mesh VPN له هغو وسیلو څخه دی چې په چوپتیا هر څه اسانه کوي: ستاسو لپټاپ، کورنی سرور، تلیفون او VPSونه، هر چیرې چې وي، یو بل په شخصي پتو ویني. د کوربه شوو mesh VPNونو ستونزه د همغږۍ سرور دی: یو شرکت ستاسو د هرې وسیلې نقشه ساتي. Headscale د هغه کنټرول سرور خلاص سرچینه بدیل دی. په یوه کوچني VPS کې یې وچلوئ، عادي کلاینټ اپونه کاروئ، او نقشه ستاسو کیږي.
برخې څنګه یوځای کیږي
- Headscale (ستاسو په VPS) پتې ورکوي، عامه کیلي ویشي او ستاسو ACLs پلي کوي.
- کلاینټونه معیاري Tailscale اپونه دي، ستاسو سرور ته اړول شوي.
- ترافیک د WireGuard له لارې له وسیلې وسیلې ته ځي. کنټرول سرور یې هیڅکله نه وړي.
همدا وروستی ټکی دلیل دی چې یو ډیر کوچنی پلان کار کوي: VPS یوازې د همغږۍ کوچنیو غوښتنو ته ځواب ورکوي.
تاسو څه ته اړتیا لرئ
- Nano-IP ($8/میاشت): ۲ vCPU او ۱ GB RAM د Headscale له مصرف ډیر زیات دی.
- یو dedicated IPv4 او یو ډومین، د بیلګې په توګه
hs.example.com. وسیلې د HTTPS له لارې له کنټرول سرور سره خبرې کوي، نو VPS باید راتلونکی ۴۴۳ ومني؛ NAT پلانونه یې نه مني (جزیات).
نصب (Debian 12 / Ubuntu 24.04)
د GitHub په Headscale خپرونو پاڼه کې اوسنی .deb واخلئ؛ نسخه په وروستۍ بدله کړئ:
HS_VER=0.26.1
wget -O headscale.deb \
"https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy
/etc/headscale/config.yaml سم کړئ؛ دوه مهمې کرښې دا دي:
server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080
د HTTPS لپاره Caddy مخې ته کېږدئ:
cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy
کاروونکی او وسیله زیات کړئ
headscale users create alice
headscale users list # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h
زړې خپرونې په --user کې د ID پر ځای د کاروونکي نوم اخلي؛ headscale preauthkeys create --help درته وایي چې ستاسو نسخه څه تمه لري.
په Linux وسیله:
tailscale up --login-server https://hs.example.com --authkey YOUR_KEY
په تلیفونونو او ډیسکټاپونو، Tailscale اپ اجازه درکوي چې په تنظیماتو کې یو ځانګړی کنټرول سرور وټاکئ. په VPS کې headscale nodes list وچلوئ او ستاسو وسیله باید هلته وي.
ریلې او له NAT تیریدل
ډیری وسیلې مستقیم نښلي. کله چې دوه یې ونه شي کولی (سخت موبایل شبکې، دوه ګونی NAT)، ترافیک د DERP ریلې له لارې تیریږي. د ډیفالټ په توګه Headscale د Tailscale عامه ریلې کاروي، چې یوازې رمز شوي پاکټونه ویني. که نه غواړئ په لاره کې هیڅ بهرنی شی وي، په config.yaml کې دننه ریلې فعاله کړئ (derp.server.enabled: true) او UDP 3478 خلاص کړئ. بیا ریلې شوی ترافیک ستاسو د VPS په بینډویډ کې حسابیږي.
په صداقت سره حدود
رسمي ویب ډشبورډ نشته: کاروونکي، کیلي او لارې د CLI کمانډونه دي (له دوه ځله وروسته اسانه). د کوربه شوي خدمت نوې ځانګړتیاوې وروسته Headscale ته رسیږي، که ورسیږي. او کنټرول سرور اوس ستاسو مسؤلیت دی: که بند شي، موجود اتصالونه کار کوي، خو نوې وسیلې نشي یوځای کیدای او کیلي نه تازه کیږي. بیکاپ یې واخلئ: ټول حالت په /var/lib/headscale کې دی.
د کورني لابراتوار، کورنۍ یا کوچني ټیم لپاره چې غواړي د خپلو وسیلو نقشه د نورو له سرورونو لرې کړي، دا د $8 VPS له غوره کارونو څخه دی.
اړوند
- WireGuard VPN پخپله کوربه کړئ: ساده WireGuard، که یوازې یو تونل غواړئ
- VPS د VPN لپاره
- Home Assistant ته د لرې لاسرسي لپاره VPS
تبصرې
لا تبصرې نشته. لومړی اوسئ.