C.W.K.
Stream
Lesson 01 of 05 · published

Tailscale 이 진짜로 뭐고 (뭐가 아닌지)

~15 min · tailscale, wireguard, mesh-vpn

Level 0Greenhorn
0 XP0/53 lessons0/14 achievements
0/100 XP to next level100 XP to go0% complete

Tailscale 은 WireGuard 위에 빌드된 mesh VPN. 등록한 모든 디바이스가 100.64.0.0/10 CGNAT 범위의 stable private IP 받고 — 디바이스끼리 암호화된 터널로 직접 통신, port forwarding 도 public IP 도 필요 없어.

얻는 것

  • 디바이스당 stable private IP, LAN/셀룰러 변화와 무관.
  • Encrypted point-to-point 터널 (WireGuard), 디바이스별 키 관리 필요 없음.
  • NAT traversal "공짜로" — home 라우터 뒤 디바이스끼리 서로 찾음.
  • MagicDNSmy-mac.tailnet-name.ts.net 같은 hostname 이 tailnet 안에서 resolve.
  • Auth boundary — IdP (Google, GitHub 등) 로 sign in 한 디바이스만 join 가능.

안 얻는 것

  • Tailnet 안의 per-user 인증. 디바이스 들어오면 끝 — 앱별 로그인 없음.
  • Application-layer authorization. Tailscale 은 네 앱이 뭔지, 누가 어떤 라우트 접근해야 하는지 몰라.
  • 분실 디바이스 보호 (자동). 수동으로 revoke 할 때까지 키 유효.
  • 침해된 endpoint 에 대한 강한 방어. 노트북의 멀웨어가 tailnet 접근하고 싶으면 그냥 해 — OS 가 키 가졌으니까.

External links

Exercise

Tailscale admin 열어 (login.tailscale.com → Machines). 리스트의 각 디바이스마다 적어: 마지막 connect 시간, 키 만료 날짜, 누가 추가했는지. 90일 동안 online 안 됐던 거 다 제거 후보 — 등록된 디바이스 적을수록 = 하나 침해될 때 blast radius 작아.

Progress

Progress is local-only — sign in to sync across devices.
이 페이지에서 버그를 발견하셨거나 피드백이 있으세요?문제 신고

댓글 0

🔔 답글 알림 (로그인 필요)
로그인댓글을 남기려면 로그인해 주세요.

아직 댓글이 없어요. 첫 댓글을 남겨보세요.