mesh VPN ان ٹولز میں سے ہے جو خاموشی سے سب کچھ آسان کر دیتے ہیں: آپ کا لیپ ٹاپ، گھریلو سرور، فون اور VPS، جہاں بھی ہوں، نجی ایڈریسز پر ایک دوسرے کو دیکھتے ہیں۔ ہوسٹ شدہ mesh VPNs کا مسئلہ کوآرڈینیشن سرور ہے: ایک کمپنی آپ کی ہر ڈیوائس کا نقشہ رکھتی ہے۔ Headscale اس کنٹرول سرور کا اوپن سورس متبادل ہے۔ اسے ایک چھوٹے VPS پر چلائیں، عام کلائنٹ ایپس استعمال کرتے رہیں، اور نقشہ آپ کا ہو جاتا ہے۔
اجزاء کیسے جڑتے ہیں
- Headscale (آپ کے VPS پر) ایڈریسز دیتا ہے، پبلک کیز تقسیم کرتا ہے اور آپ کے ACLs نافذ کرتا ہے۔
- کلائنٹس معیاری Tailscale ایپس ہیں، آپ کے سرور کی طرف موڑی ہوئی۔
- ٹریفک WireGuard پر ڈیوائس سے ڈیوائس جاتا ہے۔ کنٹرول سرور اسے کبھی نہیں لے جاتا۔
یہی آخری نکتہ وجہ ہے کہ ایک بہت چھوٹا پلان کام کرتا ہے: VPS صرف کوآرڈینیشن کی چھوٹی درخواستوں کا جواب دیتا ہے۔
آپ کو کیا چاہیے
- Nano-IP ($8/ماہ): 2 vCPU اور 1 GB RAM، Headscale کے استعمال سے کہیں زیادہ ہے۔
- ایک dedicated IPv4 اور ایک ڈومین، مثلاً
hs.example.com۔ ڈیوائسز HTTPS پر کنٹرول سرور سے بات کرتی ہیں، اس لیے VPS کو آنے والا 443 قبول کرنا ہوتا ہے؛ NAT پلانز نہیں کرتے (تفصیلات)۔
انسٹال (Debian 12 / Ubuntu 24.04)
GitHub پر Headscale ریلیزز صفحے سے موجودہ .deb لیں؛ ورژن کو تازہ ترین سے بدل دیں:
HS_VER=0.26.1
wget -O headscale.deb \
"https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy
/etc/headscale/config.yaml ایڈٹ کریں؛ اہم دو لائنیں یہ ہیں:
server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080
HTTPS کے لیے آگے Caddy لگائیں:
cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy
صارف اور ڈیوائس شامل کریں
headscale users create alice
headscale users list # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h
پرانے ریلیزز --user میں ID کے بجائے صارف کا نام لیتے ہیں؛ headscale preauthkeys create --help بتاتا ہے کہ آپ کا ورژن کیا توقع کرتا ہے۔
Linux ڈیوائس پر:
tailscale up --login-server https://hs.example.com --authkey YOUR_KEY
فونز اور ڈیسک ٹاپس پر Tailscale ایپ اپنی سیٹنگز میں کسٹم کنٹرول سرور سیٹ کرنے دیتی ہے۔ VPS پر headscale nodes list چلائیں اور آپ کی ڈیوائس وہاں ہونی چاہیے۔
ریلے اور NAT عبور کرنا
زیادہ تر ڈیوائسز براہ راست جڑتی ہیں۔ جب دو نہ جڑ سکیں (سخت موبائل نیٹ ورکس، ڈبل NAT) تو ٹریفک DERP ریلے سے گزرتا ہے۔ بطور ڈیفالٹ Headscale Tailscale کے عوامی ریلے استعمال کرتا ہے، جو صرف انکرپٹڈ پیکٹس دیکھتے ہیں۔ اگر آپ راستے میں کوئی بیرونی چیز نہیں چاہتے تو config.yaml میں اندرونی ریلے فعال کریں (derp.server.enabled: true) اور UDP 3478 کھولیں۔ تب ریلے شدہ ٹریفک آپ کے VPS کی بینڈوتھ میں شمار ہوتا ہے۔
ایمانداری سے حدود
کوئی سرکاری ویب ڈیش بورڈ نہیں: صارفین، کیز اور روٹس CLI کمانڈز ہیں (دو بار کرنے کے بعد آسان)۔ ہوسٹ شدہ سروس کے نئے فیچرز Headscale میں بعد میں آتے ہیں، اگر آئیں۔ اور کنٹرول سرور اب آپ کی ذمہ داری ہے: اگر یہ بند ہو تو موجودہ کنکشنز چلتے رہتے ہیں، لیکن نئی ڈیوائسز شامل نہیں ہو سکتیں اور کیز تازہ نہیں ہوتیں۔ اس کا بیک اپ رکھیں: پوری حالت /var/lib/headscale میں ہے۔
ہوم لیب، خاندان یا چھوٹی ٹیم کے لیے جو اپنی ڈیوائسز کا نقشہ دوسروں کے سرورز سے ہٹانا چاہتی ہے، یہ $8 کے VPS کے بہترین استعمالات میں سے ایک ہے۔
متعلقہ
- WireGuard VPN خود ہوسٹ کریں: سادہ WireGuard، اگر صرف ایک سرنگ چاہیے
- VPN کے لیے VPS
- Home Assistant تک ریموٹ رسائی کے لیے VPS
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