
## Giriş
Tailscale nədir və niyə VPN-lərdən üstündür? VPN (Virtual Private Network) texnologiyaları uzun illərdir ki, uzaq giriş və təhlükəsiz əlaqə üçün istifadə olunur. Ancaq ənənəvi VPN-lər (OpenVPN, IPSec) konfiqurasiya çətinlikləri, performans problemləri və təhlükəsizlik riskləri ilə müşayiət olunur. Tailscale isə bu problemləri həll edən müasir bir həll yoludur: **zero-config VPN**, **WireGuard əsaslı**, **tailnet konsepsiyası** ilə işləyir və sadəcə bir neçə komandayla qurula bilir.
Bu bələdçidə Ubuntu 24.04 VPS-də Tailscale necə qurulur, necə istifadə olunur və təhlükəsizlik baxımından nə kimi üstünlükləri var, ətraflı öyrənəcəksiniz.
—
## Tailscale Nədir?
Tailscale, **WireGuard** protokolu üzərində qurulmuş bir **zero-config VPN** həllidir. Ənənəvi VPN-lərdən fərqli olaraq, Tailscale **mərkəzi serverə ehtiyac duymaz** və **peer-to-peer** əlaqə qurur. Bu da deməkdir ki, trafik birbaşa cihazlar arasında ötürülür, bu isə **latency-i azaldır** və **performansı artırır**.
### Əsas xüsusiyyətlər:
– **Zero-config**: Heç bir mürəkkəb konfiqurasiya tələb etmir. Sadəcə `tailscale up` komandası ilə aktivləşdirilir.
– **Tailnet**: Tailscale şəbəkəsi (tailnet) içərisində cihazlar bir-biri ilə avtomatik əlaqə qurur.
– **ACL-lər**: Access Control List (ACL) ilə hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz.
– **Tailnet Lock**: Təhlükəsizlik üçün əlavə bir qat, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edir.
– **Cross-platform**: Linux, Windows, macOS, Android, iOS və hətta routerlərdə də işləyir.
—
## İlkin Şərtlər
Tailscale qurulumuna başlamazdan əvvəl aşağıdakı şərtlərin yerinə yetirildiyindən əmin olun:
1. **Ubuntu 24.04 VPS** (və ya fiziki server).
2. **Root və ya sudo giriş imkanı**.
3. **İnternet bağlantısı** (Tailscale xidmətinə çıxış üçün).
4. **Tailscale hesabı** ([tailscale.com](https://tailscale.com) üzərindən pulsuz qeydiyyat).
—
## Addım-Addım Quraşdırma
### 1. Tailscale Repository Əlavə Etmək
İlk olaraq, Tailscale repository-ni sisteminizə əlavə edin:
“`bash
sudo apt update && sudo apt install -y curl gnupg
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.gpg | sudo gpg –dearmor -o /usr/share/keyrings/tailscale-archive-keyring.gpg
echo ‘deb [signed-by=/usr/share/keyrings/tailscale-archive-keyring.gpg] https://pkgs.tailscale.com/stable/ubuntu noble main’ | sudo tee /etc/apt/sources.list.d/tailscale.list
“`
### 2. Tailscale Paketini Quraşdırmaq
Repository əlavə edildikdən sonra Tailscale paketini quraşdırın:
“`bash
sudo apt update && sudo apt install -y tailscale
“`
### 3. Tailscale-ı Aktivləşdirmək
Tailscale-ı işə salmaq üçün aşağıdakı komandanı icra edin:
“`bash
sudo tailscale up
“`
Bu komanda sizi Tailscale hesabınıza yönləndirəcək bir link yaradacaq. Linki brauzerdə açın və hesabınıza giriş edin.
### 4. Node Təsdiqi
Tailscale admin panelinə ([https://login.tailscale.com/admin](https://login.tailscale.com/admin)) daxil olun və yeni əlavə olunmuş node-u (cihazı) təsdiq edin.
—
## Təhlükəsizlik Qeydləri
### 1. UFW ilə İnteqrasiya
Tailscale istifadə edərkən, firewall (UFW) ilə inteqrasiya etmək vacibdir. Aşağıdakı komandalarla Tailscale üçün lazımi portları açın:
“`bash
sudo ufw allow 41641/udp
sudo ufw allow in on tailscale0
“`
### 2. ACL-lər və Tailnet Lock
Tailscale admin panelində **Access Control List (ACL)** yaradaraq, hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz. Məsələn:
“`json
{
“acls”: [
{
“action”: “accept”,
“src”: [“autogroup:members”],
“dst”: [“100.64.0.0/10:22,80,443”]
}
]
}
“`
**Tailnet Lock** funksiyasını aktivləşdirməklə, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edə bilərsiniz.
### 3. Logların Monitorinqi
Tailscale loglarını izləmək üçün aşağıdakı komandadan istifadə edin:
“`bash
journalctl -u tailscaled -f
“`
—
## Ən Çox Rast Gəlinən Problemlər
### 1. Bağlantı Xətaları
– **Səbəb**: Tailscale xidməti işə düşmür.
– **Həll**: Xidməti yenidən başladın:
“`bash
sudo systemctl restart tailscaled
“`
### 2. DNS Problemləri
– **Səbəb**: Tailscale DNS serverləri cavab vermir.
– **Həll**: DNS serverlərini manual təyin edin:
“`bash
sudo tailscale up –accept-dns=false
“`
### 3. MTU Ölçüsü
– **Səbəb**: Bağlantı yavaş və ya qeyri-sabitdir.
– **Həll**: MTU ölçüsünü azaldın:
“`bash
sudo ifconfig tailscale0 mtu 1280
“`
—
## Nəticə
Tailscale, müasir və təhlükəsiz uzaq giriş üçün ən yaxşı həll yollarından biridir. **Zero-config** olması, **WireGuard əsaslı** işləməsi və **tailnet konsepsiyası** ilə fərqlənir. Bu bələdçi ilə Ubuntu 24.04 VPS-də Tailscale qurmaq və istifadə etmək artıq sizin üçün çətin olmayacaq.
Gələcəkdə Tailscale-ın daha da inkişaf edərək, **AI-destəkli təhlükəsizlik** və **avtomatik ACL idarəetməsi** kimi xüsusiyyətlərlə təchiz olunması gözlənilir.
—
**Mənbələr**:
– [Tailscale Rəsmi Sənədləri](https://tailscale.com/kb/)
– [WireGuard Rəsmi Sənədləri](https://www.wireguard.com/)
– [Ubuntu 24.04 Server Təhlükəsizlik Bələdçisi](https://ubuntu.com/server/docs)