Raspberry Pi üzerinde uzaktan erişim ve VPN için Tailscale nasıl kurulur?

Son Güncelleme: 31 Ağustos 2026
  • Yönlendiricide port açma ihtiyacını ortadan kaldıran WireGuard tabanlı bir mesh VPN ağının uygulanması.
  • Raspberry Pi'yi çıkış düğümü olarak kullanarak, ev IP adresiyle her yerden internete erişebilme özelliği.
  • İstemci kurulumunu desteklemeyen yerel cihazlara erişim için alt ağ yönlendirme yapılandırması.
  • ACL'ler ve Pi-hole gibi araçlarla uzaktan DNS filtrelemesi kullanılarak gelişmiş güvenlik entegrasyonu.

Tailscale VPN sunucusu kurmak için ideal olan, ağ bağlantı noktasına sahip bir Raspberry Pi devre kartının yakın çekim görüntüsü.

Eğer evinizdeki uzaktan erişimi yönetmenin, özellikle CG-NAT kullanıyorsanız veya yönlendiricinizde port açmak istemiyorsanız , baş ağrısı olduğunu düşünüyorsanız, Tailscale hayatınızı kurtaracak bir araçtır. Temel olarak, cihazlarınızın aynı odadaymış gibi iletişim kurabileceği bir ağ oluşturan bir VPN'dir; biri oturma odanızda, diğeri Japonya'daki bir kafede olsa bile, tüm bunlar absürt teknik karmaşıklıklar olmadan gerçekleşir.

En iyi yanı, WireGuard protokolünü kullanmasıdır ; bu da inanılmaz derecede hızlı ve son derece güvenli olduğu anlamına gelir. İster Raspberry Pi, ister Windows PC, ister Android telefonunuz olsun, Tailscale uçtan uca şifrelenmiş bir tünel oluşturarak verilerinizin gereksiz merkezi sunuculardan geçmesini engeller ve gecikmeyi en aza indirir. Temelde, dünyanın herhangi bir yerinden erişilebilen kendi özel dijital ekosisteminizi oluşturmanın en kolay yoludur .

Özel ve ticari VPN'ler arasındaki farklar
İlgili makale:
Özel VPN mi, Ticari VPN mi: Gizliliğiniz İçin En İyi Seçenek?

Tailscale tam olarak nedir ve neden bu kadar havalı?

Birbirine bağlı ve şifrelenmiş düğümlere sahip bir Tailscale ağ yapısının kavramsal gösterimi.

IP adresimizi değiştirmek ve başka ülkelerden yayınları izlemek için kullandığımız ticari VPN'lerin aksine, Tailscale bir Tailnet oluşturur . Bu, her cihazın sabit ve benzersiz bir IP adresi aldığı sanal bir özel ağdır. En güçlü özelliği, port yönlendirmesi gerektirmemesidir ; bu da ağınızı dış saldırılara maruz bırakma riskini ortadan kaldırır ve internet sağlayıcınız sizi NAT'ın arkasına yerleştirmiş olsa bile çalışmasını sağlayarak geleneksel port yönlendirmesinin zahmetinden kurtarır.

  Güçlü parolalar nasıl oluşturulur ve hesaplarınızı adım adım nasıl korursunuz?

Sistem, merkezi olmayan bir mimariye dayanmaktadır. Kimlik doğrulaması için Google, Microsoft veya GitHub hesabı kullanıyor olsanız da, ağ trafiği doğrudan cihazlarınız arasında gerçekleşir . Sadece güvenlik duvarının çok kısıtlayıcı olduğu çok istisnai durumlarda, bağlantının asla kesintiye uğramamasını sağlamak için DERP sunucuları röle olarak kullanılır.

ZTNA ana ağı
İlgili makale:
Ev ağında ZTNA: güvenli uzaktan erişim ve Sıfır Güven

Raspberry Pi'nizde Tailscale'i adım adım kurma

Ev ofis ortamında dizüstü bilgisayar ve cep telefonu kullanan bir kişi, yerel ağa güvenli uzaktan erişimi göstermektedir.

Raspberry Pi, düşük güç tüketimi sayesinde ağınızın kalbi olmak için mükemmel bir adaydır. Başlamak için öncelikle şunları yüklemiş olmanız gerekir: Ahududu Pi İşletim SistemiPi'yi monitörsüz (başsız mod) kullanacaksanız, SSH'yi etkinleştirmeyi unutmayın. sudo raspi-config Ya da önyükleme bölümünde ssh adında boş bir dosya oluşturarak.

Yazılımın kurulumu oldukça basittir. Resmi kurulum betiğini çalıştırmanız veya depoları aşağıdaki komut dosyasını kullanarak eklemeniz yeterlidir. apt-transport-httpsPaket yüklendikten sonra komut sudo tailscale up sana bir verecek Kimlik Doğrulama URL'siTarayıcınızda açıp giriş yaptığınızda, Raspberry Pi'niz hesabınıza bağlanacak ve web kontrol panelinde görünecektir.

Çıkış Düğümü Hilesi

Havaalanında halka açık Wi-Fi ağına bağlı olduğunuzu ve güvenliğinden emin olmadığınızı hayal edin. Raspberry Pi'nizi bir çıkış düğümü olarak yapılandırırsanız, tüm mobil trafiğinizin internete ulaşmadan önce ev ağınızdan geçmesini sağlayabilirsiniz. Bu sayede, ev IP adresinizi kullanarak ve tüm trafiğiniz şifrelenmiş olarak internette gezinebilirsiniz .

Bunu başarmak için öncelikle etkinleştirmeniz gerekir. IP yönlendirme Linux'ta dosyayı düzenleyerek /etc/sysctl.conf ve ekliyor net.ipv4.ip_forward = 1Ardından, Tailscale'i şu komutla yeniden başlatın: sudo tailscale up --advertise-exit-nodeWeb yönetim paneline giriş yapmayı unutmayın ve rotayı onaylayın Düğümün çalışır duruma getirilmesi için cihaz yapılandırmasında.

Uzaktan masaüstü nasıl kurulur?
İlgili makale:
Herhangi bir cihazda uzaktan masaüstü nasıl kurulur?

Alt ağ yönlendiricisi ile tüm yerel ağınıza erişim.

Birçok kişi burada takılıp kalıyor. Bir alt ağ yönlendiricisi, Tailscale kurulu olmayan cihazların (eski bir yazıcı, NAS veya IP kameralar gibi) dışarıdan erişilebilir olmasını sağlar. Her cihaza istemciyi kurmak yerine, Raspberry Pi tüm yerel ağınız için bir ağ geçidi görevi görür.

  Dış Mekan Güvenlik Kameraları: Ev Gözetimi İçin Oyunu Değiştiren Teknoloji

Ev ağınız 192.168.1.0/24 aralığını kullanıyorsa, çalıştırmanız gerekir. sudo tailscale up --advertise-routes=192.168.1.0/24Ancak, bağlandığınız harici ağın aynı IP adresi aralığını kullandığını fark ederseniz (tipik IP çakışması), çözüm şudur: belirli sunucuların reklamını yap /32 maskeleri kullanarak (örneğin, 192.168.1.5/32), sistemin karışmasını ve VPN'in bozulmasını önler; bu da temel bir husustur. statik IP adresi yönetimi.

Gelişmiş Yönetim: DNS, Güvenlik ve Planlar

Tailscale , IP adreslerini unutmanızı ve makinelerinize isimleriyle erişmenizi sağlayan MagicDNS adlı bir özellik sunar . Ayrıca, kontrol panelindeki İsim Sunucularını yapılandırarak ve yerel DNS'yi geçersiz kılma seçeneğini etkinleştirerek Pi-hole veya AdGuard Home gibi sunucuları entegre edebilirsiniz. Bu , evinizin dışında mobil veri kullanırken bile mobil cihazınızda reklam engelleme özelliğine sahip olacağınız anlamına gelir .

Güvenlik açısından sistem, otomatik anahtar döndürme özelliğini uygular ve JSON dosyaları kullanarak ACL'ler (Erişim Kontrol Listeleri) oluşturmanıza olanak tanır. Bu kurallarla, örneğin, cep telefonunuzun NAS'a erişebileceğine, ancak bir misafirin dizüstü bilgisayarının yalnızca belirli bir makineye erişebileceğine karar verebilir ve izinler üzerinde ayrıntılı kontrol sağlayabilirsiniz.

uzak masaüstü bağlantısı
İlgili makale:
Uzak masaüstü bağlantınızı optimize etmek ve üretkenliği artırmak için 10 sır

Kullanıcıların büyük çoğunluğu için Kişisel plan ücretsizdir ve ev ortamı için fazlasıyla yeterli olan 100 cihaza kadar bağlantı imkanı sunar. İşletmeler için öncelikli destek ve daha karmaşık kullanıcı yönetimi ekleyen ücretli planlar da mevcuttur, ancak ücretsiz sürüm şaşırtıcı derecede cömerttir.

  DNS alt bölgesi: DNS bölgesi içinde nedir ve nasıl çalışır?

WireGuard tabanlı bir mesh ağa sahip olmak, Raspberry Pi'nizi CG-NAT engellerini ortadan kaldıran, yerel hizmetleri yönetmenize ve tam güvenlik içinde gezinmenize olanak tanıyan çok yönlü bir araca dönüştürür. Çıkış düğümü ve alt ağ yönlendiricisi olarak işlev görme yeteneğini birleştirerek, portları dış dünyaya maruz bırakmadan şeffaf ve profesyonel uzaktan erişim elde edersiniz.

kurumsal VPN yapılandırması
İlgili makale:
Kurumsal VPN Kurulumu: İşletmeler İçin Eksiksiz Bir Kılavuz