Mesh VPN ni moja ya zana zinazorahisisha kila kitu kimya kimya: laptop yako, seva ya nyumbani, simu na VPS zako zinaonana kwenye anwani binafsi, popote zilipo. Tatizo la mesh VPN zinazopangishwa ni seva ya uratibu: kampuni inashikilia ramani ya kila kifaa unachomiliki. Headscale ni mbadala wa chanzo huria wa seva hiyo ya udhibiti. Iendeshe kwenye VPS ndogo, endelea kutumia programu za kawaida za mteja, na ramani inakuwa yako.
Jinsi sehemu zinavyoungana
- Headscale (kwenye VPS yako) inagawa anwani, inasambaza funguo za umma na inatekeleza ACLs zako.
- Wateja ni programu za kawaida za Tailscale, zilizoelekezwa kwenye seva yako.
- Trafiki inaenda kifaa hadi kifaa kupitia WireGuard. Seva ya udhibiti haiibebi kamwe.
Hoja hiyo ya mwisho ndiyo sababu mpango mdogo sana unafanya kazi: VPS inajibu maombi madogo ya uratibu tu.
Unachohitaji
- Nano-IP ($8/mwezi): 2 vCPU na 1 GB RAM ni zaidi sana ya kile Headscale inachotumia.
- IPv4 ya dedicated na kikoa, mfano
hs.example.com. Vifaa vinazungumza na seva ya udhibiti kupitia HTTPS, kwa hivyo VPS lazima ikubali 443 inayoingia; mipango ya NAT haikubali (maelezo).
Usakinishaji (Debian 12 / Ubuntu 24.04)
Chukua .deb ya sasa kutoka kwenye ukurasa wa matoleo ya Headscale kwenye GitHub; badilisha toleo kwa jipya zaidi:
HS_VER=0.26.1
wget -O headscale.deb \
"https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy
Hariri /etc/headscale/config.yaml; mistari miwili muhimu:
server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080
Weka Caddy mbele kwa ajili ya HTTPS:
cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy
Ongeza mtumiaji na kifaa
headscale users create alice
headscale users list # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h
Matoleo ya zamani yanachukua jina la mtumiaji badala ya ID kwenye --user; headscale preauthkeys create --help inakuambia toleo lako linatarajia nini.
Kwenye kifaa cha Linux:
tailscale up --login-server https://hs.example.com --authkey YOUR_KEY
Kwenye simu na kompyuta za mezani, programu ya Tailscale inakuruhusu kuweka seva maalum ya udhibiti kwenye mipangilio yake. Endesha headscale nodes list kwenye VPS na kifaa chako kinapaswa kuwa hapo.
Relays na kupita NAT
Vifaa vingi vinaunganika moja kwa moja. Viwili visipoweza (mitandao mikali ya simu, NAT mbili), trafiki inapita kupitia relay ya DERP. Kwa chaguo-msingi Headscale inatumia relays za umma za Tailscale, ambazo zinaona pakiti zilizosimbwa tu. Ikiwa hutaki kitu chochote cha nje njiani, washa relay iliyojengwa ndani kwenye config.yaml (derp.server.enabled: true) na ufungue UDP 3478. Hapo trafiki inayopitishwa inahesabiwa kwenye bandwidth ya VPS yako.
Mipaka kwa uwazi
Hakuna dashibodi rasmi ya wavuti: watumiaji, funguo na njia ni amri za CLI (rahisi baada ya kuzifanya mara mbili). Vipengele vipya vya huduma inayopangishwa vinaonekana kwenye Headscale baadaye, kama vinaonekana kabisa. Na seva ya udhibiti sasa ni jukumu lako: ikizimika, miunganisho iliyopo inaendelea kufanya kazi, lakini vifaa vipya haviwezi kujiunga na funguo haziwezi kusasishwa. Ichukulie nakala ya akiba: hali yote iko kwenye /var/lib/headscale.
Kwa maabara ya nyumbani, familia au timu ndogo inayotaka ramani ya vifaa vyake iondoke kwenye seva za wengine, hii ni moja ya matumizi bora ya VPS ya $8.
Inayohusiana
- Jipangishie WireGuard VPN: WireGuard ya kawaida, ikiwa unahitaji handaki moja tu
- VPS kwa VPN
- VPS kwa ufikiaji wa mbali wa Home Assistant
Maoni
Bado hakuna maoni. Kuwa wa kwanza.