Что такое Headscale?
Headscale — это реализация сервера управления Tailscale с открытым исходным кодом, размещаемая на собственной инфраструктуре. Она позволяет запустить собственный сервер координации для приватной mesh-сети на основе WireGuard, чтобы ваши устройства могли безопасно подключаться друг к другу без зависимости от размещённой у Tailscale панели управления — при этом продолжая использовать стандартные клиенты Tailscale.
⚡ Ключевые возможности Headscale
🔐 Self-hosted панель управления
Запускайте собственный сервер координации — без зависимости от стороннего размещённого сервиса.
🌐 Mesh-сеть WireGuard
Быстрое, зашифрованное соединение между всеми вашими устройствами напрямую.
📱 Стандартные клиенты
Работает с официальными клиентами Tailscale для настольных систем, мобильных устройств и серверов.
📜 Политики ACL
Гибкие правила контроля доступа для сегментации и защиты вашей сети.
🎯 Почему Headscale?
- Полный контроль: Владейте сервером координации и данными своей сети
- Без привязки к вендору: Альтернатива с открытым исходным кодом размещённой панели управления
- Использует официальные клиенты: Сохраняется отточенный опыт работы с приложением Tailscale
- Лёгкий: Единый бинарный файл на Go, который легко развернуть
🆕 Основные возможности
- Сервер координации: Self-hosted панель управления Tailscale
- WireGuard: Современная, зашифрованная mesh-сеть
- ACL: Контроль доступа на основе политик
- Множество пользователей: Пространства имён для разделения устройств и пользователей
📦 Установка из deb.griffo.io
Шаг 1: Добавить репозиторий
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt updatesudo apt install extrepo
sudo extrepo enable griffo
sudo apt update🆓 Есть вечно бесплатное зеркало. deb-free.griffo.io раздаёт пакеты бесплатно навсегда — без аккаунта, без подписки, не более 2 месяцев позади upstream, исправления безопасности сразу. Сейчас там cliamp, Ghostty, lazydocker, Oh My Posh и Zed; Headscale среди них нет, поэтому репозиторий выше — единственный способ установить его сегодня; попросите, и его можно добавить.
🧩 О варианте extrepo. extrepo — штатный инструмент Debian для внешних репозиториев: он создаёт файл sources и устанавливает ключ подписи, предварительно сверив его с подписанными метаданными. Этот репозиторий зарегистрирован в нём как griffo, а бесплатное навсегда зеркало — как griffo-free, поэтому в Debian (bookworm, trixie, forky и sid) команды выше и есть вся настройка.
extrepo настраивает только файл sources и ключ — учётные данные подписки по-прежнему прописываются в /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu не поддерживается, так как extrepo публикует метаданные только для выпусков Debian: там используйте команды с sudo или от root.
Шаг 2: Установить headscale
# Install latest headscale
sudo apt install headscale
# Verify installation
headscale version# Install latest headscale
apt install headscale
# Verify installation
headscale version🎯 Примеры базового использования
# Show version
headscale version
# Create a user
headscale users create alice
# Generate a pre-auth key for a user
headscale preauthkeys create --user alice --reusable
# List connected nodes
headscale nodes list
# Serve the control server
headscale serve🚀 Почему стоит выбрать deb.griffo.io?
- Официальный Debian: Часто отстаёт на месяцы, не хватает последних функций
- deb.griffo.io: Последняя версия в течение нескольких часов после релиза
- Ручная установка: Требуется ручная загрузка и настройка PATH
- Наш репозиторий: Готовые к использованию, предварительно собранные пакеты
- ✅ Последние функции: Получайте новейшие функции и улучшения Headscale немедленно
- ✅ Без ручной настройки: Готовые бинарные файлы, устанавливаемые и обновляемые через apt
- ✅ Автоматические обновления: Пакеты обновляются в течение нескольких часов после релизов апстрима
- ✅ Правильные зависимости: Корректно упакованы со всеми необходимыми библиотеками
- ✅ Мульти-дистрибутив: Работает на Bookworm, Trixie и Sid
- ✅ Простое обслуживание: Простые команды apt для обновлений
📦 Репозиторий сборки пакетов
Пакеты Debian собираются и поддерживаются автоматически в этом репозитории GitHub:
- 📁 headscale-debian — сборки последних релизов
🔗 Связанные пакеты
Также доступны из deb.griffo.io:
- Garage — S3-совместимое распределённое объектное хранилище
- Forgejo — Лёгкий self-hosted софтверный форж
- k9s — Терминальный интерфейс для кластеров Kubernetes
💝 Поддержать проект
Если этот репозиторий экономит ваше время и усилия, рассмотрите возможность его поддержки!