🇩🇪 DE 🇬🇧 EN
NexoraHost / Docs Start
Beliebte Suchen:Minecraft startet nichtMinecraft Server erstellenHytale Server 2026Gameserver mieten DEProject ZomboidFiveM txAdminVPS DeutschlandPort 25565 freigebenDiscord Bot hostenDNS Troubleshooting

Tailscale auf dem VPS 2026 – Server per VPN erreichen

Kurzantwort: Tailscale auf dem VPS = du erreichst SSH, Portainer, NPM-Admin und Home Assistant über eine 100.x-VPN-IP, ohne diese Ports öffentlich zu öffnen.

Wenn du hier landest: Du willst nicht 22/8123/81 ins Internet, oder CGNAT blockiert eingehende Verbindungen.

Setup (Ubuntu)

  1. VPS → einrichten, SSH-Key → SSH absichern
  2. Tailscale-Paket (offizielle Anleitung), sudo tailscale up
  3. Vom Laptop/Handy einloggen, Ping auf 100.x
  4. UFW: öffentliches 22 schließen oder auf Tailscale beschränken → Firewall
  5. Admin-UIs (NPM :81, HA :8123) nur auf Tailscale binden

Alternativen

VPS & Root Server: VPS in Deutschland bestellen · panel.nexorahost.de · nexorahost.com (Maincubes FRA01 Frankfurt · Ryzen · NVMe · DSGVO)

Häufige Fragen (FAQ)

Was ist Tailscale?
Mesh-VPN auf WireGuard-Basis. Geräte bekommen 100.x-Adressen. Du erreichst den VPS, ohne Port 22/81/8123 ins Internet zu hängen.
Tailscale oder eigenes WireGuard?
Tailscale: schnell, NAT-Traversal, ACLs in der UI, Control-Plane bei Tailscale (oder Headscale self-host). WireGuard: alles bei dir, mehr Handarbeit → WireGuard-Guide.
Oder Cloudflare Tunnel?
Tunnel eignet sich für HTTP-Öffentlichkeit ohne Portforward. Tailscale ist Punkt-zu-Punkt für SSH, RDP, interne UIs. Oft beides: Tunnel für die Website, Tailscale für Admin.
SSH härten mit Tailscale?
tailscale up, Login, ssh [email protected]. Danach UFW: 22 nur noch von Tailscale-Interface oder 22 öffentlich zu. Keys behalten.
Subnet / Heimnetz?
VPS als Exit Node oder Subnet Router advertised. Handy im 4G erreicht dann Home Assistant / Pi-hole im LAN – oder umgekehrt den VPS.

NexoraHost

Root & VPS Server

Ryzen-Power im Maincubes FRA01 – voller Root-Zugriff, NVMe, DDoS-Schutz inklusive.

nexorahost.com · Maincubes FRA01 · 1 Tbit/s DDoS · 99,9 % Uptime