Kako nastaviti Tailscale na Raspberry Pi za oddaljeni dostop in VPN

Zadnja posodobitev: 31 avgust 2026
  • Implementacija omrežja VPN, ki temelji na WireGuardu in odpravlja potrebo po odpiranju vrat na usmerjevalniku.
  • Možnost uporabe Raspberry Pi kot izhodnega vozlišča za brskanje z domačim IP-jem od koder koli.
  • Konfiguracija usmerjanja podomrežja za dostop do lokalnih naprav, ki ne podpirajo namestitve odjemalca.
  • Napredna varnostna integracija z uporabo ACL-jev in filtriranje oddaljenega DNS-a z orodji, kot je Pi-hole.

Posnetek od blizu tiskanega vezja Raspberry Pi z omrežnim priključkom, idealen za nastavitev strežnika Tailscale VPN.

Če ste kdaj imeli občutek, da je upravljanje oddaljenega dostopa do vašega doma glavobol, še posebej, če ste za ... CG-NAT ali pa ne želite odpreti vrat Na vašem usmerjevalniku je Tailscale orodje, ki vam bo rešilo življenje. V bistvu gre za VPN, ki ustvari mrežno omrežje, kjer lahko vaše naprave komunicirajo med seboj, kot da bi bile v isti sobi, tudi če je ena v vaši dnevni sobi, druga pa v kavarni na Japonskem – vse brez kakršnih koli absurdnih tehničnih zapletov.

Najboljše pri tem je, da uporablja protokol WireGuardTo pomeni, da je neverjetno hiter in izjemno varen. Ne glede na to, ali imate Raspberry Pi, računalnik z operacijskim sistemom Windows ali telefon Android, Tailscale ustvari šifriran tunel od konca do konca, ki preprečuje, da bi vaši podatki prehajali skozi nepotrebne centralne strežnike, in zmanjšuje zakasnitev. V bistvu gre za to, najlažji način za ustvarjanje lastnega digitalnega ekosistema zasebno in dostopno iz katerega koli kotička planeta.

Razlike med zasebnim in komercialnim VPN-jem
Povezani članek:
Zasebni v primerjavi s komercialnim VPN-jem: Katera je najboljša možnost za vašo zasebnost?

Kaj točno je Tailscale in zakaj je tako kul?

Konceptualna predstavitev mrežnega omrežja Tailscale z medsebojno povezanimi in šifriranimi vozlišči.

Za razliko od komercialnih VPN-jev, ki jih uporabljamo za spreminjanje IP-naslova in gledanje oddaj iz drugih držav, Tailscale ustvari Mreža za repTo je virtualno zasebno omrežje, kjer vsaka naprava prejme fiksni in edinstveni IP-naslov. Najmočnejši vidik je, da konfiguracija vrat ni potrebna (posredovanje vrat), kar odpravlja tveganje izpostavljanja vašega omrežja zunanjim napadom in omogoča njegovo delovanje, tudi če vas je vaš ponudnik internetnih storitev zaklenil za NAT, s čimer se izognete ukvarjanju z posredovanje vrat Tradicionalna

  Kako ustvariti močna gesla in zaščititi svoje račune korak za korakom

Sistem temelji na decentralizirani arhitekturi. Čeprav za preverjanje pristnosti uporabljate račun Google, Microsoft ali GitHub, omrežni promet potuje neposredno med vašimi ekipamiLe v zelo skrajnih primerih, ko je požarni zid zelo omejujoč, uporablja strežnike DERP kot releje, da zagotovi, da povezava ni nikoli prekinjena.

Domače omrežje ZTNA
Povezani članek:
ZTNA v domačem omrežju: varen oddaljeni dostop in ničelno zaupanje

Nastavitev Tailscale na vašem Raspberry Pi korak za korakom

Oseba, ki uporablja prenosnik in mobilni telefon v domači pisarni, kar ponazarja varen oddaljeni dostop do lokalnega omrežja.

Raspberry Pi je zaradi nizke porabe energije idealen kandidat za srce vašega omrežja. Za začetek morate imeti nameščen Raspberry Pi OSČe boste uporabljali Pi brez monitorja (način brez glave), ne pozabite omogočiti SSH z uporabo sudo raspi-config ali z ustvarjanjem prazne datoteke z imenom ssh na zagonski particiji.

Namestitev programske opreme je preprosta. Preprosto zaženite uradni namestitveni skript ali dodajte repozitorije z uporabo apt-transport-httpsKo je paket nameščen, ukaz sudo tailscale up vam bo dal enega URL za preverjanje pristnostiČe ga odprete v brskalniku in se prijavite, bo vaš Raspberry Pi povezan z vašim računom in se bo prikazal v spletni nadzorni plošči.

Trik z izhodnim vozlom

Predstavljajte si, da ste na letališču povezani z javnim omrežjem Wi-Fi in ne zaupate varnosti. Če konfigurirate svoj Raspberry Pi kot izhodni vozelPreden se povežete s spletom, lahko ves mobilni promet prisilite, da najprej preide skozi domače omrežje. Na ta način boste brskali z IP naslov vašega doma in z vsem šifriranim prometom.

Da bi to dosegli, morate najprej omogočiti Posredovanje IP-ja v Linuxu z urejanjem datoteke /etc/sysctl.conf in dodajanje net.ipv4.ip_forward = 1Nato znova zaženite Tailscale z ukazom sudo tailscale up --advertise-exit-nodeNe pozabite se prijaviti v spletno skrbniško ploščo in odobriti pot v konfiguraciji naprave, da vozlišče deluje.

Kako nastaviti oddaljeno namizje
Povezani članek:
Kako nastaviti oddaljeno namizje na kateri koli napravi

Dostop do celotnega lokalnega omrežja z usmerjevalnikom podomrežja

To je točka, kjer se mnogi ljudje zataknejo. Usmerjevalnik podomrežja Omogoča uporabo naprav, ki nimajo nameščenega programa Tailscale (na primer star tiskalnik, NAS ali IP kamere) so dostopne od zunaj. Namesto namestitve odjemalca na vsako napravo, Raspberry Pi deluje kot Prehod za celotno lokalno omrežje.

  Zunanje varnostne kamere: tehnologija, ki spreminja igro za domači nadzor

Če vaše domače omrežje uporablja območje 192.168.1.0/24, morate zagnati sudo tailscale up --advertise-routes=192.168.1.0/24Če pa ugotovite, da zunanje omrežje, s katerim ste povezani, uporablja isti obseg naslovov IP (tipičen konflikt naslovov IP), je rešitev oglašujte določene gostitelje z uporabo mask /32 (na primer 192.168.1.5/32), s čimer preprečimo zmedo v sistemu in prekinitev delovanja VPN-ja, kar je nekaj bistvenega v upravljanje statičnih IP-naslovov.

Napredno upravljanje: DNS, varnost in paketi

Tailscale ponuja funkcijo, imenovano MagicDNS kar vam omogoča, da pozabite na IP-je in dostopate do svojih naprav po imenu. Integrirate lahko tudi strežnike, kot so Pi-hole ali AdGuard Home Z konfiguriranjem imenskih strežnikov v nadzorni plošči in omogočanjem možnosti preglasitve lokalnega DNS-a boste imeli blokiranje oglasov na vašem mobilnem telefonu, tudi ko uporabljate mobilne podatke zunaj doma.

Kar zadeva varnost, sistem izvaja samodejno vrtenje ključa in vam omogoča ustvarjanje ACL-jev (seznamov za nadzor dostopa) z uporabo datotek JSON. S temi pravili lahko na primer določite, da lahko vaš mobilni telefon dostopa do NAS-ja, medtem ko lahko prenosnik gosta dostopa le do določenega računalnika, s čimer se ohrani natančen nadzor dovoljenj.

povezava z oddaljenim namizjem
Povezani članek:
10 skrivnosti za optimizacijo povezave z oddaljenim namizjem in povečanje produktivnosti

Za veliko večino uporabnikov je Osebni načrt je brezplačen Omogoča vam povezavo do 100 naprav, kar je več kot dovolj za domače okolje. Za podjetja obstajajo plačljivi paketi, ki dodajajo prednostno podporo in bolj kompleksno upravljanje uporabnikov, vendar je brezplačna različica presenetljivo radodarna.

  Podobmočje DNS: kaj je to in kako deluje znotraj območja DNS

Z mrežnim omrežjem, ki temelji na tehnologiji WireGuard, se vaš Raspberry Pi spremeni v vsestransko orodje, ki odpravlja ovire CG-NAT in vam omogoča upravljanje lokalnih storitev ter brskanje s popolno varnostjo. Z združitvijo njegove sposobnosti delovanja kot izhodnega vozlišča in usmerjevalnika podomrežja dosežete pregleden oddaljeni dostop in profesionalno brez potrebe po izpostavljanju vrat zunanjemu svetu.

konfiguracija VPN-ja za podjetja
Povezani članek:
Nastavitev VPN-ja za podjetja: Popoln vodnik za podjetja