
Tailscale یا ZeroTier؛ انتخاب واقعی میان هویت کاربر و شبکهٔ مجازی است

اگر مسئله این است که هر فرد از خانه یا سفر به سرویسهای مجازش برسد، Tailscale معمولاً انتخاب مناسبتری است. اگر دستگاهها، ماشینهای مجازی یا شبکههای محلی باید در یک شبکهٔ مجازی مشترک کار کنند، ZeroTier انعطاف بیشتری میدهد؛ بهویژه وقتی ارتباط به رفتار اترنت، مانند broadcast یا multicast، وابسته باشد.
این مرز مطلق نیست: Tailscale هم میتواند شبکههای محلی را به هم برساند و ZeroTier هم عضویت و دسترسی را کنترل میکند. تفاوت در نقطهٔ شروع طراحی است. در Tailscale معمولاً دسترسی کاربر و سیاست مجاز بودن اتصال را تعیین میکنید؛ در ZeroTier نخست عضویت دستگاهها و رفتار شبکهٔ مجازی را میچینید. به همین دلیل، پیش از مقایسهٔ قیمت یا سرعت باید روشن شود مقصد، یک سرویس مشخص است یا خودِ شبکه.
توپولوژی: مسیر IP یا اترنت مجازی؟
شرح معماری Tailscale تونلهای WireGuard میان گرهها، هماهنگی کلیدها و سیاستها در بخش کنترل، و تلاش برای انتقال مستقیم داده میان گرهها را توضیح میدهد. این اتصال در لایهٔ IP برای رسیدن به سرور، رایانه یا سرویس داخلی مناسب است. اگر دستگاه مقصد کلاینت Tailscale ندارد، یک مسیریاب زیرشبکه میتواند ترافیک را از شبکهٔ Tailscale به شبکهٔ محلی آن دستگاه ببرد؛ در این آرایش، همان مسیریاب گذرگاه ترافیک میشود.
در سوی دیگر، مستندات پروتکل ZeroTier اترنت مجازی، multicast، broadcast و امکان پلزدن به شبکهٔ اترنت محلی را شرح میدهد. این قابلیت برای نرمافزاری که کشف دستگاه را از راه لایهٔ دو انجام میدهد یا برای آزمایش توپولوژی اترنت مفید است. پلزدن ترافیک آن لایه را نیز میان بخشهای بیشتری پخش میکند؛ مستندات خود ZeroTier برای broadcast و multicast محدودیتها و هزینهٔ پهنای باند را توضیح میدهد. اگر سرویس با آدرس IP مشخص کار میکند، مسیریابی زیرشبکه معمولاً طرح جمعوجورتری از گسترش یک دامنهٔ اترنت است.
این تفاوت در اتصال دفترها ملموس میشود. عبور ترافیک میان دو زیرشبکه مستلزم آن نیست که دستگاههای هر دفتر در یک LAN مشترک دیده شوند. در مقابل، اگر کاربرد واقعاً به قابهای اترنت یا کشف مبتنی بر broadcast نیاز دارد، صرف ایجاد مسیر IP همان رفتار را فراهم نمیکند. در هر دو طرح، همپوشانی آدرسهای محلی و مسیر برگشت باید در توپولوژی حل شود.
هویت، عضویت و مرز خودمیزبانی
در Tailscale ورود کاربر از طریق ارائهدهندهٔ هویت انجام میشود و هر دستگاه نیز کلید خود را دارد. سیاست دسترسی میتواند تعیین کند کدام کاربر یا گروه به کدام مقصد برسد؛ این برای تیمی که اعضایش تغییر میکنند، شیوهٔ ادارهٔ روشنی است. وجود تونل بهتنهایی مجوز همهٔ ارتباطها نیست: مقصد و اتصال مجاز باید در سیاست تعریف شود. برای سرور یا مسیریاب مشترک نیز باید مالکیت و نقش دستگاه را جدا از لپتاپ شخصی کاربر در نظر گرفت.
در ZeroTier هر گره هویت رمزنگاریشدهٔ دستگاه دارد و کنترلکننده، عضویت و پیکربندی شبکه را اداره میکند. بنابراین افزودن روتر یا ماشین مجازی به شبکهٔ مشترک با منطق محصول سازگار است. در عوض، وقتی همکاری از تیم خارج میشود، بازپسگیری دسترسی مستلزم شناخت دستگاههای متعلق به او و حذف عضویت یا مجوز آنهاست. ZeroTier قواعد شبکه و کنترل دسترسی هم دارد؛ «دستگاهمحور» به معنی باز بودن شبکه برای همهٔ اعضا نیست.
امکان اجرای کنترلکنندهٔ شخصی ZeroTier را نباید با در اختیار گرفتن همهٔ زیرساخت یکسان دانست. کنترلکننده دربارهٔ عضویت و تنظیمات شبکه تصمیم میگیرد، در حالی که سرورهای ریشه به یافتن گرهها و برقراری مسیر کمک میکنند؛ ZeroTier امکان افزودن سرور ریشهٔ کاربر را نیز توصیف میکند. اگر استقرار مستقل یا جدا از اینترنت شرط پروژه است، باید دامنهٔ دقیق خودمیزبانی و طرح مجاز آن را در هزینه و معماری حساب کرد.
هزینه را به ازای کاربر بشماریم یا دستگاه؟
در تعرفهٔ Tailscale، طرح رایگان Personal برای استفادهٔ غیرتجاری تا ۶ کاربر و با دستگاههای کاربری نامحدود آمده است؛ طرح تجاری Standard ماهانه ۸ دلار به ازای هر کاربر قیمت دارد. دستگاههای مشترکِ برچسبخورده، مانند سرورها و مسیریابها، در تعرفه تعریف و محدودیت جداگانهای دارند. بنابراین شمار لپتاپها بهتنهایی صورتحساب یک تیم را نشان نمیدهد و سقف کاربران طرح Personal نیز مجوز رایگان برای استفادهٔ تجاری نیست.
در تعرفهٔ ZeroTier، Personal رایگان برای استفادهٔ شخصی و غیرتجاری به ۱۰ دستگاه و یک شبکه محدود است؛ Essential ماهانه ۱۸ دلار قیمت دارد، ۱۰ دستگاه را شامل میشود و برای هر دستگاه اضافه ماهانه ۲ دلار میگیرد. پس واحد اصلی محاسبه در این مقایسه، شمار دستگاههای مجاز است. همان تعرفه استقرار خودمیزبان و جدا از اینترنت را در طرح Enterprise قرار میدهد؛ اجرای کنترلکنندهٔ شخصی بهخودیخود به معنی دسترسی به همهٔ قابلیتهای آن طرح نیست.
این دو واحد قیمتگذاری نتیجههای متفاوتی میدهند. خانوادهای با چند عضو و تلفنها و رایانههای متعدد ممکن است پیش از رسیدن به سقف کاربران Tailscale، به سقف دستگاههای رایگان ZeroTier برسد. برای یک تیم کاری، برعکس، باید صندلیهای کاربران Tailscale را در برابر تعداد دستگاههایی گذاشت که قرار است عضو شبکهٔ ZeroTier شوند. قیمت پایه بدون این شمارش، مقایسهٔ هزینهٔ استقرار نیست.
چهار موقعیت، چهار انتخاب عملی
خانواده: در یک مثال فرضی، اعضا از تلفن و لپتاپ به فایلهای خانگی و چند سرویس مشخص وصل میشوند. اگر هر نفر باید با هویت خودش وارد شود و فقط مقصدهای لازم را ببیند، Tailscale انتخاب طبیعیتری است. اگر مسئله، ارتباط تعداد زیادی دستگاه ثابت در یک شبکهٔ مجازی و کشف خودکار آنهاست، ZeroTier با نیاز فنی هماهنگتر است؛ البته شمار دستگاههای مجاز زودتر اهمیت پیدا میکند.
تیم ششنفره: فرض کنید هر عضو فقط باید به سرویسهای مربوط به نقش خود دسترسی داشته باشد. مدیریت کاربران و سیاستها به نفع Tailscale است، ولی طرح رایگان Personal را نباید به این استفادهٔ تجاری تعمیم داد. اگر کار تیم ادارهٔ شبکهای میان روترها، ماشینهای مجازی و تجهیزات ثابت باشد، ZeroTier نیز گزینهٔ جدی است. در این حالت هزینه با تعداد دستگاههای عضو شبکه بالا میرود، حتی اگر افراد ادارهکنندهٔ آن کم باشند.
آزمایشگاه خانگی: برای SSH، پنلهای وب و اتصال به میزبانهایی با آدرس معلوم، مسیرهای IP در Tailscale معمولاً کفایت میکنند. مسیریاب زیرشبکه هم میتواند تجهیزاتی را که کلاینت ندارند در دسترس بگذارد. اگر آزمایش به multicast، پل اترنت یا رفتار یک LAN مجازی وابسته است، ZeroTier با خودِ مسئله سازگارتر میشود. نیاز واقعی نرمافزار به کشف لایهٔ دو تعیین میکند که پیچیدگی پلزدن ارزش دارد یا نه.
دو دفتر: اگر کارکنان باید به سرویسهای دفتر مقابل برسند، اتصال زیرشبکهها با گرههای مرزی Tailscale راهی برای حفظ مسیریابی IP و اعمال سیاست دسترسی است. اگر هدف، پیوند شبکهها با رفتار اترنت مجازی باشد، ZeroTier امکان پلزدن میدهد. در هر دو آرایش، گره مرزی باید ظرفیت عبور ترافیک را داشته باشد و مسیر رفت و برگشت درست طراحی شود. نصب کلاینت روی همهٔ دستگاههای داخلی نیز شمار دستگاههای مشمول تعرفهٔ ZeroTier را تغییر میدهد.
سرعت به مسیر و محیط آزمون وابسته است
هر دو محصول میکوشند میان گرهها مسیر مستقیم برقرار کنند و در شرایطی که NAT یا فایروال مانع شود، ارتباط میتواند از رله بگذرد. مسیر رلهای از نظر فاصله و ظرفیت با مسیر مستقیم یکسان نیست. برای اتصال میان خانه، دفتر یا دو کشور، کیفیت اینترنت در دو سر مسیر و وضعیت ارتباط مستقیم اهمیت بیشتری از یک رتبهبندی کلی پروتکل دارد. مقایسهٔ سرعت وقتی معنا دارد که نوع مسیر هر دو اتصال نیز معلوم باشد.
در آزمون کاربری منتشرشده در selfhosted، میانگین خط پایه ۴۹۵٫۴، ZeroTier برابر ۳۸۴ و Tailscale برابر ۲۹۰٫۸ مگابیتبرثانیه ثبت شد. آزمایش با دو ماشین مجازی روی یک لپتاپ و با نسخهها و تنظیمات همان دوره انجام شده بود. در گفتوگوی همان آزمون، پایین بودن سرعت خط پایه و اثر احتمالی شبکهسازی مجازی مطرح شد؛ بنابراین این اعداد نتیجهٔ آن پیکربندیاند، نه سرعت تضمینی هر محصول روی اینترنت.
برای انتخابی که به انتقال فایل یا تأخیر حساس است، معیار مفید سرعت همان دو سر اتصال و همان کاری است که قرار است انجام شود: کنار نرخ انتقال، تأخیر و مستقیم یا رلهای بودن مسیر را ثبت کنید. اگر دسترسی کاربران به سرویسها مسئلهٔ اصلی است، نتیجهٔ یک آزمون پهنای باند جای سیاست هویت را نمیگیرد؛ اگر رفتار اترنت لازم است، سرعت بالاتر یک مسیر IP نیز آن نیاز را برطرف نمیکند.
بیشتر بخوانید:
مقالات مرتبط


Docker یا Podman؛ سرعت تقریباً برابر است، مدل دسترسی تصمیم را عوض میکند

Redis یا Valkey؛ مجوز دوباره باز شد، اما مسیر دو پروژه یکی نیست

Jitsi یا Google Meet؛ اینترنت ضعیف تنها معیار انتخاب نیست

Bitwarden یا 1Password؛ قیمت کمتر با تجربهٔ روانتر رقابت میکند

PostgreSQL یا MySQL برای JSON؛ نوع ایندکس نتیجه را دو برابر میکند
عضویت در خبرنامه
تازهترین اخبار Web3، هوش مصنوعی و رمزارز را مستقیم در صندوق ایمیل خود دریافت کنید.