Tailscale
Réseau privé virtuel maillé fondé sur WireGuard : relie vos appareils et serveurs sans configuration réseau complexe. Formule Personal gratuite jusqu'à 6 utilisateurs ; Standard à 8 $ par utilisateur et par mois.
WireGuard est libre, et Headscale reproduit le serveur de coordination de Tailscale : vous pouvez monter le même réseau privé sur votre serveur en une demi-journée. Ce que vous perdez : le passage automatique des pare-feu et des réseaux d'opérateurs (NAT), les applications mobiles soignées, la gestion des accès par identité et la disponibilité du service. Remplaçable si vous êtes à l'aise avec l'administration réseau.
Ce que vous perdez
- Le passage automatique des pare-feu et du NAT
- Les applications mobiles soignées
- La gestion des accès par identité
- La disponibilité du service de coordination
Alternatives à Tailscale qui existent déjà
- HeadscaleOpen source
Serveur de coordination libre (BSD-3-Clause) compatible avec les clients Tailscale, à héberger soi-même.
Le prompt pour le construire vous-même
Mets en place un réseau privé maillé auto-hébergé pour mes appareils, en remplacement de Tailscale. Ne développe pas de VPN : déploie Headscale (serveur de coordination libre, compatible avec les clients Tailscale) sur mon VPS. À faire : - Un docker-compose.yml avec l'image officielle de Headscale, Caddy devant pour le HTTPS sur un sous-domaine que je te donne. - Un espace de noms par usage (personnel, serveurs), des clés de préinscription à usage unique et à durée limitée. - Les clients officiels Tailscale pointés vers mon serveur (--login-server), sur mon ordinateur, mon téléphone et deux serveurs de test. - Des règles d'accès (ACL) minimales : mes appareils parlent à tout, les serveurs ne parlent qu'entre eux. - Un serveur de relais DERP intégré activé, pour les réseaux qui bloquent les connexions directes. - Une sauvegarde nocturne chiffrée de la base de Headscale, un script de restauration testé, et une procédure de mise à jour à version épinglée. Hors périmètre : SSO d'entreprise, journaux de flux, accès à la demande. README : ajout d'un appareil, révocation, restauration, et un rappel que si mon VPS tombe, les connexions déjà établies continuent mais plus aucun appareil ne peut en ouvrir de nouvelles.
Questions fréquentes
- Tailscale est-il remplaçable par un outil sur mesure ?
- Verdict casevibecode : Partiellement remplaçable. WireGuard est libre, et Headscale reproduit le serveur de coordination de Tailscale : vous pouvez monter le même réseau privé sur votre serveur en une demi-journée. Ce que vous perdez : le passage automatique des pare-feu et des réseaux d'opérateurs (NAT), les applications mobiles soignées, la gestion des accès par identité et la disponibilité du service. Remplaçable si vous êtes à l'aise avec l'administration réseau.
- À quoi sert Tailscale ?
- Réseau privé virtuel maillé fondé sur WireGuard : relie vos appareils et serveurs sans configuration réseau complexe. Formule Personal gratuite jusqu'à 6 utilisateurs ; Standard à 8 $ par utilisateur et par mois.
- Quelles alternatives existent déjà à Tailscale ?
- Headscale (open source). Des options à comparer avant de vous lancer dans un développement sur mesure.
Retours de la communauté
Des lecteurs racontent ce qu'ils ont construit à la place de cet outil, ou ce qui a cassé en route. Chaque retour est relu avant publication.
Aucun retour publié pour l'instant. Vous avez essayé de remplacer cet outil ? Racontez-le.