- Yönlendiricide port açma ihtiyacını ortadan kaldıran WireGuard tabanlı bir mesh VPN ağının uygulanması.
- Raspberry Pi'yi çıkış düğümü olarak kullanarak, ev IP adresiyle her yerden internete erişebilme özelliği.
- İstemci kurulumunu desteklemeyen yerel cihazlara erişim için alt ağ yönlendirme yapılandırması.
- ACL'ler ve Pi-hole gibi araçlarla uzaktan DNS filtrelemesi kullanılarak gelişmiş güvenlik entegrasyonu.
Eğer evinize uzaktan erişimi yönetmenin, özellikle de internet bağlantınız zayıfsa, baş ağrısı olduğunu düşünüyorsanız... CG-NAT kullanıyorsanız veya portları açmak istemiyorsanız Yönlendiricinizde Tailscale, hayatınızı kurtaracak araçtır. Temelde, cihazlarınızın sanki aynı odadaymış gibi birbirleriyle iletişim kurabileceği bir ağ oluşturan bir VPN'dir; biri oturma odanızda, diğeri Japonya'daki bir kafede olsa bile, tüm bunlar absürt teknik karmaşıklıklar olmadan gerçekleşir.
En iyi yanı, bu protokolü kullanmasıdır. WireGuardBu, inanılmaz derecede hızlı ve son derece güvenli olduğu anlamına gelir. İster Raspberry Pi, ister Windows PC, ister Android telefonunuz olsun, Tailscale uçtan uca şifrelenmiş bir tünel oluşturarak verilerinizin gereksiz merkezi sunuculardan geçmesini engeller ve gecikmeyi en aza indirir. Özünde, Kendi dijital ekosisteminizi oluşturmanın en kolay yolu Dünyanın her köşesinden erişilebilen, özel bir alan.
Tailscale tam olarak nedir ve neden bu kadar havalı?

IP adresimizi değiştirmek ve başka ülkelerden programlar izlemek için kullandığımız ticari VPN'lerin aksine, Tailscale farklı bir yaklaşım benimser. Kuyruk ağıBu, her cihazın sabit ve benzersiz bir IP adresi aldığı sanal bir özel ağdır. En güçlü yönü ise şudur ki... Bağlantı noktası yapılandırması gerekmez. (Port yönlendirme), ağınızı dış saldırılara karşı savunmasız bırakma riskini ortadan kaldırır ve internet sağlayıcınız sizi NAT'ın arkasına kilitlemiş olsa bile çalışmasını sağlar, böylece aşağıdaki gibi sorunlarla uğraşmak zorunda kalmazsınız. port yönlendirme Geleneksel.
Sistem, merkeziyetsiz bir mimariye dayanmaktadır. Kimlik doğrulama için Google, Microsoft veya GitHub hesabı kullanıyor olsanız da, ağ trafiği merkeziyetsiz bir şekilde ilerler. ekipleriniz arasında doğrudanSadece güvenlik duvarının çok kısıtlayıcı olduğu son derece istisnai durumlarda, bağlantının asla kesintiye uğramamasını sağlamak için DERP sunucularını röle olarak kullanır.
Raspberry Pi'nizde Tailscale'i adım adım kurma
Raspberry Pi, düşük güç tüketimi sayesinde ağınızın kalbi olmak için mükemmel bir adaydır. Başlamak için öncelikle şunları yüklemiş olmanız gerekir: Ahududu Pi İşletim SistemiPi'yi monitörsüz (başsız mod) kullanacaksanız, SSH'yi etkinleştirmeyi unutmayın. sudo raspi-config Ya da önyükleme bölümünde ssh adında boş bir dosya oluşturarak.
Yazılımın kurulumu oldukça basittir. Resmi kurulum betiğini çalıştırmanız veya depoları aşağıdaki komut dosyasını kullanarak eklemeniz yeterlidir. apt-transport-httpsPaket yüklendikten sonra komut sudo tailscale up sana bir verecek Kimlik Doğrulama URL'siTarayıcınızda açıp giriş yaptığınızda, Raspberry Pi'niz hesabınıza bağlanacak ve web kontrol panelinde görünecektir.
Çıkış Düğümü Hilesi
Bir havaalanında halka açık bir Wi-Fi ağına bağlı olduğunuzu ve güvenliğe güvenmediğinizi hayal edin. Raspberry Pi'nizi şu şekilde yapılandırırsanız... çıkış düğümüTüm mobil trafiğinizin önce ev ağınızdan geçmesini sağlayarak çevrimiçi olmanızı engelleyebilirsiniz. Bu sayede, internette gezinme işlemini daha hızlı gerçekleştirebilirsiniz. evinizin IP adresi ve tüm trafik şifrelenmiş olarak.
Bunu başarmak için öncelikle etkinleştirmeniz gerekir. IP yönlendirme Linux'ta dosyayı düzenleyerek /etc/sysctl.conf ve ekliyor net.ipv4.ip_forward = 1Ardından, Tailscale'i şu komutla yeniden başlatın: sudo tailscale up --advertise-exit-nodeWeb yönetim paneline giriş yapmayı unutmayın ve rotayı onaylayın Düğümün çalışır duruma getirilmesi için cihaz yapılandırmasında.
Alt ağ yönlendiricisi ile tüm yerel ağınıza erişim.
İşte birçok insanın takılıp kaldığı nokta burası. Alt ağ yönlendiricisi Tailscale yüklü olmayan cihazların (eski bir yazıcı, vb.) çalışmasına olanak tanır. NAS (IP kameralar gibi) cihazlara dışarıdan erişilebilir. Her cihaza istemci yüklemek yerine, Raspberry Pi şu şekilde davranır: Ağ geçidi Tüm yerel ağınız için.
Ev ağınız 192.168.1.0/24 aralığını kullanıyorsa, çalıştırmanız gerekir. sudo tailscale up --advertise-routes=192.168.1.0/24Ancak, bağlandığınız harici ağın aynı IP adresi aralığını kullandığını fark ederseniz (tipik IP çakışması), çözüm şudur: belirli sunucuların reklamını yap /32 maskeleri kullanarak (örneğin, 192.168.1.5/32), sistemin karışmasını ve VPN'in bozulmasını önler; bu da temel bir husustur. statik IP adresi yönetimi.
Gelişmiş Yönetim: DNS, Güvenlik ve Planlar
Tailscale, şu özelliği sunuyor: SihirliDNS Bu sayede IP adreslerini unutabilir ve makinelerinize isimleriyle erişebilirsiniz. Ayrıca sunucuları da entegre edebilirsiniz, örneğin... Pi-hole veya AdGuard Home Denetim masasından ad sunucularını yapılandırarak ve yerel DNS'i geçersiz kılma seçeneğini etkinleştirerek şunları yapabilirsiniz: reklam engelleme Evden uzakta mobil veri kullanırken bile cep telefonunuzda.
Güvenlik açısından sistem şu özellikleri uygulamaktadır: otomatik tuş döndürme ve JSON dosyalarını kullanarak ACL'ler (Erişim Kontrol Listeleri) oluşturmanıza olanak tanır. Bu kurallarla, örneğin, cep telefonunuzun NAS'a erişebileceğine ancak bir misafirin dizüstü bilgisayarının yalnızca belirli bir makineye erişebileceğine karar verebilir ve böylece bir güvenlik ağı oluşturabilirsiniz. izinlerin ayrıntılı kontrolü.
Kullanıcıların büyük çoğunluğu için, Kişisel plan ücretsizdir. 100 cihaza kadar bağlantı imkanı sunuyor ki bu da ev ortamı için fazlasıyla yeterli. İşletmeler için öncelikli destek ve daha karmaşık kullanıcı yönetimi ekleyen ücretli planlar da mevcut, ancak ücretsiz sürüm şaşırtıcı derecede cömert.
WireGuard tabanlı bir mesh ağa sahip olmak, Raspberry Pi'nizi CG-NAT engellerini ortadan kaldıran, yerel hizmetleri yönetmenize ve tam güvenlik içinde gezinmenize olanak tanıyan çok yönlü bir araca dönüştürür. Çıkış düğümü ve alt ağ yönlendiricisi olarak hareket etme yeteneğini birleştirerek, şunları elde edersiniz: şeffaf uzaktan erişim ve portları dış dünyaya açmaya gerek kalmadan profesyonel bir şekilde.

