Tailscale có miễn phí không? So sánh các gói
Tailscale miễn phí cho tối đa 6 người dùng, thiết bị không giới hạn và 50 tài nguyên gắn tag. Xem seat, device, giá từng gói và khi Headscale phù hợp.
Tailscale có miễn phí không? Có, với gói Personal
Tailscale miễn phí với gói Personal. Gói miễn phí không có ngày hết hạn và bao gồm hầu hết các tính năng của sản phẩm. Gói này giới hạn số người có thể tham gia network của bạn, không giới hạn số máy bạn kết nối. Theo thông tin được kiểm tra vào ngày 17 August 2026, trang giá của Tailscale cung cấp cho gói Personal 6 người dùng, số thiết bị người dùng không giới hạn, 50 tài nguyên được gắn tag và quyền truy cập gần như mọi tính năng.
Trước hết, cần phân biệt 2 khái niệm. Tailnet là network riêng của bạn: một account, một danh sách người dùng và một policy file. Seat là một người trong tailnet đó. Tailscale tính phí theo seat, nên số lượng được tính là số người. Đây là yếu tố quyết định duy nhất việc cấu hình của bạn có miễn phí hay không.
Mọi con số dưới đây đều là số liệu do nhà cung cấp công bố, kèm ngày kiểm tra. Giá và hạn mức có thể thay đổi, vì vậy hãy xác nhận trên trang giá trước khi lập ngân sách dựa trên chúng. Cấu trúc các gói thay đổi chậm hơn nhiều, và đó mới là phần hữu ích: hệ thống tính số người và hạ tầng được gắn tag, còn các gói trả phí bán thêm capability thay vì tăng hạn mức thiết bị. WireGuard, giao thức tunnel bên dưới, giống nhau trên mọi gói, còn Tailscale bổ sung gì trên WireGuard thuần túy giải thích sự phân tách đó.
Tính thế nào là user và thế nào là device
Mỗi machine trong một tailnet đều thuộc về một chủ thể. Đăng nhập bằng identity của bạn thì machine đó thuộc về bạn. Tailscale gọi đây là user device, và pricing FAQ nêu rõ: "User devices are free and unlimited." Laptop, phone, desktop và tablet của bạn gộp lại chỉ tính một seat, không phải bốn.
Nếu đăng ký machine bằng tag thì machine đó thuộc về tag. Tailscale gọi đây là tagged resource, và plan tính theo số tagged resource. Server và router nên dùng tag, vì một machine dùng chung không nên thuộc về người tình cờ chạy lệnh đăng nhập trên đó. Tính đến ngày 17 August 2026, Personal plan bao gồm 50 tagged resource. Pricing page tính thêm 1 US dollar mỗi tháng cho từng resource vượt quá số này, có thể tự mua trực tiếp. Một VPS phục vụ mọi người thuộc nhóm này, dù đó là subnet router quảng bá một dải mạng riêng hay exit node chuyển tiếp lưu lượng đi ra.
Hãy gắn tag cho server ngay khi server tham gia, vì đổi ownership về sau sẽ yêu cầu xác thực lại node:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status liệt kê node cùng với owner mà node đã đăng ký. Tag phải tồn tại trước trong file policy của tailnet, bên dưới tagOwners, vì tag là một quyền ownership được cấp. Node không thể tự nhận tag mà chưa được ai cấp. Nếu tag không có trong policy, lệnh sẽ bị từ chối và node không tham gia.
Đây là lý do free plan khiến người dùng bất ngờ theo cả hai hướng. Một homelab có 30 machine đều đăng nhập bằng identity của bạn chỉ tính một seat và được miễn phí. Một team 4 người, trong đó mọi người đều đăng nhập, tính 4 seat trên tổng số 6 và vẫn được miễn phí. 12 người thì không còn miễn phí, bất kể có bao nhiêu device, vì giới hạn tính theo số người.
Ephemeral resource là nhóm thứ ba. Node đăng ký bằng ephemeral auth key, chẳng hạn CI runner hoặc Kubernetes pod, sẽ tự xóa khi dừng và sử dụng quota phút hằng tháng thay vì chiếm một resource slot. Ngày 17 August 2026, Personal có 1,000 phút mỗi tháng và Premium có 10,000 phút. Node chạy quá 4 giờ sẽ không còn được tính là ephemeral mà trở thành tagged resource thông thường.
Một chi tiết billing nữa: user được mời chưa chiếm seat cho đến khi sử dụng tailnet. Pricing FAQ nêu rằng user "does not occupy a seat until they first log in to the admin console or when they first authenticate a device". Bạn có thể gửi lời mời sớm mà không phải trả phí cho những người không bao giờ tham gia.
Chi phí các gói trả phí
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Gói Personal miễn phí. Gói Standard có giá 8 đô la Mỹ cho mỗi người dùng mỗi tháng, còn gói Premium có giá 18, theo bảng giá được công bố ngày 17 August 2026. Gói Enterprise được bộ phận kinh doanh báo giá riêng, với số lượng người dùng và các giới hạn tùy chỉnh. Standard và Premium bỏ giới hạn số người dùng. Vì vậy, với hầu hết nhóm, người thứ bảy là lý do họ bắt đầu trả phí, không phải server thứ bốn mươi. Để tính hóa đơn hàng tháng thực tế từ các mức giá niêm yết này, cần cộng số seat và tài nguyên được gắn tag. Phần phân tích cụ thể cho một hộ gia đình và một nhóm năm người thực hiện việc này cho cả hai trường hợp.
Những tính năng nào nằm trong gói trả phí
Đây là các giới hạn theo tính năng. Thêm máy không làm bạn chuyển lên tier cao hơn. Viết access policy phức tạp hơn thì có.
Access control list (ACL, các rule quyết định user nào được truy cập máy nào) thể hiện rõ điều này. File policy có trong mọi plan. Số group bạn được định nghĩa trong file đó thì không.
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal cho phép 3 group, Standard 10, còn Premium 300. Một group là một tập user có tên, nên giới hạn này thực chất là giới hạn về mức độ bạn có thể chia user thành các nhóm riêng. Ba group đủ cho "tôi", "gia đình" và "khách". Nhưng không đủ cho một công ty có nhiều phòng ban.
Các giới hạn khác được liệt kê trên cùng trang và được kiểm tra cùng ngày:
- Dùng identity provider (IdP) của riêng bạn, tức là single sign-on (SSO) với bất kỳ provider nào bạn đang vận hành, bắt đầu từ Standard. Personal đăng nhập cho bạn bằng các consumer identity provider mà Tailscale hỗ trợ trực tiếp.
- Network flow log, phê duyệt device và kiểm tra device posture bắt đầu từ Standard.
- Advanced user role bắt đầu từ Premium. Advanced Tailscale SSH cũng vậy. Tailscale SSH cơ bản trên Personal bị giới hạn ở 5 host.
SSH session recording là trường hợp cần đọc kỹ, vì nó cho thấy các giới hạn này được đặt theo từng tính năng, không theo thứ tự tier. Tài liệu session recording của Tailscale liệt kê tính năng này cho các plan Personal và Enterprise, trong khi trang pricing xếp nó vào một extension Privileged Access Management được mua riêng. Tính năng này cũng cần một recorder node do bạn vận hành và dùng để lưu các bản ghi. Hãy kiểm tra trang hiện tại trước khi xây dựng yêu cầu compliance dựa trên tính năng này.
Vì sao tailnet miễn phí hiển thị "Đã đạt giới hạn sử dụng"
Admin console hiển thị "Đã đạt giới hạn sử dụng" khi tailnet chạm mức trần của plan. Với Personal, nguyên nhân thường gặp là người thứ 7, vì plan tính theo số người. Trường hợp còn lại là số lượng resource có tag vượt quá mức được bao gồm. Cả hai trường hợp đều không liên quan đến số laptop và điện thoại đang kết nối. Vì vậy, đếm device khi thấy thông báo này sẽ mất thời gian. Mở admin console và đếm tài khoản người dùng trước, sau đó đếm các máy có tag.
Bạn có cần gói trả phí để chạy custom DERP relay không?
DERP (Designated Encrypted Relay for Packets) là mạng relay của Tailscale. Khi hai node không thể mở kết nối trực tiếp qua NAT (network address translation), lưu lượng đã mã hóa của chúng sẽ chuyển sang một DERP server. Việc chạy DERP relay riêng chỉ cần cấu hình trong file policy của tailnet. Tính đến 17 August 2026, tài liệu của Tailscale về custom DERP server không nêu giới hạn theo gói dịch vụ.
Cần nói rõ custom relay thay đổi những gì, vì đây là chỗ người ta thường nhầm relaying với self-hosting. Custom DERP server chuyển đường đi data dự phòng sang một máy do bạn sở hữu. Đường đi control không thay đổi. Coordination server của Tailscale vẫn lưu node key, policy file và danh sách user của bạn. Server này không bao giờ lưu private key dùng để giải mã traffic của bạn. Vì vậy, kẻ tấn công thực sự có thể đạt được gì khi chiếm coordination server đó là một câu hỏi có phạm vi hẹp hơn so với suy nghĩ ban đầu. Nếu muốn đưa phần đó lên hardware của riêng bạn, relay không phải công cụ phù hợp. Bạn cần một control plane khác.
Khi nào control plane Headscale tự host là lựa chọn hợp lý?
Headscale, control server Tailscale mã nguồn mở thay thế coordination server bằng một server do bạn tự vận hành trên VPS (virtual private server). Các Tailscale client không thay đổi. Chúng kết nối đến server của bạn thay vì server của Tailscale, nên bạn không phải mua seat và không bị giới hạn số người dùng.
Hãy bắt đầu từ chi phí, vì chênh lệch nhỏ hơn nhiều người nghĩ. Một seat Standard có giá 8 US dollars mỗi tháng. Một VPS nhỏ đủ chạy control plane thường có chi phí tương đương một hoặc hai seat. Vì vậy, tổng chi phí chỉ bắt đầu có lợi khi bạn trả tiền cho nhiều người, và không bao giờ có lợi với homelab cá nhân vì trường hợp đó vốn đã miễn phí. Tự host để tiết kiệm chi phí cho một mạng có năm thiết bị không hiệu quả.
Đánh đổi thực sự là quyền kiểm soát và công việc vận hành. Headscale lưu danh sách người dùng và policy file trên một máy do bạn sở hữu, tại quốc gia bạn chọn, không có tài khoản của vendor nằm trong đường kết nối. Theo tài liệu dự án được kiểm tra ngày 17 August 2026, Headscale hỗ trợ ACL và grant, tag, subnet router, exit node, MagicDNS, Taildrop, Tailscale SSH, đăng ký node qua OpenID Connect (OIDC) và DERP server tích hợp. Funnel và Serve được liệt kê là đang phát triển, nên việc publish service bằng Serve hoặc Funnel hiện vẫn dùng control plane của Tailscale. Network flow log cũng không có, OIDC group không thể dùng trong ACL rule, và dự án được thiết kế chỉ cho một tailnet.
Bạn sẽ phải tự xử lý những việc sau:
- Bạn chịu trách nhiệm về tính sẵn sàng của control plane. Các tunnel hiện có vẫn tiếp tục chuyển traffic trong một thời gian, vì các peer đã lưu key của nhau. Mọi thao tác cần coordination sẽ dừng: node mới không thể register, key sắp hết hạn không thể renew và thay đổi policy không đến được các node.
- Bạn chịu trách nhiệm về việc upgrade. Headscale triển khai một protocol mà Tailscale client liên tục thay đổi, nên lịch upgrade của bạn phải bám theo các client release của họ thay vì theo lịch riêng.
- Bạn chịu trách nhiệm về database và backup của database. Nếu mất state đó, mọi node phải register lại.
- Bạn chịu trách nhiệm về TLS (transport layer security) trên public endpoint của server, vì client kết nối đến control server qua HTTPS.
Đó là toàn bộ chi phí vận hành thực tế. Hãy chọn phương án này khi lý do là quyền kiểm soát hoặc số lượng người dùng khiến mô hình tính phí theo seat không phù hợp. Đừng chọn nó chỉ để tiết kiệm tám dollars.
Self-host server NetBird là lựa chọn self-host khác. NetBird cung cấp control plane, cơ chế xử lý identity và web interface riêng, đồng thời được xây dựng như một sản phẩm thay vì là bản reimplementation control server của một sản phẩm khác. Cả hai lựa chọn đều yêu cầu bạn vận hành một service mà network của bạn phụ thuộc vào. Hãy xác định rằng bạn muốn vận hành service đó, rồi chọn phương án phù hợp.
FAQ
Gói miễn phí của Tailscale có phải là bản dùng thử không?
Không. Personal là một gói miễn phí không hết hạn. Theo thông tin được kiểm tra ngày 17 August 2026, gói này hỗ trợ sáu người dùng, không giới hạn thiết bị người dùng và 50 tài nguyên được gắn tag, đồng thời bao gồm gần như toàn bộ bộ tính năng. Những tính năng không có là các khả năng thuộc gói trả phí, chẳng hạn nhiều nhóm ACL hơn và single sign-on với identity provider của bạn. Hãy xác nhận các con số hiện tại trên trang giá của Tailscale, vì các hạn mức có thể được điều chỉnh.
Tôi có thể thêm bao nhiêu thiết bị trong gói miễn phí của Tailscale?
Thiết bị của bạn không bị giới hạn. FAQ về giá của Tailscale cho biết thiết bị người dùng, tức mọi node không được gắn tag, là miễn phí và không giới hạn. Thứ được tính là tài nguyên được gắn tag, gồm các server và router mà bạn đăng ký bằng một tag. Ngày 17 August 2026, Personal bao gồm 50 tài nguyên như vậy. Các hướng dẫn cũ đề cập giới hạn 20 thiết bị hoặc 100 thiết bị đang mô tả mô hình giá trước đây, hiện không còn áp dụng.
Vì sao tailnet của tôi báo "Reached use limit"?
Tailnet đã chạm giới hạn của gói hiện tại. Với Personal, nguyên nhân thường gặp là có người thứ bảy, vì gói này tính theo số người chứ không tính theo số máy. Khả năng khác là số tài nguyên được gắn tag vượt quá hạn mức đi kèm. Trước tiên, hãy đếm các tài khoản người dùng trong admin console, sau đó đếm các máy được gắn tag. Laptop và điện thoại không được gắn tag không phải nguyên nhân.
Headscale có rẻ hơn trả phí cho Tailscale không?
Chỉ khi có nhiều hơn một vài seat trả phí. Một VPS đủ để chạy Headscale có chi phí khoảng bằng một hoặc hai Standard seat mỗi tháng, nên tailnet nhỏ không tiết kiệm được gì và tailnet cá nhân vốn đã miễn phí ngay từ đầu. Headscale có lợi khi bạn muốn chạy control plane trên phần cứng do mình sở hữu, hoặc khi số lượng người dùng khiến cách tính phí theo seat trở nên bất tiện. Chi phí nằm ở vận hành: nâng cấp theo các bản release của Tailscale client, backup database, tự gia hạn chứng chỉ TLS và việc bạn là người duy nhất có thể xử lý sự cố.