Como configurar o Tailscale no Raspberry Pi para acesso remoto e VPN

Última atualização: 31 agosto, 2026
  • Implementação de uma rede VPN em malha baseada em WireGuard que elimina a necessidade de abrir portas no roteador.
  • Possibilidade de usar o Raspberry Pi como um nó de saída para navegar na internet com o endereço IP doméstico de qualquer lugar.
  • Configuração de roteamento de sub-rede para acessar dispositivos locais que não suportam a instalação de clientes.
  • Integração de segurança avançada usando ACLs e filtragem DNS remota com ferramentas como o Pi-hole.

Imagem em close-up de uma placa de circuito Raspberry Pi com uma porta de rede, ideal para configurar um servidor VPN Tailscale.

Se você já sentiu que gerenciar o acesso remoto à sua casa é uma dor de cabeça, especialmente se estiver atrás de um CG-NAT ou não quiser abrir portas no seu roteador, o Tailscale é a ferramenta que vai salvar sua vida. Basicamente, é uma VPN que cria uma rede mesh onde seus dispositivos podem se comunicar entre si como se estivessem no mesmo cômodo, mesmo que um esteja na sua sala de estar e o outro em um café no Japão — tudo isso sem complicações técnicas absurdas.

A melhor parte é que ele usa o protocolo WireGuard , o que significa que é incrivelmente rápido e extremamente seguro. Seja você usuário de um Raspberry Pi, um PC com Windows ou um celular Android, o Tailscale cria um túnel criptografado de ponta a ponta, impedindo que seus dados passem por servidores centrais desnecessários e minimizando a latência. É essencialmente a maneira mais fácil de criar seu próprio ecossistema digital privado, acessível de qualquer lugar do mundo.

Diferenças entre uma VPN privada e uma VPN comercial
Artigo relacionado:
VPN privada versus VPN comercial: qual é a melhor opção para a sua privacidade?

O que exatamente é Tailscale e por que é tão legal?

Representação conceitual de uma rede mesh Tailscale com nós interconectados e criptografados.

Ao contrário das VPNs comerciais que usamos para alterar nosso endereço IP e assistir a programas de outros países, a Tailscale cria uma Tailnet . Trata-se de uma rede privada virtual onde cada dispositivo recebe um endereço IP fixo e exclusivo. Sua característica mais poderosa é que não requer encaminhamento de portas , eliminando o risco de expor sua rede a ataques externos e funcionando mesmo quando seu provedor de internet o coloca atrás de um NAT, evitando a complicação do encaminhamento de portas tradicional .

  Como criar senhas fortes e proteger suas contas passo a passo

O sistema é baseado em uma arquitetura descentralizada. Embora você use uma conta do Google, Microsoft ou GitHub para autenticação, o tráfego de rede trafega diretamente entre seus dispositivos . Somente em casos extremos, onde o firewall é muito restritivo, servidores DERP são usados ​​como retransmissores para garantir que a conexão nunca seja interrompida.

Rede doméstica ZTNA
Artigo relacionado:
ZTNA na rede doméstica: acesso remoto seguro e Zero Trust.

Configurando o Tailscale no seu Raspberry Pi passo a passo

Pessoa utilizando um laptop e um celular em um ambiente de escritório doméstico, ilustrando o acesso remoto seguro à rede local.

Graças ao seu baixo consumo de energia, o Raspberry Pi é o candidato perfeito para ser o coração da sua rede. Para começar, você precisa ter instalado o software. Raspberry Pi OSSe você for usar o Raspberry Pi sem monitor (modo headless), lembre-se de habilitar o SSH usando sudo raspi-config ou criando um arquivo vazio chamado ssh na partição de inicialização.

A instalação do software é simples. Basta executar o script de instalação oficial ou adicionar os repositórios usando apt-transport-httpsApós a instalação do pacote, execute o comando. sudo tailscale up vou te dar um URL de autenticaçãoAo abrir o aplicativo no seu navegador e fazer login, seu Raspberry Pi será vinculado à sua conta e aparecerá no painel de controle da web.

O truque do nó de saída

Imagine que você está conectado a uma rede Wi-Fi pública em um aeroporto e não tem certeza sobre a segurança dela. Se você configurar seu Raspberry Pi como um nó de saída , poderá forçar todo o seu tráfego móvel a passar pela sua rede doméstica antes de chegar à internet. Dessa forma, você navegará usando o endereço IP da sua casa e com todo o seu tráfego criptografado.

Para conseguir isso, você precisa primeiro habilitar o Encaminhamento IP no Linux, editando o arquivo /etc/sysctl.conf e adicionando net.ipv4.ip_forward = 1Em seguida, reinicie o Tailscale com o comando sudo tailscale up --advertise-exit-nodeNão se esqueça de fazer login no painel de administração web e aprovar a rota na configuração do dispositivo para tornar o nó operacional.

Como configurar uma área de trabalho remota
Artigo relacionado:
Como configurar uma área de trabalho remota em qualquer dispositivo

Acessando toda a sua LAN com o roteador de sub-rede

É aqui que muitas pessoas travam. Um roteador de sub-rede permite que dispositivos que NÃO possuem o Tailscale instalado (como uma impressora antiga, um NAS ou câmeras IP) sejam acessíveis externamente. Em vez de instalar o cliente em cada dispositivo, o Raspberry Pi atua como um gateway para toda a sua rede local.

  Câmeras de segurança externas: a tecnologia que está mudando o jogo da vigilância residencial

Se a sua rede doméstica utiliza o intervalo 192.168.1.0/24, você deve executar sudo tailscale up --advertise-routes=192.168.1.0/24No entanto, se você descobrir que a rede externa à qual está conectado usa o mesmo intervalo de endereços IP (o típico conflito de IP), a solução é Anuncie anfitriões específicos usando máscaras /32 (por exemplo, 192.168.1.5/32), evitando assim que o sistema se confunda e a VPN pare de funcionar, algo fundamental no gerenciamento de endereços IP estáticos.

Gerenciamento avançado: DNS, segurança e planos

O Tailscale oferece um recurso chamado MagicDNS que permite esquecer os endereços IP e acessar suas máquinas pelo nome. Além disso, você pode integrar servidores como Pi-hole ou AdGuard Home configurando os servidores de nomes no painel de controle e habilitando a opção para substituir o DNS local. Isso significa que você terá bloqueio de anúncios no seu dispositivo móvel mesmo quando estiver usando dados móveis fora de casa.

Em termos de segurança, o sistema implementa rotação automática de chaves e permite criar ACLs (Listas de Controle de Acesso) usando arquivos JSON. Com essas regras, você pode decidir, por exemplo, que seu celular pode acessar o NAS, mas que o laptop de um convidado só pode acessar uma máquina específica, mantendo um controle granular sobre as permissões.

conexão de área de trabalho remota
Artigo relacionado:
10 segredos para otimizar sua conexão de área de trabalho remota e aumentar a produtividade

Para a grande maioria dos usuários, o plano Pessoal é gratuito e permite conectar até 100 dispositivos, o que é mais do que suficiente para um ambiente doméstico. Existem planos pagos para empresas que adicionam suporte prioritário e gerenciamento de usuários mais complexo, mas a versão gratuita é surpreendentemente generosa.

  Subzona DNS: o que é e como funciona dentro de uma zona DNS

Ter uma rede mesh baseada em WireGuard transforma seu Raspberry Pi em uma ferramenta versátil que elimina as barreiras do CG-NAT, permitindo que você gerencie serviços locais e navegue com total segurança. Combinando sua capacidade de atuar como um nó de saída e roteador de sub-rede, você obtém acesso remoto transparente e profissional sem expor portas ao mundo externo.

Configuração de VPN empresarial
Artigo relacionado:
Configuração de VPN empresarial: um guia completo para empresas