Nœuds de sortie VPN personnalisés

J’ai une liste de serveurs VPN Wireguard auxquels me connecter. Serait-il possible de les ajouter à Tailscale à la place ?

Si vous gérez ces serveurs VPN, vous pouvez installer Tailscale dessus et les configurer comme nœuds de sortie. Tailscale utilise Wireguard par défaut.

Si vous ne possédez pas le serveur, alors non. Le fait qu’ils supportent WireGuard ne signifie pas que Tailscale peut le gérer. Vous devez en être propriétaire et avoir accès pour installer Tailscale dessus.

Il semble que vous vouliez ajouter des services comme Nord ou PIA à votre Tailscale, ce qui n’est pas possible.

Vous pouvez configurer les tunnels Wireguard dans un pare-feu ou un routeur. Ensuite, déployez Tailscale sur le réseau derrière ces tunnels WG et faites passer les nœuds de sortie par eux dans le pare-feu ou le routeur.

Oui… oui, en fait, c’est tout à fait possible. Vous savez ce qui est aussi cool ? Si vous exécutez un serveur Proxmox et avez un VPN commercial, vous pouvez configurer toute une série de conteneurs LXC et les connecter via différents serveurs VPN dans le monde entier, le tout via un seul fournisseur, avec des nœuds de sortie partout dans le monde. Moi, j’utilise Surfshark, et cela est totalement conforme à leurs conditions d’utilisation.

C’est mieux que de payer Tailscale pour un Mullvad au prix excessif.

Je ne les possède pas mais ils supportent Wireguard.

C’est en fait tout à fait possible.

Je ne vois pas comment cela répond à leur question concernant leur ajout au Tailnet; plutôt, on dirait que vous faites fonctionner un VPN sur le nœud de sortie qui dirige tout le trafic, ce qui n’est pas ce qui a été demandé.

Comment vous y connectez-vous ? via des configs Wireguard ? Il n’y a aucun moyen de les importer dans Tailscale. Une autre solution serait d’avoir un VPS/appareil intermédiaire auquel vous vous connectez à ces serveurs VPN, et d’y installer aussi Tailscale en tant que nœud de sortie. Mais je ne suis pas sûr que cela fonctionne, car Tailscale entre en conflit avec d’autres VPN sur la même machine.

Il est possible de créer un nœud de sortie avec un PrivateVPN dessus et de faire passer le trafic à travers le VPN sur ce nœud. Vous pouvez faire comme le gars qui dit que vous pouvez les ajouter à votre tailnet (quand ce n’est pas possible), mais vous pouvez créer des VM qui se connectent à différentes régions et les utiliser comme nœuds de sortie. Cela demandera beaucoup de travail.

Je ne connais pas votre raison mais, en général, si vous ne souhaitez pas que le trafic passe par un VPN privé, je ne le fais généralement pas passer par Tailscale et utilise simplement le provider VPN privé. Je ne vois pas de raison de créer tout un réseau de VM pour ensuite choisir votre nœud de sortie parmi eux, quand vous pouvez simplement connecter l’appareil directement au VPN privé pour le trafic souhaité. Vous avez peut-être un cas d’utilisation auquel je ne pense pas, ce qui est parfait, mais c’est complexe car Tailscale n’aime pas travailler avec d’autres VPN, donc vous devez souvent jouer avec les routes.

Merci pour cette critique détaillée, vous m’avez prouvé que j’avais tort…

Pour la vraie réponse, j’aimerais vraiment savoir comment vous ajoutez un VPN privé qui n’est pas Mullvad (que vous payez via Tailscale) à votre réseau Tailscale et l’utiliser comme nœud de sortie. Vous pouvez utiliser Mullvad car ils ont fait partenariat avec Tailscale pour faire fonctionner des nœuds de sortie, ce qui signifie que l’implémentation a été faite sur les serveurs Mullvad par leurs propriétaires, et non par les utilisateurs qui veulent ajouter leur point de terminaison VPN privé à leur réseau.

Notez que la demande est de L’ADDITIONNER à votre réseau Tailscale. Pas en le faisant fonctionner séparément sur le nœud de sortie et en gérant manuellement le routage, ce qui est possible mais difficile à gérer pour quelqu’un qui n’est pas spécialiste en réseautage/routage.

L’OP a demandé si c’était possible, et j’ai expliqué comment cela peut être réalisé. Quoi d’autre ?