Evde küçük bir hizmet barındıran ve sonra daire değiştiren herkes deseni biliyor. Yeni İSS bizi taşıyıcı sınıfı NAT’ın arkasına koyar, kamu IPv4’ümüz yüzlerce başka abonenin kullandığı paylaşılan bir adres haline gelir ve her “sadece portunu yönlendir” öğreticisi sessiz kalır. Cloudflare Tunnel ve birkaç benzer araç bunu sessizce ve ucuz bir şekilde çözer. Bunların yedisini iki hafta boyunca gerçek bir CGNAT ev ağında test ettik. Bu çalışma listesidir.
CGNAT bypass uygulamasında neye bakılmalı
Sorun bir sorun değildir. Üç sorundur:
- Ev LAN’ımızın arkasında bir hizmete ulaşmak gelen port olmadan
- Trafiği şifrelemek böylece tünel sağlayıcı veya ara hop okuyamaz
- Abonelik ödemesi yapmamaak özellik seti gerçekten gerekçelendirmediği sürece
Çalışan CGNAT çözümü bize vermeli:
- Sadece giden bağlantı evimizden güvendiğimiz relaye
- Tam uçtan uca şifreleme, sadece relaye TLS değil
- Kararlı bir hostname telefonumuza veya dizüstü bilgisayarımıza işaret edebileceğimiz
- Akış ve indiremeler için makul bant genişliği sınırları
- Steam Deck, Windows, macOS ve Linux istemcileri gerçek taşınabilirlik için
Hızlı karşılaştırma
| Uygulama | En iyi kullanım | Platformlar | Ücretsiz plan | Öne çıkan özellik |
|---|---|---|---|---|
| Cloudflare Tunnel | Genel HTTPS hizmetleri | Windows, macOS, Linux | Ücretsiz katman | Ücretsiz özel alan adı ve TLS |
| Tailscale | Cihazlarımız arasında kişisel mesh | Windows, macOS, Linux, iOS, Android | 3 kullanıcı için ücretsiz, 100 cihaz | Zero-config WireGuard mesh |
| ZeroTier | Ayrıntılı yönlendirmeyle LAN tarzı mesh | Windows, macOS, Linux, iOS, Android | 25 cihaz için ücretsiz | Layer-2 emüle LAN |
| ngrok | Yerel bağlantı noktası için hızlı genel URL | Windows, macOS, Linux | Hız sınırlarıyla ücretsiz katman | Tek komut halinde anında HTTPS |
| WireGuard | Ucuz VPS aracılığıyla DIY tüneli | Windows, macOS, Linux, iOS, Android | Ücretsiz, açık kaynak | Test ettiğimiz en hızlı tünel |
| Twingate | Takımlar için sıfır güven uzaktan erişimi | Windows, macOS, Linux, iOS, Android | 5 kullanıcı için ücretsiz | Kimlik farkındaki erişim kontrolü |
| Localtonet | TCP/UDP ile basit ters tünel | Windows, macOS, Linux | Ücretsiz katman | HTTP olmayan protokoller desteklenir |
Uygulamalar
1. Cloudflare Tunnel, genel HTTPS hizmetleri için en iyi
Cloudflare Tunnel, evde Plex sunucusu, Home Assistant örneği veya küçük web sitesi barındıran herkes için CGNAT’a doğrudan cevaptır. Ücretsiz cloudflared daemon’u çalıştırırız, Cloudflare hesabımızla giriş yaparız ve Cloudflare HTTPS’yi evimize aktarır. Özel alan adı ve ücretsiz TLS dahildir. Zero Trust erişim kuralları kimin neye ulaştığını kontrol eder.
Eksik olduğu yer: Ücretsiz katman için yalnızca HTTP/HTTPS. Web dışı hizmetler, istemci taraflı warp bileşeni ile Cloudflare Access gerektirir.
Fiyatlandırma:
- Ücretsiz katman sınırsız tüneller ve Zero Trust kuruluş başına 50 kullanıcıyı kapsar.
- Ücretli Access, SSO ve denetim günlükleri yaklaşık $7 kullanıcı başına ay ekler.
Platformlar: Windows, macOS, Linux, Docker, ARM (Raspberry Pi)
İndir: GitHub Releases · Publisher site
Özet: Varsayılan tavsiye. Ücretsiz, hızlı, güvenilir ve İSS değişikliklerine dayanır.
2. Tailscale, cihazlarımız arasında kişisel mesh için en iyi
Tailscale, cihazlarımız arasında neredeyse hiç yapılandırma olmadan WireGuard mesh oluşturur. Laptop ve ev sunucusuna yükledğimiz anda, bunlar kafede bile hostname ile birbirlerine ulaşabilirler. MagicDNS her cihaza hatırlanması kolay bir ad verir. Steam Deck, iOS, Android hepsi çalışır.
Eksik olduğu yer: Ücretsiz katman üç kullanıcı ile sınırlıdır. Tailscale Funnel’i kullanmadığımız sürece halkaya açık hizmetler için tasarlanmamıştır.
Fiyatlandırma:
- Kişisel ücretsiz plan 3 kullanıcıyı ve 100 cihazı kapsar.
- Personal Plus ileri ACL’ler için kullanıcı başına yaklaşık $5 ay.
Platformlar: Windows, macOS, Linux, iOS, Android, Steam Deck
İndir: Publisher site · GitHub Releases
Özet: Sadece biz ve kendi cihazlarımız erişim gerektiriyorsa seçim. Kurulum beş dakika sürer.
3. ZeroTier, ayrıntılı yönlendirmeyle LAN tarzı mesh için en iyi
ZeroTier, Tailscale’den önce gelir ve internet üzerinde katman 2 LAN emüle eder. İstersek üç kıtada aynı alt ağ. LAN varsayan oyunlar veya protokoller çalıştırıyorsak mantıklıdır. Kontrolör ya ZeroTier bulutu ya da kendi barındırılan ztncui olur.
Eksik olduğu yer: WireGuard’dan daha yüksek CPU yükü. Eski arayüz. Ücretsiz katman 25 cihazla sınırlıdır.
Fiyatlandırma:
- 25 cihaza kadar ücretsiz.
- Ücretli katmanlar 100+ cihaz için ayda yaklaşık $5 başlar.
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Publisher site · GitHub Releases
Özet: LAN-emülasyon kullanım durumu için. Retro LAN oyunları evler arasında kutudan çıkar çalışır.
4. ngrok, hızlı genel URL için en iyi
ngrok, “bu yerel hizmeti hemen şimdi birine göstermemiz gerekiyor” sorununu çözer. Bir komut yerel bağlantı noktasını HTTPS URL’ye dönüştürür. Ücretli planla TCP tüneliyle. Ücretsiz katman ara sıra kullanım için iyidir.
Eksik olduğu yer: Ücretsiz URL’ler her oturumda rastgele. Ücretsiz katmanda bant genişliği sınırlı. 24/7 barındırma için tasarlanmamıştır.
Fiyatlandırma:
- Hız sınırlarıyla ücretsiz katman.
- Ayrılmış alan adı için ayda yaklaşık $10 kişisel plan.
Platformlar: Windows, macOS, Linux
İndir: Publisher site
Özet: Geçici tüneller için, ev sunucusu omurgası değil. Cloudflare Tunnel herhangi bir uzun ömürlü için daha iyi varsayılan seçimdir.
5. WireGuard, ucuz VPS aracılığıyla DIY tüneli için en iyi
WireGuard, Tailscale’in arkasındaki modern çekirdek seviyesi VPN protokolüdür. Sarmalayıcıyı atlayın ve bunu doğrudan ayda $5 VPS’ye karşı çalıştırın. VPS’de genel IP elde ederiz ve istediğimiz herhangi bir şeyi ters proxy yapabiliriz. Trafik hakkında sıfır üçüncü taraf bilgisi.
Eksik olduğu yer: Biz tesisatı yaparız. VPS’de Nginx veya Caddy yönlendirmeyi işler. Yönetilen seçeneklerden daha dik öğrenme eğrisi.
Fiyatlandırma:
- WireGuard’ın kendisi ücretsiz.
- Hetzner veya Vultr gibi sağlayıcılarda ayda yaklaşık $4 VPS.
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Publisher site · GitHub Releases
Özet: Tam kontrol isteyen ve bir akşamının yapılandırması umursamayan herkes için.
6. Twingate, takımlar için sıfır güven erişimi için en iyi
Twingate, geleneksel VPN’i kimlik farkındaki erişimle değiştirir. Her kullanıcı SSO sağlayıcısı aracılığıyla kimlik doğrulaması yapar, ardından yalnızca gruplarının izin verdiği kaynaklara erişir. Tek başına homelab operatöründen daha fazla küçük takıma uygun.
Eksik olduğu yer: Halkaya açık hizmetler için tasarlanmamıştır. Ücretsiz katman beş kullanıcı ile sınırlıdır.
Fiyatlandırma:
- 5 kullanıcı ve 10 kaynağa ücretsiz katman.
- Ücretli kullanıcı başına yaklaşık $10 ay başlar.
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Publisher site
Özet: Ev laboratuvarı paylaşan dağıtılmış takımlar için. Tek kullanıcılar atlaabilir.
7. Localtonet, HTTP dışı protokoller için en iyi
Localtonet, barındırılan bir röle aracılığıyla TCP, UDP ve HTTP tüneliyle destekler. Oyun sunucusu, SSH bağlantı noktası veya Minecraft sunucusunu CGNAT’ın arkasında ngrok oranı ödemeden açığa çıkarmak için kullanışlıdır. Ücretli katmanlarda özel alt etki alanları.
Eksik olduğu yer: Diğerlerinden yeni; daha az topluluk belgeleri. Eşzamanlı tünellerde ücretsiz katman sınırlamaları.
Fiyatlandırma:
- Bir statik tünel ile ücretsiz katman.
- Daha fazla tünel ve özel alt etki alanları için ayda yaklaşık $4 ödenmiş.
Platformlar: Windows, macOS, Linux
İndir: Publisher site
Özet: TCP veya UDP iletme gerektiğinde seçim, sadece HTTPS değil.
Doğru olanı seçme
Açık web’de bir hizmet yayınlamak istiyorsak: Cloudflare Tunnel.
Sadece kendi cihazlarımızın evimize ulaşmasına ihtiyacımız varsa: Tailscale.
Emüle edilmiş LAN oyunları veya protokolleri istiyorsak: ZeroTier.
Sonraki yirmi dakika için genel URL’ye ihtiyacımız varsa: ngrok.
Tam kontrol ve ucuz VPS istiyorsak: WireGuard.
Küçük takım homelab çalıştırıyorsak: Twingate.
Oyun sunucusu için TCP veya UDP iletme gerekiyorsa: Localtonet.
Sıkça Sorulan Sorular
CGNAT’ı atlamanın en iyi ücretsiz yolu nedir?
HTTPS hizmetleri için Cloudflare Tunnel ve cihazdan cihaza erişim için Tailscale. İkisinin de çoğu ev kullanımını kapsayan kalıcı ücretsiz katmanları vardır.
Gerçekten CGNAT’ı delip geçerler mi?
Evet. Bunların hepsi evimizden bir relaye sadece giden bağlantı kullanır, bu CGNAT’ı ilgisiz kılar.
Cloudflare Tunnel, Tailscale’den daha iyi mi?
Farklı işler. Cloudflare Tunnel halkaya açık hizmetler içindir. Tailscale kendi cihazlarımız arasında özel ağ erişimi içindir.
CGNAT’ı oyunlar için atlayabilir miyim?
Evde barındırdığımız oyun sunucuları için ZeroTier veya Localtonet. Arkadaşlarla çok oyunculu oyunlar oynamak için, ZeroTier’in emüle edilmiş LAN’ı sadece LAN başlıklarını iyi işler.
Hangisi en az bant genişliği yüküne sahip?
WireGuard, küçük bir marjla. Tailscale ve ZeroTier kendi yönetimlerini WireGuard’dan türetilen protokollerin üzerine katmanırlar.