Tailscale 的隐私和开源替代方案
按与 Tailscale 相同的公开隐私标准评级的 15 个Mesh VPN 和私有网络,编辑推荐排在前面。
为什么要寻找替代方案?
- 开源: 部分. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- 无跟踪器或遥测: 否. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- 无广告或数据出售: 部分. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- 独立审计: 部分. Latacora conducts regular security audits, but the reports are only available on request.
- 自托管协调服务器: 部分. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- 默认不记录连接日志: 部分. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
替代方案
Headscale 等级 B 编辑推荐
Tailscale 协调服务器的自托管开源实现,使官方 Tailscale 客户端无需使用 Tailscale 的托管服务即可加入私有网络。
推荐理由: Tailscale 协调服务器的开源自托管替代品。官方 Tailscale 客户端无需修改即可连接,因此整个网络在您自己的服务器上运行,无需 Tailscale 账户。
按Mesh VPN 和私有网络的标准,Headscale 得分 82/100(等级 B)。 它满足 7 项标准中的 5 项:开源、无跟踪器或遥测、无广告或数据出售、密钥保留在设备上和自托管协调服务器。 它部分满足默认不记录连接日志。 它不满足独立审计。.
innernet 等级 B
基于 WireGuard 的开源私有网络系统,其自托管服务器管理对等节点、基于 CIDR 的分组和访问规则。
总部位于日本。 按Mesh VPN 和私有网络的标准,innernet 得分 88/100(等级 B)。 它满足 7 项标准中的 6 项:开源、无跟踪器或遥测、无广告或数据出售、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。 它不满足独立审计。 它的总部位于日本:不属于五眼、九眼或十四眼联盟。.
tinc 等级 B
历史悠久的开源 VPN 守护进程,在节点之间建立加密 Mesh 网络,尽可能将流量直接发送到目的地,无需中央服务器。
按Mesh VPN 和私有网络的标准,tinc 得分 88/100(等级 B)。 它满足 7 项标准中的 6 项:开源、无跟踪器或遥测、无广告或数据出售、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。 它不满足独立审计。.
Defguard 等级 B
自托管的 WireGuard VPN 平台,每次连接都使用多因素身份验证,并提供身份管理和访问规则,来自一家波兰公司。
总部位于波兰。 按Mesh VPN 和私有网络的标准,Defguard 得分 82/100(等级 B)。 它满足 7 项标准中的 6 项:开源、无广告或数据出售、独立审计、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。 它不满足无跟踪器或遥测。 它的总部位于波兰:不属于五眼、九眼或十四眼联盟; 欧盟成员(GDPR)。.
ionscale 等级 B
开源自托管的 Tailscale 控制服务器,支持多个 tailnet、OIDC 登录、ACL 和 DNS,与官方 Tailscale 客户端配合使用。
按Mesh VPN 和私有网络的标准,ionscale 得分 76/100(等级 B)。 它满足 7 项标准中的 5 项:开源、无跟踪器或遥测、无广告或数据出售、密钥保留在设备上和自托管协调服务器。 它不满足独立审计。 仍需证据:默认不记录连接日志。.
Nebula 等级 C
最初由 Slack 开发的覆盖网络工具,使用自有证书颁发机构和防火墙规则,通过双向认证的加密隧道连接主机,并使用自托管的 lighthouse 节点进行发现。
按Mesh VPN 和私有网络的标准,Nebula 得分 71/100(等级 C)。 它满足 7 项标准中的 5 项:开源、无广告或数据出售、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。 它不满足无跟踪器或遥测和独立审计。.
NetBird 等级 C
基于 WireGuard 的网状 VPN 和零信任访问平台,客户端为开源,管理服务器可自托管,也可使用 NetBird 的托管服务。
总部位于德国 (十四眼联盟)。 按Mesh VPN 和私有网络的标准,NetBird 得分 71/100(等级 C)。 它满足 7 项标准中的 5 项:开源、无广告或数据出售、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。 它不满足无跟踪器或遥测和独立审计。 它的总部位于德国:十四眼联盟成员; 欧盟成员(GDPR)。.
Firezone 等级 D
基于 WireGuard 构建的零信任远程访问平台,提供客户端、网关以及用于基于组的访问策略的控制平面。主要以托管服务形式提供;官方不支持自托管控制平面。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,Firezone 得分 59/100(等级 D)。 它满足 7 项标准中的 3 项:开源、无广告或数据出售和密钥保留在设备上。 它部分满足自托管协调服务器和默认不记录连接日志。 它不满足无跟踪器或遥测和独立审计。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.
OpenZiti 等级 D
NetFoundry 的开源零信任网络平台,通过由自托管路由器和控制器组成的覆盖网络连接应用和设备,并提供隧道应用和 SDK。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,OpenZiti 得分 59/100(等级 D)。 它满足 7 项标准中的 4 项:开源、无广告或数据出售、密钥保留在设备上和自托管协调服务器。 它不满足无跟踪器或遥测和独立审计。 仍需证据:默认不记录连接日志。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.
Netmaker 等级 D
基于 WireGuard 的平台,用于构建 Mesh 和站点到站点网络,提供可自托管的开源服务器和托管云版本。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,Netmaker 得分 50/100(等级 D)。 它满足 7 项标准中的 3 项:开源、无广告或数据出售和自托管协调服务器。 它部分满足密钥保留在设备上。 它不满足无跟踪器或遥测和独立审计。 仍需证据:默认不记录连接日志。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.
Husarnet 等级 D
来自一家波兰公司的点对点 VPN,专为机器人和物联网打造,为每台设备分配由其公钥派生的 IPv6 地址,并提供托管仪表板和中继服务器。
总部位于波兰。 按Mesh VPN 和私有网络的标准,Husarnet 得分 44/100(等级 D)。 它满足 7 项标准中的 2 项:无广告或数据出售和密钥保留在设备上。 它部分满足开源和自托管协调服务器。 它不满足无跟踪器或遥测和独立审计。 仍需证据:默认不记录连接日志。 它的总部位于波兰:不属于五眼、九眼或十四眼联盟; 欧盟成员(GDPR)。.
ZeroTier 等级 F
点对点虚拟网络平台,将设备加入加密的虚拟以太网网络,通过 ZeroTier 的托管控制器或自托管控制器管理。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,ZeroTier 得分 38/100(等级 F)。 它满足 7 项标准中的 1 项:密钥保留在设备上。 它部分满足开源、无广告或数据出售和自托管协调服务器。 它不满足无跟踪器或遥测和独立审计。 仍需证据:默认不记录连接日志。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.
NordVPN Meshnet 等级 F
NordVPN 应用中的免费 Mesh 组网功能,通过基于 WireGuard 的协议 NordLynx 直接连接设备。Meshnet 可免费使用。
总部位于巴拿马。 按Mesh VPN 和私有网络的标准,NordVPN Meshnet 得分 29/100(等级 F)。 它满足 7 项标准中的 1 项:无广告或数据出售。 它部分满足开源和密钥保留在设备上。 它不满足无跟踪器或遥测和自托管协调服务器。 仍需证据:独立审计和默认不记录连接日志。 它的总部位于巴拿马:不属于五眼、九眼或十四眼联盟。.
Twingate 等级 F
托管的零信任远程访问服务,通过客户网络中的连接器将设备连接到私有资源,由 Twingate 的云端控制器管理。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,Twingate 得分 24/100(等级 F)。 它满足 7 项标准中的 1 项:密钥保留在设备上。 它部分满足无广告或数据出售。 它不满足开源、无跟踪器或遥测、自托管协调服务器和默认不记录连接日志。 仍需证据:独立审计。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.
Cloudflare Mesh 等级 F
Cloudflare One 中的私有网络功能,为运行 WARP 客户端或连接器的设备和服务器分配私有地址,所有流量都经过 Cloudflare 的网络。
总部位于美国 (五眼联盟)。 按Mesh VPN 和私有网络的标准,Cloudflare Mesh 得分 18/100(等级 F)。 它部分满足无广告或数据出售、独立审计和默认不记录连接日志。 它不满足开源、无跟踪器或遥测、密钥保留在设备上和自托管协调服务器。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.