Hur man konfigurerar Tailscale på Raspberry Pi för fjärråtkomst och VPN

Senaste uppdateringen: 31 augusti 2026
Författare: TecnoDigital
  • Implementering av ett WireGuard-baserat mesh VPN-nätverk som eliminerar behovet av att öppna portar på routern.
  • Möjlighet att använda Raspberry Pi som en utgångsnod för att surfa med hem-IP:n var som helst.
  • Konfiguration av subnätsroutning för att komma åt lokala enheter som inte stöder klientinstallation.
  • Avancerad säkerhetsintegration med hjälp av ACL:er och fjärr-DNS-filtrering med verktyg som Pi-hole.

Närbild på ett Raspberry Pi-kretskort med en nätverksport, perfekt för att konfigurera en Tailscale VPN-server.

Om du någonsin har känt att det är jobbigt att hantera fjärråtkomst till ditt hem, särskilt om du sitter bakom CG-NAT eller inte vill öppna portar på din router, är Tailscale verktyget som kommer att rädda ditt liv. I grund och botten är det ett VPN som skapar ett mesh-nätverk där dina enheter kan kommunicera med varandra som om de vore i samma rum, även om den ena är i ditt vardagsrum och den andra är på ett kafé i Japan – allt utan absurda tekniska komplikationer.

Det bästa är att det använder WireGuard -protokollet , vilket innebär att det är otroligt snabbt och extremt säkert. Oavsett om du har en Raspberry Pi, en Windows-dator eller en Android-telefon skapar Tailscale en krypterad end-to-end-tunnel, vilket förhindrar att dina data passerar genom onödiga centrala servrar och minimerar latens. Det är i princip det enklaste sättet att skapa ditt eget privata digitala ekosystem, tillgängligt var som helst i världen.

Skillnader mellan en privat och en kommersiell VPN
Relaterad artikel:
Privat vs. kommersiell VPN: Vilket är det bästa alternativet för din integritet?

Vad är egentligen Tailscale och varför är det så coolt?

Konceptuell representation av ett Tailscale-mesh-nätverk med sammankopplade och krypterade noder.

Till skillnad från kommersiella VPN-tjänster som vi använder för att ändra vår IP-adress och titta på program från andra länder, skapar Tailscale ett Tailnet . Detta är ett virtuellt privat nätverk där varje enhet får en fast och unik IP-adress. Dess kraftfullaste funktion är att det inte kräver portvidarebefordran , vilket eliminerar risken att exponera ditt nätverk för externa attacker och gör att det fungerar även när din internetleverantör har dig bakom en NAT, vilket undviker besväret med traditionell portvidarebefordran .

  Så här skapar du starka lösenord och skyddar dina konton steg för steg

Systemet är baserat på en decentraliserad arkitektur. Även om du använder ett Google-, Microsoft- eller GitHub-konto för autentisering, går nätverkstrafiken direkt mellan dina enheter . Endast i mycket extrema fall, där brandväggen är mycket restriktiv, använder den DERP-servrar som reläer för att säkerställa att anslutningen aldrig avbryts.

ZTNA-hemnätverk
Relaterad artikel:
ZTNA i hemnätverket: säker fjärråtkomst och Zero Trust

Ställa in Tailscale på din Raspberry Pi steg för steg

Person som använder en bärbar dator och mobiltelefon i en hemmakontorsmiljö, vilket illustrerar säker fjärråtkomst till det lokala nätverket.

Raspberry Pi är den perfekta kandidaten att vara hjärtat i ditt nätverk tack vare sin låga strömförbrukning. För att komma igång behöver du ha installerat Raspberry Pi OSOm du ska använda Pi utan skärm (headless-läge), kom ihåg att aktivera SSH med hjälp av sudo raspi-config eller genom att skapa en tom fil som heter ssh på startpartitionen.

Det är enkelt att installera programvaran. Kör bara det officiella installationsskriptet eller lägg till arkiven med hjälp av apt-transport-httpsNär paketet är installerat, kommandot sudo tailscale up kommer att ge dig en Autentiserings-URLGenom att öppna den i din webbläsare och logga in kommer din Raspberry Pi att länkas till ditt konto och visas i webbkontrollpanelen.

Exit Node-tricket

Tänk dig att du är ansluten till ett offentligt Wi-Fi-nätverk på en flygplats och du är osäker på dess säkerhet. Om du konfigurerar din Raspberry Pi som en utgångsnod kan du tvinga all din mobiltrafik att passera genom ditt hemnätverk innan den når internet. På så sätt surfar du med din hem-IP-adress och med all din trafik krypterad.

För att uppnå detta måste du först aktivera IP-vidarebefordran på Linux genom att redigera filen /etc/sysctl.conf och lägga till net.ipv4.ip_forward = 1Starta sedan om Tailscale med kommandot sudo tailscale up --advertise-exit-nodeGlöm inte att logga in på webbadministrationspanelen och godkänn rutten i enhetskonfigurationen för att göra noden driftklar.

Hur man konfigurerar ett fjärrskrivbord
Relaterad artikel:
Hur man konfigurerar ett fjärrskrivbord på vilken enhet som helst

Åtkomst till hela ditt lokala nätverk med subnätsroutern

Det är här många kör fast. En subnätsrouter gör att enheter som INTE har Tailscale installerat (som en äldre skrivare, en NAS eller IP-kameror) kan nås utifrån. Istället för att installera klienten på varje enhet fungerar Raspberry Pi som en gateway för hela ditt lokala nätverk.

  Utomhusövervakningskameror: Tekniken som förändrar spelet för hemövervakning

Om ditt hemnätverk använder intervallet 192.168.1.0/24 måste du köra sudo tailscale up --advertise-routes=192.168.1.0/24Om du däremot upptäcker att det externa nätverket du är ansluten till använder samma IP-adressintervall (den typiska IP-konflikten) är lösningen annonsera specifika värdar med hjälp av /32-masker (till exempel 192.168.1.5/32), vilket förhindrar att systemet blir förvirrat och att VPN-tjänsten slutar fungera, något grundläggande i hantering av statisk IP-adress.

Avancerad hantering: DNS, säkerhet och planer

Tailscale erbjuder en funktion som heter MagicDNS som låter dig glömma IP-adresser och komma åt dina maskiner med namn. Dessutom kan du integrera servrar som Pi-hole eller AdGuard Home genom att konfigurera namnservrarna i kontrollpanelen och aktivera alternativet att åsidosätta den lokala DNS-adressen. Det betyder att du kommer att ha annonsblockering på din mobila enhet även när du använder mobildata utanför hemmet.

Säkerhetsmässigt implementerar systemet automatisk nyckelrotation och låter dig skapa ACL:er (åtkomstkontrolllistor) med hjälp av JSON-filer. Med dessa regler kan du till exempel bestämma att din mobiltelefon kan komma åt NAS:en, men att en gästs bärbara dator bara kan komma åt en specifik maskin, vilket bibehåller detaljerad kontroll över behörigheter.

fjärrskrivbordsanslutning
Relaterad artikel:
10 hemligheter för att optimera din fjärrskrivbordsanslutning och öka produktiviteten

För de allra flesta användare är den personliga planen gratis och låter dig ansluta upp till 100 enheter, vilket är mer än tillräckligt för en hemmiljö. Det finns betalda planer för företag som lägger till prioriterad support och mer komplex användarhantering, men gratisversionen är förvånansvärt generös.

  DNS-underzon: vad det är och hur det fungerar inom en DNS-zon

Med ett WireGuard-baserat mesh-nätverk förvandlas din Raspberry Pi till ett mångsidigt verktyg som eliminerar CG-NAT-barriärer, vilket gör att du kan hantera lokala tjänster och surfa med fullständig säkerhet. Genom att kombinera dess förmåga att fungera som en utgångsnod och subnätsrouter uppnår du transparent och professionell fjärråtkomst utan att exponera portar för omvärlden.

företags-VPN-konfiguration
Relaterad artikel:
Installation av VPN för företag: En komplett guide för företag