Сколько стоит Tailscale после бесплатного тарифа
Tailscale тарифицирует пользователей, а не устройства. Узнайте реальную стоимость для семьи или команды из пяти человек, лимиты бесплатного плана и когда стоит выбрать Headscale.
Ценообразование Tailscale в одном абзаце
Стоимость Tailscale рассчитывается исходя из количества пользователей, а не устройств. Количество устройств на пользователя не ограничено в любом тарифном плане, включая бесплатный, поэтому бесплатный план не закончится только из-за того, что вы купили новый ноутбук. Лимиты исчерпываются при добавлении нового пользователя или при необходимости использования функций администрирования, доступных только в платных тарифах. Tailscale — это VPN (виртуальная частная сеть), построенная на базе WireGuard, и оплата взимается за систему управления туннелями: идентификацию и политики доступа.
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Tailscale предлагает 3 тарифа для самостоятельного подключения и один тариф с индивидуальным расчетом стоимости. Тариф Personal стоит $0 и включает до шести пользователей. Тариф Standard стоит $8 за пользователя в месяц. Тариф Premium стоит $18 за пользователя в месяц. Стоимость тарифа Enterprise определяется индивидуально, поэтому фиксированная цена для него не указана. Это опубликованные цены на август 2026 года, взятые со страницы цен Tailscale. Tailscale несколько раз пересматривала свои тарифы, поэтому перед планированием бюджета сверьтесь с этой страницей.
8 апреля 2026 года Tailscale обновила свои тарифные планы. Тариф Personal Plus был упразднен, его лимит в шесть пользователей был перенесен в бесплатный тариф Personal, а старый тариф Starter был переименован в Standard. Tailscale заявила, что для существующих платных клиентов текущие условия и цены сохраняются как минимум в течение двенадцати месяцев с момента анонса. В связи с этим ваш текущий счет может не соответствовать ценам, указанным на странице в данный момент.
Что именно тарифицирует Tailscale
Четыре параметра влияют на стоимость вашего tailnet (единой сети Tailscale, которую используют ваши устройства), и только один из них связан с людьми. Приведенные ниже цифры актуальны на август 2026 года.
- Пользовательские места (Seats). Одно место — это один пользователь. Тарифы Standard и Premium оплачиваются за каждое место в месяц, и общее количество мест определяет сумму счета.
- Пользовательские устройства. Количество не ограничено на любом тарифе. Устройство, принадлежащее человеку, не требует оплаты, независимо от того, сколько таких устройств у него есть.
- Ресурсы с тегами (Tagged resources). В каждый тариф включено 50 таких ресурсов. Дополнительные стоят 1 доллар в месяц за каждый и добавляются самостоятельно через консоль биллинга. Ресурс с тегом — это устройство, которое использует тег вместо идентификатора пользователя; именно так в сеть добавляются серверы и другие нечеловеческие узлы.
- Группы ACL. Группа ACL (список контроля доступа) — это именованный набор пользователей, на который ссылаются ваши правила политики. Количество доступных групп сильно зависит от тарифа, и этому различию посвящен отдельный раздел ниже.
Эфемерные ресурсы тарифицируются отдельно, в минутах: 1 000 минут в месяц на тарифах Personal и Standard, 10 000 на Premium. Эфемерный узел — это кратковременный узел, например, CI-раннер (continuous integration), который подключается для выполнения сборки и затем отключается. Узел, который остается в tailnet дольше четырех часов, перестает расходовать этот лимит, поэтому обычный сервер никогда его не исчерпает. В сравнительной таблице нет строк для exit nodes, subnet routers или MagicDNS, поэтому конфигурация самой сети не тарифицируется. Именно поэтому одна машина, анонсирующая частную подсеть с VPS, может сделать целую сеть устройств доступной для вашего tailnet, не добавляя ни одной платной позиции в счет. Serve и Funnel также отсутствуют в списке, поэтому публикация HTTPS-сервиса ничего не стоит на любом тарифе, хотя Funnel ограничивается настройками политики, а не ценой, как объясняется в разделе serve против funnel. Чтобы узнать точные границы бесплатного тарифа, см. где заканчивается бесплатный план Tailscale.
Как учитываются места, чтобы счет соответствовал количеству пользователей
В документации по биллингу Tailscale четко указано: вы оплачиваете определенное количество мест в своей tailnet, и пользователь занимает место при присоединении. На практике пользователь занимает место при первом входе в консоль администратора или при первой аутентификации устройства. Приглашенный вами человек, который еще не принял приглашение, место не занимает, и плата за него не взимается. Если все места заняты и входит новый пользователь, количество мест автоматически увеличивается на 1, а место, добавленное в течение расчетного месяца, оплачивается пропорционально оставшемуся времени. Место можно освободить, например, удалив пользователя, после чего его сможет занять другой человек. При годовой подписке такие изменения проводятся через отдел продаж Tailscale, а не через консоль; об этом стоит знать до оформления годового контракта.
Два сценария, реализованные от начала до конца
Количество рабочих мест — единственная переменная, поэтому годовая стоимость рассчитывается как произведение количества мест, ежемесячной цены и 12. Ниже приведены четыре варианта по прейскурантной цене.
The data behind this chart
[
{
"label": "Household of 4, Personal",
"usd_per_year": 0
},
{
"label": "Household of 7, Standard",
"usd_per_year": 672
},
{
"label": "Team of 5, Standard",
"usd_per_year": 480
},
{
"label": "Team of 5, Premium",
"usd_per_year": "1,080"
}
]Сценарий первый: домохозяйство из четырех человек
Это простой случай, и стоимость составляет $0. Тариф Personal позволяет подключить до шести пользователей, количество устройств на пользователя не ограничено. Четыре человека, у каждого из которых есть телефон и ноутбук, плюс домашний сервер, сетевой видеорегистратор и VPS — все это укладывается в бесплатный тариф. VPS, работающий как выходной узел Tailscale на VPS, считается еще одним бесплатным устройством, так как тариф учитывает количество людей, а не их роли.
Есть два фактора, которые могут привести к выходу домохозяйства из бесплатного тарифа. Первый — это седьмой пользователь. Соседи по дому, родители партнера, друг, которому нужен доступ к вашему медиасерверу: как только количество пользователей превышает шесть, вся сеть tailnet переводится на тариф Standard, и вы платите за каждое место, а не только за новое. Семь мест по $8 за каждое обойдутся в $672 в год. Второй фактор — теги. Если вы помечаете серверы тегами, чтобы они принадлежали тегу, а не вам, то первые 50 тегов включены в стоимость, а каждый последующий стоит $1 в месяц. Большинство домохозяйств никогда не достигают лимита в 50 тегов.
Сценарий второй: команда из пяти человек
Пять человек укладываются в бесплатный лимит на 6 пользователей, поэтому компания из пяти сотрудников может использовать Tailscale за $0 в год, что многие и делают. Численность персонала редко становится препятствием. Именно административные функции продукта заставляют небольшую команду переходить на платный тариф, и это происходит задолго до найма шестого сотрудника.
При переходе расчеты просты, так как единственным параметром является количество мест. Пять мест на тарифе Standard стоят $480 в год. Те же пять мест на тарифе Premium стоят $1,080 в год. Новый сотрудник, нанятый на седьмом месяце, добавляет одно пропорционально оплачиваемое место, а не требует покупки нового тарифного плана.
Почему оплата привязана к управлению учетными записями
Сама по себе авторизация бесплатна на любом тарифном плане. Плата взимается за сопутствующий функционал: кто именно может управлять ресурсами и насколько гибко можно настроить права доступа. Это та же модель, которую мы описали в налоге на SSO в self-hosted приложениях, и Tailscale является наглядным примером.
Начнем с ролей пользователей, так как именно этот пункт вынуждает небольшие команды переходить на платный тариф. Документация Tailscale разделяет роли на две категории. «Базовые роли доступны на всех тарифных планах» — это Owner, Admin и Member. «Расширенные роли доступны на тарифных планах Standard, Premium и Enterprise» — к ним относятся Billing admin, IT admin, Network admin и Auditor. На бесплатном тарифе невозможно предоставить сетевому администратору права на управление файлом политик, не наделив его при этом полномочиями на удаление tailnet; кроме того, роль с правами только на чтение полностью отсутствует. Как только коллега впервые попросит доступ для аудита, вам придется перейти на тариф Standard.
