ทางเลือกแบบเป็นส่วนตัวและโอเพนซอร์สแทน Tailscale
Mesh VPN และเครือข่ายส่วนตัว 15 รายการที่ได้รับการประเมินตามเกณฑ์ความเป็นส่วนตัวสาธารณะชุดเดียวกับ Tailscale โดยแสดงตัวเลือกแนะนำของเราก่อน
ทำไมต้องมองหาทางเลือกอื่น
- โอเพนซอร์ส: บางส่วน. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน: ไม่. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- ไม่มีโฆษณาหรือการขายข้อมูล: บางส่วน. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- การตรวจสอบโดยอิสระ: บางส่วน. Latacora conducts regular security audits, but the reports are only available on request.
- เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง: บางส่วน. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น: บางส่วน. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
ดูผลการประเมินฉบับเต็มของ Tailscale.
ทางเลือก
Headscale เกรด B ตัวเลือกแนะนำของเรา
การใช้งานเซิร์ฟเวอร์ประสานงานของ Tailscale แบบโอเพนซอร์สที่โฮสต์เอง ช่วยให้ไคลเอนต์ Tailscale อย่างเป็นทางการเข้าร่วมเครือข่ายส่วนตัวได้โดยไม่ต้องใช้บริการแบบโฮสต์ของ Tailscale
เหตุผลที่เป็นตัวเลือกแนะนำของเรา: ตัวแทนแบบโอเพนซอร์สและโฮสต์เองสำหรับเซิร์ฟเวอร์ประสานงานของ Tailscale ไคลเอนต์ Tailscale อย่างเป็นทางการเชื่อมต่อได้โดยไม่ต้องแก้ไข เครือข่ายทั้งหมดจึงทำงานบนเซิร์ฟเวอร์ของคุณเองโดยไม่ต้องมีบัญชี Tailscale
Headscale ได้คะแนน 82 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ผ่านบางส่วน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ.
innernet เกรด B
ระบบเครือข่ายส่วนตัวแบบโอเพนซอร์สที่สร้างบน WireGuard มีเซิร์ฟเวอร์แบบโฮสต์เองที่จัดการเพียร์ กลุ่มตาม CIDR และกฎการเข้าถึง
ประเทศที่ตั้ง: ญี่ปุ่น innernet ได้คะแนน 88 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ ประเทศที่ตั้ง: ญี่ปุ่น (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes).
tinc เกรด B
เดมอน VPN โอเพนซอร์สที่มีมายาวนาน สร้างเครือข่าย mesh ที่เข้ารหัสระหว่างโหนด และส่งทราฟฟิกไปยังปลายทางโดยตรงเมื่อทำได้ โดยไม่มีเซิร์ฟเวอร์กลาง
tinc ได้คะแนน 88 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ.
Defguard เกรด B
แพลตฟอร์ม WireGuard VPN แบบโฮสต์เอง มีการยืนยันตัวตนแบบหลายปัจจัยในทุกการเชื่อมต่อ การจัดการตัวตน และกฎการเข้าถึง จากบริษัทในโปแลนด์
ประเทศที่ตั้ง: โปแลนด์ Defguard ได้คะแนน 82 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ประเทศที่ตั้ง: โปแลนด์ (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).
ionscale เกรด B
เซิร์ฟเวอร์ควบคุม Tailscale แบบโอเพนซอร์สและโฮสต์เอง รองรับหลาย tailnet การเข้าสู่ระบบด้วย OIDC, ACL และ DNS ใช้ร่วมกับไคลเอนต์ Tailscale อย่างเป็นทางการ
ionscale ได้คะแนน 76 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น.
Nebula เกรด C
เครื่องมือเครือข่ายแบบซ้อนทับที่สร้างขึ้นที่ Slack ในตอนแรก เชื่อมต่อโฮสต์ผ่านอุโมงค์แบบเข้ารหัสที่ยืนยันตัวตนทั้งสองฝ่าย โดยใช้ผู้ออกใบรับรองและกฎไฟร์วอลล์ของตนเอง พร้อมโหนด lighthouse แบบโฮสต์เองสำหรับการค้นหา
Nebula ได้คะแนน 71 จาก 100 (เกรด C) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ.
NetBird เกรด C
แพลตฟอร์ม VPN แบบเมชและการเข้าถึงแบบ zero-trust ที่อิง WireGuard พร้อมไคลเอนต์โอเพนซอร์สและเซิร์ฟเวอร์จัดการที่โฮสต์เองหรือใช้เป็นบริการแบบโฮสต์ของ NetBird ได้
ประเทศที่ตั้ง: เยอรมนี (Fourteen Eyes) NetBird ได้คะแนน 71 จาก 100 (เกรด C) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ประเทศที่ตั้ง: เยอรมนี (สมาชิก Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).
Firezone เกรด D
แพลตฟอร์มการเข้าถึงระยะไกลแบบ zero-trust ที่สร้างบน WireGuard พร้อมไคลเอนต์ เกตเวย์ และ control plane สำหรับนโยบายการเข้าถึงตามกลุ่ม ให้บริการแบบโฮสต์เป็นหลัก การโฮสต์ control plane เองไม่ได้รับการรองรับอย่างเป็นทางการ
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Firezone ได้คะแนน 59 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 3 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และคีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: เซิร์ฟเวอร์ประสานงานแบบโฮสต์เองและไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).
OpenZiti เกรด D
แพลตฟอร์มเครือข่ายแบบ zero trust โอเพนซอร์สจาก NetFoundry ที่เชื่อมแอปและอุปกรณ์ผ่านโอเวอร์เลย์ของเราเตอร์แบบโฮสต์เองและคอนโทรลเลอร์ พร้อมแอปทันเนลและ SDK
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) OpenZiti ได้คะแนน 59 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 4 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).
Netmaker เกรด D
แพลตฟอร์มที่ใช้ WireGuard สำหรับสร้างเครือข่ายแบบ mesh และ site-to-site มีเซิร์ฟเวอร์โอเพนซอร์สที่โฮสต์เองได้และเวอร์ชันคลาวด์แบบโฮสต์
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Netmaker ได้คะแนน 50 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 3 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ผ่านบางส่วน: คีย์อยู่บนอุปกรณ์ ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).
Husarnet เกรด D
VPN แบบเพียร์ทูเพียร์จากบริษัทในโปแลนด์ สร้างมาสำหรับหุ่นยนต์และ IoT โดยกำหนดที่อยู่ IPv6 ที่ได้จากคีย์สาธารณะให้อุปกรณ์แต่ละเครื่อง พร้อมแดชบอร์ดแบบโฮสต์และเซิร์ฟเวอร์รีเลย์
ประเทศที่ตั้ง: โปแลนด์ Husarnet ได้คะแนน 44 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 2 จาก 7 เกณฑ์: ไม่มีโฆษณาหรือการขายข้อมูลและคีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: โอเพนซอร์สและเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: โปแลนด์ (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).
ZeroTier เกรด F
แพลตฟอร์มเครือข่ายเสมือนแบบเพียร์ทูเพียร์ที่รวมอุปกรณ์เข้าเป็นเครือข่าย Ethernet เสมือนแบบเข้ารหัส จัดการผ่านตัวควบคุมแบบโฮสต์ของ ZeroTier หรือแบบโฮสต์เอง
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) ZeroTier ได้คะแนน 38 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: คีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).
NordVPN Meshnet เกรด F
ฟีเจอร์เครือข่าย mesh ฟรีในแอป NordVPN ที่เชื่อมอุปกรณ์โดยตรงผ่าน NordLynx ซึ่งเป็นโปรโตคอลที่ใช้ WireGuard ใช้งาน Meshnet ได้ฟรี
ประเทศที่ตั้ง: ปานามา NordVPN Meshnet ได้คะแนน 29 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: ไม่มีโฆษณาหรือการขายข้อมูล ผ่านบางส่วน: โอเพนซอร์สและคีย์อยู่บนอุปกรณ์ ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ยังต้องการหลักฐาน: การตรวจสอบโดยอิสระและไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: ปานามา (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes).
Twingate เกรด F
บริการเข้าถึงระยะไกลแบบ zero trust ที่โฮสต์ให้ เชื่อมอุปกรณ์กับทรัพยากรส่วนตัวผ่านคอนเนกเตอร์ในเครือข่ายของลูกค้า และจัดการจากคอนโทรลเลอร์บนคลาวด์ของ Twingate
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Twingate ได้คะแนน 24 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: คีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูล ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ยังต้องการหลักฐาน: การตรวจสอบโดยอิสระ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).
Cloudflare Mesh เกรด F
เครือข่ายส่วนตัวใน Cloudflare One ที่กำหนดที่อยู่ส่วนตัวให้อุปกรณ์และเซิร์ฟเวอร์ที่รันไคลเอนต์ WARP หรือคอนเนกเตอร์ โดยทราฟฟิกทั้งหมดผ่านเครือข่ายของ Cloudflare
ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Cloudflare Mesh ได้คะแนน 18 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).