سرور کنترل Tailscale self-hosted. WireGuard mesh شخصی، DERP داخلی برای NAT-traversal.
سرور کنترل Tailscale self-hosted. WireGuard mesh شخصی، DERP داخلی برای NAT-traversal.
این برنامه با یک کلیک روی یک سرور ابری اختصاصی در دیتاسنتر تهران نصب میشود. برخلاف میزبانی اشتراکی، دسترسی کامل ریشه (root) در اختیار شماست؛ یعنی میتوانید نسخهها را خودتان بهروزرسانی کنید، افزونه نصب کنید و پیکربندی را کاملاً کنترل کنید. صورتحساب ساعتی است و هر زمان میتوانید سرور را حذف کنید.
برای دسترسی امن از سراسر دنیا، دامنهٔ خود را وصل کنید تا گواهی SSL بهصورت خودکار صادر شود. بکآپ خودکار روزانه از داشبورد فعال میشود و بازیابی تنها یک کلیک فاصله دارد.
بدون پیکربندی دستی؛ برنامه و وابستگیهایش خودکار نصب و در چند دقیقه آماده میشوند.
سرور کاملاً در اختیار شماست — root SSH، نصب هر چیز دلخواه، نه میزبانی محدود اشتراکی.
اسنپشات روزانه از کل سرور با بازیابی یککلیکی از داشبورد.
دامنهٔ خود را وصل کنید؛ گواهی SSL خودکار صادر و تمدید میشود.
تأخیر پایین برای کاربران ایرانی و پهنای باند داخلی رایگان.
مصرف CPU/RAM/دیسک را ببینید و هر زمان سرور را ارتقا یا حذف کنید.
سرور را بسازید، Headscale خودکار نصب میشود و در چند دقیقه آماده است — با دسترسی کامل و بکآپ خودکار.
سرور با Headscale بسازپلن mini (۱ گیگ) برای ۵۰ device کافی. Go binary سبک. ۲ گیگ + bandwidth بالا اگر DERP-relay برای NAT-traversal فعال است.
در مرحلهٔ سفارش Headscale را انتخاب کنید — headscale (Go) + SQLite/PostgreSQL + nginx + optional DERP relay خودکار راهاندازی میشوند.
در داشبورد: headscale users create alice، سپس headscale preauthkeys create -u alice --reusable --expiration 24h. این key را در devices استفاده کنید.
macOS/Windows/Linux/iOS/Android: Tailscale-client رسمی نصب → tailscale up --login-server=https://headscale.<domain> --authkey=<KEY>. device در mesh ظاهر میشود.
Headscale: open-source Tailscale-coordination-server، فقط control-plane، خود WireGuard data-plane است. Tailscale-official: SaaS، ۳ user/۱۰۰ device free-tier. Netbird: similar نگاه ولی control + UI + ACL همه built-in. Nebula (Slack-built): mesh-VPN با CA-based identity. OpenVPN: classic hub-spoke. برای کسانی که Tailscale-client میخواهند ولی self-host: Headscale.
privacy (Anthropic/Tailscale نمیتواند metadata ببینید)، sovereignty (در Iran network)، unlimited users/devices بدون tier، compliance (data-residency). plus full control بر coordination + DNS + ACLs.
وقتی دو peer هر دو پشت NAT هستند و hole-punching ناتوان، DERP-server traffic را relay میکند (encrypted، WireGuardمیبیند). Headscale از public-Tailscale-DERP پیشفرض استفاده میکند، یا DERP خصوصی روی این VM.
iOS، Android، macOS، Windows، Linux — همه Tailscale-client رسمی استفاده میکنید. ACL rules در Headscale تعریف میشوند، clientها همگام میشوند.
بله — یک device میتواند subnet-route announce کند (مثلاً 10.0.0.0/24 LAN office). دیگر devices در mesh به آن LAN دسترسی میگیرند. exit-node: کل internet-traffic از این node عبور میکند (مانند VPN).
بله — JSON-policy: hosts، groups، tags، rules. مثلاً: tag:dev میتواند به tag:db برسد ولی نه برعکس. دقیقاً مشابه Tailscale-ACL syntax.