Moc šikovná věc, máte někde (doma například) stroj, na který se chcete připojit, když jste mimo domov. A nechcete nic moc řešit, jen nainstalovat, zprovoznit a používat. Klasicky do “doma” je připojení k Internetu za NAT, navíc ani není jisté, jestli máte pevnou adresu.
Jedno z nejsnazších řešení je Tailscale VPN. Dá se používat zdarma (a snad to tak déle bude) a umí bezproblémově Linux (včetně Raspberry PI), iOS/iPad OS a dokonce i tvOS (Apple TV), Windows, Mac OS, Android a Synology/QNAP a další NAS systémy.
Na tailscale.com si musíte založit účet (nutno přes něco jako Google, Apple, Microsoft, Github, Passkey, …) a pak přidat všechna zařízení, která se mají vzájemně vidět. Znamená to, že pokud chcete mít doma (třeba právě) RaspBerry Pi5 tak začnete přidáním a aktivací Tailscale právě tam. Následně musíte na každém dalším zařízení (pomocí kterého chcete přistupovat na Raspberry) nainstalovat a aktivovat Tailscale.
Na iPadu to bude znamenat stažení aplikace z App Store, povolení VPN a aktivaci Tailscale. Budete-li chtít přistupovat z MacBooku se kterým cestujete, tak musíte udělat totéž.
Tailscale umí ještě aplikace, monitorování služeb i více uživatelů – takže vaši domácnost můžete zpřístupnit i dalším členům domácnosti (a ti nebudou potřebovat účet správce v Tailscale). Dá se i nastavovat kam smějí a kam ne. Musí ale použít stejného poskytovatele identity, jako vy při založení tailscale.
V administraci je i log se záznamem dění, od změn konfigurace až po připojování a odpojování. V přehledu připojených strojů je i vidět, jestli jsou připojené či nikoliv (a kdy naposledy byly připojené). A jsou tam IP adresy, DNS jména (ipv4 i ipv6). oboje lze měnit. A také je tam jméno stroje (také měnitelné).
Ve výše zmíněném příkladu s iPadem pak v tabletu máte dostupné domácí Raspberry Pi, přes VPN, a je už jen na vás, jakým způsobem budete přistupovat – na Raspberry přes VNC, SSH, atd. Fungují i síťové disky a vše co v domácí síti/na cílovém počítači máte. Funguje to případně i opačně, takže byste z Raspberry mohli přistupovat na váš iPad, kdyby tedy (ehm) bylo k čemu. Ale u jiných zařízení a systémů k čemu určitě je.
Tailscale má i vlastní DNS, takže každý z vašich strojů má DNS adresu (DNS co je dostupné pouze v rámci VPN, není to volně/veřejně přístupné na Internetu). Po prvním zprovoznění získáte doménu, kterou si ale můžete přejmenovat.
Zdarma je to pro osobní využití a můžete mít až tři uživatele a až 100 zařízení. Nejlevnější je pak 6 USD měsíčně na uživatele (a první tři jsou zdarma).
QNAP lze také, Tailscale je v QNAP App Center. Stejně tak jako pro Synology je v Synology Package Center. Umí i Unraid, TrueNAS či FreeNAS. Tohle vše v praci znamená, že můžete z domácího úložiště na NASu udělat plný cloud, přístupný odkudkoliv.
Jde přidat i do Docker kontejneru.
TIP: Stoje co máte přidané do Tailscale mají key/klíč určující, že tam mohou být – klíč má ale nastavenou expiraci. V administraci můžete v menu u každého stroje vybrat Disable key expiry pro zrušení expirace.
Tailscale toho umí ještě mnohem víc, ale detailní návod a soupis není cílem tohoto tipu. Mrkněte například na Tailscale SSH a pak se vydejte zkoumat Knowledge Base.
Je Tailscale bezpečné?
Trochu komplikovaná otázka, protože to záleží na tom, jak budete tailscale používat
- Pokud vám hacknou účet správce, tak je po bezpečí. Takže klasicky je nutno chránit
- Další účty by rozhodně neměly být správci a stále mějte na paměti, že mají přístup do sítě/strojů kam je pustíte
- Nemělo by byt povoleno přidávání strojů bez ověřování (mrkněte na Tailnet lock)
- Pokud někdo hackne Tailscale, tak je to docela problém. Bránit se můžete provozováním vlastního řídícího serveru, viz Headscale.
- Domácnost bude tak bezpečná, jak bezpečný má firewall a jak bezpečné (aktuální, zabezpečené) jsou stroje v ní
- Zadělat na problém si můžete připojením ze zařízení, která nejsou vaše
- Nezapomeňte, že Tailscale Windows i Linux software je nutné udržovat aktuální, neaktualizují se automaticky
Technicky je Tailscale postavené na Wireguard a usnadní vám implementaci právě tohoto řešení snadno, rychle a bez komplikací. Ale můžete se vydat i touto přímou cestou.
