Após três semanas de férias em três países, que supostamente eram relaxantes, mas na verdade envolviam trabalho, precisei de uma maneira de acessar os dois PCs do meu laboratório doméstico. Essas máquinas funcionam 24 horas por dia, 7 dias por semana, hospedando máquinas virtuais com builds do Windows 11 Insider e outras tarefas de negócios. Na minha mesa, posso usar clientes de Área de Trabalho Remota, como o Windows App da Microsoft, para conectar diretamente. Mas longe de casa, minha rede está bloqueada atrás de um roteador, e conexões externas são proibidas.

Para acesso ocasional, eu poderia usar o Chrome Remote Desktop ou o TeamViewer, mas queria uma maneira segura de usar ferramentas que já confio. Entre no Tailscale, um serviço gratuito que cria uma rede privada segura entre todos os meus dispositivos - PCs, Macs e celulares - permitindo que eles se conectem pela internet como se estivessem na mesma rede local, sem tocar nas configurações do roteador ou firewalls.

O resultado? Enquanto estava fora do escritório, cliquei em um atalho no meu Windows App e me conectei a uma máquina virtual em casa. Funcionou sem esforço, mesmo em uma conexão lenta de avião ou usando o tethering do meu telefone em roaming.

Muitos serviços de acesso remoto e VPN usam um modelo hub-and-spoke, onde pacotes criptografados fluem através de um servidor central, o que é (a) caro e (b) mais lento, adicionando latência. O Tailscale, no entanto, funciona como uma malha ponto a ponto. Minhas máquinas de escritório e meu laptop de viagem executam o cliente leve do Tailscale, todos autenticados por meio de um serviço de identidade seguro. Testei com GitHub e Microsoft Entra ID, mas Google, Apple ou chaves de acesso via 1Password, Bitwarden ou YubiKey também funcionam.

Cada dispositivo recebe um endereço IP privado e se comunica por túneis seguros e criptografados usando o respeitado protocolo WireGuard. O Tailscale age como um serviço de diretório seguro, apresentando dispositivos e depois se afastando. Quando abro uma conexão de Área de Trabalho Remota, meu laptop pergunta ao Tailscale onde o dispositivo está, e o Tailscale responde com as informações necessárias para conectar com segurança. Os dispositivos estabelecem uma conexão WireGuard direta e criptografada sempre que possível; se não, o Tailscale retransmite o tráfego criptografado sem poder descriptografá-lo.

A arquitetura é sólida: criptografia de ponta a ponta, chaves nunca saem do dispositivo e autenticação por fontes confiáveis. O Tailscale nunca vê suas credenciais ou conteúdo. Na minha rede local, o tráfego de Área de Trabalho Remota usa a porta TCP 3389, mas essa porta está bloqueada no roteador para conexões externas - uma porta aberta para atacantes. No entanto, através do túnel seguro, as conexões funcionam sem se preocupar com números de porta, travessia de NAT ou firewalls. Apenas máquinas que adicionei à rede privada podem se conectar.

O plano gratuito do Tailscale faz tudo o que preciso, suportando até seis usuários em dispositivos ilimitados, com poucas limitações. A empresa promete que é 'grátis para sempre'. Para um laboratório doméstico ou pequeno escritório, isso é suficiente. Se você crescer além de seis usuários, os planos pagos começam em US$ 8 por usuário por mês, e você pode configurar mais de três grupos de Lista de Controle de Acesso (ACL). Se você trabalha com recursos efêmeros, como contêineres ou Kubernetes, atingirá o limite mensal de 1.000 minutos e precisará pagar.

Mas a maioria dos usuários domésticos, hobistas, consultores e pequenas empresas podem usar o plano gratuito indefinidamente.

Uma descoberta de viagem: muitos serviços não funcionam no exterior devido a restrições regionais. Sites de notícias e serviços de streaming frequentemente bloqueiam clientes dos EUA no exterior. A solução usual é uma VPN que roteia o tráfego através de servidores para parecer da região certa. Com o Tailscale, você pode designar um dispositivo como nó de saída, roteando todo o seu tráfego de internet através dele. Normalmente, o Tailscale só carrega tráfego para outros dispositivos na sua tailnet; com um nó de saída, toda a navegação na web e o tráfego de aplicativos passam por esse dispositivo.

Eu poderia usar um laptop doméstico como nó de saída, mas há uma opção mais legal: uma Apple TV. Instale o aplicativo Tailscale nela e configure-a como nó de saída. Todo o tráfego de internet então passa pela sua conexão doméstica, e os sites veem seu IP doméstico em vez do Wi-Fi do hotel, aeroporto ou cafeteria, ou IP móvel em roaming. As Apple TVs estão sempre o