
A atualização que transforma um laboratório doméstico de “algo em casa que esqueço no trabalho” em “algo em casa que realmente uso” é uma boa VPN de malha e um shell remoto decente. Nossa configuração favorita executa Tailscale no laptop e um roteador de sub-rede em casa; uma aba do navegador que costumava dizer 192.168.1.20 começa a funcionar de uma cafeteria e parece idêntica. Testamos sete aplicativos de desktop para acesso remoto ao homelab em Windows, macOS e Linux e os classificamos pelo que realmente substitui “vou consertar quando chegar em casa”.
O que procurar em uma pilha de acesso remoto ao homelab
Seis coisas são mais importantes do que testes de velocidade brutos:
- Travessia de NAT. Seu roteador doméstico não possui um IP público a maior parte do tempo. Uma VPN de malha que atravessa o NAT é o que faz tudo funcionar sem encaminhamento de porta.
- Roteamento de sub-rede. Um dispositivo na rede doméstica anuncia toda a
10.0.0.0/24para seu laptop, então você não precisa de malha na impressora, na tomada inteligente e na TV. - Split DNS. As solicitações para
nas.homedevem ser resolvidas dentro da malha, mas não vazam para cima. - ACLs. Você provavelmente não quer que seu laptop de trabalho chegue à fechadura inteligente.
- Clientes multiplataforma. O kit é inútil se o cliente do Windows ou macOS for de segunda categoria.
- Um shell que funcione. Depois de estar na rede, você precisa realmente mudar as coisas. SSH mais um bom cliente é a metade que falta.
Comparação rápida
| Aplicativo | Melhor para | Plataformas | Gratuito | Destaque |
|---|---|---|---|---|
| Tailscale | A VPN de malha padrão | Windows, macOS, Linux | Gratuito pessoal (100 dispositivos) | Roteamento de sub-rede sem configuração |
| WireGuard | A VPN manual mínima | Windows, macOS, Linux | Gratuito (código aberto) | Pequeno, rápido, confiável |
| NetBird | Malha auto-hospedada com SSO | Windows, macOS, Linux | Gratuito (código aberto) | Auto-hospedada com ACLs |
| ZeroTier | Redes virtuais estilo Ethernet | Windows, macOS, Linux | Gratuito (25 dispositivos) | Pontes de Camada 2 |
| OpenSSH | O shell que vem com tudo | Todas | Gratuito | O padrão por uma razão |
| Termius | Cliente SSH multiplataforma | Windows, macOS, Linux | Gratuito pessoal | Sincronizar sessões entre dispositivos |
| Home Assistant | Painel unificado para todo o laboratório | Todas (navegador) | Gratuito (código aberto) | Uma página para todo o laboratório |
Os aplicativos
1. Tailscale — Melhor VPN de malha padrão
Tailscale é o que a maioria dos usuários de homelab instala primeiro e para de procurar. Faça login com seu provedor, instale o cliente em cada dispositivo e a malha se forma sozinha. O roteamento de sub-rede transforma um Raspberry Pi em casa em um portal para toda a rede local. MagicDNS oferece nomes em vez de IPs. No plano pessoal gratuito, um usuário pode anexar até 100 dispositivos, o que é mais do que a maioria dos laboratórios de hobby precisam.
Onde fica curto: O plano gratuito é um único usuário; os benefícios multi-usuário o empurram para pago. Algumas organizações têm problemas de política com o uso de um plano de controle hospedado.
Preços:
- Gratuito: 100 dispositivos para um usuário
- Pago: Cerca de $6/usuário/mês para equipes
- Plataformas: Windows, macOS, Linux, além móvel
Download: Tailscale
Conclusão: A escolha certa primeiro a menos que tenha uma razão de política para auto-hospedar.
2. WireGuard — Melhor VPN manual mínima
WireGuard é o protocolo VPN em nível de kernel no qual cada ferramenta de malha moderna é construída. Executá-lo diretamente significa escrever suas próprias configurações de peers, trocar chaves e atualizá-las quando um dispositivo muda. É a ferramenta se você quiser zero terceiros no caminho. Também é o caminho mais difícil.
Onde fica curto: Sem malha. Sem coordenação. A travessia de NAT requer um ponto final público em algum lugar ou STUN-e-rezar.
Preços:
- Gratuito: Tudo, código aberto
- Pago: N/A
- Plataformas: Windows, macOS, Linux, além móvel
Download: WireGuard
Conclusão: Escolha certa quando você prefere escrever configurações a confiar em um coordenador.
3. NetBird — Melhor malha auto-hospedada com SSO
NetBird é a opção “Tailscale, mas quero auto-hospedar”. Código aberto, suporte a ACL, integração SSO e servidor de gerenciamento auto-hospedado se não quiser um plano de controle hospedado. Para um laboratório doméstico que já cresceu (três usuários, alguns serviços voltados para a família), a camada de políticas do NetBird está mais próxima do que uma pequena empresa instalaria.
Onde fica curto: A configuração requer mais trabalho do que Tailscale. A UI da web é funcional em vez de polida.
Preços:
- Gratuito: Código aberto auto-hospedado, ou nível hospedado gratuito para até 5 usuários
- Pago: Níveis comerciais a partir de cerca de $5/usuário/mês
- Plataformas: Windows, macOS, Linux, além móvel
Download: NetBird
Conclusão: O padrão quando o plano de controle do Tailscale não é uma opção.
4. ZeroTier — Melhor para redes virtuais estilo Ethernet
ZeroTier fica na Camada 2 em vez de Camada 3, o que significa que os dispositivos na mesma rede virtual se comportam como se estivessem no mesmo switch físico. Tráfego de broadcast, Bonjour e descoberta de dispositivos legados funcionam todos. Esse é o recurso matador se o laboratório doméstico incluir equipamento antigo que espera uma LAN real.
Onde fica curto: A semântica da Camada 2 pode ser surpreendente. Plano gratuito limitado a 25 dispositivos por rede.
Preços:
- Gratuito: 25 dispositivos por rede
- Pago: Cerca de $5/usuário/mês para redes maiores e uso de múltiplas redes
- Plataformas: Windows, macOS, Linux, além móvel
Download: ZeroTier
Conclusão: Melhor quando dispositivos de protocolo de descoberta precisam se ver pela internet.
5. OpenSSH — Melhor shell padrão
OpenSSH vem com cada instalação do macOS e Linux e com Windows moderno. É a ferramenta em que o resto do acesso remoto é construído. Configure autenticação de chave, adicione um host de salto e 90% dos momentos “preciso consertar o laboratório doméstico” terminam com ssh homelab de qualquer máquina que tenha sua chave.
Onde fica curto: A configuração vive em arquivos espalhados. A UX é um shell.
Preços:
- Gratuito: Tudo, vem com o OS
- Pago: N/A
- Plataformas: Todo desktop
Download: OpenSSH (já instalado na maioria dos sistemas)
Conclusão: Se você tem SSH, você tem meio laboratório doméstico.
6. Termius — Melhor cliente SSH multiplataforma
Termius leva a experiência SSH além do terminal: sessões sincronizadas entre dispositivos, cofre de credenciais, encaminhamento de porta e SFTP em um aplicativo. Em um laptop com Windows, resolve o problema “qual dos meus três terminais tinha o túnel configurado?”. No celular é o cliente que usamos para reiniciar um nó travado do sofá.
Onde fica curto: Os melhores recursos (sincronização, encaminhamento de agente) exigem o plano pago.
Preços:
- Gratuito: Sessões locais, um dispositivo
- Pago: Cerca de $10/mês para sincronização e recursos de equipe
- Plataformas: Windows, macOS, Linux, iOS, Android
Download: Termius
Conclusão: A escolha quando você SSH de mais de uma máquina.
7. Home Assistant — Melhor painel unificado para todo o laboratório
Home Assistant começou como cola de casa inteligente e cresceu em um painel geral para tudo na rede local. Combine com seu VPN e a mesma aba que mostra as luzes da sala de estar mostra o espaço livre do NAS, o toner da impressora e o gráfico de atividade do contêiner. De um laptop na estrada é a única página que responde “o que está acontecendo em casa?”
Onde fica curto: A configuração é profunda. Não é um substituto para a ferramenta de gerenciamento real em qualquer serviço.
Preços:
- Gratuito: Tudo (código aberto)
- Pago: Nabu Casa Cloud opcional cerca de $6,50/mês para acesso remoto se não quiser executar seu próprio VPN
- Plataformas: Baseado em web, funciona em qualquer host capaz de contêiner
Download: Home Assistant
Conclusão: O único painel que vale a pena manter aberto em uma aba fixada.
Como escolher o certo
- Instale o Tailscale primeiro. Rotear sua rede doméstica a partir de um dispositivo. Pare.
- Adicione chaves OpenSSH a cada dispositivo que você possa querer alcançar. Se você estiver no Windows, gere-as com
ssh-keygenno PowerShell. - Instale o Termius no seu laptop principal se você fizer SSH em mais de três hosts.
- Adicione Home Assistant quando o número de painéis que você está rastreando exceder cinco.
- Auto-hospede NetBird quando alguém mais na sua rede precisar fazer login e os preços por usuário do Tailscale ficarem irritantes.
- Use ZeroTier apenas se você tiver equipamento legado que precise de descoberta de Camada 2.
- Use WireGuard diretamente apenas se quiser executar cada peça você mesmo.
Perguntas frequentes
O Tailscale é realmente gratuito para um laboratório doméstico?
Sim, no plano pessoal, um usuário pode anexar até 100 dispositivos sem custo. A maioria dos laboratórios domésticos nunca chega perto desse limite.
Preciso de encaminhamento de porta com Tailscale ou NetBird?
Não. Ambos atravessam o NAT e estabelecem conexões diretas entre peers na maioria das vezes. Se ambas as extremidades estão atrás de NATs restritivos, elas caem de volta a uma conexão retransmitida através dos servidores do provedor.
Posso executar meu laboratório doméstico sem um IP público?
Sim. Esse é o ponto inteiro de VPNs de malha como Tailscale, NetBird e ZeroTier. Sua casa nunca precisa de uma porta de entrada aberta.
Qual é a maneira mais segura de SSH de uma cafeteria?
Faça login em sua VPN de malha primeiro, depois SSH de dentro dela para seu host doméstico. Você nunca expõe SSH à internet pública em tudo.
O Cloudflare Tunnel é uma boa opção para acesso remoto ao homelab?
Para serviços web, sim. Cloudflare Tunnel oferece um URL público autenticado sem abrir uma porta. Para SSH e TCP geral, uma VPN de malha geralmente é menos desconfortável.