Mesh-VPN: je apparaten verbinden met Headscale en Tailscale
Kort antwoord
De mesh VPN laat je laptops, apparaten en interne VPS-instances rechtstreeks met elkaar verbinden, zonder iets bloot te stellen aan het publieke internet. Het draait op Headscale als control server en Tailscale als client, en je zet het op vanuit VPN in Portal.
Waarvoor het bedoeld is
Normaal gesproken betekent een VPS-instance bereiken dat je hem een publiek IP geeft of zelf een aparte VPN-gateway bouwt. De mesh VPN slaat die stap over: zodra een apparaat of je cloud firewall bij de mesh komt, kan het andere mesh-leden bereiken en, via Link Firewall, ook je interne subnets, allemaal zonder publiek IP op de instance zelf.
Hoe het is opgebouwd
Headscale is de control server. Die coördineert de mesh: welke apparaten erbij horen, wat ze mogen bereiken en hoe ze elkaar vinden. Je kunt een control server gebruiken die Portal voor je beheert, of verbinden met je eigen server.
Tailscale is de client. Je installeert die op laptops en andere apparaten, en hij draait ook op je cloud firewall, waar hij als subnet router aan de mesh deelneemt in plaats van als los apparaat.
Elke client verbindt met de control server via de HTTPS Server URL. Dat geldt ongeacht of de control server door de portal beheerd wordt of zelfbeheerd is.
Een mesh VPN opzetten
Een control server aanmaken of verbinden
Kies in VPN voor Create managed VPN server om Headscale door Portal te laten draaien, of voor Connect to existing server als je al je eigen server draait.
Je weg vinden in het paneel
Een beheerde server geeft je tabbladen voor Overview, Nodes, Auth Keys, Networks, Setup en Settings.
Een auth key aanmaken
Open Auth Keys en maak een nieuwe key aan. Die gebruik je om het volgende apparaat dat bij de mesh komt te autoriseren.
Tailscale installeren op je apparaat
Volg de instructies voor je besturingssysteem onder Setup, met de auth key uit de vorige stap.
Je firewall koppelen (optioneel)
Link Firewall installeert Tailscale op de gateway van je cloud firewall en adverteert daarmee de interne subnets die je selecteert, zodat mesh-clients je interne VPS-instances kunnen bereiken zonder dat die instances een publiek IP nodig hebben.
VPN
Kies hoe je je mesh wilt opzetten.
Wij zetten een Headscale-server voor je op. Beheer nodes, keys en instellingen vanuit dit paneel.
Heb je al Headscale of Tailscale? Verbind je firewall met je bestaande VPN en voeg je cloud-subnets toe aan de mesh.
Managed VPN server
Overview Nodes Auth Keys Networks Setup Settings