<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>WireGuard on 凱凱的技術筆記</title><link>https://kaikai365.com/tags/wireguard/</link><description>Recent content in WireGuard on 凱凱的技術筆記</description><generator>Hugo</generator><language>zh-TW</language><lastBuildDate>Fri, 17 Jul 2026 09:36:55 +0800</lastBuildDate><atom:link href="https://kaikai365.com/tags/wireguard/index.xml" rel="self" type="application/rss+xml"/><item><title>NetBird、Tailscale 與 ZeroTier 三校戰：自架 Mesh VPN 該選哪一套？</title><link>https://kaikai365.com/posts/2026-07-17-netbird-vs-tailscale-zerotier-mesh-vpn-comparison/</link><pubDate>Fri, 17 Jul 2026 09:36:55 +0800</pubDate><guid>https://kaikai365.com/posts/2026-07-17-netbird-vs-tailscale-zerotier-mesh-vpn-comparison/</guid><description>&lt;p>前陣子在 ivonblog 看到一篇 NetBird 設定教學，說它是「完全開源的客戶端與伺服端」的 WireGuard VPN，就想去挖一挖它的底細。結果越看越發現這東西不只是另一個 Tailscale clone——它在架構設計、授權模式跟 NAT 穿透機制上都有幾處值得單獨拿來說明的地方。&lt;/p>
&lt;p>這篇文章就把 NetBird、Tailscale 和 ZeroTier 三套主流 Mesh VPN 攤開來比一比，特別聚焦在自架可行性、P2P 連線原理以及實際部署成本上。&lt;/p>
&lt;div class="adsense-container" style="margin: 20px 0; text-align: center;">
&lt;span style="font-size: 12px; color: #888; display: block; margin-bottom: 5px;">- 廣告 -&lt;/span>
&lt;ins class="adsbygoogle"
style="display:block; text-align:center;"
data-ad-layout="in-article"
data-ad-format="fluid"
data-ad-client="ca-pub-7490556205068980"
data-ad-slot="YYYYYYYYYY">&lt;/ins>
&lt;script>
(adsbygoogle = window.adsbygoogle || []).push({});
&lt;/script>
&lt;/div>
&lt;h2 id="底層協定wireguard-vs-自家輪子">底層協定：WireGuard vs 自家輪子&lt;/h2>
&lt;p>NetBird 跟 Tailscale 都建立在 WireGuard 之上。WireGuard 現在已經進到 Linux 內核，大約只有四千行程式碼，加密走 ChaCha20、Curve25519 和 BLAKE2s，安全審查記錄乾淨，效能也是公認的頂尖。NetBird 在 Linux 上甚至直接吃 kernel WireGuard，比 Tailscale 一律用 userspace 還要快一截。&lt;/p>
&lt;p>ZeroTier 走的是自己的協定，不依賴 WireGuard。它活了很多年，生產環境驗證充足，但因為是自家輪子，外部安全審視的密度比不上 WireGuard 社群。它的獨家賣點是 Layer-2 支援——能在廣域網上橋接虛擬 LAN，廣播、ARP、甚至 Spanning Tree 都能跨網路跑。這對某些特定場景（像是跨站 Wake-on-LAN 或需要 broadcast discovery 的舊應用）很有用，但對大多數人來說，Layer-3 就夠了。&lt;/p></description></item></channel></rss>