Kuinka luoda perhe-VPN Tailscalen avulla useiden kotitalouksien yhdistämiseksi

Viimeisin päivitys: 27/05/2026
Kirjoittaja: Cristian Garcia

  • Tailscalen avulla voit luoda yksinkertaisen ja turvallisen mesh VPN -verkon avaamatta portteja, mikä on ihanteellinen useiden perhekotien yhdistämiseen.
  • Aliverkon reitittimien ja lähtösolmujen avulla voit käyttää koko lähiverkkoasi, reitittää kaiken liikenteen tai osan siitä ja ylläpitää kotisi IP-osoitetta mistä tahansa.
  • Ilmainen Personal-paketti kattaa useimmat kotikäytöt ja sisältää jopa 100 laitetta sekä edistyneet pääsynhallinta-asetukset.
  • Integrointi suodatetun DNS:n, NAS:n, Raspberry Pi:n ja VPS:n kanssa tekee Tailscalesta erittäin joustavan ratkaisun henkilökohtaiseen pilvi- ja etätyöhön.

Kuinka luoda perhe-VPN Tailscalen avulla useille kotitalouksille

¿Kuinka luoda perhe-VPN Tailscalella useille kotitalouksille? Useita koteja yhdistävän perhe-VPN:n määrittäminen ei ole enää vain verkkofriikkien tai järjestelmänvalvojien asia. Tailscalen ansiosta voit luoda "laajennetun kodin yksityisverkon", jossa olohuoneen tietokone, vanhempiesi NAS ja veljesi matkapuhelin näyttävät siltä kuin ne olisivat kaikki yhdistetty samaan reitittimeen.

Kanssa Tailscale ja sen integrointi WireGuardin kanssa Voit käyttää tiedostojasi, NAS-laitteitasi, IP-kameroitasi, multimediapalveluitasi, VPS:ääsi tai jopa kotireititintäsi avaamatta portteja, käsittelemättä internet-palveluntarjoajasi CG-NATia tai tekemättä monimutkaisia ​​määrityksiä. Katsotaanpa askel askeleelta ja runsaiden esimerkkien avulla, miten tätä käytetään perheen VPN:n luomiseen useille kotitalouksille, etätyöhön ja kaikenlaisiin arkipäivän käyttötarkoituksiin.

Mikä on Tailscale ja miksi se on ihanteellinen perhe-VPN:lle?

Tailscale on lähes konfiguroimaton mesh-VPN. joka käyttää WireGuardia liikenteen salaamiseen. Sen sijaan, että perustettaisiin suuri keskuspalvelin avoimilla porteilla, asennat pienen asiakasohjelman jokaiselle laitteelle, ja ne kaikki muodostavat yhteyden toisiinsa virtuaalisen yksityisverkon kautta, jota kutsutaan häntäverkko.

Kotiverkko Tailscale-järjestelmällä

Taika on siinä Sinun ei tarvitse avata portteja reitittimessäsi tai määrittää VPN-palvelimia manuaalisesti.Tailscale vastaa laitteiden välisten suorien reittien löytämisestä, ja jos tämä ei ole mahdollista NAT:n tai palomuurien vuoksi, se lähettää liikenteen DERP-solmujensa kautta välityspalvelimena ylläpitäen päästä päähän -salausta.

Tämä arkkitehtuuri mahdollistaa Yhdistä tietokoneet, matkapuhelimet, tabletit, NAS-laitteet, palvelimet, Raspberry Pi ja jopa pilvikoneet (AWS, Azure, Google Cloud, Hetzner, Oracle Cloud jne.) yhden yksityisen verkon alle. Täydellinen useiden perhekotien, kotitoimiston ja yhden tai useamman VPS:n yhdistämiseen.

Jokainen laite, jonka lisäät häkkiverkkoosi, vastaanottaa staattinen yksityinen IP-osoite Tailscale-verkossaTämä osoite ei muutu riippumatta siitä, muodostatko yhteyden Wi-Fin, kaapelin tai toisesta talosta. Tämä tekee NAS-laitteeseen, mediapalvelimeen tai Docker-konttiin osoittamisen erittäin helpoksi, koska käytät aina samaa sisäistä Tailscale-osoitetta.

Tailscale-tietoturva: moderni salaus ja täydellinen hallinta

WireGuard VPN -tietoturva

Yksi palvelun vahvuuksista on se, että Tailscale käyttää WireGuardia VPN-moottorinaanWireGuard on moderni ja kevyt protokolla, joka tunnetaan vahvasta tietoturvastaan ​​ja erinomaisesta suorituskyvystään. Se on ihanteellinen suoratoistoon, etähallintaan ja online-pelaamiseen kotisi VPN-yhteyden kautta. Selaa turvallisesti VPN:n avulla.

Yhteydet on muodostettu laitteiden välillä pisteestä pisteeseenSiksi liikennettä ei salata Tailscalen palvelimilla. Sen solmut voivat toimia välittäjänä (DERP), kun suora reitti ei ole mahdollinen, mutta sisältö salataan aina WireGuardin Noise-protokollalla.

Lisäksi järjestelmä toteuttaa automaattinen avainten kierto (tyypillisesti tunneittain ja päivittäin), mikä vähentää vanhentuneen tai vaarantuneen avaimen uudelleenkäytön riskiä. Jokainen yhteys kirjataan keskitetysti lokiin ja sitä voidaan auditoida web-paneelista tai API:sta, mikä on erittäin hyödyllistä, jos käytät sitä myös etätyöhön.

Todennusta varten, Tailscale Se integroituu SSO:n ja MFA:n kanssa.Voit kirjautua sisään Googlella, Microsoftilla, GitHubilla, Oktalla, SAML SSO:lla ja muilla tunnuksilla ja suojata käyttöoikeudet kaksivaiheisella vahvistuksella. Jos joku poistuu ryhmästä (esimerkiksi perheenjäsen, jota et enää halua verkkoon, tai työntekijä, joka lähtee), voit peruuttaa hänen tiiminsä tai käyttäjänsä käyttöoikeudet kojelaudasta muutamassa sekunnissa.

Perhe-VPN:n ja Tailscalen käyttötapauksia käytännössä

Teoria on ihan hyvä, mutta Tailscalen todellinen vahvuus on arkipäiväisessä käytännössä. Määritä perheen VPN useiden kotitalouksien välille Sen avulla voit kattaa paljon hyödyllisiä skenaarioita ilman päänsärkyä.

Kuvittele, että kotonasi on NAS varmuuskopioineen ja pari IP-kameraa. Asennat Tailscalen NAS-laitteeseen tai Raspberry Pihin, joka jakaa aliverkon (aliverkon reitittimen), rekisteröit oman ja kumppanisi matkapuhelimet, ja sitten voit käyttää NAS-kansioita ja kameroita mistä tahansa, aivan kuin olisit yhteydessä kotisi Wi-Fi-verkkoon, mutta avaamatta yhtäkään porttia reitittimessä.

Toinen tyypillinen tapaus on Turvallinen etätyö vanhempiesi luona tai lomallaAsennat Tailscalen toimistotietokoneellesi ja kannettavaan tietokoneeseen, määrität toimistotietokoneen lähtösolmuksi ja kaikki kannettavan tietokoneen liikenne reititetään sen kautta. Näin voit käyttää yrityksen sisäisiä resursseja tai etäpalvelimia salatulla yhteydellä paljastamatta mitään suoraan internetille.

Jos haluat perheverkosto jaettu useiden kotien keskenLuot tilin (ilmainen paketti on enemmän kuin riittävä kotikäyttöön), kutsut perheenjäsenesi sähköpostitse tai linkin kautta ja rekisteröit heidän matkapuhelimensa, tablettinsa ja tietokoneensa. Hallintapaneelista päätät, mitkä laitteet voivat nähdä mitä resursseja: jaetut NAS-laitteet, tulostimet, kansiot, multimediapalvelut jne.

Ainutlaatuinen sisältö - Napsauta tästä  "Jokin meni pieleen" -virhe Instagram-verkkosivustolla: todelliset syyt

Eikä pidä unohtaa sen käyttöä VPS ja itse isännöidyt palvelutMonet käyttäjät asentavat Docker-kontteja erilaisten kaupallisten VPN-palveluntarjoajien ja Tailscalen kanssa ja jakavat sitten näiden konttien lähtevät IP-osoitteet ystävien tai perheenjäsenten kanssa paljastamatta tunnistetietoja. Se on erittäin joustava tapa "jakaa VPN" käytännössä rajattoman määrän asiakkaiden kanssa.

Tailscale-paketit ja hinnoittelu: minkä valita perheellesi

Tailscale tarjoaa useita paketteja, mutta useiden kotien välisen VPN:n osalta mielenkiintoisin vaihtoehto on yleensä se... Ilmainen henkilökohtainen pakettijoka sallii jopa 100 laitetta ja 3 käyttäjää. Jokainen näistä laitteista voi olla tietokone, matkapuhelin, Raspberry Pi, NAS jne.

Tämä ilmainen paketti sisältää Päästä päähän -salaus, DNS-tuki, käyttöoikeuksien jakaminen ystävien ja perheen kanssa ja yhteisön tukea. Jos haluat lisätä laitteita sisältyvän kiintiön lisäksi, ne voidaan maksaa erikseen.

Sen yläpuolella on Henkilökohtainen PlusSe säilyttää henkilöstötoiminnot, mutta laajenee jopa kuuteen käyttäjään vain muutamalla dollarilla kuukaudessa. Ihanteellinen, jos sinulla on suuri perhe ja haluat jokaiselle oman erillisen käyttäjätilin ilman vaivaa.

Jos hyppäämme sinne ammattialueelle Aloitus- ja Premium-paketitNämä lisäävät edistyneen käyttöoikeuksien hallinnan, identiteetti- ja roolipohjaiset käyttöoikeusluettelot, reittien hallinnan, Okta-integraation, useita järjestelmänvalvojia, sähköpostituen ja enemmän laitteita käyttäjää kohden. Ne on suunniteltu tiimeille ja pienyrityksille, jotka haluavat laajentaa saman "yksinkertaisen VPN" -filosofian yritysverkkoonsa.

Lopuksi, suurilla yrityksillä on Yrityspaketti Mukautetun hinnoittelun, syvän IoT-integraation, auditointivalvonnan ja erillisen tuen ansiosta perhe-VPN ei yleensä vaadi mitään näistä, mutta on hyvä tietää, että alusta skaalautuu kotikäytöstä erittäin laajoihin ympäristöihin.

Tailscalen tärkeimmät edut muihin VPN-verkkoihin verrattuna

Vaikka Tailscale voi myös reitittää kaiken liikenteesi poistumissolmun kautta, Se ei ole tyypillinen kaupallinen VPN, kuten NordVPN tai ExpressVPN.Sen päätavoitteena on yhdistää laitteesi ja verkkosi toisiinsa, ei tarjota massiivisia anonyymejä solmuja suurelle yleisölle.

Kaupallisessa VPN-palvelussa Kaikki liikenne kulkee yrityksen palvelimien kautta Ja valitset maat ohittaaksesi maantieteelliset rajoitukset. Tailscalessa liikenne kulkee oletuksena suoraan koneiden välillä ja kulkee lähtösolmun kautta vain, jos niin valitset. Tämä vähentää viivettä, parantaa suorituskykyä ja antaa sinulle täyden hallinnan siitä, mihin liikenteesi menee internetiin.

Lisäksi se tosiasia, että sinun ei tarvitse avata portteja reitittimessä Tämä tekee siitä ihanteellisen monimutkaisissa ympäristöissä: CG-NATin takana olevat yhteydet, usein vaihdettavat reitittimet, ympäristöt, joissa reititintä käynnistetään jatkuvasti uudelleen, tai VPS:t, joissa et halua paljastaa WireGuard/OpenVPN-portteja.

Yhteensopivuus on toinen vahva ominaisuus: Tailscale toimii Windows-, Linux-, macOS-, Android- ja iOS-käyttöjärjestelmissä sekä ARM-laitteissa, kuten Raspberry Pissä.Tämä tarkoittaa, että käytännössä mikä tahansa kotona oleva laite voi osallistua VPN-verkkoon joko suoraan tai aliverkon reitittimen kautta.

Kaiken tämän lisäksi on helppous Tiedostojen siirtäminen Tailscale-laitteiden välillä, tuki mukautetulle DNS:lle (mukaan lukien Pi-hole ja AdGuard Home) ja mahdollisuus määrittää osittainen tai täydellinen reititys riippuen siitä, mitä haluat lähettää VPN:n kautta.

Tilin rekisteröinti ja Tailscalen kojelaudan tutkiminen

Aloittaaksesi tarvitset Luo tili TailscaleenSiirry viralliselle verkkosivustolle, napsauta "Aloita" tai kirjautumislinkkiä ja valitse kirjautumistavaksi Google, Microsoft, GitHub tai jokin muu tuettu palveluntarjoaja. Jos sinulla on yrityksen sähköpostiosoite ja haluat käyttää sitä, se yleensä johtaa maksullisiin yrityksille suunnattuihin paketteihin.

Kun olet todentanut itsesi, saavut kohteeseen päähallintapaneeliTäältä löydät useita keskeisiä osioita. "Koneet"-kohdassa luetellaan kaikki tailnet-verkkoosi kytketyt laitteet: tietokoneet, palvelimet, mobiililaitteet, Raspberry Pi jne. Jokainen laitteesta näkyy nimellään, käyttöjärjestelmällään ja määritetyllä Tailscalen yksityisellä IP-osoitteellaan, joka on staattinen, ellet muuta sitä erikseen.

”Ulkoinen”-välilehdellä voit kutsua ystäviä tai perheenjäseniä käyttämään heidän laitteitaan jotta he voivat muodostaa yhteyden verkkoosi. Tällä tavoin voit määrittää perheen VPN:n, jossa hallitset häntäverkkoa, mutta muut perheenjäsenet käyttävät omia laitteitaan.

Palvelut-osio mahdollistaa katso, mitä palveluita kukin kone tarjoaa Tailscale-verkossa. Se on hyödyllinen kotiverkkopalvelimen, NAS-paneelin tai mediapalvelun nopeaan paikantamiseen ilman, että portteja tarvitsee muistaa.

Kohdassa ”Käyttöoikeuksien hallinta” määrität omat käyttöoikeusluettelot (ACL) JSON-muodossaTässä päätät, mitkä käyttäjät tai ryhmät voivat kommunikoida minkäkin koneiden ja porttien kanssa. Se on erittäin tehokas, joten on suositeltavaa lukea virallinen dokumentaatio virheiden välttämiseksi sääntöjä kirjoitettaessa.

DNS-osiota käytetään aktivointiin Magic DNS ja sen konfigurointi nimipalvelimetMagic DNS:n avulla voit käyttää laitteita nimen perusteella IP-osoitteen sijaan (esimerkiksi nas casa (ei 100.xyz). Voit myös pakottaa kaikki VPN:n DNS-pyynnöt ratkaisemaan ne tietyille palvelimille.

Kohdissa ”Ominaisuudet” ja ”Asetukset” näet Beetaominaisuudet, tiedonkeruuvaihtoehdot ja lisäominaisuudet jonka voit aktivoida tai deaktivoida. ”Laskutus” on varattu maksusuunnitelmille ja laskutustiedoille.

Ainutlaatuinen sisältö - Napsauta tästä  Luotettavat verkkosivustot ilmaisten virtuaalikoneiden lataamiseen (ja niiden tuomiseen VirtualBoxiin/VMwareen)

Lopuksi, "Auth-Keys" ja "API Key" mahdollistavat sinun Rekisteröi koneet ilman manuaalista sisäänkirjautumista (esimerkiksi headless-palvelimet tai säilöt) käyttämällä kertakäyttöisiä tai monikäyttöisiä avaimia ja käytä Tailscale API:a edistyneempiä integraatioita varten.

Lataa asiakasohjelma ja rekisteröi laitteesi

Seuraava vaihe on Tailscalen asentaminen tietokoneille, jotka haluat yhdistää. Voit tehdä tämän ohjauspaneelin "Lataa"-osiosta tai julkiselta verkkosivustolta. Lataa käyttöjärjestelmällesi tarkoitettu asiakasohjelmaWindows (7 tai uudempi), macOS, Linux, Android, iOS tai ARM-arkkitehtuurit, kuten Raspberry Pi.

Esimerkiksi Windows-tietokoneella suoritat asennusohjelman, noudatat ohjattua toimintoa ja kaksoisnapsautat lopuksi tehtäväpalkin Tailscale-kuvaketta. Asiakasohjelma avaa selaimen, jotta Kirjaudu sisään samalla tilillä, jota käytit paneelissaKun hyväksyt, laite näkyy "Koneet"-luettelossa ja siitä tulee osa hännänverkkoasi.

Asiakas näyttää hyödyllistä tietoa, kuten Tailscalen yksityinen IP-osoite, lähetetty ja vastaanotettu liikenne, yhteys-/katkaisuvaihtoehdot, automaattinen käynnistys, kaikkien verkossa olevien laitteiden tarkastelu ja tilien vaihtaminenVerkkopaneelista voit nimetä isännän uudelleen, jakaa sen muiden käyttäjien kanssa, muokata reittejä ja poistaa sen VPN:stä milloin tahansa.

Android- ja iOS-mobiililaitteilla sovellus asennetaan niiden omista sovelluskaupoista. VPN-yhteyden määrittäminen Android-puhelimellasiTodennat laitteesi samalla tilillä ja annat käyttöoikeudet VPN-yhteyksien hallintaan. Sovelluksen kytkimen napauttaminen yhdistää tai katkaisee laitteen perheen VPN-yhteydestä.

Jos sinulla on Raspberry Pi tai Linux-palvelin, asennus tehdään yleensä repositorion kautta. Esimerkiksi Debianissa tai Raspbianissa asennat HTTPS-siirtopaketit, lisäät Tailscale-repositorion, päivität ja asennat paketin. Sitten suoritat pyrstöskaala ylösKäyt selaimessa ilmoittamassani URL-osoitteessa ja solmu todennetaan.

Luo aliverkon reititin, jotta voit käyttää koko paikallisverkkoa

Yksi Tailscalen tehokkaimmista tempuista perheen VPN:n käyttöön useissa kotitalouksissa on käyttää reitittimet, joissa on VPN-asiakastoiminto tai aliverkon reitittimiä. Sen sijaan, että asentaisit Tailscalen jokaiseen lähiverkon laitteeseen (NAS, TV, tulostin jne.), asennat asiakasohjelman yhteen koneeseen – esimerkiksi Raspberry Pihin – ja annat sen mainostaa koko kodin aliverkkoa.

Näin voit olla kotisi ulkopuolella käyttää mitä tahansa laitetta lähiverkossasi (NAS, kamerat, reititin, mediapalvelin, kodin automaatio…) aivan kuin istuisit sohvalla ja olisit yhteydessä Wi-Fi-verkkoon. Tarvitset vain vähintään yhden laitteen kyseisessä verkossa, jotta Tailscale toimii yhdyskäytävänä.

Windowsissa IP-osoitteen edelleenlähetys otetaan käyttöön PowerShellin avulla järjestelmänvalvojan tilassa komennoilla, kuten Set-NetIPInterface -Edelleenlähetys käytössä oikealla käyttöliittymällä, ja sitten se toimii häntäskaalan setti –mainosreitit=192.168.1.0/24 (aliverkon mukauttaminen kotisi aliverkkoon).

Linuxissa seuraavat toiminnot ovat käytössä: IP-osoitteen edelleenlähetys sysctl-komennossa, lisäämällä IPv4:lle ja IPv6:lle asianmukaiset rivit /etc/sysctl.conf ja soveltaa muutoksia, ja sitten se kutsuu häntäskaalan setti –mainosreitit=192.168.1.0/24 tai se lanseerataan pyrstöskaala ylös parametrien kanssa –mainosreitit sopiva.

Kun olet ilmoittanut aliverkon koneelta, kirjaudu sisään Tailscalen verkkopaneeliin, siirry kohtaan ”Koneet”, avaa sen laitteen asetukset, jonka pitäisi olla aliverkon reititin, ja Otat käyttöön mainostetut reitit kohdassa ”Reittiasetukset”. Sieltä muut häntäverkon laitteet voivat tavoittaa minkä tahansa aliverkon IP-osoitteen, kunhan niiden käyttöoikeusluettelot sen sallivat.

Käytä poistumissolmua selataksesi kuin olisit kotona

Monille perheille, jotka asuvat eri maissa tai matkustavat usein, se on erittäin hyödyllinen käytä poistumissolmuaPoistumissolmu on laite hälyverkossasi, jonka kautta reitität kaiken internetliikenteesi, samalla tavalla kuin klassinen VPN-palvelin.

Jos esimerkiksi konfiguroit Raspberry Pi -kotikoneesi lähtösolmuksi, voit ulkomailla ollessasi selaa koti-IP-osoitteesi avulla, välttäen maantieteellisiä rajoituksia suoratoistopalveluissa tai verkkopankissa ja lisäämällä suojauskerroksen, kun muodostat yhteyden julkiseen Wi-Fi-verkkoon.

Linuxissa IP-osoitteen edelleenlähetyksen käyttöönoton lisäksi Tailscale käynnistetään komennolla –mainospoistumissolmuSiirry sitten verkkopaneelissa kohtaan ”Koneet”, etsi kyseinen kone, napsauta ”Muokkaa reittiasetuksia” ja valitse ”Käytä poistumispisteenä” -vaihtoehto.

Matkapuhelimellasi tai kannettavalla tietokoneellasi Tailscale-sovelluksessa voit valita käytä kyseistä laitetta lähtösolmunaSiitä hetkestä lähtien kaikki liikenne menee Internetiin kotisi kautta: selaaminen, sovellukset, suoratoisto... kaikki kulkee salattuna asiakkaasi ja lähtösolmun välillä.

Jos yhdistät myös lähtösolmun aliverkon reitittimeen, lyöt kaksi kärpästä yhdellä iskulla: Voit selata kotisi IP-osoitteella ja samalla tavoittaa minkä tahansa laitteen kotiverkon lähiverkossa.NAS-laitteesta Jellyfin-palvelimeksi ilman ylimääräisten asiakasohjelmien asentamista.

Reititä vain osa liikenteestä ja hyödynnä suodatettua DNS:ää

DNS 1.1.1.1 nopeuttaa internetiä

Kaiken liikenteen lähettäminen VPN:n kautta ei ole aina toivottavaa. Tailscalen avulla voit... osittainen reititys tai "jaettu tunnelointi"Tämä varmistaa, että vain tiettyihin IP-osoitteisiin tai verkkotunnuksiin suunnattu liikenne käyttää VPN:ää, kun taas kaikki muu liikenne käyttää tavallista paikallista yhteyttä. Tämä on oletusmääritys, kun käytetään aliverkon reitittimiä ilman lähtösolmua.

Ainutlaatuinen sisältö - Napsauta tästä  Varo, jos pelasit tätä ilmaista peliä Steamissä, se sisältää vaarallisia haittaohjelmia

Tämä on ihanteellinen, jos haluat esim. että vain NAS- tai kotipalvelimeen pääsy kulkee Tailscalen kauttaYleisen navigoinnin ei kuitenkaan pitäisi vaikuta. Reittipaneelista ja käyttöoikeuslistoista voit säätää tarkasti, mitkä kohteet kulkevat tavaraverkkosi läpi.

DNS-osiossa Tailscale antaa sinun määrittää globaalit DNS-palvelimet koko verkolle tai tiettyjen verkkotunnusten mukaan. Hyvin yleinen vaihtoehto perheympäristöissä on käyttää Pi-holea tai AdGuard Homea DNS-palvelimena kotiverkon sisällä ja ohjata kaikki VPN DNS -pyynnöt sen kautta.

DNS-välilehdellä määrität Pi-holen tai AdGuard Homen IP-osoitteen (joko itse palvelimen Tailscale IP -osoitteen tai aliverkon reitityksen kautta mainostetun paikallisen IP-osoitteen) ja otat käyttöön asetuksen korvaa paikallinen DNSSiitä hetkestä lähtien Tailscaleen kytketyt matkapuhelimet ja tietokoneet käyttävät tätä suodatettua DNS:ää, joka estää suuren osan mainoksista ja seurantalaitteista jopa kodin ulkopuolella selattaessa.

Sinulla on myös mahdollisuus määrittää DNS verkkotunnuksen mukaansiis esimerkiksi kaikki mikä päättyy .hogar.lan Se ratkaistaan ​​sisäisellä palvelimella, kun taas loput käyttävät edelleen julkista DNS:ää tai tavallista palveluntarjoajaasi.

Tailscale-suorituskyky ja latenssi käytännössä

Vaikka Tailscale on vahvasti keskittynyt yksinkertaisuuteen, sen suorituskyky on enemmän kuin kunnioitettava. Koska se perustuu WireGuardiin, saavuttaa suuret nopeudet ja pienen latenssin edellyttäen, että laitteiden välillä on kohtuullisen hyvä suora yhteys.

Todellisissa testeissä, joissa kaksi tietokonetta on kytketty samaan FTTH-yhteyteen (toinen kaapelilla ja toinen Wi-Fi-yhteydellä), niiden välinen ping Tailscalessa näyttää matalat ja vakaat keskipitkät latenssitvaikka ensimmäisen paketin käsittely kestäisi hieman kauemmin salatun kanavan muodostamisen aikana.

Nopeuden suhteen on yleistä nähdä VPN:ssä jatkuvaa kymmenien Mbps:n siirtonopeutta, mikä riittää videoiden suoratoisto, lisävarmuuskopiot, etätyöpöytäkäyttö ja suurten tiedostojen siirtoTarkka luku riippuu kunkin kodin yhteyksien laadusta ja siitä, onko reitti suora vai kulkeeko DERP-releen kautta.

Hajautettu arkkitehtuuri itsessään yhdistettynä datan pakkaustekniikat ja reittien optimointiTämä mahdollistaa useimmille käyttäjille sujuvan käyttökokemuksen. On kuitenkin silti suositeltavaa testata sitä omassa ympäristössäsi, koska verkkomääritykset, NAT ja palomuurit voivat vaikuttaa suorituskykyyn.

Joka tapauksessa, jos olet jo kokeillut WireGuardia "manuaalisesti", Tailscalen toiminta vaikuttaa tutulta: Se on pohjimmiltaan WireGuard, jonka päällä on automaatio- ja hallintakerros.joten sinun ei juurikaan tarvitse käsitellä avaimia, portteja, palomuurisääntöjä tai mukautettuja skriptejä.

Peruskäyttö vaihe vaiheelta tosielämän tilanteessa

Jotta kaikki edellä mainittu voidaan suhteuttaa, kuvittele, että haluat Pääsy Android-mobiililaitteellasi Raspberry Pillä toimivaan verkkopalveluun kotona (esimerkiksi FileBrowser portissa 8080) ja liittää myös toisen perheen kodin samaan VPN-verkkoon.

Tailscalen asentaminen Raspberry Pille tapahtuu lisäämällä virallinen arkisto, päivittämällä ja asentamalla paketti ja suorittamalla sitten sudo tailscale ylösPääte antaa sinulle todennus-URL-osoitteen; avaat sen selaimessa, kirjaudut sisään Tailscale-tililläsi ja Pi on rekisteröity.

Lataa Tailscale-sovellus Google Playsta Android-mobiililaitteellesi. Todennat itsesi samalla tilillä ja aktivoi VPN. Laiteluettelossa näet Raspberry Pi:n ja sen Tailscale IP -osoitteen (esimerkiksi 100.91.114.77). Pääset FileBrowseriin avaamalla mobiiliselaimesi ja käymällä osoitteessa 100.91.114.77:8080.

Jos haluat myös mobiililaitteen reititä kaikki liikenteesi Raspberry Pi:n kauttaOtat IP-osoitteen edelleenlähetyksen käyttöön Pi:ssä ja käynnistät Tailscalen vaihtoehdolla –mainospoistumissolmuAktivoi verkkopaneelissa ”Käytä lähtösolmuna” ja valitse Androidin Tailscale-sovelluksesta kyseinen Pi lähtösolmuksi. Tästä eteenpäin kaikki salataan paikallisesti.

Jos haluat ottaa mukaan toisen kotitalouden, esimerkiksi vanhempiesi, sinun tarvitsee vain Kutsu laitteesi hälyverkkoosi Ohjauspaneelista (sähköpostin tai linkin kautta) he asentavat asiakkaan tietokoneelleen tai mobiililaitteelleen, hyväksyvät kutsun ja voivat sitten käyttää sallimiasi resursseja: NAS-laitetta, mediapalvelinta, tulostimia jne. Jos he haluavat myös jakaa koko kotiverkonsa, voit asentaa sinne toisen Raspberry Pi:n, määrittää sen aliverkon reitittimeksi ja siten yhdistää kaksi kotiasi ikään kuin ne jakaisivat saman sisäisen verkon.

Tämän asiakkaiden, aliverkon reitittimien ja lähtösolmujen yhdistelmän sekä DNS:n ja käyttöoikeusluetteloiden tarkan hallinnan ansiosta Voit perustaa erittäin kattavan perheen yksityisverkon ilman laajaa verkko-osaamista, välttäen CG-NATia, paljastamatta portteja ulkopuolelle ja tarjoamalla joustavuutta laajentaa VPS:ään, pilvipalveluihin tai ammattimaisempiin ympäristöihin tarvittaessa.

Koko tämä ekosysteemi tekee Tailscalesta erityisen kätevän ratkaisun niille, jotka haluavat yhdistää useita kotitalouksia, ylläpitää henkilökohtaista pilvipalvelua koti- ja etäpalvelimilla, jakaa resursseja perheen kanssa ja työskennellä etänä yhdistäen yksinkertaisuuden, suorituskyvyn ja turvallisuustason, joka ylittää huomattavasti tilapäisissä kotiympäristöissä tyypillisesti nähdyn tason.

Aiheeseen liittyvä artikkeli:
Mihin VPN on tarkoitettu matkapuhelimeesi?