## Giriş
**Tailscale nədir və niyə VPN-lərdən üstündür?**
VPN (Virtual Private Network) texnologiyaları uzun illərdir ki, uzaq giriş və təhlükəsiz əlaqə üçün istifadə olunur. Ancaq ənənəvi VPN-lər (OpenVPN, IPSec) konfiqurasiya çətinlikləri, performans problemləri və təhlükəsizlik riskləri ilə müşayiət olunur. **Tailscale** isə bu problemləri həll edən müasir bir həll yoludur: **zero-config VPN**, **WireGuard əsaslı**, **tailnet konsepsiyası** ilə işləyir və sadəcə bir neçə komandayla qurula bilir.
Bu bələdçidə **Ubuntu 24.04 VPS-də Tailscale necə qurulur**, necə istifadə olunur və təhlükəsizlik baxımından nə kimi üstünlükləri var, ətraflı öyrənəcəksiniz.
—
## Təsvir Şəkli

—
## Tailscale Nədir?
Tailscale, **WireGuard protokolu** üzərində qurulmuş bir **zero-config VPN** həllidir. Ənənəvi VPN-lərdən fərqli olaraq, Tailscale **mərkəzi serverə ehtiyac duymaz** və **peer-to-peer əlaqə** qurur. Bu da deməkdir ki, trafik birbaşa cihazlar arasında ötürülür, bu isə **latency-i azaldır** və **performansı artırır**.
### Əsas xüsusiyyətlər:
– **Zero-config:** Heç bir mürəkkəb konfiqurasiya tələb etmir. Sadəcə `tailscale up` komandası ilə aktivləşdirilir.
– **Tailnet:** Tailscale şəbəkəsi (tailnet) içərisində cihazlar bir-biri ilə avtomatik əlaqə qurur.
– **ACL-lər:** Access Control List (ACL) ilə hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz.
– **Tailnet Lock:** Təhlükəsizlik üçün əlavə bir qat, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edir.
– **Cross-platform:** Linux, Windows, macOS, Android, iOS və hətta routerlərdə də işləyir.
—
## İlkin Şərtlər
Tailscale qurulumuna başlamazdan əvvəl aşağıdakı şərtlərin yerinə yetirildiyindən əmin olun:
1. **Ubuntu 24.04 VPS** (və ya fiziki server).
2. **Root və ya sudo giriş imkanı.**
3. **İnternet bağlantısı** (Tailscale xidmətinə çıxış üçün).
4. **Tailscale hesabı** ([tailscale.com](https://tailscale.com) üzərindən pulsuz qeydiyyat).
—
## Addım-Addım Quraşdırma
### 1. Tailscale Repository Əlavə Etmək
“`bash
sudo apt update && sudo apt install -y curl gnupg
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.gpg | sudo gpg –dearmor -o /usr/share/keyrings/tailscale-archive-keyring.gpg
echo ‘deb [signed-by=/usr/share/keyrings/tailscale-archive-keyring.gpg] https://pkgs.tailscale.com/stable/ubuntu noble main’ | sudo tee /etc/apt/sources.list.d/tailscale.list
“`
### 2. Tailscale Paketini Quraşdırmaq
“`bash
sudo apt update && sudo apt install -y tailscale
“`
### 3. Tailscale-ı Aktivləşdirmək
“`bash
sudo tailscale up
“`
Bu komanda sizi **Tailscale hesabınıza yönləndirəcək bir link** yaradacaq. Linki brauzerdə açın və hesabınıza giriş edin.
### 4. Node Təsdiqi
Tailscale **admin panelinə** ([https://login.tailscale.com/admin](https://login.tailscale.com/admin)) daxil olun və yeni əlavə olunmuş **node-u (cihazı) təsdiq edin**.
—
## Təhlükəsizlik Qeydləri
### 1. UFW ilə İnteqrasiya
Tailscale istifadə edərkən, **firewall (UFW)** ilə inteqrasiya etmək vacibdir:
“`bash
sudo ufw allow 41641/udp
sudo ufw allow in on tailscale0
“`
### 2. ACL-lər və Tailnet Lock
Tailscale **admin panelində** Access Control List (ACL) yaradaraq, hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz. Məsələn:
“`json
{
“acls”: [
{
“action”: “accept”,
“src”: [“autogroup:members”],
“dst”: [“100.64.0.0/10:22,80,443”]
}
]
}
“`
**Tailnet Lock** funksiyasını aktivləşdirməklə, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edə bilərsiniz.
### 3. Logların Monitorinqi
Tailscale loglarını izləmək üçün:
“`bash
journalctl -u tailscaled -f
“`
—
## Ən Çox Rast Gəlinən Problemlər
### 1. Bağlantı Xətaları
– **Səbəb:** Tailscale xidməti işə düşmür.
– **Həll:** Xidməti yenidən başladın:
“`bash
sudo systemctl restart tailscaled
“`
### 2. DNS Problemləri
– **Səbəb:** Tailscale DNS serverləri cavab vermir.
– **Həll:** DNS serverlərini manual təyin edin:
“`bash
sudo tailscale up –accept-dns=false
“`
### 3. MTU Ölçüsü
– **Səbəb:** Bağlantı yavaş və ya qeyri-sabitdir.
– **Həll:** MTU ölçüsünü azaldın:
“`bash
sudo ifconfig tailscale0 mtu 1280
“`
—
## Nəticə
Tailscale, müasir və təhlükəsiz uzaq giriş üçün **ən yaxşı həll yollarından biridir**. Zero-config olması, **WireGuard əsaslı işləməsi** və **tailnet konsepsiyası** ilə fərqlənir. Bu bələdçi ilə **Ubuntu 24.04 VPS-də Tailscale qurmaq** və istifadə etmək artıq sizin üçün çətin olmayacaq.
Gələcəkdə Tailscale-ın daha da inkişaf edərək, **AI-destəkli təhlükəsizlik** və **avtomatik ACL idarəetməsi** kimi xüsusiyyətlərlə təchiz olunması gözlənilir.
—
### Mənbələr:
– [Tailscale Rəsmi Sənədləri](https://tailscale.com/kb/)
– [WireGuard Rəsmi Sənədləri](https://www.wireguard.com/)
– [Ubuntu 24.04 Server Təhlükəsizlik Bələdçisi](https://ubuntu.com/server/docs)