क्या Tailscale मुफ्त है? Personal प्लान की पूरी जानकारी
Tailscale का Personal प्लान 6 उपयोगकर्ताओं और असीमित डिवाइस के लिए पूरी तरह मुफ्त है। जानें कि seat, डिवाइस और टैग किए गए संसाधनों की सीमाएं क्या हैं और कब Headscale बेहतर विकल्प है।
क्या Tailscale मुफ्त है? हाँ, Personal प्लान पर
Tailscale अपने Personal प्लान पर मुफ्त है। इस मुफ्त टियर की कोई समाप्ति तिथि नहीं है और इसमें उत्पाद की अधिकांश सुविधाएँ शामिल हैं। यह आपके नेटवर्क से जुड़ने वाले लोगों की संख्या को सीमित करता है, न कि आपके द्वारा कनेक्ट की जाने वाली मशीनों की संख्या को। 17 August 2026 को जाँचे जाने पर, Tailscale का मूल्य निर्धारण पृष्ठ Personal प्लान में छह उपयोगकर्ता, असीमित उपयोगकर्ता डिवाइस, 50 टैग किए गए संसाधन और लगभग हर सुविधा तक पहुँच प्रदान करता है।
सबसे पहले दो शब्दों को समझें। tailnet आपका निजी नेटवर्क है: एक खाता, एक उपयोगकर्ता सूची, एक पॉलिसी फ़ाइल। seat उस tailnet के भीतर एक व्यक्ति है। Tailscale प्रति seat बिल करता है, इसलिए शुल्क लोगों की संख्या पर आधारित होता है। यह एक तथ्य ही तय करता है कि आपका सेटअप मुफ्त है या नहीं।
नीचे दिए गए सभी आंकड़े प्रकाशित संख्याएँ हैं और उनकी जाँच की तारीख दी गई है। कीमतें और सीमाएँ बदलती रहती हैं, इसलिए अपना बजट बनाने से पहले मूल्य निर्धारण पृष्ठ पर उनकी पुष्टि करें। संरचना बहुत धीमी गति से बदलती है, और संरचना ही उपयोगी हिस्सा है: लोगों और टैग किए गए इंफ्रास्ट्रक्चर की गिनती की जाती है, जबकि भुगतान किए गए टियर डिवाइस की बड़ी संख्या के बजाय अतिरिक्त क्षमताएँ बेचते हैं। WireGuard, जो इसके नीचे का टनल प्रोटोकॉल है, हर प्लान पर समान है, और Tailscale साधारण WireGuard में क्या जोड़ता है इस अंतर को स्पष्ट करता है।
User और device की गणना कैसे की जाती है
Tailnet में मौजूद हर machine का एक मालिक होता है। जब आप अपनी identity से log in करते हैं, तो वह machine आपकी मानी जाती है। Tailscale इसे user device कहता है और pricing FAQ इस बारे में स्पष्ट है: "User devices मुफ्त और असीमित हैं।" आपका laptop, phone, desktop और tablet मिलकर एक seat माने जाते हैं, चार नहीं।
यदि आप किसी machine को tag के साथ register करते हैं, तो वह उस tag के स्वामित्व में होती है। Tailscale इसे tagged resource कहता है और plan में इन्हीं की गणना की जाती है। Servers और routers को tag किया जाना चाहिए, क्योंकि एक shared machine का मालिकाना हक उस व्यक्ति के पास नहीं होना चाहिए जिसने उस पर login command चलाई हो। 17 August 2026 तक, Personal plan में 50 tagged resources शामिल हैं, और pricing page पर अतिरिक्त resources 1 US dollar प्रति माह की दर से उपलब्ध हैं, जिन्हें आप स्वयं खरीद सकते हैं। सभी के लिए काम करने वाला एक VPS इसी श्रेणी में आता है, चाहे वह private range advertise करने वाला subnet router हो या outbound traffic ले जाने वाला exit node।
Server को join करते समय ही tag करें, क्योंकि बाद में स्वामित्व बदलना node को फिर से authenticate करने जैसा है:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status node को उस मालिक के साथ दिखाता है जिसके तहत उसने register किया था। Tag का आपके tailnet policy file में tagOwners के अंतर्गत पहले से मौजूद होना आवश्यक है, क्योंकि tag एक ownership grant है और कोई node ऐसा tag claim नहीं कर सकता जो किसी ने उसे दिया न हो। यदि tag policy में नहीं है, तो command अस्वीकार कर दी जाती है और node कभी join नहीं होता।
यही कारण है कि free plan लोगों को दोनों तरफ से हैरान करता है। एक homelab जिसमें तीस machines आपके नाम से sign in हैं, वह एक seat है और मुफ्त है। चार लोगों की एक team जहाँ हर कोई sign in करता है, वह छह में से चार seats हैं, जो अभी भी मुफ्त है। बारह लोग किसी भी device count पर मुफ्त नहीं हैं, क्योंकि सीमा लोगों की संख्या पर आधारित है।
Ephemeral resources तीसरी श्रेणी है। एक node जो ephemeral auth key के साथ register होता है, जैसे कि continuous integration runner या Kubernetes pod, रुकने पर खुद को delete कर लेता है। यह resource slot लेने के बजाय मासिक minutes के pool से खर्च होता है। 17 August 2026 को Personal plan में 1,000 ऐसे minutes प्रति माह थे और Premium में 10,000। जो node चार घंटे से अधिक समय तक चलता है, वह ephemeral नहीं रहता और एक सामान्य tagged resource बन जाता है।
Billing का एक और विवरण: एक invited user तब तक seat नहीं लेता जब तक वह tailnet का उपयोग न करे। Pricing FAQ के अनुसार, एक user "तब तक seat नहीं घेरता जब तक वह पहली बार admin console में log in न करे या पहली बार किसी device को authenticate न करे।" आप उन लोगों के लिए भुगतान किए बिना पहले ही निमंत्रण भेज सकते हैं जो कभी join नहीं करते।
पेड प्लान की लागत
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Personal प्लान मुफ्त है। Standard प्लान की कीमत प्रति उपयोगकर्ता प्रति माह 8 अमेरिकी डॉलर है और Premium प्लान की कीमत 18 है, जैसा कि 17 अगस्त 2026 को प्रकाशित किया गया था। Enterprise प्लान के लिए सेल्स टीम से संपर्क करना होता है, जिसमें कस्टम उपयोगकर्ता संख्या और सीमाएं तय की जाती हैं। Standard और Premium प्लान में उपयोगकर्ता संख्या की सीमा नहीं होती है, इसलिए अधिकांश टीमों के लिए सातवां व्यक्ति भुगतान शुरू करने का कारण बनता है, न कि चालीसवां सर्वर। इन लिस्ट कीमतों को वास्तविक मासिक बिल में बदलने का अर्थ है सीटों और टैग किए गए संसाधनों को जोड़ना, जिसे एक घरेलू और पांच सदस्यीय टीम का विस्तृत विवरण दोनों मामलों के लिए स्पष्ट करता है।
कौन से फीचर्स पेड टियर के अंतर्गत आते हैं
ये क्षमता-आधारित प्रतिबंध (capability gates) हैं। मशीनों को जोड़ने से आप किसी उच्च टियर में नहीं जाते हैं, लेकिन अधिक जटिल एक्सेस पॉलिसी लिखने से ऐसा हो सकता है।
एक्सेस कंट्रोल लिस्ट (ACLs, वे नियम जो यह तय करते हैं कि कौन सा उपयोगकर्ता किस मशीन तक पहुँच सकता है) इसे स्पष्ट रूप से दर्शाते हैं। पॉलिसी फाइल स्वयं हर प्लान में उपलब्ध है, लेकिन इसमें आप कितने ग्रुप परिभाषित कर सकते हैं, इसकी सीमा हर प्लान में अलग है।
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal प्लान में 3 ग्रुप्स की अनुमति है, Standard में 10, और Premium में 300। एक ग्रुप उपयोगकर्ताओं का एक नामित सेट होता है, इसलिए यह वास्तव में इस बात की सीमा है कि आप लोगों को कितनी बारीकी से विभाजित कर सकते हैं। तीन ग्रुप "मैं", "परिवार" और "अतिथि" के लिए पर्याप्त हैं, लेकिन यह विभागों वाली कंपनी के लिए पर्याप्त नहीं है।
उसी पेज पर सूचीबद्ध अन्य प्रतिबंध, जिन्हें उसी दिन जाँचा गया:
- अपना स्वयं का आइडेंटिटी प्रोवाइडर (IdP) लाना, जिसका अर्थ है किसी भी ऐसे प्रोवाइडर के साथ सिंगल साइन-ऑन (SSO) जिसे आप पहले से चला रहे हैं, Standard टियर से शुरू होता है। Personal टियर आपको उन कंज्यूमर आइडेंटिटी प्रोवाइडर्स के साथ साइन-इन कराता है जिन्हें Tailscale सीधे सपोर्ट करता है।
- नेटवर्क फ्लो लॉग्स, डिवाइस अप्रूवल और डिवाइस पोस्चर चेक Standard टियर से शुरू होते हैं।
- एडवांस्ड यूजर रोल्स Premium टियर से शुरू होते हैं, जैसा कि एडवांस्ड Tailscale SSH के साथ है। Personal टियर पर बेसिक Tailscale SSH 5 होस्ट्स तक सीमित है।
SSH सेशन रिकॉर्डिंग वह फीचर है जिसे ध्यान से पढ़ना आवश्यक है, क्योंकि यह साबित करता है कि ये प्रतिबंध फीचर के आधार पर तय किए गए हैं, न कि टियर के क्रम के अनुसार। Tailscale का सेशन रिकॉर्डिंग डॉक्यूमेंटेशन इस फीचर को Personal और Enterprise प्लान के लिए सूचीबद्ध करता है, जबकि प्राइसिंग पेज इसे अलग से खरीदे जाने वाले Privileged Access Management एक्सटेंशन के अंतर्गत रखता है। इसके लिए एक रिकॉर्डर नोड की भी आवश्यकता होती है जिसे आप स्वयं चलाते हैं और जिस पर रिकॉर्डिंग स्टोर की जाती है। इस पर कोई भी अनुपालन (compliance) आवश्यकता आधारित सिस्टम बनाने से पहले वर्तमान पेज को जरूर देखें।
फ्री tailnet में "Reached use limit" क्यों दिखाई देता है
जब tailnet अपनी plan सीमा तक पहुँच जाता है, तो admin console में "Reached use limit" दिखाई देता है। Personal plan पर इसका सामान्य कारण सातवां व्यक्ति होता है, क्योंकि यह plan लोगों की संख्या को गिनता है। दूसरा संभावित कारण निर्धारित allowance से अधिक tagged resources का होना है। इन दोनों में से कोई भी इस बात से संबंधित नहीं है कि कितने लैपटॉप और फोन कनेक्टेड हैं, इसलिए इस संदेश को देखने पर devices की गिनती करना समय की बर्बादी है। Admin console खोलें और पहले human accounts की गिनती करें, उसके बाद tagged machines की।
क्या कस्टम DERP relay के लिए paid plan की आवश्यकता है?
DERP (Designated Encrypted Relay for Packets) Tailscale का relay नेटवर्क है। जब दो nodes NAT (network address translation) के माध्यम से सीधा कनेक्शन नहीं बना पाते हैं, तो उनका encrypted traffic एक DERP सर्वर पर चला जाता है। अपना खुद का DERP relay चलाना tailnet policy file में एक configuration है, और 17 August 2026 तक Tailscale के कस्टम DERP सर्वर संबंधी documentation में किसी भी plan की बाध्यता का उल्लेख नहीं है।
इस बारे में स्पष्ट रहें कि कस्टम relay क्या बदलता है, क्योंकि यहीं पर relaying और self-hosting के बीच भ्रम पैदा होता है। एक कस्टम DERP सर्वर fallback data path को आपके स्वामित्व वाली मशीन पर ले जाता है। control path नहीं बदलता है। Tailscale का coordination सर्वर अभी भी आपकी node keys, policy file और user list को रखता है। यह कभी भी उन private keys को नहीं रखता जो आपके traffic को decrypt करती हैं, इसलिए coordination सर्वर पर कब्जा करने से हमलावर को वास्तव में क्या मिलता है यह सुनने में जितना लगता है, उससे कहीं अधिक सीमित प्रश्न है। यदि आप उस हिस्से को अपने हार्डवेयर पर चाहते हैं, तो relay सही उपकरण नहीं है। आपको एक अलग control plane की आवश्यकता है।
Self-hosted Headscale control plane कब उपयोगी होता है?
Headscale, the open source Tailscale control server coordination server की जगह एक ऐसे सर्वर को ले आता है जिसे आप स्वयं VPS (virtual private server) पर चलाते हैं। Tailscale clients में कोई बदलाव नहीं होता। वे Tailscale के सर्वर के बजाय आपके सर्वर से जुड़ते हैं, इसलिए न तो कोई सीट खरीदनी पड़ती है और न ही उपयोगकर्ताओं की कोई सीमा होती है।
शुरुआत पैसों से करें, क्योंकि अंतर लोगों की उम्मीद से कम होता है। एक Standard सीट की कीमत 8 अमेरिकी डॉलर प्रति माह है। एक छोटा VPS जो control plane चला सके, उसकी कीमत एक या दो सीटों के बराबर होती है। इसलिए, जब तक आप कई लोगों के लिए भुगतान नहीं कर रहे, तब तक कुल खर्च में कोई खास अंतर नहीं आता, और एक अकेले homelab के लिए तो यह कभी भी फायदेमंद नहीं है, जो पहले से ही मुफ्त था। पांच डिवाइस वाले नेटवर्क पर पैसे बचाने के लिए self-hosting करना व्यावहारिक नहीं है।
असली सौदा नियंत्रण बनाम मेहनत का है। Headscale आपकी user list और policy file को एक ऐसी मशीन पर रखता है जिसके आप मालिक हैं, जिसे आपने देश चुना है, और जिसमें बीच में कोई vendor account नहीं है। 17 August 2026 को प्रोजेक्ट documentation के अनुसार, यह ACLs और grants, tags, subnet routers, exit nodes, MagicDNS, Taildrop, Tailscale SSH, OpenID Connect (OIDC) के माध्यम से node registration, और एक embedded DERP server को सपोर्ट करता है। Funnel और Serve अभी भी विकास के चरण में हैं, इसलिए publishing a service with Serve or Funnel के लिए फिलहाल Tailscale के अपने control plane का उपयोग करना पड़ता है। Network flow logs भी उपलब्ध नहीं हैं, ACL rules के अंदर OIDC groups का उपयोग नहीं किया जा सकता, और प्रोजेक्ट को डिज़ाइन के अनुसार एक single tailnet तक सीमित रखा गया है।
यहाँ वह काम है जो आपको खुद करना होगा:
- आप control plane की उपलब्धता के लिए जिम्मेदार हैं। मौजूदा tunnels कुछ समय तक traffic पास करती रहेंगी, क्योंकि peers के पास पहले से ही एक-दूसरे की keys होती हैं। लेकिन coordination की आवश्यकता वाली हर चीज़ रुक जाएगी: नए nodes register नहीं हो पाएंगे, expiring keys renew नहीं हो पाएंगी, और policy में किए गए बदलाव nodes तक नहीं पहुँचेंगे।
- आप upgrades के लिए जिम्मेदार हैं। Headscale एक ऐसे protocol को लागू करता है जिसे Tailscale के clients लगातार बदलते रहते हैं, इसलिए आपका upgrade schedule आपके कैलेंडर के बजाय उनके client releases पर निर्भर करेगा।
- आप database और उसके backups के लिए जिम्मेदार हैं। यदि वह state खो गई, तो हर node को फिर से register करना होगा।
- आप सर्वर के public endpoint पर TLS (transport layer security) के लिए जिम्मेदार हैं, क्योंकि clients control server तक HTTPS के माध्यम से पहुँचते हैं।
यह पूरी सच्चाई है। इसे तब अपनाएं जब आपका उद्देश्य नियंत्रण हो या उपयोगकर्ताओं की संख्या ऐसी हो जिसे per-seat pricing के साथ संभालना मुश्किल हो। केवल आठ डॉलर बचाने के लिए इसे न अपनाएं।
A self-hosted NetBird server एक और self-hostable विकल्प है। यह अपना खुद का control plane, identity handling और web interface प्रदान करता है, और इसे किसी और के control server के reimplementation के बजाय एक product के रूप में बनाया गया है। दोनों ही विकल्पों में आपको एक ऐसी service चलानी पड़ती है जिस पर आपका नेटवर्क निर्भर करता है। पहले यह तय करें कि आप एक service चलाना चाहते हैं, फिर चुनाव करें।
FAQ
क्या Tailscale का फ्री प्लान एक ट्रायल है?
नहीं। Personal एक फ्री टियर है जिसकी कोई समय-सीमा नहीं है। 17 August 2026 को जांचने पर इसमें छह उपयोगकर्ता, असीमित उपयोगकर्ता डिवाइस और 50 टैग किए गए संसाधन शामिल हैं, और इसमें लगभग सभी फीचर्स मौजूद हैं। इसमें केवल वे क्षमताएं शामिल नहीं हैं जो पेड टियर्स में बेची जाती हैं, जैसे कि अधिक ACL ग्रुप्स और आपके अपने identity provider के साथ single sign-on। आज की संख्या की पुष्टि Tailscale के प्राइसिंग पेज पर करें, क्योंकि अनुमतियों (allowances) में बदलाव होता रहता है।
मैं Tailscale के फ्री प्लान पर कितने डिवाइस जोड़ सकता हूँ?
आपके अपने डिवाइस असीमित हैं। Tailscale की प्राइसिंग FAQ के अनुसार उपयोगकर्ता डिवाइस, यानी कोई भी नोड जो टैग नहीं किया गया है, फ्री और असीमित हैं। जो गिना जाता है वे टैग किए गए संसाधन हैं, यानी वे सर्वर और राउटर जिन्हें आप एक टैग के साथ रजिस्टर करते हैं, और 17 August 2026 को Personal प्लान में ऐसे 50 संसाधन शामिल थे। पुरानी गाइड्स जिनमें 20 डिवाइस या 100 डिवाइस की सीमा का उल्लेख है, वे पिछले प्राइसिंग मॉडल का वर्णन कर रही हैं जो अब लागू नहीं है।
मेरा tailnet "Reached use limit" क्यों दिखा रहा है?
tailnet अपने प्लान की सीमा तक पहुँच गया है। Personal प्लान पर इसका सामान्य कारण सातवां व्यक्ति है, क्योंकि यह प्लान मशीनों के बजाय लोगों की गिनती करता है। दूसरा संभावित कारण शामिल सीमा से अधिक टैग किए गए संसाधन हैं। पहले एडमिन कंसोल में मानव खातों की गिनती करें, फिर टैग की गई मशीनों की गिनती करें। बिना टैग वाले लैपटॉप और फोन इसका कारण नहीं हैं।
क्या Tailscale के लिए भुगतान करने की तुलना में Headscale सस्ता है?
केवल कुछ पेड सीट्स से ऊपर ही यह सस्ता है। Headscale चलाने में सक्षम एक VPS की लागत लगभग उतनी ही होती है जितनी प्रति माह एक या दो Standard सीट्स की, इसलिए एक छोटे tailnet में कोई बचत नहीं होती और एक सोलो tailnet तो पहले से ही फ्री था। Headscale तब फायदेमंद होता है जब आप control plane को अपने हार्डवेयर पर रखना चाहते हैं, या जब आपके उपयोगकर्ताओं की संख्या के कारण प्रति-सीट मूल्य निर्धारण (per-seat pricing) असुविधाजनक हो जाता है। इसकी कीमत परिचालन संबंधी है: Tailscale क्लाइंट releases के साथ अपग्रेड करना, डेटाबेस बैकअप, TLS सर्टिफिकेट जिसे आप रिन्यू करते हैं, और वह एकमात्र व्यक्ति होना जो आउटेज को ठीक कर सकता है।