Tailscale

XDA ने इस हफ्ते Tailcat पर एक लेख प्रकाशित किया, एक नया ओपन-सोर्स मेश VPN जो खुद को Tailscale के विकल्प के रूप में स्थापित करता है, खाता अतिभार के बिना। चाहे Tailcat जवाब हो या न हो, लेख लगातार एक ही पाठक शिकायत पर उतरता है: Tailscale की मुफ्त योजना लगातार कस रही है, और फोन-पहले उपयोगकर्ता इसे सबसे ज्यादा नोटिस करते हैं क्योंकि वे घर के हर फोन और टैबलेट पर डिवाइस स्लॉट जला देते हैं।

हमने Android पर सात Tailscale विकल्पों का परीक्षण किया जो एक घर की लैब, स्व-होस्ट किए गए Plex, या VPS पर एक SSH-केवल जंप बॉक्स के साथ अच्छी तरह से काम करते हैं। प्रत्येक विकल्प में एक बनाए रखा गया Android क्लाइंट, एक वास्तविक मेश मॉडल (केवल एक क्लाइंट-से-सर्वर सुरंग नहीं), और एक मुफ्त स्तर या स्व-होस्ट पथ है जो हर छह महीने में कसता नहीं है।

त्वरित तुलना

ऐप सर्वश्रेष्ठ है मुफ्त योजना विशेष विशेषता स्व-होस्ट
NetBird होस्ट किए गए कंट्रोल प्लेन के साथ पूर्ण ओपन-सोर्स मेश हां (5 उपयोगकर्ता तक होस्ट किए गए, असीमित स्व-होस्ट) मुफ्त स्तर पर SSO, DNS और पॉलिश वेब UI हां
ZeroTier LAN गेमिंग और IoT के लिए लेयर-2 इमुलेशन हां (25 नोड्स होस्ट किए गए, असीमित स्व-होस्ट) इंटरनेट पर वर्चुअल लेयर-2 नेटवर्क आंशिक
WireGuard ज्ञात पीयर्स के बीच न्यूनतम, स्व-प्रबंधित सुरंग हां समूह के सबसे छोटे हमले की सतह हां
Nebula बड़े बेड़े के लिए Slack से युद्ध-परीक्षित मेश हां प्रमाणपत्र-आधारित पहचान जो हजारों नोड्स को स्केल करती है हां
Cloudflare WARP वास्तविक तेज़ पथ के साथ शून्य-कॉन्फ़िग गोपनीयता सुरंग हां मुफ्त WARP के लिए Cloudflare की वैश्विक anycast नहीं
Twingate संसाधन-स्तर की नीतियों के साथ शून्य-विश्वास पहुंच हां (5 उपयोगकर्ता तक) सबनेट अनुदान के बजाय प्रति-संसाधन ACL नहीं
Netmaker वेब UI के साथ WireGuard-आधारित मेश हां (स्व-होस्ट) साइट-से-साइट रिलेज़ और नियंत्रण-विमान जिसके आप मालिक हैं हां

लोग Tailscale को क्यों छोड़ते हैं

मुफ्त डिवाइस कैप

Tailscale अभी भी एक मुफ्त व्यक्तिगत योजना प्रदान करता है, लेकिन डिवाइस गणना लगातार बढ़ रही है। Reddit पर उपयोगकर्ता हर फोन, टैबलेट, लैपटॉप और कंटेनर पर स्लॉट जलाने की रिपोर्ट करते हैं। प्रत्येक के दो फोन वाले चार-व्यक्ति वाले घर की जल्दी सीमा पूरी हो जाती है।

SSO की ओर धीमी बहाव

Tailscale को पहचान प्रदाता के साथ साइन इन करने की आवश्यकता है। यह टीमों के लिए सुविधाजनक है और एकल उपयोगकर्ताओं के लिए अजीब है जो Tailscale से प्यार करते थे क्योंकि उन्हें कोई और SaaS खाता नहीं चाहते था।

एक बार जब आप भुगतान में आते हैं, तो मूल्य निर्धारण प्रति नोड के बजाय प्रति सीट के अनुसार होता है। तीन मनुष्यों और तीस उपकरणों वाली घर की लैब ऐसी पहचान के लिए भुगतान करती है जिसे आप बिल नहीं देना चाहते।

DERP रिलेज़ लेटेंसी

जब NAT ट्रैवर्सल विफल हो तो Tailscale DERP सर्वर के माध्यम से ट्रैफिक को रिले करता है। अधिकांश समय प्रत्यक्ष कनेक्शन सफल होता है; जब यह नहीं होता है, तो फॉलबैक इंटरैक्टिव SSH पर ध्यान देने योग्य दसियों मिलीसेकंड जोड़ सकता है।

विकल्प

1. NetBird — होस्ट किए गए कंट्रोल प्लेन के साथ पूर्ण ओपन-सोर्स मेश के लिए सर्वश्रेष्ठ

NetBird वह सब कुछ भेजता है जो Tailscale भेजता है (मूल Android क्लाइंट, SSO, निकास नोड्स, सबनेट राउटर, DNS) पूरी तरह से ओपन-सोर्स कोड के रूप में जिसे आप स्व-होस्ट कर सकते हैं या वास्तव में मुफ्त होस्ट किए गए स्तर पर उपयोग कर सकते हैं। Android ऐप पीयर-टू-पीयर NAT ट्रैवर्सल का समर्थन करता है और हुड के नीचे WireGuard को हाथ बंद करता है।

जहां यह कम हो जाता है: छोटर समुदाय, इसलिए तीसरे पक्ष के एकीकरण पिछड़ जाते हैं। दस्तावेज़ Tailscale की तुलना में पतला है।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई सीधा आयात नहीं। प्रत्येक डिवाइस पर NetBird स्थापित करें और पीयर को फिर से जोड़ें। मौजूदा WireGuard कॉन्फ़िगरेशन संगत रहते हैं।

डाउनलोड करें: Google Play, Aptoide

निचली पंक्ति: NetBird चुनें यदि आप सीट मूल्य निर्धारण के बिना Tailscale का आकार चाहते हैं। यदि आपको अजीब राउटर की समस्या निवारण के लिए एक बड़े समुदाय की आवश्यकता है तो इसे छोड़ें।

2. ZeroTier — LAN गेमिंग और IoT के लिए लेयर-2 इमुलेशन के लिए सर्वश्रेष्ठ

ZeroTier 2014 से मौजूद है और “इंटरनेट पर वर्चुअल लेयर-2” की शुरुआत की है। यह LAN-केवल गेम, औद्योगिक IoT उपकरणों और किसी भी प्रोटोकॉल के लिए मायने रखता है जो मल्टीकास्ट की अपेक्षा करता है। Android ऐप वर्षों से ठोस है।

जहां यह कम हो जाता है: डिफ़ॉल्ट एक होस्ट किया गया नियंत्रक है। नियंत्रक का स्व-होस्ट संभव है लेकिन प्राथमिक पथ नहीं है।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। एक ZeroTier नेटवर्क बनाएं, नेटवर्क ID साझा करें और प्रत्येक डिवाइस पर शामिल हों।

डाउनलोड करें: Google Play, Aptoide

निचली पंक्ति: ZeroTier चुनें यदि आपको वास्तविक वर्चुअल LAN की आवश्यकता है, केवल एक मेश नहीं। यदि आप लेयर-3 पर रहना चाहते हैं तो इसे छोड़ें।

3. WireGuard — ज्ञात पीयर्स के बीच न्यूनतम, स्व-प्रबंधित सुरंग के लिए सर्वश्रेष्ठ

WireGuard अंतर्निहित प्रोटोकॉल है जिस पर अधिकांश अन्य निर्माण करते हैं। आधिकारिक Android ऐप किसी भी $5 VPS पर या घर पर OpenWrt राउटर के साथ स्व-होस्ट किए गए सर्वर के साथ परिपूर्ण जोड़ी बनाता है। कॉन्फ़िगरेशन प्रति पीयर एक QR कोड है।

जहां यह कम हो जाता है: कोई मेश नहीं। प्रत्येक पीयर को हर दूसरे पीयर के लिए एक कॉन्फ़िगरेशन की आवश्यकता होती है, इसलिए यह एक सहायक के बिना कुछ डिवाइस से अधिक तक स्केल नहीं करता है।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। आप जो डिवाइस के मालिक हैं उनमें से प्रत्येक के लिए keypairs और कॉन्फ़िगरेशन बनाएं।

डाउनलोड करें: Google Play, Aptoide, F-Droid

निचली पंक्ति: WireGuard चुनें यदि आप एंडपॉइंट्स के मालिक हैं और पीयर गिनती जानते हैं। यदि आप स्वचालित पीयर खोज चाहते हैं तो इसे छोड़ें।

4. Nebula — बड़े बेड़े के लिए Slack से युद्ध-परीक्षित मेश के लिए सर्वश्रेष्ठ

Nebula मेश है जिसे Slack ने अपने कार्यबल को चलाने के लिए बनाया था। प्रमाणपत्र पहचान को संभालते हैं, इसलिए पहुंच को रद्द करना एक सबस्क्रिप्शन सीट के बजाय प्रमाणपत्र प्राधिकरण का मामला है। Android क्लाइंट बुनियादी लेकिन स्थिर है।

जहां यह कम हो जाता है: Android ऐप इस सूची में सबसे कम पॉलिश है। कोई होस्ट किया गया नियंत्रण विमान नहीं; आप अपने स्वयं के प्रकाश स्तंभ नोड्स चलाते हैं।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। एक CA से Nebula प्रमाणपत्र जारी करें जिसे आप नियंत्रित करते हैं।

डाउनलोड करें: Google Play, F-Droid

निचली पंक्ति: Nebula चुनें यदि आप एक बड़े बेड़े को चलाते हैं और प्रमाणपत्र-आधारित पहचान चाहते हैं। यदि आप फोन की ओर पॉलिशिंग चाहते हैं तो इसे छोड़ें।

5. Cloudflare WARP — वास्तविक तेज़ पथ के साथ शून्य-कॉन्फ़िग गोपनीयता सुरंग के लिए सर्वश्रेष्ठ

Cloudflare WARP Tailscale के समान अर्थ में एक मेश VPN नहीं है, लेकिन यह “अपने फोन से निजी HTTP सेवा तक पहुंचें” की समान समस्या को हल करता है जब आप इसे सर्वर पर Cloudflare Tunnel के साथ जोड़ी करते हैं। Android ऐप एक टैप में कनेक्ट करता है और Cloudflare के anycast नेटवर्क को माउंट करता है।

जहां यह कम हो जाता है: पीयर-टू-पीयर नहीं। ट्रैफिक Cloudflare पर समाप्त होता है। मनमाने ढंग से IPs को लेयर-3 टनलिंग नहीं।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। फोन पर WARP इंस्टॉल करें, घर की सेवाओं के सामने Cloudflare Tunnel डालें।

डाउनलोड करें: Google Play, Aptoide

निचली पंक्ति: HTTP-केवल होम सेवाओं के लिए Cloudflare WARP चुनें। यदि आपको कच्चे SSH या मनमाने ढंग से TCP की आवश्यकता है तो इसे छोड़ें।

6. Twingate — संसाधन-स्तर की नीतियों के साथ शून्य-विश्वास पहुंच के लिए सर्वश्रेष्ठ

Twingate मेश VPN से एक अलग आकार लेता है। एक नेटवर्क में शामिल होने के बजाय, प्रत्येक ऐप या सेवा एक संसाधन है जिसे आप प्रति उपयोगकर्ता पहुंच प्रदान करते हैं। Android क्लाइंट आधुनिक Android पर स्वच्छ रूप से काम करता है; नीतियां वेब UI में सेट की जाती हैं।

जहां यह कम हो जाता है: ओपन सोर्स नहीं। मुफ्त स्तर 5 उपयोगकर्ताओं तक सीमित है।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। प्रत्येक होम सेवा को Twingate संसाधन के रूप में मॉडल करें और पहुंच प्रदान करें।

डाउनलोड करें: Google Play

निचली पंक्ति: Twingate चुनें यदि आप सबनेट-स्तर के बजाय संसाधन-स्तर नियंत्रण चाहते हैं। यदि आप ओपन सोर्स चाहते हैं तो इसे छोड़ें।

7. Netmaker — वेब UI के साथ WireGuard-आधारित मेश के लिए सर्वश्रेष्ठ

Netmaker WireGuard को साइट-से-साइट रिलेज़, वेब UI और Android क्लाइंट के साथ नियंत्रण विमान में लपेटता है। स्व-होस्ट किया गया कोर ओपन सोर्स है; एक सशुल्क स्तर SSO और समर्थन जोड़ता है।

जहां यह कम हो जाता है: स्व-होस्ट इंस्टॉलेशन NetBird से अधिक शामिल है। मुफ्त होस्ट किया गया योजना समय-सीमित है।

मूल्य निर्धारण:

Tailscale से माइग्रेट करना: कोई आयात नहीं। VPS पर Netmaker को तैनात करें, शामिल होने के टोकन के साथ उपकरण को नामांकित करें।

डाउनलोड करें: Google Play

निचली पंक्ति: Netmaker चुनें यदि आप वास्तविक वेब UI के साथ WireGuard मेश चाहते हैं और अपने स्वयं के सर्वर पर कोड है। यदि आप नियंत्रण विमान चलाने में रुचि नहीं रखते हैं तो इसे छोड़ें।

कैसे चुनें

NetBird चुनें यदि मुफ्त डिवाइस कैप वह कारण है कि आपने खरीदारी शुरू की। ZeroTier चुनें यदि आप मेश की जगह वर्चुअल LAN चाहते हैं। Cloudflare WARP चुनें यदि एकमात्र चीज़ जो आप वास्तव में मोबाइल डेटा पर पहुंचते हैं वह HTTP सेवाएं हैं जो आप पहले से ही Cloudflare Tunnel के पीछे रख चुके हैं। Tailscale पर रहें यदि DERP फॉलबैक केवल वास्तविक शिकायत है: यह वास्तव में अधिकांश पीयर-टू-पीयर NAT पंचर से तेज़ है।

एक एकल टिंकरर के लिए दो फोन और एक होम सर्वर के साथ, WireGuard या NetBird काफी है। दर्जनों नोड्स के साथ होम फ्लीट के लिए, Nebula या Netmaker वह आकार है जो आप चाहते हैं।

FAQ

Android पर सर्वश्रेष्ठ मुफ्त Tailscale विकल्प क्या है?

NetBird सबसे मजबूत मुफ्त विकल्प है। होस्ट किया गया मुफ्त स्तर प्रति उपयोगकर्ता असीमित उपकरणों के साथ 5 उपयोगकर्ता तक की अनुमति देता है, और स्व-होस्ट पथ सभी सीमाओं को हटाता है।

क्या मैं इनके साथ मोबाइल डेटा पर अपने होम सर्वर तक पहुंच सकता हूं?

हाँ। इस सूची का प्रत्येक विकल्प आपको एक निजी IP देता है जिसे आप सेलुलर के माध्यम से अपने फोन से हिट कर सकते हैं। Cloudflare WARP केवल HTTP है; बाकी मनमाने ढंग से TCP और UDP को संभालते हैं।

कौन सा विकल्प Tailscale के शून्य-कॉन्फ़िग अनुभव के सबसे करीब है?

NetBird। यह समान आकार भेजता है: ऐप इंस्टॉल करें, साइन इन करें, और आपके खाते पर प्रत्येक डिवाइस WireGuard पर एक दूसरे को खोजता है।

क्या ZeroTier Tailscale से तेज़ है?

सीधे पीयर-टू-पीयर ट्रैफिक के लिए, वे आपके नेटवर्क के आधार पर स्थिति स्वैप करते हैं। जो कुछ भी लेयर-2 की अपेक्षा करता है (SMB, LAN खोज, LAN गेमिंग), ZeroTier तेज़ है क्योंकि इसे पुल करने की आवश्यकता नहीं है।

क्या इनमें से कोई भी खाते के बिना चलता है?

WireGuard और Nebula दोनों को शून्य क्लाउड खाते की आवश्यकता होती है। दोनों ओपन सोर्स हैं और दोनों काम करते हैं यदि आप अपने स्वयं के मशीनों पर keypairs या प्रमाणपत्र बना सकते हैं।

क्या मैं Tailscale-संगत नियंत्रण विमान को स्व-होस्ट कर सकता हूं?

हां, Headscale कम्युनिटी कंट्रोल प्लेन है जो Tailscale प्रोटोकॉल बोलता है। यह आधिकारिक Tailscale क्लाइंट का उपयोग करता है और SaaS पक्ष को पूरी तरह से हटाता है।