목차
1. 개요
Tailscale(테일스케일)은 Windows·macOS·Linux·Android·iOS 기기를 하나의 사설 네트워크인 tailnet에 연결하는 WireGuard 기반 메시 VPN입니다. 각 기기에서 같은 tailnet에 로그인하면 고정된 Tailscale IP와 기기 이름을 받아, 공유기 포트 포워딩이나 공인 IP를 직접 관리하지 않고도 집 PC·서버·NAS의 허용된 서비스에 접근할 수 있습니다. 가능한 경우 기기끼리 종단간 암호화된 직접 연결을 만들고 직접 연결이 어려우면 암호화 상태를 유지한 채 DERP 릴레이를 사용합니다. 확인일 기준 공식 안정판 패키지 서버의 코어 클라이언트 최신판은 1.102.3입니다.
Windows는 Windows 10 또는 Windows Server 2016 이상, macOS는 Monterey 12.0 이상, Android는 8 이상, iPhone·iPad는 iOS 15 이상이 필요합니다. 일반 사용자는 공식 다운로드 화면에서 현재 운영체제용 파일을 고르면 되고, Android는 자동 업데이트되는 Google Play판이 권장됩니다. 가정·비상업 용도의 Personal 요금제는 최대 6명과 사용자 기기 수 무제한을 무료로 제공하지만 업무용 사용은 현재 비즈니스 요금제를 확인해야 합니다. 핵심 클라이언트 데몬과 명령줄 도구는 BSD 3-Clause 오픈소스지만 Windows·macOS GUI와 Tailscale이 운영하는 관리 서비스까지 모두 오픈소스인 것은 아닙니다.
Tailscale은 네트워크를 연결하는 프로그램이지 원격 화면을 보여 주는 원격 데스크톱 앱이나 파일 동기화 프로그램 자체는 아닙니다. 연결 뒤에는 목적에 따라 RDP·SSH·내부 웹 서비스·파일 공유를 사용하거나 RustDesk·MobaXterm·PuTTY·WinSCP·Syncthing 같은 별도 도구를 함께 사용합니다. 기본 연결은 인터넷 트래픽 전체를 다른 지역으로 우회하지 않으며, 모든 트래픽을 특정 기기로 보내려면 그 기기를 exit node로 구성한 뒤 명시적으로 선택해야 합니다. Tailscale을 설치할 수 없는 사설망 장치에 접근하는 subnet router와 사용자·태그별 ACL도 유용하지만, 첫 연결은 두 기기를 같은 tailnet에 등록하고 온라인 상태·Tailscale IP·MagicDNS 이름을 확인하는 것부터 시작하는 편이 안전합니다.
2. 주요 기능
- WireGuard 기반 기기 간 종단간 암호화 메시 네트워크
- 공유기 포트 포워딩 없이 tailnet 안의 기기·서비스 접근
- 가능한 경우 직접 연결과 직접 연결 불가 시 DERP 릴레이
- MagicDNS를 이용한 읽기 쉬운 기기 이름 접속
- 사용자·기기·태그 기반 접근 제어와 기기 관리
- 인터넷 트래픽을 선택한 기기로 보내는 exit node
- 기존 사설망 구간에 접근하는 subnet router
- 기기 사이에서 파일을 전송하는 Taildrop
- Windows·macOS·Linux·Android·iOS 다중 플랫폼 지원
3. 시스템 요구사항
- Windows
- Windows 10 이상 · Windows Server 2016 이상
- macOS
- macOS Monterey 12.0 이상
- Android
- Android 8 이상 · Google Play판 권장
- iPhone·iPad
- iOS 15 이상
- Linux
- 공식 저장소·배포판 패키지 또는 정적 바이너리 지원
- 계정
- 같은 tailnet에 인증할 Tailscale 계정 또는 조직 계정
- 네트워크
- 인터넷 연결 · 직접 연결 불가 시 암호화된 DERP 릴레이 사용 가능
4. 설치 방법
- 1.
공식 다운로드 화면에서 현재 기기의 운영체제에 맞는 클라이언트를 선택합니다.
- 2.
Windows 개인 PC는 일반 설치 파일을 사용하고 Android는 자동 업데이트되는 스토어판을 우선합니다.
- 3.
클라이언트를 실행해 개인 계정 또는 조직에서 허용한 계정으로 로그인하고 현재 기기를 tailnet에 등록합니다.
- 4.
연결할 두 번째 기기에도 클라이언트를 설치하고 같은 tailnet에 로그인합니다.
- 5.
기기 목록에서 양쪽이 온라인인지 확인한 뒤 Tailscale IP 또는 기기 이름으로 필요한 서비스에 접속합니다.
5. 자주 발생하는 문제
두 기기를 설치했는데 서로 보이지 않을 때
양쪽이 같은 계정 또는 같은 조직의 tailnet에 로그인했는지 먼저 확인합니다. 개인 계정과 회사 계정을 섞었거나 다른 로그인 공급자를 사용해 별도 tailnet이 만들어진 경우 한쪽을 로그아웃한 뒤 올바른 tailnet으로 다시 인증하세요.
기기는 온라인인데 ping이나 서비스 접속이 안 될 때
운영체제 방화벽이 ping을 차단할 수 있으므로 ping 결과만 보지 말고 실제 SSH·RDP·웹 서비스가 실행 중이며 Tailscale 인터페이스에서 수신하는지 확인합니다. 조직 tailnet이라면 ACL 또는 보안 정책이 해당 포트를 허용하는지도 관리자에게 확인하세요.
기기 이름으로 접속되지 않고 IP로만 연결될 때
관리 설정에서 MagicDNS가 켜져 있는지, 기기 이름이 중복되거나 최근 변경되지 않았는지 확인합니다. 오래된 tailnet은 MagicDNS가 기본으로 꺼져 있을 수 있으므로 활성화한 뒤 클라이언트 연결을 갱신하세요.
인터넷 주소가 exit node 지역으로 바뀌지 않을 때
일반 Tailscale 연결은 인터넷 트래픽을 자동 우회하지 않습니다. 사용할 기기에서 exit node 기능과 IP 전달을 준비하고 관리 승인이 필요한지 확인한 뒤, 현재 클라이언트에서 해당 exit node를 명시적으로 선택하세요.
직접 연결되지 않고 릴레이로 표시될 때
릴레이 연결도 종단간 암호화되므로 보안 실패는 아니지만 지연과 속도가 불리할 수 있습니다. 양쪽 네트워크의 방화벽·NAT·UDP 차단 상태를 확인하고 회사나 공용망에서는 정책상 직접 연결이 제한될 수 있음을 고려하세요.
Windows PC에 Tailscale SSH로 접속하려고 할 때
Tailscale SSH 서버 구성 요소는 Windows를 서버 대상으로 지원하지 않습니다. Windows에서는 운영체제의 OpenSSH Server나 원격 데스크톱 같은 별도 서비스를 설정한 뒤 Tailscale 주소로 접근하세요.
6. Tailscale와 비슷한 프로그램 비교
- WireGuard 직접 구성
- 서버·키·피어·라우팅을 직접 운영해 외부 관리 서비스를 최소화할 때 적합합니다. Tailscale은 WireGuard 연결에 기기 인증, NAT 통과, 이름 해석과 접근 정책 관리를 더해 초보 설정을 줄입니다.
- ZeroTier
- 가상 L2/L3 네트워크와 네트워크 컨트롤러 중심의 유연한 토폴로지가 필요할 때 검토합니다. Tailscale은 WireGuard 기반 L3 메시 연결과 계정·기기 중심 관리가 간결합니다.
- Radmin VPN
- Windows PC끼리 게임이나 프로그램용 가상 LAN을 빠르게 만드는 데 집중합니다. Tailscale은 모바일·macOS·Linux까지 연결하고 MagicDNS, exit node, subnet router와 접근 제어를 제공합니다.
- RustDesk
- 상대 컴퓨터 화면을 바로 보고 조작하는 원격 데스크톱이 목적이면 적합합니다. Tailscale은 화면 제어 대신 사설 네트워크를 만들며 그 위에서 RDP·SSH·내부 웹 서비스 같은 별도 도구를 사용합니다.
7. 자주 묻는 질문
Tailscale은 무료인가요?
+
가정·비상업 용도의 Personal 요금제는 무료이며 최대 6명과 사용자 기기 수 무제한을 제공합니다. 업무·조직 용도는 무료 개인용 범위로 단정하지 말고 현재 비즈니스 체험판과 유료 요금제를 확인하세요.
Tailscale은 일반 VPN처럼 해외 IP로 바꿔 주나요?
+
기본 연결은 tailnet 기기 사이의 사설 통신만 만들며 인터넷 트래픽 전체를 자동 우회하지 않습니다. 특정 기기의 인터넷 회선을 사용하려면 그 기기를 exit node로 설정하고 클라이언트에서 직접 선택해야 합니다.
공유기 포트 포워딩이 필요한가요?
+
대부분의 일반적인 기기 간 연결은 포트 포워딩 없이 시작할 수 있습니다. Tailscale이 NAT 통과를 시도하고 직접 연결이 어려우면 암호화된 DERP 릴레이를 사용하지만, 실제 서비스의 운영체제 방화벽과 수신 설정은 별도로 확인해야 합니다.
Tailscale만 설치하면 원격 화면을 볼 수 있나요?
+
아닙니다. Tailscale은 사설 네트워크를 연결할 뿐 원격 화면 UI를 제공하지 않습니다. Windows 원격 데스크톱이나 RustDesk 같은 원격 제어 도구를 준비한 뒤 Tailscale 주소를 안전한 접속 경로로 사용할 수 있습니다.
Tailscale은 오픈소스인가요?
+
핵심 클라이언트 데몬과 명령줄 도구, DERP 릴레이 서버는 오픈소스이고 핵심 저장소는 BSD 3-Clause를 적용합니다. Windows·macOS GUI와 Tailscale이 운영하는 관리 서비스까지 제품 전체가 모두 오픈소스인 것은 아닙니다.
Tailscale과 Tailscale SSH는 같은 기능인가요?
+
Tailscale은 기기 사이의 사설 네트워크이고 Tailscale SSH는 그 네트워크에서 SSH 인증과 정책을 통합하는 선택 기능입니다. 서버 구성 요소는 Linux와 오픈소스 macOS CLI에서 지원되며 Windows를 Tailscale SSH 서버로 안내하면 안 됩니다.
8. 참고 자료
관련 가이드
관련 프로그램