ZeroTier
Také známé jako: ZT
Overlay VPN, která propojí zařízení po celém světě do jedné virtuální sítě.
ZeroTier vytvoří virtuální přepínanou síť přes internet – zařízení se připojí klientem a komunikují mezi sebou šifrovaně, jako by byla ve stejné LAN. Funguje i za NATem a CGNATem bez veřejné IP.
ZeroTier používáme pro vzdálenou správu routerů, serverů a kamer, pro přístup techniků do firemních sítí i pro propojení poboček. Správa členů sítě probíhá v centrální konzoli, kde každé zařízení schvalujeme.
Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN
| Nástroj | Typ řešení | Typické použití | Nároky na NAT a veřejnou IP | Bezpečnostní funkce | Rychlost a režie | Správa a nasazení |
|---|---|---|---|---|---|---|
| ZeroTier | overlay síť (L2/L3) s centrální konzolí | vzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IP | funguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay) | šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzoli | vysoká při přímém spojení, nižší při přenosu přes relay | klient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách |
| Tailscale | mesh VPN nad WireGuardem s centrální konzolí | přístup k serverům, NAS a interním aplikacím pro tým, home-office | funguje za NATem i CGNAT (DERP relay), veřejná IP není potřeba | WireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNS | velmi vysoká (WireGuard), minimální režie | klient + konzole, volitelně vlastní řídicí server Headscale |
| WireGuard | protokol – vlastní hosting | home-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallech | jedna strana potřebuje veřejnou IP a otevřený UDP port | moderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety) | nejrychlejší z uvedených, velmi nízká režie i na slabším hardwaru | konfigurace klíčů ručně nebo skriptem, bez centrální konzole |
| OpenVPN | protokol – vlastní hosting | maximální kompatibilita, starší systémy, přístup z prostředí s omezenými porty | server potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443 | TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a hesla | nižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP) | správa certifikační autority a profilů .ovpn, náročnější konfigurace |
ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.
Související pojmy
- Tailscale
Moderní mesh VPN postavená na WireGuardu s jednoduchou správou.
- ZeroTier na MikroTiku
Overlay VPN balíček pro RouterOS 7 – vzdálená správa bez veřejné IP.
- Mesh VPN
VPN, kde zařízení komunikují přímo mezi sebou bez centrální brány.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „ZeroTier“ souvisí.
- Multi-site (více poboček)Firemní sítě a redundance
Propojení prodejen, skladů a kanceláří do jedné bezpečné sítě.
- Aruba ClearPassVýrobci a ekosystémy
Řízení přístupu do sítě (NAC) s ověřováním uživatelů i zařízení.
- Dokumentace technologické sítěPrůmysl a IoT sítě
Seznam zařízení, adres, VLAN a kontaktů na dodavatele.
- IoT botnet (Mirai a podobné)Bezpečnost
Sítě napadených chytrých zařízení zneužívané k DDoS útokům, typicky kvůli výchozím heslům a starému firmware.
- Kybernetická bezpečnost FVEFotovoltaika a energetika
Měniče a wallboxy jsou zranitelná zařízení připojená do sítě.
Dohled dostupnosti a výkonu zařízení s upozorněním na výpadek.
Zařízení, které vysílá Wi-Fi a připojuje bezdrátové klienty do sítě.
Výrobci a ekosystémy k tématu
Další z kategorie VPN a vzdálený přístup
Potřebujete s tím pomoct?
Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.