Kişisel olarak barındırılan uygulamaları çalıştırmayı sevenler için, bu hobinin en can sıkıcı yönlerinden biri genellikle ağ güvenliğini sağlamak ve hizmetlere uzaktan erişimi yapılandırmak olabilir. Ancak, Tailscale adlı bir çözüm, bu süreci önemli ölçüde basitleştirerek, yeni hizmetleri kurmanın artık zahmetli bir görev olmamasını sağlıyor.

Tailscale’in ortaya çıkmasından önce, port yönlendirme ve dinamik DNS kurulumunun kaçınılmaz gereklilikler olduğu düşünülüyordu. Ancak, Tailscale ile birlikte bu durum değişti. Artık, yeni bir hizmeti kurmak, karmaşık yapılandırmalarla uğraşmayı gerektirmeyen basit bir işlem haline geldi.


Eskiden, port yönlendirme işlemi, kullanılmayan bir portun seçilmesi, bu portun sunucuya yönlendirilmesi ve hizmetin bu porta bağlanacak şekilde yapılandırılması anlamına geliyordu. Ayrıca, WAN adresinin değiştiği durumlarda dinamik DNS kurulumu da gerekiyordu. Güvenlik için, yalnızca belirli türdeki trafiğin kabul edildiği ve diğerlerinin engellendiği güvenlik duvarı kuralları yapılandırılıyordu. Tüm bu işlemler bir saat veya daha fazla sürebilir ve çalıştırılmak istenen uygulamayla doğrudan ilgili olmayan karmaşık adımlardan oluşuyordu.

TLS sertifikaları da ayrı bir zorluk oluşturuyordu. HTTP üzerinden bağlantı kurmak, tarayıcı uyarılarına neden oluyordu. Bu nedenle, bir alan adı kiralandı ve sunucuda ters proxy yapılandırılarak TLS trafiği yönetiliyordu. Ancak, Tailscale’in MagicDNS ve Serve özellikleri sayesinde bu karmaşık süreç önemli ölçüde basitleştirildi. Her cihazın kendi adı oldu ve TLS sertifikaları otomatik olarak oluşturuldu.

Geçen yıl ev ağı altyapısı yeniden yapılandırıldığında, en çok endişe duyulan konu ağ erişim kurallarının ve güvenliğinin sağlanmasıydı. Ancak, Tailscale sayesinde bu konuda herhangi bir karmaşık işlem yapılmasına gerek kalmadı. Sunucu otomatik olarak ağa bağlandı ve mevcut cihazlar tarafından kolayca tespit edildi. Kamuya açık internet üzerinden bağlantı artık mümkün olmadığından, güvenlik duvarı yapılandırmaları ve port yönlendirme işlemleri ortadan kalktı.
Erişim kuralları, IP adresleri yerine kullanıcılar bazında tanımlanabiliyor. Örneğin, bazı arkadaşlar yalnızca Jellyfin’e erişebiliyor, eşin telefon ise Immich’e bağlanabiliyor. Yazıcı ve IoT cihazları gibi Tailscale istemcisi çalıştıramayan cihazlar için, LAN ağını duyuran bir alt ağ yönlendiricisi yapılandırılmış durumda.
Bu çözümün tek dezavantajı, ağ erişiminin üçüncü tarafın kontrolünde olmasıdır. Tailscale hizmeti kullanılamaz hale gelirse veya hesabınızda bir sorun tespit edilirse, ağa erişmek için ek yapılandırmalar yapılması gerekebilir.

Ancak, Tailscale’e tamamen bağımlılığı önlemek için, kendisi tarafından yönetilen ayrı bir WireGuard tüneli de bulunmaktadır. Bu sayede, her zaman ağa erişim imkanı mevcuttur ve bu erişim Tailscale hizmetine bağlı değildir.

Yeni bir hizmet kurmak artık zahmetli bir görev olmaktan çıktı. Farklı hizmetleri denemek isteyenler için, Tailscale ile kurulum işlemi çok daha hızlı ve kolay hale geldi.
Tailscale, özel ağlar içindeki kaynaklara uzaktan erişim sağlamak için kullanılan bir ağ çözümü olarak tanımlanabilir. Bu çözüm, karmaşık yapılandırmalarla uğraşmak yerine, hizmetlerin hızlı ve kolay bir şekilde kurulmasını sağlar.
Kaynak: Xda-developers
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.
Bir yanıt yazın