맥미니를 서버로

Tailscale이란? 회사 컴퓨터에서도 집 서버에 붙습니다

AI 로컬 LLM 2026. 9. 10. 20:57

회사에서 쓰는 노트북은 내 것이 아니다. 관리자 비밀번호가 없고, 보안 정책은 내가 정한 게 아니고, VPN을 깔겠다고 요청하면 절차부터 길어진다.

하지만 집에 둔 서버에는 붙어야 하는 상황이 생긴다. 파일 하나를 꺼내야 하거나, 돌려둔 작업이 어디까지 진행됐는지 확인해야 할 때가 그렇다.

Tailscale은 이런 상황에 맞는 도구다. 공유기를 건드리지 않고, 포트를 열지 않고, 관리자 권한 없이도 집에 있는 서버에 붙을 수 있다.

이 글에서는 Tailscale이 어떻게 작동하는지와 무엇을 할 수 있는지 정리했다. 마지막에는 어떤 점이 제한되는지도 함께 다루는데, 이 부분이 사용자에게 더 중요할 것이다.

Tailscale, 같은 계정 기기끼리 통하는 사설 네트워크

같은 계정으로 로그인한 기기끼리만 통하는 사설 네트워크를 만들어 주는 도구다. 집 서버와 회사 노트북에 각각 Tailscale을 설치하고 같은 계정으로 로그인하면, 두 기기는 옆자리에 있는 것처럼 통신한다. 물리적으로 어디에 있든 상관없이 연결된다.

이 사설 네트워크를 tailnet이라고 부른다. 기기를 추가하면 이 네트워크에 들어오고, 빼면 나간다. 연결된 기기 목록은 웹 화면에서 쉽게 확인할 수 있다.

공유기 설정 없이 외부에서 접근하는 원리

일반적으로 외부에서 집 안의 컴퓨터로 접속하려면, 공유기에 "특정 포트로 들어오는 연결은 이 컴퓨터로 보내라"는 규칙을 등록해야 한다. 이를 포트포워딩이라고 한다. 이는 외부에서 내부로 들어오는 문을 뚫는 방식이며, 공인 IP가 변경되면 설정을 다시 맞춰야 하는 번거로움이 있다. 더욱이 회사 네트워크 환경에서는 애초에 공유기 설정을 변경할 수 없다.

Tailscale은 이와 반대로 작동한다. 양쪽 기기가 각자 외부로 나가서 서로 만나는 방식이다. 나가는 연결은 공유기가 기본적으로 허용하기 때문에, 외부에서 들어오는 문을 따로 뚫을 필요가 없다.

서로의 위치 정보는 Tailscale의 조정 서버가 알려주며, 실제 데이터는 두 기기가 직접 주고받는다. 만약 직접 연결이 불가능한 네트워크 환경이라면 중계 서버를 거쳐 통신한다. 이 경우에도 별다른 설정은 필요 없지만, 속도가 다소 느려질 수 있다.

데이터 암호화는 WireGuard 프로토콜을 사용한다. WireGuard는 요즘 VPN에서 널리 쓰이는 강력한 방식이며, Tailscale은 이 위에 기기 관리와 로그인 기능을 덧붙인 형태다.

Tailscale 네트워크 내에서 고정된 기기 주소 확인

Tailscale 네트워크에 연결된 각 기기는 100.으로 시작하는 고유한 IP 주소를 하나씩 부여받는다. 이 주소는 tailnet 내에서만 유효하며, 한 번 할당되면 바뀌지 않는다. 일반 공인 IP처럼 주소 갱신에 신경 쓸 필요가 없어 편리하다.

실제 사용 환경에서는 다음과 같이 연결됐다. 우리 맥은 me-mac이라는 이름과 100.119.37.84 주소를 받았고, 갤럭시탭은 tab-s9-fe 이름과 100.95.145.34 주소를 받았다.

ssh me@100.119.37.84

이처럼 태블릿에서 me@100.119.37.84로 SSH 접속을 시도하면 맥에 바로 연결된다. 공유기 포트포워딩 설정은 한 번도 필요 없었다.

Tailscale로 가능한 기능들

  • SSH 접속. Tailscale에 내장된 SSH 기능을 활용하면 맥의 원격 로그인을 따로 설정하지 않아도 안전하게 접속할 수 있다. 일반적으로 사용되는 22번 포트를 직접 건드릴 필요가 없다.
  • 집에서만 사용하던 서비스에 외부에서 접근. 로컬 네트워크 내에서만 작동하도록 설정한 웹 서비스나 다른 애플리케이션에 외부에서도 안전하게 접속할 수 있다.
  • 관리자 권한 없이 설치. Tailscale의 명령줄(CLI) 버전은 관리자 권한 없이도 설치할 수 있다. 이 점이 회사 장비에서 Tailscale을 활용할 수 있는 중요한 이유 중 하나다.

Tailscale의 한계: VPN 오해와 Userspace 모드

Tailscale 사용 시 가장 오해하기 쉬운 부분이다. Tailscale은 모든 인터넷 트래픽을 대신 흘려주는 일반적인 VPN과는 다르다. 기본적으로는 사용자 소유의 기기끼리 안전하게 연결하는 데 초점을 맞추며, 해외 서비스 지역 우회 같은 용도로는 설계되지 않았다.

Tailscale은 일반적인 VPN처럼 모든 인터넷 트래픽을 우회하는 도구가 아니다.

또한, 관리자 권한 없이 설치할 경우 기능의 범위가 더욱 좁아진다. 이 상황에서는 userspace 모드로 작동하게 되는데, 이는 시스템 전체가 아닌 프록시 설정을 통해 tailnet을 이용하도록 구성된 특정 앱만 통신할 수 있다는 의미다.

브라우저에서 집 서버 주소를 입력해도 접속이 안 되는 경우가 바로 이 때문이다. 우리도 이 점을 모르고 한참을 헤맸던 경험이 있다. 분명히 연결되어 있는데 왜 작동하지 않는지 의아했다.

결론적으로 회사 컴퓨터에서 집 서버에 접속하는 것은 가능하다. 다만 관리자 권한이 없는 환경에서는 "켜면 모든 것이 자동으로 연결되는" 방식이 아니므로, 사용하려는 앱마다 별도로 설정을 해줘야 한다. 이러한 제약 사항을 미리 인지하고 사용하는 것이 좋다.

다음 글 안내

이 글에 이어질 다음 글은 다음과 같다.

  • 설치와 첫 접속까지: 맥에 Tailscale 설치해서 외부에서 원격 접속하기
  • 권한이 없을 때의 정확한 절차: sudo 없이 Tailscale 쓰기, userspace 모드

이 글에 나오는 주소와 기기 이름은 필자의 tailnet에서 실제로 할당받은 값이다. 명령과 결과 역시 직접 실행해보고 기록한 것이다.

맥미니로 만드는 AI 홈서버 — 직접 돌려보고 씁니다