Private und Open-Source-Alternativen zu Tailscale
15 Mesh-VPNs und private Netzwerke, bewertet nach denselben öffentlichen Datenschutzkriterien wie Tailscale, mit unseren Empfehlungen zuerst.
Warum nach einer Alternative suchen?
- Open Source: teilweise. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Keine Tracker oder Telemetrie: nein. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Keine Werbung oder Datenverkäufe: teilweise. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Unabhängiges Audit: teilweise. Latacora conducts regular security audits, but the reports are only available on request.
- Selbst gehosteter Koordinationsserver: teilweise. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Standardmäßig keine Verbindungsprotokolle: teilweise. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Vollständige Bewertung von Tailscale ansehen.
Die Alternativen
Headscale Note B Unsere Empfehlung
Selbst gehostete Open-Source-Implementierung des Tailscale-Koordinationsservers, mit der offizielle Tailscale-Clients einem privaten Netzwerk beitreten können, ohne den gehosteten Dienst von Tailscale zu nutzen.
Warum es unsere Empfehlung ist: Der selbst gehostete Open-Source-Ersatz für den Koordinationsserver von Tailscale. Die offiziellen Tailscale-Clients verbinden sich unverändert damit, sodass das gesamte Netzwerk auf dem eigenen Server läuft, ohne Konto bei Tailscale.
Headscale erreicht 82 von 100 Punkten (Note B) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 5 von 7 Kriterien: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten und Selbst gehosteter Koordinationsserver.
innernet Note B
Open-Source-System für private Netzwerke auf Basis von WireGuard, mit einem selbst gehosteten Server, der Peers, CIDR-basierte Gruppen und Zugriffsregeln verwaltet.
Sitzland: Japan. innernet erreicht 88 von 100 Punkten (Note B) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 6 von 7 Kriterien: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle.
tinc Note B
Seit Langem bestehender Open-Source-VPN-Daemon, der ein verschlüsseltes Mesh zwischen Knoten aufbaut und den Verkehr nach Möglichkeit direkt an sein Ziel sendet, ohne zentralen Server.
tinc erreicht 88 von 100 Punkten (Note B) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 6 von 7 Kriterien: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle.
Defguard Note B
Selbst gehostete WireGuard-VPN-Plattform mit Multi-Faktor-Authentifizierung bei jeder Verbindung, Identitätsverwaltung und Zugriffsregeln, von einem Unternehmen in Polen.
Sitzland: Polen. Defguard erreicht 82 von 100 Punkten (Note B) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 6 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe, Unabhängiges Audit, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle.
ionscale Note B
Selbst gehosteter Open-Source-Steuerungsserver für Tailscale mit Unterstützung für mehrere Tailnets, OIDC-Anmeldung, ACLs und DNS, genutzt mit den offiziellen Tailscale-Clients.
ionscale erreicht 76 von 100 Punkten (Note B) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 5 von 7 Kriterien: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten und Selbst gehosteter Koordinationsserver.
Nebula Note C
Ursprünglich bei Slack entwickeltes Overlay-Netzwerkwerkzeug, das Hosts über gegenseitig authentifizierte, verschlüsselte Tunnel mit eigener Zertifizierungsstelle und Firewallregeln verbindet, mit selbst gehosteten Lighthouse-Knoten zur Erkennung.
Nebula erreicht 71 von 100 Punkten (Note C) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 5 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle.
NetBird Note C
Mesh-VPN auf WireGuard-Basis und Zero-Trust-Zugangsplattform mit Open-Source-Clients und einem Verwaltungsserver, der selbst gehostet oder als gehosteter Dienst von NetBird genutzt werden kann.
Sitzland: Deutschland (Fourteen Eyes). NetBird erreicht 71 von 100 Punkten (Note C) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 5 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle.
