- Yönlendiricide port açma ihtiyacını ortadan kaldıran WireGuard tabanlı bir mesh VPN ağının uygulanması.
- Raspberry Pi'yi çıkış düğümü olarak kullanarak, ev IP adresiyle her yerden internete erişebilme özelliği.
- İstemci kurulumunu desteklemeyen yerel cihazlara erişim için alt ağ yönlendirme yapılandırması.
- ACL'ler ve Pi-hole gibi araçlarla uzaktan DNS filtrelemesi kullanılarak gelişmiş güvenlik entegrasyonu.
Eğer evinizdeki uzaktan erişimi yönetmenin, özellikle CG-NAT kullanıyorsanız veya yönlendiricinizde port açmak istemiyorsanız , baş ağrısı olduğunu düşünüyorsanız, Tailscale hayatınızı kurtaracak bir araçtır. Temel olarak, cihazlarınızın aynı odadaymış gibi iletişim kurabileceği bir ağ oluşturan bir VPN'dir; biri oturma odanızda, diğeri Japonya'daki bir kafede olsa bile, tüm bunlar absürt teknik karmaşıklıklar olmadan gerçekleşir.
En iyi yanı, WireGuard protokolünü kullanmasıdır ; bu da inanılmaz derecede hızlı ve son derece güvenli olduğu anlamına gelir. İster Raspberry Pi, ister Windows PC, ister Android telefonunuz olsun, Tailscale uçtan uca şifrelenmiş bir tünel oluşturarak verilerinizin gereksiz merkezi sunuculardan geçmesini engeller ve gecikmeyi en aza indirir. Temelde, dünyanın herhangi bir yerinden erişilebilen kendi özel dijital ekosisteminizi oluşturmanın en kolay yoludur .
Tailscale tam olarak nedir ve neden bu kadar havalı?

IP adresimizi değiştirmek ve başka ülkelerden yayınları izlemek için kullandığımız ticari VPN'lerin aksine, Tailscale bir Tailnet oluşturur . Bu, her cihazın sabit ve benzersiz bir IP adresi aldığı sanal bir özel ağdır. En güçlü özelliği, port yönlendirmesi gerektirmemesidir ; bu da ağınızı dış saldırılara maruz bırakma riskini ortadan kaldırır ve internet sağlayıcınız sizi NAT'ın arkasına yerleştirmiş olsa bile çalışmasını sağlayarak geleneksel port yönlendirmesinin zahmetinden kurtarır.
Sistem, merkezi olmayan bir mimariye dayanmaktadır. Kimlik doğrulaması için Google, Microsoft veya GitHub hesabı kullanıyor olsanız da, ağ trafiği doğrudan cihazlarınız arasında gerçekleşir . Sadece güvenlik duvarının çok kısıtlayıcı olduğu çok istisnai durumlarda, bağlantının asla kesintiye uğramamasını sağlamak için DERP sunucuları röle olarak kullanılır.
Raspberry Pi'nizde Tailscale'i adım adım kurma
Raspberry Pi, düşük güç tüketimi sayesinde ağınızın kalbi olmak için mükemmel bir adaydır. Başlamak için öncelikle şunları yüklemiş olmanız gerekir: Ahududu Pi İşletim SistemiPi'yi monitörsüz (başsız mod) kullanacaksanız, SSH'yi etkinleştirmeyi unutmayın. sudo raspi-config Ya da önyükleme bölümünde ssh adında boş bir dosya oluşturarak.
Yazılımın kurulumu oldukça basittir. Resmi kurulum betiğini çalıştırmanız veya depoları aşağıdaki komut dosyasını kullanarak eklemeniz yeterlidir. apt-transport-httpsPaket yüklendikten sonra komut sudo tailscale up sana bir verecek Kimlik Doğrulama URL'siTarayıcınızda açıp giriş yaptığınızda, Raspberry Pi'niz hesabınıza bağlanacak ve web kontrol panelinde görünecektir.
Çıkış Düğümü Hilesi
Havaalanında halka açık Wi-Fi ağına bağlı olduğunuzu ve güvenliğinden emin olmadığınızı hayal edin. Raspberry Pi'nizi bir çıkış düğümü olarak yapılandırırsanız, tüm mobil trafiğinizin internete ulaşmadan önce ev ağınızdan geçmesini sağlayabilirsiniz. Bu sayede, ev IP adresinizi kullanarak ve tüm trafiğiniz şifrelenmiş olarak internette gezinebilirsiniz .
Bunu başarmak için öncelikle etkinleştirmeniz gerekir. IP yönlendirme Linux'ta dosyayı düzenleyerek /etc/sysctl.conf ve ekliyor net.ipv4.ip_forward = 1Ardından, Tailscale'i şu komutla yeniden başlatın: sudo tailscale up --advertise-exit-nodeWeb yönetim paneline giriş yapmayı unutmayın ve rotayı onaylayın Düğümün çalışır duruma getirilmesi için cihaz yapılandırmasında.
Alt ağ yönlendiricisi ile tüm yerel ağınıza erişim.
Birçok kişi burada takılıp kalıyor. Bir alt ağ yönlendiricisi, Tailscale kurulu olmayan cihazların (eski bir yazıcı, NAS veya IP kameralar gibi) dışarıdan erişilebilir olmasını sağlar. Her cihaza istemciyi kurmak yerine, Raspberry Pi tüm yerel ağınız için bir ağ geçidi görevi görür.
Ev ağınız 192.168.1.0/24 aralığını kullanıyorsa, çalıştırmanız gerekir. sudo tailscale up --advertise-routes=192.168.1.0/24Ancak, bağlandığınız harici ağın aynı IP adresi aralığını kullandığını fark ederseniz (tipik IP çakışması), çözüm şudur: belirli sunucuların reklamını yap /32 maskeleri kullanarak (örneğin, 192.168.1.5/32), sistemin karışmasını ve VPN'in bozulmasını önler; bu da temel bir husustur. statik IP adresi yönetimi.
Gelişmiş Yönetim: DNS, Güvenlik ve Planlar
Tailscale , IP adreslerini unutmanızı ve makinelerinize isimleriyle erişmenizi sağlayan MagicDNS adlı bir özellik sunar . Ayrıca, kontrol panelindeki İsim Sunucularını yapılandırarak ve yerel DNS'yi geçersiz kılma seçeneğini etkinleştirerek Pi-hole veya AdGuard Home gibi sunucuları entegre edebilirsiniz. Bu , evinizin dışında mobil veri kullanırken bile mobil cihazınızda reklam engelleme özelliğine sahip olacağınız anlamına gelir .
Güvenlik açısından sistem, otomatik anahtar döndürme özelliğini uygular ve JSON dosyaları kullanarak ACL'ler (Erişim Kontrol Listeleri) oluşturmanıza olanak tanır. Bu kurallarla, örneğin, cep telefonunuzun NAS'a erişebileceğine, ancak bir misafirin dizüstü bilgisayarının yalnızca belirli bir makineye erişebileceğine karar verebilir ve izinler üzerinde ayrıntılı kontrol sağlayabilirsiniz.
Kullanıcıların büyük çoğunluğu için Kişisel plan ücretsizdir ve ev ortamı için fazlasıyla yeterli olan 100 cihaza kadar bağlantı imkanı sunar. İşletmeler için öncelikli destek ve daha karmaşık kullanıcı yönetimi ekleyen ücretli planlar da mevcuttur, ancak ücretsiz sürüm şaşırtıcı derecede cömerttir.
WireGuard tabanlı bir mesh ağa sahip olmak, Raspberry Pi'nizi CG-NAT engellerini ortadan kaldıran, yerel hizmetleri yönetmenize ve tam güvenlik içinde gezinmenize olanak tanıyan çok yönlü bir araca dönüştürür. Çıkış düğümü ve alt ağ yönlendiricisi olarak işlev görme yeteneğini birleştirerek, portları dış dünyaya maruz bırakmadan şeffaf ve profesyonel uzaktan erişim elde edersiniz.

