SSD Nodes Learn Hosting plans →
راهنماها Matt Connorتوسط Matt Connor · به‌روزرسانی شده 2026-08-23

آیا Tailscale رایگان است؟ بررسی هزینه‌ها و طرح Personal

سرویس Tailscale در طرح Personal تا 6 کاربر و دستگاه‌های نامحدود رایگان است. در این مطلب محدودیت‌های 50 منبع تگ‌شده و تفاوت مدل‌های پرداختی را تا تاریخ 17 August 2026 بررسی می‌کنیم.

آیا Tailscale رایگان است؟ بله، در طرح Personal

سرویس Tailscale در طرح Personal رایگان است. این سطح رایگان تاریخ انقضا ندارد و شامل اکثر قابلیت‌های محصول می‌شود. این طرح تعداد افرادی که می‌توانند به شبکه شما ملحق شوند را محدود می‌کند، نه تعداد دستگاه‌هایی که متصل می‌کنید. طبق بررسی انجام‌شده در تاریخ 17 August 2026، صفحه قیمت‌گذاری Tailscale برای طرح Personal شش کاربر، تعداد نامحدود دستگاه برای هر کاربر، 50 منبع تگ‌شده (tagged resources) و دسترسی به تقریباً تمام ویژگی‌ها را ارائه می‌دهد.

ابتدا دو اصطلاح را تعریف می‌کنیم. یک tailnet شبکه خصوصی شماست: یک حساب کاربری، یک لیست کاربران و یک فایل سیاست‌گذاری. یک seat به معنای یک نفر در داخل آن tailnet است. Tailscale بر اساس تعداد seat صورت‌حساب صادر می‌کند، بنابراین معیار سنجش، تعداد افراد است. همین یک نکته تعیین می‌کند که آیا راه‌اندازی شما رایگان است یا خیر.

تمام ارقام زیر اعداد منتشرشده‌ای هستند که تاریخ بررسی آن‌ها ذکر شده است. قیمت‌ها و سهمیه‌ها تغییر می‌کنند، بنابراین پیش از برنامه‌ریزی بودجه بر اساس آن‌ها، حتماً موارد را در صفحه قیمت‌گذاری تأیید کنید. ساختار کلی بسیار کندتر تغییر می‌کند و همین ساختار بخش مفید ماجراست: افراد و زیرساخت‌های تگ‌شده شمارش می‌شوند، در حالی که طرح‌های پولی به جای افزایش سهمیه دستگاه، قابلیت‌های بیشتری ارائه می‌دهند. پروتکل WireGuard که زیربنای تونل‌سازی است، در تمام طرح‌ها یکسان است و مطلب آنچه Tailscale به WireGuard خام اضافه می‌کند این تفاوت را توضیح می‌دهد.

چه چیزی کاربر و چه چیزی دستگاه محسوب می‌شود

هر ماشین در یک tailnet متعلق به چیزی است. با هویت خود وارد شوید تا ماشین متعلق به شما باشد. Tailscale به آن دستگاه کاربر می‌گوید و FAQ قیمت‌گذاری در این باره صریح است: «دستگاه‌های کاربر رایگان و نامحدود هستند.» لپ‌تاپ، گوشی، دسکتاپ و تبلت شما در مجموع یک جایگاه (seat) محسوب می‌شوند، نه چهار تا.

اگر ماشینی را با یک tag ثبت کنید، آن ماشین متعلق به آن tag خواهد بود. Tailscale به این مورد منبع برچسب‌دار (tagged resource) می‌گوید و منابع برچسب‌دار همان چیزی هستند که در طرح اشتراک محاسبه می‌شوند. سرورها و روترها باید برچسب‌دار شوند، زیرا یک ماشین اشتراکی نباید متعلق به کسی باشد که اتفاقی دستور ورود (login) را روی آن اجرا کرده است. از تاریخ 17 August 2026، طرح Personal شامل 50 منبع برچسب‌دار است و صفحه قیمت‌گذاری، منابع اضافی را با قیمت 1 دلار آمریکا در ماه برای هر کدام، به صورت خرید سلف‌سرویس لیست می‌کند. یک VPS که کاری را برای همه انجام می‌دهد در این دسته‌بندی قرار می‌گیرد، چه یک subnet router باشد که یک محدوده خصوصی را تبلیغ می‌کند و چه یک exit node باشد که ترافیک خروجی را هدایت می‌کند.

سرور را در لحظه پیوستن برچسب‌دار کنید، زیرا تغییر مالکیت در آینده به معنای احراز هویت مجدد node است:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:server
tailscale status

tailscale status گره را با مالکی که تحت آن ثبت شده است لیست می‌کند. برچسب باید از قبل در فایل سیاست (policy file) tailnet شما تحت tagOwners وجود داشته باشد، زیرا برچسب یک مجوز مالکیت است و یک گره نمی‌تواند برچسبی را که کسی به آن اعطا نکرده، مطالبه کند. اگر برچسب در سیاست وجود نداشته باشد، دستور رد می‌شود و گره هرگز به شبکه نمی‌پیوندد.

به همین دلیل است که طرح رایگان در هر دو جهت کاربران را غافلگیر می‌کند. یک homelab با سی ماشین که همگی با حساب شما وارد شده‌اند، یک جایگاه محسوب می‌شود و رایگان است. یک تیم چهار نفره که همه با حساب خود وارد می‌شوند، چهار جایگاه از شش جایگاه را اشغال می‌کنند و همچنان رایگان است. دوازده نفر در هیچ تعداد دستگاهی رایگان نیستند، زیرا سقف محدودیت بر اساس تعداد افراد محاسبه می‌شود.

منابع موقت (ephemeral resources) دسته سوم هستند. گره‌ای که با یک کلید احراز هویت موقت (ephemeral auth key) ثبت می‌شود، مانند یک runner برای continuous integration یا یک pod در Kubernetes، هنگام توقف خود را حذف می‌کند و به جای اشغال یک جایگاه منبع، از یک استخر ماهانه از دقایق استفاده می‌کند. طرح Personal در تاریخ 17 August 2026 دارای 1,000 دقیقه از این نوع در ماه بود و طرح Premium دارای 10,000 دقیقه. گره‌ای که بیش از چهار ساعت روشن بماند، دیگر به عنوان منبع موقت محاسبه نمی‌شود و به یک منبع برچسب‌دار معمولی تبدیل می‌گردد.

یک جزئیات دیگر در مورد صورت‌حساب: کاربر دعوت‌شده تا زمانی که از tailnet استفاده نکند، جایگاهی را اشغال نمی‌کند. FAQ قیمت‌گذاری بیان می‌کند که یک کاربر «تا زمانی که برای اولین بار به کنسول مدیریت وارد نشود یا اولین دستگاه خود را احراز هویت نکند، جایگاهی را اشغال نمی‌کند». شما می‌توانید دعوت‌نامه‌ها را زودتر ارسال کنید بدون اینکه هزینه‌ای برای افرادی که هرگز به شبکه نمی‌پیوندند، بپردازید.

هزینه طرح‌های پولی

ChartTailscale list price in US dollars per user per month, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

طرح Personal رایگان است. طرح Standard به ازای هر کاربر در ماه 8 دلار آمریکا و طرح Premium 18 دلار آمریکا هزینه دارد که هر دو در تاریخ 17 August 2026 منتشر شده‌اند. قیمت طرح Enterprise توسط بخش فروش و بر اساس تعداد کاربر و محدودیت‌های سفارشی تعیین می‌شود. طرح‌های Standard و Premium محدودیت تعداد کاربر را حذف می‌کنند، بنابراین برای اکثر تیم‌ها، نفر هفتم دلیل شروع پرداخت هزینه است، نه سرور چهلم.

کدام قابلیت‌ها در سطوح پولی قرار دارند

این موارد محدودیت‌های قابلیتی هستند. افزودن ماشین‌های بیشتر، شما را به سطح بالاتر نمی‌برد، اما نوشتن یک سیاست دسترسی پیچیده‌تر این کار را انجام می‌دهد.

لیست‌های کنترل دسترسی (ACLها، قوانینی که تعیین می‌کنند کدام کاربر به کدام ماشین دسترسی داشته باشد) این موضوع را به‌وضوح نشان می‌دهند. فایل سیاست در تمامی طرح‌ها موجود است، اما تعداد گروه‌هایی که می‌توانید در آن تعریف کنید، محدود است.

ChartACL groups allowed per plan, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "acl_groups": 3
  },
  {
    "plan": "Standard",
    "acl_groups": 10
  },
  {
    "plan": "Premium",
    "acl_groups": 300
  }
]

طرح Personal اجازه استفاده از 3 گروه، طرح Standard اجازه 10 گروه و طرح Premium اجازه 300 گروه را می‌دهد. یک گروه مجموعه‌ای نام‌گذاری‌شده از کاربران است، بنابراین این در واقع سقفی برای میزان تفکیک دقیق افراد است. سه گروه برای پوشش «من»، «خانواده» و «مهمانان» کافی است، اما برای شرکتی با بخش‌های مختلف پاسخگو نیست.

سایر محدودیت‌های ذکرشده در همان صفحه که در همان روز بررسی شده‌اند:

  • استفاده از ارائه‌دهنده هویت (IdP) اختصاصی خود، که به معنای ورود تکی (SSO) با هر ارائه‌دهنده‌ای است که در حال حاضر از آن استفاده می‌کنید، از طرح Standard شروع می‌شود. طرح Personal شما را با ارائه‌دهندگان هویت مصرف‌کننده‌ای که Tailscale مستقیماً پشتیبانی می‌کند، وارد سیستم می‌کند.
  • لاگ‌های جریان شبکه (Network flow logs)، تأیید دستگاه و بررسی وضعیت سلامت دستگاه (device posture checks) از طرح Standard شروع می‌شوند.
  • نقش‌های کاربری پیشرفته از طرح Premium شروع می‌شوند، همان‌طور که Tailscale SSH پیشرفته نیز در این سطح قرار دارد. Tailscale SSH پایه در طرح Personal به 5 میزبان محدود شده است.

ضبط نشست‌های SSH موردی است که باید با دقت مطالعه شود، زیرا ثابت می‌کند که این محدودیت‌ها بر اساس هر قابلیت تنظیم شده‌اند و نه لزوماً بر اساس ترتیب سطوح. مستندات ضبط نشست در Tailscale، این قابلیت را برای طرح‌های Personal و Enterprise فهرست کرده است، در حالی که صفحه قیمت‌گذاری آن را در زیرمجموعه افزونه مدیریت دسترسی ممتاز (Privileged Access Management) که جداگانه خریداری می‌شود، قرار داده است. این قابلیت همچنین به یک گره ضبط‌کننده (recorder node) نیاز دارد که باید آن را اجرا کرده و فایل‌های ضبط‌شده را روی آن ذخیره کنید. پیش از آنکه یک الزام انطباق (compliance requirement) را بر اساس آن بنا کنید، صفحه فعلی را بررسی کنید.

چرا یک tailnet رایگان پیام "Reached use limit" را نمایش می‌دهد

کنسول مدیریت زمانی پیام "Reached use limit" را نمایش می‌دهد که tailnet به سقف محدودیت طرح برسد. در طرح Personal، دلیل معمول این اتفاق، اضافه شدن هفتمین نفر است، زیرا این طرح بر اساس تعداد افراد محاسبه می‌شود. عامل دیگر، منابع برچسب‌گذاری‌شده (tagged resources) فراتر از سهمیه مجاز است. هیچ‌کدام از این محدودیت‌ها به تعداد لپ‌تاپ‌ها و گوشی‌های متصل مربوط نمی‌شود، بنابراین شمارش دستگاه‌ها هنگام مشاهده این پیام اتلاف وقت است. کنسول مدیریت را باز کنید و ابتدا حساب‌های کاربری انسانی و سپس ماشین‌های برچسب‌گذاری‌شده را بشمارید.

آیا برای استفاده از DERP relay اختصاصی به طرح پولی نیاز دارید؟

DERP (مخفف Designated Encrypted Relay for Packets) شبکهٔ رلهٔ Tailscale است. زمانی که دو گره (node) نتوانند از طریق NAT (ترجمه آدرس شبکه) یک اتصال مستقیم برقرار کنند، ترافیک رمزنگاری‌شدهٔ آن‌ها به یک سرور DERP منتقل می‌شود. راه‌اندازی یک DERP relay شخصی از طریق پیکربندی در فایل سیاست tailnet انجام می‌شود و طبق مستندات Tailscale در تاریخ 17 August 2026، هیچ محدودیتی در نوع طرح (plan) برای استفاده از سرورهای DERP سفارشی وجود ندارد.

دقیق باشید که یک رلهٔ سفارشی چه چیزی را تغییر می‌دهد، زیرا اینجاست که مفهوم رله با میزبانی شخصی (self-hosting) اشتباه گرفته می‌شود. یک سرور DERP سفارشی، مسیر داده‌های جایگزین (fallback) را به ماشینی که مالک آن هستید منتقل می‌کند. مسیر کنترل تغییر نمی‌کند. سرور هماهنگ‌کنندهٔ Tailscale همچنان کلیدهای گره، فایل سیاست و لیست کاربران شما را در اختیار دارد. اگر می‌خواهید آن بخش نیز روی سخت‌افزار خودتان باشد، رله ابزار مناسبی نیست. شما به یک صفحهٔ کنترل (control plane) متفاوت نیاز دارید.

چه زمانی استفاده از Headscale به عنوان control plane شخصی منطقی است؟

Headscale، سرور کنترل متن‌باز Tailscale جایگزین سرور هماهنگ‌ساز اصلی می‌شود و آن را روی یک VPS (سرور مجازی) اجرا می‌کنید. کلاینت‌های Tailscale تغییری نمی‌کنند. آن‌ها به جای سرورهای Tailscale به سرور شما متصل می‌شوند، بنابراین نیازی به خرید لایسنس یا محدودیت تعداد کاربر وجود ندارد.

ابتدا به بحث هزینه بپردازیم، زیرا تفاوت قیمت کمتر از آن چیزی است که تصور می‌شود. هزینه یک لایسنس Standard برابر با 8 دلار آمریکا در ماه است. یک VPS کوچک که توانایی اجرای control plane را داشته باشد، تقریباً معادل هزینه یک یا دو لایسنس قیمت دارد. بنابراین، این معادله تا زمانی که برای چندین نفر هزینه نمی‌پردازید، صرفه اقتصادی ندارد و برای یک homelab شخصی که از قبل رایگان بوده، هیچ تغییری ایجاد نمی‌کند. خودمیزبانی (self-hosting) برای صرفه‌جویی در هزینه یک شبکه 5 دستگاهی، نتیجه‌بخش نیست.

معاملهٔ اصلی، کنترل در برابر زحمت است. Headscale لیست کاربران و فایل سیاست‌های (policy file) شما را روی ماشینی که مالک آن هستید، در کشوری که انتخاب کرده‌اید و بدون واسطه بودن حساب کاربری یک فروشنده، قرار می‌دهد. طبق مستندات پروژه که در تاریخ 17 August 2026 بررسی شد، این ابزار از ACLها و grants، تگ‌ها، subnet routerها، exit nodeها، MagicDNS، Taildrop، Tailscale SSH، ثبت نود از طریق OpenID Connect (OIDC) و یک سرور DERP داخلی پشتیبانی می‌کند. قابلیت‌های Funnel و Serve هنوز در حال توسعه هستند، بنابراین انتشار سرویس با استفاده از Serve یا Funnel فعلاً روی control plane اصلی Tailscale باقی می‌ماند. لاگ‌های جریان شبکه (network flow logs) نیز وجود ندارند، گروه‌های OIDC در قوانین ACL قابل استفاده نیستند و پروژه طبق طراحی، محدود به یک tailnet واحد است.

این‌ها مسئولیت‌هایی است که بر عهده می‌گیرید:

  • شما مسئول در دسترس بودن (availability) control plane هستید. تونل‌های موجود تا مدتی به انتقال ترافیک ادامه می‌دهند، زیرا همتاها (peers) کلیدهای یکدیگر را در اختیار دارند. اما هر چیزی که نیاز به هماهنگی داشته باشد متوقف می‌شود: نودهای جدید نمی‌توانند ثبت شوند، کلیدهای منقضی‌شده قابل تمدید نیستند و تغییرات سیاست‌ها هرگز به نودها نمی‌رسند.
  • شما مسئول ارتقاها هستید. Headscale پروتکلی را پیاده‌سازی می‌کند که کلاینت‌های Tailscale دائماً آن را تغییر می‌دهند، بنابراین برنامه ارتقای شما به جای تقویم کاری خودتان، از زمان‌بندی انتشار کلاینت‌های آن‌ها پیروی می‌کند.
  • شما مسئول دیتابیس و بک‌آپ‌های آن هستید. اگر این وضعیت (state) را از دست بدهید، تمام نودها باید دوباره ثبت شوند.
  • شما مسئول TLS (امنیت لایه انتقال) در نقطه پایانی عمومی سرور هستید، زیرا کلاینت‌ها از طریق HTTPS به سرور کنترل متصل می‌شوند.

این صورت‌حساب صادقانه است. زمانی آن را بپذیرید که دلیل شما «کنترل» باشد یا تعداد کاربران به شکلی باشد که مدل قیمت‌گذاری بر اساس هر کاربر (per-seat) برایتان مناسب نباشد. برای صرفه‌جویی هشت دلار، سراغ این کار نروید.

یک سرور NetBird شخصی پاسخ دیگر برای خودمیزبانی است. این ابزار control plane، مدیریت هویت و رابط وب اختصاصی خود را دارد و به عنوان یک محصول ساخته شده است، نه به عنوان بازنویسی سرور کنترل شخص دیگر. هر دو گزینه شما را در موقعیتی قرار می‌دهند که سرویسی را اجرا کنید که شبکه شما به آن وابسته است. ابتدا تصمیم بگیرید که می‌خواهید چنین سرویسی را مدیریت کنید، سپس انتخاب کنید.

FAQ

آیا طرح رایگان Tailscale یک نسخه آزمایشی (Trial) است؟

خیر. طرح Personal یک سطح رایگان بدون تاریخ انقضا است. طبق بررسی انجام‌شده در 17 August 2026، این طرح شامل 6 کاربر، تعداد نامحدود دستگاه برای هر کاربر و 50 منبع تگ‌شده (tagged resources) است و تقریباً تمام قابلیت‌های اصلی را در بر می‌گیرد. آنچه در این طرح وجود ندارد، قابلیت‌های اختصاصی طرح‌های پولی مانند گروه‌های ACL بیشتر و ورود یکپارچه (SSO) با استفاده از Identity Provider شخصی است. اعداد و ارقام امروز را در صفحه قیمت‌گذاری Tailscale تأیید کنید، زیرا سهمیه‌ها ممکن است تغییر کنند.

در طرح رایگان Tailscale چند دستگاه می‌توانم اضافه کنم؟

تعداد دستگاه‌های شخصی شما نامحدود است. طبق FAQ قیمت‌گذاری Tailscale، دستگاه‌های کاربر (یعنی هر node که تگ نشده باشد) رایگان و نامحدود هستند. آنچه شمارش می‌شود، منابع تگ‌شده (سرورها و روترهایی که با یک تگ ثبت می‌کنید) است و طرح Personal در تاریخ 17 August 2026 شامل 50 مورد از آن‌ها بود. راهنماهای قدیمی که به محدودیت 20 یا 100 دستگاه اشاره دارند، مربوط به مدل قیمت‌گذاری قبلی هستند که دیگر معتبر نیست.

چرا tailnet من پیام "Reached use limit" را نمایش می‌دهد؟

این tailnet به سقف محدودیت طرح خود رسیده است. در طرح Personal، دلیل معمول این اتفاق اضافه شدن هفتمین نفر است، زیرا این طرح تعداد افراد را شمارش می‌کند، نه ماشین‌ها را. دلیل احتمالی دیگر، وجود منابع تگ‌شده بیش از سهمیه مجاز است. ابتدا حساب‌های کاربری انسانی را در کنسول مدیریت بشمارید و سپس ماشین‌های تگ‌شده را بررسی کنید. لپ‌تاپ‌ها و گوشی‌های بدون تگ، عامل این محدودیت نیستند.

آیا Headscale ارزان‌تر از پرداخت هزینه برای Tailscale است؟

فقط در صورتی که تعداد کاربران پولی زیاد باشد. هزینه یک VPS که بتواند Headscale را اجرا کند، تقریباً معادل هزینه یک یا دو صندلی (seat) در طرح Standard در ماه است؛ بنابراین یک tailnet کوچک هیچ صرفه‌جویی مالی ندارد و یک tailnet تک‌نفره هم که از ابتدا رایگان بوده است. استفاده از Headscale زمانی صرفه اقتصادی دارد که بخواهید کنترل پلین (control plane) روی سخت‌افزار متعلق به خودتان باشد، یا زمانی که تعداد کاربران شما باعث شود مدل قیمت‌گذاری به ازای هر صندلی، غیرمنطقی به نظر برسد. هزینه اصلی در اینجا عملیاتی است: به‌روزرسانی‌هایی که باید با انتشار نسخه‌های جدید کلاینت Tailscale هماهنگ شوند، پشتیبان‌گیری از دیتابیس، گواهی TLS که باید شخصاً تمدید کنید، و این واقعیت که شما تنها کسی هستید که می‌توانید قطعی‌های احتمالی را برطرف کنید.