آیا Tailscale رایگان است؟ بررسی هزینهها و طرح Personal
سرویس Tailscale در طرح Personal تا 6 کاربر و دستگاههای نامحدود رایگان است. در این مطلب محدودیتهای 50 منبع تگشده و تفاوت مدلهای پرداختی را تا تاریخ 17 August 2026 بررسی میکنیم.
آیا Tailscale رایگان است؟ بله، در طرح Personal
سرویس Tailscale در طرح Personal رایگان است. این سطح رایگان تاریخ انقضا ندارد و شامل اکثر قابلیتهای محصول میشود. این طرح تعداد افرادی که میتوانند به شبکه شما ملحق شوند را محدود میکند، نه تعداد دستگاههایی که متصل میکنید. طبق بررسی انجامشده در تاریخ 17 August 2026، صفحه قیمتگذاری Tailscale برای طرح Personal شش کاربر، تعداد نامحدود دستگاه برای هر کاربر، 50 منبع تگشده (tagged resources) و دسترسی به تقریباً تمام ویژگیها را ارائه میدهد.
ابتدا دو اصطلاح را تعریف میکنیم. یک tailnet شبکه خصوصی شماست: یک حساب کاربری، یک لیست کاربران و یک فایل سیاستگذاری. یک seat به معنای یک نفر در داخل آن tailnet است. Tailscale بر اساس تعداد seat صورتحساب صادر میکند، بنابراین معیار سنجش، تعداد افراد است. همین یک نکته تعیین میکند که آیا راهاندازی شما رایگان است یا خیر.
تمام ارقام زیر اعداد منتشرشدهای هستند که تاریخ بررسی آنها ذکر شده است. قیمتها و سهمیهها تغییر میکنند، بنابراین پیش از برنامهریزی بودجه بر اساس آنها، حتماً موارد را در صفحه قیمتگذاری تأیید کنید. ساختار کلی بسیار کندتر تغییر میکند و همین ساختار بخش مفید ماجراست: افراد و زیرساختهای تگشده شمارش میشوند، در حالی که طرحهای پولی به جای افزایش سهمیه دستگاه، قابلیتهای بیشتری ارائه میدهند. پروتکل WireGuard که زیربنای تونلسازی است، در تمام طرحها یکسان است و مطلب آنچه Tailscale به WireGuard خام اضافه میکند این تفاوت را توضیح میدهد.
چه چیزی کاربر و چه چیزی دستگاه محسوب میشود
هر ماشین در یک tailnet متعلق به چیزی است. با هویت خود وارد شوید تا ماشین متعلق به شما باشد. Tailscale به آن دستگاه کاربر میگوید و FAQ قیمتگذاری در این باره صریح است: «دستگاههای کاربر رایگان و نامحدود هستند.» لپتاپ، گوشی، دسکتاپ و تبلت شما در مجموع یک جایگاه (seat) محسوب میشوند، نه چهار تا.
اگر ماشینی را با یک tag ثبت کنید، آن ماشین متعلق به آن tag خواهد بود. Tailscale به این مورد منبع برچسبدار (tagged resource) میگوید و منابع برچسبدار همان چیزی هستند که در طرح اشتراک محاسبه میشوند. سرورها و روترها باید برچسبدار شوند، زیرا یک ماشین اشتراکی نباید متعلق به کسی باشد که اتفاقی دستور ورود (login) را روی آن اجرا کرده است. از تاریخ 17 August 2026، طرح Personal شامل 50 منبع برچسبدار است و صفحه قیمتگذاری، منابع اضافی را با قیمت 1 دلار آمریکا در ماه برای هر کدام، به صورت خرید سلفسرویس لیست میکند. یک VPS که کاری را برای همه انجام میدهد در این دستهبندی قرار میگیرد، چه یک subnet router باشد که یک محدوده خصوصی را تبلیغ میکند و چه یک exit node باشد که ترافیک خروجی را هدایت میکند.
سرور را در لحظه پیوستن برچسبدار کنید، زیرا تغییر مالکیت در آینده به معنای احراز هویت مجدد node است:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status گره را با مالکی که تحت آن ثبت شده است لیست میکند. برچسب باید از قبل در فایل سیاست (policy file) tailnet شما تحت tagOwners وجود داشته باشد، زیرا برچسب یک مجوز مالکیت است و یک گره نمیتواند برچسبی را که کسی به آن اعطا نکرده، مطالبه کند. اگر برچسب در سیاست وجود نداشته باشد، دستور رد میشود و گره هرگز به شبکه نمیپیوندد.
به همین دلیل است که طرح رایگان در هر دو جهت کاربران را غافلگیر میکند. یک homelab با سی ماشین که همگی با حساب شما وارد شدهاند، یک جایگاه محسوب میشود و رایگان است. یک تیم چهار نفره که همه با حساب خود وارد میشوند، چهار جایگاه از شش جایگاه را اشغال میکنند و همچنان رایگان است. دوازده نفر در هیچ تعداد دستگاهی رایگان نیستند، زیرا سقف محدودیت بر اساس تعداد افراد محاسبه میشود.
منابع موقت (ephemeral resources) دسته سوم هستند. گرهای که با یک کلید احراز هویت موقت (ephemeral auth key) ثبت میشود، مانند یک runner برای continuous integration یا یک pod در Kubernetes، هنگام توقف خود را حذف میکند و به جای اشغال یک جایگاه منبع، از یک استخر ماهانه از دقایق استفاده میکند. طرح Personal در تاریخ 17 August 2026 دارای 1,000 دقیقه از این نوع در ماه بود و طرح Premium دارای 10,000 دقیقه. گرهای که بیش از چهار ساعت روشن بماند، دیگر به عنوان منبع موقت محاسبه نمیشود و به یک منبع برچسبدار معمولی تبدیل میگردد.
یک جزئیات دیگر در مورد صورتحساب: کاربر دعوتشده تا زمانی که از tailnet استفاده نکند، جایگاهی را اشغال نمیکند. FAQ قیمتگذاری بیان میکند که یک کاربر «تا زمانی که برای اولین بار به کنسول مدیریت وارد نشود یا اولین دستگاه خود را احراز هویت نکند، جایگاهی را اشغال نمیکند». شما میتوانید دعوتنامهها را زودتر ارسال کنید بدون اینکه هزینهای برای افرادی که هرگز به شبکه نمیپیوندند، بپردازید.
هزینه طرحهای پولی
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]طرح Personal رایگان است. طرح Standard به ازای هر کاربر در ماه 8 دلار آمریکا و طرح Premium 18 دلار آمریکا هزینه دارد که هر دو در تاریخ 17 August 2026 منتشر شدهاند. قیمت طرح Enterprise توسط بخش فروش و بر اساس تعداد کاربر و محدودیتهای سفارشی تعیین میشود. طرحهای Standard و Premium محدودیت تعداد کاربر را حذف میکنند، بنابراین برای اکثر تیمها، نفر هفتم دلیل شروع پرداخت هزینه است، نه سرور چهلم.
کدام قابلیتها در سطوح پولی قرار دارند
این موارد محدودیتهای قابلیتی هستند. افزودن ماشینهای بیشتر، شما را به سطح بالاتر نمیبرد، اما نوشتن یک سیاست دسترسی پیچیدهتر این کار را انجام میدهد.
لیستهای کنترل دسترسی (ACLها، قوانینی که تعیین میکنند کدام کاربر به کدام ماشین دسترسی داشته باشد) این موضوع را بهوضوح نشان میدهند. فایل سیاست در تمامی طرحها موجود است، اما تعداد گروههایی که میتوانید در آن تعریف کنید، محدود است.
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]طرح Personal اجازه استفاده از 3 گروه، طرح Standard اجازه 10 گروه و طرح Premium اجازه 300 گروه را میدهد. یک گروه مجموعهای نامگذاریشده از کاربران است، بنابراین این در واقع سقفی برای میزان تفکیک دقیق افراد است. سه گروه برای پوشش «من»، «خانواده» و «مهمانان» کافی است، اما برای شرکتی با بخشهای مختلف پاسخگو نیست.
سایر محدودیتهای ذکرشده در همان صفحه که در همان روز بررسی شدهاند:
- استفاده از ارائهدهنده هویت (IdP) اختصاصی خود، که به معنای ورود تکی (SSO) با هر ارائهدهندهای است که در حال حاضر از آن استفاده میکنید، از طرح Standard شروع میشود. طرح Personal شما را با ارائهدهندگان هویت مصرفکنندهای که Tailscale مستقیماً پشتیبانی میکند، وارد سیستم میکند.
- لاگهای جریان شبکه (Network flow logs)، تأیید دستگاه و بررسی وضعیت سلامت دستگاه (device posture checks) از طرح Standard شروع میشوند.
- نقشهای کاربری پیشرفته از طرح Premium شروع میشوند، همانطور که Tailscale SSH پیشرفته نیز در این سطح قرار دارد. Tailscale SSH پایه در طرح Personal به 5 میزبان محدود شده است.
ضبط نشستهای SSH موردی است که باید با دقت مطالعه شود، زیرا ثابت میکند که این محدودیتها بر اساس هر قابلیت تنظیم شدهاند و نه لزوماً بر اساس ترتیب سطوح. مستندات ضبط نشست در Tailscale، این قابلیت را برای طرحهای Personal و Enterprise فهرست کرده است، در حالی که صفحه قیمتگذاری آن را در زیرمجموعه افزونه مدیریت دسترسی ممتاز (Privileged Access Management) که جداگانه خریداری میشود، قرار داده است. این قابلیت همچنین به یک گره ضبطکننده (recorder node) نیاز دارد که باید آن را اجرا کرده و فایلهای ضبطشده را روی آن ذخیره کنید. پیش از آنکه یک الزام انطباق (compliance requirement) را بر اساس آن بنا کنید، صفحه فعلی را بررسی کنید.
چرا یک tailnet رایگان پیام "Reached use limit" را نمایش میدهد
کنسول مدیریت زمانی پیام "Reached use limit" را نمایش میدهد که tailnet به سقف محدودیت طرح برسد. در طرح Personal، دلیل معمول این اتفاق، اضافه شدن هفتمین نفر است، زیرا این طرح بر اساس تعداد افراد محاسبه میشود. عامل دیگر، منابع برچسبگذاریشده (tagged resources) فراتر از سهمیه مجاز است. هیچکدام از این محدودیتها به تعداد لپتاپها و گوشیهای متصل مربوط نمیشود، بنابراین شمارش دستگاهها هنگام مشاهده این پیام اتلاف وقت است. کنسول مدیریت را باز کنید و ابتدا حسابهای کاربری انسانی و سپس ماشینهای برچسبگذاریشده را بشمارید.
آیا برای استفاده از DERP relay اختصاصی به طرح پولی نیاز دارید؟
DERP (مخفف Designated Encrypted Relay for Packets) شبکهٔ رلهٔ Tailscale است. زمانی که دو گره (node) نتوانند از طریق NAT (ترجمه آدرس شبکه) یک اتصال مستقیم برقرار کنند، ترافیک رمزنگاریشدهٔ آنها به یک سرور DERP منتقل میشود. راهاندازی یک DERP relay شخصی از طریق پیکربندی در فایل سیاست tailnet انجام میشود و طبق مستندات Tailscale در تاریخ 17 August 2026، هیچ محدودیتی در نوع طرح (plan) برای استفاده از سرورهای DERP سفارشی وجود ندارد.
دقیق باشید که یک رلهٔ سفارشی چه چیزی را تغییر میدهد، زیرا اینجاست که مفهوم رله با میزبانی شخصی (self-hosting) اشتباه گرفته میشود. یک سرور DERP سفارشی، مسیر دادههای جایگزین (fallback) را به ماشینی که مالک آن هستید منتقل میکند. مسیر کنترل تغییر نمیکند. سرور هماهنگکنندهٔ Tailscale همچنان کلیدهای گره، فایل سیاست و لیست کاربران شما را در اختیار دارد. اگر میخواهید آن بخش نیز روی سختافزار خودتان باشد، رله ابزار مناسبی نیست. شما به یک صفحهٔ کنترل (control plane) متفاوت نیاز دارید.
چه زمانی استفاده از Headscale به عنوان control plane شخصی منطقی است؟
Headscale، سرور کنترل متنباز Tailscale جایگزین سرور هماهنگساز اصلی میشود و آن را روی یک VPS (سرور مجازی) اجرا میکنید. کلاینتهای Tailscale تغییری نمیکنند. آنها به جای سرورهای Tailscale به سرور شما متصل میشوند، بنابراین نیازی به خرید لایسنس یا محدودیت تعداد کاربر وجود ندارد.
ابتدا به بحث هزینه بپردازیم، زیرا تفاوت قیمت کمتر از آن چیزی است که تصور میشود. هزینه یک لایسنس Standard برابر با 8 دلار آمریکا در ماه است. یک VPS کوچک که توانایی اجرای control plane را داشته باشد، تقریباً معادل هزینه یک یا دو لایسنس قیمت دارد. بنابراین، این معادله تا زمانی که برای چندین نفر هزینه نمیپردازید، صرفه اقتصادی ندارد و برای یک homelab شخصی که از قبل رایگان بوده، هیچ تغییری ایجاد نمیکند. خودمیزبانی (self-hosting) برای صرفهجویی در هزینه یک شبکه 5 دستگاهی، نتیجهبخش نیست.
معاملهٔ اصلی، کنترل در برابر زحمت است. Headscale لیست کاربران و فایل سیاستهای (policy file) شما را روی ماشینی که مالک آن هستید، در کشوری که انتخاب کردهاید و بدون واسطه بودن حساب کاربری یک فروشنده، قرار میدهد. طبق مستندات پروژه که در تاریخ 17 August 2026 بررسی شد، این ابزار از ACLها و grants، تگها، subnet routerها، exit nodeها، MagicDNS، Taildrop، Tailscale SSH، ثبت نود از طریق OpenID Connect (OIDC) و یک سرور DERP داخلی پشتیبانی میکند. قابلیتهای Funnel و Serve هنوز در حال توسعه هستند، بنابراین انتشار سرویس با استفاده از Serve یا Funnel فعلاً روی control plane اصلی Tailscale باقی میماند. لاگهای جریان شبکه (network flow logs) نیز وجود ندارند، گروههای OIDC در قوانین ACL قابل استفاده نیستند و پروژه طبق طراحی، محدود به یک tailnet واحد است.
اینها مسئولیتهایی است که بر عهده میگیرید:
- شما مسئول در دسترس بودن (availability) control plane هستید. تونلهای موجود تا مدتی به انتقال ترافیک ادامه میدهند، زیرا همتاها (peers) کلیدهای یکدیگر را در اختیار دارند. اما هر چیزی که نیاز به هماهنگی داشته باشد متوقف میشود: نودهای جدید نمیتوانند ثبت شوند، کلیدهای منقضیشده قابل تمدید نیستند و تغییرات سیاستها هرگز به نودها نمیرسند.
- شما مسئول ارتقاها هستید. Headscale پروتکلی را پیادهسازی میکند که کلاینتهای Tailscale دائماً آن را تغییر میدهند، بنابراین برنامه ارتقای شما به جای تقویم کاری خودتان، از زمانبندی انتشار کلاینتهای آنها پیروی میکند.
- شما مسئول دیتابیس و بکآپهای آن هستید. اگر این وضعیت (state) را از دست بدهید، تمام نودها باید دوباره ثبت شوند.
- شما مسئول TLS (امنیت لایه انتقال) در نقطه پایانی عمومی سرور هستید، زیرا کلاینتها از طریق HTTPS به سرور کنترل متصل میشوند.
این صورتحساب صادقانه است. زمانی آن را بپذیرید که دلیل شما «کنترل» باشد یا تعداد کاربران به شکلی باشد که مدل قیمتگذاری بر اساس هر کاربر (per-seat) برایتان مناسب نباشد. برای صرفهجویی هشت دلار، سراغ این کار نروید.
یک سرور NetBird شخصی پاسخ دیگر برای خودمیزبانی است. این ابزار control plane، مدیریت هویت و رابط وب اختصاصی خود را دارد و به عنوان یک محصول ساخته شده است، نه به عنوان بازنویسی سرور کنترل شخص دیگر. هر دو گزینه شما را در موقعیتی قرار میدهند که سرویسی را اجرا کنید که شبکه شما به آن وابسته است. ابتدا تصمیم بگیرید که میخواهید چنین سرویسی را مدیریت کنید، سپس انتخاب کنید.
FAQ
آیا طرح رایگان Tailscale یک نسخه آزمایشی (Trial) است؟
خیر. طرح Personal یک سطح رایگان بدون تاریخ انقضا است. طبق بررسی انجامشده در 17 August 2026، این طرح شامل 6 کاربر، تعداد نامحدود دستگاه برای هر کاربر و 50 منبع تگشده (tagged resources) است و تقریباً تمام قابلیتهای اصلی را در بر میگیرد. آنچه در این طرح وجود ندارد، قابلیتهای اختصاصی طرحهای پولی مانند گروههای ACL بیشتر و ورود یکپارچه (SSO) با استفاده از Identity Provider شخصی است. اعداد و ارقام امروز را در صفحه قیمتگذاری Tailscale تأیید کنید، زیرا سهمیهها ممکن است تغییر کنند.
در طرح رایگان Tailscale چند دستگاه میتوانم اضافه کنم؟
تعداد دستگاههای شخصی شما نامحدود است. طبق FAQ قیمتگذاری Tailscale، دستگاههای کاربر (یعنی هر node که تگ نشده باشد) رایگان و نامحدود هستند. آنچه شمارش میشود، منابع تگشده (سرورها و روترهایی که با یک تگ ثبت میکنید) است و طرح Personal در تاریخ 17 August 2026 شامل 50 مورد از آنها بود. راهنماهای قدیمی که به محدودیت 20 یا 100 دستگاه اشاره دارند، مربوط به مدل قیمتگذاری قبلی هستند که دیگر معتبر نیست.
چرا tailnet من پیام "Reached use limit" را نمایش میدهد؟
این tailnet به سقف محدودیت طرح خود رسیده است. در طرح Personal، دلیل معمول این اتفاق اضافه شدن هفتمین نفر است، زیرا این طرح تعداد افراد را شمارش میکند، نه ماشینها را. دلیل احتمالی دیگر، وجود منابع تگشده بیش از سهمیه مجاز است. ابتدا حسابهای کاربری انسانی را در کنسول مدیریت بشمارید و سپس ماشینهای تگشده را بررسی کنید. لپتاپها و گوشیهای بدون تگ، عامل این محدودیت نیستند.
آیا Headscale ارزانتر از پرداخت هزینه برای Tailscale است؟
فقط در صورتی که تعداد کاربران پولی زیاد باشد. هزینه یک VPS که بتواند Headscale را اجرا کند، تقریباً معادل هزینه یک یا دو صندلی (seat) در طرح Standard در ماه است؛ بنابراین یک tailnet کوچک هیچ صرفهجویی مالی ندارد و یک tailnet تکنفره هم که از ابتدا رایگان بوده است. استفاده از Headscale زمانی صرفه اقتصادی دارد که بخواهید کنترل پلین (control plane) روی سختافزار متعلق به خودتان باشد، یا زمانی که تعداد کاربران شما باعث شود مدل قیمتگذاری به ازای هر صندلی، غیرمنطقی به نظر برسد. هزینه اصلی در اینجا عملیاتی است: بهروزرسانیهایی که باید با انتشار نسخههای جدید کلاینت Tailscale هماهنگ شوند، پشتیبانگیری از دیتابیس، گواهی TLS که باید شخصاً تمدید کنید، و این واقعیت که شما تنها کسی هستید که میتوانید قطعیهای احتمالی را برطرف کنید.