<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>ZeroTier on Ops FreeEdge</title>
    <link>https://ops.freeedge.uk/tags/zerotier/</link>
    <description>Recent content in ZeroTier on Ops FreeEdge</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 03 Apr 2026 14:30:00 +0000</lastBuildDate>
    <atom:link href="https://ops.freeedge.uk/tags/zerotier/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Tailscale vs ZeroTier: 极客视角的深度实战分析</title>
      <link>https://ops.freeedge.uk/posts/tailscale-vs-zerotier/</link>
      <pubDate>Fri, 03 Apr 2026 14:30:00 +0000</pubDate>
      <guid>https://ops.freeedge.uk/posts/tailscale-vs-zerotier/</guid>
      <description>&lt;p&gt;在当前的 SD-WAN 与零信任网络架构生态中，基于网状网络（Mesh VPN）的内网穿透工具已成为主流。本文将以网络工程师视角，对当前最具代表性的两个打洞神器——Tailscale 和 ZeroTier——进行深度的实战分析与横向对比。&lt;/p&gt;
&lt;h2 id=&#34;零信任与打洞机制&#34;&gt;零信任与打洞机制&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Tailscale (基于 WireGuard)&lt;/strong&gt;
基于现代、轻量、且被合并入 Linux 内核的 WireGuard 协议。主打：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;依赖中心的 Coordination Server 进行公钥交换和打洞协商（DERP中继）。&lt;/li&gt;
&lt;li&gt;流量端到端加密直接 P2P 穿透。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;优点&lt;/strong&gt;：配置几乎为零，电池消耗极低（移动端），速度极快，自带内网 DNS (MagicDNS)。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;坑点&lt;/strong&gt;：如果是极度严苛的 NAT4 嵌套（对称 NAT），打洞容易失败，导致默认通过海外自带的 DERP 中继转发，延迟和带宽受限。可以通过自建 DERP 节点优化解决。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ZeroTier (二层虚拟交换机)&lt;/strong&gt;
相当于在全球拉了一台巨大的二层交换机。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;自创的加密协议。&lt;/li&gt;
&lt;li&gt;通过 Planet (根节点) 和 Moon (行星中继节点) 辅助打洞。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;优点&lt;/strong&gt;：不仅支持三层路由，还支持二层桥接，连组播/广播协议（比如各种跨地域局域网游戏、智能家居自动发现）都能跑。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;坑点&lt;/strong&gt;：特定网络环境下与 Planet 握手可能不畅（建议自建 Planet 或 Moon 提升稳定性），移动端耗电略高。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;实际使用场景分析干货&#34;&gt;实际使用场景分析（干货）&lt;/h2&gt;
&lt;h3 id=&#34;场景一旁路由与出口节点-exit-node&#34;&gt;场景一：旁路由与出口节点 (Exit Node)&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Tailscale 胜。&lt;/strong&gt;
Tailscale 原生自带了 Subnet Routing (子网路由) 和 Exit Node (出口节点) 功能。比如将软路由配置为 Exit Node，在外部网络连上 Tailscale 后，就能直接把所有流量全局代理回该节点，且只需一行命令即可开启。ZeroTier 实现同样的功能需要手搓大量的 &lt;code&gt;iptables&lt;/code&gt; NAT 和路由表规则，维护成本较高。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