SCIM (System for Cross-domain Identity Management) — второй важный пункт. SCIM — это протокол, который автоматически синхронизирует пользователей и группы из вашего провайдера идентификации в сервис. Благодаря этому, когда HR-отдел отключает учетную запись сотрудника, он автоматически исчезает из tailnet. Эта функция доступна начиная с тарифа Standard. На тарифе Personal удалять пользователей приходится вручную: это приемлемо для четырех человек, но создает серьезные риски при штате в двадцать сотрудников.
The data behind this chart
[
{
"plan": "Personal",
"groups_included": 3
},
{
"plan": "Standard",
"groups_included": 10
},
{
"plan": "Premium",
"groups_included": 300
}
]Далее идут группы ACL. Тариф Personal позволяет использовать 3 групп. Тариф Standard — 10. Тариф Premium — 300. Три группы кажутся достаточным количеством, пока вы не начнете писать файл политик: одна группа для штатных сотрудников и одна для подрядчиков оставляют вам всего одну группу для всех остальных задач. В результате любую дальнейшую структуру приходится описывать через отдельных пользователей. Это делает систему негибкой в тот же день, когда кто-то из сотрудников меняет должность.
Стоит упомянуть еще два пункта, чтобы вы не переходили на платный тариф по неверной причине. Интеграции для проверки состояния устройств (device posture) с MDM (Mobile Device Management), EDR (Endpoint Detection and Response) и XDR (Extended Detection and Response) доступны начиная с тарифа Standard. Логи сетевых потоков и потоковая передача логов (log streaming) появляются в тарифе Premium, а запись сессий становится доступна с расширением для управления привилегированным доступом (PAM) в тарифе Enterprise. Функция одобрения устройств (device approval), которая удерживает новое устройство в состоянии ожидания до тех пор, пока администратор не разрешит его подключение, согласно документации, доступна на всех тарифах, поэтому она не является поводом для оплаты.
Скидки, которые можно получить
Tailscale предлагает несколько вариантов скидок, которые стоит изучить до оплаты по стандартному тарифу. Благотворительные, некоммерческие организации и образовательные учреждения получают скидку 50% от прейскуранта: сначала необходимо выбрать план в консоли биллинга, а затем связаться со службой поддержки Tailscale для применения скидки. Проекты с открытым исходным кодом, размещенные в организации GitHub с лицензией OSI (Open Source Initiative), могут использовать Tailscale бесплатно при условии, что tailnet использует GitHub для аутентификации. Промокоды распространяются на конференциях и в маркетинговых рассылках; их можно применить при обновлении тарифного плана.
Headscale — self-hosted решение для обхода ограничений
Headscale — это реализация сервера управления Tailscale с открытым исходным кодом, к которой подключаются официальные клиенты Tailscale. Проект не связан с компанией Tailscale Inc. В документации четко определена область применения: одна tailnet, «подходящая для личного использования или небольшой организации с открытым исходным кодом», ориентированная на энтузиастов и тех, кто предпочитает self-hosting. Список функций шире, чем ожидают многие. Поддерживаются MagicDNS, Taildrop, теги, subnet routers, exit nodes, ephemeral nodes, встроенный сервер DERP (designated encrypted relay for packets), ACL и Tailscale SSH.
Этот обмен имеет две стороны, и о них стоит сказать прямо. Headscale полностью устраняет оплату за каждого пользователя: количество пользователей, устройств и групп ACL ограничивается только вашими потребностями, а плата за каждого человека исчезает. Взамен вы берете на себя управление плоскостью контроля (control plane). Сервер управления выдает ключи узлов и распространяет карту пиров, поэтому, пока он отключен, вы не сможете добавить устройство или повторно аутентифицировать то, у которого истек срок действия ключа. Это означает, что база данных требует резервного копирования, версия — плана обновлений, а хост — мониторинга, как и любой другой промышленный сервис. Идентификация — это также самое слабое место: Headscale поддерживает вход через OIDC (OpenID Connect), но в документации указано, что группы OIDC нельзя использовать в ACL, а именно за эту возможность команды обычно и готовы платить Tailscale.
Выбирайте этот вариант, если вы используете одну tailnet, уже поддерживаете Linux-сервер в актуальном состоянии и делаете резервные копии, а цена за пользователя — единственная причина для поиска альтернатив. Не выбирайте его, если вы планировали приобрести SCIM, доступ для аудиторов или политики на основе групп, так как Headscale не пытается решить эти задачи. Установка представляет собой обычную настройку сервера, описанную в запуске Headscale в качестве собственного сервера управления Tailscale. Если вам не нужны ни счета, ни плоскость контроля, ознакомьтесь с сравнением обычного WireGuard и Tailscale, так как WireGuard, управляемый вручную, не имеет платы за пользователя и не требует сервера координации. Если именно политики на основе групп подталкивали вас к платному тарифу, запуск собственного сервера NetBird подойдет лучше, так как он включает провайдер идентификации вместе с плоскостью контроля и позволяет создавать правила доступа для групп, которые вы определяете самостоятельно.
Сначала подсчитайте собственных пользователей и устройства
Прежде чем приступать к моделированию, получите два реальных числа. На любой машине, уже входящей в tailnet, выполните:
tailscale statusЭта команда выводит по одной строке на каждую машину:
100.101.102.103 laptop-alice alice@ linux active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104 phone-bob bob@ iOS active; relay "fra", tx 1351 rx 4262
100.101.102.105 vps-frankfurt alice@ linux idle; tx 1214 rx 50Столбцы содержат IP-адрес Tailscale, имя машины, владельца, операционную систему и состояние подключения. Третий столбец определяет размер вашего счета. Считайте количество уникальных учетных записей в этом столбце, а не количество строк, так как три машины, принадлежащие alice@, считаются как одно рабочее место и три бесплатных устройства.
Чтобы получить данные по всей сети tailnet, а не только с точки зрения одной машины, используйте API, который возвращает полный список устройств:
curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"Замените example.com на имя вашей сети tailnet и создайте токен доступа на странице Keys в панели администратора. Для успешного выполнения этого запроса вы должны обладать правами Owner, Admin или IT admin. Число, определяющее сумму счета, по-прежнему отображается на странице Users в панели администратора, так как рабочее место — это пользователь, который выполнил вход, и именно это учитывает Tailscale.
FAQ
Бесплатен ли Tailscale для личного использования?
Да, для групп до шести пользователей. Тариф Personal стоит $0 и включает неограниченное количество устройств на пользователя, 50 ресурсов с тегами, 3 групп ACL и 1000 минут работы эфемерных ресурсов в месяц, согласно данным на август 2026 года. Лимит в шесть человек распространяется на всю сеть tailnet, поэтому добавление седьмого пользователя переводит всю сеть на платный тариф, и каждый существующий пользователь становится оплачиваемым местом.
Учитываются ли мои устройства в счете Tailscale?
Устройства, принадлежащие пользователю, не учитываются. Количество пользовательских устройств не ограничено в любом тарифе, поэтому один человек с двадцатью машинами по-прежнему занимает одно место. Влиять на стоимость могут только ресурсы с тегами — это машины, которые используют тег вместо идентификатора пользователя. Каждый тариф включает 50 таких ресурсов, а дополнительные стоят по $1 в месяц за каждый; их можно добавить самостоятельно через консоль биллинга.
Какой самый дешевый способ использовать Tailscale для команды из пяти человек?
Оставайтесь на тарифе Personal, так как пять человек укладываются в бесплатный лимит из шести пользователей. Переходите на тариф Standard по цене $8 за пользователя в месяц, что составит $480 в год за пять мест, если вам потребуются функции, недоступные в бесплатном тарифе: расширенные роли пользователей, SCIM-провижининг, проверка состояния устройств (device posture checks) или более 3 групп ACL. Если вы являетесь зарегистрированной благотворительной или образовательной организацией, обратитесь в поддержку Tailscale за скидкой 50% до оформления подписки.
Действительно ли самостоятельный хостинг Headscale экономит деньги?
Это избавляет от оплаты за каждое место, но требует обслуживания собственного сервера. Такой обмен оправдан, если единственная причина перехода — стоимость, если вы управляете одной сетью tailnet и если у вас уже есть Linux-сервер, который вы регулярно обновляете и резервируете. Это решение работает плохо, если вы планировали использовать управление идентификацией, так как в документации Headscale указано, что группы OIDC нельзя использовать в его ACL, поэтому политика на основе групп, которая вам была нужна, не будет перенесена.