Tailscale Mesh VPN - Daten, Fakten, Fazit

preview_player
Показать описание

IT-Dienstleistungen (Coaching, Training, Beratung, Einrichtung)

██ MINI PCs für Proxmox / pfSense / OPNsense / Server ██

██ NAS Systeme für Zuhause oder im Büro ██

██ Mini Reise Router Empfehlungen ██

🔔 Social Media 🔔

#VPN #Tailscale #WireGuard

*Alle Links zu Produkten oder Dienstleistungen sind Affiliate-Links und verändern in keinster Weise deinen zu bezahlenden Betrag, sondern unterstützen mich und den Kanal. Dafür #Danke

Mit Tailscale kann man in wenigen Sekunden WireGuard VPN Verbindungen aufbauen. Das wichtige dabei was zu verstehen ist, Tailscale arbeitet mit einem Mesh VPN System. Also Frei übersetzt, jeder Verbindet sich mit jedem.
Рекомендации по теме
Комментарии
Автор

13:27 Mistrauen sehe ich nicht als valides Argument an, weil es ohne generell nicht geht. Man vertraut den Chipherstellern, OS Herstellern, Inet Provider, storage Providern usw. und das nicht weil es nicht besser geht sondern weil gut genug ist Kosten /Nutzen im guten Verhältnis stehen.

Natürlich verstehe ich deinen Punkt, dass das Vertrauen noch nicht da ist. Hier sehe ich den Anwendern in der Pflicht, die Verbindung zu monitoren und so ein Vertrauen zu entwickeln.

rob
Автор

12:48 Datenschutz bezieht sich auf den Schutz personenbezogener Daten und diese sehe ich da nicht.

rob
Автор

Tailscale PC zu NAS, nur um das ganze zu testen. 70MB/s über eine Cable Verbindung. Direkt zu Irland. Am nächsten Tag tauchen auf einmal 10 weitere IP Adressen auf mit denen der PC verbunden wird. Wozu das ganze? Glasswire hat mir gezeigt, wie tailscale plötzlich Traffic erzeugt, obwohl ich diese Verbindung nur nutze für Activ-Backup-for-Business>Synology, also habe ich in Glasswire Tailscale wieder gesperrt. Warum verbindet sich mein PC mit 10 weiteren Tailscale Tunnel, für wen wozu? Bitte um Analyse

Erich-echg
Автор

1:26 hast du schon mal mit cisco switchen gearbeitet? die ersten pings failen und es dauert da schon mal ein paar sekunden bis arp, spanning tree und sonstiges geraffel durch ist und man kommunizieren kann…

gorgonbert
Автор

Welche Alternative böte sich an für eine Router-Kaskade mit NAT, also ISP-Router -> Primary Router -> Secondary Router?
Mir fällt aktuell nichts ein um per VPN direkt auf den Secondary Router zu kommen.

thomasschneider
Автор

kannst Du bitte etwas systematischer rangehen? du springst mir zu sehr von x zu y. Das Ganze wirkt vollkommen unkoordiniert vorgetragen, warum soviel Durcheinander. Vielleicht mal ordentlich beim Thema "Nodes" und "Point to Point" anfangen und dann erst zur Einrichtung per Bash. Dass Du Ahnung hast merkt man ja, aber absolut einmal für DAUs erklärt und einmal nur für Admins nachvollziehbar!

deadlinerhorus
Автор

BTW du kannst die SERVICES COLLECTION DEAKTIVIEREN! :)

dkeisk
Автор

Bitte geh auch mal mit Headscale auf Tuchfühlung! Ein deutsches Video dazu kenne ich derzeit nicht. 😇

rettungslehrer
Автор

Tailscale (bzw. Headscale) sind ja wenn ichs richtig verstanden habe Layer 3 Anwendungen. Könntest du mal ein Video machen zu ZeroTier, welches ja glaub ich Layer 2 ist? Bin ja kein Fachmann.

fabsworldwide
Автор

Abgesehen von Tailscale sollte man Anwendungen, die kritisch oder sogar fehlerhaft auf eine (!) Verzögerung von 40ms reagieren, in die Tonne schmeißen!

Glatze
Автор

14:38 / Gute Analyse Dennis. Solange headscale kein WebUI zur Verfügung stellen kann (Nachfrageantwort im Headscale-Channel / derzeit nicht geplant), wird das so keiner nutzen, selbst mit self hosting, aber gerne kannst du das 3. Video dazu trotzdem machen ;-)

topaLE
Автор

Normal reicht die Eigene firewall aus um die VPN vernetzung zu gewährleisten da braucht man keine Firma de da noch mitmischt ....

daniel_bliem
Автор

Eine große Firma wird nicht im Rechenzentrum wahrscheinlich Server hinstellen damit die Mitarbeiter schneller zugreifen können.

Jeder Standort hat seine eigene Leitung und Anbindung man Bucht keine Server im Rechenzentrum

mrcjay
Автор

Ich hab mich beim ersten Video schon an der Stelle ausgeklinkt, wo die Sprache auf den zentralen server mit Ablage der Keys etc. zur Sprache kam. Sorry, ich baue kein VPN-Netz auf um dann meine geheimen Schlüsseldaten irgendeiner Firma auf den Server zu legen.

thomashermans
Автор

nun gut, ich lebe in kolumbien, cgnat; kein v6... vpn.. alle anbieter sind in sao paulo (was ne noch schlechtere verbindung als miami hat) das sind 60-70ms hin und 60-70ms zurueck.. tailscale sieht als super loesung aus fuer uns.

elalemanpaisa