cara remote openwrt dengan tailscale

February 16, 2024 openwrt

    Tailscale adalah layanan jaringan mesh yang aman yang secara utama ditujukan untuk menghubungkan perangkat, server, dan layanan dengan aman di seluruh jaringan. Ini menyederhanakan pengaturan dan manajemen VPN (Virtual Private Network) dengan memanfaatkan protokol kriptografi modern dan antarmuka yang ramah pengguna. Tailscale menggunakan arsitektur peer-to-peer, sehingga memudahkan untuk menghubungkan perangkat secara aman tanpa perlu konfigurasi yang rumit atau mengelola koneksi VPN individual. Ini terutama populer di kalangan pengembang, administrator sistem, dan individu yang perlu mengakses sumber daya dengan aman di berbagai jaringan atau dari lokasi remote.  





    Arsitektur peer-to-peer dalam Tailscale berarti bahwa setiap perangkat yang terhubung ke jaringan Tailscale memiliki peran yang setara. Dalam konteks ini, tidak ada perangkat yang bertindak sebagai server sentral untuk mengatur koneksi. Sebaliknya, setiap perangkat berfungsi sebagai node dalam jaringan mesh, yang berarti mereka dapat langsung terhubung satu sama lain secara aman.

    Dengan arsitektur ini, Tailscale menyederhanakan proses pengaturan dan manajemen VPN. Pengguna tidak perlu membuat atau mengelola koneksi VPN individual untuk setiap perangkat atau server yang ingin mereka hubungkan. Sebaliknya, mereka cukup menginstal aplikasi Tailscale di setiap perangkat yang ingin mereka hubungkan, dan perangkat akan secara otomatis bergabung dalam jaringan mesh yang aman.


    Dalam konteks keamanan, komunikasi antara perangkat dalam jaringan Tailscale dienkripsi secara end-to-end, sehingga melindungi data yang dikirim melalui jaringan dari ancaman eksternal. Dengan demikian, Tailscale memberikan cara yang mudah dan aman bagi pengguna untuk menghubungkan perangkat mereka di seluruh jaringan tanpa harus berurusan dengan konfigurasi yang rumit atau manajemen koneksi VPN yang rumit.  

instalasi Tailscale di open wrt


opkg update


opkg install tailscale

untuk menjalankan nya ketik :


tailscale up

nanti di terminal terdapat link untuk di direct ke log in akun tailscale kamu. kalu sudah log in nanti terdapat tulisan success di terminal. untuk mengetahui tailscale sudah berjalan atau belom ketik

tailscale status

untuk settingan firewall nya seperti ini :


buat baru interface unmanaged via LuCI: Network → Interfaces → Add new interface


Name: tailscale

Protocol: Unmanaged

Device: tailscale0

buat firewall zone baru via LuCI: Network → Firewall → Zones → Add


Name: tailscale

Input: ACCEPT (default)

Output: ACCEPT (default)

Forward: ACCEPT

Masquerading: on

MSS Clamping: on

Covered networks: tailscale


Allow forward to destination zones: Select your LAN (and/or other internal zones or WAN if you plan on using this device as an exit node)

Allow forward from source zones: Select your LAN (and/or other internal zones or leave it blank if you do not want to route LAN traffic to other tailscale hosts)

Click Save & Apply

untuk peroutingan di tailscale terdapat 2 jenis kalau di tailscale yang pertama itu buat routing biasa jadi internet anda untuk lain nya (tidak di batasi oleh tailscale).

tailscale up --advertise-routes=192.168.0.0/24,192.168.1.0/24 --accept-routes

kalau yang ke dua itu bisa di buat vpn misalnya biar akses ke luar jaringan harus melalui tailscale dulu contoh nya buat Akses Internet melalui VPN, Akses Sumber Daya Lokal dan pemfliteran lalu lintas internet

tailscale up --advertise-routes=10.0.0.0/24,10.0.1.0/24 --accept-routes --advertise-exit-node

bedanya di antara jenis routing di atas itu yang bawah terdapat --advertise-exit-node itu saja sebenarnya. kamu jga bisa tambahkan ip-ip lain yang ingin di routing dengan tailscale

Dengan mengikuti langkah-langkah di atas, Anda seharusnya dapat mengatur dan mengakses jaringan lokal anda menggunakan tailscale,  di manapun kalian berada. Pastikan Anda anda juga mengunduh aplikasi tailscale di hp atau komputer anda untuk bisa meremot stb openwrt anda. sekian 

Terimakasih..









Loading...