# Tailscale auf dem VPS 2026 – Server per VPN erreichen

Tailscale auf Ubuntu-VPS: SSH ohne öffentliches 22, Subnet Router, Exit Node, vs WireGuard vs Cloudflare Tunnel, Admin-UIs absichern.

**Kurzantwort:** **Tailscale** auf dem VPS = du erreichst SSH, Portainer, NPM-Admin und Home Assistant über eine **100.x-VPN-IP**, ohne diese Ports öffentlich zu öffnen.

**Wenn du hier landest:** Du willst nicht 22/8123/81 ins Internet, oder CGNAT blockiert eingehende Verbindungen.

## Setup (Ubuntu)

- VPS → [einrichten](/de/root-v-server/vps-einrichten), SSH-Key → [SSH absichern](/de/root-v-server/ssh-absichern)
- Tailscale-Paket (offizielle Anleitung), `sudo tailscale up`
- Vom Laptop/Handy einloggen, Ping auf 100.x
- UFW: öffentliches 22 schließen oder auf Tailscale beschränken → [Firewall](/de/root-v-server/firewall-ports)
- Admin-UIs (NPM :81, HA :8123) nur auf Tailscale binden

## Alternativen

- Komplett selbst: [WireGuard](/de/root-v-server/wireguard-vpn-einrichten)
- Nur HTTPS nach außen: [Cloudflare Tunnel](/de/domain/cloudflare-tunnel-einrichten)
- DNS nur im VPN: [AdGuard Home](/de/selbst-hosten/adguard-home)
*VPS & Root Server: [VPS in Deutschland bestellen](https://nexorahost.com/Dedicated-server) · [panel.nexorahost.de](https://panel.nexorahost.de) · [nexorahost.com](https://nexorahost.com) (Maincubes FRA01 Frankfurt · Ryzen · NVMe · DSGVO)*
