Mesh VPN 隐私评级
将设备连接成加密私有网络的软件,其协调服务器由供应商托管或自托管。
18 个Mesh VPN 和私有网络按 7 项公开标准评级,其中 18 个有足够证据获得字母等级。 编辑推荐为 Tailscale或Headscale。 在司法管辖区已知的 13 个条目中,8 个位于五眼联盟国家,9位于范围更广的十四眼联盟。
仅限开源Mesh VPN 和私有网络 · 本类别的标准 · 建议新增 · Markdown
| 名称 | 等级 | 分数 | 数据 | 司法管辖区 | 开源 | 无跟踪器或遥测 | 无广告或数据出售 | 独立审计 | 密钥保留在设备上 | 自托管协调服务器 | 默认不记录连接日志 |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale 编辑推荐 基于 WireGuard 构建的网状 VPN,使用托管的协调服务器进行密钥交换和访问控制,将设备连接成私有网络,客户端为开源。 |
等级 D | 50 | 100% | 加拿大 五眼联盟 | 部分 | 否 | 部分 | 部分 | 是 | 部分 | 部分 |
Headscale 编辑推荐 Tailscale 协调服务器的自托管开源实现,使官方 Tailscale 客户端无需使用 Tailscale 的托管服务即可加入私有网络。 |
等级 B | 82 | 100% | – | 是 | 是 | 是 | 否 | 是 | 是 | 部分 |
基于 WireGuard 的开源私有网络系统,其自托管服务器管理对等节点、基于 CIDR 的分组和访问规则。 |
等级 B | 88 | 100% | 日本 不属于情报联盟 | 是 | 是 | 是 | 否 | 是 | 是 | 是 |
历史悠久的开源 VPN 守护进程,在节点之间建立加密 Mesh 网络,尽可能将流量直接发送到目的地,无需中央服务器。 |
等级 B | 88 | 100% | – | 是 | 是 | 是 | 否 | 是 | 是 | 是 |
自托管的 WireGuard VPN 平台,每次连接都使用多因素身份验证,并提供身份管理和访问规则,来自一家波兰公司。 |
等级 B | 82 | 100% | 波兰 不属于情报联盟 | 是 | 否 | 是 | 是 | 是 | 是 | 是 |
开源自托管的 Tailscale 控制服务器,支持多个 tailnet、OIDC 登录、ACL 和 DNS,与官方 Tailscale 客户端配合使用。 |
等级 B | 76 | 88% | – | 是 | 是 | 是 | 否 | 是 | 是 | 未知 |
最初由 Slack 开发的覆盖网络工具,使用自有证书颁发机构和防火墙规则,通过双向认证的加密隧道连接主机,并使用自托管的 lighthouse 节点进行发现。 |
等级 C | 71 | 100% | – | 是 | 否 | 是 | 否 | 是 | 是 | 是 |
基于 WireGuard 的网状 VPN 和零信任访问平台,客户端为开源,管理服务器可自托管,也可使用 NetBird 的托管服务。 |
等级 C | 71 | 100% | 德国 十四眼联盟 | 是 | 否 | 是 | 否 | 是 | 是 | 是 |
基于 WireGuard 构建的零信任远程访问平台,提供客户端、网关以及用于基于组的访问策略的控制平面。主要以托管服务形式提供;官方不支持自托管控制平面。 |
等级 D | 59 | 100% | 美国 五眼联盟 | 是 | 否 | 是 | 否 | 是 | 部分 | 部分 |
NetFoundry 的开源零信任网络平台,通过由自托管路由器和控制器组成的覆盖网络连接应用和设备,并提供隧道应用和 SDK。 |
等级 D | 59 | 88% | 美国 五眼联盟 | 是 | 否 | 是 | 否 | 是 | 是 | 未知 |
基于 WireGuard 的平台,用于构建 Mesh 和站点到站点网络,提供可自托管的开源服务器和托管云版本。 |
等级 D | 50 | 88% | 美国 五眼联盟 | 是 | 否 | 是 | 否 | 部分 | 是 | 未知 |
来自一家波兰公司的点对点 VPN,专为机器人和物联网打造,为每台设备分配由其公钥派生的 IPv6 地址,并提供托管仪表板和中继服务器。 |
等级 D | 44 | 88% | 波兰 不属于情报联盟 | 部分 | 否 | 是 | 否 | 是 | 部分 | 未知 |
点对点虚拟网络平台,将设备加入加密的虚拟以太网网络,通过 ZeroTier 的托管控制器或自托管控制器管理。 |
等级 F | 38 | 88% | 美国 五眼联盟 | 部分 | 否 | 部分 | 否 | 是 | 部分 | 未知 |
NordVPN 应用中的免费 Mesh 组网功能,通过基于 WireGuard 的协议 NordLynx 直接连接设备。Meshnet 可免费使用。 |
等级 F | 29 | 76% | 巴拿马 不属于情报联盟 | 部分 | 否 | 是 | 未知 | 部分 | 否 | 未知 |
托管的零信任远程访问服务,通过客户网络中的连接器将设备连接到私有资源,由 Twingate 的云端控制器管理。 |
等级 F | 24 | 88% | 美国 五眼联盟 | 否 | 否 | 部分 | 未知 | 是 | 否 | 否 |
Cloudflare One 中的私有网络功能,为运行 WARP 客户端或连接器的设备和服务器分配私有地址,所有流量都经过 Cloudflare 的网络。 |
等级 F | 18 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 部分 |
LogMeIn 的托管 VPN 服务,将计算机连接成虚拟局域网(LAN),免费方案每个网络最多支持五台计算机。 |
等级 F | 18 | 65% | 美国 五眼联盟 | 否 | 否 | 未知 | 未知 | 是 | 否 | 未知 |
Yggdrasil 匿名网络 实验性的去中心化网状网络,为每个节点分配一个 IPv6 地址,并在节点之间路由端到端加密的流量;该项目声明其目标不是提供匿名性。 |
等级 B | 80 | 100% | – | 是 | 是 | 是 | 否 | 不适用 | 不适用 | 不适用 |
问题
Mesh VPN 和私有网络中哪个最注重隐私?
编辑推荐为 Tailscale或Headscale。 适用于 Windows、macOS、Linux、Android 和 iOS 的 WireGuard Mesh 网络,支持 NAT 穿透,在直连失败时使用 DERP 中继。密钥在每台设备上生成,因此协调服务器和中继永远看不到流量。客户端以 BSD-3-Clause 许可证开源,内置 ACL 和 SSO,开源的 Headscale 服务器可以替代托管的协调服务器,实现完全自托管。 Tailscale 协调服务器的开源自托管替代品。官方 Tailscale 客户端无需修改即可连接,因此整个网络在您自己的服务器上运行,无需 Tailscale 账户。
Mesh VPN 和私有网络如何评级?
每个条目回答 7 个问题:开源、无跟踪器或遥测、无广告或数据出售、独立审计、密钥保留在设备上、自托管协调服务器和默认不记录连接日志。回答需要附上证据链接。 查看完整标准.
司法管辖区重要吗?
司法管辖区决定了哪些法律可以强制服务商交出数据。每个条目都会显示其所在国家或地区,以及是否属于五眼、九眼或十四眼联盟。服务商能交出哪些数据,主要取决于它存储了什么以及由谁持有密钥。 了解司法管辖区和CLOUD Act。
比较
- Tailscale 替代方案
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti