- Tailscale, port açmaya gerek kalmadan basit ve güvenli bir mesh VPN ağı oluşturmanıza olanak tanır; bu da birden fazla aile evini birbirine bağlamak için idealdir.
- Alt ağ yönlendiricileri ve çıkış düğümleriyle, yerel ağınızın tamamına erişebilir, trafiğin tamamını veya bir kısmını yönlendirebilir ve ev IP adresinizi her yerden koruyabilirsiniz.
- Ücretsiz Kişisel plan, 100 cihaza kadar destek ve gelişmiş erişim kontrolü seçenekleriyle çoğu ev kullanımını fazlasıyla karşılıyor.
- Filtrelenmiş DNS, NAS, Raspberry Pi ve VPS ile entegrasyonu, Tailscale'i kişisel bulut ve uzaktan çalışma için son derece esnek bir çözüm haline getiriyor.
¿Tailscale kullanarak birden fazla hane için aile VPN'i nasıl oluşturulur? Birden fazla evi birbirine bağlayan bir aile VPN'i kurmak artık sadece ağ uzmanları veya sistem yöneticileri için değil. Tailscale sayesinde, oturma odasındaki bilgisayarın, ebeveynlerinizin NAS cihazının ve kardeşinizin cep telefonunun sanki hepsi aynı yönlendiriciye bağlıymış gibi göründüğü bir "genişletilmiş ev özel ağına" sahip olabilirsiniz.
İle Tailscale ve WireGuard ile entegrasyonu Port açmanıza, ISS'nizin CG-NAT ayarlarıyla uğraşmanıza veya karmaşık yapılandırmalar yapmanıza gerek kalmadan dosyalarınıza, NAS cihazlarınıza, IP kameralarınıza, multimedya hizmetlerinize, VPS'nize ve hatta ev yönlendiricinize erişebilirsiniz. Gelin, adım adım ve bol örneklerle, bunu kullanarak birden fazla hane için aile VPN'i oluşturmayı, uzaktan çalışmayı ve her türlü günlük kullanımı nasıl gerçekleştirebileceğimizi görelim.
Tailscale nedir ve neden aile VPN'i için idealdir?
Tailscale, neredeyse sıfır yapılandırma gerektiren bir mesh VPN'dir. Bu yöntem, trafiği şifrelemek için WireGuard'a dayanır. Açık portlara sahip büyük bir merkezi sunucu kurmak yerine, her cihaza küçük bir istemci yüklersiniz ve bunların tümü, sanal özel ağ (VPN) adı verilen bir ağ üzerinden birbirine bağlanır. kuyruk ağı.

Sihir işte burada yatıyor. Yönlendiricinizde herhangi bir bağlantı noktası açmanıza veya VPN sunucularını manuel olarak kurmanıza gerek yok.Tailscale, cihazlar arasında doğrudan rotaları keşfetmekten sorumludur ve NAT veya güvenlik duvarları nedeniyle bu mümkün değilse, trafiği uçtan uca şifrelemeyi koruyarak DERP düğümleri üzerinden bir röle olarak gönderir.
Bu mimari size olanak tanır. Bilgisayarları, mobil cihazları, tabletleri, NAS cihazlarını, sunucuları, Raspberry Pi'leri ve hatta bulut makinelerini bağlayın. (AWS, Azure, Google Cloud, Hetzner, Oracle Cloud, vb.) tek bir özel ağ altında. Birden fazla aile evini, ev ofisini ve bir veya daha fazla VPS'yi bağlamak için mükemmel.
Kuyruk ağınıza eklediğiniz her cihaz şu bilgileri alır: Tailscale ağı içindeki statik bir özel IP adresiBu adres, Wi-Fi, kablo veya başka bir evden bağlanmanız fark etmeksizin değişmez. Bu da NAS, medya sunucusu veya Docker konteynerine yönlendirmeyi çok kolaylaştırır, çünkü her zaman aynı dahili Tailscale adresini kullanacaksınız.
Tailscale güvenliği: modern şifreleme ve tam kontrol

Hizmetin güçlü yönlerinden biri de şudur ki... Tailscale, VPN motoru olarak WireGuard'ı kullanıyor.WireGuard, güçlü güvenlik ve mükemmel performans sunmasıyla bilinen modern, hafif bir protokoldür; ev VPN'iniz üzerinden yayın akışı, uzaktan kumanda ve çevrimiçi oyun oynamak için idealdir. VPN kullanarak güvenli bir şekilde internette gezinin..
Bağlantılar kuruluyor. cihazlar arasında noktadan noktayaBu nedenle, Tailscale sunucularında trafik şifresi çözülmez. Doğrudan bir rota mümkün olmadığında, düğümleri bir röle (DERP) görevi görebilir, ancak içerik her zaman WireGuard'ın Noise protokolü kullanılarak şifrelenir.
Ek olarak, sistem şunları uygulamaktadır: otomatik tuş döndürme (Genellikle saatlik ve günlük olarak) güncellenir; bu da eski veya güvenliği ihlal edilmiş bir anahtarın yeniden kullanılma riskini azaltır. Her bağlantı merkezi olarak kaydedilir ve web paneli veya API üzerinden denetlenebilir; bu da uzaktan çalışma için de kullanıyorsanız çok faydalıdır.
Kimlik doğrulama için Tailscale kullanılır. SSO ve MFA ile entegre olur.Google, Microsoft, GitHub, Okta, SAML SSO ve daha fazlasıyla giriş yapabilir ve iki adımlı doğrulama ile erişimi koruyabilirsiniz. Birisi gruptan ayrılırsa (örneğin, artık ağda olmasını istemediğiniz bir aile üyesi veya ayrılan bir çalışan), kontrol panelinden saniyeler içinde ekip veya kullanıcı erişimini iptal edebilirsiniz.
Tailscale ile aile VPN'i için gerçek dünya kullanım örnekleri
Teori güzel, ancak Tailscale'in gerçek anlamda parladığı nokta günlük pratikte ortaya çıkıyor. Birden fazla hane arasında aile VPN'i kurun. Bu sayede birçok faydalı senaryoyu hiçbir sorun yaşamadan ele alabilirsiniz.
Evinizde şunlara sahip olduğunuzu hayal edin: yedeklemeli bir NAS cihazı ve birkaç IP kamera. Tailscale'i NAS'a veya alt ağı paylaşan bir Raspberry Pi'ye (alt ağ yönlendiricisi) kuruyorsunuz, cep telefonunuzu ve eşinizin telefonunu kaydediyorsunuz ve ardından evinizin Wi-Fi ağına bağlıymış gibi, ancak yönlendiricide tek bir port bile açmadan NAS klasörlerine ve kameralara her yerden erişebiliyorsunuz.
Bir diğer tipik örnek ise şudur: Ebeveynlerinizin evinden veya tatildeyken güvenli uzaktan çalışma imkanı.Ofis bilgisayarınıza ve dizüstü bilgisayarınıza Tailscale'i kurarsınız, ofis bilgisayarını çıkış düğümü olarak belirlersiniz ve dizüstü bilgisayarınızdan gelen tüm trafik onun üzerinden yönlendirilir. Bu, şirket içi kaynaklara veya uzak sunuculara şifreli bir bağlantı üzerinden erişmenizi sağlar ve hiçbir şeyi doğrudan internete ifşa etmenize gerek kalmaz.
Eğer istediğiniz şey buysa Birkaç ev arasında paylaşılan aile ağıBir hesap oluşturursunuz (ücretsiz plan ev kullanımı için fazlasıyla yeterlidir), aile üyelerinizi e-posta veya bağlantı yoluyla davet edersiniz ve cep telefonlarını, tabletlerini ve bilgisayarlarını kaydedersiniz. Yönetim panelinden, hangi cihazların hangi kaynaklara erişebileceğine karar verirsiniz: paylaşılan NAS, yazıcılar, klasörler, multimedya hizmetleri vb.
Ayrıca, onun kullanımını da unutmamalıyız. VPS ve kendi sunucunuzda barındırılan hizmetlerBirçok kullanıcı, çeşitli ticari VPN sağlayıcıları ve bunların üzerine Tailscale kurarak Docker konteynerleri oluşturuyor ve ardından bu konteynerlerin giden IP adreslerini kimlik bilgilerini ifşa etmeden arkadaşları veya aileleriyle paylaşıyor. Bu, neredeyse sınırsız sayıda istemciyle "VPN paylaşmanın" çok esnek bir yoludur.
Tailscale planları ve fiyatlandırması: Aileniz için hangisini seçmelisiniz?
Tailscale çeşitli planlar sunuyor, ancak birden fazla ev arasında VPN bağlantısı için en ilgi çekici seçenek genellikle şu oluyor... Ücretsiz Kişisel planBu özellik, 100 cihaza ve 3 kullanıcıya kadar destek sağlar. Bu cihazların her biri bir PC, bir cep telefonu, bir Raspberry Pi, bir NAS vb. olabilir.
Bu ücretsiz plan şunları içerir: Uçtan uca şifreleme, DNS desteği, arkadaşlar ve aile ile erişim paylaşımı. ve topluluk desteği. Dahil edilen izin verilen cihazların ötesinde daha fazla cihaz eklemek isterseniz, bunlar için ayrı ayrı ödeme yapabilirsiniz.
Yukarıda Kişisel ArtıPersonel işlevlerini korurken, ayda sadece birkaç dolar karşılığında altı kullanıcıya kadar destek sağlar. Geniş bir aileniz varsa ve her bireyin sorunsuz bir şekilde kendi ayrı kullanıcı hesabına sahip olmasını istiyorsanız idealdir.
Profesyonel alana geçecek olursak... Başlangıç ve Premium planlarBunlar, gelişmiş erişim kontrolü, kimlik ve rol tabanlı ACL'ler, rota yönetimi, Okta entegrasyonu, birden fazla yönetici, e-posta desteği ve kullanıcı başına daha fazla cihaz gibi özellikler ekler. Aynı "basit VPN" felsefesini kurumsal ağlarına da genişletmek isteyen ekipler ve küçük işletmeler için tasarlanmıştır.
Son olarak, büyük şirketlerin bir Kurumsal plan Özelleştirilmiş fiyatlandırma, kapsamlı IoT entegrasyonu, denetim izleme ve özel destek ile. Bir aile VPN'i genellikle bunların hiçbirine ihtiyaç duymaz, ancak platformun ev kullanımından çok büyük ortamlara kadar ölçeklenebilir olduğunu bilmekte fayda var.
Tailscale'in diğer VPN'lere göre başlıca avantajları
Tailscale, trafiğinizin tamamını bir çıkış düğümü üzerinden yönlendirebilse de, Bu, NordVPN veya ExpressVPN gibi tipik bir ticari VPN değil.Ana amacı, cihazlarınızı ve ağlarınızı birbirine bağlamaktır, genel halka büyük anonim düğümler sağlamak değildir.
Ticari bir VPN'de, Tüm trafik şirketin sunucuları üzerinden geçer. Ayrıca coğrafi kısıtlamaları aşmak için ülkeleri seçebilirsiniz. Tailscale'de varsayılan olarak trafik doğrudan makineleriniz arasında gider ve yalnızca siz seçerseniz bir çıkış düğümünden geçer. Bu, gecikmeyi azaltır, performansı artırır ve trafiğinizin internete nereden çıkacağı konusunda size tam kontrol sağlar.
Dahası, şu gerçek de var ki... Yönlendiricide portları açmanıza gerek yok. Bu da onu karmaşık ortamlarda ideal hale getiriyor: CG-NAT arkasındaki bağlantılar, sık sık değiştirdiğiniz yönlendiriciler, yönlendiricinin sürekli yeniden başlatıldığı ortamlar veya WireGuard/OpenVPN portlarını açığa çıkarmak istemediğiniz VPS'ler.
Uyumluluk da bir diğer güçlü yönümüz: Tailscale, Windows, Linux, macOS, Android, iOS ve Raspberry Pi gibi ARM tabanlı cihazlarda çalışır.Bu, evinizde bulunan hemen hemen her cihazın, doğrudan veya bir alt ağ yönlendiricisi aracılığıyla VPN'e katılabileceği anlamına gelir.
Tüm bunların yanı sıra, kolaylığı da söz konusu. Tailscale cihazları arasında dosya aktarımıÖzel DNS desteği (Pi-hole ve AdGuard Home dahil) ve VPN üzerinden ne göndermek istediğinize bağlı olarak kısmi veya tam yönlendirme yapılandırma olanağı.
Hesabınızı nasıl kaydedersiniz ve Tailscale kontrol panelini nasıl keşfedersiniz?
Başlamak için şunlara ihtiyacınız var: Tailscale'de bir hesap oluşturun.Resmi web sitesine gidin, "Başlayın" veya giriş bağlantısına tıklayın ve Google, Microsoft, GitHub veya desteklenen başka bir sağlayıcıyla oturum açmayı seçin. Kurumsal bir e-posta adresiniz varsa ve bunu kullanmak istiyorsanız, bu genellikle işletmelere yönelik ücretli planlara yönlendirecektir.
Kimlik doğrulama işlemi tamamlandıktan sonra, şuraya varırsınız: ana yönetim paneliBurada birkaç önemli bölüm bulacaksınız. "Makineler" bölümü, tailnet'inize bağlı tüm cihazları listeler: PC'ler, sunucular, mobil cihazlar, Raspberry Pi vb. Her biri adı, işletim sistemi ve atanan Tailscale özel IP adresiyle birlikte görünür; bu adres, açıkça değiştirmediğiniz sürece sabittir.
“Harici” sekmesinde şunları yapabilirsiniz: Arkadaşlarınızı veya aile üyelerinizi makinelerini kullanmaya davet edin. Böylece ağınıza bağlanabilirler. Bu şekilde, kuyruk ağını sizin kontrol ettiğiniz, ancak diğer aile üyelerinin kendi cihazlarını kullandığı bir aile VPN'i kurabilirsiniz.
“Hizmetler” bölümü şunlara olanak tanır: Her makinenin hangi hizmetleri sunduğunu görün. Tailscale ağı içinde. Portları hatırlamak zorunda kalmadan ev web sunucusunu, NAS panelini veya medya hizmetini hızlıca bulmak için kullanışlıdır.
“Erişim Kontrolü” bölümünde şunları tanımlarsınız: JSON formatında erişim kontrol listeleri (ACL'ler)Burada hangi kullanıcıların veya grupların hangi makineler ve portlarla iletişim kurabileceğine karar verirsiniz. Çok güçlü bir özellik olduğundan, kuralları yazarken hata yapmamak için resmi dokümantasyonu okumanız tavsiye edilir.
“DNS” bölümü etkinleştirmek için kullanılır. Magic DNS'i yapılandırın isim sunucularıMagic DNS, cihazlara IP adresi yerine adlarıyla erişmenizi sağlar (örneğin, nas-casa (100.xyz yerine). Ayrıca tüm VPN DNS isteklerinin belirli sunuculara yönlendirilmesini de zorlayabilirsiniz.
“Özellikler” ve “Ayarlar” bölümünde göreceksiniz. Beta özellikleri, veri toplama seçenekleri ve gelişmiş özellikler Etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz bir bölümdür. "Fatura" bölümü ödeme planları ve fatura bilgileri için ayrılmıştır.
Son olarak, “Kimlik Doğrulama Anahtarları” ve “API Anahtarı” size şunları sağlar: Makine kaydı işlemini manuel olarak giriş yapmadan gerçekleştirin. (Örneğin, başsız sunucular veya konteynerler) tek kullanımlık veya çok kullanımlık anahtarlar kullanarak entegrasyonlar gerçekleştirebilir ve daha gelişmiş entegrasyonlar için Tailscale API'sine erişebilirsiniz.
İstemci uygulamasını indirin ve cihazlarınızı kaydedin.
Sonraki adım, bağlantı kurmak istediğiniz bilgisayarlara Tailscale'i yüklemektir. Bunu kontrol panelinin "İndir" bölümünden veya genel web sitesinden yapabilirsiniz. İşletim sisteminize uygun istemciyi indirin.: Windows (7 veya üzeri), macOS, Linux, Android, iOS veya Raspberry Pi gibi ARM mimarileri.
Örneğin, bir Windows bilgisayarda yükleyiciyi çalıştırırsınız, sihirbazı takip edersiniz ve işlem tamamlandığında görev çubuğundaki Tailscale simgesine çift tıklarsınız. İstemci tarayıcıyı açar, böylece Panelde kullandığınız aynı hesapla giriş yapın.Kabul ettiğinizde, ekipman "Makineler" listesinde görünür ve takip ağınızın bir parçası haline gelir.
İstemci aşağıdaki gibi faydalı bilgiler görüntüler: Tailscale'in özel IP adresi, gönderilen ve alınan trafik, bağlantı/bağlantı kesme seçenekleri, otomatik başlatma, ağdaki tüm cihazları görüntüleme ve hesap değiştirme özellikleri.Web panelinden sunucunun adını değiştirebilir, diğer kullanıcılarla paylaşabilir, rotaları ayarlayabilir ve istediğiniz zaman VPN'den kaldırabilirsiniz.
Android ve iOS mobil cihazlarda, uygulamayı ilgili uygulama mağazalarından yüklersiniz. Android telefonunuzda VPN'i yapılandırın.Aynı hesapla kimlik doğrulaması yapıyorsunuz ve VPN bağlantılarını yönetme izinlerini veriyorsunuz. Ardından, uygulamanın düğmesine dokunarak cihazınızı aile VPN'inize bağlayabilir veya bağlantısını kesebilirsiniz.
Eğer bir Raspberry Pi veya Linux sunucunuz varsa, kurulum genellikle bir depo üzerinden yapılır. Örneğin, Debian veya Raspbian'da HTTPS taşıma paketlerini kurarsınız, Tailscale deposunu eklersiniz, güncellersiniz ve paketi kurarsınız. Ardından çalıştırırsınız. kuyruk ölçeği yukarıTarayıcıda belirttiğim URL'yi ziyaret ettiğinizde, düğümün kimliği doğrulanacaktır.
Yerel ağın tamamına erişmek için bir alt ağ yönlendiricisi oluşturun.
Tailscale'in birden fazla hane arasında aile VPN'i oluşturmak için en güçlü yöntemlerinden biri, şu şekilde çalışmaktır: VPN istemci işlevine sahip yönlendiriciler veya alt ağ yönlendiricileri. Yerel ağınızdaki her cihaza (NAS, TV, yazıcı vb.) Tailscale kurmak yerine, istemciyi tek bir makineye—örneğin, bir Raspberry Pi'ye—kurarsınız ve tüm ev alt ağını duyurmasını sağlarsınız.
Bu sayede evinizin dışında olabilirsiniz. Yerel ağınızdaki herhangi bir cihaza erişin. (NAS, kameralar, yönlendirici, medya sunucusu, ev otomasyonu…) sanki Wi-Fi'ye bağlı bir şekilde kanepede oturuyormuşsunuz gibi. Ağda Tailscale'in kurulu olduğu ve ağ geçidi görevi gördüğü en az bir cihaza ihtiyacınız var.
Windows'ta IP yönlendirme, yönetici modunda PowerShell kullanılarak aşağıdaki gibi komutlarla etkinleştirilir: Set-NetIPInterface -Forwarding Enabled Doğru arayüzde, sonra çalışır. kuyruk ölçeği ayarı –rotaları-advertise-routes=192.168.1.0/24 (alt ağı evinizin alt ağına uyarlamak).
Linux'ta aşağıdakiler etkinleştirilmiştir: sysctl'de IP yönlendirmeIPv4 ve IPv6 için ilgili satırları ekleyerek /etc/sysctl.conf ve değişiklikleri uyguladıktan sonra arama yapar. kuyruk ölçeği ayarı –rotaları-advertise-routes=192.168.1.0/24 veya başlatıldı kuyruk ölçeği yukarı parametrelerle –rehber-rotaları uygun.
Makineden alt ağı duyurduktan sonra, Tailscale web paneline giriş yapın, "Makineler" bölümüne gidin, alt ağ yönlendiricisi olması gereken cihazın seçeneklerini açın ve Reklamı yapılan rotaları etkinleştiriyorsunuz. “Yönlendirme ayarları” bölümünden. Buradan itibaren, kuyruk ağınızdaki diğer cihazlar, ACL'leri izin verdiği sürece o alt ağdaki herhangi bir IP adresine erişebileceklerdir.
Çıkış düğümünü kullanarak sanki evinizdeymiş gibi internette gezinebilirsiniz.
Farklı ülkelerde yaşayan veya sık sık seyahat eden birçok aile için son derece faydalıdır. bir çıkış düğümü kullanınÇıkış düğümü, klasik bir VPN sunucusuna benzer şekilde, tüm internet trafiğinizi yönlendirdiğiniz, kuyruk ağınızdaki bir cihazdır.
Örneğin, evinizdeki Raspberry Pi'yi bir çıkış düğümü olarak yapılandırırsanız, yurt dışındayken şunları yapabileceksiniz: Ev IP adresinizi kullanarak göz atın.Bu sayede yayın hizmetleri veya çevrimiçi bankacılık üzerindeki coğrafi kısıtlamalardan kaçınılabilir ve halka açık Wi-Fi ağlarına bağlanırken ek bir güvenlik katmanı sağlanabilir.
Linux'ta, IP yönlendirmeyi etkinleştirmenin yanı sıra, Tailscale'i şu şekilde başlatırsınız: –reklam-çıkış-düğümüArdından, web panelinde "Makineler" bölümüne gidin, ilgili makineyi bulun, "Rota ayarlarını düzenle" seçeneğine tıklayın ve "Çıkış düğümü olarak kullan" seçeneğini seçin.
Cep telefonunuzdan veya dizüstü bilgisayarınızdan, Tailscale uygulaması içinden seçim yapabilirsiniz. Bu özel ekipmanı çıkış düğümü olarak kullanın.O andan itibaren, internete giden tüm trafik eviniz üzerinden gerçekleşecek: tarama, uygulamalar, yayın akışı... her şey istemciniz ile çıkış noktası arasında şifrelenmiş olarak iletilecek.
Çıkış düğümünü bir alt ağ yönlendiricisiyle de birleştirirseniz, iki kuşu bir taşla vurmuş olursunuz: Ev IP adresinizi kullanarak internette gezinirken aynı zamanda ev ağınızdaki herhangi bir cihaza da erişebilirsiniz.NAS cihazından Jellyfin sunucusuna, ek istemci kurulumuna gerek kalmadan geçiş.
Trafiğin yalnızca bir kısmını yönlendirin ve filtrelenmiş DNS'ten yararlanın.
Tüm trafiği VPN üzerinden göndermek her zaman istenen bir durum değildir. Tailscale size şu olanakları sunar... kısmi yönlendirme veya "bölünmüş tünelleme"Bu, yalnızca belirli IP adreslerine veya alan adlarına yönlendirilen trafiğin VPN'i kullanmasını, diğer tüm trafiğin ise normal yerel bağlantıyı kullanmasını sağlar. Bu, çıkış düğümü olmayan alt ağ yönlendiricileri kullanılırken varsayılan yapılandırmadır.
Örneğin, aşağıdaki durumlarda bu idealdir: NAS veya ev sunucusuna erişimin yalnızca Tailscale üzerinden gerçekleştiği anlamına gelir.Ancak genel navigasyon etkilenmemelidir. Rotalar panelinden ve ACL'lerden, hangi hedeflerin kuyruk ağınızdan geçeceğini tam olarak ayarlayabilirsiniz.
DNS bölümünde Tailscale, tanımlamanıza olanak tanır. Tüm ağ için küresel DNS sunucuları veya belirli alan adlarına göre. Aile ortamlarında çok yaygın bir seçenek, ev ağında DNS sunucusu olarak Pi-hole veya AdGuard Home kullanmak ve tüm VPN DNS isteklerinin bunun üzerinden geçmesini sağlamaktır.
DNS sekmesinde, Pi-hole veya AdGuard Home'un IP adresini (sunucunun Tailscale IP adresi veya alt ağ yönlendirmesi yoluyla duyurulan yerel IP adresi) yapılandırabilir ve şu seçeneği etkinleştirebilirsiniz: yerel DNS'i geçersiz kılO andan itibaren, Tailscale'e bağlı mobil cihazlar ve bilgisayarlar, filtrelenmiş DNS'i kullanacak ve ev dışından internette gezinirken bile reklamların ve izleyicilerin büyük bir bölümünü engelleyecektir.
Ayrıca tanımlama seçeneğiniz de bulunmaktadır. Alan adına göre DNSÖrneğin, sonu ile biten her şey .hogar.lan Sorun, dahili bir sunucu üzerinden çözümlenirken, geri kalan kısım genel DNS veya her zamanki sağlayıcınızı kullanmaya devam eder.
Tailscale'in pratikteki performansı ve gecikme süresi
Tailscale, sadeliğe büyük önem verse de performansı oldukça saygıdeğerdir. WireGuard tabanlı olması nedeniyle, yüksek hızlar ve düşük gecikme süresi sağlar. Cihazlar arasında makul derecede iyi bir doğrudan bağlantı yolu olması şartıyla.
Aynı FTTH bağlantısına (biri kabloyla, diğeri Wi-Fi ile) bağlı iki bilgisayarla yapılan gerçek dünya testlerinde, Tailscale'de aralarındaki ping değerleri şu şekilde gösterilmiştir: düşük ve istikrarlı orta gecikmelerŞifrelenmiş kanal kurulurken ilk paketin gönderilmesi biraz daha uzun sürse bile.
Hız açısından, VPN içinde onlarca Mbps'lik sürekli aktarım hızları görmek yaygındır ve bu da yeterlidir. video akışı, artımlı yedeklemeler, uzaktan masaüstü erişimi ve büyük dosya aktarımıKesin rakam, her evin bağlantı kalitesine ve güzergahın doğrudan mı yoksa DERP rölesinden mi geçtiğine bağlı olacaktır.
Merkezi olmayan mimarinin kendisi, aşağıdakilerle birleştiğinde... veri sıkıştırma teknikleri ve rota optimizasyonuBu, çoğu kullanıcının sorunsuz bir deneyim yaşamasını sağlar. Bununla birlikte, ağ yapılandırmanız, NAT ve güvenlik duvarlarınız performansı etkileyebileceğinden, bunu kendi ortamınızda test etmeniz yine de tavsiye edilir.
Her durumda, WireGuard'ı "manuel olarak" daha önce denediyseniz, Tailscale'in davranışı size tanıdık gelecektir: Temelde WireGuard'ın üzerine otomasyon ve yönetim katmanı eklenmiş hali.Bu sayede anahtarlar, portlar, güvenlik duvarı kuralları veya özel komut dosyalarıyla uğraşmanıza neredeyse hiç gerek kalmaz.
Gerçek dünya senaryosunda adım adım temel kullanım
Yukarıdakilerin hepsini daha iyi anlamak için, şunu hayal edin: Android cep telefonunuzdan Raspberry Pi üzerinde çalışan bir web servisine erişim Evde (örneğin, 8080 portunda FileBrowser kullanarak) ve aynı VPN'e başka bir aile evinde de bağlanabilirsiniz.
Tailscale'i Raspberry Pi'ye kurmak için resmi depoyu ekleyin, paketi güncelleyin ve kurun, ardından şu komutu çalıştırın: sudo tailscale upTerminal size bir kimlik doğrulama URL'si verir; bunu tarayıcıda açarsınız, Tailscale hesabınızla giriş yaparsınız ve Pi kaydedilir.
Android mobil cihazınızda, Google Play'den Tailscale uygulamasını indirin. Aynı hesapla kimlik doğrulaması yapıyorsunuz. VPN'i etkinleştirin. Cihaz listesinde, Tailscale IP adresiyle (örneğin, 100.91.114.77) Raspberry Pi'yi göreceksiniz. FileBrowser'a erişmek için mobil tarayıcınızı açın ve şu adresi ziyaret edin: 100.91.114.77:8080.
Eğer mobil cihazı da istiyorsanız Tüm trafiğinizi Raspberry Pi üzerinden yönlendirin.Pi üzerinde IP yönlendirmeyi etkinleştiriyorsunuz ve Tailscale'i bu seçenekle başlatıyorsunuz. –reklam-çıkış-düğümüWeb panelinde "Çıkış düğümü olarak kullan" seçeneğini etkinleştirirsiniz ve Android'deki Tailscale uygulamasından bu Pi cihazını çıkış düğümü olarak seçersiniz. Bundan sonra her şey yerel olarak şifrelenecektir.
Başka bir aileyi, örneğin anne babanızın ailesini, dahil etmek için yapmanız gereken tek şey... Cihazlarınızı kuyruk ağınıza davet edin. Kontrol panelinden (e-posta veya bağlantı yoluyla), istemciyi bilgisayarlarına veya mobil cihazlarına kurarlar, daveti kabul ederler ve ardından izin verdiğiniz kaynaklara erişebilirler: NAS, medya sunucusu, yazıcılar vb. Ayrıca tüm ev LAN'larını paylaşmak istiyorlarsa, oraya başka bir Raspberry Pi kurabilir, onu bir alt ağ yönlendiricisi olarak yapılandırabilir ve böylece iki eviniz aynı iç ağı paylaşıyormuş gibi birbirine bağlanabilir.
İstemcilerin, alt ağ yönlendiricilerinin ve çıkış düğümlerinin bu kombinasyonu, ayrıca DNS ve ACL'lerin ince ayarlı kontrolü ile birlikte, Çok kapsamlı bir aile özel ağı kurabilirsiniz. Kapsamlı ağ bilgisine gerek kalmadan, CG-NAT'tan kaçınarak, portları dışarıya açmadan ve ihtiyaç duymanız halinde VPS, bulut hizmetleri veya daha profesyonel ortamlara geçiş esnekliğiyle.
Bu ekosistem, Tailscale'i özellikle birden fazla haneyi birbirine bağlamak, ev ve uzaktan sunuculara yayılmış kişisel bir bulut oluşturmak, kaynakları aileyle paylaşmak ve uzaktan çalışmak isteyenler için son derece kullanışlı bir çözüm haline getiriyor; basitliği, performansı ve geçici ev kurulumlarında tipik olarak görülenin çok ötesinde bir güvenlik seviyesini bir araya getiriyor.
Küçüklüğünden beri teknolojiye meraklı. Sektörde güncel olmayı ve her şeyden önemlisi iletişim kurmayı seviyorum. Bu yüzden uzun yıllardır teknoloji ve video oyunu web sitelerinde iletişime adadım. Beni Android, Windows, MacOS, iOS, Nintendo veya aklınıza gelen diğer ilgili konular hakkında yazarken bulabilirsiniz.
