Tailscale é um serviço de rede privada virtual (VPN) descentralizado leve, mas poderoso. Ele permite conectar vários dispositivos em diferentes conexões em uma única rede lógica. Como resultado, você pode usar o Tailscale para hospedar qualquer serviço local na Internet sem encaminhar nenhuma porta.
Este artigo mostrará como você pode configurar o Tailscale e rotear o tráfego entre duas máquinas Ubuntu Linux. Além disso, também destacará como você pode expandir sua rede Tailscale para outros usuários por meio de seu “recurso de compartilhamento” integrado.
Você sabe: você pode criar facilmente sua própria VPN com OpenVPN?
Por que usar Tailscale?
Um dos maiores pontos de venda de Escala traseira é que ele não depende de um servidor central para rotear pacotes de Internet. Em vez disso, ele usa truques de programação para ignorar roteadores NAT físicos e físicos entre dois clientes. Isso significa que o Tailscale sempre terá menor latência entre clientes em comparação com uma VPN tradicional.

Tailscale também é de código aberto e gratuito para uso pessoal. Isso o torna um primeiro projeto ideal para um usuário iniciante do Linux que deseja vincular várias máquinas, mas não sabe necessariamente como encaminhar porta ou atravessar NATs rígidos.
Dica: Saiba como você pode fazer com que seu computador se conecte automaticamente à VPN no login.
Obtendo e instalando Tailscale
- A primeira etapa na instalação do Tailscale é instalar o curl:
sudo apt install curl
- Obtenha a chave GPG para seu repositório de pacotes. Você pode fazer isso executando o seguinte comando:
sudo curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/jammy.noarmor.gpg | sudo tee /usr/share/keyrings/tailscale-archive-keyring.gpg > /dev/null
- Baixe o arquivo do repositório Tailscale para sua pasta “/etc/apt/”:
sudo curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/jammy.tailscale-keyring.list | sudo tee /etc/apt/sources.list.d/tailscale.list

- Atualize o banco de dados do repositório de pacotes do seu computador, bem como atualize qualquer software desatualizado:
sudo apt update && sudo apt -y upgrade
- Instale o Tailscale usando o apt:
sudo apt install tailscale
Criando sua primeira rede Tailscale
- Com o Tailscale instalado, agora você pode habilitar o daemon Tailscale em seu computador. Você pode fazer isso executando systemctl:
sudo systemctl enable --now tailscaled.service
- Execute o cliente Tailscale CLI e vincule sua primeira máquina a uma conta:
sudo tailscale up
- Clique com o botão direito no link em seu terminal e pressione “Abrir link”.

- Isso abrirá uma nova página do navegador onde será solicitado que você faça login em uma conta.
- Depois de fazer login, a página da web perguntará se você deseja vincular sua máquina a uma rede Tailscale. Clique em “Conectar”.

- Volte para o seu terminal e habilite
systemd-resolvedpara o seu computador:
sudo systemctl enable --now systemd-resolved.service
- Crie um link simbólico entre systemd-resolved e “/etc/resolv.conf:”
sudo rm /etc/resolv.conf sudo ln -s /run/systemd/resolve/stub-resolv.conf /etc/resolv.conf
- Reinicie o subsistema DNS da sua máquina para aplicar as novas configurações de DNS:
sudo systemctl restart systemd-resolved.service sudo systemctl restart NetworkManager sudo systemctl restart tailscaled.service
Dica: Aprenda como você pode criar uma VPN sob demanda instalando o Hamachi no Linux.
Adicionando uma segunda máquina ao Tailscale
- Vá para sua segunda máquina e instale o Tailscale com as instruções acima.
- Vincule a segunda máquina à sua conta Tailscale executando:
sudo tailscale up

- Ativar e vincular
systemd-resolvedcomo o resolvedor DNS da sua segunda máquina por meiosudo ln -s. - Recarregue o subsistema DNS da sua máquina para aplicar as novas configurações.

Compartilhando uma máquina com outros usuários
Por padrão, o Tailscale permite apenas um único usuário em uma rede por conta. Embora isso seja suficiente para uma configuração básica de VPN entre duas máquinas, pode ser um problema quando você deseja expor uma máquina a outros usuários.
Uma das maneiras mais fáceis de resolver isso é “compartilhar” sua máquina por meio da interface de administração do Tailscale.
- Vá para a página Tailscale e clique no link “Admin console” no canto superior direito da página.

- Uma vez logado, selecione a máquina que deseja exportar e clique em “Compartilhar…” no canto direito da linha.

- No pop-up de prompt, clique em “Gerar e copiar link de convite”.

Observação: Um link de convite expirará automaticamente assim que o usuário fizer login por meio dele. Você pode desativar isso alternando o botão “Link de convite multiuso”.
- Assim que o cliente clicar no link de convite, a página exibirá uma página solicitando seu endereço de e-mail.

- Após o login, a página confirmará se o cliente deseja aceitar o convite para sua máquina. Clique em “Aceitar convite”.

- Teste se sua máquina pode se comunicar com o cliente executando ping em seu endereço:
ping 100.117.185.109

Dica: você pode usar o Portmaster para detectar quaisquer serviços que estejam desviando seus dados.
Criando uma VPN usando nós de saída
Uma das inovações do Tailscale é que seu cliente pode transmitir e receber dados de outros hosts da rede. Ao contrário de outros serviços VPN, isto significa que é possível redirecionar o tráfego de saída de uma máquina Tailscale para outra.
Para fazer isso, você precisa configurar uma de suas máquinas para ser um “Nó de saída”. São computadores que aceitam tráfego de hosts internos, que então transmitem como se fosse seu.
- Para criar um nó de saída, abra um terminal na máquina e execute os seguintes comandos:
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf sudo sysctl -p /etc/sysctl.d/99-tailscale.conf
- Reinicie o daemon Tailscale usando o seguinte comando:
sudo tailscale up --advertise-exit-node
- Abra um navegador da web e acesse a página do Admin Console.
- Selecione sua máquina Exit Node e clique no botão “…” no lado direito da linha.

- Selecione “Editar configurações de rota…”

- Alterne a opção “Usar como nó de saída”.

Vinculando um cliente a um nó de saída
Com um nó instalado e funcionando, a próxima coisa que você precisa fazer é informar aos seus clientes que ele existe. Isso ocorre porque o Tailscale não roteia automaticamente o tráfego de saída para qualquer nó de saída.
- Abra um terminal na sua máquina cliente.
- Correr
tailscale statuspara encontrar o endereço do seu nó de saída.

- Recarregue o Tailscale com o
--use-exit-nodesinalizador seguido pelo endereço do seu nó de saída:
sudo tailscale up --use-exit-node=100.86.19.20
- Verifique seu novo endereço IP externo consultando um serviço de verificação de endereço IP:
curl ifconfig.me/ip

Bom saber: Aprenda como você pode participar de uma nova forma de roteamento de internet instalando Yggdrasil no Linux.
perguntas frequentes
Existe um limite para as máquinas e largura de banda que posso usar com Tailscale?
Sim. No momento, o plano gratuito do Tailscale garante até 100 dispositivos conectados a uma rede privada pessoal. No entanto, isso não limita a largura de banda entre máquinas em uma rede, mesmo que essas conexões utilizem uma retransmissão de terceiros.
É possível alterar meu e-mail depois de criar minha conta?
Uma das desvantagens de usar um SSO externo é que não é possível para o Tailscale alterar seu endereço de e-mail depois que você começar a usá-lo. Uma maneira de contornar isso é criar uma nova conta usando um método SSO diferente.
Meu amigo não consegue se conectar à minha máquina mesmo depois de eu compartilhá-la com ele.
Esse problema provavelmente ocorre devido a um firewall ativo entre você e o computador do seu amigo. Uma maneira rápida de resolver esse problema é encontrar a porta que você está usando e executando sudo ufw allow seguido pelo número da porta que você está usando.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.




















