Kako nastaviti Tailscale na Raspberry Pi za oddaljeni dostop in VPN

Zadnja posodobitev: 31 avgust 2026
  • Implementacija omrežja VPN, ki temelji na WireGuardu in odpravlja potrebo po odpiranju vrat na usmerjevalniku.
  • Možnost uporabe Raspberry Pi kot izhodnega vozlišča za brskanje z domačim IP-jem od koder koli.
  • Konfiguracija usmerjanja podomrežja za dostop do lokalnih naprav, ki ne podpirajo namestitve odjemalca.
  • Napredna varnostna integracija z uporabo ACL-jev in filtriranje oddaljenega DNS-a z orodji, kot je Pi-hole.

Posnetek od blizu tiskanega vezja Raspberry Pi z omrežnim priključkom, idealen za nastavitev strežnika Tailscale VPN.

Če ste kdaj imeli občutek, da je upravljanje oddaljenega dostopa do vašega doma glavobol, še posebej, če ste za CG-NAT ali ne želite odpreti vrat na usmerjevalniku, je Tailscale orodje, ki vam bo rešilo življenje. V bistvu gre za VPN, ki ustvari mrežno omrežje, kjer lahko vaše naprave komunicirajo med seboj, kot da bi bile v isti sobi, tudi če je ena v vaši dnevni sobi, druga pa v kavarni na Japonskem – vse brez absurdnih tehničnih zapletov.

Najboljše pri tem je, da uporablja protokol WireGuard , kar pomeni, da je neverjetno hiter in izjemno varen. Ne glede na to, ali imate Raspberry Pi, računalnik z operacijskim sistemom Windows ali telefon Android, Tailscale ustvari šifriran tunel od začetka do konca, ki preprečuje, da bi vaši podatki prehajali skozi nepotrebne centralne strežnike, in zmanjšuje zakasnitev. To je v bistvu najlažji način za ustvarjanje lastnega zasebnega digitalnega ekosistema, dostopnega od koder koli na svetu.

Razlike med zasebnim in komercialnim VPN-jem
Povezani članek:
Zasebni v primerjavi s komercialnim VPN-jem: Katera je najboljša možnost za vašo zasebnost?

Kaj točno je Tailscale in zakaj je tako kul?

Konceptualna predstavitev mrežnega omrežja Tailscale z medsebojno povezanimi in šifriranimi vozlišči.

Za razliko od komercialnih VPN-jev, ki jih uporabljamo za spreminjanje IP-naslova in gledanje oddaj iz drugih držav, Tailscale ustvari Tailnet . To je virtualno zasebno omrežje, kjer vsaka naprava prejme fiksen in edinstven IP-naslov. Njegova najmočnejša lastnost je, da ne zahteva posredovanja vrat , kar odpravlja tveganje izpostavljanja vašega omrežja zunanjim napadom in omogoča delovanje, tudi če vas vaš ponudnik internetnih storitev ima za NAT-om, s čimer se izognete težavam s tradicionalnim posredovanjem vrat .

  Kako ustvariti močna gesla in zaščititi svoje račune korak za korakom

Sistem temelji na decentralizirani arhitekturi. Čeprav za preverjanje pristnosti uporabljate račun Google, Microsoft ali GitHub, omrežni promet potuje neposredno med vašimi napravami . Le v zelo skrajnih primerih, ko je požarni zid zelo omejujoč, uporablja strežnike DERP kot releje, da se zagotovi, da povezava ni nikoli prekinjena.

Domače omrežje ZTNA
Povezani članek:
ZTNA v domačem omrežju: varen oddaljeni dostop in ničelno zaupanje

Nastavitev Tailscale na vašem Raspberry Pi korak za korakom

Oseba, ki uporablja prenosnik in mobilni telefon v domači pisarni, kar ponazarja varen oddaljeni dostop do lokalnega omrežja.

Raspberry Pi je zaradi nizke porabe energije idealen kandidat za srce vašega omrežja. Za začetek morate imeti nameščen Raspberry Pi OSČe boste uporabljali Pi brez monitorja (način brez glave), ne pozabite omogočiti SSH z uporabo sudo raspi-config ali z ustvarjanjem prazne datoteke z imenom ssh na zagonski particiji.

Namestitev programske opreme je preprosta. Preprosto zaženite uradni namestitveni skript ali dodajte repozitorije z uporabo apt-transport-httpsKo je paket nameščen, ukaz sudo tailscale up vam bo dal enega URL za preverjanje pristnostiČe ga odprete v brskalniku in se prijavite, bo vaš Raspberry Pi povezan z vašim računom in se bo prikazal v spletni nadzorni plošči.

