mesh VPN ሁሉንም ነገር በጸጥታ ቀላል ከሚያደርጉ መሳሪያዎች አንዱ ነው፦ ላፕቶፕዎ፣ የቤት serverዎ፣ ስልክዎ እና VPSዎችዎ፣ የትም ቢሆኑ፣ በግል አድራሻዎች እርስ በርስ ይተያያሉ። የሚስተናገዱ mesh VPNs ችግር የማስተባበሪያ serverሩ ነው፦ አንድ ኩባንያ የያዙትን እያንዳንዱን መሳሪያ ካርታ ይይዛል። Headscale ለዚያ የቁጥጥር server የopen source ምትክ ነው። በትንሽ VPS ላይ ያሂዱት፣ መደበኛ የclient appsን መጠቀምዎን ይቀጥሉ፣ እና ካርታው የእርስዎ ይሆናል።
ክፍሎቹ እንዴት ይገጣጠማሉ
- Headscale (በVPSዎ ላይ) አድራሻዎችን ይሰጣል፣ public keysን ያሰራጫል እና ACLsዎን ያስፈጽማል።
- Clients ወደ serverዎ የተመሩ መደበኛ የTailscale apps ናቸው።
- ትራፊክ ከመሳሪያ ወደ መሳሪያ በWireGuard ይሄዳል። የቁጥጥር serverሩ በጭራሽ አይሸከመውም።
ያ የመጨረሻው ነጥብ በጣም ትንሽ ዕቅድ የሚሰራበት ምክንያት ነው፦ VPS የሚመልሰው ትናንሽ የማስተባበሪያ ጥያቄዎችን ብቻ ነው።
የሚያስፈልግዎ
- Nano-IP ($8/ወር)፦ 2 vCPU እና 1 GB RAM Headscale ከሚጠቀመው እጅግ የበለጠ ነው።
- dedicated IPv4 እና domain፣ ለምሳሌ
hs.example.com። መሳሪያዎች ከቁጥጥር serverሩ ጋር በHTTPS ይነጋገራሉ፣ ስለዚህ VPS ገቢ 443 መቀበል አለበት፤ የNAT ዕቅዶች አይቀበሉም (ዝርዝሮች)።
መጫን (Debian 12 / Ubuntu 24.04)
የአሁኑን .deb ከGitHub የHeadscale ልቀቶች ገጽ ይውሰዱ፤ ስሪቱን በአዲሱ ይተኩ፦
HS_VER=0.26.1
wget -O headscale.deb \
"https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy
/etc/headscale/config.yamlን ያርትዑ፤ አስፈላጊዎቹ ሁለት መስመሮች፦
server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080
ለHTTPS Caddyን ከፊት ያስቀምጡ፦
cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy
ተጠቃሚ እና መሳሪያ ያክሉ
headscale users create alice
headscale users list # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h
የቆዩ ልቀቶች በ--user ውስጥ ከIDው ይልቅ የተጠቃሚውን ስም ይወስዳሉ፤ headscale preauthkeys create --help የእርስዎ ስሪት የሚጠብቀውን ይነግርዎታል።
በLinux መሳሪያ ላይ፦
tailscale up --login-server https://hs.example.com --authkey YOUR_KEY
በስልኮች እና በዴስክቶፖች ላይ የTailscale app በቅንብሮቹ ውስጥ ብጁ የቁጥጥር server እንዲያዘጋጁ ያስችላል። በVPS ላይ headscale nodes listን ያሂዱ፤ መሳሪያዎ እዚያ መሆን አለበት።
Relays እና NAT ማለፍ
አብዛኞቹ መሳሪያዎች በቀጥታ ይገናኛሉ። ሁለቱ በማይችሉበት ጊዜ (ጥብቅ የሞባይል አውታረ መረቦች፣ ድርብ NAT) ትራፊክ በDERP relay በኩል ያልፋል። በነባሪ Headscale የTailscale ህዝባዊ relays ይጠቀማል፣ እነሱም የተመሰጠሩ packets ብቻ ያያሉ። በመንገዱ ውስጥ ምንም ውጫዊ ነገር ካልፈለጉ በconfig.yaml ውስጥ የተካተተውን relay ያብሩ (derp.server.enabled: true) እና UDP 3478ን ይክፈቱ። ያኔ የrelay ትራፊክ ከVPSዎ bandwidth ይቆጠራል።
ገደቦች፣ በሐቀኝነት
ይፋዊ የweb dashboard የለም፦ ተጠቃሚዎች፣ keys እና routes የCLI ትዕዛዞች ናቸው (ሁለት ጊዜ ካደረጉት በኋላ ቀላል ነው)። የሚስተናገደው አገልግሎት አዳዲስ ባህሪያት ወደ Headscale ዘግይተው ይመጣሉ፣ ከመጡ። እና የቁጥጥር serverሩ አሁን የእርስዎ ኃላፊነት ነው፦ ቢቋረጥ ነባር ግንኙነቶች መስራታቸውን ይቀጥላሉ፣ ነገር ግን አዳዲስ መሳሪያዎች መቀላቀል አይችሉም እና keys አይታደሱም። backup ይውሰዱት፦ ሙሉው ሁኔታ በ/var/lib/headscale ውስጥ ነው።
ለቤት ላብራቶሪ፣ ለቤተሰብ ወይም የመሳሪያ ካርታውን ከሌሎች servers ላይ ማውጣት ለሚፈልግ ትንሽ ቡድን፣ ይህ የ$8 VPS ምርጥ አጠቃቀሞች አንዱ ነው።
ተዛማጅ
- WireGuard VPNን ራስዎ ያስተናግዱ፦ ቀላል WireGuard፣ አንድ ዋሻ ብቻ ካስፈለገዎ
- ለVPN VPS
- ለHome Assistant የርቀት መዳረሻ VPS
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።