Tailscale
讓多台裝置安全連成私人網路,遠端存取家中與辦公室服務
🤔 勉強可以
VPN 能自己刻,穿透與管理才是成本
月費(約)
$6
約 NT$192
一年省下
$72/年
自己刻要多久
好幾天
幾個人做得出來
一個人
分類
🔐 安全與密碼
價格為約略值,以官網為準。付費入門 Starter 方案約每位使用者每月 6 美元;另有個人免費方案
護城河
判決理由
WireGuard 加上裝置金鑰、ACL、防火牆規則、MagicDNS、出口節點與子網路路由,自己用好幾天就能做出來;Headscale 也能補上控制平面。真正難的是 Tailscale 的 NAT 穿透協調、全球 DERP 中繼站、裝置自動註冊、各平台客戶端與穩定更新。少量裝置可自架,但要省事就不值得重刻。
為什麼大家還是付錢
付錢買的是跨 NAT 連線成功率、各平台安裝體驗、管理後台與不用自己維護控制伺服器。個人免費方案已很夠用,只有需要團隊權限或企業整合時才有付費理由。
建置 prompt
複製下面這段,丟給你的 AI coding 工具,讓它替你刻一個自用版。
目標:做一個不需註冊帳號的自用私人網路控制台,以 WireGuard 連接我的電腦、手機與家中服務。
技術棧建議:Go + SQLite 建立本機控制服務,WireGuard 負責加密通道,前端使用伺服器渲染 HTML 或原生 JavaScript。
需求:
- 建立與管理 WireGuard 節點,產生公私鑰與設定檔
- 以 QR code 與可下載檔案匯出手機和電腦用的 WireGuard 設定
- 管理節點名稱、虛擬 IP、公開端點、最後連線時間與啟用狀態
- 支援節點之間的允許清單,可依節點指定可存取的 IP 與連接埠
- 支援設定一個出口節點,讓其他節點透過它連到外部網路
- 支援子網路路由,讓遠端節點存取家中區網的 NAS 與內部服務
- 提供本機 DNS 記錄,讓節點用名稱取代虛擬 IP 互相連線
- 顯示每個節點的握手時間、流量統計與連線健康狀態
- 提供節點撤銷、金鑰輪替與設定檔重新產生功能
- 管理頁使用本機密碼保護,密碼以雜湊形式儲存
- 可匯出完整節點清單、ACL 規則與 WireGuard 設定為 JSON
- 提供連線檢查工具,測試指定節點到 IP 與連接埠是否可達
明確不做(out of scope):全球 NAT 穿透與 DERP 中繼網路、企業單一登入、多租戶協作、雲端託管、各平台原生客戶端與商用等級高可用性。
README 要求:說明 WireGuard、控制服務與節點的關係,列出安裝與防火牆設定步驟、出口節點和子網路路由範例、備份與匯出方式、金鑰撤銷流程及安全限制。
「用 Claude Code 開啟」複製的是 claude "<prompt>",貼進終端機即可;
Codex、Cursor、Copilot 等工具直接用左邊的複製鈕貼進對話框。
免費 / 開源替代
- Headscale 開源
Tailscale 控制伺服器的開源替代品,適合自架小型私人網路。 - NetBird 開源
以 WireGuard 為核心的開源私人網路,提供管理介面與存取規則。 - WireGuard 開源
原生加密 VPN 協定,功能精簡但需要自己處理節點與路由。
替代品由 AI 依公開資訊列出,尚未逐一連線驗證(unverified),請自行確認是否仍在維護。
這個判決會隨模型進步翻盤:今天的「勉強可以」很可能半年後變成「可以刻」。
判決依 rubric v1.0.0 於 2026-08-31 生成。