Trik z izhodnim vozlom

Predstavljajte si, da ste na letališču povezani z javnim omrežjem Wi-Fi in niste prepričani o njegovi varnosti. Če konfigurirate svoj Raspberry Pi kot izhodno vozlišče , lahko prisilite ves svoj mobilni promet, da pred dostopom do interneta prehaja skozi domače omrežje. Na ta način boste brskali po spletu z domačim naslovom IP in ves vaš promet bo šifriran.

Da bi to dosegli, morate najprej omogočiti Posredovanje IP-ja v Linuxu z urejanjem datoteke /etc/sysctl.conf in dodajanje net.ipv4.ip_forward = 1Nato znova zaženite Tailscale z ukazom sudo tailscale up --advertise-exit-nodeNe pozabite se prijaviti v spletno skrbniško ploščo in odobriti pot v konfiguraciji naprave, da vozlišče deluje.

Kako nastaviti oddaljeno namizje
Povezani članek:
Kako nastaviti oddaljeno namizje na kateri koli napravi

Dostop do celotnega lokalnega omrežja z usmerjevalnikom podomrežja

Tukaj se mnogi zataknejo. Podomrežni usmerjevalnik omogoča dostop do naprav, ki nimajo nameščenega programa Tailscale (na primer starejši tiskalnik, NAS ali IP-kamere), od zunaj. Namesto nameščanja odjemalca na vsako napravo, Raspberry Pi deluje kot prehod za celotno lokalno omrežje.

  Zunanje varnostne kamere: tehnologija, ki spreminja igro za domači nadzor

Če vaše domače omrežje uporablja območje 192.168.1.0/24, morate zagnati sudo tailscale up --advertise-routes=192.168.1.0/24Če pa ugotovite, da zunanje omrežje, s katerim ste povezani, uporablja isti obseg naslovov IP (tipičen konflikt naslovov IP), je rešitev oglašujte določene gostitelje z uporabo mask /32 (na primer 192.168.1.5/32), s čimer preprečimo zmedo v sistemu in prekinitev delovanja VPN-ja, kar je nekaj bistvenega v upravljanje statičnih IP-naslovov.

Napredno upravljanje: DNS, varnost in paketi

Tailscale ponuja funkcijo MagicDNS , ki vam omogoča, da pozabite na IP-naslove in dostopate do svojih naprav po imenu. Poleg tega lahko integrirate strežnike, kot sta Pi-hole ali AdGuard Home, tako da konfigurirate imenske strežnike v nadzorni plošči in omogočite možnost preglasitve lokalnega DNS-a. To pomeni, da boste imeli blokiranje oglasov na svoji mobilni napravi, tudi če uporabljate mobilne podatke zunaj doma.

Kar zadeva varnost, sistem izvaja samodejno rotacijo ključev in omogoča ustvarjanje ACL-jev (seznamov za nadzor dostopa) z uporabo datotek JSON. S temi pravili lahko na primer določite, da lahko vaš mobilni telefon dostopa do NAS-ja, medtem ko lahko prenosnik gosta dostopa le do določenega računalnika, s čimer ohranite natančen nadzor nad dovoljenji.

povezava z oddaljenim namizjem
Povezani članek:
10 skrivnosti za optimizacijo povezave z oddaljenim namizjem in povečanje produktivnosti

Za veliko večino uporabnikov je osebni paket brezplačen in omogoča povezavo do 100 naprav, kar je več kot dovolj za domače okolje. Za podjetja obstajajo plačljivi paketi, ki dodajajo prednostno podporo in bolj kompleksno upravljanje uporabnikov, vendar je brezplačna različica presenetljivo radodarna.

  Podobmočje DNS: kaj je to in kako deluje znotraj območja DNS

Z mrežnim omrežjem, ki temelji na tehnologiji WireGuard, se vaš Raspberry Pi spremeni v vsestransko orodje, ki odpravlja ovire CG-NAT in vam omogoča upravljanje lokalnih storitev ter brskanje s popolno varnostjo. Z združevanjem njegove sposobnosti delovanja kot izhodnega vozlišča in usmerjevalnika podomrežja dosežete transparenten in profesionalen oddaljeni dostop, ne da bi vrata razkrili zunanjemu svetu.

konfiguracija VPN-ja za podjetja
Povezani članek:
Nastavitev VPN-ja za podjetja: Popoln vodnik za podjetja