Home server remote access on Android

XDA yazarı geçen hafta bir çizgi çizdi: CGNAT, kendi barındırılan yığını engellemek zorunda değil. Cloudflare Tunnels, küçük bir VPS üzerinden WireGuard ve Tailscale gibi modern mesh VPN’ler, ISP’den statik bir IP satın almadan “gelen bağlantı noktası yok” sorununun etrafından dolanır. Android telefondan, o kararın istemci tarafı genellikle bir uygulama ve bir QR koddur.

Ev sunucusunu dış dünyaya maruz bırakan sekiz Android uygulamasına baktık. Bazıları bir mesh VPN çalıştırır. Bazıları bulut kenarına uygun bir ters tünel çalıştırır. Bazıları açık kaynaklı bir hole-punch geçişi için telefon tarafı istemcidir. Doğru seçim, ne kadar kontrol istediğinize ve sunucunun CGNAT’ın arkasında olup olmadığına bağlıdır.

Uzaktan erişim uygulamasında ne arayacağınız

Hızlı karşılaştırma

Uygulama En iyisi Platformlar Ücretsiz plan Başlangıç fiyatı Derecelendirme
Tailscale Kaputun altında WireGuard ile en kolay mesh VPN Android, iOS, tüm masaüstü, TV 100 cihaz kişisel Ücretsiz kişisel / $6/kullanıcı/ay Team 4.7
WireGuard QR kodu config ile basit VPN istemcisi Android, iOS, tüm masaüstü Evet Ücretsiz 4.7
ZeroTier One Web konsollu Ethernet tarzı bindirme Android, iOS, tüm masaüstü, yönlendiriciler 25 cihaz ücretsiz $5/ay Pro 4.6
Cloudflare Zero Trust (WARP) Cloudflare aracılığıyla ters tüneller Android, iOS, tüm masaüstü 50 kullanıcı kişisel $7/kullanıcı/ay Team 4.5
Netbird Açık kaynaklı Tailscale tarzı mesh, kendi barındırılan Android, iOS, tüm masaüstü Evet Ücretsiz kendi barındırılan / $8/kullanıcı/ay Cloud 4.5
Twingate Tam VPN yerine zero-trust erişim kontrolü Android, iOS, tüm masaüstü 2 yönetici, 5 cihaz $10/kullanıcı/ay 4.6
OpenVPN Connect pfSense/OPNsense için klasik OpenVPN istemcisi Android, iOS, tüm masaüstü Evet Ücretsiz 4.4
Pangolin Kendi barındırılan ters tünel platformu WireGuard aracılığıyla Android Evet Ücretsiz kendi barındırılan 4.5

Uygulamalar

1. Tailscale – En iyi genel mesh VPN istemcisi

Tailscale çoğu kendi barındıran kişinin ilk olarak yüklediğidir. Oturum açtığınız her cihaz arasında bir WireGuard mesh oluşturur, yapılandırma olmadan CGNAT ve NAT’ı deler ve yalnızca doğrudan bağlantılar oluşturulamadığında geçici DERP geçişlerini kullanır. Android uygulaması bir anahtar, oturum açma düğmesi ve makine başına ayarlar panelidir.

Eksik olduğu yer: Kişisel plan cihazları 100’e ve yöneticileri 3’e sınırlandırır. Ücretli koordinatör açık kaynak değil, ancak istemci öyledir.

Fiyatlandırma: Kişisel kullanım için ücretsiz (100 cihaza kadar). Team $6/kullanıcı/ay’dan.

Platformlar: Android, iOS, Windows, macOS, Linux, Apple TV, Synology, TrueNAS ve daha fazlası.

İndir: Google Play, F-Droid, App Store

Sonuç: Uzaktan erişimin beş dakikada çalışmasını ve bundan sonra asla düşünmemesini istiyorsanız seçim yapın.

2. WireGuard – En iyi minimal VPN istemcisi

WireGuard Tailscale’in sarmaladığı protokoldür. Resmi Android istemcisi bir QR kodunu okur ve bağlanır. Bir VPS’de WireGuard çalıştırın ($3/ay Hetzner veya Oracle Free Tier kutusu) ve ev yönlendiricisini ona yönlendirin ve CGNAT bitti.

Eksik olduğu yer: Mesh yok. Koordinatör yok. Yapılandırmayı, anahtarları ve yönlendirme tablolarını siz yönetirsiniz. Bir telefonda yalnız, bu iyidir; beş cihaz daha eklemek sıkıcı hale gelir.

Fiyatlandırma: Ücretsiz, açık kaynak.

Platformlar: Android, iOS, Windows, macOS, Linux, BSD।

İndir: Google Play, F-Droid, App Store

Sonuç: El ile yapılandırılmış VPN’nin telefon tarafı için seçim yapın.

3. ZeroTier One – En iyi Ethernet tarzı bindirme

ZeroTier katıldığınız her cihazda sanal bir Ethernet oluşturur. Bu Tailscale’den farklı bir zihinsel modeldir: SSH tarzı bir ana bilgisayar listesi yerine, her cihazın kararlı bir IP’ye sahip olduğu bir alt ağ alırsınız. Android uygulaması arka planda sessizce çalışır ve işletim sistemi için görünmez.

Eksik olduğu yer: Kişisel plan ağ başına en fazla 25 cihaza çıkar. Denetleyici merkezi olarak barındırılır, kendi barındırmadığınız sürece.

Fiyatlandırma: Kişisel için ücretsiz (25 cihaz). Pro $5/ay’dan.

Platformlar: Android, iOS, Windows, macOS, Linux, yönlendiriciler।

İndir: Google Play, App Store

Sonuç: Zihinsel model “her yerde aynı LAN” olduğunda seçim yapın, “ana bilgisayar adı tabanlı ana bilgisayar listesi” değil.

4. Cloudflare Zero Trust (WARP) – Zaten Cloudflare Tunnel çalıştırıyorsanız en iyi seçim

Cloudflare Zero Trust WARP ile Cloudflare Tunnel kurulumu için telefon istemcidir. Ev sunucusunda cloudflared tunnel çalıştırın Jellyfin, Nextcloud veya Home Assistant’ı Cloudflare’nin kenarı üzerinden ortaya çıkarmak için, ardından aynı Zero Trust ekip kaydı ile telefona WARP yükleyin.

Eksik olduğu yer: Ücretsiz 50 kullanıcı katmanı cömerttir, ancak teknik olmayan kullanıcılar eklemek için ücretli katman gerekir. Cloudflare trafiği görür.

Fiyatlandırma: 50 kullanıcı ücretsiz (Zero Trust). Team $7/kullanıcı/ay’dan.

Platformlar: Android, iOS, Windows, macOS, Linux, ChromeOS।

İndir: Google Play, App Store

Sonuç: Ev sunucusu zaten Cloudflare Tunnel’ın arkasındayken seçim yapın.

5. Netbird – En iyi açık kaynak Tailscale tarzı seçim

Netbird, koordinatörün açık kaynak olmasını isteyen kişiler için Tailscale’dir. İstemci, kontrol düzlemi ve geçiş tümü Go, tümü Apache 2.0 ve tümü kendi barındırılan. Yönetilen bulut katmanı isteğe bağlıdır. Android’de kurulum Tailscale ile aynı oturum açma artı geçiştir.

Eksik olduğu yer: Tailscale’den daha az platform. Ekosistem daha gençtir.

Fiyatlandırma: Ücretsiz kendi barındırılan. Cloud $8/kullanıcı/ay’dan.

Platformlar: Android, iOS, Windows, macOS, Linux.

İndir: Google Play

Sonuç: Koordinatör dahil olmak üzere tamamen açık yığın isteyen kendi barındıran kişiler için seçim yapın.

6. Twingate – Tam VPN yerine zero-trust için en iyi

Twingate, tüm ağ yerine belirli hizmetleri ortaya çıkarır. Jellyfin, Home Assistant ve SSH’yi Twingate’e işaret edin ve her hizmet yalnızca yöneticinin izin verdiği kullanıcılar tarafından erişilebilir. Telefon tarafından istemci kaynak başına auth istedi.

