
XDA yazarı geçen hafta bir çizgi çizdi: CGNAT, kendi barındırılan yığını engellemek zorunda değil. Cloudflare Tunnels, küçük bir VPS üzerinden WireGuard ve Tailscale gibi modern mesh VPN’ler, ISP’den statik bir IP satın almadan “gelen bağlantı noktası yok” sorununun etrafından dolanır. Android telefondan, o kararın istemci tarafı genellikle bir uygulama ve bir QR koddur.
Ev sunucusunu dış dünyaya maruz bırakan sekiz Android uygulamasına baktık. Bazıları bir mesh VPN çalıştırır. Bazıları bulut kenarına uygun bir ters tünel çalıştırır. Bazıları açık kaynaklı bir hole-punch geçişi için telefon tarafı istemcidir. Doğru seçim, ne kadar kontrol istediğinize ve sunucunun CGNAT’ın arkasında olup olmadığına bağlıdır.
Uzaktan erişim uygulamasında ne arayacağınız
- CGNAT arkasında çalışır. Genel IP varsayan herhangi bir seçim hariçtir.
- Hesap yok veya kendi barındırılan koordinatör. Koordinatör kaybolursa, ağ düşmemelidir.
- Tünel bölme. Yalnızca kendi barındırılan alt ağı tünel üzerinden yönlendir, tüm telefonu değil.
- Pil dostu. Her zaman açık VPN, telefonları boşaltır; iyi bir istemci görünmezdür.
- No-logs politikası. Koordinatör bağlantıları görür; iyi bir satıcı onları günlüğe almamakla yükümlüdür.
- Wear OS veya Android TV. Bonus puan istemci, uygulamalar barındırdığınız aynı cihazlarda çalışıyorsa.
Hızlı karşılaştırma
| Uygulama | En iyisi | Platformlar | Ücretsiz plan | Başlangıç fiyatı | Derecelendirme |
|---|---|---|---|---|---|
| Tailscale | Kaputun altında WireGuard ile en kolay mesh VPN | Android, iOS, tüm masaüstü, TV | 100 cihaz kişisel | Ücretsiz kişisel / $6/kullanıcı/ay Team | 4.7 |
| WireGuard | QR kodu config ile basit VPN istemcisi | Android, iOS, tüm masaüstü | Evet | Ücretsiz | 4.7 |
| ZeroTier One | Web konsollu Ethernet tarzı bindirme | Android, iOS, tüm masaüstü, yönlendiriciler | 25 cihaz ücretsiz | $5/ay Pro | 4.6 |
| Cloudflare Zero Trust (WARP) | Cloudflare aracılığıyla ters tüneller | Android, iOS, tüm masaüstü | 50 kullanıcı kişisel | $7/kullanıcı/ay Team | 4.5 |
| Netbird | Açık kaynaklı Tailscale tarzı mesh, kendi barındırılan | Android, iOS, tüm masaüstü | Evet | Ücretsiz kendi barındırılan / $8/kullanıcı/ay Cloud | 4.5 |
| Twingate | Tam VPN yerine zero-trust erişim kontrolü | Android, iOS, tüm masaüstü | 2 yönetici, 5 cihaz | $10/kullanıcı/ay | 4.6 |
| OpenVPN Connect | pfSense/OPNsense için klasik OpenVPN istemcisi | Android, iOS, tüm masaüstü | Evet | Ücretsiz | 4.4 |
| Pangolin | Kendi barındırılan ters tünel platformu | WireGuard aracılığıyla Android | Evet | Ücretsiz kendi barındırılan | 4.5 |
Uygulamalar
1. Tailscale – En iyi genel mesh VPN istemcisi
Tailscale çoğu kendi barındıran kişinin ilk olarak yüklediğidir. Oturum açtığınız her cihaz arasında bir WireGuard mesh oluşturur, yapılandırma olmadan CGNAT ve NAT’ı deler ve yalnızca doğrudan bağlantılar oluşturulamadığında geçici DERP geçişlerini kullanır. Android uygulaması bir anahtar, oturum açma düğmesi ve makine başına ayarlar panelidir.
Eksik olduğu yer: Kişisel plan cihazları 100’e ve yöneticileri 3’e sınırlandırır. Ücretli koordinatör açık kaynak değil, ancak istemci öyledir.
Fiyatlandırma: Kişisel kullanım için ücretsiz (100 cihaza kadar). Team $6/kullanıcı/ay’dan.
Platformlar: Android, iOS, Windows, macOS, Linux, Apple TV, Synology, TrueNAS ve daha fazlası.
İndir: Google Play, F-Droid, App Store
Sonuç: Uzaktan erişimin beş dakikada çalışmasını ve bundan sonra asla düşünmemesini istiyorsanız seçim yapın.
2. WireGuard – En iyi minimal VPN istemcisi
WireGuard Tailscale’in sarmaladığı protokoldür. Resmi Android istemcisi bir QR kodunu okur ve bağlanır. Bir VPS’de WireGuard çalıştırın ($3/ay Hetzner veya Oracle Free Tier kutusu) ve ev yönlendiricisini ona yönlendirin ve CGNAT bitti.
Eksik olduğu yer: Mesh yok. Koordinatör yok. Yapılandırmayı, anahtarları ve yönlendirme tablolarını siz yönetirsiniz. Bir telefonda yalnız, bu iyidir; beş cihaz daha eklemek sıkıcı hale gelir.
Fiyatlandırma: Ücretsiz, açık kaynak.
Platformlar: Android, iOS, Windows, macOS, Linux, BSD।
İndir: Google Play, F-Droid, App Store
Sonuç: El ile yapılandırılmış VPN’nin telefon tarafı için seçim yapın.
3. ZeroTier One – En iyi Ethernet tarzı bindirme
ZeroTier katıldığınız her cihazda sanal bir Ethernet oluşturur. Bu Tailscale’den farklı bir zihinsel modeldir: SSH tarzı bir ana bilgisayar listesi yerine, her cihazın kararlı bir IP’ye sahip olduğu bir alt ağ alırsınız. Android uygulaması arka planda sessizce çalışır ve işletim sistemi için görünmez.
Eksik olduğu yer: Kişisel plan ağ başına en fazla 25 cihaza çıkar. Denetleyici merkezi olarak barındırılır, kendi barındırmadığınız sürece.
Fiyatlandırma: Kişisel için ücretsiz (25 cihaz). Pro $5/ay’dan.
Platformlar: Android, iOS, Windows, macOS, Linux, yönlendiriciler।
İndir: Google Play, App Store
Sonuç: Zihinsel model “her yerde aynı LAN” olduğunda seçim yapın, “ana bilgisayar adı tabanlı ana bilgisayar listesi” değil.
4. Cloudflare Zero Trust (WARP) – Zaten Cloudflare Tunnel çalıştırıyorsanız en iyi seçim
Cloudflare Zero Trust WARP ile Cloudflare Tunnel kurulumu için telefon istemcidir. Ev sunucusunda cloudflared tunnel çalıştırın Jellyfin, Nextcloud veya Home Assistant’ı Cloudflare’nin kenarı üzerinden ortaya çıkarmak için, ardından aynı Zero Trust ekip kaydı ile telefona WARP yükleyin.
Eksik olduğu yer: Ücretsiz 50 kullanıcı katmanı cömerttir, ancak teknik olmayan kullanıcılar eklemek için ücretli katman gerekir. Cloudflare trafiği görür.
Fiyatlandırma: 50 kullanıcı ücretsiz (Zero Trust). Team $7/kullanıcı/ay’dan.
Platformlar: Android, iOS, Windows, macOS, Linux, ChromeOS।
İndir: Google Play, App Store
Sonuç: Ev sunucusu zaten Cloudflare Tunnel’ın arkasındayken seçim yapın.
5. Netbird – En iyi açık kaynak Tailscale tarzı seçim
Netbird, koordinatörün açık kaynak olmasını isteyen kişiler için Tailscale’dir. İstemci, kontrol düzlemi ve geçiş tümü Go, tümü Apache 2.0 ve tümü kendi barındırılan. Yönetilen bulut katmanı isteğe bağlıdır. Android’de kurulum Tailscale ile aynı oturum açma artı geçiştir.
Eksik olduğu yer: Tailscale’den daha az platform. Ekosistem daha gençtir.
Fiyatlandırma: Ücretsiz kendi barındırılan. Cloud $8/kullanıcı/ay’dan.
Platformlar: Android, iOS, Windows, macOS, Linux.
İndir: Google Play
Sonuç: Koordinatör dahil olmak üzere tamamen açık yığın isteyen kendi barındıran kişiler için seçim yapın.
6. Twingate – Tam VPN yerine zero-trust için en iyi
Twingate, tüm ağ yerine belirli hizmetleri ortaya çıkarır. Jellyfin, Home Assistant ve SSH’yi Twingate’e işaret edin ve her hizmet yalnızca yöneticinin izin verdiği kullanıcılar tarafından erişilebilir. Telefon tarafından istemci kaynak başına auth istedi.
Eksik olduğu yer: Erişim modeli mesh VPN’den daha kısıtlayıcıdır; bu kasıtlı. Kişisel sunucu için aşırı.
Fiyatlandırma: Ücretsiz katman (2 yönetici, 5 cihaz). Business $10/kullanıcı/ay’dan.
Platformlar: Android, iOS, Windows, macOS, Linux.
İndir: Google Play
Sonuç: Ev sunucusu yalnızca sizin için değil, küçük bir takım için hizmet barındırırken seçim yapın.
7. OpenVPN Connect – pfSense ve OPNsense için en iyi klasik istemci
OpenVPN Connect klasik OpenVPN kurulumları için resmi istemcidir. Ev yönlendiricisi zaten pfSense, OPNsense veya ev lab OpenVPN sunucusu çalıştırıyorsa, bu uygulama başka bir satıcı eklemeden uyar.
Eksik olduğu yer: WireGuard daha hızlıdır, daha az pil kullanır ve daha az kurulum gerektirir. OpenVPN artık eski teknoloji.
Fiyatlandırma: Ücretsiz.
Platformlar: Android, iOS, Windows, macOS, Linux.
İndir: Google Play, App Store
Sonuç: Yalnızca ağ zaten OpenVPN konuşuyorsa ve geçiş masada olmadığında seçim yapın.
8. Pangolin (WireGuard aracılığıyla) – En iyi tamamen kendi barındırılan ters tünel
Pangolin kendi barındırılan bir ters tünel platformudur. Cloudflare-Tunnel tarzı giriş alırsınız, Cloudflare olmadan. Telefonda Pangolin’in admin panosu tarafından verilen bir kimlik ile bir WireGuard config gibi görünür.
Eksik olduğu yer: Birinci taraf Android uygulaması yok. WireGuard istemcisini yükleyip Pangolin config’i yapıştırırsınız.
Fiyatlandırma: Ücretsiz, açık kaynak.
Platformlar: WireGuard aracılığıyla Android.
İndir: Android’de WireGuard + Pangolin server
Sonuç: Cloudflare Tunnel tasarımını sevenfakat giriş düzlemini kendi donanımlarında isteyenler için seçim yapın.
Doğru olanı nasıl seçeceksiniz
- Bunu hiç yapmadıysanız: Tailscale yükleyin. Tam uzaktan erişim için on dakika.
- Aynı hissiyatı ve yalnızca açık kaynağı istiyorsanız: Netbird.
- Zaten Cloudflare’yi DNS veya site için kullanıyorsanız: Cloudflare Zero Trust + WARP.
- “Her yerde aynı LAN” modelini seviyorsanız: ZeroTier One.
- Zaten OpenVPN çalıştırıyorsanız: OpenVPN Connect.
- Küçük bir takım için hizmetler barındırıyorsanız: Twingate.
- Ham bir WireGuard config yönetmek istiyorsanız: WireGuard uygulaması.
Sık sorulan sorular
CGNAT’ın arkasından Android’den ev sunucusuna erişmenin en kolay yolu nedir?
Tailscale। Ev sunucusu ve telefona yükleyin, ikisine de giriş yapın ve telefon sunucuya ana bilgisayar adı ile ulaşır.
Tailscale için yönlendiricimde bağlantı noktalarını açmam gerekiyor mu?
Hayır। Tailscale, ZeroTier, Netbird ve Cloudflare Tunnel hepsi giden bağlantılar kurar ve NAT’ı deler.
Bunlardan hangisi açık kaynak?
WireGuard tamamen açık kaynaktır। Tailscale, ZeroTier ve Netbird istemci ve daemon kaynağı yayınlarlar; Tailscale ve ZeroTier, Netbird’ü kendi barındırmadığınız veya Tailscale’nin Headscale alternatifini kullanmadığınız sürece koordinatörü kapalı tutar.
Bu uygulamalar telefon pilinizi boşaltacak mı?
Modern WireGuard tabanlı istemciler (Tailscale, WireGuard, Netbird) çok hafiftir। OpenVPN Connect daha fazla güç kullanır। Tünel bölme her durumda yardımcı olur; yalnızca ev alt ağını VPN üzerinden yönlendirin.
Bunlardan birden fazlasını aynı anda çalıştırabilir miyim?
Bir seferde yalnızca bir Android VPN yuvası mevcuttur। Bir birincil seçin ve telefonunuzun Private DNS’ini veya Cloudflare 1.1.1.1 DNS yalnızca modunu kullanın.