2026'da masaüstü için WGDashboard'un en iyi alternatifleri (7 tanesini test ettik)

WGDashboard 2023’te tam olarak çoğu insanın ihtiyaç duyduğu şeyi yaptı: wg yapılandırma dosyasının önünde bir web UI, telefon için QR kodu ve SSH üzerinden eşler için stanzaları elle düzenlememeyi asla durdurmamalı. Tavan 2026’da görünüyor. WGDashboard bir seferde bir WireGuard sunucusunu yönetir, her kutuyu kendi adası olarak ele alır ve LDAP sunmaz, SSO sunmaz, MFA sunmaz ve ilke motoru sunmaz. Eş onayı manualdir, TLS hala Flask uygulamasının önünde bir ters proxy gerektirir ve iki sunucu arasında kimin kime konuştuğunun yerleşik bir görünümü yoktur. Tek bir ev tüneli için iyidir ve bir avuç kullanıcıdan daha fazlası veya birden fazla konum için ağrılıdır.

Windows, macOS ve Linux’ta WGDashboard’un yedi alternatifini test ettik. Liste, “kendi kendine barındırılan WireGuard” ön koşulunu tutar ve WGDashboard’un göndermemeyi seçtiği şeyleri ekler: çoklu sunucu yönetimi, mesh yönlendirmesi, kimlik sağlayıcısı entegrasyonu ve yardımcı uygulama olmadan QR ile eşlenen yerel masaüstü istemcileri.

Hızlı karşılaştırma

Uygulama En iyi şekilde Ücretsiz plan Başlangıç fiyatı Öne çıkan özellik
wg-easy WGDashboard isteyen solo kendi kendine barındıran, sadece daha basit Free, AGPL-3.0 Free Tek Docker kapsayıcısı, QR kodları tek tıkla, port 51821’de admin UI
wg-portal LDAP veya OIDC ve birden fazla WG arayüzüne sahip yöneticiler Free, MIT Free LDAP ve OIDC kullanıcı senkronizasyonu, arayüz başına yapılandırma, Go ikili veya Docker
Firezone SSO ve kullanıcı başına ilkeler gereken küçük ekipler Free Starter (self-hosted) Team plans quoted per user İlke motoru, Okta ve Entra ile SSO, WireGuard 2.0 çekirdeği
DefGuard SSO, MFA ve yerel istemci isteyen homelabs Free, Apache 2.0 Free Yubikey, TOTP ve parolalar yerleşik, Windows, macOS, Linux için özel istemci
Netmaker Hub-and-spoke yerine WireGuard mesh isteyen herkes Free Community edition Netmaker Pro yaklaşık $20/ay Otomatik eş keşfi ve NAT traversal ile çekirdek WireGuard mesh
Netbird Kendi donanımlarında Tailscale hissini isteyen ekipler Free Cloud tier and free self-host Business tier from around $6/user/mo Sıfır yapılandırma mesh, her masaüstü işletim sisteminde yerel istemciler, SSO
Headscale Kontrol düzleminin sahibi olmak isteyen Tailscale kullanıcıları Free, BSD-3 Free Tailscale kontrol sunucusu için drop-in yedek, resmi istemciler hala çalışıyor

İnsanlar neden WGDashboard’u bırakırlar

Şikayetler iyi bir şekilde sıkıcıdır. Burada “WGDashboard kötü” gibi bir şey yoktur; her öğe, insanların birkaç hafta sonra çarptığı bir duvardır.

Yedi alternatif

wg-easy: En basit kendi kendine barındırılan WireGuard UI’si

wg-easy, WGDashboard kullanıcılarının çoğunun ilk olarak denediği projem. Bir Docker kapsayıcısı size bir WireGuard sunucusu, port 51821’de admin UI, her eş için QR modal ve istemci başına trafik grafikleri verir. 15 satırlı yayın tek kullanımlık parola bağlantıları, PSK desteği ve istemci başına özel DNS ekledi. Bir Raspberry Pi 3’te şikayet olmaksızın çalışır.

Eksik olduğu yer: wg-easy tek-örnek ve tek-yöneticidir. LDAP yok, OIDC yok ve kullanıcı rolleri kavramı yok. Birden fazla sunucu birden fazla kapsayıcı ve birden fazla şifreyi anlamına gelir.

Fiyatlandırma:

WGDashboard’dan geçiş: Mevcut WireGuard arayüzü yapılandırmasını dışa aktarın ve taze wg-easy biriminde yapıştırın veya sıfırdan başlayın ve eşlerinize QR kodlarını yeniden yayınlayın. Her iki araç aynı temel wg aracını kullanır, bu nedenle tüneller aynı şekilde davranır.

İndir: github.com/wg-easy/wg-easy · Docker Hub

Sonuç: WGDashboard deneyimini daha az sürtünmeyle isteyen bir homelab yöneticisi için doğru seçim. İkinci bir sunucu veya ikinci yönetici yol haritasında herhangi bir yerde ise atlayın.

wg-portal: LDAP ve OIDC ile en iyi drop-in

wg-portal, WGDashboard tavanına çarpan insanları hedef almak için doğrudan tasarlanmış WireGuard yönetici sorunun Go bir yeniden yazısıdır. Aynı ana bilgisayarda birden fazla WireGuard arayüzünü yönetir, LDAP veya OIDC’den kullanıcıları senkronize eder, REST API’sini gönderir ve her kullanıcının kendi yapılandırmalarını ve QR kodlarını almak için oturum açmasına izin verir. Sürüm 2, uygun bir izin modeli, WebAuthn giriş yolu ve yeniden yazılmış UI ekledi.

Eksik olduğu yer: wg-portal hala tasarım gereği hub-and-spoke’dir. Yönetici frontend’i değiştirir, WireGuard topolojisini değil, bu nedenle eşler hala sunucu üzerinden yönlendirilir.

Fiyatlandırma:

WGDashboard’dan geçiş: Başlangıç kurulumu sırasında wg-portal’ı mevcut WireGuard arayüzlerinize işaret edin ve eşleri kendi veritabanına alır. Kullanıcılara LDAP hesaplarına bağlı bir giriş bağlantısı verin ve profil sayfasından kendi yapılandırmalarını almalarına izin verin.

İndir: github.com/h44z/wg-portal · Docker image

Sonuç: Acı “tam mesh gerekiyorsa” yerine “SSO ve ikinci bir arayüze ihtiyacımız var” olduğunda doğru seçim. Şirket çapında bir ilke motoru veya uygulama başına erişim kuralları istiyorsanız atlayın.

Firezone: SSO ve ilke nokta olduğunda en iyi

Firezone 2024’te WireGuard 2.0 çekirdeği, ilke motoru ve kimlik sağlayıcısı entegrasyonu etrafında kendini yeniden inşa etti. Mevcut yayın ağ geçitleri, kaynaklar ve grupları gönderir: yönetici hangi kimlik grubunun hangi kaynağa ulaşabileceğini tanımlar ve her masaüstü işletim sistemindeki istemciler Rust tabanlı kontrol düzlemi üzerinden bunu alır. Firezone, birisi “kendi kendine barındırılan VPN” dediğinde bir işletmenin bekleyeceği şeydir.

Eksik olduğu yer: Öğrenme eğrisi gerçektir. Kaynaklar, siteler ve ağ geçitleri gibi kavramlar on kullanıcıda taslak ve birinde aşırıdır. Cilalı yönetilen katman ücretli bir üründür; kendi kendine barındırma mümkündür ancak Docker Compose’u okumayı gerektirir.

Fiyatlandırma:

WGDashboard’dan geçiş: Doğrudan içe aktarma yoktur. Firezone’ı dağıtın, bir ağ geçidi ekleyin, kaynaklarınızı tanımlayın (alt ağlar veya ana bilgisayar adları) ve kimlik sağlayıcınız aracılığıyla kullanıcıları davet edin. Eşler .conf dosyasını içe aktarmak yerine Firezone istemcisini yüklerler, bu nedenle QR kodları artık döngünün bir parçası değildir.

İndir: firezone.dev · GitHub

Sonuç: SSO, kaynak başına erişim ve gerçek denetim izi isteyen küçük bir şirket için doğru seçim. Hedef bir sunucu ve bir aile ise atlayın.

DefGuard: MFA ve yerel istemciler ile en iyi ücretsiz yığın

DefGuard, MFA’yı eklenti yerine varsayılan olarak ele alan Rust tabanlı WireGuard yöneticisidir. Yubikey, TOTP ve parolalar kutu içindedir, yönetici paneli OpenID üzerinden kimlik sağlayıcınızla konuşur ve Windows, macOS ve Linux için, kullanıcıdan yapılandırma almalarını istememek sürüsü için yerel bir istemci vardır. 1.4 sürümü Kubernetes dağıtımları ve daha temiz bir ağ geçidi modeli ekledi.

Eksik olduğu yer: Proje wg-portal veya Firezone’dan daha genç. Bazı entegrasyonlar, özellikle bölünmüş DNS ve IPv6 yönlendirmesi etrafındaki kenar durumlar, Windows’ta hala geride kalır.

Fiyatlandırma:

WGDashboard’dan geçiş: DefGuard çekirdeğini Docker Compose ile dağıtın, kimlik sağlayıcınıza işaret edin ve masaüstü istemcisini eşlere dağıtın. Eski .conf dosyaları istemciye bir kez aktarılabilir, ancak OIDC aracılığıyla self-servis kaydı amaçlanan yoldur.

İndir: defguard.net · GitHub

Sonuç: “Kullanıcılar nasıl kaydolur” sorusunun cevabı e-posta eki değil bir giriş bağlantısı olması gerektiğinde doğru seçim. Masaüstü istemcisi kullanıcı makinelerinde hoş olmayacaksa atlayın.

Netmaker: Yanıt hub değil, mesh olduğunda en iyi

Netmaker, hub-and-spoke varsayımını tamamen terk eder. Kaydolduğunuz herhangi bir makinede bir WireGuard mesh oluşturur, hız için çekirdek WireGuard kullanır ve hafif bir relay ile NAT traversal’ı işler. Üç site ve bir dizüstü bilgisayarı olan bir homelab bir öğleden sonra tek bir düz ağ olabilir. 0.30 şubesi ACL motorunu sıkılaştırdı ve standart WireGuard istemcisi aracılığıyla telefonlarla konuşan uzaktan erişim ağ geçitleri ekledi.

Eksik olduğu yer: Netmaker Community edition ücretsiz üründür; çoklu kiracı, SSO ve metrikler Netmaker Pro’da yaşar. Bazı özellikler sürümler arasında iki katman arasında kaymaktadır, bu nedenle dağıttığınız sürüm için docsları okuyun.

Fiyatlandırma:

WGDashboard’dan geçiş: CLI ile Netmaker’a her makinayı kaydedin ve kendi anahtarlarını oluşturmasına izin verin. Eski WGDashboard eşleri sunucuyu kapatana kadar çalışmaya devam eder; hiçbir zorunlu geçiş tarihi yoktur, bu nedenle her ikisi de geçiş haftası boyunca bir arada yaşayabilir.

İndir: netmaker.io · GitHub

Sonuç: Üç sunucunun üç veri merkezinde bir LAN gibi görünmesi gerektiğinde doğru seçim. Topoloji gerçekten birkaç telefon ile bir hub ise atlayın.

Netbird: Kendi donanımınızda en iyi Tailscale hissi

Netbird, çoğu insanın “Tailscale, ancak açık kaynak ve kendi kendine barındırılabilir” olarak tanımladığı şeydir. WireGuard mesh oluşturur, STUN ve TURN aracılığıyla NAT traversal kullanır, herhangi bir OIDC sağlayıcısından kullanıcıları sinkronize eder ve Windows, macOS, Linux, Android ve iOS için yerel istemciler gönderir. 0.40 satırı SSH erişim kuralları, duruş kontrolleri (İşletim Sistemi sürümü, çalışan EDR varlığı) ve DNS tabanlı yönlendirme grupları ekledi.

Eksik olduğu yer: Tam yığını kendi kendine barındırmak (yönetim, sinyal, relay, coturn) tek wg-easy kapsayıcısından daha fazla hareketli parçadır. Netbird Cloud kurulumu kaldırır, kontrol düzlemine üçüncü bir tarafa güvenme pahasına.

Fiyatlandırma:

WGDashboard’dan geçiş: Her eşe Netbird aracısını yükleyin ve bir kurulum anahtarı veya SSO oturum açması ile kaydedin. WGDashboard yapılandırmaları içe aktarılmaz, ancak QR verdiğiniz telefonlar ikinci kez kurmak için aynı derecede kolaydır.

İndir: netbird.io · GitHub

Sonuç: Tailscale ergonomisini Tailscale kontrol düzlemi olmaksızın isteyen küçük bir takım için doğru seçim. Tek bir site QR akışı ile gerçekten ihtiyaç duyduğunuz tümü ise atlayın.

Headscale: Tailscale’i zaten biliyorsanız en iyi

Headscale, Tailscale koordinasyon sunucusunun BSD lisanslı açık kaynaklı bir uygulamasıdır. Resmi Tailscale istemcilerini (kendi başlarına açık kaynak olan) bir Headscale örneğine işaret edin ve mesh tam olarak ücretli ürün gibi çalışır, kontrol ettiğiniz donanımdan veriler ayrılmadan. 0.24 şubesi en son istemci protokol sürümünü yakıp birinci sınıf OIDC desteği ekledi.

Eksik olduğu yer: Headscale yalnızca kontrol düzlemini değiştirir. Yönetici UI oluşturma, DERP relay çalıştırma veya webhook otomasyonunu kablolama sizin veya topluluk projeleri tarafındadır. Tailscale yönetici konsolunda parite ile hiçbir birinci taraf web panosu yoktur.

