SSD Nodes Learn Hosting plans →
Hướng dẫn Matt ConnorBởi Matt Connor · Cập nhật ngày 2026-08-25

Giá Tailscale sau plan miễn phí: tính theo user

Tailscale tính phí theo user, không theo thiết bị. Xem hộ gia đình và team 5 người trả bao nhiêu, chạm giới hạn nào trước và khi nào Headscale đáng dùng.

Giá Tailscale trong một đoạn

Giá Tailscale được tính theo user, không tính theo thiết bị. Mỗi plan cho phép số lượng thiết bị không giới hạn, kể cả plan miễn phí. Vì vậy, plan miễn phí không hết hạn mức chỉ vì bạn mua thêm một laptop. Hạn mức chỉ bị vượt khi bạn thêm một người hoặc cần một tính năng quản trị chỉ có trong plan trả phí. Tailscale là một VPN (virtual private network) xây dựng trên WireGuard. Phần bạn trả phí là control plane quản lý các tunnel, bao gồm identity và policy.

ChartTailscale self-serve list price, US dollars per user per month, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Tailscale cung cấp 3 plan self-serve và một plan cần báo giá. Personal có giá $0 và hỗ trợ tối đa 6 user. Standard có giá $8 mỗi user mỗi tháng. Premium có giá $18 mỗi user mỗi tháng. Enterprise được báo giá theo từng trường hợp, nên không có mức giá niêm yết để đưa vào biểu đồ. Đây là giá niêm yết được công bố vào tháng 8 năm 2026, lấy từ trang giá Tailscale. Tailscale đã điều chỉnh các plan nhiều lần, vì vậy hãy kiểm tra trang này trước khi lập ngân sách.

Tailscale đã thay đổi các plan vào ngày 8 tháng 4 năm 2026. Personal Plus đã bị ngừng cung cấp, còn hạn mức 6 user được chuyển vào plan Personal miễn phí. Plan Starter cũ cũng được đổi tên thành Standard. Tailscale cho biết nếu bạn đã thanh toán từ trước, plan hiện tại vẫn hoạt động với cùng mức giá trong ít nhất 12 tháng kể từ thông báo đó. Vì vậy, một hóa đơn hiện có có thể không khớp với trang giá hiện tại.

Tailscale thực sự tính phí theo những gì

Có 4 loại tài nguyên được tính số lượng trên tailnet của bạn (mạng Tailscale duy nhất mà các thiết bị của bạn cùng sử dụng), và chỉ 1 loại trong số đó là người dùng. Các số liệu dưới đây được công bố vào tháng 8 năm 2026.

  • Seat. Một seat là một người dùng. Gói Standard và Premium tính phí theo từng seat mỗi tháng, nên số seat chính là toàn bộ cơ sở tính hóa đơn.
  • Thiết bị của người dùng. Không giới hạn ở mọi gói. Một máy thuộc về một người dùng không phát sinh phí, bất kể người đó sở hữu bao nhiêu máy.
  • Tài nguyên được gắn tag. Mỗi gói bao gồm 50 tài nguyên. Mỗi tài nguyên thêm có giá $1 mỗi tháng và có thể tự thêm từ billing console. Tài nguyên được gắn tag là máy sử dụng tag thay cho danh tính người dùng. Đây là cách server hoặc node không phải con người tham gia mạng.
  • Nhóm ACL. Nhóm ACL (access control list) là một tập hợp người dùng có tên để các policy rule tham chiếu đến. Số lượng được cấp khác nhau đáng kể giữa các gói, và khác biệt này có một section riêng bên dưới.

Tài nguyên ephemeral được tính riêng theo phút: 1,000 phút mỗi tháng trên Personal và Standard, 10,000 phút trên Premium. Một ephemeral node là node tồn tại trong thời gian ngắn, chẳng hạn CI (continuous integration) runner tham gia để chạy một build rồi rời đi. Một node ở lại tailnet lâu hơn 4 giờ sẽ không còn bị tính vào pool này, nên server thông thường không làm cạn pool. Bảng so sánh không có dòng cho exit node, subnet router hoặc MagicDNS, nên cấu trúc của mạng không bị tính phí. Vì vậy, chỉ một máy quảng bá một subnet riêng từ VPS cũng có thể đưa cả mạng thiết bị vào phạm vi truy cập của tailnet mà không thêm một dòng tính phí nào vào hóa đơn. Serve và Funnel cũng không xuất hiện trong bảng, nên việc publish một HTTPS service không phát sinh phí ở bất kỳ gói nào, dù Funnel bị giới hạn bởi policy setting thay vì giá, như serve so với funnel giải thích. Để biết chính xác giới hạn của free tier, xem free Tailscale plan dừng ở đâu.

Cách tính seat để hóa đơn khớp với số người dùng

Tài liệu billing của Tailscale nêu rõ: bạn trả phí theo số seat trên tailnet, và một user chiếm 1 seat khi tham gia. Trên thực tế, user chiếm seat vào lần đầu đăng nhập admin console hoặc lần đầu xác thực một device. Người bạn đã mời nhưng chưa chấp nhận lời mời sẽ không chiếm seat, nên bạn không bị tính phí cho người đó. Nếu tất cả seat đều đã được sử dụng và một user mới đăng nhập, số seat sẽ tự động tăng thêm 1. Seat được thêm trong một kỳ billing theo tháng sẽ được tính theo mức phí prorated. Một seat có thể được giải phóng, chẳng hạn bằng cách xóa user, để người tiếp theo sử dụng lại. Với subscription theo năm, các thay đổi này phải được xử lý qua đội ngũ sales của Tailscale thay vì console. Bạn nên biết điều này trước khi cam kết subscription 1 năm.

Hai kịch bản, thực hiện đầy đủ từ đầu đến cuối

Số seat là biến duy nhất, nên chi phí hằng năm bằng số seat nhân với giá tháng rồi nhân với 12. Dưới đây là bốn mức cấu hình theo giá niêm yết.

ChartAnnual list cost in US dollars, twelve months at published August 2026 prices
The data behind this chart
[
  {
    "label": "Household of 4, Personal",
    "usd_per_year": 0
  },
  {
    "label": "Household of 7, Standard",
    "usd_per_year": 672
  },
  {
    "label": "Team of 5, Standard",
    "usd_per_year": 480
  },
  {
    "label": "Team of 5, Premium",
    "usd_per_year": "1,080"
  }
]

Kịch bản 1: một hộ gia đình gồm 4 người

Đây là trường hợp đơn giản và câu trả lời là $0. Gói Personal hỗ trợ tối đa 6 người dùng và không giới hạn số thiết bị của người dùng. 4 người, mỗi người có 1 điện thoại và 1 laptop, cùng với 1 home server, 1 network video recorder và 1 VPS, đều nằm trong gói miễn phí. Một VPS hoạt động như exit node Tailscale trên VPS là thêm 1 thiết bị miễn phí, vì gói tính theo số người chứ không theo vai trò.

Có 2 trường hợp vẫn khiến gói miễn phí của hộ gia đình kết thúc. Trường hợp đầu tiên là người dùng thứ 7. Bạn cùng nhà, bố mẹ của bạn đời hoặc một người bạn muốn truy cập media server của bạn: khi vượt quá 6 người dùng, toàn bộ tailnet sẽ chuyển sang Standard và bạn phải trả phí cho mọi seat, không chỉ người dùng mới. 7 seat, mỗi seat có giá $8, sẽ tốn $672 mỗi năm. Trường hợp thứ hai là tag. Nếu bạn gắn tag cho các server để chúng thuộc về một tag thay vì thuộc về bạn, 50 server đầu tiên được bao gồm và mỗi server vượt quá số đó sẽ tốn $1 mỗi tháng. Hầu hết hộ gia đình không bao giờ đạt đến 50.

Kịch bản hai: một nhóm năm người

Năm người vẫn nằm trong hạn mức miễn phí dành cho sáu người dùng, nên một công ty có năm người có thể chạy Tailscale với chi phí $0 mỗi năm, và nhiều công ty vẫn làm như vậy. Số lượng nhân sự hiếm khi là yếu tố khiến họ phải chuyển sang trả phí. Chính phần quản trị của sản phẩm mới là lý do đưa một nhóm nhỏ lên gói trả phí, và điều này thường xảy ra trước khi tuyển người thứ sáu.

Khi chuyển sang gói trả phí, cách tính rất đơn giản vì số seat là yếu tố duy nhất. Năm seat trên gói Standard có giá $480 mỗi năm. Cũng năm seat đó trên gói Premium có giá $1,080 mỗi năm. Nhân sự mới tuyển vào tháng thứ bảy chỉ làm phát sinh một seat tính theo thời gian sử dụng, không cần đăng ký gói mới.

Vì sao hóa đơn xuất hiện ở phần quản lý danh tính

Bản thân việc đăng nhập là miễn phí trên mọi plan. Chi phí nằm ở các cơ chế xung quanh: ai được quản trị những gì và bạn có thể mô tả quyền truy cập chi tiết đến đâu. Đây cũng là mô hình chúng tôi đã mô tả trong chi phí SSO trong các ứng dụng tự host, và Tailscale là một ví dụ rõ ràng.

Hãy bắt đầu với user role, vì đây là mục khiến các team nhỏ chuyển sang plan trả phí. Tài liệu Tailscale chia role thành 2 nhóm. “Basic role có trên mọi pricing plan”, gồm Owner, Admin và Member. “Advanced role có trên Standard, Premium và Enterprise pricing plan”, gồm Billing admin, IT admin, Network admin và Auditor. Ở free plan, bạn không thể cho người phụ trách networking sở hữu policy file mà không đồng thời cấp cho họ quyền xóa tailnet. Free plan cũng không có read-only role. Ngay lần đầu một đồng nghiệp yêu cầu quyền audit, bạn sẽ phải dùng Standard.

SCIM (system for cross-domain identity management) là mục thứ hai. SCIM là protocol đẩy user và group từ identity provider vào một service, để user đã nghỉ việc tự biến mất khỏi tailnet khi HR vô hiệu hóa account của họ. Tính năng này bắt đầu từ Standard. Trên Personal, bạn phải xóa người dùng thủ công. Cách này phù hợp với 4 người, nhưng trở thành rủi ro thực sự khi có 20 người.

ChartACL groups included per plan, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "groups_included": 3
  },
  {
    "plan": "Standard",
    "groups_included": 10
  },
  {
    "plan": "Premium",
    "groups_included": 300
  }
]

Tiếp theo là ACL group. Personal cho phép 3 group. Standard cho phép 10. Premium cho phép 300. 3 group nghe có vẻ đủ dùng, cho đến khi bạn viết policy file: 1 group cho staff và 1 group cho contractor chỉ còn lại 1 group cho mọi trường hợp khác. Vì vậy, mọi cấu trúc bổ sung phải viết theo từng user riêng lẻ. Cách này không còn mở rộng được ngay khi một người thay đổi công việc.

Có 2 mục nữa đáng nhắc đến để bạn không nâng cấp vì nhầm lý do. Tích hợp device posture với MDM (mobile device management), EDR (endpoint detection and response) và XDR (extended detection and response) bắt đầu từ Standard. Network flow log và log streaming bắt đầu từ Premium. Session recording đi kèm Enterprise privileged access management extension. Device approval, tức giữ một máy mới ở trạng thái chờ cho đến khi admin cho phép truy cập, được tài liệu ghi là có trên mọi plan. Vì vậy, đây không phải lý do để trả phí.

Giảm giá bạn thực sự có thể nhận

Tailscale công bố một số chương trình giảm giá. Bạn nên kiểm tra trước khi thanh toán theo giá niêm yết. Tổ chức từ thiện, tổ chức phi lợi nhuận và cơ sở giáo dục được "giảm 50% so với giá niêm yết": trước tiên, bạn chọn một plan trong billing console, sau đó liên hệ Tailscale Support để áp dụng giảm giá. Các dự án open source thuộc một GitHub organisation và sử dụng giấy phép OSI (Open Source Initiative) có thể dùng Tailscale miễn phí, với điều kiện tailnet sử dụng GitHub để xác thực. Promo code xuất hiện tại các hội nghị và trong email marketing, đồng thời được áp dụng khi bạn upgrade.

Headscale, phương án tự host để thoát khỏi phụ thuộc

Headscale là một triển khai mã nguồn mở của Tailscale control server, và các Tailscale client chính thức có thể kết nối đến đó. Headscale không liên kết với Tailscale Inc. Tài liệu riêng của dự án giới hạn phạm vi khá rõ: một tailnet duy nhất, “phù hợp cho mục đích cá nhân hoặc một tổ chức mã nguồn mở nhỏ”, hướng đến người tự host và người dùng cho mục đích thử nghiệm. Danh sách tính năng đầy đủ hơn nhiều người nghĩ. MagicDNS, Taildrop, tag, subnet router, exit node, ephemeral node, server DERP (designated encrypted relay for packets) tích hợp sẵn, ACL và Tailscale SSH đều được liệt kê là đã hỗ trợ.

Sự đánh đổi diễn ra theo cả hai chiều, và cần nói rõ điều này. Headscale loại bỏ hoàn toàn chi phí tính theo seat: số lượng user, device và ACL group trở thành do bạn tự quyết định, đồng thời không còn phí theo từng người. Đổi lại, bạn phải vận hành control plane. Control server là nơi cấp node key và phân phối peer map. Vì vậy, khi server này offline, bạn không thể thêm device hoặc xác thực lại device đã hết hạn key. Database của nó cần có backup, version của nó cần có kế hoạch nâng cấp, và host của nó cần được monitor, giống như mọi production service khác. Identity cũng là điểm yếu hơn: Headscale hỗ trợ đăng nhập OIDC (OpenID Connect), nhưng tài liệu của dự án lưu ý rằng OIDC group không thể dùng trong ACL. Đây chính xác là tính năng mà một team có thể định trả tiền cho Tailscale.

Vì vậy, hãy chọn phương án này nếu bạn chỉ vận hành một tailnet, đã có quy trình patch và backup cho một Linux server, và giá tính theo seat là lý do duy nhất khiến bạn cân nhắc. Không nên chọn nếu thứ bạn sắp mua là SCIM, quyền truy cập cho auditor hoặc policy theo group, vì đó không phải vấn đề Headscale hướng đến giải quyết. Cài đặt Headscale là quy trình thiết lập server thông thường, được trình bày trong chạy Headscale làm Tailscale control server của riêng bạn. Nếu bạn không muốn trả phí và cũng không muốn vận hành control plane, hãy đọc phần so sánh dùng WireGuard thuần kết nối với Tailscale, vì WireGuard được quản lý thủ công không có chi phí theo user và hoàn toàn không cần coordination server. Nếu policy theo group là lý do khiến bạn cân nhắc gói trả phí, chạy NetBird server của riêng bạn sẽ phù hợp hơn, vì sản phẩm này cung cấp identity provider cùng với control plane và áp dụng access rule cho các group do bạn tự định nghĩa.

Đầu tiên, hãy đếm người dùng và thiết bị của chính bạn

Trước khi lập mô hình, hãy lấy 2 con số thực tế. Trên bất kỳ máy nào đã tham gia tailnet:

tailscale status

Lệnh này in một dòng cho mỗi máy:

100.101.102.103  laptop-alice   alice@   linux   active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104  phone-bob      bob@     iOS     active; relay "fra", tx 1351 rx 4262
100.101.102.105  vps-frankfurt  alice@   linux   idle; tx 1214 rx 50

Các cột lần lượt là địa chỉ IP Tailscale, tên máy, chủ sở hữu, hệ điều hành và trạng thái kết nối. Cột thứ 3 quyết định chi phí của bạn. Hãy đếm số lần đăng nhập riêng biệt trong cột này thay vì đếm số dòng, vì 3 máy do alice@ sở hữu chỉ tương ứng với 1 seat và 3 thiết bị miễn phí.

Để xem toàn bộ tailnet thay vì chỉ thông tin của 1 máy, API trả về danh sách đầy đủ các thiết bị:

curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"

Thay example.com bằng tên tailnet của bạn và tạo access token trên trang Keys trong admin console. Bạn phải có vai trò Owner, Admin hoặc IT admin thì lệnh này mới thành công. Con số dùng để chốt hóa đơn vẫn nằm trên trang Users của admin console, vì 1 seat là 1 người dùng đã đăng nhập, và đó là cách Tailscale tính.

FAQ

Tailscale có miễn phí cho mục đích cá nhân không?

Có, tối đa 6 người dùng. Gói Personal có giá $0 và bao gồm số lượng thiết bị người dùng không giới hạn, 50 tài nguyên được gắn tag, 3 nhóm ACL và 1,000 phút tài nguyên ephemeral mỗi tháng, theo thông tin được công bố vào tháng 8 năm 2026. Giới hạn 6 người được tính trên toàn bộ tailnet. Vì vậy, người thứ 7 sẽ chuyển toàn bộ tailnet sang gói trả phí và mọi người dùng hiện có sẽ trở thành một seat tính phí.

Thiết bị của tôi có được tính vào hóa đơn Tailscale không?

Không, nếu thiết bị thuộc về một người dùng. Thiết bị người dùng không bị giới hạn trên mọi gói, nên một người có 20 máy vẫn chỉ tính là 1 seat. Loại thiết bị có thể phát sinh chi phí là tài nguyên được gắn tag, tức các máy dùng tag thay vì danh tính người dùng. Mỗi gói bao gồm 50 tài nguyên loại này. Mỗi tài nguyên bổ sung có giá $1 mỗi tháng và có thể tự thêm trong billing console.

Cách rẻ nhất để chạy Tailscale cho một nhóm 5 người là gì?

Giữ gói Personal, vì 5 người vẫn nằm trong giới hạn miễn phí 6 người dùng. Chuyển sang Standard với giá $8 mỗi người dùng mỗi tháng, tương đương $480 mỗi năm cho 5 seat, khi bạn cần những tính năng bị giới hạn trong gói miễn phí: role người dùng nâng cao, provisioning SCIM, kiểm tra device posture hoặc hơn 3 nhóm ACL. Nếu là tổ chức từ thiện đã đăng ký hoặc cơ sở giáo dục, hãy hỏi Tailscale Support về mức giảm giá 50% trước khi đăng ký.

Tự host Headscale có thực sự tiết kiệm chi phí không?

Cách này loại bỏ phí theo seat nhưng thay bằng một server do bạn vận hành. Phương án này phù hợp khi lý do duy nhất khiến bạn cân nhắc là chi phí, khi bạn chỉ chạy một tailnet và khi bạn đã có sẵn một Linux host được backup và cập nhật bản vá. Cách này không phù hợp nếu bạn vốn định trả tiền cho identity governance, vì tài liệu Headscale nêu rõ rằng không thể dùng nhóm OIDC trong ACL của nó. Do đó, chính sách dựa trên nhóm mà bạn cần sẽ không được chuyển sang.