Tailscale 免費嗎?方案與費用怎麼算
Tailscale Personal 方案可供最多 6 位使用者免費使用,裝置不限數量;了解 seat、標記資源的計費方式,以及何時 Headscale 更划算。
Tailscale 免費嗎?可以,Personal 方案免費
Tailscale 的 Personal 方案免費。免費層沒有到期日,並包含大部分產品功能。它限制的是可加入網路的人數,而不是可連線的機器數量。截至 17 August 2026 查閱時,Tailscale 的定價頁面顯示 Personal 方案可供六位使用者使用,支援不限數量的使用者裝置、50 個標記資源,並可使用幾乎所有功能。
先說明兩個詞。tailnet 是您的私有網路:一個帳戶、一份使用者清單和一個政策檔案。seat 是該 tailnet 中的一位人員。Tailscale 依 seat 計費,因此計算的是人數。這項規則決定您的設定是否免費。
以下每個數字都是已發布的數值,並附上查閱日期。價格與額度可能變動,因此在據此規劃預算前,請先到定價頁面確認。整體結構變動得慢得多,而結構才是有用的部分:計算的是人員與標記基礎架構;付費層級販售的是功能,而不是增加裝置額度。底層使用的通道協定 WireGuard 在所有方案中都相同,而Tailscale 在單純 WireGuard 之上增加了哪些功能會說明這項區分。
哪些算使用者,哪些算裝置
tailnet 中的每台機器都歸屬於某個對象。使用自己的身分登入時,機器就歸你所有。Tailscale 將這類機器稱為使用者裝置,定價 FAQ 也明確說明:「使用者裝置免費且不限數量。」你的筆記型電腦、手機、桌上型電腦與平板合計只算 1 個席位,不是 4 個。
改用 tag 註冊機器時,機器就歸該 tag 所有。Tailscale 將這類機器稱為標記資源,方案計算的就是標記資源。伺服器與路由器應使用 tag,因為共用機器不應歸當時碰巧執行登入命令的人所有。截至 17 August 2026,Personal 方案包含 50 個標記資源;定價頁面列出的額外資源為每個每月 1 US dollar,可自行購買。為所有人執行工作的 VPS 屬於這個類別,不論它是 廣播私有範圍的子網路路由器,還是 承載對外流量的出口節點。
伺服器加入時就應指定 tag,因為日後變更擁有者必須重新驗證節點:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:servertailscale statustailscale status 會列出節點及其註冊時使用的擁有者。該 tag 必須先存在於 tailnet 的政策檔案 tagOwners 中,因為 tag 代表擁有權授予,節點不能宣告未經任何人授予的 tag。若政策中沒有該 tag,命令會遭拒絕,節點也不會加入。
因此,免費方案在兩種情況下都可能令人意外。家用實驗室中有 30 台機器都以你的身分登入時,只算 1 個席位,而且免費。4 人團隊中每個人都登入時,算 4 個席位,未超過 6 個席位,因此仍免費。使用者達到 12 人時,不論裝置數量多少都不再免費,因為上限計算的是人數。
暫存資源是第三種類別。使用 ephemeral auth key 註冊的節點,例如持續整合 runner 或 Kubernetes pod,停止時會自行刪除,每月按分鐘數計算,不會占用資源席位。17 August 2026 時,Personal 每月提供 1,000 分鐘,Premium 提供 10,000 分鐘。節點持續運作超過 4 小時後,就不再算作暫存資源,而會成為一般標記資源。
還有一項計費細節:受邀使用者必須實際使用 tailnet 後才會占用席位。定價 FAQ 說明,使用者「在首次登入管理主控台,或首次驗證裝置前,不會占用席位」。你可以先寄出邀請,不必為從未加入的人付費。
付費方案的費用
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Personal 免費。Standard 每位使用者每月 8 美元,Premium 每位使用者每月 18 美元;以上價格發布於 17 August 2026。Enterprise 由業務人員依自訂的使用者數量與限制報價。Standard 與 Premium 不設使用者數量上限,因此對多數團隊而言,通常是第七位成員加入後才開始付費,而不是等到第 40 台伺服器。
付費方案涵蓋的功能
這些是功能限制。新增機器不會讓你升級方案。撰寫更複雜的存取政策則可能會。
存取控制清單(ACL,也就是決定哪些使用者可以連線到哪些機器的規則)可以清楚說明這點。政策檔案本身包含在所有方案中,但可在其中定義的群組數量並非如此。
The data behind this chart
[
{
"plan": "Personal",
"acl_groups": 3
},
{
"plan": "Standard",
"acl_groups": 10
},
{
"plan": "Premium",
"acl_groups": 300
}
]Personal 可建立 3 個群組,Standard 可建立 10 個,Premium 可建立 300 個。群組是具名的使用者集合,因此這實際上限制了你細分使用者的程度。3 個群組可涵蓋「我」、「家人」和「訪客」,但不足以涵蓋具有不同部門的公司。
同一頁面列出的其他限制,以下內容也在同一天查核:
- 自備身分識別提供者(IdP),也就是使用你現有的任何提供者進行單一登入(SSO),需從 Standard 開始。Personal 僅支援 Tailscale 直接整合的消費者身分識別提供者。
- 網路流量日誌、裝置核准和裝置狀態檢查需從 Standard 開始。
- 進階使用者角色需從 Premium 開始,進階 Tailscale SSH 也是如此。Personal 的基本 Tailscale SSH 上限為 5 台主機。
SSH 工作階段錄製值得仔細閱讀,因為它證明這些限制是按功能設定,而不是依方案順序設定。Tailscale 的工作階段錄製文件將此功能列在 Personal 和 Enterprise 方案中,但定價頁面將它歸類為需另外購買的 Privileged Access Management 擴充功能。此外,你還需要自行執行 recorder node,並將錄製內容儲存在該節點上。若要據此建立合規性要求,請先確認目前的頁面內容。
為什麼免費 tailnet 顯示「已達使用上限」
當 tailnet 達到方案上限時,管理主控台會顯示「已達使用上限」。在 Personal 方案中,通常是因為出現第 7 位使用者,因為此方案是依人數計算。另一個可能原因是標記的資源超過方案包含的額度。這兩種情況都與已連線的筆記型電腦和手機數量無關,因此看到這則訊息時,先計算裝置數量會浪費時間。開啟管理主控台,先計算使用者帳戶,再計算已標記的機器。
是否需要付費方案才能使用自訂 DERP relay?
DERP(Designated Encrypted Relay for Packets)是 Tailscale 的 relay network。兩個節點無法透過 NAT(network address translation)建立直接連線時,加密流量會改由 DERP server relay。自行執行 DERP relay 需要在 tailnet policy file 中進行設定;截至 17 August 2026,Tailscale 關於自訂 DERP server 的文件未列出方案限制。
自訂 relay 只會改變特定部分,這也是 relay 常與自行代管混淆的原因。自訂 DERP server 會將備援的資料路徑移至你擁有的機器。控制路徑不會移動。Tailscale 的 coordination server 仍會保存你的節點金鑰、policy file 與使用者清單。它不會保存用來解密流量的 private keys,因此,攻擊者接管該 coordination server 後實際取得的權限比乍看之下更有限。若你希望將這部分放在自己的硬體上,relay 不是正確的工具。你需要不同的 control plane。
自行託管 Headscale control plane 何時才合理?
Headscale,開放原始碼的 Tailscale control server 會以你在 VPS(virtual private server)上執行的伺服器,取代協調伺服器。Tailscale client 不需變更。它們會改為連線到你的伺服器,而不是 Tailscale 的伺服器,因此不需要購買 seat,也沒有使用者上限。
先從費用開始,因為兩者的差距比預期小。一個 Standard seat 每月為 8 美元。一台可執行 control plane 的小型 VPS,費用約等於一至兩個 seat。因此,直到你需要支付數人的費用前,總成本差異都不會轉為有利;對原本就免費的個人 homelab 而言,成本差異永遠不會轉為有利。在五台裝置的網路上自行託管,無法達到節省費用的目的。
真正需要權衡的是控制權與維運工作。Headscale 會將使用者清單與 policy file 放在你擁有、且位於你選定國家的機器上,連線流程中不需要 vendor account。根據 17 August 2026 查閱的專案文件,它支援 ACL 與 grants、tags、subnet routers、exit nodes、MagicDNS、Taildrop、Tailscale SSH、透過 OpenID Connect (OIDC) 進行 node registration,以及內嵌的 DERP server。Funnel 與 Serve 仍列為 work in progress,因此使用 Serve 或 Funnel 發布服務目前仍須使用 Tailscale 自有的 control plane。此外,它沒有 network flow logs,OIDC groups 不能用於 ACL rules,而且此專案依設計僅支援單一 tailnet。
你需要承擔的工作如下:
- 你必須負責 control plane 的可用性。既有 tunnel 仍會在一段時間內持續傳送 network traffic,因為對等端已經保存彼此的 cryptographic keys。所有需要協調的功能都會停止:新的 node 無法註冊、即將到期的 keys 無法續期,policy 變更也永遠無法傳送到 nodes。
- 你必須負責 upgrades。Headscale 實作的是 Tailscale client 持續變更的 protocol,因此你的升級時程會跟隨它們的 releases,而不是依照你的行事曆。
- 你必須負責 database 及其 backups。遺失這些狀態後,每個 node 都必須重新註冊。
- 你必須負責伺服器 public endpoint 上的 TLS (transport layer security),因為 client 會透過 HTTPS 連線到 control server。
這就是實際需要支付的成本。若你的理由是控制權,或是 per-seat pricing 不適合你的使用者數量,這項成本可以接受。不要為了節省八美元而承擔這些工作。
自行託管 NetBird server 是另一個可自行託管的選項。它提供自己的 control plane、identity handling 與 web interface,並且是以產品形式建置,而不是重新實作其他人的 control server。兩個選項都需要你執行網路所依賴的服務。先決定你是否願意執行這項服務,再選擇方案。
FAQ
Tailscale 免費方案是試用版嗎?
不是。Personal 是沒有期限的免費方案。截至 17 August 2026,該方案包含 6 位使用者、不限使用者裝置數量,以及 50 個標記資源,並提供幾乎完整的功能集。付費方案提供的功能則不包含在內,例如更多 ACL 群組,以及使用自有身分識別提供者的單一登入。由於額度可能調整,請在 Tailscale 的定價頁面確認目前數據。
Tailscale 免費方案可以新增多少台裝置?
自己的裝置數量不限。Tailscale 的定價 FAQ 表示,使用者裝置是指任何未加上標記的節點,數量免費且不限。計入額度的是標記資源,也就是以標記註冊的伺服器與路由器;截至 17 August 2026,Personal 包含 50 個標記資源。舊版指南所稱的 20 台或 100 台裝置上限,描述的是已不再適用的舊定價模式。
為什麼我的 tailnet 顯示「已達使用量上限」?
這個 tailnet 已達到方案上限。Personal 最常見的原因是有第 7 位使用者,因為該方案計算的是使用者人數,而不是機器數量。另一個可能原因是標記資源超過方案包含的額度。請先在管理主控台計算使用者帳號數量,再計算標記機器數量。未加標記的筆記型電腦與手機不是造成問題的原因。
Headscale 比付費使用 Tailscale 便宜嗎?
只有在付費席次達到數席以上時才是如此。能夠執行 Headscale 的 VPS,每月費用約等於 1 或 2 個 Standard 席次,因此小型 tailnet 不會節省費用;單人 tailnet 原本就能免費使用。當你希望將控制平面放在自己擁有的硬體上,或使用者人數使按席次計價變得不便時,Headscale 才具有成本效益。代價在於營運工作:必須配合 Tailscale client releases 進行升級、備份資料庫、續期 TLS 憑證,並由你單獨負責處理服務中斷。