Prywatne i otwartoźródłowe alternatywy dla Tailscale
Pozycje w kategorii Sieci VPN typu mesh i sieci prywatne (15) oceniane według tych samych publicznych kryteriów prywatności co Tailscale, z naszymi wyborami na początku.
Dlaczego szukać alternatywy?
- Open source: częściowo. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Brak trackerów i telemetrii: nie. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Bez reklam i sprzedaży danych: częściowo. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Niezależny audyt: częściowo. Latacora conducts regular security audits, but the reports are only available on request.
- Samodzielnie hostowany serwer koordynujący: częściowo. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Brak logów połączeń domyślnie: częściowo. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Zobacz pełną ocenę: Tailscale.
Alternatywy
Headscale Stopień B Nasz wybór
Samodzielnie hostowana implementacja serwera koordynującego Tailscale o otwartym kodzie źródłowym, pozwalająca oficjalnym klientom Tailscale dołączyć do prywatnej sieci bez korzystania z hostowanej usługi Tailscale.
Dlaczego to nasz wybór: Samodzielnie hostowany zamiennik open source dla serwera koordynującego Tailscale. Oficjalne klienty Tailscale łączą się z nim bez zmian, więc cała sieć działa na własnym serwerze, bez konta w Tailscale.
Headscale uzyskuje 82 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 5 z 7 kryteriów: open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach i samodzielnie hostowany serwer koordynujący.
innernet Stopień B
System sieci prywatnej open source zbudowany na WireGuard, z samodzielnie hostowanym serwerem zarządzającym węzłami, grupami opartymi na CIDR i regułami dostępu.
Kraj siedziby: Japonia. innernet uzyskuje 88 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 6 z 7 kryteriów: open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie.
tinc Stopień B
Rozwijany od dawna demon VPN typu open source, który tworzy szyfrowaną sieć mesh między węzłami i w miarę możliwości wysyła ruch bezpośrednio do celu, bez serwera centralnego.
tinc uzyskuje 88 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 6 z 7 kryteriów: open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie.
Defguard Stopień B
Samodzielnie hostowana platforma VPN oparta na WireGuard z uwierzytelnianiem wieloskładnikowym przy każdym połączeniu, zarządzaniem tożsamością i regułami dostępu, od firmy z Polski.
Kraj siedziby: Polska. Defguard uzyskuje 82 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 6 z 7 kryteriów: open source, bez reklam i sprzedaży danych, niezależny audyt, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie.
ionscale Stopień B
Samodzielnie hostowany serwer sterujący Tailscale typu open source z obsługą wielu tailnetów, logowania OIDC, list ACL i DNS, używany z oficjalnymi klientami Tailscale.
ionscale uzyskuje 76 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 5 z 7 kryteriów: open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach i samodzielnie hostowany serwer koordynujący.
Nebula Stopień C
Narzędzie do sieci nakładkowych, pierwotnie stworzone w Slacku, które łączy hosty przez wzajemnie uwierzytelnione, szyfrowane tunele z użyciem własnego urzędu certyfikacji i reguł zapory, z samodzielnie hostowanymi węzłami lighthouse do wykrywania.
Nebula uzyskuje 71 na 100 punktów (stopień C) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 5 z 7 kryteriów: open source, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie.
NetBird Stopień C
VPN typu mesh oparty na WireGuard i platforma dostępu zero-trust z klientami o otwartym kodzie źródłowym i serwerem zarządzającym, który można hostować samodzielnie lub używać jako hostowanej usługi NetBird.
Kraj siedziby: Niemcy (Fourteen Eyes). NetBird uzyskuje 71 na 100 punktów (stopień C) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 5 z 7 kryteriów: open source, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie.
Firezone Stopień D
Platforma zdalnego dostępu zero-trust zbudowana na WireGuard, z klientami, bramami i warstwą sterowania dla zasad dostępu opartych na grupach. Oferowana głównie jako usługa hostowana; samodzielne hostowanie warstwy sterowania nie jest oficjalnie obsługiwane.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Firezone uzyskuje 59 na 100 punktów (stopień D) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 3 z 7 kryteriów: open source, bez reklam i sprzedaży danych i klucze pozostają na urządzeniach.
OpenZiti Stopień D
Platforma sieciowa zero trust typu open source od NetFoundry, która łączy aplikacje i urządzenia przez nakładkę z samodzielnie hostowanych routerów i kontrolera, z aplikacjami tunelującymi i pakietami SDK.
Kraj siedziby: Stany Zjednoczone (Five Eyes). OpenZiti uzyskuje 59 na 100 punktów (stopień D) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 4 z 7 kryteriów: open source, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach i samodzielnie hostowany serwer koordynujący.
Netmaker Stopień D
Platforma oparta na WireGuard do budowy sieci mesh i site-to-site, z serwerem open source, który można hostować samodzielnie, oraz z hostowaną wersją w chmurze.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Netmaker uzyskuje 50 na 100 punktów (stopień D) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 3 z 7 kryteriów: open source, bez reklam i sprzedaży danych i samodzielnie hostowany serwer koordynujący.
Husarnet Stopień D
Sieć VPN peer-to-peer od firmy z Polski, stworzona dla robotyki i IoT, która nadaje każdemu urządzeniu adres IPv6 wyprowadzony z jego klucza publicznego, z hostowanym panelem i serwerami przekaźnikowymi.
Kraj siedziby: Polska. Husarnet uzyskuje 44 na 100 punktów (stopień D) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 2 z 7 kryteriów: bez reklam i sprzedaży danych i klucze pozostają na urządzeniach.
ZeroTier Stopień F
Platforma sieci wirtualnych peer-to-peer, która łączy urządzenia w szyfrowane wirtualne sieci Ethernet, zarządzane przez hostowany kontroler ZeroTier lub kontroler hostowany samodzielnie.
Kraj siedziby: Stany Zjednoczone (Five Eyes). ZeroTier uzyskuje 38 na 100 punktów (stopień F) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 1 z 7 kryteriów: klucze pozostają na urządzeniach.
NordVPN Meshnet Stopień F
Bezpłatna funkcja sieci mesh w aplikacjach NordVPN, która łączy urządzenia bezpośrednio przez NordLynx, protokół oparty na WireGuard. Meshnet jest bezpłatny.
Kraj siedziby: Panama. NordVPN Meshnet uzyskuje 29 na 100 punktów (stopień F) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 1 z 7 kryteriów: bez reklam i sprzedaży danych.
Twingate Stopień F
Hostowana usługa zdalnego dostępu zero trust, która łączy urządzenia z zasobami prywatnymi przez konektory w sieci klienta, zarządzana z chmurowego kontrolera Twingate.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Twingate uzyskuje 24 na 100 punktów (stopień F) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 1 z 7 kryteriów: klucze pozostają na urządzeniach.
Cloudflare Mesh Stopień F
Sieć prywatna w Cloudflare One, która nadaje prywatne adresy urządzeniom i serwerom z klientem WARP lub konektorem, a cały ruch przechodzi przez sieć Cloudflare.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Cloudflare Mesh uzyskuje 18 na 100 punktów (stopień F) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Częściowo spełnia kryteria: bez reklam i sprzedaży danych, niezależny audyt i brak logów połączeń domyślnie.
Porównaj wszystkie pozycje w kategorii Sieci VPN typu mesh i sieci prywatne (17)