−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

VPS د Headscale لپاره: ځان‌کوربه Tailscale کنټرول

په یوه کوچني VPS کې Headscale وچلوئ او د خپل mesh VPN د همغږۍ سرور په خپل واک کې وساتئ. نصب، لومړی کاروونکی، د وسیلو نښلول، او حدود.

mesh VPN له هغو وسیلو څخه دی چې په چوپتیا هر څه اسانه کوي: ستاسو لپټاپ، کورنی سرور، تلیفون او VPSونه، هر چیرې چې وي، یو بل په شخصي پتو ویني. د کوربه شوو mesh VPNونو ستونزه د همغږۍ سرور دی: یو شرکت ستاسو د هرې وسیلې نقشه ساتي. Headscale د هغه کنټرول سرور خلاص سرچینه بدیل دی. په یوه کوچني VPS کې یې وچلوئ، عادي کلاینټ اپونه کاروئ، او نقشه ستاسو کیږي.

برخې څنګه یوځای کیږي

همدا وروستی ټکی دلیل دی چې یو ډیر کوچنی پلان کار کوي: VPS یوازې د همغږۍ کوچنیو غوښتنو ته ځواب ورکوي.

تاسو څه ته اړتیا لرئ

نصب (Debian 12 / Ubuntu 24.04)

د GitHub په Headscale خپرونو پاڼه کې اوسنی .deb واخلئ؛ نسخه په وروستۍ بدله کړئ:

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

/etc/headscale/config.yaml سم کړئ؛ دوه مهمې کرښې دا دي:

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

د HTTPS لپاره Caddy مخې ته کېږدئ:

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

کاروونکی او وسیله زیات کړئ

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

زړې خپرونې په --user کې د ID پر ځای د کاروونکي نوم اخلي؛ headscale preauthkeys create --help درته وایي چې ستاسو نسخه څه تمه لري.

په Linux وسیله:

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

په تلیفونونو او ډیسکټاپونو، Tailscale اپ اجازه درکوي چې په تنظیماتو کې یو ځانګړی کنټرول سرور وټاکئ. په VPS کې headscale nodes list وچلوئ او ستاسو وسیله باید هلته وي.

ریلې او له NAT تیریدل

ډیری وسیلې مستقیم نښلي. کله چې دوه یې ونه شي کولی (سخت موبایل شبکې، دوه ګونی NAT)، ترافیک د DERP ریلې له لارې تیریږي. د ډیفالټ په توګه Headscale د Tailscale عامه ریلې کاروي، چې یوازې رمز شوي پاکټونه ویني. که نه غواړئ په لاره کې هیڅ بهرنی شی وي، په config.yaml کې دننه ریلې فعاله کړئ (derp.server.enabled: true) او UDP 3478 خلاص کړئ. بیا ریلې شوی ترافیک ستاسو د VPS په بینډویډ کې حسابیږي.

په صداقت سره حدود

رسمي ویب ډشبورډ نشته: کاروونکي، کیلي او لارې د CLI کمانډونه دي (له دوه ځله وروسته اسانه). د کوربه شوي خدمت نوې ځانګړتیاوې وروسته Headscale ته رسیږي، که ورسیږي. او کنټرول سرور اوس ستاسو مسؤلیت دی: که بند شي، موجود اتصالونه کار کوي، خو نوې وسیلې نشي یوځای کیدای او کیلي نه تازه کیږي. بیک‌اپ یې واخلئ: ټول حالت په /var/lib/headscale کې دی.

د کورني لابراتوار، کورنۍ یا کوچني ټیم لپاره چې غواړي د خپلو وسیلو نقشه د نورو له سرورونو لرې کړي، دا د $8 VPS له غوره کارونو څخه دی.

اړوند

د ځای پرځای کولو لپاره چمتو یاست؟ په crypto تادیه، بې KYC — شاوخوا یوه دقیقه کې چمتو.

اوس ځای پرځای کړئ →

پوښتنې

د Headscale سرور په حقیقت کې څه ویني؟

میټاډیټا: کومې وسیلې شته، د هغوی عامه کیلي، پتې او وروستی ځل چې آنلاین وې. ستاسو ترافیک پخپله د وسیلو ترمنځ مستقیم د WireGuard له لارې تیریږي (یا که یو بل ته ونه رسیږي، د ریلې له لارې) او له سره تر پایه رمز شوی دی. ځان‌کوربه‌توب پدې معنی دی چې دا میټاډیټا د بل چا پر ځای ستاسو په سرور ده.

ایا ځانګړو کلاینټونو ته اړتیا لرم؟

نه. تاسو په Linux، macOS، Windows، iOS او Android کې عادي Tailscale اپونه کاروئ او د خپل سرور URL ته یې اړوئ. په Linux کې دا یو فلګ دی: ‎--login-server.

کوم پلان کافي دی؟

Headscale ډیر سپک دی: Nano-IP ($8/میاشت) په اسانۍ یوه کورنۍ یا کوچنی ټیم اداره کوي. تاسو dedicated IP ته اړتیا لرئ ځکه وسیلې باید د HTTPS له لارې کنټرول سرور ته ورسیږي؛ NAT پلان راتلونکی ۴۴۳ نه مني.

که دوه وسیلې مستقیم ونه نښلي؟

دوی ریلې (DERP) ته ځي. د ډیفالټ په توګه Headscale د Tailscale عامه ریلې کاروي چې یوازې رمز شوي پاکټونه ویني. تاسو کولی شئ پر ځای یې د Headscale جوړ شوې ریلې فعاله کړئ؛ دې ته د UDP 3478 خلاصول اړین دي او ریلې شوی ترافیک ستاسو د VPS بینډویډ کاروي.

د کوربه شوي Tailscale خدمت په پرتله څه کم دي؟

رسمي ویب اډمین پینل نشته: تاسو کاروونکي او کیلي له کمانډ لاین اداره کوئ (د ټولنې UIs شته). د کوربه شوي خدمت ځینې نوې ځانګړتیاوې وروسته یا هیڅکله Headscale ته نه رسیږي. د شخصي شبکې یا کوچني ټیم لپاره اصلي برخې ښه کار کوي: mesh، ACLs، MagicDNS او exit nodes.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.