Tailscale ücretsiz mi? Güncel plan ve fiyatlandırma
Tailscale Personal planı altı kullanıcıya kadar tamamen ücretsizdir. Kullanıcı başına ücretlendirme mantığını, sınırsız cihaz desteğini ve Headscale farkını öğrenin.
Tailscale ücretsiz mi? Evet, Personal planında ücretsizdir
Tailscale, Personal planında ücretsizdir. Ücretsiz katmanın bir son kullanma tarihi yoktur ve ürünün büyük bir kısmını içerir. Ağınıza kaç kişinin katılabileceğini sınırlar, kaç cihaz bağlayabileceğinizi değil. 17 Ağustos 2026 tarihinde kontrol edildiği üzere, Tailscale fiyatlandırma sayfası Personal planı için altı kullanıcı, sınırsız kullanıcı cihazı, 50 etiketli kaynak ve neredeyse tüm özelliklere erişim sunmaktadır.
Öncelikle iki terimi açıklayalım. Tailnet, özel ağınızdır: tek bir hesap, tek bir kullanıcı listesi ve tek bir politika dosyası. Seat (koltuk), bu tailnet içindeki bir kişidir. Tailscale ücretlendirmeyi kişi başına (seat) yapar, yani sayaç insanlar üzerinden işler. Kurulumunuzun ücretsiz olup olmadığını belirleyen tek gerçek budur.
Aşağıdaki tüm rakamlar, kontrol edildikleri tarihteki yayınlanmış sayılardır. Fiyatlar ve limitler değişebileceğinden, bütçenizi planlamadan önce bunları fiyatlandırma sayfasından doğrulayın. Yapı çok daha yavaş değişir ve asıl faydalı olan kısım da bu yapıdır: insanlar ve etiketli altyapı sayılırken, ücretli katmanlar daha fazla cihaz kapasitesinden ziyade ek yetenekler satar. Temeldeki tünel protokolü olan WireGuard her planda aynıdır ve Tailscale'in standart WireGuard üzerine ekledikleri bu ayrımı açıklamaktadır.
Kullanıcı ve cihaz tanımları
Tailnet içindeki her makinenin bir sahibi vardır. Kendi kimliğinizle giriş yaptığınızda makinenin sahibi siz olursunuz. Tailscale bunu bir kullanıcı cihazı olarak adlandırır ve fiyatlandırma FAQ bölümünde bu durum net bir şekilde belirtilir: "Kullanıcı cihazları ücretsiz ve sınırsızdır." Dizüstü bilgisayarınız, telefonunuz, masaüstü bilgisayarınız ve tabletiniz toplamda dört değil, tek bir koltuk (seat) olarak sayılır.
Bir makineyi etiket (tag) kullanarak kaydederseniz, makinenin sahibi o etiket olur. Tailscale bunu etiketli kaynak olarak adlandırır ve plan kapsamında sayılanlar bu etiketli kaynaklardır. Sunucular ve yönlendiriciler etiketlenmelidir; çünkü paylaşılan bir makine, üzerinde oturum açma komutunu çalıştıran kişiye ait olmamalıdır. 17 Ağustos 2026 itibarıyla Personal planı 50 adet etiketli kaynak içerir ve fiyatlandırma sayfasında ek kaynaklar, self-servis olarak aylık 1 ABD doları karşılığında sunulur. Herkese hizmet veren bir VPS, ister özel bir IP aralığını duyuran bir subnet router olsun ister giden trafiği taşıyan bir exit node, bu kategoriye girer.
Bir sunucuyu katıldığı anda etiketleyin; çünkü sahipliği daha sonra değiştirmek, düğümün (node) yeniden kimlik doğrulaması yapmasını gerektirir:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status, düğümü kayıtlı olduğu sahibiyle listeler. Etiket, tailnet politika dosyanızda tagOwners altında zaten mevcut olmalıdır; çünkü etiket bir sahiplik yetkisidir ve bir düğüm, kendisine verilmemiş bir etiketi talep edemez. Etiket politikada yoksa komut reddedilir ve düğüm asla ağa katılamaz.
Ücretsiz planın insanları her iki yönde de şaşırtmasının nedeni budur. Sizin adınıza oturum açmış otuz makineden oluşan bir ev laboratuvarı tek bir koltuktur ve ücretsizdir. Herkesin oturum açtığı dört kişilik bir ekip, altı koltuktan dördünü kullanır ve yine ücretsizdir. On iki kişilik bir ekip ise cihaz sayısından bağımsız olarak ücretsiz değildir, çünkü sınır kişi sayısına göre belirlenir.
Geçici (ephemeral) kaynaklar üçüncü kategoridir. Sürekli entegrasyon çalıştırıcısı veya Kubernetes pod'u gibi geçici bir kimlik doğrulama anahtarıyla (auth key) kaydedilen bir düğüm, durduğunda kendini siler ve bir kaynak yuvası işgal etmek yerine aylık bir dakika havuzundan tüketir. 17 Ağustos 2026 itibarıyla Personal planında bu dakikalardan aylık 1.000 adet, Premium planında ise 10.000 adet bulunmaktadır. Dört saatten uzun süre açık kalan bir düğüm, geçici olma özelliğini kaybeder ve sıradan bir etiketli kaynak haline gelir.
Faturalandırma ile ilgili bir detay daha: davet edilen bir kullanıcı, tailnet'i kullanana kadar koltuk işgal etmez. Fiyatlandırma FAQ bölümünde, bir kullanıcının "yönetim konsoluna ilk kez giriş yapana veya bir cihazın kimliğini ilk kez doğrulayana kadar koltuk işgal etmediği" belirtilir. Davetiyeleri, hiç gelmeyecek insanlar için ödeme yapmadan erkenden gönderebilirsiniz.
Ücretli planların maliyeti
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Personal planı ücretsizdir. Standard planı kullanıcı başına aylık 8 ABD doları, Premium planı ise 18 ABD dolarıdır; her iki fiyat da 17 Ağustos 2026 tarihinde yayınlanan güncel tutarlardır. Enterprise planı için özel kullanıcı sayıları ve limitler dahilinde satış ekibinden fiyat teklifi alınmalıdır. Standard ve Premium planları kullanıcı sınırı getirmez; bu nedenle çoğu ekip için ödeme yapmaya başlamanın nedeni kırkıncı sunucu değil, yedinci kullanıcıdır.
Hangi özellikler ücretli katmanlarda yer alır
Bunlar yetenek kısıtlamalarıdır. Makine eklemek sizi bir üst katmana taşımaz. Daha karmaşık bir erişim politikası yazmak ise taşır.
Erişim kontrol listeleri (ACL'ler, hangi kullanıcının hangi makineye erişebileceğine karar veren kurallar) bunu açıkça gösterir. Politika dosyasının kendisi her planda mevcuttur. Ancak içinde tanımlayabileceğiniz grup sayısı plandan plana değişir.
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal planı 3 gruba, Standard planı 10 gruba ve Premium planı 300 gruba izin verir. Bir grup, adlandırılmış bir kullanıcı kümesidir; dolayısıyla bu, insanları ne kadar ince detaylarla gruplandırabileceğinize dair bir üst sınırdır. Üç grup "ben", "aile" ve "misafirler" için yeterlidir. Ancak departmanları olan bir şirket için yeterli değildir.
Aynı sayfada listelenen ve aynı gün kontrol edilen diğer kısıtlamalar şunlardır:
- Kendi kimlik sağlayıcınızı (IdP) getirmek, yani halihazırda kullandığınız herhangi bir sağlayıcı ile tek oturum açma (SSO) işlemi, Standard planı ile başlar. Personal planı, sizi Tailscale'in doğrudan desteklediği tüketici kimlik sağlayıcıları ile giriş yaptırır.
- Ağ akış günlükleri, cihaz onayı ve cihaz durum kontrolleri Standard planı ile başlar.
- Gelişmiş kullanıcı rolleri ve gelişmiş Tailscale SSH, Premium planı ile başlar. Personal planındaki temel Tailscale SSH, 5 ana bilgisayar ile sınırlandırılmıştır.
SSH oturum kaydı, dikkatle okunması gereken bir konudur; çünkü bu kısıtlamaların katman sırasına göre değil, özellik bazlı belirlendiğini kanıtlar. Tailscale'in oturum kaydı belgeleri, bu özelliği Personal ve Enterprise planları için listelerken, fiyatlandırma sayfası bunu ayrıca satın alınan bir Ayrıcalıklı Erişim Yönetimi (Privileged Access Management) eklentisi altında gruplandırır. Ayrıca, kayıtları üzerinde çalıştıracağınız ve depolayacağınız bir kayıt cihazı düğümüne (recorder node) ihtiyacınız vardır. Bir uyumluluk gereksinimini bu özellik üzerine inşa etmeden önce güncel sayfayı kontrol edin.
Ücretsiz bir tailnet neden "Kullanım sınırına ulaşıldı" uyarısı verir
Tailnet bir plan sınırına ulaştığında yönetici konsolu "Reached use limit" (Kullanım sınırına ulaşıldı) uyarısı gösterir. Personal planında bunun yaygın nedeni yedinci kişidir, çünkü plan kişi sayısını baz alır. Diğer bir olasılık ise dahil edilen kotayı aşan etiketli (tagged) kaynaklardır. Bu durumların hiçbiri kaç adet dizüstü bilgisayar veya telefonun bağlı olduğuyla ilgili değildir; dolayısıyla bu mesajı gördüğünüzde cihazları saymak zaman kaybıdır. Yönetici konsolunu açın ve önce insan hesaplarını, ardından etiketli makineleri sayın.
Özel bir DERP aktarıcısı için ücretli bir plana ihtiyaç var mı?
DERP (Designated Encrypted Relay for Packets), Tailscale'in aktarıcı ağıdır. İki düğüm NAT (network address translation) üzerinden doğrudan bağlantı kuramadığında, şifreli trafikleri bir DERP sunucusuna yönlendirilir. Kendi DERP aktarıcınızı çalıştırmak tailnet ilke dosyasındaki bir yapılandırma işlemidir ve Tailscale'in özel DERP sunucularına ilişkin belgeleri, 17 Ağustos 2026 itibarıyla herhangi bir plan kısıtlaması belirtmemektedir.
Özel bir aktarıcının neleri değiştirdiği konusunda net olunmalıdır; çünkü aktarım konusu burada self-hosting ile karıştırılmaktadır. Özel bir DERP sunucusu, yedek veri yolunu size ait bir makineye taşır. Kontrol yolu taşınmaz. Tailscale'in koordinasyon sunucusu düğüm anahtarlarınızı, ilke dosyanızı ve kullanıcı listenizi tutmaya devam eder. Eğer bu kısmın kendi donanımınızda olmasını istiyorsanız, aktarıcı yanlış bir araçtır. Farklı bir kontrol düzlemine ihtiyacınız vardır.
Self-hosted bir Headscale kontrol düzlemi ne zaman mantıklıdır?
Headscale, the open source Tailscale control server, koordinasyon sunucusunu kendi VPS'inizde (sanal özel sunucu) çalıştırdığınız bir sunucuyla değiştirir. Tailscale istemcileri değişmez. İstemciler, Tailscale'in sunucusu yerine sizin sunucunuza yönlendirilir; bu sayede satın alınacak koltuk sayısı veya kullanıcı sınırı gibi kısıtlamalar ortadan kalkar.
Maliyetle başlayın, çünkü aradaki fark beklenenden daha azdır. Bir adet Standard koltuk aylık 8 ABD dolarıdır. Bir kontrol düzlemini çalıştırabilecek küçük bir VPS'in maliyeti, bir veya iki koltuk ücretine yakındır. Dolayısıyla, birkaç kişi için ödeme yapmaya başlayana kadar toplam maliyet değişmez; zaten ücretsiz olan tek kişilik bir ev laboratuvarı (homelab) için ise maliyet avantajı hiç oluşmaz. Beş cihazlı bir ağda tasarruf etmek için self-host etmek mantıklı bir seçenek değildir.
Buradaki asıl takas, kontrol ile iş yükü arasındadır. Headscale, kullanıcı listenizi ve politika dosyanızı, seçtiğiniz bir ülkede, kendi sahip olduğunuz bir makinede tutmanızı sağlar; süreçte herhangi bir üçüncü taraf satıcı hesabı bulunmaz. 17 Ağustos 2026 tarihinde proje dokümantasyonunda kontrol edildiği üzere; ACL'ler ve yetkilendirmeler, etiketler, subnet router'lar, exit node'lar, MagicDNS, Taildrop, Tailscale SSH, OpenID Connect (OIDC) üzerinden düğüm kaydı ve gömülü bir DERP sunucusu desteklenmektedir. Funnel ve Serve özellikleri geliştirilme aşamasında olarak listelenmiştir, bu nedenle publishing a service with Serve or Funnel işlemi şimdilik Tailscale'in kendi kontrol düzlemi üzerinde kalmaktadır. Ağ akış günlükleri (network flow logs) mevcut değildir, OIDC grupları ACL kuralları içinde kullanılamaz ve proje tasarımı gereği tek bir tailnet ile sınırlıdır.
Üstlendiğiniz iş yükü şöyledir:
- Kontrol düzleminin erişilebilirliğinden siz sorumlusunuz. Mevcut tüneller bir süre daha trafiği iletmeye devam eder çünkü eşler zaten birbirlerinin anahtarlarını tutmaktadır. Ancak koordinasyon gerektiren her şey durur: yeni düğümler kaydedilemez, süresi dolan anahtarlar yenilenemez ve politika değişiklikleri düğümlere ulaşmaz.
- Yükseltmelerden siz sorumlusunuz. Headscale, Tailscale istemcilerinin sürekli değiştirdiği bir protokolü uygular; bu nedenle yükseltme takviminiz kendi planınıza göre değil, istemci sürümlerine göre şekillenir.
- Veritabanından ve yedeklerinden siz sorumlusunuz. Bu durumu kaybederseniz her düğümün yeniden kaydedilmesi gerekir.
- Sunucunun genel uç noktasındaki TLS (transport layer security) yapılandırmasından siz sorumlusunuz, çünkü istemciler kontrol sunucusuna HTTPS üzerinden erişir.
Dürüst tablo budur. Bu yolu, kontrol ihtiyacı veya koltuk başına fiyatlandırmanın verimsiz olduğu bir kullanıcı sayısı durumunda tercih edin. Sadece sekiz dolar tasarruf etmek için bu işe girişmeyin.
A self-hosted NetBird server, self-host edilebilecek diğer bir çözümdür. Kendi kontrol düzlemi, kendi kimlik yönetimi ve kendi web arayüzü ile gelir; başka birinin kontrol sunucusunun yeniden uygulaması olarak değil, bir ürün olarak tasarlanmıştır. Her iki seçenek de ağınızın bağımlı olduğu bir servisi çalıştırmanızı gerektirir. Önce bir servis çalıştırmak istediğinize karar verin, ardından seçiminizi yapın.
FAQ
Tailscale ücretsiz planı bir deneme sürümü mü?
Hayır. Personal, süresi dolmayan ücretsiz bir katmandır. 17 Ağustos 2026 tarihinde kontrol edildiğinde; altı kullanıcı, sınırsız kullanıcı cihazı ve 50 etiketli kaynak hakkı sunmakta olup özellik setinin neredeyse tamamını içermektedir. Ücretli katmanlarda sunulan daha fazla ACL grubu ve kendi kimlik sağlayıcınızla tek oturum açma (SSO) gibi yetenekler bu planda yer almaz. Kontenjanlar güncellenebildiği için güncel rakamları Tailscale fiyatlandırma sayfasından teyit edin.
Tailscale ücretsiz planına kaç cihaz ekleyebilirim?
Kendi cihazlarınız için bir sınır yoktur. Tailscale fiyatlandırma SSS bölümü, etiketlenmemiş her düğümün kullanıcı cihazı sayıldığını ve bunların ücretsiz ve sınırsız olduğunu belirtir. Sayılan öğeler etiketli kaynaklardır; yani bir etiketle kaydettiğiniz sunucular ve yönlendiricilerdir. 17 Ağustos 2026 itibarıyla Personal planı bunlardan 50 adet içermektedir. 20 veya 100 cihaz sınırı olduğunu belirten eski kılavuzlar, artık geçerli olmayan önceki bir fiyatlandırma modelini tarif etmektedir.
Tailnet ağım neden "Kullanım sınırına ulaşıldı" uyarısı veriyor?
Tailnet, planındaki üst sınıra ulaşmıştır. Personal planında bunun yaygın nedeni yedinci bir kişinin eklenmesidir, çünkü plan makineleri değil kişileri sayar. Diğer bir olasılık ise dahil edilen kontenjanın üzerinde etiketli kaynak kullanılmasıdır. Öncelikle yönetici konsolundan insan hesaplarını, ardından etiketli makineleri sayın. Etiketlenmemiş dizüstü bilgisayarlar ve telefonlar bu durumun nedeni değildir.
Headscale kullanmak, Tailscale için ödeme yapmaktan daha mı ucuzdur?
Sadece birkaç ücretli kullanıcı koltuğunun üzerinde bir sayıya ulaşıldığında daha ucuzdur. Headscale çalıştırabilecek bir VPS, aylık bir veya iki Standard koltuk maliyetiyle hemen hemen aynıdır; bu nedenle küçük bir tailnet ile tasarruf sağlanamaz ve tek kişilik bir tailnet zaten başlangıçta ücretsizdir. Headscale, kontrol düzlemini kendi donanımınızda tutmak istediğinizde veya kullanıcı sayınız koltuk başına fiyatlandırmayı verimsiz kıldığında avantaj sağlar. Maliyet operasyoneldir: Tailscale istemci sürümlerini takip eden güncellemeler, veritabanı yedeklemeleri, yenilemeniz gereken bir TLS sertifikası ve bir kesinti durumunda sorunu çözebilecek tek kişi olmanın getirdiği sorumluluk.