så kult?

Konseptuell representasjon av et Tailscale-mesh-nettverk med sammenkoblede og krypterte noder.

I motsetning til kommersielle VPN-er vi bruker for å endre IP-adressen vår og se programmer fra andre land, oppretter Tailscale et Tailnet . Dette er et virtuelt privat nettverk der hver enhet mottar en fast og unik IP-adresse. Den kraftigste funksjonen er at det ikke krever portvideresending , noe som eliminerer risikoen for å eksponere nettverket ditt for eksterne angrep og får det til å fungere selv når internettleverandøren din har deg bak en NAT, slik at du unngår bryet med tradisjonell portvideresending .

  Slik lager du sterke passord og beskytter kontoene dine trinn for trinn

Systemet er basert på en desentralisert arkitektur. Selv om du bruker en Google-, Microsoft- eller GitHub-konto for å autentisere, går nettverkstrafikken direkte mellom enhetene dine . Bare i svært ekstreme tilfeller, der brannmuren er svært restriktiv, bruker den DERP-servere som reléer for å sikre at forbindelsen aldri blir avbrutt.

ZTNA-hjemmenettverk
Relatert artikkel:
ZTNA på hjemmenettverket: sikker fjerntilgang og null tillit

Sette opp Tailscale på Raspberry Pi trinn for trinn

Person som bruker en bærbar PC og mobiltelefon i et hjemmekontormiljø, som illustrerer sikker fjerntilgang til det lokale nettverket.

Raspberry Pi er den perfekte kandidaten til å være hjertet i nettverket ditt takket være det lave strømforbruket. For å komme i gang må du ha installert Raspberry Pi OSHvis du skal bruke Pi-en uten skjerm (headless-modus), husk å aktivere SSH ved hjelp av sudo raspi-config eller ved å opprette en tom fil kalt ssh på oppstartspartisjonen.

Det er enkelt å installere programvaren. Bare kjør det offisielle installasjonsskriptet eller legg til arkivene ved hjelp av apt-transport-httpsNår pakken er installert, kommandoen sudo tailscale up vil gi deg en Autentiserings-URLVed å åpne den i nettleseren din og logge inn, vil Raspberry Pi-en din bli koblet til kontoen din og vises i nettkontrollpanelet.

Utgangsnode-trikset

Tenk deg at du er koblet til offentlig Wi-Fi på en flyplass, og du er usikker på sikkerheten. Hvis du konfigurerer Raspberry Pi-en din som en utgangsnode , kan du tvinge all mobiltrafikk til å passere gjennom hjemmenettverket ditt før den når internett. På denne måten vil du surfe med hjemme-IP-adressen din og med all trafikken kryptert.

For å oppnå dette må du først aktivere IP-videresending på Linux ved å redigere filen /etc/sysctl.conf og legge til net.ipv4.ip_forward = 1Start deretter Tailscale på nytt med kommandoen sudo tailscale up --advertise-exit-nodeIkke glem å logge inn på nettadministrasjonspanelet og godkjenn ruten i enhetskonfigurasjonen for å gjøre noden operativ.

Slik setter du opp et eksternt skrivebord
Relatert artikkel:
Slik konfigurerer du et eksternt skrivebord på hvilken som helst enhet

Tilgang til hele LAN-et ditt med subnettruteren

Det er her mange står fast. En subnettruter tillater at enheter som IKKE har Tailscale installert (som en eldre skriver, en NAS eller IP-kameraer) er tilgjengelige utenfra. I stedet for å installere klienten på hver enhet, fungerer Raspberry Pi som en gateway for hele det lokale nettverket.

  Utendørs sikkerhetskameraer: Teknologien som endrer spillet for hjemmeovervåking

Hvis hjemmenettverket ditt bruker området 192.168.1.0/24, må du kjøre sudo tailscale up --advertise-routes=192.168.1.0/24Hvis du imidlertid oppdager at det eksterne nettverket du er koblet til bruker samme IP-adresseområde (den typiske IP-konflikten), er løsningen annonser spesifikke verter ved å bruke /32-masker (for eksempel 192.168.1.5/32), og dermed forhindre at systemet blir forvirret og at VPN-en bryter sammen, noe som er grunnleggende i administrasjon av statiske IP-adresser.

Avansert administrasjon: DNS, sikkerhet og planer

Tailscale tilbyr en funksjon kalt MagicDNS som lar deg glemme IP-adresser og få tilgang til maskinene dine med navn. I tillegg kan du integrere servere som Pi-hole eller AdGuard Home ved å konfigurere navneserverne i kontrollpanelet og aktivere alternativet for å overstyre den lokale DNS-en. Dette betyr at du vil ha annonseblokkering på mobilenheten din selv når du bruker mobildata utenfor hjemmet.

Når det gjelder sikkerhet, implementerer systemet automatisk nøkkelrotasjon og lar deg opprette ACL-er (tilgangskontrolllister) ved hjelp av JSON-filer. Med disse reglene kan du for eksempel bestemme at mobiltelefonen din skal ha tilgang til NAS-en, men at en gjests bærbare datamaskin bare skal ha tilgang til en bestemt maskin, og dermed opprettholde detaljert kontroll over tillatelser.

ekstern skrivebordstilkobling
Relatert artikkel:
10 hemmeligheter for å optimalisere tilkoblingen til eksternt skrivebord og øke produktiviteten

For de aller fleste brukere er Personal-abonnementet gratis og lar deg koble til opptil 100 enheter, noe som er mer enn nok for et hjemmemiljø. Det finnes betalte abonnementer for bedrifter som legger til prioritert støtte og mer kompleks brukeradministrasjon, men gratisversjonen er overraskende generøs.

  DNS-undersone: hva det er og hvordan det fungerer innenfor en DNS-sone

Med et WireGuard-basert mesh-nettverk forvandles Raspberry Pi-en din til et allsidig verktøy som eliminerer CG-NAT-barrierer, slik at du kan administrere lokale tjenester og surfe med fullstendig sikkerhet. Ved å kombinere dens evne til å fungere som en utgangsnode og subnettruter, oppnår du transparent og profesjonell fjerntilgang uten å eksponere porter for omverdenen.

bedrifts-VPN-konfigurasjon
Relatert artikkel:
Oppsett av VPN for bedrifter: En komplett guide for bedrifter