WGDashboard ने 2023 में बिल्कुल वही किया जो अधिकांश लोगों को चाहिए था: wg कॉन्फ़िगरेशन फ़ाइल के सामने एक वेब UI, फोन के लिए QR कोड, और SSH के माध्यम से peer stanzas को हाथ से संपादित न करें। छत 2026 में दिखाई देती है। WGDashboard एक बार में एक WireGuard सर्वर का प्रबंधन करता है, प्रत्येक बॉक्स को अपने ही द्वीप के रूप में मानता है, और LDAP नहीं, SSO नहीं, MFA नहीं और कोई नीति इंजन नहीं प्रदान करता है। Peer अनुमोदन मैनुअल है, TLS को अभी भी Flask ऐप के सामने एक रिवर्स प्रॉक्सी की आवश्यकता है, और दो सर्वर पर कौन किससे बात कर रहा है इसका कोई बिल्ट-इन दृश्य नहीं है। यह एक एकल घर की सुरंग के लिए ठीक है और कुछ भी दर्दनाक है जिसमें एक मुट्ठी भर उपयोगकर्ता या एक से अधिक स्थान हैं।
हमने Windows, macOS और Linux पर WGDashboard के सात विकल्प का परीक्षण किया। सूची “स्व-होस्ट किया गया WireGuard” आधार को बनाए रखती है और उन चीजों को जोड़ती है जो WGDashboard भेजना नहीं चुनता है: मल्टी-सर्वर प्रबंधन, मेश रूटिंग, पहचान प्रदाता एकीकरण और मूल डेस्कटॉप क्लाइंट जो सहायक ऐप के बिना QR के साथ जोड़े जाते हैं।
त्वरित तुलना
| ऐप | सर्वश्रेष्ठ के लिए | मुक्त योजना | शुरुआती कीमत | बेहतरीन विशेषता |
|---|---|---|---|---|
| wg-easy | एकल स्व-होस्टर जो WGDashboard चाहते हैं, बस सरल है | Free, AGPL-3.0 | Free | एक Docker कंटेनर, QR कोड एक क्लिक में, पोर्ट 51821 पर admin UI |
| wg-portal | LDAP या OIDC और कई WG इंटरफेस के साथ Admins | Free, MIT | Free | LDAP और OIDC उपयोगकर्ता समन्वय, प्रति-इंटरफेस कॉन्फ़िगरेशन, Go बाइनरी या Docker |
| Firezone | छोटी टीमें जिन्हें SSO और प्रति-उपयोगकर्ता नीतियां चाहिए | Free Starter (self-hosted) | Team plans quoted per user | नीति इंजन, Okta और Entra के साथ SSO, WireGuard 2.0 कोर |
| DefGuard | Homelabs जो SSO, MFA और एक नेटिव क्लाइंट चाहते हैं | Free, Apache 2.0 | Free | Yubikey, TOTP और passkeys अंतर्निहित, Windows, macOS, Linux के लिए समर्पित क्लाइंट |
| Netmaker | कोई भी जो hub-and-spoke के बजाय WireGuard mesh चाहता है | Free Community edition | Netmaker Pro लगभग $20/महीने से | स्वचालित peer खोज और NAT traversal के साथ कर्नेल WireGuard mesh |
| Netbird | टीमें जो अपने स्वयं के हार्डवेयर पर Tailscale अनुभव चाहती हैं | Free Cloud tier and free self-host | Business tier from around $6/user/mo | शून्य-कॉन्फ़िगरेशन मेश, प्रत्येक डेस्कटॉप OS पर मूल क्लाइंट, SSO |
| Headscale | Tailscale उपयोगकर्ता जो नियंत्रण विमान के मालिक बनना चाहते हैं | Free, BSD-3 | Free | Tailscale नियंत्रण सर्वर के लिए ड्रॉप-इन प्रतिस्थापन, आधिकारिक क्लाइंट अभी भी काम करते हैं |
लोग WGDashboard क्यों छोड़ते हैं
शिकायतें एक अच्छे तरीके से उबाऊ हैं। यहाँ कुछ भी “WGDashboard बुरा है” नहीं है; प्रत्येक वस्तु एक दीवार है जो लोग कुछ हफ्तों के बाद मारते हैं।
- एक सर्वर, एक डैशबोर्ड। WGDashboard उस होस्ट पर
wgइंटरफेस प्रबंधित करता है जिस पर यह चल रहा है। दो बॉक्स का मतलब दो लॉगिन, दो बैकअप और peers का कोई साझा दृश्य नहीं। - कोई SSO या MFA नहीं। प्रमाणीकरण एक कॉन्फ़िगरेशन फ़ाइल में संग्रहीत एक एकल व्यवस्थापक पासवर्ड है। एक सहकर्मी जोड़ने का मतलब उस पासवर्ड को साझा करना या साइट को एक अलग auth proxy के सामने रखना है।
- मैनुअल peer अनुमोदन। एक नया peer एक कॉन्फ़िगरेशन बन जाता है जो व्यवस्थापक उत्पन्न करता है, डाउनलोड करता है और भेजता है। एक पहचान प्रदाता के माध्यम से स्व-सेवा पंजीकरण मॉडल का हिस्सा नहीं है।
- TLS गृहकार्य है। Flask सर्वर सादे HTTP के साथ भेजा जाता है। एक वास्तविक प्रमाणपत्र प्राप्त करने का मतलब Caddy, Nginx, या Traefik को सामने रखना और इसे नवीनीकृत करना याद रखना है।
- केवल hub-and-spoke। प्रत्येक peer WGDashboard होस्ट के माध्यम से रूट करता है। एक mesh जहाँ एक कैफे Wi-Fi पर दो लैपटॉप सीधे बात करते हैं वह दायरे से बाहर है।
सात विकल्प
wg-easy: सबसे सरल स्व-होस्ट किया गया WireGuard UI
wg-easy वह परियोजना है जिसे WGDashboard उपयोगकर्ताओं का अधिकांश प्रथम प्रयास करते हैं। एक Docker कंटेनर आपको WireGuard सर्वर, पोर्ट 51821 पर admin UI, प्रत्येक peer के लिए QR modal, और प्रति-क्लाइंट ट्रैफिक चार्ट देता है। 15 पंक्ति रिलीज ने एकबारगी पासवर्ड लिंक, PSK समर्थन और प्रति-क्लाइंट कस्टम DNS जोड़ी। यह अभी भी Raspberry Pi 3 पर बिना शिकायत के चलता है।
जहाँ यह अल्पविकसित है: wg-easy एकल-उदाहरण और एकल-व्यवस्थापक है। कोई LDAP नहीं, कोई OIDC नहीं और उपयोगकर्ता भूमिकाओं की कोई अवधारणा नहीं। कई सर्वर का मतलब कई कंटेनर के साथ कई पासवर्ड।
मूल्य निर्धारण:
- Free: सब कुछ, AGPL-3.0
- Paid: कोई नहीं
- vs WGDashboard: समान दायरा, स्वच्छ UI, तेजी से तैनात, admin UI के लिए रिवर्स प्रॉक्सी की आवश्यकता नहीं
WGDashboard से माइग्रेशन: अपनी मौजूदा WireGuard इंटरफेस कॉन्फ़िगरेशन को निर्यात करें और इसे एक ताजा wg-easy वॉल्यूम में पेस्ट करें, या शुरू से ही अपने peers को QR कोड को फिर से जारी करें। दोनों उपकरण एक ही अंतर्निहित wg उपकरण का उपयोग करते हैं, इसलिए सुरंगें समान रूप से व्यवहार करती हैं।
डाउनलोड करें: github.com/wg-easy/wg-easy · Docker Hub
निष्कर्ष: एक homelab व्यवस्थापक के लिए सही पसंद जो कम घर्षण के साथ WGDashboard अनुभव चाहता है। अगर एक दूसरा सर्वर या दूसरा व्यवस्थापक रोडमैप पर कहीं है तो छोड़ें।
wg-portal: LDAP और OIDC के साथ सर्वश्रेष्ठ drop-in
wg-portal WireGuard admin समस्या का एक Go पुनर्लेखन है जो सीधे उन लोगों पर लक्षित है जिन्होंने WGDashboard छत को मारा है। यह एक ही होस्ट पर कई WireGuard इंटरफेस का प्रबंधन करता है, LDAP या OIDC से उपयोगकर्ताओं को सिंक करता है, एक REST API शिप करता है, और प्रत्येक उपयोगकर्ता को अपनी खुद की कॉन्फ़िगरेशन और QR कोड प्राप्त करने के लिए लॉगिन करने देता है। संस्करण 2 ने एक उचित अनुमति मॉडल, WebAuthn लॉगिन पथ और एक पुनर्लिखित UI जोड़ा।
जहाँ यह अल्पविकसित है: wg-portal अभी भी डिजाइन द्वारा hub-and-spoke है। यह व्यवस्थापक frontend को प्रतिस्थापित करता है, WireGuard टोपोलॉजी नहीं, इसलिए peers अभी भी सर्वर के माध्यम से रूट करते हैं।
मूल्य निर्धारण:
- Free: सब कुछ, MIT
- Paid: कोई नहीं
- vs WGDashboard: समान पदचिह्न, LDAP और OIDC शामिल, मल्टी-इंटरफेस समर्थन, असली उपयोगकर्ता स्व-सेवा
WGDashboard से माइग्रेशन: पहली बार सेटअप के दौरान wg-portal को अपने मौजूदा WireGuard इंटरफेस की ओर इशारा करें और यह peers को अपने स्वयं के डेटाबेस में आयात करता है। उपयोगकर्ताओं को उनके LDAP खाते से जुड़ा एक लॉगिन लिंक दें और उन्हें प्रोफ़ाइल पृष्ठ से अपनी कॉन्फ़िगरेशन लाने दें।
डाउनलोड करें: github.com/h44z/wg-portal · Docker image
निष्कर्ष: सही पसंद जब दर्द “हमें SSO और एक दूसरा इंटरफेस चाहिए” बजाय “हमें एक पूर्ण मेश चाहिए।” अगर आप एक कंपनी-व्यापी नीति इंजन या प्रति-ऐप पहुंच नियमों चाहते हैं तो छोड़ें।
Firezone: सर्वश्रेष्ठ जब SSO और नीति बिंदु हैं
Firezone ने 2024 में WireGuard 2.0 कोर, एक नीति इंजन और प्रथम श्रेणी के आदिम के रूप में पहचान प्रदाता एकीकरण के चारों ओर खुद को फिर से बनाया। वर्तमान रिलीज gateways, संसाधन और समूह भेजता है: एक व्यवस्थापक परिभाषित करता है कि कौन सी पहचान समूह किस संसाधन तक पहुंच सकती है, और प्रत्येक डेस्कटॉप OS पर क्लाइंट Rust-आधारित नियंत्रण विमान के माध्यम से इसे प्राप्त करते हैं। Firezone यह है कि एक उद्यम क्या उम्मीद करता है जब कोई “स्व-होस्ट किया गया VPN” कहता है।
जहाँ यह अल्पविकसित है: सीखने का वक्र वास्तविक है। संसाधन, साइट और gateways जैसी अवधारणाएं दस उपयोगकर्ताओं पर पायदान के लायक हैं और एक पर अधिक हैं। पॉलिशकृत प्रबंधित स्तर एक भुगतान उत्पाद है; स्व-होस्टिंग संभव है लेकिन Docker Compose पढ़ने की आवश्यकता है।
मूल्य निर्धारण:
- Free: स्व-होस्ट किया गया स्टार्टर स्तर, एकल साइट, असीमित उपयोगकर्ता
- Paid: प्रबंधित सेवा पर Team और Enterprise योजनाएं, प्रति उपयोगकर्ता उद्धृत
- vs WGDashboard: अलग श्रेणी। Firezone नीति-संचालित पहुंच उत्पाद है; WGDashboard कॉन्फ़िगरेशन जनरेटर है
WGDashboard से माइग्रेशन: कोई प्रत्यक्ष आयात नहीं है। Firezone तैनात करें, एक gateway जोड़ें, अपने संसाधन (सबनेट या होस्टनाम) परिभाषित करें और अपने पहचान प्रदाता के माध्यम से उपयोगकर्ताओं को आमंत्रित करें। Peers .conf फ़ाइल आयात करने के बजाय Firezone क्लाइंट स्थापित करते हैं, तो QR कोड अब लूप का हिस्सा नहीं हैं।
डाउनलोड करें: firezone.dev · GitHub
निष्कर्ष: एक छोटी कंपनी के लिए सही पसंद जो SSO, प्रति-संसाधन पहुंच और एक वास्तविक ऑडिट ट्रेल चाहती है। अगर लक्ष्य एक सर्वर और एक परिवार है तो छोड़ें।
DefGuard: MFA और मूल क्लाइंट के साथ सर्वश्रेष्ठ मुक्त स्टैक
DefGuard एक Rust-आधारित WireGuard प्रबंधक है जो MFA को add-on के बजाय default के रूप में मानता है। Yubikey, TOTP और passkeys बॉक्स में हैं, admin पैनल OpenID के माध्यम से आपके पहचान प्रदाता से बात करता है, और Windows, macOS और Linux के लिए एक नेटिव क्लाइंट है जो उपयोगकर्ता को कॉन्फ़िगरेशन आयात करने के लिए कहे बिना नामांकन को संभालता है। 1.4 रिलीज ने Kubernetes तैनाती और एक स्वच्छ gateway मॉडल जोड़ा।
जहाँ यह अल्पविकसित है: परियोजना wg-portal या Firezone की तुलना में युवा है। कुछ एकीकरण, विशेषकर विभाजित DNS और IPv6 रूटिंग के चारों ओर के edge cases, अभी भी Windows पर पिछड़ जाते हैं।
मूल्य निर्धारण:
- Free: सब कुछ, Apache 2.0
- Paid: रक्षकों के माध्यम से एंटरप्राइज समर्थन अनुबंध
- vs WGDashboard: MFA, मूल क्लाइंट, SSO और एक उचित नामांकन प्रवाह, सब कुछ सदस्यता के बिना
WGDashboard से माइग्रेशन: Docker Compose के साथ DefGuard कोर तैनात करें, इसे अपने पहचान प्रदाता की ओर इशारा करें और peers को desktop क्लाइंट रोल आउट करें। पुरानी .conf फ़ाइलें क्लाइंट में एक बार आयात की जा सकती हैं, लेकिन OIDC के माध्यम से स्व-नामांकन इरादा पथ है।
डाउनलोड करें: defguard.net · GitHub
निष्कर्ष: सही पसंद जब “उपयोगकर्ता कैसे नामांकन करते हैं” का उत्तर एक लॉगिन लिंक होना चाहिए, ईमेल संलग्नक नहीं। अगर desktop क्लाइंट उपयोगकर्ता मशीनों पर स्वागत नहीं है तो छोड़ें।
Netmaker: सर्वश्रेष्ठ जब जवाब एक मेश है, hub नहीं
Netmaker hub-and-spoke अनुमान को पूरी तरह से त्याग देता है। यह जो भी मशीनें आप नामांकन करते हैं उनमें एक WireGuard mesh बनाता है, गति के लिए kernel WireGuard का उपयोग करता है, और एक हल्के relay के साथ NAT traversal को संभालता है। तीन साइट और एक लैपटॉप के साथ एक homelab एक दोपहर में एक सपाट नेटवर्क हो सकता है। 0.30 शाखा ने ACL इंजन को कसा और रिमोट एक्सेस gateways जोड़े जो मानक WireGuard क्लाइंट के माध्यम से फोन से बात करते हैं।
जहाँ यह अल्पविकसित है: Netmaker Community edition मुक्त उत्पाद है; मल्टी-टेनेंट, SSO और मेट्रिक्स Netmaker Pro में रहते हैं। कुछ विशेषताएं रिलीज के बीच दो स्तरों के बीच स्थानांतरित होती हैं, तो आप जो तैनात करते हैं उसके संस्करण के लिए डॉक्स पढ़ें।
मूल्य निर्धारण:
- Free: Community संस्करण, स्व-होस्ट किया गया, असीमित नोड्स
- Paid: SaaS नियंत्रण विमान के लिए लगभग $20/महीने से Netmaker Pro और अतिरिक्त विशेषताएं
- vs WGDashboard: Hub की बजाय मेश, टोकन के माध्यम से node स्व-नामांकन, कई स्थानों के लिए एक नियंत्रण विमान
WGDashboard से माइग्रेशन: CLI के साथ Netmaker में प्रत्येक मशीन को नामांकन करें और इसे अपनी खुद की कुंजियां उत्पन्न करने दें। पुरानी WGDashboard peers सर्वर को बंद करने तक काम करती रहती हैं; कोई जबरदस्त स्विच दिनांक नहीं है, तो दोनों माइग्रेशन सप्ताह के दौरान सह-अस्तित्व में रह सकते हैं।
डाउनलोड करें: netmaker.io · GitHub
निष्कर्ष: सही पसंद जब तीन सर्वर तीन डेटा सेंटर में एक LAN की तरह दिखने की जरूरत है। अगर टोपोलॉजी वास्तव में कुछ फोन के साथ एक hub है तो छोड़ें।
Netbird: आपके स्वयं के हार्डवेयर पर सर्वश्रेष्ठ Tailscale अनुभव
Netbird वह है जो अधिकांश लोग “Tailscale, लेकिन ओपन-सोर्स और स्व-होस्टेबल” के रूप में वर्णन करते हैं। यह एक WireGuard mesh बनाता है, STUN और TURN के माध्यम से NAT traversal का उपयोग करता है, किसी भी OIDC प्रदाता से उपयोगकर्ताओं को सिंक करता है, और Windows, macOS, Linux, Android और iOS के लिए मूल क्लाइंट भेजता है। 0.40 लाइन SSH एक्सेस नियम, posture checks (OS संस्करण, चलाने वाले EDR की मौजूदगी) और DNS-आधारित रूटिंग समूहों को जोड़ा।
जहाँ यह अल्पविकसित है: पूर्ण स्टैक को स्व-होस्ट करना (प्रबंधन, सिग्नल, relay, coturn) एकल wg-easy कंटेनर की तुलना में अधिक चलती भागें हैं। Netbird Cloud सेटअप को हटाता है, नियंत्रण विमान के साथ एक तीसरे पक्ष पर विश्वास की कीमत पर।
मूल्य निर्धारण:
- Free: व्यक्तिगत उपयोग के लिए Netbird Cloud मुक्त स्तर और आसन कैप के बिना स्व-होस्ट किया गया
- Paid: Cloud पर लगभग $6/उपयोगकर्ता/महीने से व्यावसायिक स्तर
- vs WGDashboard: मेश, मूल क्लाइंट, SSO और posture नियम, (या भुगतान) अधिक सेवाएं चलाने की कीमत पर
WGDashboard से माइग्रेशन: प्रत्येक peer पर Netbird एजेंट स्थापित करें और इसे एक सेटअप कुंजी या SSO लॉगिन के साथ नामांकन करें। WGDashboard कॉन्फ़िगरेशन आयात नहीं करते हैं, लेकिन जो फोन आपने QR दिए थे वे दूसरी बार सेटअप करने के लिए समान रूप से आसान हैं।
डाउनलोड करें: netbird.io · GitHub
निष्कर्ष: एक छोटी टीम के लिए सही पसंद जो Tailscale नियंत्रण विमान के बिना Tailscale ergonomic चाहती है। अगर एक एकल साइट QR प्रवाह के साथ वास्तव में सब कुछ है जिसकी आप जरूरत है तो छोड़ें।
Headscale: सर्वश्रेष्ठ अगर आप पहले से Tailscale जानते हैं
Headscale Tailscale समन्वय सर्वर का एक BSD-लाइसेंस ओपन-सोर्स कार्यान्वयन है। आधिकारिक Tailscale क्लाइंट (जो खुद ओपन-सोर्स हैं) को Headscale उदाहरण पर इंगित करें और mesh बिल्कुल भुगतान उत्पाद की तरह काम करता है, बिना डेटा के जो आप नियंत्रण करते हैं। 0.24 शाखा सबसे हाल ही क्लाइंट प्रोटोकॉल संस्करण के साथ पकड़ी गई और प्रथम श्रेणी OIDC समर्थन जोड़ा।
जहाँ यह अल्पविकसित है: Headscale केवल नियंत्रण विमान को प्रतिस्थापित करता है। एक admin UI, DERP relay चलाने या webhook ऑटोमेशन को तार करना बनाना आपके या community परियोजनाओं पर है। Tailscale admin कंसोल के साथ समानता पर कोई प्रथम-पक्ष वेब डैशबोर्ड नहीं है।
मूल्य निर्धारण:
- Free: सब कुछ, BSD-3
- Paid: परियोजना से कुछ नहीं
- vs WGDashboard: अलग समस्या आकार। Headscale आपको स्व-होस्ट नियंत्रण के साथ Tailscale-शैली mesh देता है; WGDashboard एक सर्वर के लिए कॉन्फ़िगरेशन संपादक है
WGDashboard से माइग्रेशन: प्रत्यक्ष अदला-बदली नहीं है। एक छोटे सर्वर पर Headscale स्थापित करें, प्रत्येक peer पर आधिकारिक Tailscale क्लाइंट स्थापित करें और उन्हें अपने Headscale namespace के विरुद्ध नामांकन करें। पुरानी WireGuard कॉन्फ़िगरेशन उनके पुराने सर्वर पर वैध रहती हैं जब तक आप इसे बंद न करें।
डाउनलोड करें: headscale.net · GitHub
निष्कर्ष: सही पसंद जब आपको Tailscale पसंद है और केवल कभी समन्वयक को स्वयं चलाना चाहते हैं। अगर लक्ष्य सादे WireGuard के करीब रहना है तो छोड़ें।
कैसे चुनें
wg-easy चुनें अगर आप कम तीव्र किनारों के साथ WGDashboard फिर से चाहते हैं। यह single-server मॉडल के भीतर रहता है और इसे अच्छी तरह करता है।
wg-portal चुनें जब WGDashboard की सीमा जो दर्द “कोई LDAP” है। यह एक WireGuard admin पैनल पर SSO के लिए सबसे छोटा रास्ता है बिना टोपोलॉजी बदले।
Firezone चुनें अगर तैनाती में वास्तविक उपयोगकर्ता, वास्तविक समूह और यह कहने का वास्तविक कारण है “यह समूह यह संसाधन तक पहुंचता है।” नीति इंजन एक मुट्ठी भर लोगों के पास अपना वजन प्राप्त करता है।
DefGuard चुनें अगर MFA वैकल्पिक नहीं है और आप किसी को भुगतान किए बिना मूल desktop क्लाइंट चाहते हैं। Yubikey और passkey समर्थन वास्तविक रूप से मुक्त विकल्प है कि अधिकांश इसके समकक्ष चार्ज करते हैं।
Netmaker चुनें जब नेटवर्क एक mesh बनना चाहता है। मल्टी-साइट homelabs और अधिक से अधिक एक कार्यालय वाली छोटी कंपनियां हैं जहां यह चमकता है।
Netbird चुनें जब मानसिक मॉडल जो आप चाहते हैं Tailscale है लेकिन हार्डवेयर आपका होना चाहिए। प्रत्येक OS पर मूल क्लाइंट onboarding को लॉगिन बनाते हैं, एक स्थापन-गाइड नहीं।
Headscale चुनें अगर आप पहले से Tailscale जानते हैं और नियंत्रण विमान का मालिक बनना पसंद करते हैं बजाय इसके लिए भुगतान करने के। क्लाइंट अनुभव अछूता है।
WGDashboard पर रहें अगर एक सर्वर, एक व्यवस्थापक और फोन के लिए QR कोड पूरा दायरा है। Daemon अभी भी काम करता है और UI अभी भी QR कोड भेजता है; यह बस अब एक मात्र अच्छा उत्तर नहीं है।
FAQ
क्या wg-easy वास्तव में WGDashboard से आसान है?
पहली बार स्व-होस्टर के लिए, हाँ। wg-easy एक Docker कमांड, पहले बूट पर एक पासवर्ड और एक QR modal है जो प्रत्येक peer के अगले भाग में दिखाई देता है। WGDashboard को अभी भी Python वातावरण या अपने स्वयं के कंटेनर, TLS के लिए Flask रिवर्स proxy और WireGuard इंटरफेस के मैनुअल intialization की आवश्यकता है।
कौन सा WGDashboard विकल्प LDAP या SSO का समर्थन करता है?
wg-portal, Firezone, DefGuard और Netbird सभी बॉक्स से बाहर LDAP या OIDC का समर्थन करते हैं। Netmaker अपने Pro स्तर में SSO प्रदान करता है। Headscale अपनी कॉन्फ़िगरेशन फ़ाइल के माध्यम से OIDC का समर्थन करता है। wg-easy नहीं करता है।
क्या ये उपकरण Windows और macOS पर काम करते हैं?
सभी सात Docker Desktop या Colima के माध्यम से तीन desktop OSes में से किसी पर तैनात किए जा सकते हैं। DefGuard और Netbird peer मशीनों के लिए मूल desktop क्लाइंट भी भेजते हैं, जो अक्सर कारण है कि लोग उन्हें चुनते हैं।
hub-and-spoke के बजाय mesh सेटअप के लिए कौन सा सर्वश्रेष्ठ है?
Netmaker, Netbird और Headscale सभी एक mesh का निर्माण करते हैं जहाँ peers आपस में सीधे बात करते हैं जब नेटवर्क की अनुमति देता है। Firezone mesh के बजाय site-आधारित है। wg-easy, wg-portal और DefGuard क्लासिक hub टोपोलॉजी को बनाए रखते हैं।
क्या विकल्प अभी भी फोन क्लाइंट के लिए QR कोड सौंपते हैं?
wg-easy, wg-portal, DefGuard और Netmaker की remote access gateway सभी QR कोड उत्पन्न करते हैं जो मानक WireGuard mobile ऐप आयात कर सकता है। Firezone, Netbird और Headscale फोन पर अपने स्वयं के क्लाइंट (या Headscale के लिए Tailscale क्लाइंट) की अपेक्षा करते हैं, तो QR कोड पंजीकरण प्रवाह का हिस्सा नहीं हैं।
सख्त no-logs सेटअप के लिए कौन सा सर्वश्रेष्ठ है?
कोई भी self-hosted विकल्प आपको पूर्ण नियंत्रण देता है कि क्या लॉग किया जाता है। DefGuard और Headscale डिफ़ॉल्ट रूप से सबसे छोटी telemetry सतह भेजते हैं और कोई phone-home behavior नहीं। Netbird Cloud और Netmaker Pro वास्तव में मेटाडेटा को अपने SaaS नियंत्रण विमानों में भेजते हैं, तो अगर वह मायने रखता है तो self-host करें।