Hur man konfigurerar Tailscale på Raspberry Pi för fjärråtkomst och VPN

Senaste uppdateringen: 31 augusti 2026
Författare: TecnoDigital
  • Implementering av ett WireGuard-baserat mesh VPN-nätverk som eliminerar behovet av att öppna portar på routern.
  • Möjlighet att använda Raspberry Pi som en utgångsnod för att surfa med hem-IP:n var som helst.
  • Konfiguration av subnätsroutning för att komma åt lokala enheter som inte stöder klientinstallation.
  • Avancerad säkerhetsintegration med hjälp av ACL:er och fjärr-DNS-filtrering med verktyg som Pi-hole.

Närbild på ett Raspberry Pi-kretskort med en nätverksport, perfekt för att konfigurera en Tailscale VPN-server.

Om du någonsin har känt att det är jobbigt att hantera fjärråtkomst till ditt hem, särskilt om du sitter bakom en CG-NAT eller så vill du inte öppna portar På din router är Tailscale verktyget som kommer att rädda ditt liv. I grund och botten är det ett VPN som skapar ett mesh-nätverk där dina enheter kan kommunicera med varandra som om de vore i samma rum, även om den ena står i ditt vardagsrum och den andra på ett kafé i Japan – allt utan några absurda tekniska komplikationer.

Det bästa med det är att det använder protokollet WireGuardDet betyder att det är otroligt snabbt och extremt säkert. Oavsett om du har en Raspberry Pi, en Windows-dator eller en Android-telefon skapar Tailscale en krypterad end-to-end-tunnel, vilket förhindrar att dina data passerar genom onödiga centrala servrar och minimerar latens. Det är i huvudsak, det enklaste sättet att skapa ditt eget digitala ekosystem privat och tillgänglig från alla delar av planeten.

Skillnader mellan en privat och en kommersiell VPN
Relaterad artikel:
Privat vs. kommersiell VPN: Vilket är det bästa alternativet för din integritet?

Vad är egentligen Tailscale och varför är det så coolt?

Konceptuell representation av ett Tailscale-mesh-nätverk med sammankopplade och krypterade noder.

Till skillnad från kommersiella VPN-tjänster som vi använder för att ändra vår IP-adress och titta på program från andra länder, skapar Tailscale en TailnetDetta är ett virtuellt privat nätverk där varje enhet får en fast och unik IP-adress. Den mest kraftfulla aspekten är att ingen portkonfiguration krävs (portvidarebefordran), vilket eliminerar risken att utsätta ditt nätverk för externa attacker och gör att det fungerar även när din internetleverantör har låst dig bakom en NAT, vilket gör att du slipper hantera Port Forwarding Traditionella.

  Så här skapar du starka lösenord och skyddar dina konton steg för steg

Systemet är baserat på en decentraliserad arkitektur. Även om du använder ett Google-, Microsoft- eller GitHub-konto för autentisering, rör sig nätverkstrafiken direkt mellan dina teamEndast i mycket extrema fall, där brandväggen är mycket restriktiv, använder den DERP-servrar som reläer för att säkerställa att anslutningen aldrig avbryts.

ZTNA-hemnätverk
Relaterad artikel:
ZTNA i hemnätverket: säker fjärråtkomst och Zero Trust

Ställa in Tailscale på din Raspberry Pi steg för steg

Person som använder en bärbar dator och mobiltelefon i en hemmakontorsmiljö, vilket illustrerar säker fjärråtkomst till det lokala nätverket.

Raspberry Pi är den perfekta kandidaten att vara hjärtat i ditt nätverk tack vare sin låga strömförbrukning. För att komma igång behöver du ha installerat Raspberry Pi OSOm du ska använda Pi utan skärm (headless-läge), kom ihåg att aktivera SSH med hjälp av sudo raspi-config eller genom att skapa en tom fil som heter ssh på startpartitionen.

Det är enkelt att installera programvaran. Kör bara det officiella installationsskriptet eller lägg till arkiven med hjälp av apt-transport-httpsNär paketet är installerat, kommandot sudo tailscale up kommer att ge dig en Autentiserings-URLGenom att öppna den i din webbläsare och logga in kommer din Raspberry Pi att länkas till ditt konto och visas i webbkontrollpanelen.

Exit Node-tricket

Tänk dig att du är ansluten till ett offentligt Wi-Fi-nätverk på en flygplats och du litar inte på säkerheten. Om du konfigurerar din Raspberry Pi som utgångsnodDu kan tvinga all din mobiltrafik att passera genom ditt hemnätverk innan du går online. På så sätt surfar du med IP-adressen till ditt hem och med all trafik krypterad.

För att uppnå detta måste du först aktivera IP-vidarebefordran på Linux genom att redigera filen /etc/sysctl.conf och lägga till net.ipv4.ip_forward = 1Starta sedan om Tailscale med kommandot sudo tailscale up --advertise-exit-nodeGlöm inte att logga in på webbadministrationspanelen och godkänn rutten i enhetskonfigurationen för att göra noden driftklar.

Hur man konfigurerar ett fjärrskrivbord
Relaterad artikel:
Hur man konfigurerar ett fjärrskrivbord på vilken enhet som helst

Åtkomst till hela ditt lokala nätverk med subnätsroutern

Det är här många kör fast. Subnätsrouter Det tillåter enheter som INTE har Tailscale installerat (t.ex. en gammal skrivare, en NAS eller IP-kameror) är åtkomliga utifrån. Istället för att installera klienten på varje enhet fungerar Raspberry Pi som Inkörsport för hela ditt lokala nätverk.

  Utomhusövervakningskameror: Tekniken som förändrar spelet för hemövervakning

Om ditt hemnätverk använder intervallet 192.168.1.0/24 måste du köra sudo tailscale up --advertise-routes=192.168.1.0/24Om du däremot upptäcker att det externa nätverket du är ansluten till använder samma IP-adressintervall (den typiska IP-konflikten) är lösningen annonsera specifika värdar med hjälp av /32-masker (till exempel 192.168.1.5/32), vilket förhindrar att systemet blir förvirrat och att VPN-tjänsten slutar fungera, något grundläggande i hantering av statisk IP-adress.

Avancerad hantering: DNS, säkerhet och planer

Tailscale erbjuder en funktion som kallas MagicDNS vilket låter dig glömma IP-adresser och komma åt dina maskiner med namn. Du kan också integrera servrar som Pi-hole eller AdGuard Home Genom att konfigurera namnservrarna i kontrollpanelen och aktivera alternativet att åsidosätta den lokala DNS:en får du annonsblockering på din mobil även när du använder mobildata hemifrån.

När det gäller säkerhet implementerar systemet en automatisk nyckelrotation och låter dig skapa ACL:er (åtkomstkontrolllistor) med hjälp av JSON-filer. Med dessa regler kan du till exempel bestämma att din mobiltelefon kan komma åt NAS:en men att en gästs bärbara dator bara kan komma åt en specifik maskin, vilket upprätthåller en detaljerad kontroll av tillstånd.

fjärrskrivbordsanslutning
Relaterad artikel:
10 hemligheter för att optimera din fjärrskrivbordsanslutning och öka produktiviteten

För den stora majoriteten av användarna, den Personlig plan är gratis Den låter dig ansluta upp till 100 enheter, vilket är mer än tillräckligt för en hemmiljö. Det finns betalda planer för företag som lägger till prioriterat stöd och mer komplex användarhantering, men gratisversionen är förvånansvärt generös.

  DNS-underzon: vad det är och hur det fungerar inom en DNS-zon

Att ha ett WireGuard-baserat mesh-nätverk förvandlar din Raspberry Pi till ett mångsidigt verktyg som eliminerar CG-NAT-barriärer, vilket gör att du kan hantera lokala tjänster och surfa med fullständig säkerhet. Genom att kombinera dess förmåga att fungera som en utgångsnod och subnätsrouter uppnår du en transparent fjärråtkomst och professionell utan att behöva exponera hamnar för omvärlden.

företags-VPN-konfiguration
Relaterad artikel:
Installation av VPN för företag: En komplett guide för företag