Headscale とは
Headscale は Tailscale コントロールサーバーのオープンソースなセルフホスト実装です。WireGuard ベースのプライベートなメッシュネットワークのために自前の調整サーバーを運用でき、Tailscale のホスト型コントロールプレーンに依存せずに端末同士を安全につなげます。クライアントは標準の Tailscale アプリのままで構いません。
⚡ Headscale の主な機能
🔐 コントロールプレーンをセルフホスト
調整サーバーを自分で運用できます。第三者のホスティングに依存しません。
🌐 WireGuard メッシュ
手持ちの全端末のあいだを、暗号化された高速な P2P で結びます。
📱 標準クライアントで使える
デスクトップ、モバイル、サーバーの公式 Tailscale クライアントとそのまま使えます。
📜 ACL ポリシー
細かなアクセス制御ルールで、ネットワークを分割して守れます。
🎯 なぜ Headscale なのか
- 完全に自分の手に: 調整サーバーもネットワークのデータも自分のもの
- ベンダーロックインなし: ホスト型コントロールプレーンのオープンソース代替
- 公式クライアントを使える: 完成度の高い Tailscale アプリの使い心地はそのまま
- 軽量: Go の単一バイナリで、配置が簡単
🆕 注目の変更点
- 調整サーバー: セルフホストの Tailscale コントロールプレーン
- WireGuard: 現代的な暗号化メッシュネットワーク
- ACL: ポリシーで制御するアクセス管理
- マルチユーザー: 名前空間で端末とユーザーを分離
📦 deb.griffo.io からインストールする
ステップ 1: リポジトリを追加する
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt update🆓 ずっと無料のミラーがあります。 deb-free.griffo.io は、アカウントもサブスクリプションもなしでパッケージをずっと無料で配布しています。上流より最大2か月遅れ、セキュリティ修正は即座に公開されます。現在収録しているのは cliamp、Ghostty、lazydocker、Oh My Posh と Zed です。Headscale は含まれていないため、今日入手する方法は上のリポジトリだけですが、ご要望があれば追加できます。
ステップ 2: headscale をインストールする
# 最新の headscale をインストール
sudo apt install headscale
# インストールを確認
headscale version# 最新の headscale をインストール
apt install headscale
# インストールを確認
headscale version🎯 基本的な使い方
# バージョンを表示
headscale version
# ユーザーを作る
headscale users create alice
# ユーザー用の事前認証キーを発行
headscale preauthkeys create --user alice --reusable
# 接続中のノードを一覧
headscale nodes list
# コントロールサーバーを起動
headscale serve🚀 deb.griffo.io を選ぶ理由
- 公式 Ubuntu: 数か月遅れることが多く、最新機能が使えない
- deb.griffo.io: リリースから数時間以内に最新版
- 手動インストール: 手でダウンロードして PATH を設定する必要あり
- このリポジトリ: ビルド済みで、すぐに使えるパッケージ
- ✅ 最新の機能: Headscale の新機能と改善を、すぐに使えます
- ✅ セットアップ不要: ビルド済みバイナリを apt で導入・更新
- ✅ 自動更新: 上流のリリースから数時間以内にパッケージを更新
- ✅ 依存関係も適切に: 必要なライブラリをすべて含めて正しくパッケージ化
- ✅ マルチディストリビューション: Jammy と Noble で動作
- ✅ 手間のかからない運用: 更新はシンプルな apt コマンドだけ
📦 パッケージのビルドリポジトリ
Ubuntu パッケージは、この GitHub リポジトリで自動的にビルド・管理されています:
- 📁 headscale-debian - 最新リリースのビルド
🔗 関連パッケージ
deb.griffo.io では、こちらも配布しています: