−25%

kwa Windows ya mwaka, hadi 31 Okt. Tazama mipango

EQVPS
Anza

VPS kwa Headscale: udhibiti wa Tailscale wa kujipangishia

Endesha Headscale kwenye VPS ndogo na uweke seva ya uratibu ya mesh VPN yako chini ya udhibiti wako. Usakinishaji, mtumiaji wa kwanza, kuunganisha vifaa, na mipaka.

Mesh VPN ni moja ya zana zinazorahisisha kila kitu kimya kimya: laptop yako, seva ya nyumbani, simu na VPS zako zinaonana kwenye anwani binafsi, popote zilipo. Tatizo la mesh VPN zinazopangishwa ni seva ya uratibu: kampuni inashikilia ramani ya kila kifaa unachomiliki. Headscale ni mbadala wa chanzo huria wa seva hiyo ya udhibiti. Iendeshe kwenye VPS ndogo, endelea kutumia programu za kawaida za mteja, na ramani inakuwa yako.

Jinsi sehemu zinavyoungana

Hoja hiyo ya mwisho ndiyo sababu mpango mdogo sana unafanya kazi: VPS inajibu maombi madogo ya uratibu tu.

Unachohitaji

Usakinishaji (Debian 12 / Ubuntu 24.04)

Chukua .deb ya sasa kutoka kwenye ukurasa wa matoleo ya Headscale kwenye GitHub; badilisha toleo kwa jipya zaidi:

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

Hariri /etc/headscale/config.yaml; mistari miwili muhimu:

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

Weka Caddy mbele kwa ajili ya HTTPS:

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

Ongeza mtumiaji na kifaa

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

Matoleo ya zamani yanachukua jina la mtumiaji badala ya ID kwenye --user; headscale preauthkeys create --help inakuambia toleo lako linatarajia nini.

Kwenye kifaa cha Linux:

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

Kwenye simu na kompyuta za mezani, programu ya Tailscale inakuruhusu kuweka seva maalum ya udhibiti kwenye mipangilio yake. Endesha headscale nodes list kwenye VPS na kifaa chako kinapaswa kuwa hapo.

Relays na kupita NAT

Vifaa vingi vinaunganika moja kwa moja. Viwili visipoweza (mitandao mikali ya simu, NAT mbili), trafiki inapita kupitia relay ya DERP. Kwa chaguo-msingi Headscale inatumia relays za umma za Tailscale, ambazo zinaona pakiti zilizosimbwa tu. Ikiwa hutaki kitu chochote cha nje njiani, washa relay iliyojengwa ndani kwenye config.yaml (derp.server.enabled: true) na ufungue UDP 3478. Hapo trafiki inayopitishwa inahesabiwa kwenye bandwidth ya VPS yako.

Mipaka kwa uwazi

Hakuna dashibodi rasmi ya wavuti: watumiaji, funguo na njia ni amri za CLI (rahisi baada ya kuzifanya mara mbili). Vipengele vipya vya huduma inayopangishwa vinaonekana kwenye Headscale baadaye, kama vinaonekana kabisa. Na seva ya udhibiti sasa ni jukumu lako: ikizimika, miunganisho iliyopo inaendelea kufanya kazi, lakini vifaa vipya haviwezi kujiunga na funguo haziwezi kusasishwa. Ichukulie nakala ya akiba: hali yote iko kwenye /var/lib/headscale.

Kwa maabara ya nyumbani, familia au timu ndogo inayotaka ramani ya vifaa vyake iondoke kwenye seva za wengine, hii ni moja ya matumizi bora ya VPS ya $8.

Inayohusiana

Uko tayari kusambaza? Lipa kwa crypto, bila KYC — hai kwa takriban dakika moja.

Sambaza sasa →

Maswali

Seva ya Headscale inaona nini hasa?

Metadata: vifaa vipi vipo, funguo zao za umma, anwani zao na walikuwa mtandaoni mara ya mwisho lini. Trafiki yako yenyewe inapita moja kwa moja kati ya vifaa kupitia WireGuard (au kupitia relay ikiwa haviwezi kufikiana) na imesimbwa mwanzo hadi mwisho. Kujipangishia kunamaanisha metadata hiyo iko kwenye seva yako badala ya ya mtu mwingine.

Je nahitaji wateja maalum?

Hapana. Unatumia programu za kawaida za Tailscale kwenye Linux, macOS, Windows, iOS na Android na kuzielekeza kwenye URL ya seva yako. Kwenye Linux ni flag moja: ‎--login-server.

Mpango gani unatosha?

Headscale ni ndogo sana: Nano-IP ($8/mwezi) inashughulikia familia au timu ndogo kwa urahisi. Unahitaji dedicated IP kwa sababu vifaa lazima vifikie seva ya udhibiti kupitia HTTPS; mpango wa NAT haukubali 443 inayoingia.

Vipi vifaa viwili visipoweza kuunganika moja kwa moja?

Vinarudi kwenye relay (DERP). Kwa chaguo-msingi Headscale inatumia relays za umma za Tailscale, ambazo zinaona pakiti zilizosimbwa tu. Unaweza badala yake kuwasha relay iliyojengwa ndani ya Headscale; inahitaji UDP 3478 iwe wazi na inatumia bandwidth ya VPS yako kwa trafiki inayopitishwa.

Nini kinakosekana ukilinganisha na huduma ya Tailscale inayopangishwa?

Hakuna paneli rasmi ya admin ya wavuti: unasimamia watumiaji na funguo kutoka kwenye mstari wa amri (UIs za jamii zipo). Baadhi ya vipengele vipya vya huduma inayopangishwa vinafika Headscale baadaye au havifiki kabisa. Kwa mtandao binafsi au timu ndogo, kiini kinafanya kazi vizuri: mesh, ACLs, MagicDNS na exit nodes.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.