Tengo la mejor VPN 0€ en casa (¡y tú también puedes!)
¿Cómo acceder a tu red doméstica de forma segura?
Introducción a la utilidad de Tailscale
- El contenido del video es útil para acceder a redes Wi-Fi públicas y compartir servicios de streaming sin problemas.
- Se presentará cómo acceder a dispositivos en casa, como un NAS o Plex, sin abrir puertos en el router ni comprometer la seguridad.
Instalación y configuración de Tailscale
- Se explicará la instalación práctica de Tailscale, una VPN que no requiere configuraciones complicadas.
- Tailscale se puede instalar en diversos sistemas operativos y dispositivos, incluyendo Raspberry Pi, Windows y Apple TV.
Elección del dispositivo adecuado
- Para este tutorial se utilizará una Raspberry Pi debido a su bajo consumo energético y facilidad de instalación.
- La Raspberry Pi 5 es recomendada, pero versiones anteriores (3 o 4) también son adecuadas si ya están disponibles.
Requisitos previos para la instalación
- Se necesita una Raspberry Pi, una tarjeta microUSB y un lector USB microUSB para grabar el sistema operativo.
- Tailscale es gratuito hasta tres usuarios distintos y 100 dispositivos, lo que permite compartir fácilmente con familiares o amigos.
Proceso de instalación del sistema operativo
- Se guiará sobre cómo instalar Raspbian OS en la Raspberry Pi mediante el uso de Raspberry Pi Imager.
- La instalación será sencilla; solo se requieren cuatro pasos básicos para tener Tailscale funcionando.
Configuración inicial del sistema operativo
- Al buscar "Raspberry Pi OS", se descargará una aplicación que facilita la grabación del sistema operativo en la tarjeta micro USB.
- Es importante elegir correctamente el modelo de Raspberry Pi y seleccionar Raspbian OS versión 64-bit para facilitar su uso.
Personalización durante la instalación
- Durante la configuración se pueden establecer opciones como nombre del dispositivo, usuario/contraseña para acceso remoto y ajustes regionales.
¿Cómo configurar una Raspberry Pi con Tailscale?
Proceso de configuración inicial
- Una vez habilitada la microsd, se guarda y comienza el proceso de grabación. Se recomienda esperar unos minutos mientras se verifica la información en la tarjeta.
- Después de completar el proceso, se retira la microsd del lector e introduce en la Raspberry Pi. Es importante conectar un cable de red en lugar de usar Wi-Fi para una mejor conexión.
- La primera vez que arranca, puede tardar varios minutos. Se sugiere recuperar la dirección IP abriendo un terminal y usando el comando
pingseguido del nombre asignado a la Raspberry.
Acceso remoto y configuración VNC
- Para acceder por SSH, se utiliza el comando
SSH, seguido del usuario y la IP obtenida anteriormente. Se ingresa la contraseña configurada previamente.
- Se habilita VNC escribiendo
sudo raspi-configy navegando a las opciones de interfaz para activar el servicio VNC.
- Se recomienda descargar un cliente VNC como Real VNC para acceder al escritorio de forma remota, facilitando así su uso sin necesidad de línea de comandos.
Configuración adicional y creación de cuenta Tailscale
- Al conectarse al cliente VNC, se ingresan las credenciales configuradas inicialmente para acceder al escritorio de Raspberry Pi.
- Es recomendable asignar una dirección IP estática a la Raspberry para simplificar futuras configuraciones. Esto se hace editando las conexiones en IPv4 manualmente.
- Para continuar con la configuración VPN, se crea una cuenta gratuita en Tailscale utilizando un servicio como Google para iniciar sesión fácilmente.
Instalación y autenticación en Tailscale
- Se instala el cliente Tailscale ejecutando un comando proporcionado en el terminal virtual. Este proceso toma alrededor de un minuto.
- Tras instalarlo, se copia otro comando que genera una URL necesaria para autenticar el dispositivo dentro de Tailscale mediante navegador web.
Configuración avanzada: Subnet Router
- Se configura algo llamado Subnet Router dentro de Tailscale para exponer nuestra red local a los clientes conectados a través del VPN.
Configuración de Tailscale en Raspberry Pi
Introducción a la configuración de IPs
- Para configurar Tailscale, es necesario especificar el rango de IPs. Un ejemplo común es
192.168.1.0/24, que se puede verificar en la configuración del router.
- Es crucial aceptar la configuración en el panel de administración de Tailscale para que funcione correctamente.
Habilitación de subredes y nodos de salida
- En el panel de administración, se debe habilitar la opción "edit root settings" para activar la subred si no está habilitada.
- Se debe permitir que la Raspberry Pi actúe como un nodo de salida a Internet, especialmente útil cuando se utiliza una Wi-Fi pública.
Comandos necesarios para la configuración
- Ejecutar el comando
sudo tailscale set-advertise-exit-nodeen el terminal de Raspberry Pi es esencial para establecerla como nodo de salida.
- Después, hay que volver al panel web y habilitar el nodo como "exit node" desde las opciones disponibles.
Consejos finales sobre Tailscale
- Se recomienda deshabilitar la expiración de claves en Tailscale para evitar problemas con reautenticaciones futuras.
Conexión y uso en dispositivos móviles
Instalación y conexión en Android
- Para conectar un dispositivo Android, se debe instalar la aplicación Tailscale desde Play Store y otorgar permisos para gestionar conexiones VPN.
Acceso a redes locales
- Al activar Tailscale, se puede acceder a redes locales incluso estando conectado a 5G; sin embargo, el tráfico hacia Internet sigue utilizando esa red móvil.
Selección del nodo de salida
- Cambiar entre diferentes nodos de salida permite enrutar todo el tráfico por distintas direcciones IP según sea necesario (por ejemplo, fibra óptica o otro domicilio).
Control y gestión desde el panel administrativo
Monitoreo y gestión de dispositivos
- Desde la consola administrativa se pueden ver todos los dispositivos conectados, su actividad reciente y realizar configuraciones adicionales.
Opciones avanzadas disponibles
- Existen opciones avanzadas relacionadas con control de acceso, seguridad y gestión DNS que no son esenciales para usuarios básicos.
Beneficios clave del uso de Tailscale
Seguridad al acceder a recursos domésticos
- Permite acceder a archivos personales almacenados en casa (fotos, documentos), asegurando una conexión segura.
Navegación segura desde redes públicas