−25%

untuk Windows tahunan, hingga 31 Okt. Lihat paket

EQVPS
Mulai

VPS untuk Headscale: server kontrol Tailscale self-hosted

Jalankan Headscale di VPS kecil dan simpan server koordinasi mesh VPN Anda di bawah kendali sendiri. Instalasi, pengguna pertama, menghubungkan perangkat, dan batasannya.

Mesh VPN adalah salah satu alat yang diam-diam membuat segalanya lebih mudah: laptop, server rumah, ponsel, dan VPS Anda saling melihat di alamat privat, di mana pun mereka berada. Masalah mesh VPN yang di-hosting adalah server koordinasinya: sebuah perusahaan memegang peta setiap perangkat yang Anda miliki. Headscale adalah pengganti open source untuk server kontrol tersebut. Jalankan di VPS kecil, tetap pakai aplikasi klien biasa, dan peta itu menjadi milik Anda.

Bagaimana semuanya terhubung

Poin terakhir itulah alasan paket mungil sudah cukup: VPS hanya menjawab permintaan koordinasi yang kecil.

Yang Anda perlukan

Instalasi (Debian 12 / Ubuntu 24.04)

Ambil .deb terbaru dari halaman rilis Headscale di GitHub, ganti versinya dengan yang terbaru:

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

Edit /etc/headscale/config.yaml; dua baris yang penting:

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

Pasang Caddy di depannya untuk HTTPS:

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

Tambahkan pengguna dan perangkat

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

Rilis lama meminta nama pengguna, bukan ID, di --user; headscale preauthkeys create --help memberi tahu apa yang diharapkan versi Anda.

Di perangkat Linux:

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

Di ponsel dan desktop, aplikasi Tailscale memungkinkan Anda mengatur server kontrol kustom di pengaturannya. Jalankan headscale nodes list di VPS dan perangkat Anda seharusnya muncul di sana.

Relay dan penembusan NAT

Sebagian besar perangkat terhubung langsung. Ketika dua perangkat tidak bisa (jaringan seluler yang ketat, NAT ganda), lalu lintas melewati relay DERP. Secara bawaan Headscale memakai relay publik Tailscale, yang hanya melihat paket terenkripsi. Jika Anda tidak ingin ada pihak luar di jalurnya, aktifkan relay bawaan di config.yaml (derp.server.enabled: true) dan buka UDP 3478. Lalu lintas yang diteruskan kemudian dihitung dari bandwidth VPS Anda.

Batasan yang jujur

Tidak ada dasbor web resmi: pengguna, kunci, dan rute adalah perintah CLI (mudah setelah dua kali mencoba). Fitur baru layanan yang di-hosting muncul di Headscale belakangan, kalaupun ada. Dan server kontrol kini tanggung jawab Anda: jika ia mati, koneksi yang ada tetap berjalan, tetapi perangkat baru tidak bisa bergabung dan kunci tidak bisa diperbarui. Buat backup: seluruh statusnya ada di /var/lib/headscale.

Untuk home lab, keluarga, atau tim kecil yang ingin memindahkan peta perangkatnya dari server pihak ketiga, ini salah satu kegunaan terbaik VPS seharga $8.

Terkait

Siap deploy? Bayar dengan kripto, tanpa KYC — online dalam sekitar satu menit.

Deploy →

Pertanyaan umum

Apa yang sebenarnya dilihat server Headscale?

Metadata: perangkat apa saja yang ada, kunci publiknya, alamatnya, dan kapan terakhir kali online. Lalu lintasnya sendiri mengalir langsung antarperangkat lewat WireGuard (atau melalui relay jika mereka tidak saling menjangkau) dan terenkripsi end-to-end. Menghosting sendiri berarti metadata itu ada di server Anda, bukan di server orang lain.

Apakah saya memerlukan klien khusus?

Tidak. Anda memakai aplikasi Tailscale biasa di Linux, macOS, Windows, iOS, dan Android, lalu mengarahkannya ke URL server Anda. Di Linux cukup satu flag: --login-server.

Paket mana yang cukup?

Headscale sangat ringan: Nano-IP ($8/bln) mudah menangani satu keluarga atau tim kecil. Anda memerlukan IP khusus karena perangkat harus menjangkau server kontrol lewat HTTPS; paket NAT tidak menerima 443 yang masuk.

Bagaimana jika dua perangkat tidak bisa terhubung langsung?

Mereka beralih ke relay (DERP). Secara default Headscale memakai relay publik Tailscale, yang hanya melihat paket terenkripsi. Anda bisa mengaktifkan relay bawaan Headscale sebagai gantinya; ini memerlukan UDP 3478 terbuka dan memakai bandwidth VPS Anda untuk lalu lintas yang diteruskan.

Apa yang kurang dibandingkan layanan Tailscale yang di-hosting?

Tidak ada panel admin web resmi: Anda mengelola pengguna dan kunci dari baris perintah (ada antarmuka buatan komunitas). Beberapa fitur baru layanan yang di-hosting datang ke Headscale belakangan atau tidak sama sekali. Untuk jaringan pribadi atau tim kecil, intinya (mesh, ACL, MagicDNS, exit node) berfungsi dengan baik.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.