Control-N'AIを スマホ・外出先PC・支店から アクセスできるようにする設定です。 社内LAN外からでも安全に繋がります。
所要時間: 約15〜20分 費用: 無料(個人利用・小規模事業)
| 場所 | できること |
|---|---|
| 外出先・出張先 | ノートPCからControl-N'AIに接続して伝票確認・作成 |
| スマホ | 配達中にiPhone/Androidから伝票を確認 |
| 自宅 | 夜間に自宅PCから在宅業務 |
| 支店・別店舗 | 別のネットワークからでもアクセス |
| 配達ドライバー | 配達先でスマホから次の伝票を確認 |
全部 無料 で、URLもLAN内と同じまま使えます。
「どこからでも社内LANに入れる」魔法の VPNです。
一度インストールすれば、あとはログインするだけ。 IPアドレスや設定を覚える必要なし。
Step 1: サーバーPCにTailscaleをインストール
↓
Step 2: Tailscaleにログイン(Google認証)
↓
Step 3: サーバーPCのTailscale IPアドレスをメモ
↓
Step 4: 接続したい端末(ノートPC・スマホ)にも同じ手順
↓
Step 5: ブラウザで http://[Tailscale IP]:3000 にアクセス
ブラウザで https://tailscale.com/download/windows を開く
「Download Tailscale」をクリック
tailscale-setup-1.xx.x.exe がダウンロードされる📸 スクリーンショット:
images/tailscale-01-download.png
ダウンロードしたファイルをダブルクリックして実行
インストーラーの指示に従う(すべて「Next」でOK)
インストール完了後、タスクトレイ右下に Tailscale のアイコンが出る
アイコンをクリック →「Log in...」
ブラウザが開く → Google でログイン を選択
📸 スクリーンショット:
images/tailscale-02-login.png
「Connect」をクリック
「You're in!」と出たら成功
タスクトレイの Tailscale アイコンをクリック
「This device」の項目を見る
表示されている 100.x.x.x 形式のIPアドレスをメモ
100.80.254.19📸 スクリーンショット:
images/tailscale-03-myip.png
このIPアドレスをメモしてください。あとで他の端末から使います。
App Store で「Tailscale」を検索
インストール
起動して「Sign in with Google」
同じGoogleアカウントでログイン
「Allow」系の権限を許可
📸 スクリーンショット:
images/tailscale-04-ios.png
どの端末でも、ブラウザで以下を開くだけ:
http://[サーバーのTailscale IP]:3000
例:
http://100.80.254.19:3000
🎉 これだけで外出先からもアクセスできます!
💡 ブックマーク登録をおすすめします
- iPhone Safari: 共有 →「ブックマークを追加」または「ホーム画面に追加」
- Android Chrome: メニュー →「ホーム画面に追加」
- ホーム画面に追加するとアプリみたいに使えます
| 環境 | URL |
|---|---|
| 社内LANから | http://192.168.1.240:3000(LAN IP) |
| Tailscale経由(社外から) | http://100.80.254.19:3000(Tailscale IP) |
| どこからでも使える万能URL | http://100.80.254.19:3000(Tailscale IP。社内でも動く) |
実は Tailscale IP は社内でも使えます。覚えるURLを1つにまとめられるので便利です。
node.exe) が許可されているか100.x.x.x は固定ですQ: 料金は本当に無料? A: 個人・小規模事業なら完全無料です(Personal プラン)。 3ユーザー、100デバイス、1つのテナントまで。 花屋さんくらいの規模なら余裕で収まります。
Q: 外国からも使えますか? A: ✅ 使えます。海外出張先からでもOK。
Q: データは Tailscale のサーバーを通る? A: 通りません。端末同士が直接P2P接続されます(NAT越えのため一部情報は中継されますが、通信の中身は見られません)。
Q: 複数店舗で使いたい A: 各店舗のPC・スマホに Tailscale を入れて、全員同じGoogleアカウントでログインするだけ。全店舗の端末が同じネットワークのように動きます。
Q: 従業員にも使わせたい A: 2つの方法があります:
Q: 退職者が出た時のセキュリティ A: Tailscale 管理画面 https://login.tailscale.com/admin/machines から該当端末を削除すれば即座に接続不可になります。
YouTube: Tailscale 設定のやり方(10分) ※動画リンク準備中
http://[Tailscale IP]:3000 にアクセスできるTailscale には MagicDNS という機能があり、IPを覚えなくてもホスト名で接続できます。
office-pc)http://office-pc:3000 でアクセス可能IPを覚える必要がなくなるので便利です。
ここまでは「自分の端末から」のアクセス設定でした。提携店のスマホ(Tailscale未導入) からQR写真を上げてもらいたい場合や、葬儀社の端末 から発注画面を開いてもらう場合は Tailscale Funnel で公開URLを発行します。
サーバーPCの PowerShell(管理者) で:
cd C:\control-nai
tailscale cert <自分のホスト名>.tail-xxxxx.ts.net
ホスト名は tailscale status の Self.DNSName で確認できます。
これで <ホスト名>.crt と <ホスト名>.key が C:\control-nai\ に作成されます。
💡 Control-N'AI を再起動するだけで、フォルダ内の crt/key が自動採用されます。ファイル名固定の制約はありません。
tailscale serve --bg --https=3443 https+insecure://localhost:3443
tailscale funnel 3443 on
成功すると次のようなメッセージ:
Available on the internet:
https://<ホスト名>.tail-xxxxx.ts.net/
このURLが Tailscaleアカウント不要で誰でもアクセスできる公開URL になります(HTTPS暗号化、対象ポートのみ)。
これで以下が外部公開されます:
tailscale funnel 3443 off
外部公開を停止しても、Tailscaleアカウントを持つ自分の端末からのアクセスは引き続き可能です。
お疲れさまでした。これで「どこからでも見られるControl-N'AI」の完成です 🌸