Tailscale 免費嗎?方案與費用怎麼算
Tailscale Personal 方案可供最多 6 位使用者免費使用,裝置不限數量;了解 seat、標記資源的計費方式,以及何時 Headscale 更划算。
Tailscale 免費嗎?可以,Personal 方案免費
Tailscale 的 Personal 方案免費。免費層沒有到期日,並包含大部分產品功能。它限制的是可加入網路的人數,而不是可連線的機器數量。截至 17 August 2026 查閱時,Tailscale 的定價頁面顯示 Personal 方案可供六位使用者使用,支援不限數量的使用者裝置、50 個標記資源,並可使用幾乎所有功能。
先說明兩個詞。tailnet 是您的私有網路:一個帳戶、一份使用者清單和一個政策檔案。seat 是該 tailnet 中的一位人員。Tailscale 依 seat 計費,因此計算的是人數。這項規則決定您的設定是否免費。
以下每個數字都是已發布的數值,並附上查閱日期。價格與額度可能變動,因此在據此規劃預算前,請先到定價頁面確認。整體結構變動得慢得多,而結構才是有用的部分:計算的是人員與標記基礎架構;付費層級販售的是功能,而不是增加裝置額度。底層使用的通道協定 WireGuard 在所有方案中都相同,而Tailscale 在單純 WireGuard 之上增加了哪些功能會說明這項區分。
哪些算使用者,哪些算裝置
tailnet 中的每台機器都歸屬於某個對象。使用自己的身分登入時,機器就歸你所有。Tailscale 將這類機器稱為使用者裝置,定價 FAQ 也明確說明:「使用者裝置免費且不限數量。」你的筆記型電腦、手機、桌上型電腦與平板合計只算 1 個席位,不是 4 個。
改用 tag 註冊機器時,機器就歸該 tag 所有。Tailscale 將這類機器稱為標記資源,方案計算的就是標記資源。伺服器與路由器應使用 tag,因為共用機器不應歸當時碰巧執行登入命令的人所有。截至 17 August 2026,Personal 方案包含 50 個標記資源;定價頁面列出的額外資源為每個每月 1 US dollar,可自行購買。為所有人執行工作的 VPS 屬於這個類別,不論它是 廣播私有範圍的子網路路由器,還是 承載對外流量的出口節點。
伺服器加入時就應指定 tag,因為日後變更擁有者必須重新驗證節點:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status 會列出節點及其註冊時使用的擁有者。該 tag 必須先存在於 tailnet 的政策檔案 tagOwners 中,因為 tag 代表擁有權授予,節點不能宣告未經任何人授予的 tag。若政策中沒有該 tag,命令會遭拒絕,節點也不會加入。
因此,免費方案在兩種情況下都可能令人意外。家用實驗室中有 30 台機器都以你的身分登入時,只算 1 個席位,而且免費。4 人團隊中每個人都登入時,算 4 個席位,未超過 6 個席位,因此仍免費。使用者達到 12 人時,不論裝置數量多少都不再免費,因為上限計算的是人數。
暫存資源是第三種類別。使用 ephemeral auth key 註冊的節點,例如持續整合 runner 或 Kubernetes pod,停止時會自行刪除,每月按分鐘數計算,不會占用資源席位。17 August 2026 時,Personal 每月提供 1,000 分鐘,Premium 提供 10,000 分鐘。節點持續運作超過 4 小時後,就不再算作暫存資源,而會成為一般標記資源。
還有一項計費細節:受邀使用者必須實際使用 tailnet 後才會占用席位。定價 FAQ 說明,使用者「在首次登入管理主控台,或首次驗證裝置前,不會占用席位」。你可以先寄出邀請,不必為從未加入的人付費。
付費方案的費用
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Personal 免費。Standard 每位使用者每月 8 美元,Premium 每位使用者每月 18 美元;以上價格發布於 17 August 2026。Enterprise 由業務人員依自訂的使用者數量與限制報價。Standard 與 Premium 不設使用者數量上限,因此對多數團隊而言,通常是第七位成員加入後才開始付費,而不是等到第 40 台伺服器。
付費方案涵蓋的功能
這些是功能限制。新增機器不會讓你升級方案。撰寫更複雜的存取政策則可能會。
存取控制清單(ACL,也就是決定哪些使用者可以連線到哪些機器的規則)可以清楚說明這點。政策檔案本身包含在所有方案中,但可在其中定義的群組數量並非如此。
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal 可建立 3 個群組,Standard 可建立 10 個,Premium 可建立 300 個。群組是具名的使用者集合,因此這實際上限制了你細分使用者的程度。3 個群組可涵蓋「我」、「家人」和「訪客」,但不足以涵蓋具有不同部門的公司。
同一頁面列出的其他限制,以下內容也在同一天查核:
- 自備身分識別提供者(IdP),也就是使用你現有的任何提供者進行單一登入(SSO),需從 Standard 開始。Personal 僅支援 Tailscale 直接整合的消費者身分識別提供者。
- 網路流量日誌、裝置核准和裝置狀態檢查需從 Standard 開始。
- 進階使用者角色需從 Premium 開始,進階 Tailscale SSH 也是如此。Personal 的基本 Tailscale SSH 上限為 5 台主機。
SSH 工作階段錄製值得仔細閱讀,因為它證明這些限制是按功能設定,而不是依方案順序設定。Tailscale 的工作階段錄製文件將此功能列在 Personal 和 Enterprise 方案中,但定價頁面將它歸類為需另外購買的 Privileged Access Management 擴充功能。此外,你還需要自行執行 recorder node,並將錄製內容儲存在該節點上。若要據此建立合規性要求,請先確認目前的頁面內容。
為什麼免費 tailnet 顯示「已達使用上限」
當 tailnet 達到方案上限時,管理主控台會顯示「已達使用上限」。在 Personal 方案中,通常是因為出現第 7 位使用者,因為此方案是依人數計算。另一個可能原因是標記的資源超過方案包含的額度。這兩種情況都與已連線的筆記型電腦和手機數量無關,因此看到這則訊息時,先計算裝置數量會浪費時間。開啟管理主控台,先計算使用者帳戶,再計算已標記的機器。
是否需要付費方案才能使用自訂 DERP relay?
DERP(Designated Encrypted Relay for Packets)是 Tailscale 的 relay network。兩個節點無法透過 NAT(network address translation)建立直接連線時,加密流量會改由 DERP server relay。自行執行 DERP relay 需要在 tailnet policy file 中進行設定;截至 17 August 2026,Tailscale 關於自訂 DERP server 的文件未列出方案限制。
請明確區分自訂 relay 的變更範圍,因為 relay 常會被誤認為 self-hosting。自訂 DERP server 會將備援的資料路徑移至由您管理的機器。但控制路徑不會移動。Tailscale 的 coordination server 仍會保存您的 node keys、policy file 和 user list。若您希望將這部分也放在自己的硬體上,relay 並不適用。您需要不同的 control plane。
自行託管 Headscale control plane 何時才合理?
Headscale,開放原始碼的 Tailscale control server 會以你在 VPS(virtual private server)上執行的伺服器,取代協調伺服器。Tailscale client 不需變更。它們會改為連線到你的伺服器,而不是 Tailscale 的伺服器,因此不需要購買 seat,也沒有使用者上限。
先從費用開始,因為兩者的差距比預期小。一個 Standard seat 每月為 8 美元。一台可執行 control plane 的小型 VPS,費用約等於一至兩個 seat。因此,直到你需要支付數人的費用前,總成本差異都不會轉為有利;對原本就免費的個人 homelab 而言,成本差異永遠不會轉為有利。在五台裝置的網路上自行託管,無法達到節省費用的目的。
真正需要權衡的是控制權與維運工作。Headscale 會將使用者清單與 policy file 放在你擁有、且位於你選定國家的機器上,連線流程中不需要 vendor account。根據 17 August 2026 查閱的專案文件,它支援 ACL 與 grants、tags、subnet routers、exit nodes、MagicDNS、Taildrop、Tailscale SSH、透過 OpenID Connect (OIDC) 進行 node registration,以及內嵌的 DERP server。Funnel 與 Serve 仍列為 work in progress,因此使用 Serve 或 Funnel 發布服務目前仍須使用 Tailscale 自有的 control plane。此外,它沒有 network flow logs,OIDC groups 不能用於 ACL rules,而且此專案依設計僅支援單一 tailnet。
你需要承擔的工作如下:
- 你必須負責 control plane 的可用性。既有 tunnel 仍會在一段時間內持續傳送 network traffic,因為對等端已經保存彼此的 cryptographic keys。所有需要協調的功能都會停止:新的 node 無法註冊、即將到期的 keys 無法續期,policy 變更也永遠無法傳送到 nodes。
- 你必須負責 upgrades。Headscale 實作的是 Tailscale client 持續變更的 protocol,因此你的升級時程會跟隨它們的 releases,而不是依照你的行事曆。
- 你必須負責 database 及其 backups。遺失這些狀態後,每個 node 都必須重新註冊。
- 你必須負責伺服器 public endpoint 上的 TLS (transport layer security),因為 client 會透過 HTTPS 連線到 control server。
這就是實際需要支付的成本。若你的理由是控制權,或是 per-seat pricing 不適合你的使用者數量,這項成本可以接受。不要為了節省八美元而承擔這些工作。
自行託管 NetBird server 是另一個可自行託管的選項。它提供自己的 control plane、identity handling 與 web interface,並且是以產品形式建置,而不是重新實作其他人的 control server。兩個選項都需要你執行網路所依賴的服務。先決定你是否願意執行這項服務,再選擇方案。
FAQ
Tailscale 免費方案是試用版嗎?
不是。Personal 是沒有期限的免費方案。截至 17 August 2026,該方案包含 6 位使用者、不限使用者裝置數量,以及 50 個標記資源,並提供幾乎完整的功能集。付費方案提供的功能則不包含在內,例如更多 ACL 群組,以及使用自有身分識別提供者的單一登入。由於額度可能調整,請在 Tailscale 的定價頁面確認目前數據。
Tailscale 免費方案可以新增多少台裝置?
自己的裝置數量不限。Tailscale 的定價 FAQ 表示,使用者裝置是指任何未加上標記的節點,數量免費且不限。計入額度的是標記資源,也就是以標記註冊的伺服器與路由器;截至 17 August 2026,Personal 包含 50 個標記資源。舊版指南所稱的 20 台或 100 台裝置上限,描述的是已不再適用的舊定價模式。
為什麼我的 tailnet 顯示「已達使用量上限」?
這個 tailnet 已達到方案上限。Personal 最常見的原因是有第 7 位使用者,因為該方案計算的是使用者人數,而不是機器數量。另一個可能原因是標記資源超過方案包含的額度。請先在管理主控台計算使用者帳號數量,再計算標記機器數量。未加標記的筆記型電腦與手機不是造成問題的原因。
Headscale 比付費使用 Tailscale 便宜嗎?
只有在付費席次達到數席以上時才是如此。能夠執行 Headscale 的 VPS,每月費用約等於 1 或 2 個 Standard 席次,因此小型 tailnet 不會節省費用;單人 tailnet 原本就能免費使用。當你希望將控制平面放在自己擁有的硬體上,或使用者人數使按席次計價變得不便時,Headscale 才具有成本效益。代價在於營運工作:必須配合 Tailscale client releases 進行升級、備份資料庫、續期 TLS 憑證,並由你單獨負責處理服務中斷。