Firezone Note D
Zero-Trust-Plattform für den Fernzugriff auf Basis von WireGuard, mit Clients, Gateways und einer Steuerungsebene für gruppenbasierte Zugriffsrichtlinien. Wird überwiegend als gehosteter Dienst angeboten; das Selbsthosting der Steuerungsebene wird offiziell nicht unterstützt.
Sitzland: Vereinigte Staaten (Five Eyes). Firezone erreicht 59 von 100 Punkten (Note D) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 3 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe und Schlüssel bleiben auf den Geräten.
OpenZiti Note D
Open-Source-Zero-Trust-Netzwerkplattform von NetFoundry, die Apps und Geräte über ein Overlay aus selbst gehosteten Routern und einem Controller verbindet, mit Tunneler-Apps und SDKs.
Sitzland: Vereinigte Staaten (Five Eyes). OpenZiti erreicht 59 von 100 Punkten (Note D) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 4 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe, Schlüssel bleiben auf den Geräten und Selbst gehosteter Koordinationsserver.
Netmaker Note D
WireGuard-basierte Plattform zum Aufbau von Mesh- und Site-to-Site-Netzwerken, mit einem Open-Source-Server, der sich selbst hosten lässt, und einer gehosteten Cloud-Version.
Sitzland: Vereinigte Staaten (Five Eyes). Netmaker erreicht 50 von 100 Punkten (Note D) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 3 von 7 Kriterien: Open Source, Keine Werbung oder Datenverkäufe und Selbst gehosteter Koordinationsserver.
Husarnet Note D
Peer-to-Peer-VPN eines Unternehmens in Polen, entwickelt für Robotik und IoT, das jedem Gerät eine aus seinem öffentlichen Schlüssel abgeleitete IPv6-Adresse gibt, mit gehostetem Dashboard und Relay-Servern.
Sitzland: Polen. Husarnet erreicht 44 von 100 Punkten (Note D) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 2 von 7 Kriterien: Keine Werbung oder Datenverkäufe und Schlüssel bleiben auf den Geräten.
ZeroTier Note F
Virtuelle Peer-to-Peer-Netzwerkplattform, die Geräte zu verschlüsselten virtuellen Ethernet-Netzwerken verbindet, verwaltet über den gehosteten Controller von ZeroTier oder einen selbst gehosteten.
Sitzland: Vereinigte Staaten (Five Eyes). ZeroTier erreicht 38 von 100 Punkten (Note F) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 1 von 7 Kriterien: Schlüssel bleiben auf den Geräten.
NordVPN Meshnet Note F
Kostenlose Mesh-Netzwerkfunktion der NordVPN-Apps, die Geräte direkt über NordLynx verbindet, ein WireGuard-basiertes Protokoll. Meshnet ist kostenlos nutzbar.
Sitzland: Panama. NordVPN Meshnet erreicht 29 von 100 Punkten (Note F) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 1 von 7 Kriterien: Keine Werbung oder Datenverkäufe.
Twingate Note F
Gehosteter Zero-Trust-Fernzugriffsdienst, der Geräte über Connectors im Netzwerk des Kunden mit privaten Ressourcen verbindet, verwaltet über den Cloud-Controller von Twingate.
Sitzland: Vereinigte Staaten (Five Eyes). Twingate erreicht 24 von 100 Punkten (Note F) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Erfüllt 1 von 7 Kriterien: Schlüssel bleiben auf den Geräten.
Cloudflare Mesh Note F
Private Vernetzung in Cloudflare One, die Geräten und Servern mit dem WARP-Client oder -Connector private Adressen gibt, wobei der gesamte Verkehr durch das Netzwerk von Cloudflare läuft.
Sitzland: Vereinigte Staaten (Five Eyes). Cloudflare Mesh erreicht 18 von 100 Punkten (Note F) nach den Kriterien der Kategorie Mesh-VPNs und private Netzwerke. Teilweise erfüllt: Keine Werbung oder Datenverkäufe, Unabhängiges Audit und Standardmäßig keine Verbindungsprotokolle.