דירוגי פרטיות של רשתות VPN מסוג Mesh
תוכנות שמחברות מכשירים לרשת פרטית מוצפנת, עם שרת תיאום שמאוחסן אצל הספק או באירוח עצמי.
בקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות מדורגות 18 רשומות מול 7 קריטריונים פומביים, ול־18 מהן יש מספיק ראיות לציון באות. הבחירות שלנו: Tailscale או Headscale. מתוך 13 הרשומות שתחום השיפוט שלהן ידוע, 8 נמצאות במדינה של Five Eyes, ו־9 בברית הרחבה יותר של Fourteen Eyes.
רק רשתות VPN מסוג Mesh ורשתות פרטיות בקוד פתוח · קריטריונים לקטגוריה זו · הצעת תוספת · Markdown
| שם | ציון | ניקוד | נתונים | תחום שיפוט | קוד פתוח | ללא רכיבי מעקב או טלמטריה | ללא פרסומות או מכירת נתונים | ביקורת עצמאית | המפתחות נשארים במכשירים | שרת תיאום באירוח עצמי | ללא יומני חיבור כברירת מחדל |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale הבחירה שלנו VPN מסוג mesh הבנוי על WireGuard שמחבר מכשירים לרשת פרטית באמצעות שרת תיאום מתארח להחלפת מפתחות ולבקרת גישה, עם לקוחות בקוד פתוח. |
ציון D | 50 | 100% | קנדה Five Eyes | חלקי | לא | חלקי | חלקי | כן | חלקי | חלקי |
Headscale הבחירה שלנו מימוש בקוד פתוח לאירוח עצמי של שרת התיאום של Tailscale, שמאפשר ללקוחות Tailscale הרשמיים להצטרף לרשת פרטית בלי להשתמש בשירות המתארח של Tailscale. |
ציון B | 82 | 100% | – | כן | כן | כן | לא | כן | כן | חלקי |
מערכת רשת פרטית בקוד פתוח שבנויה על WireGuard, עם שרת באירוח עצמי שמנהל עמיתים, קבוצות מבוססות CIDR וכללי גישה. |
ציון B | 88 | 100% | יפן מחוץ ל־Eyes | כן | כן | כן | לא | כן | כן | כן |
דמון VPN ותיק בקוד פתוח שבונה רשת Mesh מוצפנת בין צמתים ושולח את התעבורה ישירות ליעדה כשהדבר אפשרי, ללא שרת מרכזי. |
ציון B | 88 | 100% | – | כן | כן | כן | לא | כן | כן | כן |
פלטפורמת VPN מבוססת WireGuard באירוח עצמי, עם אימות רב־שלבי בכל חיבור, ניהול זהויות וכללי גישה, מחברה בפולין. |
ציון B | 82 | 100% | פולין מחוץ ל־Eyes | כן | לא | כן | כן | כן | כן | כן |
שרת בקרה בקוד פתוח ובאירוח עצמי ל־Tailscale, עם תמיכה בכמה tailnets, התחברות OIDC, ACL ו־DNS, שמשמש עם הלקוחות הרשמיים של Tailscale. |
ציון B | 76 | 88% | – | כן | כן | כן | לא | כן | כן | לא ידוע |
כלי רשת-על שנבנה במקור ב-Slack ומחבר מארחים דרך מנהרות מוצפנות עם אימות הדדי, באמצעות רשות אישורים וכללי חומת אש משלו, עם צמתי lighthouse לאירוח עצמי לגילוי. |
ציון C | 71 | 100% | – | כן | לא | כן | לא | כן | כן | כן |
VPN מסוג mesh ופלטפורמת גישה zero-trust מבוססי WireGuard, עם לקוחות בקוד פתוח ושרת ניהול שניתן לארח בעצמך או להשתמש בו כשירות המתארח של NetBird. |
ציון C | 71 | 100% | גרמניה Fourteen Eyes | כן | לא | כן | לא | כן | כן | כן |
פלטפורמת גישה מרחוק מסוג zero-trust הבנויה על WireGuard, עם לקוחות, שערים ומישור בקרה למדיניות גישה מבוססת קבוצות. מוצעת בעיקר כשירות מתארח; אירוח עצמי של מישור הבקרה אינו נתמך באופן רשמי. |
ציון D | 59 | 100% | ארצות הברית Five Eyes | כן | לא | כן | לא | כן | חלקי | חלקי |
פלטפורמת רישות Zero Trust בקוד פתוח של NetFoundry שמחברת אפליקציות ומכשירים דרך רשת שכבת־על של נתבים באירוח עצמי ובקר, עם אפליקציות מנהור ו־SDK. |
ציון D | 59 | 88% | ארצות הברית Five Eyes | כן | לא | כן | לא | כן | כן | לא ידוע |
פלטפורמה מבוססת WireGuard לבניית רשתות Mesh ורשתות בין אתרים, עם שרת בקוד פתוח שאפשר להפעיל באירוח עצמי וגרסת ענן מאוחסנת. |
ציון D | 50 | 88% | ארצות הברית Five Eyes | כן | לא | כן | לא | חלקי | כן | לא ידוע |
VPN עמית לעמית מחברה בפולין, שנבנה לרובוטיקה ול־IoT, ונותן לכל מכשיר כתובת IPv6 שנגזרת מהמפתח הציבורי שלו, עם לוח בקרה מאוחסן ושרתי ממסר. |
ציון D | 44 | 88% | פולין מחוץ ל־Eyes | חלקי | לא | כן | לא | כן | חלקי | לא ידוע |
פלטפורמת רשת וירטואלית עמית-לעמית שמצרפת מכשירים לרשתות Ethernet וירטואליות מוצפנות, המנוהלות דרך הבקר המתארח של ZeroTier או בקר באירוח עצמי. |
ציון F | 38 | 88% | ארצות הברית Five Eyes | חלקי | לא | חלקי | לא | כן | חלקי | לא ידוע |
תכונת רשת Mesh חינמית באפליקציות של NordVPN שמחברת מכשירים ישירות דרך NordLynx, פרוטוקול מבוסס WireGuard. השימוש ב־Meshnet חינמי. |
ציון F | 29 | 76% | פנמה מחוץ ל־Eyes | חלקי | לא | כן | לא ידוע | חלקי | לא | לא ידוע |
שירות גישה מרחוק מאוחסן בגישת Zero Trust שמחבר מכשירים למשאבים פרטיים דרך מחברים ברשת של הלקוח, ומנוהל מבקר הענן של Twingate. |
ציון F | 24 | 88% | ארצות הברית Five Eyes | לא | לא | חלקי | לא ידוע | כן | לא | לא |
רשת פרטית ב־Cloudflare One שנותנת כתובות פרטיות למכשירים ולשרתים שמריצים את לקוח WARP או את המחבר שלו, כשכל התעבורה עוברת דרך הרשת של Cloudflare. |
ציון F | 18 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | חלקי |
שירות VPN מאוחסן של LogMeIn שמחבר מחשבים לרשתות LAN וירטואליות, עם תוכנית חינמית לעד חמישה מחשבים בכל רשת. |
ציון F | 18 | 65% | ארצות הברית Five Eyes | לא | לא | לא ידוע | לא ידוע | כן | לא | לא ידוע |
Yggdrasil רשתות אנונימיות רשת mesh מבוזרת ניסיונית שמעניקה לכל צומת כתובת IPv6 ומנתבת תעבורה מוצפנת מקצה לקצה בין עמיתים; הפרויקט מצהיר שאינו שואף לספק אנונימיות. |
ציון B | 80 | 100% | – | כן | כן | כן | לא | לא רלוונטי | לא רלוונטי | לא רלוונטי |
שאלות
מהי האפשרות הפרטית ביותר בקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות?
הבחירות שלנו: Tailscale או Headscale. רשת Mesh של WireGuard ל-Windows, macOS, Linux, Android ו-iOS, עם מעבר NAT וממסרי DERP כשחיבור ישיר נכשל. המפתחות נוצרים בכל מכשיר, כך ששרת התיאום והממסרים לעולם אינם רואים את התעבורה. הלקוחות הם קוד פתוח ברישיון BSD-3-Clause, ACL ו־SSO מובנים, ושרת הקוד הפתוח Headscale יכול להחליף את שרת התיאום המאוחסן לאירוח עצמי מלא. התחליף בקוד פתוח ובאירוח עצמי לשרת התיאום של Tailscale. הלקוחות הרשמיים של Tailscale מתחברים אליו ללא שינוי, כך שכל הרשת פועלת על השרת שלכם בלי חשבון ב־Tailscale.
איך מדורגות הרשומות בקטגוריה רשתות VPN מסוג Mesh ורשתות פרטיות?
כל רשומה עונה על 7 שאלות: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, המפתחות נשארים במכשירים, שרת תיאום באירוח עצמי וללא יומני חיבור כברירת מחדל. התשובות צריכות קישורים לראיות. לקריטריונים המלאים.
האם תחום השיפוט חשוב?
תחום השיפוט קובע אילו חוקים יכולים לחייב ספק למסור נתונים. כל רשומה מציגה את המדינה שלה ואם היא חלק מ־Five, Nine או Fourteen Eyes. הנתונים שספק יכול למסור תלויים בעיקר במה שהוא שומר ובמי שמחזיק במפתחות. מידע נוסף על תחומי שיפוט ועל ה־CLOUD Act.
השוואות
- חלופות ל־Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti