BITEP.NET - Web Hostingdə Yenilikçi Həllər!

Linux VPS-də Tailscale ilə Təhlükəsiz Uzaq Giriş Qurmaq (2026)

21 İyn, 2026 admin

## Giriş

Tailscale nədir və niyə VPN-lərdən üstündür? VPN (Virtual Private Network) texnologiyaları uzun illərdir ki, uzaq giriş və təhlükəsiz əlaqə üçün istifadə olunur. Ancaq ənənəvi VPN-lər (OpenVPN, IPSec) konfiqurasiya çətinlikləri, performans problemləri və təhlükəsizlik riskləri ilə müşayiət olunur. Tailscale isə bu problemləri həll edən müasir bir həll yoludur: **zero-config VPN**, **WireGuard əsaslı**, **tailnet konsepsiyası** ilə işləyir və sadəcə bir neçə komandayla qurula bilir.

Bu bələdçidə Ubuntu 24.04 VPS-də Tailscale necə qurulur, necə istifadə olunur və təhlükəsizlik baxımından nə kimi üstünlükləri var, ətraflı öyrənəcəksiniz.

## Tailscale Nədir?

Tailscale, **WireGuard** protokolu üzərində qurulmuş bir **zero-config VPN** həllidir. Ənənəvi VPN-lərdən fərqli olaraq, Tailscale **mərkəzi serverə ehtiyac duymaz** və **peer-to-peer** əlaqə qurur. Bu da deməkdir ki, trafik birbaşa cihazlar arasında ötürülür, bu isə **latency-i azaldır** və **performansı artırır**.

### Əsas xüsusiyyətlər:
– **Zero-config**: Heç bir mürəkkəb konfiqurasiya tələb etmir. Sadəcə `tailscale up` komandası ilə aktivləşdirilir.
– **Tailnet**: Tailscale şəbəkəsi (tailnet) içərisində cihazlar bir-biri ilə avtomatik əlaqə qurur.
– **ACL-lər**: Access Control List (ACL) ilə hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz.
– **Tailnet Lock**: Təhlükəsizlik üçün əlavə bir qat, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edir.
– **Cross-platform**: Linux, Windows, macOS, Android, iOS və hətta routerlərdə də işləyir.

## İlkin Şərtlər

Tailscale qurulumuna başlamazdan əvvəl aşağıdakı şərtlərin yerinə yetirildiyindən əmin olun:

1. **Ubuntu 24.04 VPS** (və ya fiziki server).
2. **Root və ya sudo giriş imkanı**.
3. **İnternet bağlantısı** (Tailscale xidmətinə çıxış üçün).
4. **Tailscale hesabı** ([tailscale.com](https://tailscale.com) üzərindən pulsuz qeydiyyat).

## Addım-Addım Quraşdırma

### 1. Tailscale Repository Əlavə Etmək

İlk olaraq, Tailscale repository-ni sisteminizə əlavə edin:

“`bash
sudo apt update && sudo apt install -y curl gnupg
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.gpg | sudo gpg –dearmor -o /usr/share/keyrings/tailscale-archive-keyring.gpg

echo ‘deb [signed-by=/usr/share/keyrings/tailscale-archive-keyring.gpg] https://pkgs.tailscale.com/stable/ubuntu noble main’ | sudo tee /etc/apt/sources.list.d/tailscale.list
“`

### 2. Tailscale Paketini Quraşdırmaq

Repository əlavə edildikdən sonra Tailscale paketini quraşdırın:

“`bash
sudo apt update && sudo apt install -y tailscale
“`

### 3. Tailscale-ı Aktivləşdirmək

Tailscale-ı işə salmaq üçün aşağıdakı komandanı icra edin:

“`bash
sudo tailscale up
“`

Bu komanda sizi Tailscale hesabınıza yönləndirəcək bir link yaradacaq. Linki brauzerdə açın və hesabınıza giriş edin.

### 4. Node Təsdiqi

Tailscale admin panelinə ([https://login.tailscale.com/admin](https://login.tailscale.com/admin)) daxil olun və yeni əlavə olunmuş node-u (cihazı) təsdiq edin.

## Təhlükəsizlik Qeydləri

### 1. UFW ilə İnteqrasiya

Tailscale istifadə edərkən, firewall (UFW) ilə inteqrasiya etmək vacibdir. Aşağıdakı komandalarla Tailscale üçün lazımi portları açın:

“`bash
sudo ufw allow 41641/udp
sudo ufw allow in on tailscale0
“`

### 2. ACL-lər və Tailnet Lock

Tailscale admin panelində **Access Control List (ACL)** yaradaraq, hansı cihazın hansı xidmətə giriş imkanının olacağını təyin edə bilirsiniz. Məsələn:

“`json
{
“acls”: [
{
“action”: “accept”,
“src”: [“autogroup:members”],
“dst”: [“100.64.0.0/10:22,80,443”]
}
]
}
“`

**Tailnet Lock** funksiyasını aktivləşdirməklə, şəbəkəyə yeni cihaz əlavə edilmədən əvvəl təsdiq tələb edə bilərsiniz.

### 3. Logların Monitorinqi

Tailscale loglarını izləmək üçün aşağıdakı komandadan istifadə edin:

“`bash
journalctl -u tailscaled -f
“`

## Ən Çox Rast Gəlinən Problemlər

### 1. Bağlantı Xətaları

– **Səbəb**: Tailscale xidməti işə düşmür.
– **Həll**: Xidməti yenidən başladın:
“`bash
sudo systemctl restart tailscaled
“`

### 2. DNS Problemləri

– **Səbəb**: Tailscale DNS serverləri cavab vermir.
– **Həll**: DNS serverlərini manual təyin edin:
“`bash
sudo tailscale up –accept-dns=false
“`

### 3. MTU Ölçüsü

– **Səbəb**: Bağlantı yavaş və ya qeyri-sabitdir.
– **Həll**: MTU ölçüsünü azaldın:
“`bash
sudo ifconfig tailscale0 mtu 1280
“`

## Nəticə

Tailscale, müasir və təhlükəsiz uzaq giriş üçün ən yaxşı həll yollarından biridir. **Zero-config** olması, **WireGuard əsaslı** işləməsi və **tailnet konsepsiyası** ilə fərqlənir. Bu bələdçi ilə Ubuntu 24.04 VPS-də Tailscale qurmaq və istifadə etmək artıq sizin üçün çətin olmayacaq.

Gələcəkdə Tailscale-ın daha da inkişaf edərək, **AI-destəkli təhlükəsizlik** və **avtomatik ACL idarəetməsi** kimi xüsusiyyətlərlə təchiz olunması gözlənilir.

**Mənbələr**:
– [Tailscale Rəsmi Sənədləri](https://tailscale.com/kb/)
– [WireGuard Rəsmi Sənədləri](https://www.wireguard.com/)
– [Ubuntu 24.04 Server Təhlükəsizlik Bələdçisi](https://ubuntu.com/server/docs)

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir