Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
16. 7. 2024 podle 365tipů
Android, Bezpečnost, iOS, iPadOS, Linux, MAC, Software, Windows

TIP#2748: Tailscale: VPN přístup na Raspberry či jiný stroj za NATem i navzájem mezi čímkoliv, kdekoliv

Moc šikovná věc, máte někde (doma například) stroj, na který se chcete připojit, když jste mimo domov. A nechcete nic moc řešit, jen nainstalovat, zprovoznit a používat. Klasicky do “doma” je připojení k Internetu za NAT, navíc ani není jisté, jestli máte pevnou adresu. 

Jedno z nejsnazších řešení je Tailscale VPN. Dá se používat zdarma (a snad to tak déle bude) a umí bezproblémově Linux (včetně Raspberry PI), iOS/iPad OS a dokonce i tvOS (Apple TV), Windows, Mac OS, Android a Synology/QNAP a další NAS systémy. 

Na tailscale.com si musíte založit účet (nutno přes něco jako Google, Apple, Microsoft, Github, Passkey, …)  a pak přidat všechna zařízení, která se mají vzájemně vidět. Znamená to, že pokud chcete mít doma (třeba právě) RaspBerry Pi5 tak začnete přidáním a aktivací Tailscale právě tam. Následně musíte na každém dalším zařízení (pomocí kterého chcete přistupovat na Raspberry) nainstalovat a aktivovat Tailscale.

Na iPadu to bude znamenat stažení aplikace z App Store, povolení VPN a aktivaci Tailscale. Budete-li chtít přistupovat z MacBooku se kterým cestujete, tak musíte udělat totéž.

Tailscale umí ještě aplikace, monitorování služeb  i více uživatelů – takže vaši domácnost můžete zpřístupnit i dalším členům domácnosti (a ti nebudou potřebovat účet správce v Tailscale). Dá se i nastavovat kam smějí a kam ne. Musí ale použít stejného poskytovatele identity, jako vy při založení tailscale. 

V administraci je i log se záznamem dění, od změn konfigurace až po připojování a odpojování. V přehledu připojených strojů je i vidět, jestli jsou připojené či nikoliv (a kdy naposledy byly připojené). A jsou tam IP adresy, DNS jména (ipv4 i ipv6). oboje lze měnit. A také je tam jméno stroje (také měnitelné). 

Ve výše zmíněném příkladu s iPadem pak v tabletu máte dostupné domácí Raspberry Pi, přes VPN, a je už jen na vás, jakým způsobem budete přistupovat – na Raspberry přes VNC, SSH, atd. Fungují i síťové disky a vše co v domácí síti/na cílovém počítači máte. Funguje to případně i opačně, takže byste z Raspberry mohli přistupovat na váš iPad, kdyby tedy (ehm) bylo k čemu. Ale u jiných zařízení a systémů k čemu určitě je. 

Tailscale má i vlastní DNS, takže každý z vašich strojů má DNS adresu (DNS co je dostupné pouze v rámci VPN, není to volně/veřejně přístupné na Internetu). Po prvním zprovoznění získáte doménu, kterou si ale můžete přejmenovat.

Zdarma je to pro osobní využití a můžete mít až tři uživatele a až 100 zařízení.  Nejlevnější je pak 6 USD měsíčně na uživatele (a první tři jsou zdarma). 

QNAP lze také, Tailscale je v QNAP App Center. Stejně tak jako pro Synology je v Synology Package Center. Umí i Unraid, TrueNAS či FreeNAS. Tohle vše v praci znamená, že můžete z domácího úložiště na NASu udělat plný cloud, přístupný odkudkoliv. 

Jde přidat i do Docker kontejneru.

TIP: Stoje co máte přidané do Tailscale mají key/klíč určující, že tam mohou být – klíč má ale nastavenou expiraci. V administraci můžete v menu u každého stroje vybrat Disable key expiry pro zrušení expirace. 

Tailscale toho umí ještě mnohem víc, ale detailní návod a soupis není cílem tohoto tipu. Mrkněte například na Tailscale SSH a pak se vydejte zkoumat Knowledge Base. 

Je Tailscale bezpečné?

Trochu komplikovaná otázka, protože to záleží na tom, jak budete tailscale používat

  • Pokud vám hacknou účet správce, tak je po bezpečí. Takže klasicky je nutno chránit
  • Další účty by rozhodně neměly být správci a stále mějte na paměti, že mají přístup do sítě/strojů kam je pustíte
  • Nemělo by byt povoleno přidávání strojů bez ověřování (mrkněte na Tailnet lock)
  • Pokud někdo hackne Tailscale, tak je to docela problém. Bránit se můžete provozováním vlastního řídícího serveru, viz Headscale. 
  • Domácnost bude tak bezpečná, jak bezpečný má firewall a jak bezpečné (aktuální, zabezpečené) jsou stroje v ní 
  • Zadělat na problém si můžete připojením ze zařízení, která nejsou vaše 
  • Nezapomeňte, že Tailscale Windows i Linux software je nutné udržovat aktuální, neaktualizují se automaticky

Technicky je Tailscale postavené na Wireguard a usnadní vám implementaci právě tohoto řešení snadno, rychle a bez komplikací. Ale můžete se vydat i touto přímou cestou.

TIP: Proměna starého telefonu se systémem Android v souborový trezor pomocí nástroje (HowToGeek)

Tipy týkající se Raspberry Pi

  • TIP#2955: Home Assistant na (nejen) Raspberry Pi v Dockeru. Ideální pro testování, ale nebudete mít všechno 

    TIP#2955: Home Assistant na (nejen) Raspberry Pi v Dockeru. Ideální pro testování, ale nebudete mít všechno 

    Další vlastně dost snadná věc a zároveň užitečná. Můžete si pořídit ostré HA, ale stejně tak jen testovací. HA je možné spouštět v Dockeru, takže si nijak Raspberry “nezaneřádíte”. Dále popsaná cesta…

  • TIP#2950: Ve Windows je NET VIEW. Je něco podobného v Linuxu? Jak zjistit jaké servery v síti mají jaké síťové disky?

    TIP#2950: Ve Windows je NET VIEW. Je něco podobného v Linuxu? Jak zjistit jaké servery v síti mají jaké síťové disky?

    NET VIEW ve Windows slouží k zkoumání toho, co za sdílené disky/prostředky je dostupné na serveru či počítači (a případně i v celém sítí či doméně). Související příspěvky TIP#2765: Raspberry Pi a…

  • TIP#2947: Vlastní RSS agregátor i čtečka? Snadné s FreshRSS. Třeba na Raspberry Pi či jinde, kde můžete mít Docker

    TIP#2947: Vlastní RSS agregátor i čtečka? Snadné s FreshRSS. Třeba na Raspberry Pi či jinde, kde můžete mít Docker

    Už nějakou tu dobu jedu FreshRSS na QNAP NAS a se zprovozněním RaspBerry Pi 5 s 256 GB SSD jsem si řekl, proč tam nerozjet i toto. A případně ulehčit na QNAP…

  • TIP#2944: Jak v Linuxu zjistit kde se nachází (a odkud se spustí) konkrétní příkaz? Použijte which

    TIP#2944: Jak v Linuxu zjistit kde se nachází (a odkud se spustí) konkrétní příkaz? Použijte which

    Tohle je dost užitečná vychytávka v Linuxu/unixu, pokud hledáte kde se nachází nějaký příkaz a odkud se spouští, tak můžete použít which doplněný o jméno hledaného (případně i více jmen). Související příspěvky…

  • TIP#2940: Docker na Raspberry Pi. Je to snadné

    TIP#2940: Docker na Raspberry Pi. Je to snadné

    Když už jsem konečně jedno z mých RPi5 osvobodil od SD karty a startuje z 256 GB SSD, tak je to dobrá příležitost si tam dát Docker a rozjet nějaké věci. Možná…

  • TIP#2936: Co když vám prostě umírá Raspberry Pi? Co zkoušet?

    TIP#2936: Co když vám prostě umírá Raspberry Pi? Co zkoušet?

    Vydal jsem se zkoumat Raspberry Pi 5 bootované z USB SSD. Fungovalo to krásně, než to po pár  hodinách prostě umřelo. Natvrdo, bez ničeho na displeji. A nakonec také bez ničeho, čeho…

  • TIP#2933: Jak RaspBerry Pi spouštět z USB externího disku?

    TIP#2933: Jak RaspBerry Pi spouštět z USB externího disku?

    Tohle je vlastně snadné. Nové RaspBerry už umí bootovat z SD karty, USB disku či SSD připojeného přímo na RPi bez komplikaci s nastavením. Nastavit se to dá přímo v raspi-config (Advanced…

  • TIP#2791: Užitečné software (aplikace) pro Raspberry Pi (a Linux vůbec)? 

    TIP#2791: Užitečné software (aplikace) pro Raspberry Pi (a Linux vůbec)? 

    A je tu zase tolik oblíbený tip s různorodým užitečným software (aplikacemi, jak se tomu teď také říká). Tentokrát pro Raspberry Pi. Je to nový souhrn, vycházející z aktuálních pokusů s Raspberry…

  • TIP#2782: Jak na Raspberry Pi (Linuxu) otestovat rychlost internetového připojení

    TIP#2782: Jak na Raspberry Pi (Linuxu) otestovat rychlost internetového připojení

    Čas od času budete chtít vědět jak rychlé internetové připojení má váš počítač s Linuxem/Raspberry Pi. Ať už pro případné řešení problémů nebo prostě jen ze zvědavosti. Související příspěvky TIP#2950: Ve Windows…

  • TIP#2779: Potřebuji pro Raspberry Pi chlazení? Jak na chlazení pro Raspberry

    TIP#2779: Potřebuji pro Raspberry Pi chlazení? Jak na chlazení pro Raspberry

    Mám už dlouho doma Raspberry Pi 3 v kovové skříňce bez chlazení a funguje ty roky stále stejně dobře. Jenže to je stařičké Pi 3 a není použito pro nic intenzivního. Novější…

  • TIP#2773: Jak na Raspberry Pi (Linuxu, ale i Windows) otestovat rychlost síťového připojení?

    TIP#2773: Jak na Raspberry Pi (Linuxu, ale i Windows) otestovat rychlost síťového připojení?

    Pro test rychlosti lokální sítě ale i případně spojení mezi dvě vzdálenými stroji je možné dobře použít  iperf3 případně předchozí iperf . Funguje jako klient-server, tedy na jednom stroji/počítači spustíte “server” a…

  • TIP#2767: Jak Raspberry Pi zálohovat? SD kartu  a další disky do podoby pro snadné obnovení?

    TIP#2767: Jak Raspberry Pi zálohovat? SD kartu a další disky do podoby pro snadné obnovení?

    Raspberry Pi můžete dlouho a dobře provozovat z SD karty, ale jsou momenty, kdy se bude hodit mít nějakou poměrně aktuální zálohu. Související příspěvky TIP#2955: Home Assistant na (nejen) Raspberry Pi v…

  • TIP#2766: Jak je to s provozní teplotou u Raspberry Pi?

    TIP#2766: Jak je to s provozní teplotou u Raspberry Pi?

    Měli byste vědět, že Raspberry Pi je možné provozovat bez chlazení, ale jen pokud nechcete pouštět náročné věci. I novější, Pi 4, Pi 5 také zvládnou bez chlazení, ale pro náročnější využití…

  • TIP#2765: Raspberry Pi a vzdálený přístup pomocí RDP?

    TIP#2765: Raspberry Pi a vzdálený přístup pomocí RDP?

    RDP (Remote Desktop Protocol) je věc známá více ve Windows než v Linuxovém světě – používá se pro vzdálený přístup na stroje s Windows, ale vcelku nic nebrání stejný nástroj (Připojení ke…

  • TIP#2758: Jak zjistím jaký model Raspberry Pi mám?

    TIP#2758: Jak zjistím jaký model Raspberry Pi mám?

    Tohle se vám někdy může hodit, když budete třeba řešit novější hardware příslušenství pro Raspberry nebo nějaké otazníky okolo software. Zjistit model můžete pohledem na desku, nad procesorem je k vidění označení…

1 2 3 4
Další stránka»

Související příspěvky

  • TIP#2415: Co je to PWA (Progressive Web App, progresivní webová aplikace)?
  • TIP#2824: NoMachine znáte? Pro vzdálený přístup na plochu skvělá možnost
  • TIP#2805: Historie schránky? K čemu se to hodí a jak na to ve Windows, Mac OS, iPhone/iPadu, Androidu, Linuxu, Chrome OS

Android Bezpečnost iOS iPadOS Linux MAC OS QNAP Raspberry Pi Software Synology VPN Windows

Předchozí článekTIP#2747: Náhrada za Feedly? Lokální, napojitelná na Notion a jiné? Jde to. Praktické zkušenost s FreshRSSDalší článek TIP#2749: Konec experimentu s hlasovým digitálním já. Praktické postřehy a proč (prozatím) skončil 

Nejnovější příspěvky

Nákupní rádce (44): PlayStation 5 Pro. Co si pořídit pro 3D tisk. To nejlepší co jsem si koupil z Ali

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

TIP#2965: Má iPhone (iPad)  “guest mode”? Můžete ho nějak na chvíli bezpečně půjčit někomu jinému? 

TIP#2964: Jak na Mac OS (a nejen tam) mít lokálně LLM (AI). DeepSeek, Llama a další?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení