Tailscale یا ZeroTier؛ انتخاب واقعی میان هویت کاربر و شبکهٔ مجازی است

|نویسنده: تیم تحریریه QUASA|7 دقیقه مطالعه| 1
Tailscale یا ZeroTier؛ انتخاب واقعی میان هویت کاربر و شبکهٔ مجازی است

اگر مسئله این است که هر فرد از خانه یا سفر به سرویس‌های مجازش برسد، Tailscale معمولاً انتخاب مناسب‌تری است. اگر دستگاه‌ها، ماشین‌های مجازی یا شبکه‌های محلی باید در یک شبکهٔ مجازی مشترک کار کنند، ZeroTier انعطاف بیشتری می‌دهد؛ به‌ویژه وقتی ارتباط به رفتار اترنت، مانند broadcast یا multicast، وابسته باشد.

این مرز مطلق نیست: Tailscale هم می‌تواند شبکه‌های محلی را به هم برساند و ZeroTier هم عضویت و دسترسی را کنترل می‌کند. تفاوت در نقطهٔ شروع طراحی است. در Tailscale معمولاً دسترسی کاربر و سیاست مجاز بودن اتصال را تعیین می‌کنید؛ در ZeroTier نخست عضویت دستگاه‌ها و رفتار شبکهٔ مجازی را می‌چینید. به همین دلیل، پیش از مقایسهٔ قیمت یا سرعت باید روشن شود مقصد، یک سرویس مشخص است یا خودِ شبکه.

توپولوژی: مسیر IP یا اترنت مجازی؟

شرح معماری Tailscale تونل‌های WireGuard میان گره‌ها، هماهنگی کلیدها و سیاست‌ها در بخش کنترل، و تلاش برای انتقال مستقیم داده میان گره‌ها را توضیح می‌دهد. این اتصال در لایهٔ IP برای رسیدن به سرور، رایانه یا سرویس داخلی مناسب است. اگر دستگاه مقصد کلاینت Tailscale ندارد، یک مسیریاب زیرشبکه می‌تواند ترافیک را از شبکهٔ Tailscale به شبکهٔ محلی آن دستگاه ببرد؛ در این آرایش، همان مسیریاب گذرگاه ترافیک می‌شود.

در سوی دیگر، مستندات پروتکل ZeroTier اترنت مجازی، multicast، broadcast و امکان پل‌زدن به شبکهٔ اترنت محلی را شرح می‌دهد. این قابلیت برای نرم‌افزاری که کشف دستگاه را از راه لایهٔ دو انجام می‌دهد یا برای آزمایش توپولوژی اترنت مفید است. پل‌زدن ترافیک آن لایه را نیز میان بخش‌های بیشتری پخش می‌کند؛ مستندات خود ZeroTier برای broadcast و multicast محدودیت‌ها و هزینهٔ پهنای باند را توضیح می‌دهد. اگر سرویس با آدرس IP مشخص کار می‌کند، مسیریابی زیرشبکه معمولاً طرح جمع‌وجورتری از گسترش یک دامنهٔ اترنت است.

این تفاوت در اتصال دفترها ملموس می‌شود. عبور ترافیک میان دو زیرشبکه مستلزم آن نیست که دستگاه‌های هر دفتر در یک LAN مشترک دیده شوند. در مقابل، اگر کاربرد واقعاً به قاب‌های اترنت یا کشف مبتنی بر broadcast نیاز دارد، صرف ایجاد مسیر IP همان رفتار را فراهم نمی‌کند. در هر دو طرح، هم‌پوشانی آدرس‌های محلی و مسیر برگشت باید در توپولوژی حل شود.

هویت، عضویت و مرز خودمیزبانی

در Tailscale ورود کاربر از طریق ارائه‌دهندهٔ هویت انجام می‌شود و هر دستگاه نیز کلید خود را دارد. سیاست دسترسی می‌تواند تعیین کند کدام کاربر یا گروه به کدام مقصد برسد؛ این برای تیمی که اعضایش تغییر می‌کنند، شیوهٔ ادارهٔ روشنی است. وجود تونل به‌تنهایی مجوز همهٔ ارتباط‌ها نیست: مقصد و اتصال مجاز باید در سیاست تعریف شود. برای سرور یا مسیریاب مشترک نیز باید مالکیت و نقش دستگاه را جدا از لپ‌تاپ شخصی کاربر در نظر گرفت.

در ZeroTier هر گره هویت رمزنگاری‌شدهٔ دستگاه دارد و کنترل‌کننده، عضویت و پیکربندی شبکه را اداره می‌کند. بنابراین افزودن روتر یا ماشین مجازی به شبکهٔ مشترک با منطق محصول سازگار است. در عوض، وقتی همکاری از تیم خارج می‌شود، بازپس‌گیری دسترسی مستلزم شناخت دستگاه‌های متعلق به او و حذف عضویت یا مجوز آن‌هاست. ZeroTier قواعد شبکه و کنترل دسترسی هم دارد؛ «دستگاه‌محور» به معنی باز بودن شبکه برای همهٔ اعضا نیست.

امکان اجرای کنترل‌کنندهٔ شخصی ZeroTier را نباید با در اختیار گرفتن همهٔ زیرساخت یکسان دانست. کنترل‌کننده دربارهٔ عضویت و تنظیمات شبکه تصمیم می‌گیرد، در حالی که سرورهای ریشه به یافتن گره‌ها و برقراری مسیر کمک می‌کنند؛ ZeroTier امکان افزودن سرور ریشهٔ کاربر را نیز توصیف می‌کند. اگر استقرار مستقل یا جدا از اینترنت شرط پروژه است، باید دامنهٔ دقیق خودمیزبانی و طرح مجاز آن را در هزینه و معماری حساب کرد.

هزینه را به ازای کاربر بشماریم یا دستگاه؟

در تعرفهٔ Tailscale، طرح رایگان Personal برای استفادهٔ غیرتجاری تا ۶ کاربر و با دستگاه‌های کاربری نامحدود آمده است؛ طرح تجاری Standard ماهانه ۸ دلار به ازای هر کاربر قیمت دارد. دستگاه‌های مشترکِ برچسب‌خورده، مانند سرورها و مسیریاب‌ها، در تعرفه تعریف و محدودیت جداگانه‌ای دارند. بنابراین شمار لپ‌تاپ‌ها به‌تنهایی صورت‌حساب یک تیم را نشان نمی‌دهد و سقف کاربران طرح Personal نیز مجوز رایگان برای استفادهٔ تجاری نیست.

در تعرفهٔ ZeroTier، Personal رایگان برای استفادهٔ شخصی و غیرتجاری به ۱۰ دستگاه و یک شبکه محدود است؛ Essential ماهانه ۱۸ دلار قیمت دارد، ۱۰ دستگاه را شامل می‌شود و برای هر دستگاه اضافه ماهانه ۲ دلار می‌گیرد. پس واحد اصلی محاسبه در این مقایسه، شمار دستگاه‌های مجاز است. همان تعرفه استقرار خودمیزبان و جدا از اینترنت را در طرح Enterprise قرار می‌دهد؛ اجرای کنترل‌کنندهٔ شخصی به‌خودی‌خود به معنی دسترسی به همهٔ قابلیت‌های آن طرح نیست.

این دو واحد قیمت‌گذاری نتیجه‌های متفاوتی می‌دهند. خانواده‌ای با چند عضو و تلفن‌ها و رایانه‌های متعدد ممکن است پیش از رسیدن به سقف کاربران Tailscale، به سقف دستگاه‌های رایگان ZeroTier برسد. برای یک تیم کاری، برعکس، باید صندلی‌های کاربران Tailscale را در برابر تعداد دستگاه‌هایی گذاشت که قرار است عضو شبکهٔ ZeroTier شوند. قیمت پایه بدون این شمارش، مقایسهٔ هزینهٔ استقرار نیست.

چهار موقعیت، چهار انتخاب عملی

خانواده: در یک مثال فرضی، اعضا از تلفن و لپ‌تاپ به فایل‌های خانگی و چند سرویس مشخص وصل می‌شوند. اگر هر نفر باید با هویت خودش وارد شود و فقط مقصدهای لازم را ببیند، Tailscale انتخاب طبیعی‌تری است. اگر مسئله، ارتباط تعداد زیادی دستگاه ثابت در یک شبکهٔ مجازی و کشف خودکار آن‌هاست، ZeroTier با نیاز فنی هماهنگ‌تر است؛ البته شمار دستگاه‌های مجاز زودتر اهمیت پیدا می‌کند.

تیم شش‌نفره: فرض کنید هر عضو فقط باید به سرویس‌های مربوط به نقش خود دسترسی داشته باشد. مدیریت کاربران و سیاست‌ها به نفع Tailscale است، ولی طرح رایگان Personal را نباید به این استفادهٔ تجاری تعمیم داد. اگر کار تیم ادارهٔ شبکه‌ای میان روترها، ماشین‌های مجازی و تجهیزات ثابت باشد، ZeroTier نیز گزینهٔ جدی است. در این حالت هزینه با تعداد دستگاه‌های عضو شبکه بالا می‌رود، حتی اگر افراد اداره‌کنندهٔ آن کم باشند.

آزمایشگاه خانگی: برای SSH، پنل‌های وب و اتصال به میزبان‌هایی با آدرس معلوم، مسیرهای IP در Tailscale معمولاً کفایت می‌کنند. مسیریاب زیرشبکه هم می‌تواند تجهیزاتی را که کلاینت ندارند در دسترس بگذارد. اگر آزمایش به multicast، پل اترنت یا رفتار یک LAN مجازی وابسته است، ZeroTier با خودِ مسئله سازگارتر می‌شود. نیاز واقعی نرم‌افزار به کشف لایهٔ دو تعیین می‌کند که پیچیدگی پل‌زدن ارزش دارد یا نه.

دو دفتر: اگر کارکنان باید به سرویس‌های دفتر مقابل برسند، اتصال زیرشبکه‌ها با گره‌های مرزی Tailscale راهی برای حفظ مسیریابی IP و اعمال سیاست دسترسی است. اگر هدف، پیوند شبکه‌ها با رفتار اترنت مجازی باشد، ZeroTier امکان پل‌زدن می‌دهد. در هر دو آرایش، گره مرزی باید ظرفیت عبور ترافیک را داشته باشد و مسیر رفت و برگشت درست طراحی شود. نصب کلاینت روی همهٔ دستگاه‌های داخلی نیز شمار دستگاه‌های مشمول تعرفهٔ ZeroTier را تغییر می‌دهد.

سرعت به مسیر و محیط آزمون وابسته است

هر دو محصول می‌کوشند میان گره‌ها مسیر مستقیم برقرار کنند و در شرایطی که NAT یا فایروال مانع شود، ارتباط می‌تواند از رله بگذرد. مسیر رله‌ای از نظر فاصله و ظرفیت با مسیر مستقیم یکسان نیست. برای اتصال میان خانه، دفتر یا دو کشور، کیفیت اینترنت در دو سر مسیر و وضعیت ارتباط مستقیم اهمیت بیشتری از یک رتبه‌بندی کلی پروتکل دارد. مقایسهٔ سرعت وقتی معنا دارد که نوع مسیر هر دو اتصال نیز معلوم باشد.

در آزمون کاربری منتشرشده در selfhosted، میانگین خط پایه ۴۹۵٫۴، ZeroTier برابر ۳۸۴ و Tailscale برابر ۲۹۰٫۸ مگابیت‌برثانیه ثبت شد. آزمایش با دو ماشین مجازی روی یک لپ‌تاپ و با نسخه‌ها و تنظیمات همان دوره انجام شده بود. در گفت‌وگوی همان آزمون، پایین بودن سرعت خط پایه و اثر احتمالی شبکه‌سازی مجازی مطرح شد؛ بنابراین این اعداد نتیجهٔ آن پیکربندی‌اند، نه سرعت تضمینی هر محصول روی اینترنت.

برای انتخابی که به انتقال فایل یا تأخیر حساس است، معیار مفید سرعت همان دو سر اتصال و همان کاری است که قرار است انجام شود: کنار نرخ انتقال، تأخیر و مستقیم یا رله‌ای بودن مسیر را ثبت کنید. اگر دسترسی کاربران به سرویس‌ها مسئلهٔ اصلی است، نتیجهٔ یک آزمون پهنای باند جای سیاست هویت را نمی‌گیرد؛ اگر رفتار اترنت لازم است، سرعت بالاتر یک مسیر IP نیز آن نیاز را برطرف نمی‌کند.

بیشتر بخوانید:

اشتراک‌گذاری:

عضویت در خبرنامه

تازه‌ترین اخبار Web3، هوش مصنوعی و رمزارز را مستقیم در صندوق ایمیل خود دریافت کنید.

0