După o vacanță de trei săptămâni în trei țări, care se presupunea că este relaxantă, dar care a implicat de fapt muncă, am avut nevoie de o modalitate de a ajunge la cele două PC-uri din laboratorul meu de acasă. Aceste mașini rulează non-stop, găzduind mașini virtuale cu versiuni Windows 11 Insider și alte sarcini de afaceri. La birou, pot folosi clienți Remote Desktop precum Microsoft Windows App pentru a mă conecta direct. Dar departe de casă, rețeaua mea este blocată în spatele unui router, iar conexiunile externe sunt interzise.
Pentru acces ocazional, aș putea folosi Chrome Remote Desktop sau TeamViewer, dar am vrut o modalitate sigură de a folosi instrumente în care am deja încredere. Intră Tailscale, un serviciu gratuit care creează o rețea privată sigură între toate dispozitivele mele - PC-uri, Mac-uri și mobile - permițându-le să se conecteze prin internet ca și cum ar fi în aceeași rețea locală, fără a atinge setările routerului sau firewall-ul.
Rezultatul? În timp ce eram în afara biroului, am dat clic pe o comandă rapidă în Windows App și m-am conectat la o mașină virtuală de acasă. A funcționat fără efort, chiar și pe o conexiune lentă de avion sau prin tethering la telefon în roaming.
Multe servicii de acces remote și VPN folosesc un model hub-and-spoke, unde pachetele criptate trec printr-un server central, ceea ce este (a) scump și (b) mai lent, adăugând latență. Tailscale, însă, funcționează ca o rețea mesh peer-to-peer. Mașinile mele de la birou și laptopul meu de călătorie rulează clientul ușor Tailscale, toate autentificate printr-un serviciu de identitate securizat. L-am testat cu GitHub și Microsoft Entra ID, dar Google, Apple sau chei de acces prin 1Password, Bitwarden sau YubiKey funcționează și ele.
Fiecare dispozitiv primește o adresă IP privată și comunică prin tuneluri securizate, criptate, folosind protocolul respectat WireGuard. Tailscale acționează ca un serviciu de director securizat, prezentând dispozitivele și apoi retrăgându-se. Când deschid o conexiune Remote Desktop, laptopul meu întreabă Tailscale unde este dispozitivul, iar Tailscale răspunde cu informațiile necesare pentru a se conecta în siguranță. Dispozitivele stabilesc o conexiune WireGuard directă, criptată, ori de câte ori este posibil; dacă nu, Tailscale retransmite traficul criptat fără a putea să-l decripteze.
Arhitectura este solidă: criptare end-to-end, cheile nu părăsesc niciodată dispozitivul și autentificare prin surse de încredere. Tailscale nu vede niciodată acreditările sau conținutul tău. Pe rețeaua mea locală, traficul Remote Desktop folosește portul TCP 3389, dar acest port este blocat la router pentru conexiunile externe - o ușă deschisă pentru atacatori. Totuși, prin tunelul securizat, conexiunile funcționează fără griji legate de numere de port, traversarea NAT sau firewall-uri. Doar mașinile pe care le-am adăugat la rețeaua privată se pot conecta.
Planul gratuit Tailscale face tot ce am nevoie, suportând până la șase utilizatori pe dispozitive nelimitate, cu puține limitări. Compania promite că este 'gratuit pentru totdeauna'. Pentru un laborator de acasă sau un birou mic, este suficient. Dacă crești peste șase utilizatori, planurile plătite încep de la 8 $ per utilizator pe lună și poți configura mai mult de trei grupuri de liste de control al accesului (ACL). Dacă lucrezi cu resurse efemere precum containere sau Kubernetes, vei atinge limita lunară de 1.000 de minute și va trebui să plătești.
Dar majoritatea utilizatorilor casnici, hobbyiști, consultanți și întreprinderi foarte mici pot folosi planul gratuit pe termen nelimitat.
O descoperire din călătorie: multe servicii nu funcționează în străinătate din cauza restricțiilor regionale. Site-urile de știri și serviciile de streaming blochează adesea clienții din SUA în străinătate. Soluția obișnuită este un VPN care direcționează traficul prin servere pentru a părea că ești din regiunea potrivită. Cu Tailscale, poți desemna un dispozitiv ca nod de ieșire, direcționând tot traficul tău de internet prin el. În mod normal, Tailscale transportă doar trafic către alte dispozitive din tailnet-ul tău; cu un nod de ieșire, tot traficul de navigare web și de aplicații trece prin acel dispozitiv.
Aș putea folosi un laptop de acasă ca nod de ieșire, dar există o opțiune mai cool: un Apple TV. Instalează aplicația Tailscale pe el și setează-l ca nod de ieșire. Tot traficul de internet trece apoi prin conexiunea ta de acasă, iar site-urile web văd IP-ul tău de acasă în loc de Wi-Fi-ul de la hotel, aeroport sau cafenea ori IP-ul mobil în roaming. Apple TV-urile sunt mereu pornite și conectate, ceea ce le face ideale pentru acest rol. Am configurat unul în apartamentul meu și acum, oriunde aș fi, am o conexiune sigură și privată, ca și cum aș fi acasă.