casevibecode
← Retour à toutes les fiches

Tailscale

Partiellement remplaçablegratuit (plans payants à partir de 7,13 €/mois/utilisateur, converti de 8 $, cours du 2 oct. 2026)verdict éditeur · 0 votes

Réseau privé virtuel maillé fondé sur WireGuard : relie vos appareils et serveurs sans configuration réseau complexe. Formule Personal gratuite jusqu'à 6 utilisateurs ; Standard à 8 $ par utilisateur et par mois.

WireGuard est libre, et Headscale reproduit le serveur de coordination de Tailscale : vous pouvez monter le même réseau privé sur votre serveur en une demi-journée. Ce que vous perdez : le passage automatique des pare-feu et des réseaux d'opérateurs (NAT), les applications mobiles soignées, la gestion des accès par identité et la disponibilité du service. Remplaçable si vous êtes à l'aise avec l'administration réseau.

Ce que vous perdez

  • Le passage automatique des pare-feu et du NAT
  • Les applications mobiles soignées
  • La gestion des accès par identité
  • La disponibilité du service de coordination

Alternatives à Tailscale qui existent déjà

  • HeadscaleOpen source

    Serveur de coordination libre (BSD-3-Clause) compatible avec les clients Tailscale, à héberger soi-même.

Voir l'alternative en détail

Le prompt pour le construire vous-même

Mets en place un réseau privé maillé auto-hébergé pour mes appareils, en remplacement de Tailscale.

Ne développe pas de VPN : déploie Headscale (serveur de coordination libre, compatible avec les clients Tailscale) sur mon VPS.

À faire :
- Un docker-compose.yml avec l'image officielle de Headscale, Caddy devant pour le HTTPS sur un sous-domaine que je te donne.
- Un espace de noms par usage (personnel, serveurs), des clés de préinscription à usage unique et à durée limitée.
- Les clients officiels Tailscale pointés vers mon serveur (--login-server), sur mon ordinateur, mon téléphone et deux serveurs de test.
- Des règles d'accès (ACL) minimales : mes appareils parlent à tout, les serveurs ne parlent qu'entre eux.
- Un serveur de relais DERP intégré activé, pour les réseaux qui bloquent les connexions directes.
- Une sauvegarde nocturne chiffrée de la base de Headscale, un script de restauration testé, et une procédure de mise à jour à version épinglée.

Hors périmètre : SSO d'entreprise, journaux de flux, accès à la demande.

README : ajout d'un appareil, révocation, restauration, et un rappel que si mon VPS tombe, les connexions déjà établies continuent mais plus aucun appareil ne peut en ouvrir de nouvelles.

Questions fréquentes

Tailscale est-il remplaçable par un outil sur mesure ?
Verdict casevibecode : Partiellement remplaçable. WireGuard est libre, et Headscale reproduit le serveur de coordination de Tailscale : vous pouvez monter le même réseau privé sur votre serveur en une demi-journée. Ce que vous perdez : le passage automatique des pare-feu et des réseaux d'opérateurs (NAT), les applications mobiles soignées, la gestion des accès par identité et la disponibilité du service. Remplaçable si vous êtes à l'aise avec l'administration réseau.
À quoi sert Tailscale ?
Réseau privé virtuel maillé fondé sur WireGuard : relie vos appareils et serveurs sans configuration réseau complexe. Formule Personal gratuite jusqu'à 6 utilisateurs ; Standard à 8 $ par utilisateur et par mois.
Quelles alternatives existent déjà à Tailscale ?
Headscale (open source). Des options à comparer avant de vous lancer dans un développement sur mesure.

Retours de la communauté

Des lecteurs racontent ce qu'ils ont construit à la place de cet outil, ou ce qui a cassé en route. Chaque retour est relu avant publication.

Aucun retour publié pour l'instant. Vous avez essayé de remplacer cet outil ? Racontez-le.

Partager un retour

Votre retour

0/600 caractères, 20 minimum. Pas de données personnelles ni de clés.

Publié après relecture. Seule une empreinte de votre adresse IP est conservée 13 mois contre les abus.

Dans la même veine