- Implementacija omrežja VPN, ki temelji na WireGuardu in odpravlja potrebo po odpiranju vrat na usmerjevalniku.
- Možnost uporabe Raspberry Pi kot izhodnega vozlišča za brskanje z domačim IP-jem od koder koli.
- Konfiguracija usmerjanja podomrežja za dostop do lokalnih naprav, ki ne podpirajo namestitve odjemalca.
- Napredna varnostna integracija z uporabo ACL-jev in filtriranje oddaljenega DNS-a z orodji, kot je Pi-hole.
Če ste kdaj imeli občutek, da je upravljanje oddaljenega dostopa do vašega doma glavobol, še posebej, če ste za ... CG-NAT ali pa ne želite odpreti vrat Na vašem usmerjevalniku je Tailscale orodje, ki vam bo rešilo življenje. V bistvu gre za VPN, ki ustvari mrežno omrežje, kjer lahko vaše naprave komunicirajo med seboj, kot da bi bile v isti sobi, tudi če je ena v vaši dnevni sobi, druga pa v kavarni na Japonskem – vse brez kakršnih koli absurdnih tehničnih zapletov.
Najboljše pri tem je, da uporablja protokol WireGuardTo pomeni, da je neverjetno hiter in izjemno varen. Ne glede na to, ali imate Raspberry Pi, računalnik z operacijskim sistemom Windows ali telefon Android, Tailscale ustvari šifriran tunel od konca do konca, ki preprečuje, da bi vaši podatki prehajali skozi nepotrebne centralne strežnike, in zmanjšuje zakasnitev. V bistvu gre za to, najlažji način za ustvarjanje lastnega digitalnega ekosistema zasebno in dostopno iz katerega koli kotička planeta.
Kaj točno je Tailscale in zakaj je tako kul?

Za razliko od komercialnih VPN-jev, ki jih uporabljamo za spreminjanje IP-naslova in gledanje oddaj iz drugih držav, Tailscale ustvari Mreža za repTo je virtualno zasebno omrežje, kjer vsaka naprava prejme fiksni in edinstveni IP-naslov. Najmočnejši vidik je, da konfiguracija vrat ni potrebna (posredovanje vrat), kar odpravlja tveganje izpostavljanja vašega omrežja zunanjim napadom in omogoča njegovo delovanje, tudi če vas je vaš ponudnik internetnih storitev zaklenil za NAT, s čimer se izognete ukvarjanju z posredovanje vrat Tradicionalna
Sistem temelji na decentralizirani arhitekturi. Čeprav za preverjanje pristnosti uporabljate račun Google, Microsoft ali GitHub, omrežni promet potuje neposredno med vašimi ekipamiLe v zelo skrajnih primerih, ko je požarni zid zelo omejujoč, uporablja strežnike DERP kot releje, da zagotovi, da povezava ni nikoli prekinjena.
Nastavitev Tailscale na vašem Raspberry Pi korak za korakom
Raspberry Pi je zaradi nizke porabe energije idealen kandidat za srce vašega omrežja. Za začetek morate imeti nameščen Raspberry Pi OSČe boste uporabljali Pi brez monitorja (način brez glave), ne pozabite omogočiti SSH z uporabo sudo raspi-config ali z ustvarjanjem prazne datoteke z imenom ssh na zagonski particiji.
Namestitev programske opreme je preprosta. Preprosto zaženite uradni namestitveni skript ali dodajte repozitorije z uporabo apt-transport-httpsKo je paket nameščen, ukaz sudo tailscale up vam bo dal enega URL za preverjanje pristnostiČe ga odprete v brskalniku in se prijavite, bo vaš Raspberry Pi povezan z vašim računom in se bo prikazal v spletni nadzorni plošči.
Trik z izhodnim vozlom
Predstavljajte si, da ste na letališču povezani z javnim omrežjem Wi-Fi in ne zaupate varnosti. Če konfigurirate svoj Raspberry Pi kot izhodni vozelPreden se povežete s spletom, lahko ves mobilni promet prisilite, da najprej preide skozi domače omrežje. Na ta način boste brskali z IP naslov vašega doma in z vsem šifriranim prometom.
Da bi to dosegli, morate najprej omogočiti Posredovanje IP-ja v Linuxu z urejanjem datoteke /etc/sysctl.conf in dodajanje net.ipv4.ip_forward = 1Nato znova zaženite Tailscale z ukazom sudo tailscale up --advertise-exit-nodeNe pozabite se prijaviti v spletno skrbniško ploščo in odobriti pot v konfiguraciji naprave, da vozlišče deluje.
Dostop do celotnega lokalnega omrežja z usmerjevalnikom podomrežja
To je točka, kjer se mnogi ljudje zataknejo. Usmerjevalnik podomrežja Omogoča uporabo naprav, ki nimajo nameščenega programa Tailscale (na primer star tiskalnik, NAS ali IP kamere) so dostopne od zunaj. Namesto namestitve odjemalca na vsako napravo, Raspberry Pi deluje kot Prehod za celotno lokalno omrežje.
Če vaše domače omrežje uporablja območje 192.168.1.0/24, morate zagnati sudo tailscale up --advertise-routes=192.168.1.0/24Če pa ugotovite, da zunanje omrežje, s katerim ste povezani, uporablja isti obseg naslovov IP (tipičen konflikt naslovov IP), je rešitev oglašujte določene gostitelje z uporabo mask /32 (na primer 192.168.1.5/32), s čimer preprečimo zmedo v sistemu in prekinitev delovanja VPN-ja, kar je nekaj bistvenega v upravljanje statičnih IP-naslovov.
Napredno upravljanje: DNS, varnost in paketi
Tailscale ponuja funkcijo, imenovano MagicDNS kar vam omogoča, da pozabite na IP-je in dostopate do svojih naprav po imenu. Integrirate lahko tudi strežnike, kot so Pi-hole ali AdGuard Home Z konfiguriranjem imenskih strežnikov v nadzorni plošči in omogočanjem možnosti preglasitve lokalnega DNS-a boste imeli blokiranje oglasov na vašem mobilnem telefonu, tudi ko uporabljate mobilne podatke zunaj doma.
Kar zadeva varnost, sistem izvaja samodejno vrtenje ključa in vam omogoča ustvarjanje ACL-jev (seznamov za nadzor dostopa) z uporabo datotek JSON. S temi pravili lahko na primer določite, da lahko vaš mobilni telefon dostopa do NAS-ja, medtem ko lahko prenosnik gosta dostopa le do določenega računalnika, s čimer se ohrani natančen nadzor dovoljenj.
Za veliko večino uporabnikov je Osebni načrt je brezplačen Omogoča vam povezavo do 100 naprav, kar je več kot dovolj za domače okolje. Za podjetja obstajajo plačljivi paketi, ki dodajajo prednostno podporo in bolj kompleksno upravljanje uporabnikov, vendar je brezplačna različica presenetljivo radodarna.
Z mrežnim omrežjem, ki temelji na tehnologiji WireGuard, se vaš Raspberry Pi spremeni v vsestransko orodje, ki odpravlja ovire CG-NAT in vam omogoča upravljanje lokalnih storitev ter brskanje s popolno varnostjo. Z združitvijo njegove sposobnosti delovanja kot izhodnega vozlišča in usmerjevalnika podomrežja dosežete pregleden oddaljeni dostop in profesionalno brez potrebe po izpostavljanju vrat zunanjemu svetu.