Eksik olduğu yer: Erişim modeli mesh VPN’den daha kısıtlayıcıdır; bu kasıtlı. Kişisel sunucu için aşırı.

Fiyatlandırma: Ücretsiz katman (2 yönetici, 5 cihaz). Business $10/kullanıcı/ay’dan.

Platformlar: Android, iOS, Windows, macOS, Linux.

İndir: Google Play

Sonuç: Ev sunucusu yalnızca sizin için değil, küçük bir takım için hizmet barındırırken seçim yapın.

7. OpenVPN Connect – pfSense ve OPNsense için en iyi klasik istemci

OpenVPN Connect klasik OpenVPN kurulumları için resmi istemcidir. Ev yönlendiricisi zaten pfSense, OPNsense veya ev lab OpenVPN sunucusu çalıştırıyorsa, bu uygulama başka bir satıcı eklemeden uyar.

Eksik olduğu yer: WireGuard daha hızlıdır, daha az pil kullanır ve daha az kurulum gerektirir. OpenVPN artık eski teknoloji.

Fiyatlandırma: Ücretsiz.

Platformlar: Android, iOS, Windows, macOS, Linux.

İndir: Google Play, App Store

Sonuç: Yalnızca ağ zaten OpenVPN konuşuyorsa ve geçiş masada olmadığında seçim yapın.

8. Pangolin (WireGuard aracılığıyla) – En iyi tamamen kendi barındırılan ters tünel

Pangolin kendi barındırılan bir ters tünel platformudur. Cloudflare-Tunnel tarzı giriş alırsınız, Cloudflare olmadan. Telefonda Pangolin’in admin panosu tarafından verilen bir kimlik ile bir WireGuard config gibi görünür.

Eksik olduğu yer: Birinci taraf Android uygulaması yok. WireGuard istemcisini yükleyip Pangolin config’i yapıştırırsınız.

Fiyatlandırma: Ücretsiz, açık kaynak.

Platformlar: WireGuard aracılığıyla Android.

İndir: Android’de WireGuard + Pangolin server

Sonuç: Cloudflare Tunnel tasarımını sevenfakat giriş düzlemini kendi donanımlarında isteyenler için seçim yapın.

Doğru olanı nasıl seçeceksiniz

Sık sorulan sorular

CGNAT’ın arkasından Android’den ev sunucusuna erişmenin en kolay yolu nedir?

Tailscale। Ev sunucusu ve telefona yükleyin, ikisine de giriş yapın ve telefon sunucuya ana bilgisayar adı ile ulaşır.

Tailscale için yönlendiricimde bağlantı noktalarını açmam gerekiyor mu?

Hayır। Tailscale, ZeroTier, Netbird ve Cloudflare Tunnel hepsi giden bağlantılar kurar ve NAT’ı deler.

Bunlardan hangisi açık kaynak?

WireGuard tamamen açık kaynaktır। Tailscale, ZeroTier ve Netbird istemci ve daemon kaynağı yayınlarlar; Tailscale ve ZeroTier, Netbird’ü kendi barındırmadığınız veya Tailscale’nin Headscale alternatifini kullanmadığınız sürece koordinatörü kapalı tutar.

Bu uygulamalar telefon pilinizi boşaltacak mı?

Modern WireGuard tabanlı istemciler (Tailscale, WireGuard, Netbird) çok hafiftir। OpenVPN Connect daha fazla güç kullanır। Tünel bölme her durumda yardımcı olur; yalnızca ev alt ağını VPN üzerinden yönlendirin.

Bunlardan birden fazlasını aynı anda çalıştırabilir miyim?

Bir seferde yalnızca bir Android VPN yuvası mevcuttur। Bir birincil seçin ve telefonunuzun Private DNS’ini veya Cloudflare 1.1.1.1 DNS yalnızca modunu kullanın.