TIP: Proměna starého telefonu se systémem Android v souborový trezor pomocí nástroje (HowToGeek)
Tipy týkající se Raspberry Pi
-
TIP#2720: Zprovoznění RaspBerry Pi5. Co koupit abyste měli vše potřebné
Už to bude docela dost let co jsem zprovozňoval první RaspBerry Pi – to co posloužilo pro celou sérií tipů (začínají v Jak na Raspberry Pi? Co si k samotnému Raspberry koupit?…
-
TIP#2642: Domácí síť, používat názvy zařízení jako “synology” nebo “synology.local”, tedy včetně “domény”?
V domácí síti (ale může to být i interní firemní) je vhodné používat DNS (viz Co je to DNS) a počítače a zařízení mít pojmenované. Přeci jen je snazší napsat synology.local než…
-
TIP#2632: Home Assistant: Home Assistant Green železo a jiné možnosti jak provozovat
Už dlouho jsem to chtěl začít zkoumat. A tak jsem si v březnu 2024 pořídil Home Assistant Green. Solidní krabičku s počítačem a software pro ovládání chytré domácnosti lokálně, tedy bez nutností…
-
TIP#2454: Jaké jsou (nejlepší) terminálové aplikace pro Linux?
V každém Linuxu budete mít “terminál”. Nakonec ho budete mít i v MacOS, ne zcela “terminál” najdete i ve Windows – příkazovou řádku, ať už klasické cmd.exe nebo novější PowerShell. Související příspěvky…
-
TIP#2368: Jak na Raspberry Pi zakázat Wi-Fi a ponechat si klasické Ethernet připojení
Mám (už dlouho) Raspberry Pi (nakonec je tu i seriál, který vznikl v době, kdy jsem si ho pořídil, viz konec tipu). Je připojené Ethernet kabelem, ale protože má také Wi-Fi, tak…
-
TIP#1463: Co je to Wine
Wine najdete na www.winehq.org a zajímat se o toto software má smysl pouze pokud používáte Linux. Umožňuje totiž v Linuxu přímo spouštět programy/aplikace z Windows. Přímo v tom významu, že není nutné…
-
Chcete ušetřit místo na Raspberry Pi? Vyhoďte Wolfram a možná i LibreOffice. Update bude podstatně rychlejší
Až někdy budete aktualizovat vaše Raspberry Pi, tak možná narazíte na roky starý zvláštní problém – wolfram-egine co má asi 300MB se bude stahovat dvě hodiny. Přitom zrovna Wolfram je něco, co…
-
Jak bootovat Raspberry Pi ze sítě (bez microSD)
Tohle se vám bude líbit, tady za předpokladu, že máte k dispozici nějak síťový server – vaše Raspbery Pi (to novější, Raspberry Pi 3 B+) můžete bootovat z něj. Pomocí klasické podpory…
-
Jak na Raspberry Pi? Jak s pomocí Kodi a Raspberry Pi vytvořit mediální centrum (19)
Kodi už jste na @365tipu možná potkali, patří mezi zdejší oblíbené řešení jak z běžné televize udělat chytrou. Nebo prostě jak si pouštět filmy. Prozatím hlavně s pomocí boxů s Androidem. Řeč…
-
Jak na Raspberry Pi? Jak na Raspbian spouštět Windows/Linux a další aplikace (co nejsou ARM). Emulátory a virtualizace (18)
Jeden z mírných nedostatků Raspberry Pi je procesor – ARM místo Intelu, takže pokud jde o virtualizaci a tomu podobné věci, tak jsou velmi omezené možnosti – x86 věci na ARM prostě…
-
Jak na Raspberry Pi? Spořič obrazovky a vypínání displeje (17)
PIXEL, tedy grafické rozhraní, nemá v Raspbianu žádný spořič obrazovky – pořídit si spořič můžete jakýkoliv, který funguje pro X Windows (“sudo apt-get install xscreensaver“). Po instalaci najdete klasicky v Preferences v…
-
Jak na Raspberry Pi? Použijte Raspbian jako WiFi přístupový bod (Wireless Access Point) (16)
Raspberry Pi můžete používat pro vytvoření WiFi sítě či rozšíření vaší bezdrátové sítě. Tady je ale důležité znovu upozornit, že samotné Raspberry Pi nemá WiFi anténu a chcete-li ho tedy využít pro…
-
Jak na Raspberry Pi? Samba coby nejjednodušší řešení pro sdílení disků přes síť (14)
Pokud si nechcete komplikovat život s něčím jako FuguHub, tak nejjednodušší univerzální řešení je Samba (“sudo apt-get install samba samba-common-bin“). Po instalaci budete klasicky potřebovat vědět, že konfigurace je v textovém souboru…
-
Jak na Raspberry Pi? Udělejte si z Raspberry Pi síťový disk či dokonce NAS (13)
Jedna z věcí na co můžete Raspberry Pi použít je vytvoření NAS – síťového úložiště, které budete používat doma či ve firmě. V té nejjednodušší podobě můžete k Pi připojit přes USB…
-
Jak na Raspberry Pi? Restartování Wi-Fi a připojení k WiFi vůbec (12)
Možná nemáte Raspberry připojené k monitoru, nebo máte jen “lite” Raspbian (nebo nemáte vzdálený přístup na plochu, jen SSH) a chcete se připojit na WiFi – musíte to dělat z příkazové řádky,…