חלופות פרטיות ובקוד פתוח ל־Tailscale
15 רשומות בקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות, מדורגות לפי אותם קריטריוני פרטיות פומביים כמו Tailscale, כשהבחירות שלנו ראשונות.
למה לחפש חלופה?
- קוד פתוח: חלקי. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- ללא רכיבי מעקב או טלמטריה: לא. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- ללא פרסומות או מכירת נתונים: חלקי. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- ביקורת עצמאית: חלקי. Latacora conducts regular security audits, but the reports are only available on request.
- שרת תיאום באירוח עצמי: חלקי. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- ללא יומני חיבור כברירת מחדל: חלקי. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
החלופות
Headscale ציון B הבחירה שלנו
מימוש בקוד פתוח לאירוח עצמי של שרת התיאום של Tailscale, שמאפשר ללקוחות Tailscale הרשמיים להצטרף לרשת פרטית בלי להשתמש בשירות המתארח של Tailscale.
למה זו הבחירה שלנו: התחליף בקוד פתוח ובאירוח עצמי לשרת התיאום של Tailscale. הלקוחות הרשמיים של Tailscale מתחברים אליו ללא שינוי, כך שכל הרשת פועלת על השרת שלכם בלי חשבון ב־Tailscale.
Headscale מקבל ניקוד 82 מתוך 100 (ציון B) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־5 מתוך 7 קריטריונים: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים ושרת תיאום באירוח עצמי.
innernet ציון B
מערכת רשת פרטית בקוד פתוח שבנויה על WireGuard, עם שרת באירוח עצמי שמנהל עמיתים, קבוצות מבוססות CIDR וכללי גישה.
מקום מושב: יפן. innernet מקבל ניקוד 88 מתוך 100 (ציון B) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־6 מתוך 7 קריטריונים: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל.
tinc ציון B
דמון VPN ותיק בקוד פתוח שבונה רשת Mesh מוצפנת בין צמתים ושולח את התעבורה ישירות ליעדה כשהדבר אפשרי, ללא שרת מרכזי.
tinc מקבל ניקוד 88 מתוך 100 (ציון B) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־6 מתוך 7 קריטריונים: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל.
Defguard ציון B
פלטפורמת VPN מבוססת WireGuard באירוח עצמי, עם אימות רב־שלבי בכל חיבור, ניהול זהויות וכללי גישה, מחברה בפולין.
מקום מושב: פולין. Defguard מקבל ניקוד 82 מתוך 100 (ציון B) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־6 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל.
ionscale ציון B
שרת בקרה בקוד פתוח ובאירוח עצמי ל־Tailscale, עם תמיכה בכמה tailnets, התחברות OIDC, ACL ו־DNS, שמשמש עם הלקוחות הרשמיים של Tailscale.
ionscale מקבל ניקוד 76 מתוך 100 (ציון B) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־5 מתוך 7 קריטריונים: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים ושרת תיאום באירוח עצמי.
Nebula ציון C
כלי רשת-על שנבנה במקור ב-Slack ומחבר מארחים דרך מנהרות מוצפנות עם אימות הדדי, באמצעות רשות אישורים וכללי חומת אש משלו, עם צמתי lighthouse לאירוח עצמי לגילוי.
Nebula מקבל ניקוד 71 מתוך 100 (ציון C) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־5 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל.
NetBird ציון C
VPN מסוג mesh ופלטפורמת גישה zero-trust מבוססי WireGuard, עם לקוחות בקוד פתוח ושרת ניהול שניתן לארח בעצמך או להשתמש בו כשירות המתארח של NetBird.
מקום מושב: גרמניה (Fourteen Eyes). NetBird מקבל ניקוד 71 מתוך 100 (ציון C) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־5 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל.
Firezone ציון D
פלטפורמת גישה מרחוק מסוג zero-trust הבנויה על WireGuard, עם לקוחות, שערים ומישור בקרה למדיניות גישה מבוססת קבוצות. מוצעת בעיקר כשירות מתארח; אירוח עצמי של מישור הבקרה אינו נתמך באופן רשמי.
מקום מושב: ארצות הברית (Five Eyes). Firezone מקבל ניקוד 59 מתוך 100 (ציון D) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־3 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים והמפתחות נשארים במכשירים.
OpenZiti ציון D
פלטפורמת רישות Zero Trust בקוד פתוח של NetFoundry שמחברת אפליקציות ומכשירים דרך רשת שכבת־על של נתבים באירוח עצמי ובקר, עם אפליקציות מנהור ו־SDK.
מקום מושב: ארצות הברית (Five Eyes). OpenZiti מקבל ניקוד 59 מתוך 100 (ציון D) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־4 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים, המפתחות נשארים במכשירים ושרת תיאום באירוח עצמי.
Netmaker ציון D
פלטפורמה מבוססת WireGuard לבניית רשתות Mesh ורשתות בין אתרים, עם שרת בקוד פתוח שאפשר להפעיל באירוח עצמי וגרסת ענן מאוחסנת.
מקום מושב: ארצות הברית (Five Eyes). Netmaker מקבל ניקוד 50 מתוך 100 (ציון D) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־3 מתוך 7 קריטריונים: קוד פתוח, ללא פרסומות או מכירת נתונים ושרת תיאום באירוח עצמי.
Husarnet ציון D
VPN עמית לעמית מחברה בפולין, שנבנה לרובוטיקה ול־IoT, ונותן לכל מכשיר כתובת IPv6 שנגזרת מהמפתח הציבורי שלו, עם לוח בקרה מאוחסן ושרתי ממסר.
מקום מושב: פולין. Husarnet מקבל ניקוד 44 מתוך 100 (ציון D) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־2 מתוך 7 קריטריונים: ללא פרסומות או מכירת נתונים והמפתחות נשארים במכשירים.
ZeroTier ציון F
פלטפורמת רשת וירטואלית עמית-לעמית שמצרפת מכשירים לרשתות Ethernet וירטואליות מוצפנות, המנוהלות דרך הבקר המתארח של ZeroTier או בקר באירוח עצמי.
מקום מושב: ארצות הברית (Five Eyes). ZeroTier מקבל ניקוד 38 מתוך 100 (ציון F) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־1 מתוך 7 קריטריונים: המפתחות נשארים במכשירים.
NordVPN Meshnet ציון F
תכונת רשת Mesh חינמית באפליקציות של NordVPN שמחברת מכשירים ישירות דרך NordLynx, פרוטוקול מבוסס WireGuard. השימוש ב־Meshnet חינמי.
מקום מושב: פנמה. NordVPN Meshnet מקבל ניקוד 29 מתוך 100 (ציון F) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־1 מתוך 7 קריטריונים: ללא פרסומות או מכירת נתונים.
Twingate ציון F
שירות גישה מרחוק מאוחסן בגישת Zero Trust שמחבר מכשירים למשאבים פרטיים דרך מחברים ברשת של הלקוח, ומנוהל מבקר הענן של Twingate.
מקום מושב: ארצות הברית (Five Eyes). Twingate מקבל ניקוד 24 מתוך 100 (ציון F) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד ב־1 מתוך 7 קריטריונים: המפתחות נשארים במכשירים.
Cloudflare Mesh ציון F
רשת פרטית ב־Cloudflare One שנותנת כתובות פרטיות למכשירים ולשרתים שמריצים את לקוח WARP או את המחבר שלו, כשכל התעבורה עוברת דרך הרשת של Cloudflare.
מקום מושב: ארצות הברית (Five Eyes). Cloudflare Mesh מקבל ניקוד 18 מתוך 100 (ציון F) לפי הקריטריונים של הקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות. עומד חלקית בקריטריונים: ללא פרסומות או מכירת נתונים, ביקורת עצמאית וללא יומני חיבור כברירת מחדל.
השוואת כל הרשומות בקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות (17)