- Implementering av ett WireGuard-baserat mesh VPN-nätverk som eliminerar behovet av att öppna portar på routern.
- Möjlighet att använda Raspberry Pi som en utgångsnod för att surfa med hem-IP:n var som helst.
- Konfiguration av subnätsroutning för att komma åt lokala enheter som inte stöder klientinstallation.
- Avancerad säkerhetsintegration med hjälp av ACL:er och fjärr-DNS-filtrering med verktyg som Pi-hole.
Om du någonsin har känt att det är jobbigt att hantera fjärråtkomst till ditt hem, särskilt om du sitter bakom en CG-NAT eller så vill du inte öppna portar På din router är Tailscale verktyget som kommer att rädda ditt liv. I grund och botten är det ett VPN som skapar ett mesh-nätverk där dina enheter kan kommunicera med varandra som om de vore i samma rum, även om den ena står i ditt vardagsrum och den andra på ett kafé i Japan – allt utan några absurda tekniska komplikationer.
Det bästa med det är att det använder protokollet WireGuardDet betyder att det är otroligt snabbt och extremt säkert. Oavsett om du har en Raspberry Pi, en Windows-dator eller en Android-telefon skapar Tailscale en krypterad end-to-end-tunnel, vilket förhindrar att dina data passerar genom onödiga centrala servrar och minimerar latens. Det är i huvudsak, det enklaste sättet att skapa ditt eget digitala ekosystem privat och tillgänglig från alla delar av planeten.
Vad är egentligen Tailscale och varför är det så coolt?

Till skillnad från kommersiella VPN-tjänster som vi använder för att ändra vår IP-adress och titta på program från andra länder, skapar Tailscale en TailnetDetta är ett virtuellt privat nätverk där varje enhet får en fast och unik IP-adress. Den mest kraftfulla aspekten är att ingen portkonfiguration krävs (portvidarebefordran), vilket eliminerar risken att utsätta ditt nätverk för externa attacker och gör att det fungerar även när din internetleverantör har låst dig bakom en NAT, vilket gör att du slipper hantera Port Forwarding Traditionella.
Systemet är baserat på en decentraliserad arkitektur. Även om du använder ett Google-, Microsoft- eller GitHub-konto för autentisering, rör sig nätverkstrafiken direkt mellan dina teamEndast i mycket extrema fall, där brandväggen är mycket restriktiv, använder den DERP-servrar som reläer för att säkerställa att anslutningen aldrig avbryts.
Ställa in Tailscale på din Raspberry Pi steg för steg
Raspberry Pi är den perfekta kandidaten att vara hjärtat i ditt nätverk tack vare sin låga strömförbrukning. För att komma igång behöver du ha installerat Raspberry Pi OSOm du ska använda Pi utan skärm (headless-läge), kom ihåg att aktivera SSH med hjälp av sudo raspi-config eller genom att skapa en tom fil som heter ssh på startpartitionen.
Det är enkelt att installera programvaran. Kör bara det officiella installationsskriptet eller lägg till arkiven med hjälp av apt-transport-httpsNär paketet är installerat, kommandot sudo tailscale up kommer att ge dig en Autentiserings-URLGenom att öppna den i din webbläsare och logga in kommer din Raspberry Pi att länkas till ditt konto och visas i webbkontrollpanelen.
Exit Node-tricket
Tänk dig att du är ansluten till ett offentligt Wi-Fi-nätverk på en flygplats och du litar inte på säkerheten. Om du konfigurerar din Raspberry Pi som utgångsnodDu kan tvinga all din mobiltrafik att passera genom ditt hemnätverk innan du går online. På så sätt surfar du med IP-adressen till ditt hem och med all trafik krypterad.
För att uppnå detta måste du först aktivera IP-vidarebefordran på Linux genom att redigera filen /etc/sysctl.conf och lägga till net.ipv4.ip_forward = 1Starta sedan om Tailscale med kommandot sudo tailscale up --advertise-exit-nodeGlöm inte att logga in på webbadministrationspanelen och godkänn rutten i enhetskonfigurationen för att göra noden driftklar.
Åtkomst till hela ditt lokala nätverk med subnätsroutern
Det är här många kör fast. Subnätsrouter Det tillåter enheter som INTE har Tailscale installerat (t.ex. en gammal skrivare, en NAS eller IP-kameror) är åtkomliga utifrån. Istället för att installera klienten på varje enhet fungerar Raspberry Pi som Inkörsport för hela ditt lokala nätverk.
Om ditt hemnätverk använder intervallet 192.168.1.0/24 måste du köra sudo tailscale up --advertise-routes=192.168.1.0/24Om du däremot upptäcker att det externa nätverket du är ansluten till använder samma IP-adressintervall (den typiska IP-konflikten) är lösningen annonsera specifika värdar med hjälp av /32-masker (till exempel 192.168.1.5/32), vilket förhindrar att systemet blir förvirrat och att VPN-tjänsten slutar fungera, något grundläggande i hantering av statisk IP-adress.
Avancerad hantering: DNS, säkerhet och planer
Tailscale erbjuder en funktion som kallas MagicDNS vilket låter dig glömma IP-adresser och komma åt dina maskiner med namn. Du kan också integrera servrar som Pi-hole eller AdGuard Home Genom att konfigurera namnservrarna i kontrollpanelen och aktivera alternativet att åsidosätta den lokala DNS:en får du annonsblockering på din mobil även när du använder mobildata hemifrån.
När det gäller säkerhet implementerar systemet en automatisk nyckelrotation och låter dig skapa ACL:er (åtkomstkontrolllistor) med hjälp av JSON-filer. Med dessa regler kan du till exempel bestämma att din mobiltelefon kan komma åt NAS:en men att en gästs bärbara dator bara kan komma åt en specifik maskin, vilket upprätthåller en detaljerad kontroll av tillstånd.
För den stora majoriteten av användarna, den Personlig plan är gratis Den låter dig ansluta upp till 100 enheter, vilket är mer än tillräckligt för en hemmiljö. Det finns betalda planer för företag som lägger till prioriterat stöd och mer komplex användarhantering, men gratisversionen är förvånansvärt generös.
Att ha ett WireGuard-baserat mesh-nätverk förvandlar din Raspberry Pi till ett mångsidigt verktyg som eliminerar CG-NAT-barriärer, vilket gör att du kan hantera lokala tjänster och surfa med fullständig säkerhet. Genom att kombinera dess förmåga att fungera som en utgångsnod och subnätsrouter uppnår du en transparent fjärråtkomst och professionell utan att behöva exponera hamnar för omvärlden.

