
Bir ev lab’ını “evde bir şey ama işte unutuyorum” durumundan “evde bir şey ve aslında kullanıyorum” durumuna değiştiren yükseltme, iyi bir mesh VPN ve iyi bir uzak shell’dir. En çok beğendiğimiz kurulum, dizüstü bilgisayarında Tailscale ve evde bir alt ağ yönlendiricisi çalıştırır; 192.168.1.20 diyecek bir tarayıcı sekmesi bir kahvehane’den çalışmaya başlar ve aynı görünür. Windows, macOS ve Linux’ta uzak homelab erişimi için yedi masaüstü uygulamasını test ettik ve “eve gelince düzeltirim” ifadesini gerçekten neyle değiştirir diye sıraladık.
Homelab uzak erişim yığınında neyi aralamalı
Altı şey ham hız testi sonuçlarından daha önemlidir:
- NAT geçişi. Ev yönlendiricinizin çoğu zaman genel IP’si yoktur. NAT’ı delip geçen bir mesh VPN, tüm bunun port yönlendirmesi olmadan çalışmasını sağlayan şeydir.
- Alt ağ yönlendirmesi. Ev ağında bir cihaz tüm
10.0.0.0/24sizin dizüstünüze reklamını yapar, bu nedenle yazıcı, akıllı fiş ve TV’de mesh’e ihtiyacınız yoktur. - DNS bölme.
nas.homeistemleri mesh içinde çözülmelidir ancak yukarı doğru sızmaz. - ACL’ler. Muhtemelen iş dizüstünüzün akıllı kilidi erişmesini istemezsiniz.
- Platformlar arası istemciler. Windows veya macOS istemcisi ikinci sınıf ise kit işe yaramaz.
- Çalışan bir shell. Ağda olduğunda, gerçekten şeyleri değiştirmeniz gerekir. SSH artı iyi bir istemci eksik olan yarısıdır.
Hızlı karşılaştırma
| Uygulama | En iyi | Platformlar | Ücretsiz | Öne çıkan |
|---|---|---|---|---|
| Tailscale | Varsayılan mesh VPN | Windows, macOS, Linux | Ücretsiz kişisel (100 cihaz) | Yapılandırmasız alt ağ yönlendirmesi |
| WireGuard | Manuel minimum VPN | Windows, macOS, Linux | Ücretsiz (açık kaynak) | Küçük, hızlı, güvenilir |
| NetBird | SSO ile kendi kendine barındırılan mesh | Windows, macOS, Linux | Ücretsiz (açık kaynak) | ACL’ler ile kendi kendine barındırılan |
| ZeroTier | Ethernet tarzı sanal ağlar | Windows, macOS, Linux | Ücretsiz (25 cihaz) | Katman 2 köprüleri |
| OpenSSH | Her şeyle gelen shell | Tümü | Ücretsiz | Nedense varsayılan |
| Termius | Platformlar arası SSH istemcisi | Windows, macOS, Linux | Ücretsiz kişisel | Cihazlar arasında oturumları senkronize edin |
| Home Assistant | Tüm lab için birleştirilmiş pano | Tümü (tarayıcı) | Ücretsiz (açık kaynak) | Tüm lab için bir sayfa |
Uygulamalar
1. Tailscale — En iyi varsayılan mesh VPN
Tailscale çoğu homelab kullanıcısının ilk yüklediği ve arama bıraktığı şeydir. Sağlayıcınızla oturum açın, her cihaza istemciyi yükleyin ve mesh kendi oluşturur. Alt ağ yönlendirmesi, evdeki bir Raspberry Pi’yi tüm yerel ağ için bir kapı kılığına dönüştürür. MagicDNS size IP’ler yerine adları verir. Ücretsiz kişisel planda, bir kullanıcı 100 cihaza kadar bağlayabilir, bu da çoğu hobi lab’ının ihtiyacından daha fazladır.
Nerede yetersiz kalır: Ücretsiz plan tek bir kullanıcıdır; çok kullanıcılı avantajları sizi ücretli parana iter. Bazı kuruluşlar barındırılan kontrol düzlemi kullanma konusunda politika sorunları yaşar.
Fiyatlandırma:
- Ücretsiz: Bir kullanıcı için 100 cihaz
- Ücretli: Takımlar için yaklaşık $6/kullanıcı/ay
- Platformlar: Windows, macOS, Linux, artı mobil
İndir: Tailscale
Sonuç: Kendi kendine barındırma için bir politika nedeniniz yoksa doğru ilk seçim.
2. WireGuard — En iyi manuel minimum VPN
WireGuard tüm modern mesh araçlarının üzerine inşa edildiği çekirdek düzeyinde VPN protokolüdür. Doğrudan çalıştırmak, kendi eş konfigürasyonlarınızı yazmak, anahtarlar almak ve bir cihaz değiştiğinde bunları güncellemek anlamına gelir. Yol üzerinde sıfır üçüncü taraf istiyorsanız, bu araçtır. Aynı zamanda daha zor yoldur.
Nerede yetersiz kalır: Mesh yok. Koordinasyon yok. NAT geçişi, bir yerde halka açık bir uç nokta veya STUN-ve-dua gerektirir.
Fiyatlandırma:
- Ücretsiz: Her şey, açık kaynak
- Ücretli: YOK
- Platformlar: Windows, macOS, Linux, artı mobil
İndir: WireGuard
Sonuç: Koordinatöre güvenmektense yapılandırmaları yazmayı tercih ettiğinde doğru seçim.
3. NetBird — SSO ile en iyi kendi kendine barındırılan mesh
NetBird “Tailscale, ama ben bunu kendim barındırmak istiyorum” seçeneğidir. Açık kaynak, ACL desteği, SSO entegrasyonu ve barındırılan kontrol düzlemi istenmiyorsa kendi kendine barındırılan yönetim sunucusu. Daha büyüdüğü ev lab’ı için (üç kullanıcı, aileye bakan bazı hizmetler), NetBird’ün politika katmanı, küçük bir işletmenin yükleyeceği şeye daha yakındır.
Nerede yetersiz kalır: Kurulum Tailscale’den daha fazla çalışma gerektirir. Web UI işlevsel yerine parlaklaştırılmıştır.
Fiyatlandırma:
- Ücretsiz: Açık kaynak kendi kendine barındırılan veya 5 kullanıcıya kadar barındırılan ücretsiz katman
- Ücretli: Yaklaşık $5/kullanıcı/ay’dan iş katmanları
- Platformlar: Windows, macOS, Linux, artı mobil
İndir: NetBird
Sonuç: Tailscale’in kontrol düzlemi bir seçenek olmadığında varsayılan.
4. ZeroTier — Ethernet tarzı sanal ağlar için en iyi
ZeroTier Katman 3 yerine Katman 2’de oturur, bu da aynı sanal ağdaki cihazlar aynı fiziksel anahtarda imiş gibi davranır anlamına gelir. Yayın trafiği, Bonjour ve eski cihaz keşfi hepsi çalışır. Ev lab’ı gerçek bir LAN bekleyen eski donanımı içeriyorsa, bu öldürücü özelliktir.
Nerede yetersiz kalır: Katman 2 semantiği şaşırtıcı olabilir. Ücretsiz plan ağ başına 25 cihazla sınırlıdır.
Fiyatlandırma:
- Ücretsiz: Ağ başına 25 cihaz
- Ücretli: Daha büyük ağlar ve çok ağlı kullanım için yaklaşık $5/kullanıcı/ay
- Platformlar: Windows, macOS, Linux, artı mobil
İndir: ZeroTier
Sonuç: Keşif protokolü cihazlarının internet üzerinden birbirini görmesi gerekiyorsa en iyi.
5. OpenSSH — En iyi varsayılan shell
OpenSSH macOS ve Linux’un her kurulumu ve modern Windows ile birlikte gelir. Diğer tüm uzak erişimlerin üzerine inşa edildiği araçtır. Anahtar auth kurun, bir sıçrama ana bilgisayarı ekleyin ve “ev lab’ı tamir etmem gerekiyor” anlarının %90’ı anahtarınız olan herhangi bir makineden ssh homelab ile biter.
Nerede yetersiz kalır: Yapılandırma dağılmış dosyalarda yaşar. UX bir shell’dir.
Fiyatlandırma:
- Ücretsiz: Her şey, işletim sistemi ile birlikte gelir
- Ücretli: YOK
- Platformlar: Her masaüstü
İndir: OpenSSH (çoğu sistemde zaten kurulu)
Sonuç: SSH’niz varsa, bir ev lab’ının yarısına sahipsiniz.
6. Termius — En iyi platformlar arası SSH istemcisi
Termius SSH deneyimini terminalin ötesine götürür: cihazlar arasında senkronize edilen oturumlar, kimlik bilgileri kasası, bağlantı noktası yönlendirmesi ve bir uygulamada SFTP. Windows dizüstü bilgisayarında “benim üç terminalimden hangisinin tünel kurulu vardı?” sorununu çözer. Mobilgde, bir kanepeyi takılı bir düğümü yeniden başlatmak için kullandığımız istemcidir.
Nerede yetersiz kalır: En iyi özellikler (senkronizasyon, aracı yönlendirmesi) ücretli planı gerektirir.
Fiyatlandırma:
- Ücretsiz: Yerel oturumlar, bir cihaz
- Ücretli: Senkronizasyon ve Takım özellikleri için yaklaşık $10/ay
- Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Termius
Sonuç: Birden fazla makineden SSH yaptığınızda seçim.
7. Home Assistant — Tüm lab için en iyi birleştirilmiş pano
Home Assistant akıllı ev tutkalı olarak başladı ve yerel ağdaki her şey için genel bir panoya dönüştü. VPN’iniz ile eşleştirin ve oturma odası ışıklarını gösteren aynı sekme, NAS boş alanı, yazıcı toner ve konteyner çalışma süresi grafiğini gösterir. Yolda bir dizüstü bilgisayardan “evde neler oluyor?” sorusunu cevaplayan tek sayfadır.
Nerede yetersiz kalır: Yapılandırma derin bir konudur. Herhangi bir hizmette gerçek yönetim aracı için bir yedek değildir.
Fiyatlandırma:
- Ücretsiz: Her şey (açık kaynak)
- Ücretli: Kendi VPN’nizi çalıştırmak istemiyorsanız, uzak erişim için isteğe bağlı Nabu Casa Cloud yaklaşık $6,50/ay
- Platformlar: Web tabanlı, herhangi bir kapsayıcı özelliğine sahip ana bilgisayarda çalışır
İndir: Home Assistant
Sonuç: Sabitlenmiş sekmede açık tutmaya değer tek pano.
Doğru olanı seçme
- Tailscale’ı ilk yükleyin. Ev ağınızı bir cihazdan yönlendirin. Durdum.
- Ulaşmak isteyebileceğiniz her cihaza OpenSSH anahtarları ekleyin. Windows’ta olursanız, PowerShell’de
ssh-keygenile oluşturun. - Üçten fazla ana bilgisayara SSH yapıyorsanız, Termius’u birincil dizüstünüze yükleyin.
- İzlediğiniz pano sayısı beşi aştığında Home Assistant’ı ekleyin.
- Ağınızdaki biri giriş yapması gerektiğinde ve Tailscale’in kullanıcı başına fiyatlandırması sinir bozucu hale geldiğinde NetBird’ü kendi kendine barındırın.
- ZeroTier’i yalnızca Katman 2 keşfi gereken eski donanım varsa kullanın.
- WireGuard’ı doğrudan yalnızca her parçayı kendiniz çalıştırmak istiyorsanız kullanın.
SSS
Tailscale gerçekten bir ev lab’ı için ücretsiz mi?
Evet, kişisel planda, bir kullanıcı herhangi bir maliyet olmaksızın 100 cihaza kadar bağlayabilir. Çoğu ev lab’ı hiçbir zaman o sınıra yaklaşmaz.
Tailscale veya NetBird ile port yönlendirmesi gerekli midir?
Hayır. Her ikisi de NAT’ı delip geçer ve çoğu zaman doğrudan eş bağlantıları kurar. Her iki taraf da kısıtlayıcı NAT’lar arkasındaysa, sağlayıcı sunucuları aracılığıyla yayılı bir bağlantıya geri dönerler.
Genel IP olmadan ev lab’ımı çalıştırabilir miyim?
Evet. Bu, Tailscale, NetBird ve ZeroTier gibi mesh VPN’lerin tüm noktasıdır. Evinizin hiçbir zaman gelen bir bağlantı noktasını açması gerekmez.
Kahve dükkanından SSH yapmanın en güvenli yolu nedir?
Önce mesh VPN’inize giriş yapın, sonra içinden ev ana bilgisayarınıza SSH yapın. Hiçbir zaman SSH’yi halka açık internete açığa çıkarmazsınız.
Cloudflare Tunnel, homelab uzak erişimi için iyi bir seçenek mi?
Web hizmetleri için, evet. Cloudflare Tunnel size bir bağlantı noktası açmadan kimlik doğrulamalı bir genel URL verir. SSH ve genel TCP için, bir mesh VPN genellikle daha az zahmetlidir.