Cómo conectar con tu VPS sin abrir puertos usando Tailscale

Instala Tailscale en tu VPS y en tu ordenador para entrar por SSH sin abrir ningún puerto público, con el tráfico cifrado de extremo a extremo.

Tailscale crea una red privada (un «tailnet») entre tus dispositivos y tu VPS. El tráfico viaja cifrado directamente de un equipo a otro, así que tu VPS no necesita tener ningún puerto abierto al público para que entres por SSH. El plan gratuito cubre de sobra el uso personal con varios dispositivos.

Antes de empezar

Paso a paso

  1. Instala Tailscale en el VPS: curl -fsSL https://tailscale.com/install.sh | sh.
  2. Arranca el servicio con sudo tailscale up. El comando imprime una URL: ábrela en tu navegador e inicia sesión para autorizar la máquina.
  3. Anota la IP del tailnet con tailscale ip -4; tiene la forma 100.x.y.z.
  4. Instala Tailscale en tu ordenador o tu móvil desde https://tailscale.com/download (hay versión para Windows, Mac, Linux y móvil) e inicia sesión con la misma cuenta.
  5. Conecta por SSH como siempre: ssh root@100.x.y.z, con la IP del tailnet que anotaste (o el nombre de la máquina, si usas MagicDNS). No hace falta activar nada más: es el mismo SSH del VPS, solo que el tráfico va por el tailnet en vez de por la red pública.
  6. Opcional: Tailscale ofrece también un modo Tailscale SSH (tailscale set --ssh), que autentica con la identidad del tailnet en vez de una clave o una contraseña; es un añadido, no un paso necesario para que esto funcione.

Antes de cerrar el puerto público

Verifica desde una segunda terminal, con otra conexión a internet si puedes, que ssh root@100.x.y.z funciona bien. Solo entonces reduce el acceso por la IP pública. Como ejemplo, en Ubuntu con ufw: sudo ufw allow in on tailscale0 y mantén sudo ufw allow 22/tcp hasta terminar de comprobarlo, antes de retirarla. Si el cortafuegos te deja fuera, la consola VNC del panel no pasa por la red y es tu vuelta atrás (Cómo usar la consola VNC y el modo rescate de tu VPS).

Cómo comprobar que ha funcionado

tailscale status, tanto en el VPS como en tu ordenador, tiene que mostrar las dos máquinas conectadas. Y ssh root@100.x.y.z tiene que abrir sesión usando esa IP del tailnet, no la pública.

Si algo falla

Relacionados

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

¿Cómo gestiono mi servidor VPS?

¿Cómo gestiono mi servidor VPS? En VPS no administrados tú eres el responsable de la...

¿Qué diferencia un VPS de un servidor dedicado?

¿Qué diferencia un VPS de un servidor dedicado? La mayor diferencia es que un servidor dedicado...

¿Qué es un servidor VPS?

¿Qué es un servidor VPS? Un VPS es un Servidor Virtual Privado que se encarga de particionar una...

Ventajas de servidores VPS

Ventajas de servidores VPS A continuación, te explicamos algunas de las grandes ventajas que...

¿Cúal es la diferencia entre un VPS administrado y un VPS no administrado?

¿Cuál es la diferencia entre un VPS administrado y un VPS no administrado? A continuación, te...