SSD Nodes Learn Hosting plans →
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-09-04

Libre ba ang Tailscale? Mga saklaw ng bawat plan

Libre ang Tailscale para sa hanggang anim na user at walang limitasyong user device. Alamin ang bayad sa seat, device, at tagged resource, at kung kailan mas praktikal ang Headscale.

Libre ba ang Tailscale? Oo, sa Personal plan

Libre ang Tailscale sa Personal plan. Walang expiration date ang libreng tier, at kasama rito ang karamihan ng mga feature ng produkto. Nililimitahan nito kung ilang tao ang maaaring sumali sa iyong network, hindi kung ilang machine ang maaari mong ikonekta. Sinuri noong 17 August 2026, ipinapakita sa pricing page ng Tailscale na nagbibigay ang Personal ng anim na user, walang limitasyong user device, 50 tagged resource, at access sa halos lahat ng feature.

Dalawang termino muna. Ang tailnet ay ang iyong private network: isang account, isang listahan ng user, at isang policy file. Ang seat ay isang tao sa loob ng tailnet na iyon. Sinisingil ng Tailscale bawat seat, kaya mga tao ang binibilang. Ang iisang detalyeng ito ang nagpapasya kung libre ang iyong setup.

Ang bawat figure sa ibaba ay inilathalang numero na may petsa kung kailan ito sinuri. Nagbabago ang mga presyo at allowance, kaya kumpirmahin ang mga ito sa pricing page bago ka magplano ng budget batay rito. Mas mabagal magbago ang structure, at iyon ang kapaki-pakinabang na bahagi: binibilang ang mga tao at tagged infrastructure, habang ang mga paid tier ay nagbebenta ng capabilities sa halip na mas malaking device allowance. Pareho ang WireGuard, ang tunnel protocol sa ilalim nito, sa bawat plan, at ipinapaliwanag ng mga idinadagdag ng Tailscale sa plain WireGuard ang pagkakahating iyon.

Ano ang itinuturing na user, at ano ang itinuturing na device

May nagmamay-ari sa bawat machine sa isang tailnet. Kapag nag-log in ka gamit ang sarili mong identity, ikaw ang nagmamay-ari ng machine. Tinatawag ito ng Tailscale na user device, at malinaw ang nakasaad sa pricing FAQ: "User devices are free and unlimited." Ang laptop, phone, desktop, at tablet mo ay isang seat lang sa kabuuan, hindi apat.

Kung magrerehistro ka naman ng machine gamit ang tag, ang tag ang magiging may-ari nito. Tinatawag ito ng Tailscale na tagged resource, at ang tagged resources ang binibilang ng plan. Dapat lagyan ng tag ang mga server at router, dahil hindi dapat mapunta ang isang shared machine sa sinumang nagkataong nagpatakbo ng login command dito. Noong 17 August 2026, may kasamang 50 tagged resources ang Personal plan, at nakalista sa pricing page ang karagdagang resources sa halagang 1 US dollar bawat buwan, na maaaring bilhin sa self-serve na paraan. Ang VPS na ginagamit ng lahat ay kabilang sa kategoryang ito, maging ito man ay subnet router na nag-a-advertise ng private range o exit node na nagdadala ng outbound traffic.

Lagyan ng tag ang server sa mismong oras ng pagsali nito, dahil kailangan ng re-authentication ng node kapag binago ang ownership sa ibang pagkakataon:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:server
tailscale status

Inililista ng tailscale status ang node kasama ang owner kung kanino ito nakarehistro. Dapat ay mayroon na ang tag sa tailnet policy file sa ilalim ng tagOwners, dahil ang tag ay isang ownership grant at hindi maaaring angkinin ng node ang tag na hindi ipinagkaloob ng sinuman. Kung wala ang tag sa policy, tatanggihan ang command at hindi kailanman sasali ang node.

Ito ang dahilan kung bakit nakakagulat ang free plan sa dalawang magkaibang paraan. Ang homelab na may tatlumpung machine na lahat ay naka-sign in gamit ang account mo ay isang seat lang, at libre ito. Ang team na may apat na tao kung saan lahat ay nagla-log in ay apat na seat sa limitasyong anim, kaya libre pa rin. Hindi libre ang labindalawang tao kahit gaano karami ang device, dahil mga tao ang binibilang ng cap.

Ang ephemeral resources ang ikatlong kategorya. Ang node na nagrerehistro gamit ang ephemeral auth key, gaya ng continuous integration runner o Kubernetes pod, ay awtomatikong nagde-delete sa sarili kapag huminto ito. Sa halip na resource slot, kumukuha ito mula sa buwanang pool ng minutes. Noong 17 August 2026, may 1,000 ganoong minutes bawat buwan ang Personal at 10,000 naman ang Premium. Ang node na mananatiling naka-up nang lampas sa apat na oras ay hindi na itinuturing na ephemeral at nagiging ordinary tagged resource.

May isa pang detalye tungkol sa billing: hindi agad kumukuha ng seat ang isang invited user kapag gumagamit ito ng tailnet. Nakasaad sa pricing FAQ na ang user ay "does not occupy a seat until they first log in to the admin console or when they first authenticate a device". Maaari kang magpadala ng mga imbitasyon nang maaga nang hindi nagbabayad para sa mga taong hindi naman sasali.

Magkano ang halaga ng mga paid plan

ChartTailscale list price in US dollars per user per month, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Libre ang Personal. Ang Standard ay 8 US dollars bawat user kada buwan, at ang Premium ay 18, batay sa mga presyong inilathala noong 17 August 2026. Ang Enterprise ay may quotation mula sa sales, batay sa custom na bilang ng user at mga limitasyon. Inaalis ng Standard at Premium ang user cap, kaya para sa karamihan ng team, ang ikapitong tao ang dahilan kung bakit sila nagsisimulang magbayad, hindi ang ika-40 server. Para maging aktuwal na buwanang bill ang mga listahang presyong ito, kailangang pagsamahin ang bayad para sa seats at tagged resources; ipinapakita ng detalyadong halimbawa ng household at team na may limang tao kung paano ito gawin sa dalawang sitwasyon.

Aling feature ang nasa likod ng paid tier

Mga capability gate ang mga ito. Hindi ka umaakyat sa mas mataas na tier kapag nagdagdag ka ng mga machine. Umaakyat ka kapag nagsulat ka ng mas komplikadong access policy.

Malinaw itong makikita sa access control lists (ACLs), ang mga rule na nagtatakda kung sinong user ang maaaring maka-access sa aling machine. Kasama sa bawat plan ang policy file mismo. Pero hindi pareho ang bilang ng mga group na maaari mong i-define rito.

ChartACL groups allowed per plan, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "acl_groups": 3
  },
  {
    "plan": "Standard",
    "acl_groups": 10
  },
  {
    "plan": "Premium",
    "acl_groups": 300
  }
]

Pinapayagan ng Personal ang 3 group, ng Standard ang 10, at ng Premium ang 300. Named set of users ang isang group, kaya ang limitasyong ito ay talagang nagtatakda kung gaano mo kadetalye maaaring paghati-hatiin ang mga tao. Sapat ang tatlong group para sa “ako”, “pamilya”, at “mga bisita”. Hindi ito sapat para sa isang kumpanyang may mga departamento.

Ang iba pang gate na nakalista sa parehong page at sinuri sa parehong araw ay ang mga sumusunod:

  • Ang pagdadala ng sarili mong identity provider (IdP), na nangangahulugang single sign-on (SSO) gamit ang provider na pinapatakbo mo na, ay nagsisimula sa Standard. Sa Personal, makakapag-sign in ka gamit ang mga consumer identity provider na direktang sinusuportahan ng Tailscale.
  • Nagsisimula sa Standard ang network flow logs, device approval, at device posture checks.
  • Nagsisimula sa Premium ang advanced user roles, gayundin ang advanced Tailscale SSH. Sa Personal, nililimitahan ang basic Tailscale SSH sa 5 host.

Ang SSH session recording ang feature na kailangang basahin nang mabuti, dahil ipinapakita nitong itinatakda ang mga gate batay sa bawat feature at hindi ayon sa pagkakasunod-sunod ng tier. Inililista ng dokumentasyon ng session recording ng Tailscale ang feature para sa Personal at Enterprise plan, samantalang inilalagay ito ng pricing page sa isang hiwalay na Privileged Access Management extension na kailangang bilhin. Kailangan din nito ng recorder node na ikaw ang magpapatakbo at pag-iimbakan ng mga recording. Suriin ang kasalukuyang page bago ka bumuo ng compliance requirement batay rito.

Bakit sinasabing “Naabot na ang limit ng paggamit” ang isang libreng tailnet

Ipinapakita ng admin console ang “Naabot na ang limit ng paggamit” kapag naabot ng tailnet ang limitasyon ng plan. Sa Personal, ang karaniwang sanhi ay ang ikapitong tao, dahil mga tao ang binibilang ng plan. Ang isa pang posibleng sanhi ay ang mga tagged resource na lumampas sa kasamang allowance. Walang kinalaman dito ang dami ng nakakonektang laptop at phone, kaya masasayang ang oras kung magbibilang ka ng mga device kapag nakita mo ang mensaheng ito. Buksan ang admin console at unahing bilangin ang mga human account, at pagkatapos ay ang mga tagged machine.

Kailangan ba ng bayad na plan para sa custom DERP relay?

Ang DERP (Designated Encrypted Relay for Packets) ang relay network ng Tailscale. Kapag hindi makapagbukas ng direct connection ang dalawang node sa pamamagitan ng NAT (network address translation), gumagamit ang naka-encrypt nilang traffic ng DERP server bilang fallback. Ang pagpapatakbo ng sarili mong DERP relay ay ginagawa sa configuration ng tailnet policy file, at walang binabanggit na restriction sa plan ang dokumentasyon ng Tailscale para sa custom DERP servers noong 17 August 2026.

Maging eksakto sa pagbabagong dulot ng custom relay, dahil dito kadalasang napagkakamalang self-hosting ang relaying. Inililipat ng custom DERP server ang fallback data path sa machine na pagmamay-ari mo. Hindi inililipat ang control path. Hawak pa rin ng coordination server ng Tailscale ang node keys, policy file, at user list mo. Hindi nito kailanman hawak ang private keys na nagde-decrypt ng traffic mo, kaya mas makitid kaysa sa unang dating ang tanong na ano talaga ang makukuha ng attacker kapag nakontrol niya ang coordination server na iyon. Kung gusto mong nasa sarili mong hardware ang bahaging iyon, maling tool ang relay. Kailangan mo ng ibang control plane.

Kailan makatuwiran ang self-hosted na Headscale control plane?

Headscale, ang open source na Tailscale control server ay pumapalit sa coordination server gamit ang server na pinapatakbo mo sa isang VPS (virtual private server). Hindi nagbabago ang Tailscale clients. Itinuturo lamang nila ang server mo sa halip na ang server ng Tailscale, kaya walang kailangang bilhing seat at walang user cap.

Unahin ang gastos, dahil mas maliit ang agwat kaysa sa inaasahan ng marami. Ang isang Standard seat ay 8 US dollars bawat buwan. Ang maliit na VPS na kayang magpatakbo ng control plane ay nagkakahalaga ng humigit-kumulang katumbas ng isa o dalawang seat. Kaya hindi nagiging mas mura ang kabuuang gastos hanggang sa nagbabayad ka na para sa ilang tao, at hindi ito kailanman nagiging mas mura para sa solo homelab, na libre na noon pa. Hindi sulit ang self-hosting para makatipid sa network na may limang device.

Ang tunay na trade-off ay control laban sa dagdag na trabaho. Inilalagay ng Headscale ang user list at policy file mo sa machine na pagmamay-ari mo, sa bansang pinili mo, nang walang vendor account sa pagitan. Ayon sa project documentation na sinuri noong 17 August 2026, sinusuportahan nito ang ACLs at grants, tags, subnet routers, exit nodes, MagicDNS, Taildrop, Tailscale SSH, node registration gamit ang OpenID Connect (OIDC), at isang embedded DERP server. Nakalista ang Funnel at Serve bilang work in progress, kaya ang pag-publish ng service gamit ang Serve o Funnel ay nananatili muna sa sariling control plane ng Tailscale. Wala rin itong network flow logs, hindi magagamit ang OIDC groups sa loob ng ACL rules, at sadyang nakatuon ang project sa isang tailnet lamang.

Ito ang mga trabahong aakuin mo:

  • Ikaw ang may pananagutan sa availability ng control plane. Patuloy na makakapagpadala ng traffic ang mga kasalukuyang tunnel nang ilang panahon, dahil nasa peers na ang keys ng isa't isa. Hihinto ang lahat ng nangangailangan ng coordination: hindi makakapag-register ang mga bagong node, hindi mare-renew ang mga nag-e-expire na key, at hindi makakarating sa mga node ang mga pagbabago sa policy.
  • Ikaw ang may pananagutan sa upgrades. Nagpapatupad ang Headscale ng protocol na patuloy na binabago ng Tailscale clients, kaya dapat sumunod ang upgrade schedule mo sa mga release ng client at hindi sa sarili mong calendar.
  • Ikaw ang may pananagutan sa database at mga backup nito. Kapag nawala ang state na iyon, kailangang mag-register muli ang bawat node.
  • Ikaw ang may pananagutan sa TLS (transport layer security) sa public endpoint ng server, dahil kumokonekta ang clients sa control server gamit ang HTTPS.

Iyan ang totoong kabuuang gastos. Piliin ito kung ang dahilan ay control o dami ng user na hindi mahusay pangasiwaan ng per-seat pricing. Huwag itong piliin para makatipid ng walong dolyar.

Ang self-hosted na NetBird server ang isa pang self-hostable na opsyon. May sarili itong control plane, sariling identity handling, at sariling web interface, at binuo ito bilang isang product sa halip na reimplementation ng control server ng iba. Parehong nangangailangan ang dalawang opsyon na magpatakbo ka ng service na umaasa rito ang network mo. Magpasya munang gusto mong magpatakbo ng isa, saka pumili.

FAQ

Trial ba ang libreng plan ng Tailscale?

Hindi. Ang Personal ay isang libreng tier na walang expiration. Batay sa pagsusuri noong 17 August 2026, mayroon itong anim na user, walang limitasyong user device, at 50 tagged resource. Kasama rin dito ang halos buong feature set. Hindi kasama rito ang mga capability na ibinebenta sa paid tier, gaya ng mas maraming ACL group at single sign-on gamit ang sarili mong identity provider. Kumpirmahin ang mga numero para sa kasalukuyang araw sa pricing page ng Tailscale, dahil maaaring baguhin ang mga allowance.

Ilang device ang maaari kong idagdag sa libreng plan ng Tailscale?

Walang limitasyon ang sarili mong mga device. Ayon sa pricing FAQ ng Tailscale, libre at walang limitasyon ang user device, ibig sabihin, anumang node na hindi naka-tag. Ang binibilang ay tagged resource—mga server at router na nirerehistro mo gamit ang tag—at may kasamang 50 ang Personal noong 17 August 2026. Ang mga lumang guide na nagsasabing may limitasyong 20 device o 100 device ay tumutukoy sa dating pricing model na hindi na naaangkop.

Bakit sinasabi ng tailnet ko na "Naabot ang limitasyon sa paggamit"?

Naabot na ng tailnet ang limitasyon ng plan nito. Sa Personal, karaniwang sanhi nito ang ikapitong tao, dahil tao ang binibilang ng plan at hindi machine. Ang isa pang posibilidad ay lumampas sa included allowance ang bilang ng tagged resource. Unang bilangin ang mga human account sa admin console, pagkatapos ay bilangin ang mga tagged machine. Hindi sanhi nito ang mga hindi naka-tag na laptop at phone.

Mas mura ba ang Headscale kaysa sa pagbabayad para sa Tailscale?

Sa ilang paid seat lamang ito nagiging mas mura. Ang isang VPS na kayang magpatakbo ng Headscale ay humigit-kumulang kapareho ng buwanang halaga ng isa o dalawang Standard seat. Kaya walang matitipid ang maliit na tailnet, at libre na sa simula ang solo tailnet. Kapaki-pakinabang ang Headscale kapag gusto mong patakbuhin ang control plane sa hardware na pagmamay-ari mo, o kapag nagiging mahirap ang per-seat pricing dahil sa dami ng user. Ang kapalit ay operational work: mga upgrade na dapat sumunod sa Tailscale client release, database backup, TLS certificate na kailangan mong i-renew, at ikaw lang ang makapag-aayos kapag may outage.