Qu'est-ce que Headscale ?
Headscale est une implémentation open source et auto-hébergée du serveur de contrôle Tailscale. Il vous permet d'exécuter votre propre serveur de coordination pour un réseau maillé privé basé sur WireGuard, afin que vos appareils puissent se connecter entre eux en toute sécurité sans dépendre du plan de contrôle hébergé de Tailscale — tout en continuant à utiliser les clients Tailscale standard.
⚡ Fonctionnalités clés de Headscale
🔐 Plan de contrôle auto-hébergé
Exécutez votre propre serveur de coordination — sans dépendre d'un service tiers hébergé.
🌐 Maillage WireGuard
Connectivité pair à pair rapide et chiffrée entre tous vos appareils.
📱 Clients standards
Fonctionne avec les clients officiels Tailscale sur ordinateur, mobile et serveurs.
📜 Politiques ACL
Règles de contrôle d'accès granulaires pour segmenter et sécuriser votre réseau.
🎯 Pourquoi Headscale ?
- Contrôle total : Possédez le serveur de coordination et les données de votre réseau
- Aucune dépendance à un fournisseur : Alternative open source au plan de contrôle hébergé
- Utilise les clients officiels : Conservez l'expérience soignée de l'application Tailscale
- Léger : Un seul binaire Go facile à déployer
🆕 Points forts
- Serveur de coordination : Plan de contrôle Tailscale auto-hébergé
- WireGuard : Réseau maillé moderne et chiffré
- ACL : Contrôle d'accès basé sur des politiques
- Multi-utilisateur : Espaces de noms pour séparer les appareils et les utilisateurs
📦 Installation depuis deb.griffo.io
Étape 1 : Ajouter le dépôt
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt updatesudo apt install extrepo
sudo extrepo enable griffo
sudo apt update🆓 Il existe un miroir gratuit pour toujours. deb-free.griffo.io distribue des paquets gratuitement pour toujours — sans compte, sans abonnement, au plus 2 mois derrière l'upstream, correctifs de sécurité immédiats. Il contient aujourd'hui cliamp, Ghostty, lazydocker, Oh My Posh et Zed ; Headscale n'en fait pas partie, le dépôt ci-dessus reste donc le seul moyen de l'installer — demandez-le et il pourra y être ajouté.
🧩 À propos de l'option extrepo. extrepo est l'outil de Debian pour les dépôts externes : il écrit le fichier de sources et installe la clé de signature à votre place, après l'avoir vérifiée face à des métadonnées signées. Ce dépôt y est enregistré sous le nom griffo, et le miroir gratuit à vie sous griffo-free ; sur Debian (bookworm, trixie, forky et sid), les commandes ci-dessus constituent donc toute l'installation.
extrepo ne met en place que le fichier de sources et la clé : les identifiants d'un abonnement vont toujours dans /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu n'est pas couvert, car extrepo ne publie de métadonnées que pour les suites Debian : utilisez-y les commandes avec sudo ou en root.
Étape 2 : Installer headscale
# Install latest headscale
sudo apt install headscale
# Verify installation
headscale version# Install latest headscale
apt install headscale
# Verify installation
headscale version🎯 Exemples d'utilisation de base
# Show version
headscale version
# Create a user
headscale users create alice
# Generate a pre-auth key for a user
headscale preauthkeys create --user alice --reusable
# List connected nodes
headscale nodes list
# Serve the control server
headscale serve🚀 Pourquoi choisir deb.griffo.io ?
- Debian officiel : Souvent en retard de plusieurs mois, sans les dernières fonctionnalités
- deb.griffo.io : Dernière version disponible quelques heures après sa sortie
- Installation manuelle : Téléchargements manuels et configuration du PATH requis
- Notre dépôt : Paquets pré-compilés, prêts à l'emploi
- ✅ Dernières fonctionnalités : Obtenez immédiatement les nouvelles fonctionnalités et améliorations de Headscale
- ✅ Aucune configuration manuelle : Binaires pré-compilés, installés et mis à jour via apt
- ✅ Mises à jour automatiques : Paquets mis à jour quelques heures après les sorties officielles
- ✅ Dépendances correctes : Correctement empaqueté avec toutes les bibliothèques requises
- ✅ Multi-distribution : Fonctionne sur Bookworm, Trixie et Sid
- ✅ Maintenance simplifiée : Commandes apt simples pour les mises à jour
📦 Dépôt de construction de paquets
Les paquets Debian sont automatiquement construits et maintenus dans ce dépôt GitHub :
- 📁 headscale-debian - Dernières versions publiées
🔗 Paquets associés
Également disponibles depuis deb.griffo.io :
- Garage - Stockage objet distribué compatible S3
- Forgejo - Forge logicielle légère auto-hébergée
- k9s - Interface terminal pour les clusters Kubernetes
💝 Soutenir ce projet
Si ce dépôt vous fait gagner du temps et des efforts, veuillez envisager de le soutenir !