🦎 Tailscale — Mesh de Interconexão

Visão Geral

Tailscale conecta toda a infraestrutura numa rede mesh privada (WireGuard), com IPs fixos 100.x.x.x independente de IP público. Tudo criptografado, sem precisar abrir portas em firewalls.

Topologia da Tailnet

Tailnet: tailb41139.ts.net
DispositivoTailscale IPIP PúblicoUsuárioOSStatus
Oracle VPS100.84.53.105147.15.105.47ubuntuLinux✅ Online
Azserver100.113.109.34147.93.188.239rootDebian 11✅ Online
SRV100.119.219.11131.97.166.18rootUbuntu 24.04✅ Online
Dell-Nitro5100.80.143.76DinâmicoWindows⏸ Offline
Poco X6 Pro100.69.218.72DinâmicoAndroid⏸ Offline

Acessos via Tailscale

SSH entre VPSs (sem chave)

# De qualquer VPS para qualquer outra (Tailscale SSH)
ssh ubuntu@100.84.53.105      # → Oracle VPS
ssh root@100.113.109.34        # → Azserver
ssh root@100.119.219.111      # → SRV

Chave SSH de acesso root (Azserver e SRV)

~/.ssh/contabo_vps2

Funciona via IP público ou Tailscale.

Hermes Desktop

Remote URL: http://100.84.53.105:8642

Conecta de qualquer dispositivo na Tailnet (notebook, celular, outras VPSs).

Instalação em nova máquina

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh
# Abrir URL no navegador para autenticar

Segurança

  • PostgreSQL (hermes-postgres): bind 127.0.0.1:5432 — só localhost
  • Redis (hermes-redis): bind 127.0.0.1:6379 — só localhost
  • Kokoro TTS: bind 127.0.0.1:8880 — só localhost
  • Hermes API: 0.0.0.0:8642 — liberado no firewall Oracle + Tailscale
  • Tailscale SSH ativado em todas as VPSs

Oracle Cloud Security List

Portas liberadas (0.0.0.0/0):

  • 22 SSH
  • 80 HTTP
  • 443 HTTPS
  • 8642 Hermes API Server
  • 3000 Next.js (MarketPlayer)
  • 5173 Vite (dev)
  • 5432 PostgreSQL (seguro — serviço bind localhost)
  • 6379 Redis (seguro — serviço bind localhost)
  • 4000-4010 Custom APIs
  • 5000-5010 Custom APIs
  • 9090-9095 Portainer

Histórico

DataMudança
2026-06-10Instalação Tailscale na Oracle VPS
2026-06-10Instalação Tailscale no Azserver (147.93.188.239) e SRV (31.97.166.18)
2026-06-10PostgreSQL e Redis fixados em localhost
2026-06-10Hermes Desktop conectado ao Gateway