Чи безкоштовний Tailscale: тарифи та ліміти
Tailscale безкоштовний для 6 користувачів і необмеженої кількості пристроїв. Дізнайтеся ціну seat, пристрою та tagged resource і коли варто обрати Headscale.
Чи безкоштовний Tailscale? Так, на плані Personal
Tailscale безкоштовний на плані Personal. Безкоштовний рівень не має терміну дії та містить більшість можливостей продукту. Він обмежує кількість людей, які можуть приєднатися до вашої мережі, а не кількість підключених машин. Станом на 17 August 2026 на сторінці цін Tailscale для плану Personal доступні шість користувачів, необмежена кількість пристроїв користувачів, 50 ресурсів із тегами та майже всі функції.
Спочатку визначимо два терміни. tailnet — це ваша приватна мережа: один обліковий запис, один список користувачів і один файл політик. seat — це одна людина в межах цього tailnet. Tailscale стягує плату за seat, тому розрахунок ведеться за кількістю людей. Саме цей факт визначає, чи буде ваша конфігурація безкоштовною.
Кожне наведене нижче значення — це опублікований показник із датою перевірки. Ціни та ліміти змінюються, тому перевірте їх на сторінці цін, перш ніж планувати бюджет. Структура змінюється значно повільніше, і саме вона є найважливішою: враховуються люди та інфраструктура з тегами, а платні рівні відрізняються можливостями, а не збільшеним лімітом пристроїв. WireGuard, протокол тунелювання, на якому все працює, однаковий у всіх планах, а в матеріалі що Tailscale додає до звичайного WireGuard пояснюється цей поділ.
Що вважається користувачем, а що — пристроєм
Кожна машина в tailnet комусь належить. Увійдіть під власним обліковим записом — і машина належатиме вам. Tailscale називає її пристроєм користувача, а в FAQ щодо тарифів це сформульовано однозначно: «Пристрої користувачів безкоштовні та необмежені». Ваш ноутбук, телефон, настільний комп’ютер і планшет разом займають одне місце, а не чотири.
Зареєструйте машину з тегом — і вона належатиме цьому тегу. Tailscale називає її ресурсом із тегом, і саме такі ресурси враховує тарифний план. Сервери та маршрутизатори слід реєструвати з тегами, оскільки спільна машина не повинна належати тому, хто випадково виконав на ній команду входу. Станом на 17 August 2026 план Personal включає 50 ресурсів із тегами, а на сторінці тарифів додаткові ресурси вказано за ціною 1 US dollar на місяць кожен; їх можна придбати самостійно. VPS, який виконує завдання для всіх, належить до цієї категорії — незалежно від того, чи це subnet router, що оголошує приватний діапазон, чи exit node, що передає вихідний трафік.
Призначайте тег серверу під час його підключення, оскільки подальша зміна власника потребує повторної автентифікації вузла:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status показує вузол і власника, під обліковим записом якого його зареєстровано. Тег уже має існувати у файлі політики вашого tailnet у розділі tagOwners, оскільки тег є дозволом на володіння, і вузол не може призначити собі тег, який ніхто не дозволив. Якщо тегу немає в політиці, команда буде відхилена, а вузол не підключиться.
Саме тому безкоштовний план може дивувати в обох напрямках. У домашній лабораторії з 30 машинами, на яких виконано вхід під вашим обліковим записом, використовується одне місце, і це безкоштовно. Команда з чотирьох людей, де кожен виконує вхід, використовує чотири з шести місць, і це також безкоштовно. Для 12 людей план уже не буде безкоштовним незалежно від кількості пристроїв, оскільки обмеження враховує людей.
Ефемерні ресурси — це третя категорія. Вузол, зареєстрований за допомогою ефемерного ключа автентифікації, наприклад runner системи безперервної інтеграції або pod Kubernetes, видаляє себе після зупинки та використовує щомісячний пул хвилин замість місця ресурсу. Станом на 17 August 2026 план Personal включав 1,000 таких хвилин на місяць, а Premium — 10,000. Вузол, який працює довше за чотири години, більше не вважається ефемерним і стає звичайним ресурсом із тегом.
Є ще одна деталь щодо білінгу: запрошений користувач не займає місце, доки не скористається tailnet. У FAQ щодо тарифів зазначено, що користувач «не займає місце, доки вперше не ввійде в консоль адміністратора або вперше не автентифікує пристрій». Тому запрошення можна надсилати заздалегідь і не платити за людей, які так і не приєднаються.
Вартість платних планів
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Personal — безкоштовний план. Standard коштує 8 доларів США за користувача на місяць, а Premium — 18. Ці ціни опубліковано 17 August 2026. Вартість Enterprise визначає відділ продажів з урахуванням індивідуальної кількості користувачів і лімітів. Standard і Premium не мають обмеження на кількість користувачів. Тому для більшості команд платити починають через появу сьомого користувача, а не сорокового сервера. Щоб перетворити ці ціни зі списку на фактичний щомісячний рахунок, потрібно разом врахувати seat і ресурси з тегами. розбір витрат для домашньої мережі та команди з п’яти користувачів показує це для обох випадків.
Які функції доступні лише на платному тарифі
Це обмеження функціональності. Додавання машин не переводить вас на вищий тариф. Складніша політика доступу переводить.
Списки контролю доступу (ACL), тобто правила, які визначають, який користувач може отримувати доступ до якої машини, добре це показують. Сам файл політики доступний на кожному тарифі. Але кількість груп, які можна в ньому визначити, залежить від тарифу.
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal дає змогу створити 3 груп, Standard — 10, а Premium — 300. Група — це іменований набір користувачів. Отже, фактично йдеться про обмеження того, наскільки детально можна розподілити користувачів. Три групи достатньо для варіантів «я», «сім’я» та «гості». Цього недостатньо для компанії з окремими відділами.
Інші обмеження, наведені на тій самій сторінці та перевірені того самого дня:
- Підключення власного постачальника ідентифікації (IdP), тобто єдиного входу (SSO) через будь-якого постачальника, якого ви вже використовуєте, доступне починаючи з Standard. Personal дає змогу входити через споживчі постачальники ідентифікації, які Tailscale підтримує безпосередньо.
- Журнали мережевих потоків, схвалення пристроїв і перевірки стану пристроїв доступні починаючи з Standard.
- Розширені ролі користувачів і розширені можливості Tailscale SSH доступні починаючи з Premium. Базова версія Tailscale SSH у Personal обмежена 5 хостами.
Запис сеансів SSH варто розглянути уважно, оскільки він показує, що ці обмеження встановлюються для окремих функцій, а не визначаються послідовністю тарифів. У документації Tailscale щодо запису сеансів ця функція зазначена для тарифів Personal і Enterprise, тоді як на сторінці з цінами її віднесено до окремо придбаного розширення Privileged Access Management. Для неї також потрібен вузол запису, який ви запускаєте самостійно та на якому зберігаєте записи. Перевірте актуальну сторінку перед тим, як будувати на цій функції вимогу щодо відповідності.
Чому у безкоштовному tailnet з’являється повідомлення "Reached use limit"
Консоль адміністратора показує "Reached use limit", коли tailnet досягає обмеження тарифного плану. У Personal найчастіше причина полягає у сьомому користувачі, оскільки план рахує саме користувачів. Інша можлива причина — кількість машин із тегами перевищила включену в план квоту. Це не пов’язано з кількістю підключених ноутбуків і телефонів, тому підрахунок пристроїв у разі такого повідомлення лише марнує час. Відкрийте консоль адміністратора та спочатку порахуйте облікові записи користувачів, а потім — машини з тегами.
Чи потрібен платний план для власного DERP relay?
DERP (Designated Encrypted Relay for Packets) — це relay network Tailscale. Якщо два вузли не можуть встановити пряме з’єднання через NAT (network address translation), їхній зашифрований трафік перенаправляється через DERP server. Власний DERP relay налаштовується у файлі політики tailnet. Станом на 17 August 2026 документація Tailscale щодо custom DERP servers не містить обмежень щодо плану.
Важливо точно розуміти, що саме змінює custom relay, оскільки relay часто плутають із self-hosting. Custom DERP server переносить резервний data path на машину, якою ви керуєте. Control path не переноситься. Coordination server Tailscale і надалі зберігає ключі ваших вузлів, файл політики та список користувачів. Він ніколи не зберігає приватні ключі, які розшифровують ваш трафік. Тому питання що саме отримає зловмисник, захопивши цей coordination server є вужчим, ніж може здатися спочатку. Якщо потрібно розмістити цю частину на власному обладнанні, relay — неправильний інструмент. Потрібен інший control plane.
Коли self-hosted control plane Headscale має сенс?
Headscale, open source control server для Tailscale замінює coordination server на сервер, який ви запускаєте на VPS (virtual private server). Клієнти Tailscale не змінюються. Вони підключаються до вашого сервера замість сервера Tailscale, тому вам не потрібно купувати seats і немає обмеження на кількість користувачів.
Почніть із вартості, оскільки різниця менша, ніж зазвичай очікують. Один Standard seat коштує 8 доларів США на місяць. Невеликий VPS, на якому можна запустити control plane, коштує приблизно як один або два seats. Тому сума починає відрізнятися лише тоді, коли ви платите за кількох людей. Для solo homelab різниці немає, оскільки він і так був безкоштовним. Self-hosting заради економії на мережі з п’яти пристроїв не виправдовує себе.
Фактичний компроміс — це контроль і обсяг роботи. Headscale зберігає список користувачів і policy file на машині, якою ви керуєте, у вибраній вами країні, без облікового запису постачальника в ланцюжку підключення. Згідно з документацією проєкту, перевіреною 17 August 2026, він підтримує ACLs і grants, tags, subnet routers, exit nodes, MagicDNS, Taildrop, Tailscale SSH, реєстрацію вузлів через OpenID Connect (OIDC) і вбудований DERP server. Funnel і Serve позначені як work in progress, тому публікація сервісу через Serve або Funnel наразі залишається на власному control plane Tailscale. Network flow logs також відсутні, групи OIDC не можна використовувати всередині правил ACL, а проєкт за задумом обмежений одним tailnet.
Ось за що ви відповідаєте:
- Ви відповідаєте за доступність control plane. Наявні тунелі деякий час продовжують передавати traffic, оскільки peers уже мають ключі один одного. Усе, що потребує coordination, зупиняється: нові nodes не можуть зареєструватися, ключі, термін дії яких спливає, не можна поновити, а зміни політик не надходять до nodes.
- Ви відповідаєте за upgrades. Headscale реалізує протокол, який клієнти Tailscale постійно змінюють, тому ваш графік оновлень залежить від releases клієнтів, а не від вашого календаря.
- Ви відповідаєте за database і її backups. Якщо втратити цей стан, кожен node повинен зареєструватися знову.
- Ви відповідаєте за TLS (transport layer security) на public endpoint сервера, оскільки клієнти підключаються до control server через HTTPS.
Це реальна ціна. Обирайте цей варіант, якщо вам потрібен контроль або кількість користувачів робить per-seat pricing невигідним. Не обирайте його заради економії восьми доларів.
Self-hosted сервер NetBird — інший варіант, який можна розмістити самостійно. Він постачається з власним control plane, власною системою роботи з ідентифікацією та власним web interface. Це окремий продукт, а не повторна реалізація чужого control server. В обох випадках ви запускаєте сервіс, від якого залежить ваша мережа. Спочатку вирішіть, чи готові ви ним керувати, а потім оберіть варіант.
FAQ
Чи є безкоштовний план Tailscale пробним?
Ні. Personal — це безкоштовний рівень без обмеження строку дії. Станом на 17 August 2026 він передбачає шістьох користувачів, необмежену кількість пристроїв користувачів і 50 ресурсів із тегами, а також майже весь набір функцій. До нього не входять можливості платних рівнів, зокрема більша кількість ACL-груп і single sign-on із власним identity provider. Перевіряйте актуальні значення на сторінці тарифів Tailscale, оскільки доступні ліміти можуть змінюватися.
Скільки пристроїв можна додати в безкоштовному плані Tailscale?
Власні пристрої можна додавати без обмежень. У pricing FAQ Tailscale зазначено, що пристрої користувачів, тобто будь-які вузли без тегів, є безкоштовними та необмеженими. Враховуються ресурси з тегами — сервери й маршрутизатори, які ви реєструєте з тегом. Станом на 17 August 2026 план Personal включав 50 таких ресурсів. У старих посібниках може згадуватися ліміт у 20 або 100 пристроїв, але це попередня модель тарифікації, яка більше не застосовується.
Чому в моєму tailnet відображається повідомлення "Reached use limit"?
Ваш tailnet досяг ліміту тарифного плану. У плані Personal типовою причиною є сьомий користувач, оскільки план враховує людей, а не пристрої. Інша можлива причина — перевищення доступного ліміту ресурсів із тегами. Спочатку порахуйте облікові записи людей в admin console, а потім — пристрої з тегами. Ноутбуки й телефони без тегів не є причиною цієї помилки.
Чи дешевший Headscale за оплату Tailscale?
Лише якщо платних користувачів більше кількох. VPS, на якому можна запустити Headscale, коштує приблизно стільки само, як один або два Standard seat на місяць. Тому невеликий tailnet не дає економії, а solo tailnet від початку був безкоштовним. Headscale має сенс, якщо ви хочете розмістити control plane на власному обладнанні або якщо через кількість користувачів оплата за seat стає незручною. Ціна полягає в операційних витратах: оновленнях відповідно до релізів клієнта Tailscale, резервному копіюванні бази даних, поновленні TLS-сертифіката та відповідальності за усунення збоїв, яку несе одна людина.