Headscale

Licence : BSD 3-Clause Logiciel libre

Serveur de contrôle open source compatible avec les clients Tailscale, pour bâtir un réseau maillé WireGuard entièrement auto-hébergé.

Headscale

Headscale est une implémentation open source et auto-hébergée du serveur de contrôle Tailscale, compatible avec ses clients officiels. Il permet de créer un réseau maillé WireGuard maîtrisé de bout en bout, sans dépendre d'un service tiers, pour relier sites, serveurs et collaborateurs. Il convient aux organisations souhaitant les bénéfices d'un réseau Zero Trust tout en gardant la maîtrise de leur plan de contrôle.

Valeur ajoutée

Réseau maillé maîtrisé de bout en bout.

Risques contre lesquels cette solution protège

  • Dépendance à un service tiers pour le plan de contrôle VPN Contribue à la réduction
KPI impacté Part de l'infrastructure raccordée au réseau maillé privé.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur de contrôle
CPU 1 vCPU
RAM 512 Mo – 1 Go

Préparation

  1. Déployer Headscale ⏱ 15 min
    docker run -d -v ./config:/etc/headscale -p 8080:8080 headscale/headscale

    Résultat Serveur de contrôle en ligne

  2. Créer un espace et enrôler un nœud ⏱ 10 min
    headscale users create equipe && tailscale up --login-server=https://vpn.exemple

    Résultat Nœud raccordé au maillage privé

  3. Définir les ACL de circulation ⏱ 20 min

    Résultat Flux inter-nœuds contrôlés

Interactions avec l’infrastructure

Source Destination Pourquoi
Clients Tailscale Headscale Rejoignent un maillage WireGuard piloté sans dépendre du service SaaS Tailscale