Tailscale er det enkleste VPN-et for hjemmebrukere. Lær om installasjon, exit nodes, subnet routing, MagicDNS og forskjellen på gratis og betalte planer.

Innhold i artikkelen (7)
  1. Hva er Tailscale og hvorfor er det revolusjonerende?
  2. Installasjon: Fem minutter fra null til kjørende
  3. Subnet Routing: Nå hele hjemmenettverket
  4. Exit Nodes: Rut all trafikk via hjemmeserveren
  5. MagicDNS og tilgangskontroll
  6. Gratis vs. betalte planer
  7. Headscale: Selvstendig kontrollserver

Hva er Tailscale og hvorfor er det revolusjonerende?

Tailscale er en VPN-tjeneste bygget på toppen av WireGuard-protokollen, en enkel og rask VPN-teknologi med moderne kryptering, men med en radikalt enklere brukeropplevelse. Der tradisjonelle VPN-løsninger krever at du konfigurerer en sentral server, åpner porter i brannmuren og distribuerer konfigurasjonsfiler til alle klienter, fungerer Tailscale som et mesh-nettverk der alle enheter kommuniserer direkte med hverandre — peer-to-peer.

Resultatet er et privat nettverk der alle dine enheter — hjemme-PC, laptop på jobb, telefon, hjemmeserver, Raspberry Pi — kan nå hverandre med en stabil IP-adresse i CGNAT-området (100.x.x.x) uansett hvor i verden de befinner seg. Ingen portåpning, ingen dynamisk DNS, ingen kompleks konfigurasjon. Installer Tailscale på en enhet, logg inn med Google- eller Microsoft-konto, og enheten er umiddelbart tilgjengelig i nettverket ditt.

Under panseret bruker Tailscale DERP-servere (Designated Encrypted Relay for Packets) som reservekanaler der direkte tilkobling ikke er mulig. Private nøkler forlater aldri enheten, så DERP-serverne kan ikke dekryptere trafikken — de videresender bare allerede krypterte pakker. I tillegg bruker Tailscale NAT traversal-teknikker for å etablere direkte peer-to-peer-tilkoblinger der det er mulig.

Tailscale skaper et privat mesh-nettverk mellom alle enhetene dine uansett hvor de befinner seg.
Tailscale skaper et privat mesh-nettverk mellom alle enhetene dine uansett hvor de befinner seg.

Installasjon: Fem minutter fra null til kjørende

Installasjon av Tailscale er uvanlig enkelt. Gå til tailscale.com, opprett en konto (du kan bruke din Google- eller Microsoft-konto), og last ned klienten for ditt operativsystem. Tailscale støtter Windows, macOS, Linux, iOS, Android, og har også pakker for de fleste Linux-distribusjoner via pakkehåndtereren.

På Linux installerer du med én kommando (f.eks. 'curl -fsSL https://tailscale.com/install.sh | sh'), kjører 'tailscale up', og autentiserer via nettleseren. Etter autentisering tildeles enheten automatisk en privat Tailscale-IP-adresse, og den er umiddelbart tilgjengelig fra alle andre enheter i ditt Tailscale-nettverk (kalt tailnet).

  • Opprett konto på tailscale.com (gratis plan er tilstrekkelig for de fleste)
  • Last ned og installer Tailscale-klienten på alle enheter
  • Autentiser hver enhet via nettleseren (enkel pålogging med Google/Microsoft)
  • Alle enheter vises nå i Tailscale admin-panelet med stabile IP-adresser
  • Test tilkoblingen med 'tailscale ping [enhetsnanvn]'
  • Installer Tailscale på hjemmeserveren for tilgang til lokale tjenester
Annonse

Subnet Routing: Nå hele hjemmenettverket

En av de kraftigste funksjonene i Tailscale er subnet routing. Dette lar én enhet på hjemmenettverket ditt annonsere hele subnett — for eksempel 192.168.1.0/24 — slik at alle Tailscale-enheter kan nå alle IP-adresser på hjemmenettverket ditt, ikke bare de enhetene som har Tailscale installert.

Dette er spesielt nyttig for enheter som ikke kan kjøre Tailscale-klienten, som smartTV-er, printere, NAS-enheter uten Tailscale-støtte, IoT-utstyr, og nettverksenheter som ruteren din. Du aktiverer subnet routing på hjemmeserveren din med kommandoen 'sudo tailscale set --advertise-routes=192.168.1.0/24', og godkjenner ruten i admin-panelet — enten automatisk via 'autoApprovers' i ACL-policyen, eller manuelt under enhetens «Subnets»-innstillinger, ifølge Tailscales dokumentasjon om subnett-rutere.

En enhet med subnet routing aktivert fungerer som en inngangsport til hjemmenettverket ditt — den videresender trafikk fra Tailscale-nettverket til lokale enheter og tilbake. Det er den enkleste måten å få sikker fjerntilgang til alle hjemmeenheter uten å eksponere dem mot internett.

Exit Nodes: Rut all trafikk via hjemmeserveren

Exit nodes er Tailscales versjon av et tradisjonelt VPN. Du kan konfigurere én enhet (f.eks. hjemmeserveren din) som en exit node, og deretter sende all internetttrafikk fra laptop eller telefon gjennom denne enheten. Det betyr at ditt effektive IP-utkommende er hjemmenettverkets IP — nyttig for å nå tjenester som bare er tilgjengelige fra norske IP-adresser, eller for å bruke hjemmenettverkets Pi-hole-blokkering også når du er på farten.

Du aktiverer exit node på serveren med 'sudo tailscale set --advertise-exit-node', godkjenner det i admin-panelet, og velger deretter exit node i Tailscale-klienten på telefon eller laptop. Merk at exit node-funksjonen på Linux har den mest modne og ytelsessterke implementasjonen; på macOS og Windows brukes en «userspace»-nettverksstabel som er mindre optimalisert, og på Android frarådes det å kjøre exit node fordi det kan bli for tregt, ifølge Tailscales dokumentasjon om exit nodes.

Annonse

MagicDNS og tilgangskontroll

Tailscale MagicDNS er en funksjon som automatisk registrerer et meningsfullt domenenavn for alle enheter i tailnetet i stedet for bare IP-adressen. En enhet kalt 'homeserver' blir tilgjengelig som 'homeserver.ditt-tailnet.ts.net' fra alle andre Tailscale-enheter, og du slipper å huske IP-adresser i CGNAT-området.

Tailscale ACL (Access Control Lists) lar deg definere finkornet tilgangskontroll i tailnetet: reglene er deny-by-default, retningsbestemte og håndheves lokalt på hver enhet. Du kan f.eks. tillate at telefonen din bare når hjemmeserveren, men ikke laptopen på jobben, eller at gjester bare kan nå spesifikke porter. ACL-reglene skrives i den deklarative JSON-dialekten HuJSON, som en del av tailnet-policyfilen i Tailscale-administrasjonspanelet.

Gratis vs. betalte planer

Tailscale sin gratis plan (Personal) er raus og dekker de fleste hjemmebrukeres behov: opptil 6 brukere og et ubegrenset antall enheter i ett tailnet, subnet routing, exit nodes, MagicDNS og ACL-basert tilgangskontroll, ifølge Tailscales prisside. Dette er mer enn nok for et typisk homelab. Prisene og grensene endres fra tid til annen, så sjekk alltid prissiden for gjeldende vilkår.

Betalte planer (Standard, Premium og Enterprise) legger til flere brukerroller, utvidet logging, integrasjon mot enhetsstatus og prioritert støtte, ifølge samme prisside. For rent privat bruk er gratisplanen uten tvil tilstrekkelig. For bedrifter med behov for sentralisert brukeradministrasjon og revisjonsspor er betalte planer relevante.

Headscale: Selvstendig kontrollserver

For de som ønsker full kontroll og ikke vil stole på Tailscale sine servere for koordinering, finnes Headscale — en åpen kildekode, selvhostet implementasjon av Tailscale sin kontrollserver. Med Headscale kan du kjøre kontrollserveren selv, mens de offisielle Tailscale-klientene kobler seg til den ved å peke på din egen kontrollserver-URL.

Headscale er mer kompleks å sette opp enn standard Tailscale, men gir deg full selvstendighet. Tailscale-klientene (offisielle apper) fungerer med Headscale ved å spesifisere din egen kontrollserver-URL. Dette er et populært valg blant entusiaster som verdsetter full kontroll og åpenhet over bekvemmelighet.

Annonse

Kontakt & nettverk

Emner

Olav Sie Rotvær
Skrevet avOlav Sie RotværSkribent og utvikler

Olav Sie Rotvær skriver og drifter Norsk Næring. Han er utvikler, ikke journalist, og har ingen fagutdanning innenfor teknologi & innovasjon. Artiklene bygger derfor på primærkilder som oppgis der påstanden gjøres.

Om forfatteren og hvordan artiklene kildebelegges →