Fernzugriff Tailscale oder Wireguard?

Moin

Ich habe eine Frage zu Tailscale.

In Tailscale hat man nur eine Verbindung von Home Assistant und Tailscale der Rest geht weiterhin über dann mobile Daten?

Kann man mit Tailscale auch alles übers von laufen lassen oder vielleicht auch nur den Browser damit man adguard auch unterwegs hat?

Ich hätte gerne überall Zugriff auf Home Assistant und überall Schutz von adguard (adguard ist in Home Assistant installiert)

Kann ich mich im Browser an einem PC in Tailscale einloggen und dann habe ich in dem Browser Zugriff auf Home Assistant?

Mit original wireguard geht ja der gesamte Traffic nach Hause aber da kann man sich nicht mal eben irgendwo einloggen

Hi.

Das gleiche wie bei Wireguard kannst du auch mit Tailscale machen. Du musst nur auf jeden Client die App installieren, alle zu deinem Tailnet hinzuzufügen und serve als Tunnel nutzen. In der Android App gibt es Split tunneling, um nur bestimmte Apps darüber laufen zu lassen. Allerdings gibt es zur Zeit wohl mit der Android App große Probleme mit dem Einloggen und Einschalten des Tunnels laut diversen Berichten.

Vor allem wenn du eine Fritzbox als Router nutzt, würde ich und mache ich selbst auch Wireguard nutzen.

Das verstehe ich nicht ganz. Wieso sollte man sich nicht irgendwo anmelden können? Nutze unter Android aber auch die App WG Tunnel.

Tailscale ist ein VPN. Du kannst entscheiden welcher und ob aller Traffic durch den Tunnel gehen soll.

Für ein bestimmtes Programm für gewöhnlich nicht.

Mit wireguard muss man ja das Protokoll in die App rein packen.

Ich kann mir original wireguard jetzt nicht einfach an einen neuen PC gehen mit einloggen und kann mich mit Zuhause verbinden.

Ich habe eine Fritzbox und aktuell auf dem Handy auch wireguard drauf.

Ich kann damit jetzt nicht zb am PC auf der Arbeit im Browser einloggen und an Home Assistant basteln

Welche Vorteile hat Tailscale sonst noch zu wireguard?

Außer mit dem Einloggen?

Das ist ja der Sinn einer VPN Verbindung.

Das geht mit Tailscale auch nicht, wenn man dort den Tunnel nutzt. Das geht nur, wenn man in Tailscale Funnel nutzt, aber ob man das will, muss jeder selbst entscheiden, denn damit steht der Server / Dienst dann direkt im Netz. Außerdem gibt es laut mehreren Berichten hier im Forum wohl aktuell einige Probleme damit.

Da Tailscale auch auf Wireguard aufsetzt, würde ich sagen keine.

Vorteil von tailscale ist die Oberfläche. WireGuard selbst ist eben in der Einrichtung komplexer. Aber auch da gibt es Möglichkeiten.

Ich fand wireguard so easy zum Einrichten

Fritzbox wireguard aktivieren und mit Handy qr Code scannen fertig.

Auf anderen Geräten eine Datei einfügen fertig.

Ich dachte ich könnte mit Tailscale mich auf einem Unbekannten PC (zb auf der Arbeit) in mein Tailscale Konto einloggen und hätte dann die Verbindung

Also gibt’s quasi keine Vorteile für mich?

Exakt.

Das geht nicht.

Eine QR Code abscannen?

Ich hatte das so verstanden das man mit allen Geräten sich mit dem Heimnetz verbinden kann wenn man sich einfach nur bei Tailscale einloggt und schon ist man verbunden

Nein, das geht nicht. Du benötigst dann mindestens den Tailscale Client.

Ok wenn ich auf dem PC Tailscale drauf packen würde dann würde das gehen? Einloggen und schon verbunden?

Aber nur im Browser geht nicht richtig?

Der PC muss natürlich auch noch zu deinem Tailscale Netzwerk hinzugefügt und konfiguriert werden.

Einfaches Einloggen und direkt verbunden geht nicht?

Man muss den PC fest mit Tailscale verbinden?

Auf dem PC auf der Arbeit kann ich nichts installieren wäre alles nur Browser basiert gewesen.

Hatte gehofft ich kann mich bei Tailscale einloggen und habe dann temporär Zugriff auf Home Assistant

Dann kann ich ja im Prinzip bei wireguard auf dem Handy bleiben das über die Fritzbox läuft

Nein, geht auch nach dem 4. mal fragen nicht.

4 „Gefällt mir“

Tailscale: How it works da ist ganz gut erklärt, was Tailscale über Wireguard hinaus macht.

Wie schon gesagt löst es das skizzierte Problem “an jedem Browser zu Hause einloggen” nicht. Wireguard auch nicht.

Das löst NabuCasa…

Hallo,

ich nutze auch WireGuard über VPN und das automatisch sobald mein iPhone im mobile Netz oder in einem anderen WLAN Netzwerk eingeloggt ist.

Ich war jetzt beruflich drei Tage unterwegs, da ist mir aufgefallen, dass die Mobilfunkverbindung über VPN trotz 5G extrem langsam ist. Hat man bei Google etwas gesucht hat sich die Seite teilweise gar nicht oder erst sehr sehr spät aufgemacht.

Sobald der VPN deaktiviert wurde ging alles ohne Verzögerung.

Habt ihr da Ideen an was das liegen kann?

Gruß,

Daniel

Extrem langsam ist es bei mir jetzt nicht, aber definitiv langsamer als ohne den VPN.

Abhilfe könnte da schaffen, die Verbindung auf nur die eine IP-Adresse im Heimnetz zu beschränken, sprich, nicht der gesamte Datenverkehr wird getunnelt, sondern nur die Verbindung zu HA. Mir würde das reichen.

Leider bekomme ich das nicht eingerichtet, bin da zu sehr Laie.

Vermutlich weil Du sämtlichen Traffic dadurch gejagt hast. Und der upstream Deines Haus Anschlusses wird damit zum maximalen downstream.

Ist zumeist nicht zu empfehlen.