组网工具对比
定位说明:三家工具的功能与免费额度随版本变化快,表里的限制条目只作方向参考,精确数字以各家官网为准(核对点)。
前两篇把 WireGuard 原生自建的路径走完了,但06-VPN实战里那种"手机+笔记本+两台服务器各装一个软件就通"的体验,靠的是托管组网工具。这篇把三家常客——Tailscale、ZeroTier、EasyTier——放在一起比,方便下次选型直接查。
一、一张表定工具
| 维度 | Tailscale | ZeroTier | EasyTier |
|---|---|---|---|
| 底层协议 | WireGuard | 自研协议 | 自研(支持多协议中继) |
| 协调服务器 | 官方托管(login.tailscale.com) | 官方行星根节点 + 可自建 Moon | 可完全自建(Signal Server) |
| 账号体系 | 必须账号(Google/GitHub 等 SSO) | 要注册拿 Network ID | 不用账号,共享密钥即身份 |
| 打洞成功率 | 高(DERP 中继兜底) | 高(中继兜底) | 支持中继兜底,自建中继可自控 |
| 免费额度 | 3 用户 100 设备(核对点,以官网为准) | 免费版 25 设备/网络(核对点) | 开源免费,无额度概念 |
| 国内可用性 | 协调服务器需网络条件,P2P 通了之后不看协调 | 根节点在境外,同样看网络条件 | 自建即无此顾虑,社区中文文档友好 |
| 开源程度 | 客户端开源,协调服务端闭源 | 客户端+控制器可自建 | 全开源 |
一句话印象:Tailscale 是"体验最好、省心到无聊",ZeroTier 是"老牌折中",EasyTier 是"一切都自己说了算"。
二、它们和传统 VPN 的关系
严格说这仨不是"VPN 软件"而是虚拟组网(mesh VPN / overlay network)工具:传统 VPN 是星型拓扑(所有流量汇到中心服务器再分发),它们是网状拓扑——设备之间尽量直接 P2P 打洞互联,协调服务器只负责"介绍认识",握手成功后流量不经过它。
这个差别带来两个实际影响:
- 速度:P2P 直连时延迟取决于两台设备间的真实路径,绕中心服务器的瓶颈不存在了。06-VPN实战里 4 台设备连成局域网后互访,走的就是打洞后的直连。
- 中心依赖:Tailscale/ZeroTier 若官方协调服务不可达(网络原因),新设备入网会受影响——已连上的设备不受影响。这就是为什么EasyTier那篇强调它"不依赖官方服务器":NAT VPS 上自建 Signal Server,整张网的控制权全在自己手里。
flowchart LR
subgraph 传统VPN["传统 VPN(星型)"]
C["VPN 服务器<br>(中心枢纽)"] --- A1["设备1"]
C --- A2["设备2"]
C --- A3["设备3"]
end
subgraph mesh["组网工具(网状 P2P)"]
H["协调服务器<br>(只牵线 不载客)"]
B1["设备1"] <-.->|"直连"| B2["设备2"]
B2 <-.->|"直连"| B3["设备3"]
B1 <-.->|"直连"| B3["设备3"]
end
style H fill:#ebcb8b55,stroke:#d08770,color:#333
style C fill:#a3be8c55,stroke:#a3be8c,color:#333
三、各家一个抓手的速记
- Tailscale:账号即接入。装客户端→登录→自动分 IP、自动打洞,管理后台(admin/machines)能看到所有设备在线状态——06-VPN实战里那个 https://login.tailscale.com/admin/machines 就是它。拓展玩法(子网路由、出口节点)在实战篇"拓展教程"链接里。
- ZeroTier:网络 ID 即身份。建一个 network 拿到 16 位 ID,各端 join 同一个 ID,再到网页后台"勾选"成员(有准入审核)。
- EasyTier:密钥即网络。一条命令起服务端(
--network-secret定网络),各端填 peers 指过去就行,完整三步见04-EasyTier。
四、选型场景对号入座
flowchart TD
Q{"组网的核心诉求?"} -->|"最快跑通 图省事"| T["Tailscale<br>装好登录就行"]
Q -->|"不想依赖任何官方服务器"| E["EasyTier<br>自建 Signal Server"]
Q -->|"已有服务器<br>想练原生协议"| W["WireGuard 原生<br>(见04篇)"]
Q -->|"机构要求审计合规"| O["OpenVPN/IPsec<br>(见03篇)"]
E -.->|"完整部署实录"| EZ["03-再次出发/01-再次出发"]
T -.->|"最小实录"| TS["06-VPN实战"]
收束一下本组的知识地图:02 讲"是什么",03 讲"协议怎么选",04 讲"原生自建长什么样",这篇讲"托管组网怎么选",06 是 Tailscale 的真实上手记录。 组网这条线的兄弟路线——把内网服务暴露给公网——在内网穿透选型对比,两篇表格可以对照着用。
⬅️ WireGuard实操 🏠 00-网络与项目 ➡️ VPN实战
💬 评论