Lựa chọn thay thế riêng tư và mã nguồn mở cho Tailscale
15 VPN dạng mesh và mạng riêng được đánh giá theo cùng bộ tiêu chí quyền riêng tư công khai như Tailscale, với lựa chọn của chúng tôi đứng đầu.
Tại sao nên tìm lựa chọn thay thế?
- Mã nguồn mở: một phần. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Không có trình theo dõi hay đo lường từ xa: không. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Không có quảng cáo hay bán dữ liệu: một phần. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Kiểm toán độc lập: một phần. Latacora conducts regular security audits, but the reports are only available on request.
- Máy chủ điều phối tự lưu trữ: một phần. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Mặc định không có nhật ký kết nối: một phần. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Xem đánh giá đầy đủ của Tailscale.
Các lựa chọn thay thế
Headscale Hạng B Lựa chọn của chúng tôi
Bản triển khai mã nguồn mở, tự lưu trữ của máy chủ điều phối Tailscale, cho phép các ứng dụng Tailscale chính thức tham gia mạng riêng mà không cần dùng dịch vụ được lưu trữ của Tailscale.
Lý do đây là lựa chọn của chúng tôi: Bản thay thế mã nguồn mở, tự lưu trữ cho máy chủ điều phối của Tailscale. Các ứng dụng Tailscale chính thức kết nối với nó mà không cần thay đổi, nên toàn bộ mạng chạy trên máy chủ của riêng bạn mà không cần tài khoản Tailscale.
Headscale đạt 82 trên 100 điểm (hạng B) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 5 trên 7 tiêu chí: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị và máy chủ điều phối tự lưu trữ.
innernet Hạng B
Hệ thống mạng riêng mã nguồn mở xây dựng trên WireGuard, với máy chủ tự lưu trữ quản lý các nút ngang hàng, nhóm theo CIDR và quy tắc truy cập.
Trụ sở: Nhật Bản. innernet đạt 88 trên 100 điểm (hạng B) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 6 trên 7 tiêu chí: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối.
tinc Hạng B
Tiến trình nền VPN mã nguồn mở lâu đời, xây dựng mạng mesh được mã hóa giữa các nút, gửi lưu lượng trực tiếp đến đích khi có thể, không có máy chủ trung tâm.
tinc đạt 88 trên 100 điểm (hạng B) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 6 trên 7 tiêu chí: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối.
Defguard Hạng B
Nền tảng VPN WireGuard tự lưu trữ với xác thực đa yếu tố cho mọi kết nối, quản lý danh tính và quy tắc truy cập, của một công ty tại Ba Lan.
Trụ sở: Ba Lan. Defguard đạt 82 trên 100 điểm (hạng B) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 6 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu, kiểm toán độc lập, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối.
ionscale Hạng B
Máy chủ điều khiển Tailscale mã nguồn mở, tự lưu trữ, hỗ trợ nhiều tailnet, đăng nhập OIDC, ACL và DNS, dùng với các ứng dụng Tailscale chính thức.
ionscale đạt 76 trên 100 điểm (hạng B) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 5 trên 7 tiêu chí: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị và máy chủ điều phối tự lưu trữ.
Nebula Hạng C
Công cụ mạng phủ ban đầu được xây dựng tại Slack, kết nối các máy qua đường hầm được mã hóa và xác thực lẫn nhau, dùng cơ quan cấp chứng chỉ và quy tắc tường lửa riêng, có các nút lighthouse tự lưu trữ để khám phá.
Nebula đạt 71 trên 100 điểm (hạng C) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 5 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối.
NetBird Hạng C
Nền tảng VPN dạng lưới và truy cập zero-trust dựa trên WireGuard, có ứng dụng khách mã nguồn mở và máy chủ quản lý có thể tự lưu trữ hoặc dùng dịch vụ được lưu trữ của NetBird.
Trụ sở: Đức (Fourteen Eyes). NetBird đạt 71 trên 100 điểm (hạng C) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 5 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối.
Firezone Hạng D
Nền tảng truy cập từ xa zero-trust xây dựng trên WireGuard, có ứng dụng khách, cổng và lớp điều khiển cho chính sách truy cập theo nhóm. Chủ yếu được cung cấp dưới dạng dịch vụ được lưu trữ; việc tự lưu trữ lớp điều khiển không được hỗ trợ chính thức.
Trụ sở: Hoa Kỳ (Five Eyes). Firezone đạt 59 trên 100 điểm (hạng D) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 3 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu và khóa nằm trên thiết bị.
OpenZiti Hạng D
Nền tảng mạng zero trust mã nguồn mở của NetFoundry, kết nối ứng dụng và thiết bị qua một lớp phủ gồm các bộ định tuyến tự lưu trữ và một bộ điều khiển, kèm ứng dụng tạo đường hầm và SDK.
Trụ sở: Hoa Kỳ (Five Eyes). OpenZiti đạt 59 trên 100 điểm (hạng D) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 4 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu, khóa nằm trên thiết bị và máy chủ điều phối tự lưu trữ.
Netmaker Hạng D
Nền tảng dựa trên WireGuard để xây dựng mạng mesh và mạng site-to-site, với máy chủ mã nguồn mở có thể tự lưu trữ và một phiên bản đám mây được lưu trữ.
Trụ sở: Hoa Kỳ (Five Eyes). Netmaker đạt 50 trên 100 điểm (hạng D) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 3 trên 7 tiêu chí: mã nguồn mở, không có quảng cáo hay bán dữ liệu và máy chủ điều phối tự lưu trữ.
Husarnet Hạng D
VPN ngang hàng của một công ty tại Ba Lan, xây dựng cho robot và IoT, cấp cho mỗi thiết bị một địa chỉ IPv6 được suy ra từ khóa công khai, với bảng điều khiển được lưu trữ và máy chủ chuyển tiếp.
Trụ sở: Ba Lan. Husarnet đạt 44 trên 100 điểm (hạng D) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 2 trên 7 tiêu chí: không có quảng cáo hay bán dữ liệu và khóa nằm trên thiết bị.
ZeroTier Hạng F
Nền tảng mạng ảo ngang hàng, kết nối thiết bị vào các mạng Ethernet ảo được mã hóa, được quản lý qua bộ điều khiển được lưu trữ của ZeroTier hoặc bộ điều khiển tự lưu trữ.
Trụ sở: Hoa Kỳ (Five Eyes). ZeroTier đạt 38 trên 100 điểm (hạng F) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 1 trên 7 tiêu chí: khóa nằm trên thiết bị.
NordVPN Meshnet Hạng F
Tính năng mạng mesh miễn phí trong ứng dụng NordVPN, kết nối trực tiếp các thiết bị qua NordLynx, một giao thức dựa trên WireGuard. Meshnet được dùng miễn phí.
Trụ sở: Panama. NordVPN Meshnet đạt 29 trên 100 điểm (hạng F) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 1 trên 7 tiêu chí: không có quảng cáo hay bán dữ liệu.
Twingate Hạng F
Dịch vụ truy cập từ xa zero trust được lưu trữ, kết nối thiết bị với tài nguyên riêng qua các connector trong mạng của khách hàng, được quản lý từ bộ điều khiển đám mây của Twingate.
Trụ sở: Hoa Kỳ (Five Eyes). Twingate đạt 24 trên 100 điểm (hạng F) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng 1 trên 7 tiêu chí: khóa nằm trên thiết bị.
Cloudflare Mesh Hạng F
Tính năng mạng riêng trong Cloudflare One, cấp địa chỉ riêng cho thiết bị và máy chủ chạy ứng dụng WARP hoặc connector, với toàn bộ lưu lượng đi qua mạng của Cloudflare.
Trụ sở: Hoa Kỳ (Five Eyes). Cloudflare Mesh đạt 18 trên 100 điểm (hạng F) theo tiêu chí của danh mục VPN dạng mesh và mạng riêng. Đáp ứng một phần: không có quảng cáo hay bán dữ liệu, kiểm toán độc lập và mặc định không có nhật ký kết nối.