14. Curso NAS DXP4800 Plus – Tailscale Accede a tu NAS desde Cualquier Lugar INCREIBLE – acceso a toda la red de hogar
Transcripción e instrucciones del video
Con Tailscale puedes entrar en tu NAS desde cualquier sitio, y no solo en el NAS: en toda la red de tu casa. Estando fuera, con los datos 4G del móvil, navegas como si estuvieras conectado al WiFi de casa. No hace falta abrir puertos en el router y la conexión va cifrada. No conocía este servicio y, cuando lo instalé, me quedé con la boca abierta.
Necesitas: tu NAS UGREEN con Docker, una cuenta gratuita en tailscale.com (puedes entrar con tu cuenta de Google) y acceso por SSH al NAS, que vimos en la lección 10.
Paso 1: Crea la carpeta de Tailscale
Abre el Administrador de archivos del NAS y, dentro de la carpeta compartida docker, crea una carpeta llamada tailscale. Ahí se guardará su configuración.
Te hará falta la ruta completa de esta carpeta: haz clic derecho sobre ella → Propiedades y copia la ubicación. En mi caso es /volume2/docker/tailscale, porque tengo Docker en el volumen 2, el de los SSD.
Paso 2: Genera la clave de autenticación
- Entra en la web de Tailscale e inicia sesión con tu cuenta.
- Ve a Settings → Keys.
- En Auth keys, pulsa Generate auth key y luego Generate.
- Copia la clave (empieza por tskey-auth-) y guárdala como un tesoro: es la llave de tu red y no se vuelve a mostrar.
Paso 3: Averigua el rango de tu red
Conéctate al NAS por SSH (yo uso PuTTY) y ejecuta este comando:
ip route | grep default
Te mostrará la IP de tu router y la interfaz de red. Si tu router es, por ejemplo, 192.168.1.1, tu rango es 192.168.1.0/24. El mío es 192.168.8.0/24. Apúntalo: lo vas a poner en el compose.
Paso 4: Crea el proyecto en Docker
- Abre Docker en el NAS → Proyectos → Crear.
- Nombre: tailscale.
- Ruta de almacenamiento: docker → tailscale.
- Pega este docker-compose:
services:
tailscale:
image: tailscale/tailscale:latest
container_name: tailscale
hostname: ugreennas
restart: unless-stopped
network_mode: host
environment:
- TS_HOSTNAME=ugreennas
- TS_AUTHKEY=tskey-auth-xxxxxxxxxxxxxxxxxxxx
- TS_STATE_DIR=/var/lib/tailscale
- TS_ROUTES=192.168.8.0/24
- TS_EXTRA_ARGS=--advertise-exit-node --accept-dns=false
- TS_USERSPACE=false
- TS_AUTH_ONCE=true
volumes:
- /volume2/docker/tailscale:/var/lib/tailscale
devices:
- /dev/net/tun:/dev/net/tun
cap_add:
- net_admin
- net_raw
sysctls:
- net.ipv4.ip_forward=1
- net.ipv6.conf.all.forwarding=1
Qué tienes que cambiar
- TS_AUTHKEY: pon tu clave del paso 2.
- TS_ROUTES: tu rango del paso 3, por ejemplo 192.168.1.0/24.
- hostname y TS_HOSTNAME: el nombre con el que verás el NAS en Tailscale. El que quieras.
- volumes: cambia solo la parte de la izquierda de los dos puntos por la ruta del paso 1. La de la derecha no la toques.
Lo demás déjalo tal cual. –advertise-exit-node ofrece el NAS como salida a Internet y –accept-dns=false evita que Tailscale cambie los DNS del NAS (importante si usas Pi-hole).
Pulsa Desplegar. Cuando termine, el proyecto aparecerá en ejecución.
Paso 5: Aprueba las rutas en el panel de Tailscale
En la web de Tailscale, ve a Machines. Ya aparecerá tu NAS. Pulsa en los tres puntos de su derecha y haz estos tres cambios:
- Edit route settings → marca la subred (tu rango) y guarda. La etiqueta Subnets pasa de naranja a azul.
- En la misma ventana, marca también Use as exit node y guarda.
- Disable key expiry: así la conexión del NAS no caduca y no tendrás que volver a autenticarlo.
Paso 6: Conéctate desde el móvil
- Instala la app Tailscale desde la Play Store (fíjate en que el desarrollador sea Tailscale).
- Ábrela, pulsa el botón azul, acepta el permiso de VPN e inicia sesión con la misma cuenta que usaste en la web.
- Ya estás conectado.
¡A probarlo!
Desactiva el WiFi y, con los datos 4G, abre el navegador y escribe la IP de cualquier aparato de tu casa. Por ejemplo, yo entro en el panel de Pi-hole (192.168.8.10/admin) como si estuviera en casa.
Y no solo webs: con un gestor de archivos que tenga almacenamiento en red (Samba) puedes entrar en las carpetas compartidas del NAS o de tu ordenador y descargar lo que necesites desde la calle.
Cuando termines, desactiva Tailscale en la app y se corta la conexión.
Preguntas frecuentes
¿Es seguro?
Sí. Todo el tráfico entre tus dispositivos va cifrado y no abres ningún puerto en el router, así que tu red no queda expuesta a Internet.
¿En qué se diferencia de la lección 11?
En la lección 11 accedías solo al NAS. Con Tailscale entras en toda tu red: el NAS, el router, el ordenador, Pi-hole…
¿Tailscale es gratis?
Para uso personal, sí. El plan gratuito es de sobra para una casa.
El contenedor no arranca o no veo mi red
Revisa la clave (TS_AUTHKEY), el rango de TS_ROUTES y la ruta del volumen. Comprueba también que aprobaste la subred en el panel (paso 5). Si te atascas, un buen truco es pegar el error en ChatGPT; a mí me sacó de más de un apuro.
¿Cómo o dónde puedo descargar Tailscale para Windows u otros sistemas operativos?
Es fácil: ve a la página de descargas de Tailscale, elige tu sistema operativo y descárgalo. Aquí tienes el enlace: tailscale.com/download
¿Te ha funcionado? ¿Has tenido algún problema? Cuéntamelo en los comentarios y te echo una mano.
4 comentarios en “14. Curso NAS DXP4800 Plus – Tailscale Accede a tu NAS desde Cualquier Lugar INCREIBLE – acceso a toda la red de hogar”
Magnifico y muy bien explicado, solo una duda con la red en compose (no esta explicado) y falta haber añadido al panel de control de tailscale el cliente windows y el cliente android. Gracias por el video
la red compose se genera con el codigo compose que esta en este post, no es que no este explicado 🙂 y lo segundo no hace falta,,,, es decir, cuando instalas tailscale en android que eso se ve el el video ya se añade automaticamente al panel de tailscale en la wen, no hay que hacer nada,, y si quieres añadri un pc, lo unico descargas tailscale para windows, descargar y activar como en android y listo 🙂
Perfecto gracias
y realmente el que da acceso a la red de hogar en el nas, en windows no hace falta que pongas tails, salvo que sea un portatil y quieras acceder a tu red casera con el portatil pero desde fuera de casa, sino, tampoco es obligatorio, es el nas el ancargado de compartir la red local.