Headscale est une implémentation open source et auto-hébergée du serveur de contrôle Tailscale, compatible avec ses clients officiels. Il permet de créer un réseau maillé WireGuard maîtrisé de bout en bout, sans dépendre d'un service tiers, pour relier sites, serveurs et collaborateurs. Il convient aux organisations souhaitant les bénéfices d'un réseau Zero Trust tout en gardant la maîtrise de leur plan de contrôle.
Headscale
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Interdit d’invoquer le nom des auteurs pour promouvoir un produit dérivé
Serveur de contrôle open source compatible avec les clients Tailscale, pour bâtir un réseau maillé WireGuard entièrement auto-hébergé.
Déploiement
Valeur ajoutée
Réseau maillé maîtrisé de bout en bout.
Risques contre lesquels cette solution protège
- Dépendance à un service tiers pour le plan de contrôle VPN Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer Headscale 15 min
docker run -d -v ./config:/etc/headscale -p 8080:8080 headscale/headscaleRésultat Serveur de contrôle en ligne
-
Créer un espace et enrôler un nœud 10 min
headscale users create equipe && tailscale up --login-server=https://vpn.exempleRésultat Nœud raccordé au maillage privé
-
Définir les ACL de circulation 20 min
Résultat Flux inter-nœuds contrôlés