Tailscale gebruiken als VPN, veilig genoeg?

Pagina: 1
Acties:

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:37
Ik ben sinds een tijdje overgestapt naar KPN en gebruik de standaard experia box. Voorheen had ik een router waar ik wireguard kon draaien, zodat ik ook VPN kon gebruiken. De experia box heeft dat niet en eigenlijk vind ik dat wel prima. Ik lees teveel over gehackte routers etc dus had mij er maar bij neergelegd dat ik geen VPN meer heb.

Tot ik met Chatgpt erachter kwam dat het ook anders kan dmv Tailscale te gebruiken. Die zou een peer-peer network optuigen, zonder port forwarding.

Ideaal lijkt mij, maar ik vind vreemd genoeg weinig hierover op tweakers. Ik heb een NAS waar ik Plex draai en het zou handig zijn als ik Tailscale dan in mijn thuis netwerk draai, zodat ik kan streamen en VPN kan gebruiken als ik bv op een openbaar netwerk zit.

Alleen moet ik dan wel vertrouwen op Tailscale. Ik las dat het ook headless kan zonder die server er tussen, maar dan moet ik wel porten gaan open gooien en dat vind ik niks.

Vraag is alleen hoe veilig Tailscale is. Hebben jullie hier ervaring mee?

Wbt streaming, ik heb 4 gbit internet up/down dus dat moet het probleem niet zijn. Naast mijn Synology NAS heb ik ook nog een proxmox server waar eventueel eea geinstalleerd kan worden.

Iemand tips?

[ Voor 4% gewijzigd door TweakerVincent op 04-09-2026 19:01 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Tailscale heeft volgens mij bepaalde certificeringen. Dat vaak het niet veilig, wel veiliger. Wat is veilig precies, wat is jouw use case, wat wil je precies gaan doen? De gratis variant gebruikt de cloud, je kunt met Headscale een eigen omgeving opzetten, bijvoorbeeld op een VPS. Maar wat voor veiligheid zoek je zelf precies?

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:37
CH4OS schreef op vrijdag 4 september 2026 @ 19:06:
Tailscale heeft volgens mij bepaalde certificeringen. Dat vaak het niet veilig, wel veiliger. Wat is veilig precies, wat is jouw use case, wat wil je precies gaan doen? De gratis variant gebruikt de cloud, je kunt met Headscale een eigen omgeving opzetten, bijvoorbeeld op een VPS. Maar wat voor veiligheid zoek je zelf precies?
Ik heb geen staatsgeheimen oid :D, maar hoop wel dat het betrouwbaar is en geen hackers enzo aantrekt. Headscale heb ik naar gekeken, maar als ik dat thuis host moet je wel eea open zetten toch?

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Tailscale is gebouwd rond WireGuard. Dat is niet zonder reden populair 🙂. Ik draai zelf ook WireGuard op m'n router.

Tailscale is een iets gebruiksvriendelijkere oplossing denk ik, en het biedt ook een stuk meer dan alleen een VPN.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:37
Borromini schreef op vrijdag 4 september 2026 @ 19:08:
Tailscale is gebouwd rond WireGuard. Dat is niet zonder reden populair 🙂. Ik draai zelf ook WireGuard op m'n router.

Tailscale is een iets gebruiksvriendelijkere oplossing denk ik, en het biedt ook een stuk meer dan alleen een VPN.
Ik las idd dat het gebaseerd is op wireguard, alleen zit ik een beetje met zo'n 3e partij waar ik netwerk verkeer door laat hosten. Ik vermoed dat het wel veilig zit, maar je leest zo veel over gehackte bedrijven en weinig zin dat mijn NAS opeens geencrypt wordt oid

  • Polini1490
  • Registratie: Maart 2022
  • Laatst online: 20:53
Je kan ook kijken voor een fritzbox icm wireguard.. werkt prima op kpn glas.

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:37
Polini1490 schreef op vrijdag 4 september 2026 @ 19:11:
Je kan ook kijken voor een fritzbox icm wireguard.. werkt prima op kpn glas.
Wil liever geen extra apparaat meer hebben die onderhouden moet worden en wel aan het internet hangt

lees nu dat kpn het zelf adviseert. even onderzoeken.

update

Toch liever niet voor die oplossing gaan. Tailscale lijkt mij best interessant

[ Voor 21% gewijzigd door TweakerVincent op 04-09-2026 19:28 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Maar met wat voor veiligheid zoek je? Eigen IP afschermen / privacy of wil je op een veilige manier bij jouw privé omgeving thuis kunnen verbinden?

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:37
CH4OS schreef op vrijdag 4 september 2026 @ 19:30:
Maar met wat voor veiligheid zoek je? Eigen IP afschermen / privacy of wil je op een veilige manier bij jouw privé omgeving thuis kunnen verbinden?
Ik wil remote mijn netwerk kunnen gebruiken, NAS/Proxmox/Plex media etc. En als ik een keer ergens op een openbaar wifi netwerk zit mijn eigen vpn kunnen gebruiken.

Wbt veiligheid wil ik niet zomaar allerlei porten open gooien ivm hacken/port scans enzo.

  • Wtje
  • Registratie: Juli 2013
  • Laatst online: 22:14
TweakerVincent schreef op vrijdag 4 september 2026 @ 19:09:
[...]

Ik las idd dat het gebaseerd is op wireguard, alleen zit ik een beetje met zo'n 3e partij waar ik netwerk verkeer door laat hosten. Ik vermoed dat het wel veilig zit, maar je leest zo veel over gehackte bedrijven en weinig zin dat mijn NAS opeens geencrypt wordt oid
Ik zou echt het volgende eens doorlezen:

https://tailscale.com/blog/how-tailscale-works

Zelfs Tailscale heeft geen zicht op je data, het enige dat over het hub-spoke net naar TailScale gaat zijn de public keys van je machines. De rest is een mesh netwerk met encryptie end-to-end.
Pagina: 1