−25%

Windows کی سالانہ ادائیگی پر، 31 اکتوبر تک۔ پلانز دیکھیں

EQVPS

Headscale کے لیے VPS: خود ہوسٹ شدہ Tailscale کنٹرول

ایک چھوٹے VPS پر Headscale چلائیں اور اپنے mesh VPN کا کوآرڈینیشن سرور اپنے کنٹرول میں رکھیں۔ انسٹال، پہلا صارف، ڈیوائسز جوڑنا، اور حدود۔

mesh VPN ان ٹولز میں سے ہے جو خاموشی سے سب کچھ آسان کر دیتے ہیں: آپ کا لیپ ٹاپ، گھریلو سرور، فون اور VPS، جہاں بھی ہوں، نجی ایڈریسز پر ایک دوسرے کو دیکھتے ہیں۔ ہوسٹ شدہ mesh VPNs کا مسئلہ کوآرڈینیشن سرور ہے: ایک کمپنی آپ کی ہر ڈیوائس کا نقشہ رکھتی ہے۔ Headscale اس کنٹرول سرور کا اوپن سورس متبادل ہے۔ اسے ایک چھوٹے VPS پر چلائیں، عام کلائنٹ ایپس استعمال کرتے رہیں، اور نقشہ آپ کا ہو جاتا ہے۔

اجزاء کیسے جڑتے ہیں

یہی آخری نکتہ وجہ ہے کہ ایک بہت چھوٹا پلان کام کرتا ہے: VPS صرف کوآرڈینیشن کی چھوٹی درخواستوں کا جواب دیتا ہے۔

آپ کو کیا چاہیے

انسٹال (Debian 12 / Ubuntu 24.04)

GitHub پر Headscale ریلیزز صفحے سے موجودہ .deb لیں؛ ورژن کو تازہ ترین سے بدل دیں:

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

/etc/headscale/config.yaml ایڈٹ کریں؛ اہم دو لائنیں یہ ہیں:

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

HTTPS کے لیے آگے Caddy لگائیں:

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

صارف اور ڈیوائس شامل کریں

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

پرانے ریلیزز --user میں ID کے بجائے صارف کا نام لیتے ہیں؛ headscale preauthkeys create --help بتاتا ہے کہ آپ کا ورژن کیا توقع کرتا ہے۔

Linux ڈیوائس پر:

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

فونز اور ڈیسک ٹاپس پر Tailscale ایپ اپنی سیٹنگز میں کسٹم کنٹرول سرور سیٹ کرنے دیتی ہے۔ VPS پر headscale nodes list چلائیں اور آپ کی ڈیوائس وہاں ہونی چاہیے۔

ریلے اور NAT عبور کرنا

زیادہ تر ڈیوائسز براہ راست جڑتی ہیں۔ جب دو نہ جڑ سکیں (سخت موبائل نیٹ ورکس، ڈبل NAT) تو ٹریفک DERP ریلے سے گزرتا ہے۔ بطور ڈیفالٹ Headscale Tailscale کے عوامی ریلے استعمال کرتا ہے، جو صرف انکرپٹڈ پیکٹس دیکھتے ہیں۔ اگر آپ راستے میں کوئی بیرونی چیز نہیں چاہتے تو config.yaml میں اندرونی ریلے فعال کریں (derp.server.enabled: true) اور UDP 3478 کھولیں۔ تب ریلے شدہ ٹریفک آپ کے VPS کی بینڈوتھ میں شمار ہوتا ہے۔

ایمانداری سے حدود

کوئی سرکاری ویب ڈیش بورڈ نہیں: صارفین، کیز اور روٹس CLI کمانڈز ہیں (دو بار کرنے کے بعد آسان)۔ ہوسٹ شدہ سروس کے نئے فیچرز Headscale میں بعد میں آتے ہیں، اگر آئیں۔ اور کنٹرول سرور اب آپ کی ذمہ داری ہے: اگر یہ بند ہو تو موجودہ کنکشنز چلتے رہتے ہیں، لیکن نئی ڈیوائسز شامل نہیں ہو سکتیں اور کیز تازہ نہیں ہوتیں۔ اس کا بیک اپ رکھیں: پوری حالت /var/lib/headscale میں ہے۔

ہوم لیب، خاندان یا چھوٹی ٹیم کے لیے جو اپنی ڈیوائسز کا نقشہ دوسروں کے سرورز سے ہٹانا چاہتی ہے، یہ $8 کے VPS کے بہترین استعمالات میں سے ایک ہے۔

متعلقہ

تعینات کے لیے تیار؟ کرپٹو میں ادائیگی کریں، بغیر KYC — تقریباً ایک منٹ میں لائیو۔

ابھی ڈیپلائے کریں →

عمومی سوالات

Headscale سرور حقیقت میں کیا دیکھتا ہے؟

میٹا ڈیٹا: کون سی ڈیوائسز موجود ہیں، ان کی پبلک کیز، ان کے ایڈریس اور وہ آخری بار کب آن لائن تھیں۔ آپ کا ٹریفک خود ڈیوائسز کے درمیان براہ راست WireGuard پر چلتا ہے (یا اگر وہ ایک دوسرے تک نہ پہنچ سکیں تو ریلے کے ذریعے) اور شروع سے آخر تک انکرپٹڈ ہوتا ہے۔ خود ہوسٹ کرنے کا مطلب ہے کہ یہ میٹا ڈیٹا کسی اور کے بجائے آپ کے سرور پر ہوتا ہے۔

کیا مجھے خاص کلائنٹس چاہییں؟

نہیں۔ آپ Linux، macOS، Windows، iOS اور Android پر عام Tailscale ایپس استعمال کرتے ہیں اور انہیں اپنے سرور کے URL کی طرف کرتے ہیں۔ Linux پر یہ ایک فلیگ ہے: ‎--login-server۔

کون سا پلان کافی ہے؟

Headscale بہت ہلکا ہے: Nano-IP ($8/ماہ) آسانی سے ایک خاندان یا چھوٹی ٹیم سنبھال لیتا ہے۔ آپ کو dedicated IP چاہیے کیونکہ ڈیوائسز کو HTTPS کے ذریعے کنٹرول سرور تک پہنچنا ہوتا ہے؛ NAT پلان آنے والا 443 قبول نہیں کرتا۔

اگر دو ڈیوائسز براہ راست نہ جڑ سکیں تو؟

وہ ایک ریلے (DERP) پر چلی جاتی ہیں۔ بطور ڈیفالٹ Headscale Tailscale کے عوامی ریلے استعمال کرتا ہے جو صرف انکرپٹڈ پیکٹس دیکھتے ہیں۔ اس کے بجائے آپ Headscale کا بلٹ اِن ریلے فعال کر سکتے ہیں؛ اس کے لیے UDP 3478 کھلا ہونا چاہیے اور ریلے شدہ ٹریفک آپ کے VPS کی بینڈوتھ استعمال کرتا ہے۔

ہوسٹ شدہ Tailscale سروس کے مقابلے میں کیا کمی ہے؟

کوئی سرکاری ویب ایڈمن پینل نہیں: آپ صارفین اور کیز کمانڈ لائن سے سنبھالتے ہیں (کمیونٹی کے UI موجود ہیں)۔ ہوسٹ شدہ سروس کے کچھ نئے فیچرز Headscale میں بعد میں آتے ہیں یا بالکل نہیں آتے۔ ذاتی نیٹ ورک یا چھوٹی ٹیم کے لیے بنیادی چیزیں اچھی طرح کام کرتی ہیں: mesh، ACLs، MagicDNS اور exit nodes۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