Tailscale строит mesh-сеть поверх WireGuard, но координацию узлов — обмен ключами, ACL, DNS — по умолчанию делает облачный control-сервер вендора. Если вы не хотите, чтобы метаданные вашей сети (список узлов, их IP, теги, политика доступа) хранились на чужой инфраструктуре, поднимите Headscale — открытую реализацию control-сервера, совместимую с обычным клиентом tailscale. Ниже — пошаговая установка на Debian 12: от голого сервера до рабочей сети с ACL и маршрутами подсетей.
Подробнее →