Alle Artikel
Anleitungen und Meinungen zu Dedicated Servern, Netzwerken und dem Betrieb von Infrastruktur, von den Leuten, die unsere betreiben.

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt
Headscale gibt Ihnen die Hälfte von Tailscale, die nicht Open Source ist: den Koordinationsserver. Betreiben Sie ihn selbst, und die offiziellen Tailscale-Clients (mit ihrer exzellenten NAT-Traversal und Plattformunterstützung) verbinden sich mit Infrastruktur, die Sie kontrollieren, ohne Preise pro Nutzer und ohne dass ein Dritter die Schlüssel Ihres Netzwerks in der Hand hält. Dieser Leitfaden ist der praktische Durchlauf: Installation aus den offiziellen Paketen, TLS auf die einfache Art, Benutzer und ACLs, das eingebettete DERP-Relay im eigenen Netzwerk, und die ehrlichen operativen Grenzen eines bewusst kleinen Projekts.
Networking
Mehr lesen

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN
WireGuard ist das Protokoll, auf dem alle drei Produkte aufbauen, daher ist "WireGuard vs Tailscale" die falsche Fragestellung. Die eigentliche Frage ist, wer Ihre Control Plane betreibt: Tailscales SaaS, ein self-hosted Headscale, NetBirds vollständig offener Stack, oder niemand (rohes WireGuard). Dieser Guide zeichnet die Protokoll-vs-Control-Plane-vs-Relay-Landkarte klar nach, vergleicht die vier Optionen anhand der Kriterien, die für Ihre Entscheidung wirklich zählen, erklärt, warum Kernel- und Userspace-WireGuard unterschiedlich performen, und liefert ein Urteil aus Sicht eines Infrastrukturbetreibers, einschließlich des Aspekts, den die von Anbietern verfassten Suchergebnisse ignorieren: Mesh-Zugriff auf Management- und Out-of-Band-Netzwerke.
Networking
Mehr lesen
