O que é o Headscale?
O Headscale é uma implementação de código aberto e auto-hospedada do servidor de controle do Tailscale. Ele permite que você execute seu próprio servidor de coordenação para uma rede mesh privada baseada em WireGuard, para que seus dispositivos possam se conectar com segurança entre si sem depender do plano de controle hospedado do Tailscale — enquanto continua usando os clientes padrão do Tailscale.
⚡ Principais Recursos do Headscale
🔐 Plano de Controle Auto-hospedado
Execute seu próprio servidor de coordenação — sem depender de um serviço hospedado por terceiros.
🌐 Malha WireGuard
Conectividade ponto a ponto rápida e criptografada entre todos os seus dispositivos.
📱 Clientes Padrão
Funciona com os clientes oficiais do Tailscale em desktop, mobile e servidores.
📜 Políticas de ACL
Regras de controle de acesso refinadas para segmentar e proteger sua rede.
🎯 Por que o Headscale?
- Controle total: Seja dono do servidor de coordenação e dos dados da sua rede
- Sem dependência de fornecedor: Alternativa de código aberto ao plano de controle hospedado
- Usa clientes oficiais: Mantenha a experiência refinada do aplicativo Tailscale
- Leve: Um único binário Go fácil de implantar
🆕 Destaques
- Servidor de Coordenação: Plano de controle Tailscale auto-hospedado
- WireGuard: Rede mesh moderna e criptografada
- ACLs: Controle de acesso baseado em políticas
- Multiusuário: Namespaces para separar dispositivos e usuários
📦 Instalação a partir do deb.griffo.io
Passo 1: Adicionar repositório
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt updatesudo apt install extrepo
sudo extrepo enable griffo
sudo apt update🆓 Existe um espelho grátis para sempre. deb-free.griffo.io distribui pacotes grátis para sempre — sem conta, sem assinatura, no máximo 2 meses atrás do upstream, correções de segurança imediatas. Hoje ele traz cliamp, Ghostty, lazydocker, Oh My Posh e Zed; Headscale não está entre elas, então o repositório acima é a única forma de instalar hoje — peça e ela pode ser adicionada.
🧩 Sobre a opção extrepo. extrepo é a ferramenta do próprio Debian para repositórios externos: ela escreve o arquivo de sources e instala a chave de assinatura para você, conferindo a chave contra metadados assinados antes de usá-la. Este repositório está registrado nela como griffo, e o espelho gratuito para sempre como griffo-free, então no Debian (bookworm, trixie, forky e sid) os comandos acima são toda a configuração.
O extrepo configura apenas o arquivo de sources e a chave: as credenciais de uma assinatura continuam indo em /etc/apt/auth.conf.d/deb.griffo.io.conf. O Ubuntu não é coberto, porque o extrepo publica metadados só para as suítes do Debian: lá, use os comandos com sudo ou como root.
Passo 2: Instalar headscale
# Install latest headscale
sudo apt install headscale
# Verificar instalação
headscale version# Install latest headscale
apt install headscale
# Verificar instalação
headscale version🎯 Exemplos Básicos de Uso
# Show version
headscale version
# Create a user
headscale users create alice
# Generate a pre-auth key for a user
headscale preauthkeys create --user alice --reusable
# List connected nodes
headscale nodes list
# Serve the control server
headscale serve🚀 Por que escolher o deb.griffo.io?
- Debian Oficial: Frequentemente meses atrasado, sem os recursos mais recentes
- deb.griffo.io: Última versão poucas horas após o lançamento
- Instalação Manual: Requer downloads manuais e configuração do PATH
- Nosso Repositório: Pacotes pré-compilados e prontos para uso
- ✅ Últimos Recursos: Obtenha os recursos e melhorias mais recentes do Headscale imediatamente
- ✅ Sem Configuração Manual: Binários pré-compilados, instalados e atualizados via apt
- ✅ Atualizações Automáticas: Pacotes atualizados poucas horas após os lançamentos upstream
- ✅ Dependências Corretas: Empacotado corretamente com todas as bibliotecas necessárias
- ✅ Multi-Distribuição: Funciona no Bookworm, Trixie e Sid
- ✅ Manutenção Fácil: Comandos apt simples para atualizações
📦 Repositório de construção de pacotes
Os pacotes Debian são construídos e mantidos automaticamente neste repositório do GitHub:
- 📁 headscale-debian - Latest release builds
🔗 Pacotes relacionados
Também disponível no deb.griffo.io:
- Garage - Armazenamento de objetos distribuído compatível com S3
- Forgejo - Forge de software leve auto-hospedada
- k9s - Interface de terminal para clusters Kubernetes
💝 Apoiar Este Projeto
Se este repositório economiza seu tempo e esforço, considere apoiá-lo!