Windows 11 + Tailscale + Remote Desktop (RDP) — Step-by-Step Tutorial

 

উদ্দেশ্য: একটি Windows 11 Pro PC-কে Tailscale-এর মাধ্যমে বাইরে থেকে নিরাপদে Remote Desktop (RDP) দিয়ে access করা—এবং PC restart-এর পরও Tailscale চালু রাখা।

১. কী কী লাগবে

Remote PC: Windows 11 Pro/Enterprise/Education (যে PC-তে ঢুকবেন)।

Client PC: যে PC/Laptop দিয়ে Remote PC-তে ঢুকবেন।

দুই PC-তেই Tailscale install এবং একই Tailnet-এ login।

Remote PC-তে একটি Windows account/password।

Remote PC Internet/network-এর সাথে connected এবং powered on।

২. Remote PC ও Client PC বুঝে নিন

Remote PC = যে Windows 11 PC-তে আপনি ঢুকবেন।

Client PC = যে PC/Laptop থেকে আপনি Remote PC-তে RDP connection করবেন।

উদাহরণ: Remote PC-এর Tailscale IP যদি 100.78.8.109 হয়, Client PC থেকে ওই IP-তে RDP করা হবে।

৩. Remote PC-তে Tailscale install

Tailscale-এর official Windows installer install করুন এবং account দিয়ে sign in করুন।

Tailscale চালু হওয়ার পর Remote PC-এর 100.x.x.x Tailscale IP নোট করুন।

Command Prompt/PowerShell:

tailscale ip

৪. Client PC-তেও Tailscale install

Client PC-তে Tailscale install করে একই Tailnet/account-এ sign in করুন। দুই device Tailscale admin/Machines list-এ দেখা যাবে।

৫. Windows 11 Remote Desktop Enable

Remote PC-তে: Settings → System → Remote Desktop → Remote Desktop = ON → Confirm.

Remote Desktop users-এ প্রয়োজনীয় Windows user add করুন।

Windows Home RDP host হিসেবে কাজ করে না; Pro/Enterprise/Education/Server edition দরকার।

৬. RDP Firewall check

Remote PC-তে PowerShell → Run as Administrator:

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Tailscale IP range থেকে TCP 3389 allow করার জন্য প্রয়োজন হলে:

New-NetFirewallRule `

  -DisplayName "RDP over Tailscale" `

  -Direction Inbound `

  -Protocol TCP `

  -LocalPort 3389 `

  -RemoteAddress 100.64.0.0/10 `

  -Action Allow `

  -Profile Any

৭. Firewall rule তৈরি হয়েছে কিনা দেখুন

Remote PC-তে:

Get-NetFirewallRule -DisplayName "RDP over Tailscale" | Format-List DisplayName,Enabled,Direction,Action,Profile

Expected: Enabled=True, Direction=Inbound, Action=Allow.

৮. RDP service ও port পরীক্ষা

Remote PC-তে:

Get-Service TermService

Status Running হওয়া উচিত।

তারপর:

netstat -ano | findstr :3389

3389 LISTENING দেখা উচিত।

৯. Client PC থেকে Tailscale connectivity পরীক্ষা

Client PC-তে Remote PC-এর Tailscale IP বসিয়ে:

ping 100.78.8.109

তারপর TCP 3389 পরীক্ষা:

Test-NetConnection 100.78.8.109 -Port 3389

TcpTestSucceeded : True হলে RDP port reachable.

১০. RDP connection

Client PC-তে Win + R → mstsc

Computer হিসেবে Remote PC-এর Tailscale IP দিন, যেমন:

100.78.8.109

Connect → Windows username/password → login.

১১. Local IP বনাম Tailscale IP

একই LAN-এ থাকলে Local IP ব্যবহার করা যায়, যেমন 192.168.1.x।

বাইরের network/Internet থেকে Tailscale IP (100.x.x.x) ব্যবহার করুন।

Tailscale ব্যবহার করলে সাধারণত router-এ public RDP port 3389 port-forward করার প্রয়োজন নেই।

১২. Restart-এর পরও Tailscale চালু রাখা

Remote PC-তে Tailscale tray icon → Preferences → Run Unattended চালু করুন।

অথবা Administrator PowerShell:

tailscale up --unattended=true

এটি Tailscale-কে logged-in user-এর বাইরে unattendedভাবে চালানোর জন্য ব্যবহৃত হয়।

১৩. Restart test

1. Remote PC restart দিন।

2. Windows login না করেও কিছুক্ষণ অপেক্ষা করুন।

3. Client PC থেকে Tailscale-এ Remote PC online আছে কিনা দেখুন।

4. Client PC থেকে mstsc /v:100.78.8.109 চালিয়ে RDP করুন।

5. RDP login সফল হলে Power ON/reboot-এর পর remote access setup কাজ করছে।

১৪. Troubleshooting

Tailscale ping কাজ করে কিন্তু TCP 3389 False হলে: Remote Desktop firewall rule, TermService এবং 3389 listening পরীক্ষা করুন।

Windows edition Home হলে built-in RDP host হবে না।

RDP username/password সঠিক কিনা এবং user-এর Remote Desktop permission আছে কিনা পরীক্ষা করুন।

Router-এর Internet-facing 3389 port খুলে না দিয়ে Tailscale ব্যবহার করাই এই setup-এর লক্ষ্য।

১৫. Quick Command Sheet

tailscale ip

tailscale status

tailscale up --unattended=true

Get-Service TermService

netstat -ano | findstr :3389

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Test-NetConnection 100.78.8.109 -Port 3389

mstsc /v:100.78.8.109

১৬. Final checklist

☐ Remote PC = Windows 11 Pro/Enterprise/Education

☐ Tailscale installed on both PCs

☐ Both PCs are in the same Tailnet

☐ Remote Desktop = ON

☐ Remote Desktop user permission set

☐ TermService = Running

☐ TCP 3389 = LISTENING

☐ Tailscale RDP firewall rule = Enabled/Allow

☐ Client PC: TcpTestSucceeded = True

☐ Run Unattended = ON

☐ Restart test successful

Official references

Tailscale: https://tailscale.com/docs/solutions/access-remote-desktops-using-windows-rdp

Tailscale Run Unattended: https://tailscale.com/docs/how-to/run-unattended

Microsoft: https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/remotepc/remote-desktop-allow-access