- Crea una xarxa privada virtual (VPN) mallada basada en el protocol WireGuard per interconnectar dispositius de manera segura.
- Permet accedir a equips remots i xarxes locals sense necessitat de realitzar configuracions complexes de ports o firewalls.
- Suporta múltiples sistemes operatius i ofereix funcions avançades com a nodes de sortida i encaminadors de subxarxa.
Si mai us heu passat que necessiteu entrar a l'ordinador de la vostra oficina des del sofà de casa vostra o revisar les dades d'un servidor remot sense complicar-vos la vida amb configuracions tècniques, probablement us heu trobat amb la barrera dels firewalls o les IP dinàmiques. La veritat és que gestionar la connectivitat externa pot ser un autèntic maldecap, especialment quan no volem exposar els nostres equips als perills d'internet obrint ports al router.
Aquí és on entra en joc una eina que ha esdevingut superpopular: Tailscale. Bàsicament, és una solució que et permet muntar una xarxa privada virtual on tots els teus dispositius es veuen entre si com si estiguessin connectats al mateix cable, encara que un sigui a Madrid i l'altre en una cabana a la muntanya. El millor de tot és que és extremadament senzilla de posar en marxa, evitant que hagis de barallar-te amb el CG-NAT o configuracions de xarxa avançades.
Què és exactament Tailscale i per a què serveix?
Per posar-ho en paraules senzilles, Tailscale és un servei que en crea una VPN mallada. A diferència de les VPN per a privadesa, seguretat i rendiment comercials típiques que serveixen per amagar la teva IP i navegar per altres països, aquesta se centra a interconnectar els teus propis equips. Utilitza el protocol WireGuard, el que garanteix que el trànsit sigui xifrat, la latència sigui baixíssima i la velocitat sigui realment decent, ja que la comunicació és punt a punt i no passa per un servidor central.
Aquesta eina és compatible amb pràcticament tot allò que tinguis a casa oa l'oficina: Windows, macOS, Linux, Android, iOS i fins i tot les famoses Raspberry Pi. En instal·lar el client a cada màquina i iniciar sessió, el dispositiu es converteix en un node de la teva xarxa privada (anomenada tailnet), assignant-li una adreça IP fixa dins aquesta xarxa que no canvia encara que et canviïs de WiFi o de cable.

Plans, preus i accessibilitat
Una de les coses que més mola daquest servei és el seu model de preus. Per a la majoria de nosaltres, la versió personal és gratuïta i és més que generosa, permetent connectar fins a 100 dispositius i fins a tres usuaris. És l'opció ideal per a entorns domèstics o fins i tot per a petites empreses que no vulguin gastar un duro al principi.
Si necessites funcions més corporatives, hi ha plans de pagament com el Starter o el Premium. Aquests afegeixen capacitats com ara la rotació automàtica de claus, el control d'accés basat en rols (ACL) i el suport per correu electrònic. Hi ha fins i tot un pla Enterprise per als que necessitin integracions SAML SSO i monitorització avançada de terminals per a auditories.
Passos per posar-lo en marxa
Per començar a fer-lo servir, el primer és anar a la seva web i registrar-se. No cal emplenar formularis infinits, ja que utilitza proveïdors d'identitat SSO com Google, Microsoft o Apple. Un cop creat el compte, només has de descarregar el client corresponent al teu sistema operatiu i llogar-te. En fer això, el vostre equip ja apareixerà al panell d'administració sota la secció de Màquines.
Si voleu que un servidor o una Raspberry Pi estiguin sempre disponibles sense que la sessió caduqui, és recomanable desactivar l'expiració de la clau des del tauler de control. En cas contrari, el dispositiu us demanarà que us torneu a autenticar cada cert temps, cosa que podria deixar-te tirant si no tens accés físic a la màquina.
Integració amb Escriptori Remot i altres Apps
Tenir la VPN activa és el primer pas, però ara necessites una manera de veure la pantalla de l'altre ordinador. Si utilitzes Windows, el més natural és activar el Protocol d'escriptori remot (RDP) al PC al qual vols accedir. Un cop habilitat l'Escriptori Remot als paràmetres del sistema, simplement obris l'aplicació de connexió al teu client i escrius la adreça IP de Tailscale (aquesta que comença per 100.xxx) o el nom del host.
Per als usuaris de Mac, hi ha aplicacions com Pantalles 5 que integren Tailscale de forma nativa. En aquest cas, podeu vincular el vostre compte de Tailnet mitjançant l'ús d'un Client Secret i l'ID de la xarxa, permetent que l'aplicació gestioni les connexions de forma automàtica i fluida, similar a altres tutorials imprescindibles per esprémer el teu Mac sense configuracions manuals tedioses.
Funcions avançades: Subnet Routers i Exit Nodes
De vegades tenim dispositius que no poden instal·lar programari, com una impressora antiga o una càmera de seguretat IP. Per solucionar això, podem configurar un subnet router. Això consisteix a triar un equip (per exemple, un Linux amb IP forwarding activat) que actuï com a pont, permetent que la resta de la xarxa de Tailscale accedeixi a tota la subxarxa física de casa teva mitjançant l'ordre advertise-routes.
D'altra banda, hi ha la funció de Èxit Node. Això serveix perquè tot el trànsit d'internet surti a través d'un equip específic de la teva xarxa. És una passada si ets a l'estranger i vols navegar com si estiguessis a Espanya, o si estàs connectat a un WiFi públic sospitós i prefereixes que les teves dades viatgin xifrades fins a casa teva abans de sortir a la web oberta.
Per gestionar qui pot fer què, Tailscale ofereix la secció de Control d'Accés. Aquí pots escriure regles en format JSON per decidir quins nodes poden parlar amb quins, restringint l'accés a servidors sensibles només a certs usuaris, cosa que és vital en entorns de treball professionals per mantenir la seguretat de la infraestructura.
El rendiment general és sorprenent gràcies a l'ús de tècniques de comprensió de dades i una arquitectura descentralitzada. En evitar els servidors intermedis per al trànsit de dades, saconseguix una velocitat real molt alta i una latència mínima. En definitiva, és una eina versàtil que simplifica l'accés remot eliminant la necessitat d'obrir ports i oferint una capa de protecció robusta basada a WireGuard per a qualsevol tipus de dispositiu.