Tailscaleのプライベートでオープンソースな代替
Tailscaleと同じ公開のプライバシー評価基準で評価されたメッシュ VPN とプライベートネットワーク15件(編集部のおすすめを先頭に表示)。
代替を探す理由は?
- オープンソース: 一部. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- トラッカーやテレメトリーがない: いいえ. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- 広告やデータ販売がない: 一部. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- 独立監査: 一部. Latacora conducts regular security audits, but the reports are only available on request.
- セルフホスト型コーディネーションサーバー: 一部. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- デフォルトで接続ログなし: 一部. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
代替
Headscale グレード B 編集部のおすすめ
Tailscaleの調整サーバーをセルフホスト型でオープンソースとして実装したもの。公式のTailscaleクライアントを、Tailscaleのホスト型サービスを使わずにプライベートネットワークに参加させることができます。
おすすめの理由: Tailscale のコーディネーションサーバーに代わる、オープンソースのセルフホスト型サーバー。公式の Tailscale クライアントがそのまま接続できるため、Tailscale のアカウントなしでネットワーク全体を自分のサーバーで運用できます。
Headscaleはメッシュ VPN とプライベートネットワークの評価基準で100点中82点(グレード B)です。 評価基準7個のうち5個を満たしています:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー。 デフォルトで接続ログなしを部分的に満たしています。 独立監査を満たしていません。.
innernet グレード B
WireGuard 上に構築されたオープンソースのプライベートネットワークシステム。セルフホスト型サーバーがピア、CIDR ベースのグループ、アクセスルールを管理します。
拠点:日本。 innernetはメッシュ VPN とプライベートネットワークの評価基準で100点中88点(グレード B)です。 評価基準7個のうち6個を満たしています:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。 独立監査を満たしていません。 拠点は日本です:ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズのいずれにも含まれない。.
tinc グレード B
長く開発が続くオープンソースの VPN デーモン。ノード間に暗号化されたメッシュを構築し、可能な場合は通信を宛先へ直接送ります。中央サーバーはありません。
tincはメッシュ VPN とプライベートネットワークの評価基準で100点中88点(グレード B)です。 評価基準7個のうち6個を満たしています:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。 独立監査を満たしていません。.
Defguard グレード B
セルフホスト型の WireGuard VPN プラットフォーム。接続ごとの多要素認証、ID 管理、アクセスルールを備えています。ポーランドの企業が提供しています。
拠点:ポーランド。 Defguardはメッシュ VPN とプライベートネットワークの評価基準で100点中82点(グレード B)です。 評価基準7個のうち6個を満たしています:オープンソース、広告やデータ販売がない、独立監査、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。 トラッカーやテレメトリーがないを満たしていません。 拠点はポーランドです:ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズのいずれにも含まれない; EU 加盟国(GDPR)。.
ionscale グレード B
オープンソースのセルフホスト型 Tailscale コントロールサーバー。複数の tailnet、OIDC ログイン、ACL、DNS に対応し、公式の Tailscale クライアントで利用します。
ionscaleはメッシュ VPN とプライベートネットワークの評価基準で100点中76点(グレード B)です。 評価基準7個のうち5個を満たしています:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー。 独立監査を満たしていません。 まだ根拠が必要な項目:デフォルトで接続ログなし。.
Nebula グレード C
もともとSlackで開発されたオーバーレイネットワークツール。独自の認証局とファイアウォールルールを使い、相互認証された暗号化トンネルでホストを接続します。検出にはセルフホスト型のlighthouseノードを使います。
Nebulaはメッシュ VPN とプライベートネットワークの評価基準で100点中71点(グレード C)です。 評価基準7個のうち5個を満たしています:オープンソース、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。 トラッカーやテレメトリーがない、独立監査を満たしていません。.
NetBird グレード C
WireGuardベースのメッシュVPN兼ゼロトラストアクセスプラットフォーム。オープンソースのクライアントと管理サーバーを備え、管理サーバーはセルフホストすることも、NetBirdのホスト型サービスとして使うこともできます。
拠点:ドイツ (フォーティーン・アイズ)。 NetBirdはメッシュ VPN とプライベートネットワークの評価基準で100点中71点(グレード C)です。 評価基準7個のうち5個を満たしています:オープンソース、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。 トラッカーやテレメトリーがない、独立監査を満たしていません。 拠点はドイツです:フォーティーン・アイズ加盟; EU 加盟国(GDPR)。.
Firezone グレード D
WireGuardを基盤とするゼロトラストのリモートアクセスプラットフォーム。クライアント、ゲートウェイ、グループベースのアクセスポリシー用のコントロールプレーンを備えています。主にホスト型サービスとして提供されており、コントロールプレーンのセルフホストは公式にはサポートされていません。
拠点:米国 (ファイブ・アイズ)。 Firezoneはメッシュ VPN とプライベートネットワークの評価基準で100点中59点(グレード D)です。 評価基準7個のうち3個を満たしています:オープンソース、広告やデータ販売がない、鍵はデバイス上に留まる。 セルフホスト型コーディネーションサーバー、デフォルトで接続ログなしを部分的に満たしています。 トラッカーやテレメトリーがない、独立監査を満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.
OpenZiti グレード D
NetFoundry によるオープンソースのゼロトラストネットワーキングプラットフォーム。セルフホスト型のルーターとコントローラーによるオーバーレイでアプリとデバイスをつなぎます。トンネラーアプリと SDK があります。
拠点:米国 (ファイブ・アイズ)。 OpenZitiはメッシュ VPN とプライベートネットワークの評価基準で100点中59点(グレード D)です。 評価基準7個のうち4個を満たしています:オープンソース、広告やデータ販売がない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー。 トラッカーやテレメトリーがない、独立監査を満たしていません。 まだ根拠が必要な項目:デフォルトで接続ログなし。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.
Netmaker グレード D
メッシュネットワークや拠点間ネットワークを構築する WireGuard ベースのプラットフォーム。セルフホストできるオープンソースのサーバーと、ホスト型のクラウド版があります。
拠点:米国 (ファイブ・アイズ)。 Netmakerはメッシュ VPN とプライベートネットワークの評価基準で100点中50点(グレード D)です。 評価基準7個のうち3個を満たしています:オープンソース、広告やデータ販売がない、セルフホスト型コーディネーションサーバー。 鍵はデバイス上に留まるを部分的に満たしています。 トラッカーやテレメトリーがない、独立監査を満たしていません。 まだ根拠が必要な項目:デフォルトで接続ログなし。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.
Husarnet グレード D
ロボティクスと IoT 向けに作られた、ポーランドの企業によるピアツーピア VPN。各デバイスに公開鍵から導かれた IPv6 アドレスを割り当てます。ホスト型のダッシュボードとリレーサーバーがあります。
拠点:ポーランド。 Husarnetはメッシュ VPN とプライベートネットワークの評価基準で100点中44点(グレード D)です。 評価基準7個のうち2個を満たしています:広告やデータ販売がない、鍵はデバイス上に留まる。 オープンソース、セルフホスト型コーディネーションサーバーを部分的に満たしています。 トラッカーやテレメトリーがない、独立監査を満たしていません。 まだ根拠が必要な項目:デフォルトで接続ログなし。 拠点はポーランドです:ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズのいずれにも含まれない; EU 加盟国(GDPR)。.
ZeroTier グレード F
デバイスを暗号化された仮想イーサネットネットワークに参加させるP2P型の仮想ネットワークプラットフォーム。ZeroTierのホスト型コントローラーまたはセルフホストのコントローラーで管理します。
拠点:米国 (ファイブ・アイズ)。 ZeroTierはメッシュ VPN とプライベートネットワークの評価基準で100点中38点(グレード F)です。 評価基準7個のうち1個を満たしています:鍵はデバイス上に留まる。 オープンソース、広告やデータ販売がない、セルフホスト型コーディネーションサーバーを部分的に満たしています。 トラッカーやテレメトリーがない、独立監査を満たしていません。 まだ根拠が必要な項目:デフォルトで接続ログなし。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.
NordVPN Meshnet グレード F
NordVPN アプリの無料メッシュネットワーク機能。WireGuard ベースのプロトコルである NordLynx でデバイス同士を直接つなぎます。Meshnet は無料で使えます。
拠点:パナマ。 NordVPN Meshnetはメッシュ VPN とプライベートネットワークの評価基準で100点中29点(グレード F)です。 評価基準7個のうち1個を満たしています:広告やデータ販売がない。 オープンソース、鍵はデバイス上に留まるを部分的に満たしています。 トラッカーやテレメトリーがない、セルフホスト型コーディネーションサーバーを満たしていません。 まだ根拠が必要な項目:独立監査、デフォルトで接続ログなし。 拠点はパナマです:ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズのいずれにも含まれない。.
Twingate グレード F
ホスト型のゼロトラストリモートアクセスサービス。顧客のネットワーク上のコネクタを通じてデバイスをプライベートリソースにつなぎ、Twingate のクラウドコントローラーから管理します。
拠点:米国 (ファイブ・アイズ)。 Twingateはメッシュ VPN とプライベートネットワークの評価基準で100点中24点(グレード F)です。 評価基準7個のうち1個を満たしています:鍵はデバイス上に留まる。 広告やデータ販売がないを部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなしを満たしていません。 まだ根拠が必要な項目:独立監査。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.
Cloudflare Mesh グレード F
Cloudflare One のプライベートネットワーク機能。WARP クライアントまたはコネクタを実行するデバイスやサーバーにプライベートアドレスを割り当て、すべての通信が Cloudflare のネットワークを経由します。
拠点:米国 (ファイブ・アイズ)。 Cloudflare Meshはメッシュ VPN とプライベートネットワークの評価基準で100点中18点(グレード F)です。 広告やデータ販売がない、独立監査、デフォルトで接続ログなしを部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバーを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。.