Aller au contenu
Contactez-nous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Sécuriser vos accès SSH avec Tailscale

Sécurité
Réseau

Sécuriser vos accès SSH avec Tailscale

16 mai 2025

3 min de lecture

Sommaire
Prérequis
Installation de Tailscale
Connexion SSH via Tailscale
Activez la redirection de port SSH interne (optionnel)
Configuration avancée
Comparaison avec d'autres solutions
Avantages clés
Limitations
Quand utiliser Tailscale ?
Conclusion

Tailscale est une solution de type VPN Zero-Config qui relie vos appareils de manière sécurisée, sans ouvrir de ports ni configurer un réseau complexe. Basé sur WireGuard, il simplifie la sécurisation des connexions SSH en complément ou en alternative aux approches traditionnelles.

Prérequis

  • Un serveur Linux (Debian, Ubuntu, Fedora, Arch, CentOS, etc.)
  • Un compte Tailscale (GitHub, Google, Microsoft…)
  • Droits sudo/root sur la machine
  • Un poste client avec Tailscale installé

Installation de Tailscale

1. Ajout du dépôt officiel
curl -fsSL https://tailscale.com/install.sh | sh
2. Démarrage du service
sudo tailscale up

Cela ouvrira un lien d'authentification dans votre navigateur. Connectez-vous avec votre compte Google/GitHub/etc.

3. Vérification de la connexion
tailscale ip -4

Vous obtiendrez une IP privée du réseau Tailscale, par exemple : 100.84.23.45

Connexion SSH via Tailscale

Depuis un autre appareil inscrit dans le réseau Tailscale :
ssh utilisateur@100.84.23.45

Plus besoin de NAT, de port 22 exposé, ni de firewall ouvert.

Activez la redirection de port SSH interne (optionnel)

Si vous avez modifié le port SSH ou si vous utilisez ufw :

sudo ufw allow from 100.0.0.0/8 to any port 22

Configuration avancée

MagicDNS

Permet de se connecter via un nom lisible (ex : monserveur.tail123.ts.net) :

sudo tailscale up --accept-dns
ACLs (contrôle d'accès)

Via l'interface web : https://login.tailscale.com/admin/acls

{
	"ACLs": [
		{
			"Action": "accept",
			"Users": ["admin@example.com"],
			"Ports": ["100.84.23.45:22"]
		}
	]
}
Auto-approbation / Serveurs headless
sudo tailscale up --authkey tskey-xxxxxx

Généré depuis l'interface web (valable quelques minutes)

Comparaison avec d'autres solutions

FonctionnalitéTailscaleOpenVPNWireGuardZerotier
InstallationTrès simpleMoyenneMoyenneSimple
UI de gestion✅ Oui❌ Non❌ Non✅ Oui
NAT Traversal✅ Oui⚠️ Complexe✅ Oui✅ Oui
Mobile/Desktop✅ Oui✅ Oui✅ Oui✅ Oui
SSH intégré✅ Oui (via Auth Keys)❌ Non❌ Non❌ Non
Zero Trust / ACL✅ Oui❌ Non❌ Non⚠️ Limité
PrixGratuit pour usage persoGratuitGratuitGratuit

Pour une approche plus traditionnelle, consultez le guide bastion SSH avec MFA.

Avantages clés

  1. Pas de ports à ouvrir : pas besoin de toucher à votre firewall
  2. Accès sécurisé par identifiant (SSO) : Google, GitHub…
  3. Audit et gestion centralisée : interface web très claire
  4. Rapide à mettre en place : 2 minutes suffisent
  5. Basé sur WireGuard : performant et crypté de bout en bout

Limitations

  • Connexion Internet requise (pas d'usage local pur)
  • Infrastructure Tailscale centralisée (compromis sécurité/simplicité)
  • Gratuit pour un usage personnel, mais options pro payantes

Quand utiliser Tailscale ?

  • Connexion SSH rapide et sécurisée à vos serveurs
  • Réseautage privé entre plusieurs machines sans config réseau
  • Remplacement léger à OpenVPN/WireGuard pour accès distant

Conclusion

Tailscale sécurise l'accès SSH à vos serveurs sans complexité réseau. En quelques minutes, vous montez un VPN moderne, stable et simple à gérer.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

DoH et DoT : chiffrer le DNS sans perdre la main dessus
Réseau
Sécurité

DoH et DoT : chiffrer le DNS sans perdre la main dessus

DNS-over-HTTPS et DNS-over-TLS chiffrent le transport DNS. Ce que ça protège vraiment, le piège du DoH navigateur, et comment garder la maîtrise côté ops.

5 août 2026

Lire plus

VPN post-quantique : WireGuard et OpenVPN en pratique
Sécurité
Réseau

VPN post-quantique : WireGuard et OpenVPN en pratique

Rosenpass, PSK WireGuard, OpenVPN 2.7 avec OpenSSL 3.5, strongSwan et RFC 9370 : ce qui protège réellement un tunnel contre le harvest now, decrypt later.

5 août 2026

Lire plus

RPKI en production : valider avec Routinator, signer avec Krill
Réseau
Sécurité

RPKI en production : valider avec Routinator, signer avec Krill

Guide opérateur pour déployer la validation RPKI avec Routinator et publier ses ROA en delegated RPKI avec Krill. RTR, ROV, maxLength et pièges.

28 juin 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Contactez-nousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr