Headscale est une implémentation open source et auto-hébergée du serveur de contrôle Tailscale, compatible avec ses clients officiels. Il permet de créer un réseau maillé WireGuard maîtrisé de bout en bout, sans dépendre d'un service tiers, pour relier sites, serveurs et collaborateurs. Il convient aux organisations souhaitant les bénéfices d'un réseau Zero Trust tout en gardant la maîtrise de leur plan de contrôle.
Déploiement
Valeur ajoutée
Réseau maillé maîtrisé de bout en bout.
Risques contre lesquels cette solution protège
-
Dépendance à un service tiers pour le plan de contrôle VPN
Contribue à la réduction
KPI impacté
Part de l'infrastructure raccordée au réseau maillé privé.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur de contrôle
CPU
1 vCPU
RAM
512 Mo – 1 Go
Préparation
-
Déployer Headscale
⏱ 15 min
docker run -d -v ./config:/etc/headscale -p 8080:8080 headscale/headscale
Résultat
Serveur de contrôle en ligne
-
Créer un espace et enrôler un nœud
⏱ 10 min
headscale users create equipe && tailscale up --login-server=https://vpn.exemple
Résultat
Nœud raccordé au maillage privé
-
Définir les ACL de circulation
⏱ 20 min
Résultat
Flux inter-nœuds contrôlés
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Clients Tailscale
→
Headscale
Rejoignent un maillage WireGuard piloté sans dépendre du service SaaS Tailscale
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec