Alternative private e open source a Tailscale
VPN mesh e reti private: 15 voci valutate con gli stessi criteri pubblici sulla privacy di Tailscale, con le nostre scelte in cima.
Perché cercare un'alternativa?
- Open source: parziale. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Nessun tracker né telemetria: no. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Nessuna pubblicità né vendita di dati: parziale. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Audit indipendente: parziale. Latacora conducts regular security audits, but the reports are only available on request.
- Server di coordinamento self-hosted: parziale. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Nessun log delle connessioni per impostazione predefinita: parziale. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Vedi la valutazione completa di Tailscale.
Le alternative
Headscale Voto B La nostra scelta
Implementazione self-hosted e open source del server di coordinamento di Tailscale, che permette ai client ufficiali di Tailscale di unirsi a una rete privata senza usare il servizio in hosting di Tailscale.
Perché è la nostra scelta: Il sostituto open source e self-hosted del server di coordinamento di Tailscale. I client ufficiali di Tailscale vi si collegano senza modifiche, quindi l'intera rete funziona sul proprio server senza un account Tailscale.
Headscale ottiene 82 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 5 criteri su 7: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi e server di coordinamento self-hosted.
innernet Voto B
Sistema di rete privata open source basato su WireGuard, con un server self-hosted che gestisce peer, gruppi basati su CIDR e regole di accesso.
Sede: Giappone. innernet ottiene 88 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 6 criteri su 7: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita.
tinc Voto B
Daemon VPN open source di lunga data che crea una mesh cifrata tra i nodi, inviando il traffico direttamente a destinazione quando possibile, senza un server centrale.
tinc ottiene 88 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 6 criteri su 7: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita.
Defguard Voto B
Piattaforma VPN WireGuard self-hosted con autenticazione a più fattori a ogni connessione, gestione delle identità e regole di accesso, di un'azienda polacca.
Sede: Polonia. Defguard ottiene 82 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 6 criteri su 7: open source, nessuna pubblicità né vendita di dati, audit indipendente, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita.
ionscale Voto B
Server di controllo Tailscale open source e self-hosted con supporto per più tailnet, accesso OIDC, ACL e DNS, usato con i client ufficiali di Tailscale.
ionscale ottiene 76 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 5 criteri su 7: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi e server di coordinamento self-hosted.
Nebula Voto C
Strumento di rete overlay nato originariamente in Slack che collega gli host tramite tunnel cifrati con autenticazione reciproca, usando una propria autorità di certificazione e regole firewall, con nodi lighthouse self-hosted per il rilevamento.
Nebula ottiene 71 su 100 (voto C) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 5 criteri su 7: open source, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita.
NetBird Voto C
VPN mesh basata su WireGuard e piattaforma di accesso zero-trust con client open source e un server di gestione che può essere self-hosted o usato come servizio in hosting di NetBird.
Sede: Germania (Fourteen Eyes). NetBird ottiene 71 su 100 (voto C) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 5 criteri su 7: open source, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita.
Firezone Voto D
Piattaforma di accesso remoto zero-trust basata su WireGuard, con client, gateway e un piano di controllo per policy di accesso basate su gruppi. Offerta principalmente come servizio in hosting; il self-hosting del piano di controllo non è supportato ufficialmente.
Sede: Stati Uniti (Five Eyes). Firezone ottiene 59 su 100 (voto D) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 3 criteri su 7: open source, nessuna pubblicità né vendita di dati e le chiavi restano sui dispositivi.
OpenZiti Voto D
Piattaforma di rete zero trust open source di NetFoundry che collega app e dispositivi tramite una rete overlay di router self-hosted e un controller, con app di tunneling e SDK.
Sede: Stati Uniti (Five Eyes). OpenZiti ottiene 59 su 100 (voto D) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 4 criteri su 7: open source, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi e server di coordinamento self-hosted.
Netmaker Voto D
Piattaforma basata su WireGuard per creare reti mesh e site-to-site, con un server open source che può essere self-hosted e una versione cloud ospitata.
Sede: Stati Uniti (Five Eyes). Netmaker ottiene 50 su 100 (voto D) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 3 criteri su 7: open source, nessuna pubblicità né vendita di dati e server di coordinamento self-hosted.
Husarnet Voto D
VPN peer-to-peer di un'azienda polacca, pensata per robotica e IoT, che assegna a ogni dispositivo un indirizzo IPv6 derivato dalla sua chiave pubblica, con una dashboard ospitata e server relay.
Sede: Polonia. Husarnet ottiene 44 su 100 (voto D) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 2 criteri su 7: nessuna pubblicità né vendita di dati e le chiavi restano sui dispositivi.
ZeroTier Voto F
Piattaforma di rete virtuale peer-to-peer che unisce i dispositivi in reti Ethernet virtuali cifrate, gestite tramite il controller in hosting di ZeroTier o uno self-hosted.
Sede: Stati Uniti (Five Eyes). ZeroTier ottiene 38 su 100 (voto F) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 1 criteri su 7: le chiavi restano sui dispositivi.
NordVPN Meshnet Voto F
Funzione gratuita di rete mesh delle app NordVPN che collega i dispositivi direttamente tramite NordLynx, un protocollo basato su WireGuard. Meshnet è gratuito.
Sede: Panama. NordVPN Meshnet ottiene 29 su 100 (voto F) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 1 criteri su 7: nessuna pubblicità né vendita di dati.
Twingate Voto F
Servizio ospitato di accesso remoto zero trust che collega i dispositivi a risorse private tramite connettori sulla rete del cliente, gestito dal controller cloud di Twingate.
Sede: Stati Uniti (Five Eyes). Twingate ottiene 24 su 100 (voto F) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 1 criteri su 7: le chiavi restano sui dispositivi.
Cloudflare Mesh Voto F
Rete privata in Cloudflare One che assegna indirizzi privati a dispositivi e server su cui è in esecuzione il client o il connettore WARP, con tutto il traffico che passa per la rete di Cloudflare.
Sede: Stati Uniti (Five Eyes). Cloudflare Mesh ottiene 18 su 100 (voto F) secondo i criteri della categoria VPN mesh e reti private. Soddisfa in parte: nessuna pubblicità né vendita di dati, audit indipendente e nessun log delle connessioni per impostazione predefinita.