Skip to content
BotServBotServ
TailscaleVPNWireGuardNetzwerkOllamaSicherheitSelf-Hosting

Tailscale: Sicheres Netzwerk für KI-Services

Tailscale für KI-Services: Sicheres VPN ohne Port-Forwarding. Ollama und KI-Services sicher aus der Ferne nutzen. Setup-Guide mit Beispielen.

S

schutzgeist

11 min read
Tailscale für sichere KI-Netzwerke

Tailscale: Sicheres Netzwerk für KI-Services

Was dieser Artikel über Tailscale behandelt

  • Wie Du Tailscale installierst und Deine Geräte zu einem sicheren Netzwerk verbindest
  • Wie Du Ollama über Tailscale aus der Ferne erreichst, ohne Ports ins Internet zu öffnen
  • Wie Du mit Subnet Routern Dein gesamtes Heimnetzwerk erreichbar machst
  • Wie Du mit Access Control Lists steuerst, wer auf welche Dienste zugreifen darf
  • Welche Stolpersteine es bei DNS, Firewall und Exit Nodes gibt

Einleitung: Tailscale verständlich erklärt

Wenn Du KI-Services zu Hause betreibst, willst Du sie oft auch von unterwegs nutzen. Dein Ollama-Server läuft zu Hause, Du sitzt aber im Café und willst ein Modell abfragen. Klassischerweise müsstest Du Ports in Deinem Router freigeben, eine DynDNS einrichten und hoffen, dass niemand die Lücke findet. Das ist aufwendig und riskant.

Tailscale löst dieses Problem anders. Es baut ein verschlüsseltes Mesh-Netzwerk zwischen all Deinen Geräten auf, basierend auf WireGuard. Jedes Gerät bekommt eine feste IP-Adresse innerhalb dieses Netzwerks, dem sogenannten Tailnet. Solange ein Gerät online ist, kannst Du es erreichen, egal wo es sich befindet. Keine Port-Forwarding, keine Firewall-Löcher, keine DynDNS.

Dieser Artikel führt Dich durch die Installation, die ersten Schritte und die Einrichtung von Ollama über Tailscale. Wenn Du mehr über Self-Hosting wissen willst, lies den Überblick unter Self-Hosting. Grundlagen zur Sicherheit findest Du unter Sicherer Betrieb.

Warum brauche ich Tailscale?

Stell Dir vor, Du betreibst Ollama auf Deinem Heimserver. Zu Hause greifst Du über http://localhost:11434 auf die API zu. Jetzt sitzt Du mit Deinem Laptop im Café und willst dasselbe Modell abfragen. Ohne Tailscale müsstest Du im Router Port 11434 freigeben und an den Server weiterleiten. Jeder, der Deine öffentliche IP kennt, könnte dann versuchen, auf Ollama zuzugreifen. Ollama hat standardmäßig keine Authentifizierung, das wäre ein offenes Tor.

Mit Tailscale sieht das anders aus. Dein Heimserver und Dein Laptop sind beide im Tailnet registriert. Der Server bekommt eine Tailscale-IP, beispielsweise 100.64.0.1. Vom Café aus greifst Du auf http://100.64.0.1:11434 zu. Die Verbindung läuft verschlüsselt über WireGuard, nur Dein Laptop kann den Server erreichen. Kein Port ist nach außen geöffnet, kein Angreifer kommt durch.

Das Prinzip funktioniert für jeden Service, nicht nur Ollama. Web-Oberflächen, Datenbanken, Datei-Server, alles ist über Tailscale erreichbar, ohne ein einziges Port ins Internet zu öffnen. Mehr zur Sicherheit im Netzwerk findest Du unter Netzwerksicherheit und im Artikel zur Firewall.

Tailscale kurz erklärt

Tailscale ist ein VPN-Dienst, der auf WireGuard basiert und ein Mesh-Netzwerk zwischen Deinen Geräten aufbaut. Du installierst den Tailscale-Client auf jedem Gerät, meldest Dich an und das Gerät wird Teil Deines Tailnets. Jedes Gerät bekommt eine feste IP im Bereich 100.64.0.0/10. Verbindungen zwischen Geräten sind Ende-zu-Ende verschlüsselt und laufen direkt, wenn möglich, sonst über Relay-Server. Du brauchst keine Ports freigeben und keine Router konfigurieren.

Für wen ist Tailscale gedacht?

Tailscale richtet sich an alle, die Services sicher aus der Ferne erreichen wollen, ohne ihr Heimnetzwerk ins Internet zu öffnen. Das sind Self-Hoster, die Ollama, Nextcloud oder andere Dienste zu Hause betreiben und von unterwegs zugreifen wollen. Das sind Entwickler, die auf interne Server und Datenbanken zugreifen müssen, ohne ein klassisches VPN aufzusetzen. Und das sind Teams, die mehrere Standorte oder Geräte sicher verbinden wollen, ohne Netzwerk-Infrastruktur zu verwalten.

Wenn Du Ollama sicher aus der Ferne nutzen willst, ist Tailscale eine der einfachsten Lösungen. Mehr zu Ollama im Netzwerk findest Du im Artikel Ollama Netzwerkzugriff.

Wichtige Begriffe

BegriffBedeutung
TailscaleVPN-Dienst, der auf WireGuard basiert und ein Mesh-Netzwerk aufbaut
VPNVirtual Private Network, verschlüsselter Tunnel zwischen Geräten
WireGuardModernes VPN-Protokoll, das Tailscale zugrunde liegt
Mesh NetworkNetzwerktopologie, in der Geräte direkt miteinander verbunden sind
TailnetDas private Netzwerk, das alle Deine Tailscale-Geräte umfasst
NodeEin Gerät im Tailnet, beispielsweise Server, Laptop oder Handy
Exit NodeEin Tailscale-Gerät, über das Du den gesamten Internetverkehr leiten kannst
Subnet RouterEin Tailscale-Gerät, das ein ganzes lokales Netzwerk im Tailnet erreichbar macht
ACLAccess Control List, Regeln die festlegen, wer im Tailnet auf wen zugreifen darf
MagicDNSTailscale-Funktion, die Gerätenamen statt IP-Adressen für Verbindungen nutzt

Tailscale installieren

Tailscale ist für Linux, macOS, Windows und mobile Plattformen verfügbar. Die Installation ist auf jeder Plattform ähnlich: Client installieren, anmelden, fertig.

Linux (Ubuntu)

Auf Ubuntu installierst Du Tailscale über das offizielle Repository:

curl -fsSL https://tailscale.com/install.sh | sh

Danach startest Du Tailscale und meldest Dich an:

sudo tailscale up

Der Befehl öffnet einen Link im Browser. Dort meldest Du Dich mit Deinem Tailscale-Account an, Google, Microsoft, GitHub oder E-Mail. Das Gerät wird danach in Dein Tailnet aufgenommen. Mehr zu Ubuntu findest Du im Artikel Ubuntu.

macOS

Auf macOS installierst Du Tailscale aus dem Mac App Store. Nach dem Start meldest Du Dich an, das Gerät wird Teil des Tailnets. Alternativ nutzt Du Homebrew:

brew install --cask tailscale

Windows

Auf Windows lade den Installer von der Tailscale-Website herunter und installiere ihn. Nach dem Start meldest Du Dich an. Tailscale läuft als System-Tray-App und verbindet sich automatisch beim Start.

Mobile (iOS und Android)

Installiere die Tailscale-App aus dem App Store oder Google Play. Melde Dich an, das Gerät wird ins Tailnet aufgenommen. Du kannst jetzt von unterwegs auf Deine Services zugreifen.

Erste Schritte

Nach der Installation auf mehreren Geräten prüfst Du den Status:

tailscale status

Der Befehl listet alle Geräte in Deinem Tailnet mit ihren IPs und Online-Status. Du siehst, welche Geräte erreichbar sind und wie die Verbindung aufgebaut ist, direkt oder über Relay.

Die IP-Adressen vergibt Tailscale automatisch. Wenn Du MagicDNS aktivierst, kannst Du Geräte auch über ihren Namen ansprechen, beispielsweise ollama-server statt 100.64.0.1. Aktiviere MagicDNS in der Tailscale-Admin-Konsole unter DNS.

Teste die Verbindung zwischen zwei Geräten mit Ping:

ping 100.64.0.1

Wenn der Ping durchgeht, ist das Mesh-Netzwerk aktiv und Du kannst Services über die Tailscale-IP erreichen.

Ollama über Tailscale erreichbar machen

Damit Ollama über Tailscale erreichbar ist, musst Du zwei Dinge anpassen: Ollama muss auf der Tailscale-IP lauschen, und die Firewall muss den Port durchlassen.

Schritt 1: OLLAMA_HOST setzen

Standardmäßig lauscht Ollama auf 127.0.0.1:11434, also nur lokal. Damit es auch über die Tailscale-IP erreichbar ist, setze die Umgebungsvariable OLLAMA_HOST auf 0.0.0.0:11434:

export OLLAMA_HOST=0.0.0.0:11434
ollama serve

Für dauerhaften Betrieb trägst Du die Variable in den Systemd-Service ein. Mehr dazu im Artikel Ollama Konfiguration.

Schritt 2: Port in der Firewall freigeben

Wenn Du eine Firewall nutzt, beispielsweise UFW auf Ubuntu, gib den Port für das Tailscale-Interface frei:

sudo ufw allow in on tailscale0 to any port 11434

Das erlaubt Verbindungen auf Port 11434 nur über das Tailscale-Interface, nicht über Dein öffentliches Netzwerk-Interface. Mehr zu Firewalls findest Du im Artikel Firewall.

Schritt 3: Von einem anderen Gerät zugreifen

Vom Laptop oder Handy im Tailnet greifst Du auf Ollama zu:

curl http://100.64.0.1:11434/

Wenn Du MagicDNS aktiviert hast, kannst Du auch den Namen nutzen:

curl http://ollama-server:11434/

Die Verbindung ist verschlüsselt und nur für Geräte im Tailnet erreichbar. Niemand außerhalb kann zugreifen. Mehr zum Netzwerkzugriff findest Du unter Ollama Netzwerkzugriff.

Subnet Router

Manchmal willst Du nicht nur ein einzelnes Gerät, sondern Dein gesamtes Heimnetzwerk über Tailscale erreichbar machen. Dafür nutzt Du einen Subnet Router. Ein Subnet Router ist ein Tailscale-Gerät, das als Gateway für ein ganzes IP-Subnetz fungiert.

Aktiviere einen Subnet Router auf Deinem Server:

sudo tailscale up --advertise-routes=192.168.1.0/24

Das teilt Tailscale mit, dass dieser Server das Subnetz 192.168.1.0/24 routen kann. In der Tailscale-Admin-Konsole musst Du die Route anschließend freigeben, unter “Edit route settings” des jeweiligen Geräts.

Auf den anderen Geräten akzeptierst Du die Route:

sudo tailscale up --accept-routes

Jetzt kannst Du von unterwegs auf alle Geräte in Deinem Heimnetzwerk zugreifen, beispielsweise auf Deinen NAS unter 192.168.1.50 oder Deinen Drucker unter 192.168.1.100. Das funktioniert, ohne dass Du auf jedem Gerät Tailscale installieren musst.

Access Control Lists

Tailscale erlaubt Dir, mit Access Control Lists (ACLs) genau zu steuern, wer im Tailnet auf wen zugreifen darf. Standardmäßig kann jedes Gerät jedes andere erreichen. In größeren Setups oder bei mehreren Nutzern willst Du das einschränken.

ACLs definierst Du in der Tailscale-Admin-Konsole unter “Access Controls”. Die Syntax basiert auf JSON. Ein einfaches Beispiel:

{
  "acls": [
    {
      "action": "accept",
      "src": ["laptop"],
      "dst": ["ollama-server:11434"]
    },
    {
      "action": "deny",
      "src": ["*"],
      "dst": ["ollama-server:*"]
    }
  ]
}

Diese Regel erlaubt dem Gerät laptop den Zugriff auf Port 11434 des ollama-server, blockiert aber alle anderen Zugriffe auf den Server. Die Reihenfolge matters: Die erste zutreffende Regel gewinnt.

Mit Tags kannst Du Geräte gruppieren, beispielsweise tag:server für alle Server und tag:client für alle Clients. Das macht ACLs übersichtlicher, wenn Du viele Geräte hast. Mehr zur Netzwerksicherheit findest Du unter Netzwerksicherheit.

Beispiel: Ollama von unterwegs nutzen

Hier ein komplettes Beispiel, wie Du Ollama zu Hause einrichtest und von unterwegs nutzt.

Schritt 1: Tailscale auf dem Server installieren

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up

Melde Dich im Browser an. Der Server bekommt eine Tailscale-IP, beispielsweise 100.64.0.1.

Schritt 2: OLLAMA_HOST konfigurieren

sudo systemctl edit ollama

Füge hinzu:

[Service]
Environment="OLLAMA_HOST=0.0.0.0:11434"

Starte Ollama neu:

sudo systemctl restart ollama

Schritt 3: Firewall anpassen

sudo ufw allow in on tailscale0 to any port 11434

Schritt 4: Tailscale auf dem Laptop installieren

Installiere Tailscale auf Deinem Laptop und melde Dich mit dem gleichen Account an.

Schritt 5: Von unterwegs zugreifen

Im Café verbindest Du Dich mit dem WLAN, startest Tailscale auf dem Laptop und greifst auf Ollama zu:

curl http://100.64.0.1:11434/api/generate -d '{
  "model": "llama3",
  "prompt": "Hallo aus dem Café"
}'

Die Verbindung läuft verschlüsselt über WireGuard. Kein Port ist nach außen geöffnet, kein Angreifer kann andocken.

Typische Stolpersteine

Ollama lauscht nur auf localhost. Standardmäßig bindet Ollama an 127.0.0.1. Ohne das Setzen von OLLAMA_HOST=0.0.0.0:11434 ist es nicht über Tailscale erreichbar. Prüfe mit ss -tlnp | grep 11434, auf welcher Adresse Ollama lauscht.

Firewall blockiert Tailscale-Interface. Wenn Du UFW nutzt und nur ufw allow 11434 eingibst, öffnest Du den Port für alle Interfaces. Nutze stattdessen ufw allow in on tailscale0 to any port 11434, um nur das Tailscale-Interface freizugeben.

Geräte werden nicht als online angezeigt. Manchmal dauert es einen Moment, bis Tailscale die Verbindung aufbaut. Prüfe mit tailscale status, ob das Gerät erkannt wird. Wenn es offline bleibt, starte den Tailscale-Dienst mit sudo systemctl restart tailscaled.

MagicDNS funktioniert nicht. MagicDNS muss in der Admin-Konsole aktiviert werden. Wenn Du Gerätenamen wie ollama-server nutzen willst, stelle sicher, dass MagicDNS an ist und der DNS-Server von Tailscale genutzt wird. Auf manchen Systemen musst Du den DNS-Cache leeren.

Subnet Routes werden nicht akzeptiert. Du musst die Routes in der Admin-Konsole explizit freigeben. Außerdem müssen die anderen Geräte die Routes mit --accept-routes akzeptieren. Ohne diesen Schritt bleibt das Subnetz unerreichbar.

Exit Node leitet keinen Verkehr weiter. Wenn Du einen Exit Node nutzt und Dein Internetverkehr nicht durch den Server läuft, prüfe, ob IP-Forwarding auf dem Exit Node aktiviert ist. Auf Linux setze net.ipv4.ip_forward=1 in /etc/sysctl.conf.

ACL blockiert versehentlich Verbindungen. ACLs sind streng, sobald Du eigene Regeln definierst. Wenn Du eine deny-Regel zu weit fasst, blockierst Du legitime Verbindungen. Teste ACLs schrittweise und nutze tailscale ping, um Verbindungsprobleme zu diagnostizieren.

Hardware, Kosten und Sicherheit

Hardware: Tailscale läuft auf nahezu jedem Gerät. Auf dem Server brauchst Du keine spezielle Hardware, der Client ist ressourcenschonend. Für KI-Services wie Ollama gilt die Hardware-Anforderung des jeweiligen Service, nicht von Tailscale.

Kosten: Tailscale hat einen kostenlosen Plan für persönliche Nutzung mit bis zu 100 Geräten. Für Teams und Unternehmen gibt es kostenpflichtige Pläne mit erweiterten Features wie benutzerdefinierten ACLs, Audit Logs und SSO. Für die meisten Self-Hosting-Setups reicht der kostenlose Plan aus.

Sicherheit: Tailscale nutzt WireGuard für die Verschlüsselung, was als sehr sicher gilt. Verbindungen sind Ende-zu-Ende verschlüsselt, Tailscale selbst kann den Verkehr nicht mitlesen. Die Authentifizierung läuft über Deinen Identity Provider, beispielsweise Google oder GitHub. Aktiviere Zwei-Faktor-Authentifizierung für Deinen Tailscale-Account, um die Sicherheit zu erhöhen. Mehr zur Sicherheit findest Du unter Sicherer Betrieb.

FAQ: Tailscale für KI-Services

Ist Tailscale kostenlos?

Für persönliche Nutzung mit bis zu 100 Geräten ja. Für Teams und Unternehmen gibt es kostenpflichtige Pläne. Die meisten Self-Hosting-Setups kommen mit dem kostenlosen Plan aus.

Brauche ich Port-Forwarding für Tailscale?

Nein. Tailscale baut Verbindungen direkt zwischen Geräten auf oder nutzt Relay-Server, wenn ein direkter Weg nicht möglich ist. Du musst keine Ports in Deinem Router freigeben.

Kann Tailscale meinen Verkehr mitlesen?

Nein. Verbindungen sind Ende-zu-Ende verschlüsselt mit WireGuard. Tailscale vermittelt nur den Verbindungsaufbau, der eigentliche Traffic läuft verschlüsselt zwischen Deinen Geräten.

Kann ich Ollama über Tailscale nutzen, ohne OLLAMA_HOST zu ändern?

Nein. Standardmäßig lauscht Ollama auf 127.0.0.1 und ist nur lokal erreichbar. Du musst OLLAMA_HOST=0.0.0.0:11434 setzen, damit es auf der Tailscale-IP lauscht.

Was ist der Unterschied zwischen Subnet Router und Exit Node?

Ein Subnet Router macht ein ganzes lokales Netzwerk im Tailnet erreichbar. Ein Exit Node leitet Deinen gesamten Internetverkehr über ein anderes Tailscale-Gerät, ähnlich wie ein klassisches VPN.

Funktioniert Tailscale hinter einer restriktiven Firewall?

Ja. Tailscale nutzt verschiedene Methoden, um Verbindungen aufzubauen, inklusive Relay-Server über HTTPS. Solange Dein Gerät ins Internet kommt, funktioniert Tailscale in der Regel.

Kann ich mehrere Nutzer in einem Tailnet haben?

Ja. Im kostenlosen Plan kannst Du mehrere Nutzer einladen. Jeder Nutzer verwaltet seine eigenen Geräte. Mit ACLs steuerst Du, wer auf welche Services zugreifen darf.

Was passiert, wenn mein Server offline ist?

Dann ist er über Tailscale nicht erreichbar. Tailscale baut nur Verbindungen zu Geräten auf, die online sind. Sobald der Server wieder hochfährt und Tailscale startet, ist er automatisch wieder erreichbar.

Brauche ich MagicDNS?

Nein, es ist optional. Ohne MagicDNS nutzt Du die Tailscale-IP-Adressen. Mit MagicDNS kannst Du Gerätenamen wie ollama-server verwenden, was bequemer ist.

Kann ich Tailscale und ein klassisches VPN gleichzeitig nutzen?

Ja. Tailscale läuft parallel zu anderen VPNs, da es ein eigenes Netzwerk-Interface nutzt. Achte nur auf Routing-Konflikte, wenn beide VPNs die gleichen IP-Bereiche nutzen.

Ist Tailscale Open Source?

Der Client ist Open Source, der Server-Teil, der die Koordination übernimmt, ist proprietär. Es gibt mit Headscale eine Open-Source-Alternative für den Server, die Du selbst hosten kannst.

Quellen

Zurück zum KI Blog
Share:

Nächster Artikel in Self-Hosting

Weiterlesen
Debian für KI: Alternative zu Ubuntu

Ähnliche Beiträge