- Skapa ett virtuellt privat nätverk (VPN) i mesh baserat på WireGuard-protokollet för att säkert sammankoppla enheter.
- Det ger åtkomst till fjärrdatorer och lokala nätverk utan behov av komplexa port- eller brandväggskonfigurationer.
- Den stöder flera operativsystem och erbjuder avancerade funktioner som utgående noder och subnätsroutrar.
Om du någonsin har behövt komma åt din kontorsdator från soffan eller kontrollera data på en fjärrserver utan att behöva hantera komplicerade tekniska konfigurationer, har du förmodligen stött på barriären av brandväggar eller dynamiska IP-adresser. Att hantera extern anslutning kan vara ett riktigt huvudbry, särskilt när du inte vill utsätta dina enheter för internets faror genom att öppna portar på din router.
Det är här ett verktyg som har blivit otroligt populärt kommer in i bilden: Tailscale. I grund och botten är det en lösning som låter dig konfigurera ett virtuellt privat nätverk där alla dina enheter ser varandra som om de vore anslutna till samma kabel, även om den ena befinner sig i Madrid och den andra i en stuga i bergen. Bäst av allt är att det är extremt enkelt att konfigurera, vilket sparar dig tid att brottas med CG-NAT eller avancerade nätverkskonfigurationer.
Vad exakt är Tailscale och vad används det till?
Enkelt uttryckt är Tailscale en tjänst som skapar ett mesh-VPN . Till skillnad från typiska kommersiella VPN-tjänster för integritet, säkerhet och prestanda som döljer din IP-adress och låter dig surfa från andra länder, fokuserar den här tjänsten på att sammankoppla dina egna enheter. Den använder WireGuard- protokollet , vilket säkerställer krypterad trafik, extremt låg latens och hyfsade hastigheter, eftersom kommunikationen är punkt-till-punkt och inte går via en central server.
Det här verktyget är kompatibelt med praktiskt taget allt du har hemma eller på kontoret: Windows, macOS, Linux, Android, iOS och till och med den populära Raspberry Pi. Genom att installera klienten på varje maskin och logga in blir enheten en nod i ditt privata nätverk (kallat tailnet) och tilldelar den en statisk IP-adress inom det nätverket som inte ändras även om du byter Wi-Fi- eller trådbunden anslutning.

Planer, priser och tillgänglighet
En av de coolaste sakerna med den här tjänsten är dess prismodell. För de flesta av oss är den personliga versionen gratis och otroligt generös, vilket gör att du kan ansluta upp till 100 enheter och upp till tre användare. Det är det perfekta alternativet för hemmiljöer eller till och med småföretag som inte vill spendera ett öre i förskott.
Om du behöver fler funktioner på företagsnivå finns det betalda planer som Starter eller Premium . Dessa lägger till funktioner som automatisk nyckelrotation, rollbaserad åtkomstkontroll (ACL:er) och e-postsupport. Det finns till och med ett företagsplan för de som behöver SAML SSO-integrationer och avancerad slutpunktsövervakning för granskning.
Steg för att få det igång
För att börja använda det är det första steget att gå till deras webbplats och registrera dig. Det finns ingen anledning att fylla i oändliga formulär, eftersom de använder SSO-identitetsleverantörer som Google, Microsoft och Apple. När ditt konto har skapats laddar du bara ner klienten för ditt operativsystem och loggar in. Efter att ha gjort detta kommer din maskin att visas i administratörspanelen under avsnittet Maskiner.
Om du vill att en server eller Raspberry Pi alltid ska vara tillgänglig utan att sessionen löper ut, är det lämpligt att inaktivera nyckelutgången från kontrollpanelen. Annars kommer enheten att be dig att autentisera igen regelbundet, vilket kan göra att du blir strandsatt om du inte har fysisk åtkomst till maskinen.
Integration med fjärrskrivbord och andra appar
Att ha VPN-tjänsten aktiv är det första steget, men nu behöver du ett sätt att se den andra datorns skärm. Om du använder Windows är det mest naturliga att aktivera Remote Desktop Protocol (RDP) på den dator du vill komma åt. När Remote Desktop är aktiverat i systeminställningarna öppnar du helt enkelt anslutningsprogrammet på din klient och anger Tailscales IP-adress (den som börjar med 100.xxx) eller värdnamn.
För Mac-användare finns det applikationer som Screens 5 som integrerar Tailscale direkt. I det här fallet kan du länka ditt Tailnet-konto med hjälp av en klienthemlighet och nätverks-ID:t, vilket gör att applikationen kan hantera anslutningar automatiskt och sömlöst, ungefär som andra viktiga handledningar för att få ut det mesta av din Mac utan tråkiga manuella konfigurationer.
Avancerade funktioner: Subnätsroutrar och utgångsnoder
Ibland har vi enheter som inte kan installera programvara, till exempel en äldre skrivare eller en IP- säkerhetskamera . För att lösa detta kan vi konfigurera en subnätsrouter . Detta innebär att man väljer en dator (till exempel en Linux-maskin med IP-vidarebefordran aktiverad) som ska fungera som en brygga, vilket gör att resten av Tailscale-nätverket kan komma åt hela ditt hems fysiska subnät med hjälp av kommandot `advertise-routes`.
Å andra sidan finns funktionen Exit Node . Den gör att all din internettrafik kan dirigeras via en specifik enhet i ditt nätverk. Det är fantastiskt om du är utomlands och vill surfa som om du vore i Spanien, eller om du är ansluten till ett misstänkt offentligt Wi-Fi-nätverk och föredrar att dina data krypteras när de skickas hem innan de når den öppna webben.
För att hantera vem som kan göra vad erbjuder Tailscale avsnittet Åtkomstkontroll . Här kan du skriva regler i JSON-format för att bestämma vilka noder som kan kommunicera med vilka, vilket begränsar åtkomst till känsliga servrar till endast vissa användare, vilket är avgörande i professionella arbetsmiljöer för att upprätthålla infrastrukturens säkerhet .
Den övergripande prestandan är imponerande tack vare användningen av datakomprimeringstekniker och en decentraliserad arkitektur. Genom att eliminera mellanliggande servrar för datatrafik uppnås mycket hög hastighet i verkligheten och minimal latens. I slutändan är det ett mångsidigt verktyg som förenklar fjärråtkomst genom att eliminera behovet av att öppna portar och erbjuda ett robust WireGuard-baserat skyddslager för alla typer av enheter.