/ tags/ wireguard
คู่มือ hands-on ทำ site-to-site VPN ด้วย Headscale ตั้งแต่ deploy control server, ตั้ง subnet router แต่ละ site, advertise + approve route, เปิด IP forwarding, เขียน ACL as-code และ verify…
บันทึกการย้ายจาก NetBird มาเป็น Headscale — control plane ของ Tailscale แบบ self-host, ACL เป็น code ที่อยู่ใน git, และใช้ subnet router ทำ site-to-site VPN เชื่อมหลาย site เข้า mesh เดียวกัน
แนะนำ NetBird open-source zero-trust networking — peer-to-peer mesh VPN บน WireGuard, self-host ได้, access control ผ่าน UI ไม่ต้องเขียน JSON ACL