Soukromé a open source alternativy k Tailscale
Kategorie „Mesh VPN a privátní sítě“: 15 položek hodnocených podle stejných veřejných kritérií soukromí jako Tailscale, naše volby na prvním místě.
Proč hledat alternativu?
- Open source: částečně. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Bez sledovačů a telemetrie: ne. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Bez reklam a prodeje dat: částečně. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Nezávislý audit: částečně. Latacora conducts regular security audits, but the reports are only available on request.
- Self-hosted koordinační server: částečně. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Ve výchozím nastavení žádné záznamy o připojení: částečně. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Zobrazit úplné hodnocení Tailscale.
Alternativy
Headscale Známka B Naše volba
Open-source implementace koordinačního serveru Tailscale pro provoz na vlastním serveru, která umožňuje oficiálním klientům Tailscale připojit se k privátní síti bez použití hostované služby Tailscale.
Proč je to naše volba: Open source self-hosted náhrada koordinačního serveru Tailscale. Oficiální klienti Tailscale se k ní připojují beze změn, takže celá síť běží na vlastním serveru bez účtu u Tailscale.
Headscale získává 82 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 5 z 7 kritérií: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, klíče zůstávají v zařízeních a self-hosted koordinační server.
innernet Známka B
Open source systém privátní sítě postavený na WireGuard, se self-hosted serverem, který spravuje peery, skupiny založené na CIDR a pravidla přístupu.
Země sídla: Japonsko. innernet získává 88 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 6 z 7 kritérií: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, klíče zůstávají v zařízeních, self-hosted koordinační server a ve výchozím nastavení žádné záznamy o připojení.
tinc Známka B
Dlouho vyvíjený open source VPN démon, který vytváří šifrovaný mesh mezi uzly a posílá provoz podle možnosti přímo do cíle, bez centrálního serveru.
tinc získává 88 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 6 z 7 kritérií: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, klíče zůstávají v zařízeních, self-hosted koordinační server a ve výchozím nastavení žádné záznamy o připojení.
Defguard Známka B
Self-hosted platforma WireGuard VPN s vícefaktorovým ověřováním při každém připojení, správou identit a pravidly přístupu, od polské společnosti.
Země sídla: Polsko. Defguard získává 82 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 6 z 7 kritérií: open source, bez reklam a prodeje dat, nezávislý audit, klíče zůstávají v zařízeních, self-hosted koordinační server a ve výchozím nastavení žádné záznamy o připojení.
ionscale Známka B
Open source self-hosted řídicí server pro Tailscale s podporou více tailnetů, přihlášení přes OIDC, ACL a DNS, používaný s oficiálními klienty Tailscale.
ionscale získává 76 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 5 z 7 kritérií: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, klíče zůstávají v zařízeních a self-hosted koordinační server.
Nebula Známka C
Nástroj pro překryvné sítě původně vytvořený ve Slacku, který propojuje hosty vzájemně ověřenými šifrovanými tunely pomocí vlastní certifikační autority a pravidel firewallu, s uzly lighthouse na vlastním serveru pro vyhledávání.
Nebula získává 71 ze 100 (známka C) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 5 z 7 kritérií: open source, bez reklam a prodeje dat, klíče zůstávají v zařízeních, self-hosted koordinační server a ve výchozím nastavení žádné záznamy o připojení.
NetBird Známka C
Mesh VPN a platforma pro přístup s modelem zero trust založená na WireGuardu, s open-source klienty a správcovským serverem, který lze provozovat na vlastním serveru nebo používat jako hostovanou službu NetBird.
Země sídla: Německo (Fourteen Eyes). NetBird získává 71 ze 100 (známka C) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 5 z 7 kritérií: open source, bez reklam a prodeje dat, klíče zůstávají v zařízeních, self-hosted koordinační server a ve výchozím nastavení žádné záznamy o připojení.
Firezone Známka D
Platforma pro vzdálený přístup s modelem zero trust postavená na WireGuardu, s klienty, bránami a řídicí vrstvou pro zásady přístupu založené na skupinách. Nabízí se převážně jako hostovaná služba; provoz řídicí vrstvy na vlastním serveru není oficiálně podporován.
Země sídla: Spojené státy (Five Eyes). Firezone získává 59 ze 100 (známka D) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 3 z 7 kritérií: open source, bez reklam a prodeje dat a klíče zůstávají v zařízeních.
OpenZiti Známka D
Open source platforma zero trust sítí od NetFoundry, která propojuje aplikace a zařízení přes overlay síť self-hosted routerů a řadiče, s tunelovacími aplikacemi a SDK.
Země sídla: Spojené státy (Five Eyes). OpenZiti získává 59 ze 100 (známka D) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 4 z 7 kritérií: open source, bez reklam a prodeje dat, klíče zůstávají v zařízeních a self-hosted koordinační server.
Netmaker Známka D
Platforma založená na WireGuard pro budování mesh a site-to-site sítí, s open source serverem, který lze provozovat jako self-hosted, a s hostovanou cloudovou verzí.
Země sídla: Spojené státy (Five Eyes). Netmaker získává 50 ze 100 (známka D) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 3 z 7 kritérií: open source, bez reklam a prodeje dat a self-hosted koordinační server.
Husarnet Známka D
Peer-to-peer VPN od polské společnosti, určená pro robotiku a IoT, která každému zařízení přiděluje adresu IPv6 odvozenou z jeho veřejného klíče, s hostovaným panelem a relay servery.
Země sídla: Polsko. Husarnet získává 44 ze 100 (známka D) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 2 z 7 kritérií: bez reklam a prodeje dat a klíče zůstávají v zařízeních.
ZeroTier Známka F
Peer-to-peer platforma virtuálních sítí, která propojuje zařízení do šifrovaných virtuálních ethernetových sítí, spravovaná přes hostovaný kontrolér ZeroTier nebo kontrolér na vlastním serveru.
Země sídla: Spojené státy (Five Eyes). ZeroTier získává 38 ze 100 (známka F) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 1 z 7 kritérií: klíče zůstávají v zařízeních.
NordVPN Meshnet Známka F
Bezplatná funkce mesh sítě v aplikacích NordVPN, která propojuje zařízení přímo přes NordLynx, protokol založený na WireGuard. Meshnet je zdarma.
Země sídla: Panama. NordVPN Meshnet získává 29 ze 100 (známka F) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 1 z 7 kritérií: bez reklam a prodeje dat.
Twingate Známka F
Hostovaná služba vzdáleného přístupu zero trust, která propojuje zařízení s privátními prostředky přes konektory v síti zákazníka, spravovaná z cloudového řadiče Twingate.
Země sídla: Spojené státy (Five Eyes). Twingate získává 24 ze 100 (známka F) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 1 z 7 kritérií: klíče zůstávají v zařízeních.
Cloudflare Mesh Známka F
Privátní síť v Cloudflare One, která zařízením a serverům s klientem nebo konektorem WARP přiděluje privátní adresy, přičemž veškerý provoz prochází sítí Cloudflare.
Země sídla: Spojené státy (Five Eyes). Cloudflare Mesh získává 18 ze 100 (známka F) podle kritérií kategorie „Mesh VPN a privátní sítě“. Částečně splňuje: bez reklam a prodeje dat, nezávislý audit a ve výchozím nastavení žádné záznamy o připojení.