Configurer Tailscale VPN sur Raspberry Pi (Réseau sécurisé)

Si vous cliquez sur nos liens et effectuez un achat, nous pouvons recevoir une commission d'affiliation. En savoir plus

Je travaille sur plusieurs projets de code à la maison, et il m’arrive souvent d’avoir besoin d’y accéder quand je suis ailleurs. Ça paraît simple, mais se reconnecter à son réseau domestique de façon sécurisée peut vite devenir plus compliqué que prévu. Tailscale propose une solution bien plus simple pour relier vos appareils, sans passer par la case configuration VPN traditionnelle.

Tailscale est un service VPN mesh sans configuration qui permet d’accéder à un réseau distant. Il s’installe sur Raspberry Pi en quelques commandes et offre une connexion en un clic pour les appareils personnels qui utilisent l’application Tailscale.

Dans ce tutoriel, on va voir comment installer et configurer Tailscale sur votre Raspberry Pi. On verra aussi comment ajouter votre premier appareil au VPN Tailscale et tester la connexion. Mais d’abord, petit rappel sur ce que sont un VPN et Tailscale.

Si vous débutez avec Raspberry Pi ou Linux, j’ai quelque chose qui peut vous aider !
Téléchargez ma fiche mémo des commandes Linux gratuitement – c’est un guide de référence rapide avec toutes les commandes essentielles dont vous aurez besoin utiliser votre Raspberry Pi. Cliquez ici pour l’obtenir gratuitement !

Tailscale : présentation

Tailscale est un service VPN basé sur le protocole WireGuard (consultez l’article lié pour en savoir plus). Ce que vous remarquerez dans cet article, c’est qu’il faut pas mal de configuration pour monter un VPN sur votre Pi (gérer des fichiers de config, mettre en place la sécurité, etc.).

C’est là que Tailscale change tout : il s’occupe de toutes ces étapes à votre place. Il suffit d’installer l’application et c’est parti !

Comment fonctionne Tailscale ?

Revenons au VPN.
Pour comprendre ce que fait Tailscale, regardez le schéma ci-dessous :

En gros, ça vous permet de « créer votre propre internet, où seuls vos appareils sont présents. » Tailscale gère tous les aspects de sécurité pour empêcher n’importe quel autre appareil d’accéder à votre réseau. Plus clair comme ça, non ? Voyons maintenant en quoi c’est utile pour notre Pi.

Télécharger mon antisèche !
Format PDF pratique, avec les 74 commandes à retenir pour maîtriser son Raspberry Pi.
Télécharger maintenant

À lire aussi : 14 idées de projets Raspberry Pi les plus recherchées cette année

Pourquoi utiliser Tailscale sur un Raspberry Pi ?

Avoir un réseau privé dont votre Raspberry Pi fait partie peut être très utile dans plein de situations.

Pour ma part, je fais beaucoup de projets de code et j’utilise mon Pi comme machine de développement. Avec un VPN, je peux me connecter à mon Pi (qui est chez moi) depuis n’importe où, en un clic.

Voici d’autres cas d’usage concrets où ça peut vraiment aider :

En résumé, vous pouvez continuer à utiliser votre Pi pour vos applications habituelles, mais avec bien plus de sécurité et la certitude que seuls vos appareils peuvent accéder à vos services, pas le reste d’Internet ! Les bases sont posées, on passe maintenant à la pratique.

Note : Si vous voulez héberger votre propre passerelle VPN, j’ai une vidéo sur ce sujet réservée aux membres de la communauté où je montre toutes les étapes. Rejoignez-nous pour la regarder, et accédez à plus de 30 autres leçons sur le Raspberry Pi ainsi qu’à plein d’autres avantages !

Matériel et logiciels nécessaires

Pour suivre ce tutoriel avec moi, voici ce dont vous aurez besoin :

  • Un Raspberry Pi : Au minimum un Raspberry Pi 3 avec 1 Go de RAM.
    Je recommande un Raspberry Pi 4 avec au moins 2 Go de RAM, c’est ce que j’utilise ici.
  • Un ordinateur avec un lecteur de carte SD (ça peut être un Raspberry Pi avec Imager dessus).
    Si vous n’en avez pas, un adaptateur USB pas cher fait très bien l’affaire (comme celui-ci sur Amazon).
  • Une carte micro-SD pour installer la dernière version de Raspberry Pi OS.
    Voici mon choix actuel pour les meilleures performances, mais n’importe quel modèle convient pour ce tutoriel qui se concentre sur l’installation et la configuration de Tailscale.
  • Un second appareil comme un laptop ou un PC pour tester que votre réseau privé fonctionne, en installant le client Tailscale dessus.

Vous avez tout ça ? Parfait, on peut commencer !

Installer et configurer Tailscale sur Raspberry Pi

L’installation de Tailscale sur votre Pi est assez simple, à condition d’avoir Raspberry Pi OS (de préférence la dernière version). Dans cette section, on va :

  • Installer Tailscale sur le Raspberry Pi.
  • Faire la configuration initiale de Tailscale.
  • Passer en revue les bases de l’utilisation de Tailscale.

On va détailler chaque étape. Commencez par vous connecter à votre Pi (à distance ou via un écran) et ouvrez un terminal, on va saisir quelques commandes.

Installation de Tailscale

Tailscale n’est pas disponible dans les dépôts par défaut, donc impossible de l’installer directement avec APT.
On va utiliser un script officiel qui ajoute le dépôt Tailscale et installe tout automatiquement.

Voici comment installer Tailscale sur un Raspberry Pi :

Télécharger mon antisèche !
Format PDF pratique, avec les 74 commandes à retenir pour maîtriser son Raspberry Pi.
Télécharger maintenant
  • D’abord, on met le système à jour :
    sudo apt update
    sudo apt upgrade
  • On installe les paquets nécessaires pour récupérer Tailscale.
    Vous les avez probablement déjà, mais mieux vaut vérifier :
    sudo apt install curl apt-transport-https
  • On lance le script d’installation officiel de Tailscale :
    curl -fsSL https://tailscale.com/install.sh | sh
  • Ce script fait tout en une seule commande : il ajoute le dépôt officiel et les clés de signature, télécharge les paquets nécessaires et installe Tailscale.

Tailscale est installé, passons maintenant à sa configuration.

Si les commandes Linux ce n’est pas trop votre truc, n’hésitez pas à jeter un œil à cet article qui vous explique les commandes qu’il faut absolument connaître. Je vous donne aussi une antisèche à télécharger pour les avoir toujours sous la main !

Configuration initiale de Tailscale

Tailscale est installé, voyons maintenant comment le configurer :

  • On démarre Tailscale avec la commande suivante :
    sudo tailscale up
    Ça lance le service VPN sur votre Pi et vous fournit un lien personnalisé pour finaliser la configuration initiale, ce qui implique de créer un compte Tailscale et d’ajouter votre Pi au réseau. Le lien ressemblera à quelque chose comme :
  • Ouvrez ce lien dans un navigateur, vous devriez voir l’écran suivant :

    Comme vous pouvez le voir, il y a plusieurs façons de créer un compte Tailscale.
    Choisissez celle qui vous convient et créez votre compte.
  • Une fois votre compte créé, revenez sur le lien personnalisé de tout à l’heure.
    Vous devriez voir cet écran :

  • Il demande l’autorisation d’ajouter votre Pi au réseau Tailscale associé à votre compte. Cliquez sur « Connect » pour autoriser.

Votre Pi est maintenant le premier appareil de votre réseau Tailscale privé (votre « tailnet »). Vous êtes redirigé vers votre tableau de bord, qui affiche votre Pi avec son nom d’hôte et une adresse IP associée.

Un VPN avec une seule machine, c’est un peu solitaire. On va donc ajouter un second appareil à votre réseau privé.

Ajouter un autre appareil à votre VPN Tailscale

Votre serveur Tailscale tourne sur le Raspberry Pi, mais comment faire pour connecter d’autres machines à votre tailnet ? C’est ce qu’on va voir maintenant.

Installer le client Tailscale sur un second appareil

Voici comment ajouter un autre appareil personnel à votre tailnet :

  • Depuis votre tableau de bord, cliquez sur le bouton « Add second device ».
  • Un écran comme celui-ci apparaît.
    Choisissez le type d’ordinateur ou d’appareil mobile que vous voulez ajouter.
  • Suivez ensuite les instructions à l’écran pour installer le client Tailscale sur votre appareil.
    Tailscale est compatible avec presque toutes les plateformes. Pour ce tutoriel, j’utilise mon laptop personnel, un MacBook. Le logiciel est disponible sur l’App Store, donc c’est une installation en un clic.
  • Une fois le client installé, ouvrez l’application et connectez-vous.
    Utilisez le même compte que celui créé précédemment.
  • Une fois connecté, on vous demande si vous souhaitez ajouter cet appareil à votre réseau.
    Cliquez sur « Connect » et c’est bon !
  • Vous avez maintenant deux appareils dans votre réseau Tailscale.
    Vous pouvez les voir depuis votre tableau de bord.

Deux appareils dans le réseau, c’est bien. On retourne sur le Pi pour vérifier qu’on peut bien communiquer avec le second appareil.

Tester la connexion entre les appareils

Pour tester la connectivité entre nos appareils, on va utiliser la commande ping :

  • Ouvrez un terminal sur votre Raspberry Pi. Notez l’adresse IP de votre second appareil (mon laptop dans ce cas) et lancez la commande suivante :
    ping <second-device-ip> -c 4
    Cette commande tente de joindre votre appareil via le réseau privé en envoyant et recevant de petits paquets, 4 fois (c’est ce que configure l’argument -c).
  • Comme ces appareils sont connectés au même réseau via Tailscale, ils peuvent communiquer entre eux. Vous devriez voir ce résultat avec les temps de réponse :

La connexion entre nos appareils via le réseau Tailscale est bien confirmée !

Télécharger mon antisèche !
Format PDF pratique, avec les 74 commandes à retenir pour maîtriser son Raspberry Pi.
Télécharger maintenant

Rappel: J'ai crée une communauté d'utilisateurs de Raspberry Pi qui vous permet de partage vos avancées, poser vos questions et recevoir de nombreux avantages exclusifs (anglophones uniquement). Cliquez sur le lien pour en savoir plus.

Pour aller plus loin : les commandes de base Tailscale

Si vous êtes arrivé jusqu’ici, félicitations, votre VPN Tailscale fonctionne !
Mais comment modifier son comportement ?

Vous pouvez le faire depuis le tableau de bord web, ou directement en ligne de commande sur votre Raspberry Pi. Voici les commandes essentielles pour gérer votre réseau Tailscale :

  • Up : On a déjà utilisé cette commande. Elle démarre le service Tailscale sur votre Pi.
    sudo tailscale up
    (Petit conseil : si c’est la première fois ou si l’appareil a été désautorisé, vous serez invité à vous reconnecter comme on l’a fait plus tôt.)
  • Down : Cette commande arrête temporairement le service Tailscale sans supprimer le Raspberry Pi de votre tailnet.
    sudo tailscale down
    (Pour relancer le service, utilisez la commande « up ».)
  • Logout : Cette commande retire le Raspberry Pi de votre réseau Tailscale.
    sudo tailscale logout
  • IP : Cette commande récupère l’adresse IP unique de votre Pi dans votre réseau Tailscale.
    Vous pouvez aussi la retrouver depuis votre tableau de bord Tailscale comme vu plus tôt.
    tailscale ip
    Elle retourne à la fois l’adresse IPv4 et IPv6 de votre appareil, comme ça :
    100.xxx.xxx.xxx # IPv4 address
    fd7a:xxxx:xxxx::xxxx:9147 # IPv6 address

  • Status : Cette commande liste tous les appareils de votre tailnet avec leurs adresses IP (les adresses de vos appareils dans le VPN).
    tailscale status

Ce sont toutes les commandes dont vous aurez besoin pour gérer votre réseau Tailscale.

On arrive à la fin de ce tutoriel. Si vous avez suivi jusqu’ici, merci d’avoir lu ! Voici ce qu’on a vu ensemble :

  • Ce qu’est un réseau privé (VPN).
  • Ce qu’est Tailscale et pourquoi c’est utile sur un Pi.
  • Comment installer et configurer Tailscale sur notre Raspberry Pi.
  • Comment installer Tailscale sur un second appareil et s’y connecter via notre réseau privé Tailscale.

C’est un premier pas avec Tailscale. Vous pouvez aller encore plus loin, par exemple en configurant un routeur de sous-réseau ou en mettant en place des permissions d’accès plus fines.

Si vous préférez utiliser un autre service, il existe d’autres options VPN pour le Raspberry Pi. Voici quelques articles qu’on a déjà publiés sur le sujet :

Télécharger mon antisèche !
Format PDF pratique, avec les 74 commandes à retenir pour maîtriser son Raspberry Pi.
Télécharger maintenant

Ressources supplémentaires pour votre Raspberry Pi

Initiation au Raspberry Pi en vidéo
Si vous débutez et voulez passer rapidement à la vitesse supérieure, j’ai exactement ce qu’il vous faut.
Regardez ma formation vidéo qui vous aidera à démarrer du bon bien, choisir votre matériel, installer les meilleures applications et vous lancer directement dans vos premiers projets avec mon aide.
Regarder les vidéos dès maintenant

Maîtrisez votre Raspberry Pi en 30 jours
Vous avez besoin de plus ? Si vous êtes à la recherche des meilleures astuces pour devenir expert sur Raspberry Pi, ce livre est fait pour vous. Développez vos compétences sous Linux et pratiquez via de nombreux projets en suivant mes guides étape par étape. 10% de remise aujourd’hui !
Télécharger le livre au format PDF ici

Maîtrisez Python sur Raspberry Pi
Pas besoin d’être un génie pour coder quelques lignes pour votre Raspberry Pi.
Je vous apprends juste ce qu’il faut sur Python afin de réaliser n’importe quel projet. La seconde partie du livre est d’ailleurs consacrée à des exemples de projets où je vous guide pas à pas.
Ne perdez pas de temps, apprenez le strict nécessaire et économisez 10% avec ce lien :
Télécharger maintenant

Autres ressources pour profiter de votre Raspberry Pi
J’ai regroupé toutes mes recommandations de logiciels, sites utiles et de matériel sur cette page de ressources. Je vous invite à la consulter régulièrement pour faire les bons choix et rester à jour.
Visiter les pages ressources


Ce tutoriel ne marche plus à 100%? Prévenez-moi pour que je le mette à jour!

Publications similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *