ZeroTier

Také známé jako: ZT

Overlay VPN, která propojí zařízení po celém světě do jedné virtuální sítě.

ZeroTier vytvoří virtuální přepínanou síť přes internet – zařízení se připojí klientem a komunikují mezi sebou šifrovaně, jako by byla ve stejné LAN. Funguje i za NATem a CGNATem bez veřejné IP.

ZeroTier používáme pro vzdálenou správu routerů, serverů a kamer, pro přístup techniků do firemních sítí i pro propojení poboček. Správa členů sítě probíhá v centrální konzoli, kde každé zařízení schvalujeme.

Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN

NástrojTyp řešeníTypické použitíNároky na NAT a veřejnou IPBezpečnostní funkceRychlost a režieSpráva a nasazení
ZeroTieroverlay síť (L2/L3) s centrální konzolívzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IPfunguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay)šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzolivysoká při přímém spojení, nižší při přenosu přes relayklient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách
Tailscalemesh VPN nad WireGuardem s centrální konzolípřístup k serverům, NAS a interním aplikacím pro tým, home-officefunguje za NATem i CGNAT (DERP relay), veřejná IP není potřebaWireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNSvelmi vysoká (WireGuard), minimální režieklient + konzole, volitelně vlastní řídicí server Headscale
WireGuardprotokol – vlastní hostinghome-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallechjedna strana potřebuje veřejnou IP a otevřený UDP portmoderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety)nejrychlejší z uvedených, velmi nízká režie i na slabším hardwarukonfigurace klíčů ručně nebo skriptem, bez centrální konzole
OpenVPNprotokol – vlastní hostingmaximální kompatibilita, starší systémy, přístup z prostředí s omezenými portyserver potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a heslanižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP)správa certifikační autority a profilů .ovpn, náročnější konfigurace

ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.

Související pojmy

  • Tailscale

    Moderní mesh VPN postavená na WireGuardu s jednoduchou správou.

  • ZeroTier na MikroTiku

    Overlay VPN balíček pro RouterOS 7 – vzdálená správa bez veřejné IP.

  • Mesh VPN

    VPN, kde zařízení komunikují přímo mezi sebou bez centrální brány.

Podobné pojmy

Výrazy z jiných kategorií, které s tématem „ZeroTier“ souvisí.

Výrobci a ekosystémy k tématu

Další z kategorie VPN a vzdálený přístup

Potřebujete s tím pomoct?

Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.

Máte dotaz k pojmu ZeroTier?

Napište nám přímo odsud – zpráva přijde na náš e‑mail a ozveme se co nejdřív.

Typ poptávky

VPN a vzdálený přístup – ZeroTier

Načítám…

Údaje neukládáme do databáze ani nepředáváme třetím stranám – použijeme je jen k odpovědi na Váš dotaz.