Fiyatlandırma:

WGDashboard’dan geçiş: Doğrudan takas değildir. Küçük bir sunucuda Headscale kurun, her eşe resmi Tailscale istemcisini kurun ve bunları Headscale ad alanınıza karşı kaydedin. Eski WireGuard yapılandırmaları kapatana kadar eski sunucularında geçerli kalır.

İndir: headscale.net · GitHub

Sonuç: Tailscale’i beğendiyseniz ve yalnızca koordinatörü kendiniz çalıştırmak istiyorsanız doğru seçim. Hedef düz WireGuard’a yakın kalmak ise atlayın.

Nasıl seçilir

wg-easy seçin, eğer daha az keskin kenarlarla WGDashboard’u tekrar istiyorsanız. Tek sunuculu model içinde kalır ve onu iyi yapar.

wg-portal seçin, WGDashboard’un sınırı “LDAP yok” ile ağrı yaptığında. WireGuard admin panelinde SSO’ya en kısa yoldur, topolojiyi değiştirmeden.

Firezone seçin eğer dağıtımda gerçek kullanıcılar, gerçek gruplar ve “bu grup bu kaynağa erişir” demenin gerçek bir nedeni vardır. İlke motoru bir avuç insanın ötesinde kendi ağırlığını kazanır.

DefGuard seçin, MFA isteğe bağlı değilse ve birilerine ödemeden yerel masaüstü istemcisi istiyorsanız. Yubikey ve passkey desteği gerçekten eşlerinin çoğunun ücretlendirildiği ücretsiz seçenektir.

Netmaker seçin, ağ bir mesh olmak istediğinde. Çoklu site homelabs ve birden fazla ofis olan küçük şirketler, parladığı yerdir.

Netbird seçin, istediğiniz zihinsel model Tailscale olduğunda, ancak donanım sizin olmalıdır. Her işletim sisteminde yerel istemciler onboarding’i bir giriş haline getirir, yükleme kılavuzu değil.

Headscale seçin eğer Tailscale’i zaten biliyorsanız ve kontrol düzleminin sahibi olmayı ödemeyi tercih ederseniz. İstemci deneyimi dokunulmaz.

WGDashboard‘da kalın eğer bir sunucu, bir yönetici ve telefon için QR kodu tam kapsamsa. Daemon hala çalışır ve UI hala QR kodları gönderir; sadece artık tek iyi cevap değildir.

FAQ

wg-easy gerçekten WGDashboard’dan daha kolay mı?

İlk kez kendi kendine barındıran için evet. wg-easy bir Docker komutu, ilk önyüklemede bir şifre ve her eşin yanında görünen bir QR modalidir. WGDashboard hala Python ortamı veya kendi kapsayıcısı, TLS için Flask ters proxy’si ve WireGuard arayüzünün manuel başlatılmasını gerektirir.

Hangi WGDashboard alternatifi LDAP veya SSO’yu destekler?

wg-portal, Firezone, DefGuard ve Netbird hepsi kutudan çıkmazlık LDAP veya OIDC’yi destekler. Netmaker Pro katmanında SSO sunmaktadır. Headscale yapılandırma dosyası üzerinden OIDC’yi destekler. wg-easy yapmaz.

Bu araçlar Windows ve macOS’ta çalışır mı?

Hepsi yedisi Docker Desktop veya Colima aracılığıyla üç masaüstü işletim sisteminden herhangi birine dağıtılabilir. DefGuard ve Netbird ayrıca eş makineler için yerel masaüstü istemcileri göndermek, genellikle insanların onları seçmesinin nedenidir.

Hub-and-spoke yerine mesh kurulumu için hangisi en iyidir?

Netmaker, Netbird ve Headscale hepsi ağ izin verdiğinde eşlerin doğrudan konuştuğu bir mesh oluşturur. Firezone mesh yerine site tabanlıdır. wg-easy, wg-portal ve DefGuard klasik hub topolojisini korurlar.

Alternatifler hala telefon istemcileri için QR kodları dağıtır mı?

wg-easy, wg-portal, DefGuard ve Netmaker’in uzaktan erişim ağ geçidi hepsi standart WireGuard mobil uygulamasının içe aktarabileceği QR kodları oluşturur. Firezone, Netbird ve Headscale telefonda kendi istemcilerini beklerler (Headscale için Tailscale istemcisi), bu nedenle QR kodları kayıt akışının bir parçası değildir.

Katı no-logs kurulumu için hangisi en iyidir?

Kendi kendine barındırılan seçeneklerden herhangi biri, ne kaydedildiğini tam kontrol sağlar. DefGuard ve Headscale varsayılan olarak en küçük telemetri yüzeyini göndermek ve telefon-eve davranışını yoktur. