−25%

በWindows ዓመታዊ ክፍያ ላይ፣ እስከ ኦክቶበር 31። ዕቅዶችን ይመልከቱ

EQVPS

ለHeadscale VPS፦ self-hosted የTailscale ቁጥጥር

Headscaleን በትንሽ VPS ላይ ያሂዱ እና የmesh VPNዎን የማስተባበሪያ server በራስዎ ቁጥጥር ስር ያቆዩ። መጫን፣ የመጀመሪያ ተጠቃሚ፣ መሳሪያዎችን ማገናኘት እና ገደቦች።

mesh VPN ሁሉንም ነገር በጸጥታ ቀላል ከሚያደርጉ መሳሪያዎች አንዱ ነው፦ ላፕቶፕዎ፣ የቤት serverዎ፣ ስልክዎ እና VPSዎችዎ፣ የትም ቢሆኑ፣ በግል አድራሻዎች እርስ በርስ ይተያያሉ። የሚስተናገዱ mesh VPNs ችግር የማስተባበሪያ serverሩ ነው፦ አንድ ኩባንያ የያዙትን እያንዳንዱን መሳሪያ ካርታ ይይዛል። Headscale ለዚያ የቁጥጥር server የopen source ምትክ ነው። በትንሽ VPS ላይ ያሂዱት፣ መደበኛ የclient appsን መጠቀምዎን ይቀጥሉ፣ እና ካርታው የእርስዎ ይሆናል።

ክፍሎቹ እንዴት ይገጣጠማሉ

ያ የመጨረሻው ነጥብ በጣም ትንሽ ዕቅድ የሚሰራበት ምክንያት ነው፦ VPS የሚመልሰው ትናንሽ የማስተባበሪያ ጥያቄዎችን ብቻ ነው።

የሚያስፈልግዎ

መጫን (Debian 12 / Ubuntu 24.04)

የአሁኑን .deb ከGitHub የHeadscale ልቀቶች ገጽ ይውሰዱ፤ ስሪቱን በአዲሱ ይተኩ፦

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

/etc/headscale/config.yamlን ያርትዑ፤ አስፈላጊዎቹ ሁለት መስመሮች፦

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

ለHTTPS Caddyን ከፊት ያስቀምጡ፦

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

ተጠቃሚ እና መሳሪያ ያክሉ

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

የቆዩ ልቀቶች በ--user ውስጥ ከIDው ይልቅ የተጠቃሚውን ስም ይወስዳሉ፤ headscale preauthkeys create --help የእርስዎ ስሪት የሚጠብቀውን ይነግርዎታል።

በLinux መሳሪያ ላይ፦

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

በስልኮች እና በዴስክቶፖች ላይ የTailscale app በቅንብሮቹ ውስጥ ብጁ የቁጥጥር server እንዲያዘጋጁ ያስችላል። በVPS ላይ headscale nodes listን ያሂዱ፤ መሳሪያዎ እዚያ መሆን አለበት።

Relays እና NAT ማለፍ

አብዛኞቹ መሳሪያዎች በቀጥታ ይገናኛሉ። ሁለቱ በማይችሉበት ጊዜ (ጥብቅ የሞባይል አውታረ መረቦች፣ ድርብ NAT) ትራፊክ በDERP relay በኩል ያልፋል። በነባሪ Headscale የTailscale ህዝባዊ relays ይጠቀማል፣ እነሱም የተመሰጠሩ packets ብቻ ያያሉ። በመንገዱ ውስጥ ምንም ውጫዊ ነገር ካልፈለጉ በconfig.yaml ውስጥ የተካተተውን relay ያብሩ (derp.server.enabled: true) እና UDP 3478ን ይክፈቱ። ያኔ የrelay ትራፊክ ከVPSዎ bandwidth ይቆጠራል።

ገደቦች፣ በሐቀኝነት

ይፋዊ የweb dashboard የለም፦ ተጠቃሚዎች፣ keys እና routes የCLI ትዕዛዞች ናቸው (ሁለት ጊዜ ካደረጉት በኋላ ቀላል ነው)። የሚስተናገደው አገልግሎት አዳዲስ ባህሪያት ወደ Headscale ዘግይተው ይመጣሉ፣ ከመጡ። እና የቁጥጥር serverሩ አሁን የእርስዎ ኃላፊነት ነው፦ ቢቋረጥ ነባር ግንኙነቶች መስራታቸውን ይቀጥላሉ፣ ነገር ግን አዳዲስ መሳሪያዎች መቀላቀል አይችሉም እና keys አይታደሱም። backup ይውሰዱት፦ ሙሉው ሁኔታ በ/var/lib/headscale ውስጥ ነው።

ለቤት ላብራቶሪ፣ ለቤተሰብ ወይም የመሳሪያ ካርታውን ከሌሎች servers ላይ ማውጣት ለሚፈልግ ትንሽ ቡድን፣ ይህ የ$8 VPS ምርጥ አጠቃቀሞች አንዱ ነው።

ተዛማጅ

ለማሰማራት ዝግጁ ኖት? በክሪፕቶ ይክፈሉ፣ KYC የለም — በአንድ ደቂቃ ገደማ ቀጥታ።

አሁን ያሰማሩ →

FAQ

የHeadscale server በእውነቱ ምን ያያል?

metadata፦ የትኞቹ መሳሪያዎች እንዳሉ፣ public keysቻቸው፣ አድራሻዎቻቸው እና መጨረሻ መቼ online እንደነበሩ። ትራፊክዎ ራሱ በመሳሪያዎች መካከል በቀጥታ በWireGuard ይፈሳል (ወይም እርስ በርስ መድረስ ካልቻሉ በrelay በኩል) እና ከጫፍ እስከ ጫፍ ተመስጥሯል። ራስን ማስተናገድ ማለት ይህ metadata በሌላ ሰው ሳይሆን በserverዎ ላይ ይቀመጣል ማለት ነው።

ልዩ clients ያስፈልጉኛል?

አይ። በLinux፣ macOS፣ Windows፣ iOS እና Android ላይ መደበኛ የTailscale appsን ይጠቀማሉ እና ወደ serverዎ URL ያመለክቷቸዋል። በLinux ላይ ይህ አንድ flag ነው፦ ‎--login-server።

የትኛው ዕቅድ በቂ ነው?

Headscale በጣም ትንሽ ነው፦ Nano-IP ($8/ወር) ቤተሰብን ወይም ትንሽ ቡድንን በቀላሉ ያስተናግዳል። dedicated IP ያስፈልግዎታል ምክንያቱም መሳሪያዎች የቁጥጥር serverሩን በHTTPS መድረስ አለባቸው፤ የNAT ዕቅድ ገቢ 443 አይቀበልም።

ሁለት መሳሪያዎች በቀጥታ መገናኘት ካልቻሉስ?

ወደ relay (DERP) ይመለሳሉ። በነባሪ Headscale የTailscale ህዝባዊ relays ይጠቀማል፣ እነሱም የተመሰጠሩ packets ብቻ ያያሉ። በምትኩ የHeadscale አብሮገነብ relayን ማብራት ይችላሉ፤ UDP 3478 ክፍት እንዲሆን ይፈልጋል እና ለrelay ትራፊክ የVPSዎን bandwidth ይጠቀማል።

ከሚስተናገደው የTailscale አገልግሎት ጋር ሲነጻጸር ምን ይጎድላል?

ይፋዊ የweb admin ፓነል የለም፦ ተጠቃሚዎችን እና keysን ከcommand line ያስተዳድራሉ (የማህበረሰብ UIs አሉ)። አንዳንድ የሚስተናገደው አገልግሎት አዳዲስ ባህሪያት ወደ Headscale ዘግይተው ይመጣሉ ወይም በጭራሽ አይመጡም። ለግል አውታረ መረብ ወይም ለትንሽ ቡድን ዋናው በደንብ ይሰራል፦ mesh፣ ACLs፣ MagicDNS እና exit nodes።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።