--- title: "05-组网工具对比" created: 2026-09-01 tags: - 项目筑基 --- # 组网工具对比 > 定位说明:三家工具的功能与免费额度随版本变化快,表里的限制条目只作方向参考,精确数字以各家官网为准(核对点)。 前两篇把 WireGuard 原生自建的路径走完了,但[[06-VPN实战|06-VPN实战]]里那种"手机+笔记本+两台服务器各装一个软件就通"的体验,靠的是托管组网工具。这篇把三家常客——Tailscale、ZeroTier、EasyTier——放在一起比,方便下次选型直接查。 ## 一、一张表定工具 | 维度 | Tailscale | ZeroTier | EasyTier | | --- | --- | --- | --- | | 底层协议 | WireGuard | 自研协议 | 自研(支持多协议中继) | | 协调服务器 | 官方托管(login.tailscale.com) | 官方行星根节点 + 可自建 Moon | **可完全自建**(Signal Server) | | 账号体系 | 必须账号(Google/GitHub 等 SSO) | 要注册拿 Network ID | **不用账号**,共享密钥即身份 | | 打洞成功率 | 高(DERP 中继兜底) | 高(中继兜底) | 支持中继兜底,自建中继可自控 | | 免费额度 | 3 用户 100 设备(核对点,以官网为准) | 免费版 25 设备/网络(核对点) | 开源免费,无额度概念 | | 国内可用性 | 协调服务器需网络条件,P2P 通了之后不看协调 | 根节点在境外,同样看网络条件 | 自建即无此顾虑,社区中文文档友好 | | 开源程度 | 客户端开源,协调服务端闭源 | 客户端+控制器可自建 | **全开源** | 一句话印象:**Tailscale 是"体验最好、省心到无聊",ZeroTier 是"老牌折中",EasyTier 是"一切都自己说了算"。** ## 二、它们和传统 VPN 的关系 严格说这仨不是"VPN 软件"而是**虚拟组网(mesh VPN / overlay network)工具**:传统 VPN 是星型拓扑(所有流量汇到中心服务器再分发),它们是网状拓扑——设备之间尽量直接 P2P 打洞互联,协调服务器只负责"介绍认识",握手成功后流量不经过它。 这个差别带来两个实际影响: 1. **速度**:P2P 直连时延迟取决于两台设备间的真实路径,绕中心服务器的瓶颈不存在了。[[06-VPN实战|06-VPN实战]]里 4 台设备连成局域网后互访,走的就是打洞后的直连。 2. **中心依赖**:Tailscale/ZeroTier 若官方协调服务不可达(网络原因),新设备入网会受影响——已连上的设备不受影响。这就是为什么[[04-EasyTier|EasyTier]]那篇强调它"不依赖官方服务器":NAT VPS 上自建 Signal Server,整张网的控制权全在自己手里。 ```mermaid flowchart LR subgraph 传统VPN["传统 VPN(星型)"] C["VPN 服务器
(中心枢纽)"] --- A1["设备1"] C --- A2["设备2"] C --- A3["设备3"] end subgraph mesh["组网工具(网状 P2P)"] H["协调服务器
(只牵线 不载客)"] B1["设备1"] <-.->|"直连"| B2["设备2"] B2 <-.->|"直连"| B3["设备3"] B1 <-.->|"直连"| B3["设备3"] end style H fill:#ebcb8b55,stroke:#d08770,color:#333 style C fill:#a3be8c55,stroke:#a3be8c,color:#333 ``` ## 三、各家一个抓手的速记 - **Tailscale**:账号即接入。装客户端→登录→自动分 IP、自动打洞,管理后台(admin/machines)能看到所有设备在线状态——[[06-VPN实战|06-VPN实战]]里那个 就是它。拓展玩法(子网路由、出口节点)在实战篇"拓展教程"链接里。 - **ZeroTier**:网络 ID 即身份。建一个 network 拿到 16 位 ID,各端 join 同一个 ID,再到网页后台"勾选"成员(有准入审核)。 - **EasyTier**:密钥即网络。一条命令起服务端(`--network-secret` 定网络),各端填 peers 指过去就行,完整三步见[[04-EasyTier|04-EasyTier]]。 ## 四、选型场景对号入座 ```mermaid flowchart TD Q{"组网的核心诉求?"} -->|"最快跑通 图省事"| T["Tailscale
装好登录就行"] Q -->|"不想依赖任何官方服务器"| E["EasyTier
自建 Signal Server"] Q -->|"已有服务器
想练原生协议"| W["WireGuard 原生
(见04篇)"] Q -->|"机构要求审计合规"| O["OpenVPN/IPsec
(见03篇)"] E -.->|"完整部署实录"| EZ["03-再次出发/01-再次出发"] T -.->|"最小实录"| TS["06-VPN实战"] ``` 收束一下本组的知识地图:**02 讲"是什么",03 讲"协议怎么选",04 讲"原生自建长什么样",这篇讲"托管组网怎么选",06 是 Tailscale 的真实上手记录。** 组网这条线的兄弟路线——把内网服务暴露给公网——在[[06-内网穿透选型对比|内网穿透选型对比]],两篇表格可以对照着用。 --- ⬅️ [[04-WireGuard实操|WireGuard实操]] 🏠 [[00-网络与项目|00-网络与项目]] ➡️ [[06-VPN实战|VPN实战]]