Privatlivsvurderinger af mesh-VPN
Software, der samler enheder i et krypteret privat netværk, med en koordinationsserver, der hostes af leverandøren eller er selvhostet.
Kategorien mesh-VPN'er og private netværk: 18 vurderes efter 7 offentlige kriterier, og 18 har tilstrækkelig dokumentation til en bogstavkarakter. Vores anbefalinger er Tailscale eller Headscale. Blandt de 13 med kendt jurisdiktion gælder, at 8 er baseret i et Five Eyes-land, og 9 i den bredere Fourteen Eyes-gruppe.
Kun open source: mesh-VPN'er og private netværk · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown
| Navn | Karakter | Score | Data | Jurisdiktion | Open source | Ingen sporing eller telemetri | Ingen reklamer eller salg af data | Uafhængig revision | Nøgler bliver på enhederne | Selvhostet koordinationsserver | Ingen forbindelseslogfiler som standard |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Vores anbefaling Mesh-VPN bygget på WireGuard, der forbinder enheder i et privat netværk ved hjælp af en hostet koordineringsserver til nøgleudveksling og adgangskontrol, med klienter med åben kildekode. |
Karakter D | 50 | 100% | Canada Five Eyes | Delvis | Nej | Delvis | Delvis | Ja | Delvis | Delvis |
Headscale Vores anbefaling Selvhostet implementering med åben kildekode af Tailscales koordineringsserver, der lader officielle Tailscale-klienter slutte sig til et privat netværk uden at bruge Tailscales hostede tjeneste. |
Karakter B | 82 | 100% | – | Ja | Ja | Ja | Nej | Ja | Ja | Delvis |
Open source-system til private netværk bygget på WireGuard, med en selvhostet server, der administrerer peers, CIDR-baserede grupper og adgangsregler. |
Karakter B | 88 | 100% | Japan Uden for Eyes | Ja | Ja | Ja | Nej | Ja | Ja | Ja |
Mangeårig open source-VPN-dæmon, der opbygger et krypteret mesh mellem noder og sender trafikken direkte til destinationen, hvor det er muligt, uden en central server. |
Karakter B | 88 | 100% | – | Ja | Ja | Ja | Nej | Ja | Ja | Ja |
Selvhostet WireGuard-VPN-platform med multifaktorgodkendelse ved hver forbindelse, identitetsstyring og adgangsregler, fra en virksomhed i Polen. |
Karakter B | 82 | 100% | Polen Uden for Eyes | Ja | Nej | Ja | Ja | Ja | Ja | Ja |
Selvhostet open source-kontrolserver til Tailscale med understøttelse af flere tailnets, OIDC-login, ACL'er og DNS, der bruges med de officielle Tailscale-klienter. |
Karakter B | 76 | 88% | – | Ja | Ja | Ja | Nej | Ja | Ja | Ukendt |
Overlay-netværksværktøj oprindeligt bygget hos Slack, der forbinder værter via gensidigt autentificerede, krypterede tunneler med sin egen certifikatudsteder og firewallregler, med selvhostede lighthouse-noder til opdagelse. |
Karakter C | 71 | 100% | – | Ja | Nej | Ja | Nej | Ja | Ja | Ja |
WireGuard-baseret mesh-VPN og zero-trust-adgangsplatform med klienter med åben kildekode og en administrationsserver, der kan selvhostes eller bruges som NetBirds hostede tjeneste. |
Karakter C | 71 | 100% | Tyskland Fourteen Eyes | Ja | Nej | Ja | Nej | Ja | Ja | Ja |
Zero-trust-platform til fjernadgang bygget på WireGuard med klienter, gateways og et kontrolplan til gruppebaserede adgangspolitikker. Tilbydes primært som hostet tjeneste; selvhosting af kontrolplanet understøttes ikke officielt. |
Karakter D | 59 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej | Ja | Delvis | Delvis |
Open source-platform til zero trust-netværk fra NetFoundry, der forbinder apps og enheder gennem et overlay af selvhostede routere og en controller, med tunnel-apps og SDK'er. |
Karakter D | 59 | 88% | USA Five Eyes | Ja | Nej | Ja | Nej | Ja | Ja | Ukendt |
WireGuard-baseret platform til at bygge mesh- og site-to-site-netværk, med en open source-server, der kan selvhostes, og en hostet cloudversion. |
Karakter D | 50 | 88% | USA Five Eyes | Ja | Nej | Ja | Nej | Delvis | Ja | Ukendt |
Peer-to-peer-VPN fra en virksomhed i Polen, bygget til robotteknologi og IoT, der giver hver enhed en IPv6-adresse afledt af dens offentlige nøgle, med et hostet dashboard og relæservere. |
Karakter D | 44 | 88% | Polen Uden for Eyes | Delvis | Nej | Ja | Nej | Ja | Delvis | Ukendt |
Peer-to-peer-platform til virtuelle netværk, der samler enheder i krypterede virtuelle Ethernet-netværk, administreret via ZeroTiers hostede controller eller en selvhostet. |
Karakter F | 38 | 88% | USA Five Eyes | Delvis | Nej | Delvis | Nej | Ja | Delvis | Ukendt |
Gratis mesh-netværksfunktion i NordVPN-apps, der forbinder enheder direkte over NordLynx, en WireGuard-baseret protokol. Meshnet er gratis at bruge. |
Karakter F | 29 | 76% | Panama Uden for Eyes | Delvis | Nej | Ja | Ukendt | Delvis | Nej | Ukendt |
Hostet zero trust-tjeneste til fjernadgang, der forbinder enheder med private ressourcer gennem connectorer på kundens netværk, administreret fra Twingates cloud-controller. |
Karakter F | 24 | 88% | USA Five Eyes | Nej | Nej | Delvis | Ukendt | Ja | Nej | Nej |
Privat netværk i Cloudflare One, der giver enheder og servere med WARP-klienten eller -connectoren private adresser, hvor al trafik går gennem Cloudflares netværk. |
Karakter F | 18 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Delvis |
Hostet VPN-tjeneste fra LogMeIn, der samler computere i virtuelle LAN-netværk, med en gratis plan til op til fem computere pr. netværk. |
Karakter F | 18 | 65% | USA Five Eyes | Nej | Nej | Ukendt | Ukendt | Ja | Nej | Ukendt |
Yggdrasil Anonymitetsnetværk Eksperimentelt decentraliseret mesh-netværk, der giver hver node en IPv6-adresse og sender end-to-end-krypteret trafik mellem peers; projektet oplyser, at det ikke sigter mod at give anonymitet. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej | Ikke relevant | Ikke relevant | Ikke relevant |
Spørgsmål
Hvad er den mest private mulighed i kategorien mesh-VPN'er og private netværk?
Vores anbefalinger er Tailscale eller Headscale. Et WireGuard-mesh til Windows, macOS, Linux, Android og iOS, med NAT-traversal og DERP-relæer, når en direkte forbindelse fejler. Nøgler oprettes på hver enhed, så koordinationsserveren og relæerne aldrig ser trafikken. Klienterne er open source under BSD-3-Clause, ACL'er og SSO er indbygget, og open source-serveren Headscale kan erstatte den hostede koordinationsserver for fuld selvhosting. Den selvhostede open source-erstatning for Tailscales koordinationsserver. De officielle Tailscale-klienter forbinder til den uændret, så hele netværket kører på din egen server uden en konto hos Tailscale.
Hvordan vurderes mesh-VPN'er og private netværk?
Hver post besvarer 7 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data, uafhængig revision, nøgler bliver på enhederne, selvhostet koordinationsserver og ingen forbindelseslogfiler som standard. Svarene skal linke til dokumentation. Se de fulde kriterier.
Betyder jurisdiktion noget?
Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.
Sammenligninger
- Alternativer til Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti