Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
16. 7. 2024 podle 365tipů
Android, Bezpečnost, iOS, iPadOS, Linux, MAC, Software, Windows

TIP#2748: Tailscale: VPN přístup na Raspberry či jiný stroj za NATem i navzájem mezi čímkoliv, kdekoliv

Moc šikovná věc, máte někde (doma například) stroj, na který se chcete připojit, když jste mimo domov. A nechcete nic moc řešit, jen nainstalovat, zprovoznit a používat. Klasicky do “doma” je připojení k Internetu za NAT, navíc ani není jisté, jestli máte pevnou adresu. 

Jedno z nejsnazších řešení je Tailscale VPN. Dá se používat zdarma (a snad to tak déle bude) a umí bezproblémově Linux (včetně Raspberry PI), iOS/iPad OS a dokonce i tvOS (Apple TV), Windows, Mac OS, Android a Synology/QNAP a další NAS systémy. 

Na tailscale.com si musíte založit účet (nutno přes něco jako Google, Apple, Microsoft, Github, Passkey, …)  a pak přidat všechna zařízení, která se mají vzájemně vidět. Znamená to, že pokud chcete mít doma (třeba právě) RaspBerry Pi5 tak začnete přidáním a aktivací Tailscale právě tam. Následně musíte na každém dalším zařízení (pomocí kterého chcete přistupovat na Raspberry) nainstalovat a aktivovat Tailscale.

Na iPadu to bude znamenat stažení aplikace z App Store, povolení VPN a aktivaci Tailscale. Budete-li chtít přistupovat z MacBooku se kterým cestujete, tak musíte udělat totéž.

Tailscale umí ještě aplikace, monitorování služeb  i více uživatelů – takže vaši domácnost můžete zpřístupnit i dalším členům domácnosti (a ti nebudou potřebovat účet správce v Tailscale). Dá se i nastavovat kam smějí a kam ne. Musí ale použít stejného poskytovatele identity, jako vy při založení tailscale. 

V administraci je i log se záznamem dění, od změn konfigurace až po připojování a odpojování. V přehledu připojených strojů je i vidět, jestli jsou připojené či nikoliv (a kdy naposledy byly připojené). A jsou tam IP adresy, DNS jména (ipv4 i ipv6). oboje lze měnit. A také je tam jméno stroje (také měnitelné). 

Ve výše zmíněném příkladu s iPadem pak v tabletu máte dostupné domácí Raspberry Pi, přes VPN, a je už jen na vás, jakým způsobem budete přistupovat – na Raspberry přes VNC, SSH, atd. Fungují i síťové disky a vše co v domácí síti/na cílovém počítači máte. Funguje to případně i opačně, takže byste z Raspberry mohli přistupovat na váš iPad, kdyby tedy (ehm) bylo k čemu. Ale u jiných zařízení a systémů k čemu určitě je. 

Tailscale má i vlastní DNS, takže každý z vašich strojů má DNS adresu (DNS co je dostupné pouze v rámci VPN, není to volně/veřejně přístupné na Internetu). Po prvním zprovoznění získáte doménu, kterou si ale můžete přejmenovat.

Zdarma je to pro osobní využití a můžete mít až tři uživatele a až 100 zařízení.  Nejlevnější je pak 6 USD měsíčně na uživatele (a první tři jsou zdarma). 

QNAP lze také, Tailscale je v QNAP App Center. Stejně tak jako pro Synology je v Synology Package Center. Umí i Unraid, TrueNAS či FreeNAS. Tohle vše v praci znamená, že můžete z domácího úložiště na NASu udělat plný cloud, přístupný odkudkoliv. 

Jde přidat i do Docker kontejneru.

TIP: Stoje co máte přidané do Tailscale mají key/klíč určující, že tam mohou být – klíč má ale nastavenou expiraci. V administraci můžete v menu u každého stroje vybrat Disable key expiry pro zrušení expirace. 

Tailscale toho umí ještě mnohem víc, ale detailní návod a soupis není cílem tohoto tipu. Mrkněte například na Tailscale SSH a pak se vydejte zkoumat Knowledge Base. 

Je Tailscale bezpečné?

Trochu komplikovaná otázka, protože to záleží na tom, jak budete tailscale používat

  • Pokud vám hacknou účet správce, tak je po bezpečí. Takže klasicky je nutno chránit
  • Další účty by rozhodně neměly být správci a stále mějte na paměti, že mají přístup do sítě/strojů kam je pustíte
  • Nemělo by byt povoleno přidávání strojů bez ověřování (mrkněte na Tailnet lock)
  • Pokud někdo hackne Tailscale, tak je to docela problém. Bránit se můžete provozováním vlastního řídícího serveru, viz Headscale. 
  • Domácnost bude tak bezpečná, jak bezpečný má firewall a jak bezpečné (aktuální, zabezpečené) jsou stroje v ní 
  • Zadělat na problém si můžete připojením ze zařízení, která nejsou vaše 
  • Nezapomeňte, že Tailscale Windows i Linux software je nutné udržovat aktuální, neaktualizují se automaticky

Technicky je Tailscale postavené na Wireguard a usnadní vám implementaci právě tohoto řešení snadno, rychle a bez komplikací. Ale můžete se vydat i touto přímou cestou.

TIP: Proměna starého telefonu se systémem Android v souborový trezor pomocí nástroje (HowToGeek)

Tipy týkající se Raspberry Pi

  • TIP#2755: Proč se mi na Raspberry Pi připojil  USB disk sám? Jak to vypnout/zapnout?

    TIP#2755: Proč se mi na Raspberry Pi připojil  USB disk sám? Jak to vypnout/zapnout?

    Na Raspberry Pi asi budete trochu překvapeni tím, že po vsunutí (připojení do portu) USB disku se automaticky připojí do /media/username/nazev_disku – na svědomí to má GUI a tamní souborový manažer.  Související příspěvky…

  • TIP#2754: Automatická aktualizace Raspberry Pi? Stačí přidat balíček a aktivovat ho

    TIP#2754: Automatická aktualizace Raspberry Pi? Stačí přidat balíček a aktivovat ho

    Může se hodit, pokud nechcete řešit aktualizace manuálně a zároveň věříte, že aktualizace bez vašeho přičinění nepřinese nic špatného. Související příspěvky TIP#2955: Home Assistant na (nejen) Raspberry Pi v Dockeru. Ideální pro…

  • TIP#2748: Tailscale: VPN přístup na Raspberry či jiný stroj za NATem i navzájem mezi čímkoliv, kdekoliv

    TIP#2748: Tailscale: VPN přístup na Raspberry či jiný stroj za NATem i navzájem mezi čímkoliv, kdekoliv

    Moc šikovná věc, máte někde (doma například) stroj, na který se chcete připojit, když jste mimo domov. A nechcete nic moc řešit, jen nainstalovat, zprovoznit a používat. Klasicky do “doma” je připojení…

  • TIP#2745: Jak na iPhone/iPadu na vzdálený přístup k Linuxovým strojům. VNC, SSH …

    TIP#2745: Jak na iPhone/iPadu na vzdálený přístup k Linuxovým strojům. VNC, SSH …

    Máte někde nějaké ty “Linuxové” stroje (virtuály, skutečně, Raspberry Pi, atd) a chcete mít možnost na ně přistupovat z iPadu či iPhone? Vlastně to není až tak složité, fungují klasické cesty a…

  • TIP#2730: Jak na Raspberry Pi (a Linuxu vůbec) sledovat teplotu CPU, GPU a dalších částí počítače. Zkuste Psensor

    TIP#2730: Jak na Raspberry Pi (a Linuxu vůbec) sledovat teplotu CPU, GPU a dalších částí počítače. Zkuste Psensor

    Na i něčem tak základním jako Raspberry Pi můžete sledovat (nejen) teplotu a dá se pro to použít velmi nenáročný Psensor. Související příspěvky TIP#2933: Jak RaspBerry Pi spouštět z USB externího disku?…

  • TIP#2724: Raspberry Pi Connect nic nestojí a můžete mít na dálku přístup k vašemu RPi doma či v kanceláři

    TIP#2724: Raspberry Pi Connect nic nestojí a můžete mít na dálku přístup k vašemu RPi doma či v kanceláři

    Raspberry Pi Connect umožní připojit se na vaše Raspberry z Internetu (no prostě vzdáleně) – Můžete ho ale využít jenom u Raspberry Pi 4/400/5 (a musíte mít 64 bitovou verzi) a pokud…

  • TIP#2723: Original case pro Raspberry Pi5 přímo od Raspberry

    TIP#2723: Original case pro Raspberry Pi5 přímo od Raspberry

    Je řada možností do čeho Raspberry “zavřít”, ale zrovna Raspberry Pi Case for Raspberry Pi 5 přímo od Raspberry je dobrá alternativa na začátek.  Související příspěvky TIP#2779: Potřebuji pro Raspberry Pi chlazení?…

  • TIP#2720: Zprovoznění RaspBerry Pi5. Co koupit abyste měli vše potřebné

    TIP#2720: Zprovoznění RaspBerry Pi5. Co koupit abyste měli vše potřebné

    Už to bude docela dost let co jsem zprovozňoval první RaspBerry Pi – to co posloužilo pro celou sérií tipů (začínají v Jak na Raspberry Pi? Co si k samotnému Raspberry koupit?…

  • TIP#2642: Domácí síť, používat názvy zařízení jako “synology” nebo “synology.local”, tedy včetně “domény”?

    TIP#2642: Domácí síť, používat názvy zařízení jako “synology” nebo “synology.local”, tedy včetně “domény”?

    V domácí síti (ale může to být i interní firemní) je vhodné používat DNS (viz Co je to DNS) a počítače a zařízení mít pojmenované. Přeci jen je snazší napsat synology.local než…

  • TIP#2632: Home Assistant: Home Assistant Green železo a jiné možnosti jak provozovat

    TIP#2632: Home Assistant: Home Assistant Green železo a jiné možnosti jak provozovat

    Už dlouho jsem to chtěl začít zkoumat. A tak jsem si v březnu 2024 pořídil Home Assistant Green. Solidní krabičku s počítačem a software pro ovládání chytré domácnosti lokálně, tedy bez nutností…

  • TIP#2454: Jaké jsou (nejlepší) terminálové aplikace pro Linux?

    TIP#2454: Jaké jsou (nejlepší) terminálové aplikace pro Linux?

    V  každém Linuxu budete mít “terminál”. Nakonec ho budete mít i v MacOS, ne zcela “terminál” najdete i ve Windows – příkazovou řádku, ať už klasické cmd.exe nebo novější PowerShell.  Související příspěvky…

  • TIP#2368: Jak na Raspberry Pi zakázat Wi-Fi a ponechat si klasické Ethernet připojení

    TIP#2368: Jak na Raspberry Pi zakázat Wi-Fi a ponechat si klasické Ethernet připojení

    Mám (už dlouho) Raspberry Pi (nakonec je tu i seriál, který vznikl v době, kdy jsem si ho pořídil, viz konec tipu). Je připojené Ethernet kabelem, ale protože má také Wi-Fi, tak…

  • TIP#1463: Co je to Wine

    TIP#1463: Co je to Wine

    Wine najdete na www.winehq.org a zajímat se o toto software má smysl pouze pokud používáte Linux. Umožňuje totiž v Linuxu přímo spouštět programy/aplikace z Windows. Přímo v tom významu, že není nutné…

  • Chcete ušetřit místo na Raspberry Pi? Vyhoďte Wolfram a možná i LibreOffice. Update bude podstatně rychlejší

    Chcete ušetřit místo na Raspberry Pi? Vyhoďte Wolfram a možná i LibreOffice. Update bude podstatně rychlejší

    Až někdy budete aktualizovat vaše Raspberry Pi, tak možná narazíte na roky starý zvláštní problém – wolfram-egine co má asi 300MB se bude stahovat dvě hodiny. Přitom zrovna Wolfram je něco, co…

  • Jak bootovat Raspberry Pi ze sítě (bez microSD)

    Jak bootovat Raspberry Pi ze sítě (bez microSD)

    Tohle se vám bude líbit, tady za předpokladu, že máte k dispozici nějak síťový server – vaše Raspbery Pi (to novější, Raspberry Pi 3 B+) můžete bootovat z něj. Pomocí klasické podpory…

«Předchozí stránka
1 2 3 4
Další stránka»

Související příspěvky

  • TIP#2415: Co je to PWA (Progressive Web App, progresivní webová aplikace)?
  • TIP#2824: NoMachine znáte? Pro vzdálený přístup na plochu skvělá možnost
  • TIP#2805: Historie schránky? K čemu se to hodí a jak na to ve Windows, Mac OS, iPhone/iPadu, Androidu, Linuxu, Chrome OS

Android Bezpečnost iOS iPadOS Linux MAC OS QNAP Raspberry Pi Software Synology VPN Windows

Předchozí článekTIP#2747: Náhrada za Feedly? Lokální, napojitelná na Notion a jiné? Jde to. Praktické zkušenost s FreshRSSDalší článek TIP#2749: Konec experimentu s hlasovým digitálním já. Praktické postřehy a proč (prozatím) skončil 

Nejnovější příspěvky

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

TIP#2965: Má iPhone (iPad)  “guest mode”? Můžete ho nějak na chvíli bezpečně půjčit někomu jinému? 

TIP#2964: Jak na Mac OS (a nejen tam) mít lokálně LLM (AI). DeepSeek, Llama a další?

TIP#2963: Co je to whataboutismus?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení