Inštalácia Tailscale na Ubuntu Server 26.04

Čo je Tailscale

Tailscale je softvérová VPN služba založená na protokole WireGuard, ktorá umožňuje bezpečne prepojiť zariadenia cez internet do jednej privátnej siete. Každé pripojené zariadenie dostane vlastnú Tailscale IP adresu a môže komunikovať s ostatnými zariadeniami podobne, ako keby sa nachádzali v rovnakej lokálnej sieti.

Tailscale vytvára tzv. mesh VPN, takže zariadenia sa podľa možností pripájajú priamo medzi sebou. Prenášané dáta sú šifrované pomocou protokolu WireGuard. Ak nie je možné vytvoriť priame spojenie medzi zariadeniami, Tailscale môže komunikáciu sprostredkovať prostredníctvom DERP relay servera. DERP server slúži iba na prenos komunikácie medzi zariadeniami – prenášané dáta zostávajú end-to-end šifrované a server nemá možnosť ich dešifrovať.

Výhodou je, že nie je potrebné manuálne nastavovať port forwarding, verejné IP adresy ani prevádzkovať klasický VPN server.

Zariadenia sa po autorizácii pridajú do privátnej Tailscale siete, ktorá sa nazýva tailnet. Prístup medzi jednotlivými zariadeniami možno následne riadiť pomocou nastavených pravidiel.

Napríklad:

Windows PC
100.81.108.35
      |
      |  šifrované spojenie
      |
   Tailscale
      |
      |  šifrované spojenie
      |
Ubuntu server
100.69.3.6

Používateľ sa potom môže na server pripojiť napríklad cez:

ssh pouzivatel@TAILSCALE_IP

bez ohľadu na to, či sa server nachádza doma, vo firme alebo v inom dátovom centre, pokiaľ majú obe zariadenia prístup na internet a sú pripojené do rovnakého tailnetu.

Koľko zariadení je možné používať zadarmo

Aktuálne k augustu 2026 ponúka Tailscale pre osobné a nekomerčné použitie plán Personal, ktorý je bezplatný.

V bezplatnom pláne je aktuálne možné používať:

  • neobmedzený počet používateľských zariadení – napríklad počítače, notebooky, telefóny alebo tablety,
  • 6 používateľov v jednom tailnete,
  • 50 tagged resources – teda zariadení alebo služieb označených tagom, ktoré sa typicky používajú pre servery, subnet routery, exit nodes alebo inú zdieľanú infraštruktúru.

Tailscale teda už pri bežných používateľských zariadeniach neurčuje pevný limit ich počtu. Bezplatný plán Personal je určený predovšetkým na osobné a nekomerčné použitie, napríklad pre domácu sieť, homelab, Raspberry Pi alebo vlastné servery.

Na aké zariadenia je možné Tailscale nainštalovať

Tailscale je multiplatformové riešenie a je možné ho používať na rôznych typoch zariadení a operačných systémov. V rámci jednej privátnej siete – tailnetu – tak môžu byť súčasne pripojené pracovné stanice, servery, mobilné zariadenia, NAS servery alebo kontajnery.

Medzi podporované platformy patria napríklad:

  • Windows – Windows 10 a novší, Windows Server 2016 a novší.
  • Linux – Ubuntu, Debian, Fedora, RHEL, CentOS, Raspberry Pi OS, Amazon Linux, openSUSE, SUSE Linux Enterprise, Oracle Linux, Arch Linux, NixOS a ďalšie distribúcie.
  • macOS
  • Android
  • iPhone a iPad – iOS/iPadOS
  • Apple TV – tvOS
  • Chromebook / ChromeOS
  • Amazon Fire zariadenia
  • Docker kontajnery
  • Kubernetes
  • Raspberry Pi
  • NAS a ďalšie zariadenia, na ktorých je možné spustiť podporovaného Tailscale klienta.

Vďaka tomu je možné napríklad bezpečne prepojiť:

Windows notebook
       |
       |
   Tailscale
       |
  +----+---------+-----------+
  |              |           |
Ubuntu        Raspberry     NAS
server           Pi        server

Všetky tieto zariadenia môžu následne komunikovať prostredníctvom svojich privátnych Tailscale IP adries bez potreby otvárať služby priamo do internetu.

Inštalácia

curl -fsSL https://tailscale.com/install.sh | sh

Počas inštalácie môže byť potrebné zadať heslo používateľa s oprávnením sudo.

Následne spustite

sudo tailscale up

Po spustení príkazu sa v termináli zobrazí prihlasovací odkaz. Tento odkaz otvorte vo webovom prehliadači.
Následne sa prihláste kontom, pomocou ktorého chcete spravovať zariadenia v Tailscale.
Po úspešnom prihlásení terminál zobrazí hlášku Success.

Po úspešnej autorizácii sa zariadenie automaticky pridá do vášho tailnetu.

Kontrola pripojenia zariadenia

Príkaz tailscale status zobrazí stav Tailscale a zariadenia pripojené do rovnakého tailnetu.

tailscale status

Ak chcete zobraziť iba Tailscale IPv4 adresu daného servera, použite:

tailscale ip -4

Na serveri si ešte môžete overiť, či služba Tailscale beží a je nastavená na automatické spustenie:

sudo systemctl status tailscaled

Konfigurácia Tailscale SSH

V Tailscale kliknite v sekcii Machines pri požadovanom zariadení na tri bodky a zvoľte Set up SSH.

Zobrazí sa postup potrebný na povolenie Tailscale SSH na serveri.

Tailscale SSH je možné na serveri povoliť priamo z terminálu príkazom:

sudo tailscale set --ssh

Po úspešnom povolení sa pri zariadení zobrazí možnosť SSH. Kliknutím na ňu môžete vytvoriť SSH spojenie so serverom.

Po povolení Tailscale SSH je možné spravovať prístup k serveru prostredníctvom pravidiel tailnetu a administračného rozhrania Tailscale.

Následne sa úspešne pripojíte na server prostredníctvom SSH.

Ak na serveri beží webová služba alebo administračné rozhranie, môžete k nemu pristupovať aj prostredníctvom Tailscale siete.

Skopírujte Tailscale IP adresu zariadenia a vložte ju do adresného riadku webového prehliadača.

V prípade, že webová služba používa vlastný DNS názov, môže byť používateľ po otvorení služby automaticky presmerovaný na tento názov.

naspäť