Masaüstünden uzak homelab erişimi

Bir ev lab’ını “evde bir şey ama işte unutuyorum” durumundan “evde bir şey ve aslında kullanıyorum” durumuna değiştiren yükseltme, iyi bir mesh VPN ve iyi bir uzak shell’dir. En çok beğendiğimiz kurulum, dizüstü bilgisayarında Tailscale ve evde bir alt ağ yönlendiricisi çalıştırır; 192.168.1.20 diyecek bir tarayıcı sekmesi bir kahvehane’den çalışmaya başlar ve aynı görünür. Windows, macOS ve Linux’ta uzak homelab erişimi için yedi masaüstü uygulamasını test ettik ve “eve gelince düzeltirim” ifadesini gerçekten neyle değiştirir diye sıraladık.

Homelab uzak erişim yığınında neyi aralamalı

Altı şey ham hız testi sonuçlarından daha önemlidir:

Hızlı karşılaştırma

Uygulama En iyi Platformlar Ücretsiz Öne çıkan
Tailscale Varsayılan mesh VPN Windows, macOS, Linux Ücretsiz kişisel (100 cihaz) Yapılandırmasız alt ağ yönlendirmesi
WireGuard Manuel minimum VPN Windows, macOS, Linux Ücretsiz (açık kaynak) Küçük, hızlı, güvenilir
NetBird SSO ile kendi kendine barındırılan mesh Windows, macOS, Linux Ücretsiz (açık kaynak) ACL’ler ile kendi kendine barındırılan
ZeroTier Ethernet tarzı sanal ağlar Windows, macOS, Linux Ücretsiz (25 cihaz) Katman 2 köprüleri
OpenSSH Her şeyle gelen shell Tümü Ücretsiz Nedense varsayılan
Termius Platformlar arası SSH istemcisi Windows, macOS, Linux Ücretsiz kişisel Cihazlar arasında oturumları senkronize edin
Home Assistant Tüm lab için birleştirilmiş pano Tümü (tarayıcı) Ücretsiz (açık kaynak) Tüm lab için bir sayfa

Uygulamalar

1. Tailscale — En iyi varsayılan mesh VPN

Tailscale çoğu homelab kullanıcısının ilk yüklediği ve arama bıraktığı şeydir. Sağlayıcınızla oturum açın, her cihaza istemciyi yükleyin ve mesh kendi oluşturur. Alt ağ yönlendirmesi, evdeki bir Raspberry Pi’yi tüm yerel ağ için bir kapı kılığına dönüştürür. MagicDNS size IP’ler yerine adları verir. Ücretsiz kişisel planda, bir kullanıcı 100 cihaza kadar bağlayabilir, bu da çoğu hobi lab’ının ihtiyacından daha fazladır.

Nerede yetersiz kalır: Ücretsiz plan tek bir kullanıcıdır; çok kullanıcılı avantajları sizi ücretli parana iter. Bazı kuruluşlar barındırılan kontrol düzlemi kullanma konusunda politika sorunları yaşar.

Fiyatlandırma:

İndir: Tailscale

Sonuç: Kendi kendine barındırma için bir politika nedeniniz yoksa doğru ilk seçim.

2. WireGuard — En iyi manuel minimum VPN

WireGuard tüm modern mesh araçlarının üzerine inşa edildiği çekirdek düzeyinde VPN protokolüdür. Doğrudan çalıştırmak, kendi eş konfigürasyonlarınızı yazmak, anahtarlar almak ve bir cihaz değiştiğinde bunları güncellemek anlamına gelir. Yol üzerinde sıfır üçüncü taraf istiyorsanız, bu araçtır. Aynı zamanda daha zor yoldur.

Nerede yetersiz kalır: Mesh yok. Koordinasyon yok. NAT geçişi, bir yerde halka açık bir uç nokta veya STUN-ve-dua gerektirir.

Fiyatlandırma:

İndir: WireGuard

Sonuç: Koordinatöre güvenmektense yapılandırmaları yazmayı tercih ettiğinde doğru seçim.

3. NetBird — SSO ile en iyi kendi kendine barındırılan mesh

NetBird “Tailscale, ama ben bunu kendim barındırmak istiyorum” seçeneğidir. Açık kaynak, ACL desteği, SSO entegrasyonu ve barındırılan kontrol düzlemi istenmiyorsa kendi kendine barındırılan yönetim sunucusu. Daha büyüdüğü ev lab’ı için (üç kullanıcı, aileye bakan bazı hizmetler), NetBird’ün politika katmanı, küçük bir işletmenin yükleyeceği şeye daha yakındır.

Nerede yetersiz kalır: Kurulum Tailscale’den daha fazla çalışma gerektirir. Web UI işlevsel yerine parlaklaştırılmıştır.

Fiyatlandırma:

İndir: NetBird

Sonuç: Tailscale’in kontrol düzlemi bir seçenek olmadığında varsayılan.

4. ZeroTier — Ethernet tarzı sanal ağlar için en iyi

ZeroTier Katman 3 yerine Katman 2’de oturur, bu da aynı sanal ağdaki cihazlar aynı fiziksel anahtarda imiş gibi davranır anlamına gelir. Yayın trafiği, Bonjour ve eski cihaz keşfi hepsi çalışır. Ev lab’ı gerçek bir LAN bekleyen eski donanımı içeriyorsa, bu öldürücü özelliktir.

Nerede yetersiz kalır: Katman 2 semantiği şaşırtıcı olabilir. Ücretsiz plan ağ başına 25 cihazla sınırlıdır.

Fiyatlandırma:

İndir: ZeroTier

Sonuç: Keşif protokolü cihazlarının internet üzerinden birbirini görmesi gerekiyorsa en iyi.

5. OpenSSH — En iyi varsayılan shell

OpenSSH macOS ve Linux’un her kurulumu ve modern Windows ile birlikte gelir. Diğer tüm uzak erişimlerin üzerine inşa edildiği araçtır. Anahtar auth kurun, bir sıçrama ana bilgisayarı ekleyin ve “ev lab’ı tamir etmem gerekiyor” anlarının %90’ı anahtarınız olan herhangi bir makineden ssh homelab ile biter.

Nerede yetersiz kalır: Yapılandırma dağılmış dosyalarda yaşar. UX bir shell’dir.

Fiyatlandırma:

İndir: OpenSSH (çoğu sistemde zaten kurulu)

Sonuç: SSH’niz varsa, bir ev lab’ının yarısına sahipsiniz.

6. Termius — En iyi platformlar arası SSH istemcisi

Termius SSH deneyimini terminalin ötesine götürür: cihazlar arasında senkronize edilen oturumlar, kimlik bilgileri kasası, bağlantı noktası yönlendirmesi ve bir uygulamada SFTP. Windows dizüstü bilgisayarında “benim üç terminalimden hangisinin tünel kurulu vardı?” sorununu çözer. Mobilgde, bir kanepeyi takılı bir düğümü yeniden başlatmak için kullandığımız istemcidir.

Nerede yetersiz kalır: En iyi özellikler (senkronizasyon, aracı yönlendirmesi) ücretli planı gerektirir.

Fiyatlandırma:

İndir: Termius

Sonuç: Birden fazla makineden SSH yaptığınızda seçim.

7. Home Assistant — Tüm lab için en iyi birleştirilmiş pano

Home Assistant akıllı ev tutkalı olarak başladı ve yerel ağdaki her şey için genel bir panoya dönüştü. VPN’iniz ile eşleştirin ve oturma odası ışıklarını gösteren aynı sekme, NAS boş alanı, yazıcı toner ve konteyner çalışma süresi grafiğini gösterir. Yolda bir dizüstü bilgisayardan “evde neler oluyor?” sorusunu cevaplayan tek sayfadır.

Nerede yetersiz kalır: Yapılandırma derin bir konudur. Herhangi bir hizmette gerçek yönetim aracı için bir yedek değildir.

Fiyatlandırma:

İndir: Home Assistant

Sonuç: Sabitlenmiş sekmede açık tutmaya değer tek pano.

Doğru olanı seçme

SSS

Tailscale gerçekten bir ev lab’ı için ücretsiz mi?

Evet, kişisel planda, bir kullanıcı herhangi bir maliyet olmaksızın 100 cihaza kadar bağlayabilir. Çoğu ev lab’ı hiçbir zaman o sınıra yaklaşmaz.

Tailscale veya NetBird ile port yönlendirmesi gerekli midir?

Hayır. Her ikisi de NAT’ı delip geçer ve çoğu zaman doğrudan eş bağlantıları kurar. Her iki taraf da kısıtlayıcı NAT’lar arkasındaysa, sağlayıcı sunucuları aracılığıyla yayılı bir bağlantıya geri dönerler.

Genel IP olmadan ev lab’ımı çalıştırabilir miyim?

Evet. Bu, Tailscale, NetBird ve ZeroTier gibi mesh VPN’lerin tüm noktasıdır. Evinizin hiçbir zaman gelen bir bağlantı noktasını açması gerekmez.

Kahve dükkanından SSH yapmanın en güvenli yolu nedir?

Önce mesh VPN’inize giriş yapın, sonra içinden ev ana bilgisayarınıza SSH yapın. Hiçbir zaman SSH’yi halka açık internete açığa çıkarmazsınız.

Cloudflare Tunnel, homelab uzak erişimi için iyi bir seçenek mi?

Web hizmetleri için, evet. Cloudflare Tunnel size bir bağlantı noktası açmadan kimlik doğrulamalı bir genel URL verir. SSH ve genel TCP için, bir mesh VPN genellikle daha az zahmetlidir.