53 outils de développement, toujours à jour — chaque nouvelle version upstream arrive dans apt en quelques heures. Rejoindre le Discord

📅 À partir du , le miroir apt nécessitera un abonnement. Voir les tarifs · 🆓 Il existe un miroir gratuit pour toujours

🕸️ Installer la dernière version de Headscale sur Debian

Implémentation auto-hébergée du serveur de contrôle Tailscale

Dernière version : 0.29.3 · mis à jour le 2026-07-29
SourceVersion
deb.griffo.io0.29.3 ✅
Debian officiel🚫 non empaqueté
← Retour à l'accueil

Qu'est-ce que Headscale ?

Headscale est une implémentation open source et auto-hébergée du serveur de contrôle Tailscale. Il vous permet d'exécuter votre propre serveur de coordination pour un réseau maillé privé basé sur WireGuard, afin que vos appareils puissent se connecter entre eux en toute sécurité sans dépendre du plan de contrôle hébergé de Tailscale — tout en continuant à utiliser les clients Tailscale standard.

🚀 Pourquoi les dernières versions sont importantes : Headscale évolue en parallèle du protocole Tailscale, ajoutant la prise en charge de nouvelles fonctionnalités client, des améliorations des ACL et des correctifs de stabilité. Utiliser la dernière version vous garantit une compatibilité avec les clients Tailscale actuels.

⚡ Fonctionnalités clés de Headscale

🔐 Plan de contrôle auto-hébergé

Exécutez votre propre serveur de coordination — sans dépendre d'un service tiers hébergé.

🌐 Maillage WireGuard

Connectivité pair à pair rapide et chiffrée entre tous vos appareils.

📱 Clients standards

Fonctionne avec les clients officiels Tailscale sur ordinateur, mobile et serveurs.

📜 Politiques ACL

Règles de contrôle d'accès granulaires pour segmenter et sécuriser votre réseau.

🎯 Pourquoi Headscale ?

  • Contrôle total : Possédez le serveur de coordination et les données de votre réseau
  • Aucune dépendance à un fournisseur : Alternative open source au plan de contrôle hébergé
  • Utilise les clients officiels : Conservez l'expérience soignée de l'application Tailscale
  • Léger : Un seul binaire Go facile à déployer

🆕 Points forts

📦 Installation depuis deb.griffo.io

Exécuter les commandes

Étape 1 : Ajouter le dépôt

sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo apt update

🆓 Il existe un miroir gratuit pour toujours. deb-free.griffo.io distribue des paquets gratuitement pour toujours — sans compte, sans abonnement, au plus 2 mois derrière l'upstream, correctifs de sécurité immédiats. Il contient aujourd'hui cliamp, Ghostty, lazydocker, Oh My Posh et Zed ; Headscale n'en fait pas partie, le dépôt ci-dessus reste donc le seul moyen de l'installer — demandez-le et il pourra y être ajouté.

Comment fonctionne le miroir gratuit →

🧩 À propos de l'option extrepo. extrepo est l'outil de Debian pour les dépôts externes : il écrit le fichier de sources et installe la clé de signature à votre place, après l'avoir vérifiée face à des métadonnées signées. Ce dépôt y est enregistré sous le nom griffo, et le miroir gratuit à vie sous griffo-free ; sur Debian (bookworm, trixie, forky et sid), les commandes ci-dessus constituent donc toute l'installation.

extrepo ne met en place que le fichier de sources et la clé : les identifiants d'un abonnement vont toujours dans /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu n'est pas couvert, car extrepo ne publie de métadonnées que pour les suites Debian : utilisez-y les commandes avec sudo ou en root.

Étape 2 : Installer headscale

# Install latest headscale
sudo apt install headscale

# Verify installation
headscale version
# Install latest headscale
apt install headscale

# Verify installation
headscale version

🎯 Exemples d'utilisation de base

# Show version
headscale version

# Create a user
headscale users create alice

# Generate a pre-auth key for a user
headscale preauthkeys create --user alice --reusable

# List connected nodes
headscale nodes list

# Serve the control server
headscale serve

🚀 Pourquoi choisir deb.griffo.io ?

📊 Comparaison des dépôts :
  • Debian officiel : Souvent en retard de plusieurs mois, sans les dernières fonctionnalités
  • deb.griffo.io : Dernière version disponible quelques heures après sa sortie
  • Installation manuelle : Téléchargements manuels et configuration du PATH requis
  • Notre dépôt : Paquets pré-compilés, prêts à l'emploi

📦 Dépôt de construction de paquets

Les paquets Debian sont automatiquement construits et maintenus dans ce dépôt GitHub :

🔗 Paquets associés

Également disponibles depuis deb.griffo.io :

🎯 Parfait pour : Les adeptes de l'auto-hébergement et les organisations qui souhaitent un VPN maillé privé et sécurisé utilisant les clients Tailscale, tout en gardant le contrôle total sur le serveur de coordination et leurs données.

💝 Soutenir ce projet

Si ce dépôt vous fait gagner du temps et des efforts, veuillez envisager de le soutenir !

⭐ Étoiler sur GitHub 🐦 Share on Twitter

📦 Dernières versions publiées par ce dépôt

❓ Questions fréquentes

Headscale est-il dans les dépôts officiels de Debian ?

Non, Headscale n'est pas empaqueté dans les archives officielles de Debian. Ce dépôt est actuellement la seule source apt et propose Headscale 0.29.3.

Comment installer le dernier Headscale sur Debian ?

Ajoutez le dépôt deb.griffo.io une seule fois (instructions ci-dessus), puis exécutez : sudo apt install headscale. Les nouvelles versions arrivent via le sudo apt upgrade habituel.

Les paquets sont-ils signés et comment sont-ils construits ?

Chaque paquet est signé avec la clé GPG du dépôt (EA0F721D231FDD3A0A17B9AC7808B4DD62C41256) et construit à partir des versions upstream dans des dépôts GitHub publics que chacun peut inspecter.

Quelles versions de Debian sont prises en charge ?

Debian 12 Bookworm, Debian 13 Trixie, Forky et Sid.