Como configurar o Tailscale no Raspberry Pi para acesso remoto e VPN

Última atualização: 31 agosto, 2026
  • Implementação de uma rede VPN em malha baseada em WireGuard que elimina a necessidade de abrir portas no roteador.
  • Possibilidade de usar o Raspberry Pi como um nó de saída para navegar na internet com o endereço IP doméstico de qualquer lugar.
  • Configuração de roteamento de sub-rede para acessar dispositivos locais que não suportam a instalação de clientes.
  • Integração de segurança avançada usando ACLs e filtragem DNS remota com ferramentas como o Pi-hole.

Imagem em close-up de uma placa de circuito Raspberry Pi com uma porta de rede, ideal para configurar um servidor VPN Tailscale.

Se você já sentiu que gerenciar o acesso remoto à sua casa é uma dor de cabeça, especialmente se você estiver atrás de um... CG-NAT ou você não quer abrir portas. No seu roteador, o Tailscale é a ferramenta que vai salvar sua vida. Basicamente, é uma VPN que cria uma rede mesh onde seus dispositivos podem se comunicar entre si como se estivessem no mesmo cômodo, mesmo que um esteja na sua sala de estar e o outro em um café no Japão — tudo sem complicações técnicas absurdas.

O melhor de tudo é que ele usa o protocolo. WireGuardIsso significa que é incrivelmente rápido e extremamente seguro. Seja você usuário de um Raspberry Pi, um PC com Windows ou um celular Android, o Tailscale cria um túnel criptografado de ponta a ponta, impedindo que seus dados passem por servidores centrais desnecessários e minimizando a latência. Em essência, é a maneira mais fácil de criar seu próprio ecossistema digital Privado e acessível de qualquer canto do planeta.

Diferenças entre uma VPN privada e uma VPN comercial
Artigo relacionado:
VPN privada versus VPN comercial: qual é a melhor opção para a sua privacidade?

O que exatamente é Tailscale e por que é tão legal?

Representação conceitual de uma rede mesh Tailscale com nós interconectados e criptografados.

Ao contrário das VPNs comerciais que usamos para alterar nosso endereço IP e assistir a programas de outros países, a Tailscale cria uma Rede de caudaTrata-se de uma rede privada virtual onde cada dispositivo recebe um endereço IP fixo e único. O aspecto mais poderoso é que Não é necessária nenhuma configuração de porta. (redirecionamento de portas), que elimina o risco de expor sua rede a ataques externos e a faz funcionar mesmo quando seu provedor de internet a bloqueia atrás de um NAT, evitando que você precise lidar com o encaminhamento de porta Tradicional.

  Como criar senhas fortes e proteger suas contas passo a passo

O sistema é baseado em uma arquitetura descentralizada. Embora você use uma conta do Google, Microsoft ou GitHub para autenticação, o tráfego de rede trafega diretamente entre suas equipesSomente em casos muito extremos, onde o firewall é muito restritivo, é que ele usa servidores DERP como retransmissores para garantir que a conexão nunca seja interrompida.

Rede doméstica ZTNA
Artigo relacionado:
ZTNA na rede doméstica: acesso remoto seguro e Zero Trust.

Configurando o Tailscale no seu Raspberry Pi passo a passo

Pessoa utilizando um laptop e um celular em um ambiente de escritório doméstico, ilustrando o acesso remoto seguro à rede local.

Graças ao seu baixo consumo de energia, o Raspberry Pi é o candidato perfeito para ser o coração da sua rede. Para começar, você precisa ter instalado o software. Raspberry Pi OSSe você for usar o Raspberry Pi sem monitor (modo headless), lembre-se de habilitar o SSH usando sudo raspi-config ou criando um arquivo vazio chamado ssh na partição de inicialização.

A instalação do software é simples. Basta executar o script de instalação oficial ou adicionar os repositórios usando apt-transport-httpsApós a instalação do pacote, execute o comando. sudo tailscale up vou te dar um URL de autenticaçãoAo abrir o aplicativo no seu navegador e fazer login, seu Raspberry Pi será vinculado à sua conta e aparecerá no painel de controle da web.

O truque do nó de saída

Imagine que você está conectado a uma rede Wi-Fi pública em um aeroporto e não confia na segurança. Se você configurar seu Raspberry Pi como nó de saídaVocê pode forçar todo o seu tráfego móvel a passar primeiro pela sua rede doméstica antes de acessar a internet. Dessa forma, você navegará com a mesma segurança. Endereço IP da sua casa e com todo o tráfego criptografado.

Para conseguir isso, você precisa primeiro habilitar o Encaminhamento IP no Linux, editando o arquivo /etc/sysctl.conf e adicionando net.ipv4.ip_forward = 1Em seguida, reinicie o Tailscale com o comando sudo tailscale up --advertise-exit-nodeNão se esqueça de fazer login no painel de administração web e aprovar a rota na configuração do dispositivo para tornar o nó operacional.

Como configurar uma área de trabalho remota
Artigo relacionado:
Como configurar uma área de trabalho remota em qualquer dispositivo

Acessando toda a sua LAN com o roteador de sub-rede

É neste ponto que muitas pessoas ficam presas. Roteador de sub-rede Permite o uso de dispositivos que NÃO possuem o Tailscale instalado (como uma impressora antiga, um NAS ou câmeras IP) são acessíveis externamente. Em vez de instalar o cliente em cada dispositivo, o Raspberry Pi atua como porta de entrada para toda a sua rede local.

  Câmeras de segurança externas: a tecnologia que está mudando o jogo da vigilância residencial

Se a sua rede doméstica utiliza o intervalo 192.168.1.0/24, você deve executar sudo tailscale up --advertise-routes=192.168.1.0/24No entanto, se você descobrir que a rede externa à qual está conectado usa o mesmo intervalo de endereços IP (o típico conflito de IP), a solução é Anuncie anfitriões específicos usando máscaras /32 (por exemplo, 192.168.1.5/32), evitando assim que o sistema se confunda e a VPN pare de funcionar, algo fundamental no gerenciamento de endereços IP estáticos.

Gerenciamento avançado: DNS, segurança e planos

O Tailscale oferece um recurso chamado DNS mágico o que permite esquecer os endereços IP e acessar suas máquinas pelo nome. Você também pode integrar servidores como Pi-hole ou AdGuard Home Ao configurar os servidores de nomes no painel de controle e habilitar a opção para substituir o DNS local, você terá bloqueio de anúncios no seu celular, mesmo quando você estiver usando dados móveis fora de casa.

Em relação à segurança, o sistema implementa um rotação automática da chave e permite criar ACLs (Listas de Controle de Acesso) usando arquivos JSON. Com essas regras, você pode decidir, por exemplo, que seu celular pode acessar o NAS, mas que o laptop de um convidado só pode acessar uma máquina específica, mantendo um controle rigoroso do acesso. controle granular de licenças.

conexão de área de trabalho remota
Artigo relacionado:
10 segredos para otimizar sua conexão de área de trabalho remota e aumentar a produtividade

Para a grande maioria dos usuários, o O plano pessoal é gratuito. Permite conectar até 100 dispositivos, o que é mais do que suficiente para um ambiente doméstico. Existem planos pagos para empresas que incluem suporte prioritário e gerenciamento de usuários mais complexo, mas a versão gratuita é surpreendentemente generosa.

  Subzona DNS: o que é e como funciona dentro de uma zona DNS

Ter uma rede mesh baseada em WireGuard transforma seu Raspberry Pi em uma ferramenta versátil que elimina as barreiras do CG-NAT, permitindo que você gerencie serviços locais e navegue com total segurança. Combinando sua capacidade de atuar como um nó de saída e roteador de sub-rede, você obtém uma acesso remoto transparente e profissional, sem a necessidade de expor as portas ao mundo exterior.

Configuração de VPN empresarial
Artigo relacionado:
Configuração de VPN empresarial: um guia completo para empresas