Tailscale

A XDA publicou um artigo esta semana sobre o Tailcat, uma nova VPN de malha de código aberto que se posiciona como um substituto para o Tailscale sem excesso de conta. Independentemente de o Tailcat ser a resposta, o artigo continua a tocar na mesma reclamação de leitores: o plano gratuito do Tailscale continua apertando, e os usuários que priorizam telefones notam isso mais porque acabam queimando slots de dispositivos em todos os smartphones e tablets da casa.

Testamos sete alternativas ao Tailscale no Android que funcionam bem com um laboratório doméstico, um Plex auto-hospedado ou apenas uma caixa de salto somente SSH em um VPS. Cada opção tem um cliente Android mantido, um modelo de malha real (não apenas um túnel cliente-servidor) e um nível gratuito ou caminho auto-hospedado que não aperta a cada seis meses.

Comparação rápida

Aplicativo Melhor para Plano gratuito Recurso destacado Auto-hospedagem
NetBird VPN de malha completamente de código aberto com plano de controle hospedado Sim (até 5 usuários hospedados, auto-hospedagem ilimitada) SSO, DNS e interface web polida no nível gratuito Sim
ZeroTier Emulação de camada 2 para jogos LAN e IoT Sim (25 nós hospedados, auto-hospedagem ilimitada) Rede virtual de camada 2 pela internet Parcial
WireGuard Túnel autogestionado mínimo entre pares conhecidos Sim A menor superfície de ataque do grupo Sim
Nebula VPN de malha testada em combate do Slack para grandes frotas Sim Identidade baseada em certificados que escala para milhares de nós Sim
Cloudflare WARP Túnel de privacidade sem configuração com um caminho rápido real Sim Anycast global do Cloudflare para WARP gratuito Não
Twingate Acesso de confiança zero com políticas no nível de recursos Sim (até 5 usuários) ACLs por recurso em vez de concessões de sub-rede Não
Netmaker VPN de malha baseada em WireGuard com interface web Sim (auto-hospedagem) Retransmissões de site para site e plano de controle que você possui Sim

Por que as pessoas deixam o Tailscale

O limite de dispositivos gratuitos

O Tailscale ainda oferece um plano pessoal gratuito, mas a contagem de dispositivos continua caindo. Usuários no Reddit relatam queimar slots em cada telefone, tablet, laptop e contêiner. Uma família de quatro pessoas com dois telefones cada atinge o limite rapidamente.

A lenta deriva em direção ao SSO

O Tailscale requer fazer login com um provedor de identidade. Isso é conveniente para equipes e desajustado para usuários individuais que gostavam do Tailscale precisamente porque não queriam outra conta SaaS.

Depois de passar para o nível pago, o preço é dimensionado por assento em vez de por nó. Um laboratório doméstico com três pessoas e trinta dispositivos acaba pagando por identidades que você não queria cobrar.

Latência de retransmissão DERP

O Tailscale retransmite tráfego através de servidores DERP quando a travessia NAT falha. Na maioria das vezes a conexão direta funciona; quando não funciona, o fallback pode adicionar dezenas de milissegundos perceptíveis em SSH interativo.

As alternativas

1. NetBird — Melhor para VPN de malha completamente de código aberto com plano de controle hospedado

NetBird envia tudo o que o Tailscale envia (cliente Android nativo, SSO, nós de saída, roteadores de sub-rede, DNS) como código completamente de código aberto que você pode auto-hospedar ou usar em um nível hospedado verdadeiramente gratuito. O aplicativo Android suporta travessia NAT ponto a ponto e passa para WireGuard sob o capô.

Onde fica curto: Comunidade menor, então as integrações de terceiros ficam para trás. A documentação é mais fina que a do Tailscale.

Preços:

Migrando do Tailscale: Sem importação direta. Instale o NetBird em cada dispositivo e re-adicione os pares. As configurações WireGuard existentes permanecem compatíveis.

Baixar: Google Play, Aptoide

Resumindo: Escolha o NetBird se quiser a forma do Tailscale sem preços por assento. Pule se precisar de uma comunidade maior para solucionar problemas com roteadores peculiares.

2. ZeroTier — Melhor para emulação de camada 2 para jogos LAN e IoT

ZeroTier existe desde 2014 e criou “camada 2 virtual pela internet”. Isso importa para jogos apenas para LAN, dispositivos IoT industriais e qualquer protocolo que espere multicast. O aplicativo Android é sólido há anos.

Onde fica curto: O padrão é um controlador hospedado. A auto-hospedagem do controlador é possível, mas não o caminho principal.

Preços:

Migrando do Tailscale: Sem importação. Crie uma rede ZeroTier, compartilhe o ID da rede e junte-se em cada dispositivo.

Baixar: Google Play, Aptoide

Resumindo: Escolha ZeroTier se precisar de uma LAN virtual real, não apenas uma malha. Pule se preferir ficar na camada 3.

3. WireGuard — Melhor para túnel autogestionado mínimo entre pares conhecidos

WireGuard é o protocolo subjacente em que a maioria dos outros constrói. O aplicativo Android oficial se emparelha perfeitamente com um servidor auto-hospedado em qualquer VPS de $5 ou roteador OpenWrt em casa. A configuração é um código QR por par.

Onde fica curto: Sem malha. Cada par precisa de uma configuração para cada outro par, portanto não escala para mais de alguns dispositivos sem ajuda.

Preços:

Migrando do Tailscale: Sem importação. Gere pares de chaves e configurações para cada dispositivo que você possui.

Baixar: Google Play, Aptoide, F-Droid

Resumindo: Escolha WireGuard se você próprio os pontos finais e souber a contagem de pares. Pule se quiser descoberta automática de pares.

4. Nebula — Melhor para VPN de malha testada em combate do Slack para grandes frotas

Nebula é a malha que o Slack construiu para executar sua própria força de trabalho. Os certificados lidam com a identidade, portanto, revogar o acesso é uma questão da autoridade de certificação em vez de um assento de assinatura. O cliente Android é básico, mas estável.

Onde fica curto: O aplicativo Android é o menos polido desta lista. Sem plano de controle hospedado; você executa seus próprios nós farol.

Preços:

Migrando do Tailscale: Sem importação. Emita certificados Nebula para cada dispositivo de uma AC que você controla.

Baixar: Google Play, F-Droid

Resumindo: Escolha Nebula se executar uma grande frota e quiser identidade baseada em certificados. Pule se quiser polimento no lado do telefone.

5. Cloudflare WARP — Melhor para túnel de privacidade sem configuração com um caminho rápido real

Cloudflare WARP não é uma VPN de malha no mesmo sentido que o Tailscale, mas resolve o mesmo problema “alcançar um serviço HTTP privado do meu telefone” quando você o emparelha com o Cloudflare Tunnel no servidor. O aplicativo Android se conecta em um toque e monta a rede anycast do Cloudflare.

Onde fica curto: Não ponto a ponto. O tráfego termina no Cloudflare. Sem tunelamento de camada 3 para IPs arbitrários.

Preços:

Migrando do Tailscale: Sem importação. Instale WARP no telefone, coloque Cloudflare Tunnel na frente dos serviços domésticos.

Baixar: Google Play, Aptoide

Resumindo: Escolha Cloudflare WARP para serviços domésticos apenas HTTPS. Pule se precisar de SSH bruto ou TCP arbitrário.

6. Twingate — Melhor para acesso de confiança zero com políticas no nível de recursos

Twingate assume uma forma diferente das VPNs de malha. Em vez de se juntar a uma rede, cada aplicativo ou serviço é um recurso ao qual você concede acesso por usuário. O cliente Android funciona perfeitamente no Android moderno; as políticas são definidas na interface web.

Onde fica curto: Não é de código aberto. O nível gratuito é limitado a 5 usuários.

Preços:

Migrando do Tailscale: Sem importação. Modele cada serviço doméstico como um recurso Twingate e conceda acesso.

Baixar: Google Play

Resumindo: Escolha Twingate se quiser controle no nível de recursos em vez de nível de sub-rede. Pule se quiser código aberto.

7. Netmaker — Melhor para VPN de malha baseada em WireGuard com interface web

Netmaker envolve WireGuard em um plano de controle com retransmissões de site para site, uma interface web e um cliente Android. O núcleo auto-hospedado é código aberto; um nível pago adiciona SSO e suporte.

Onde fica curto: A instalação auto-hospedada é mais envolvida que a NetBird. O plano hospedado gratuito é limitado por tempo.

Preços:

Migrando do Tailscale: Sem importação. Implante o Netmaker em um VPS, registre dispositivos com tokens de união.

Baixar: Google Play

Resumindo: Escolha Netmaker se quiser uma malha WireGuard com uma interface web real e o código em sua própria caixa. Pule se não estiver interessado em executar um plano de controle.

Como escolher

Escolha NetBird se o limite de dispositivos gratuitos for o motivo por ter começado a procurar. Escolha ZeroTier se quiser uma LAN virtual, não uma malha roteada. Escolha Cloudflare WARP se a única coisa que você realmente alcança em dados móveis são serviços HTTP que você já colocou atrás do Cloudflare Tunnel. Fique no Tailscale se o fallback DERP for a única reclamação real: é genuinamente mais rápido que a maioria dos punchers NAT ponto a ponto.

Para um mexeriqueiro solo com dois telefones e um servidor doméstico, WireGuard ou NetBird é suficiente. Para uma frota doméstica com dezenas de nós, Nebula ou Netmaker é a forma que você quer.

FAQ

Qual é a melhor alternativa gratuita do Tailscale no Android?

NetBird é a alternativa gratuita mais forte. O nível hospedado gratuito permite até 5 usuários com dispositivos ilimitados por usuário, e o caminho auto-hospedado remove todas as limitações.

Posso alcançar meu servidor doméstico em dados móveis com estes?

Sim. Cada opção nesta lista oferece um IP privado que você pode atingir do seu telefone pela célula. Cloudflare WARP é apenas HTTP; o resto lida com TCP e UDP arbitrários.

Qual alternativa é a mais próxima da experiência sem configuração do Tailscale?

NetBird. Ele envia a mesma forma: instale o aplicativo, faça login e cada dispositivo em sua conta se descobre mutuamente pelo WireGuard.

ZeroTier é mais rápido que Tailscale?

Para tráfego direto ponto a ponto, eles trocam de posição dependendo da sua rede. Para qualquer coisa que espere camada 2 (SMB, descoberta LAN, jogos LAN), ZeroTier é mais rápido porque não precisa fazer ponte.

Algum deles funciona sem uma conta?

WireGuard e Nebula são os dois que precisam de zero conta em nuvem. Ambos são de código aberto e ambos funcionam se você puder gerar pares de chaves ou certificados em suas próprias máquinas.

Posso auto-hospedar um plano de controle compatível com Tailscale?

Sim, o Headscale é o plano de controle da comunidade que fala o protocolo Tailscale. Usa o cliente Tailscale oficial e remove completamente o lado SaaS.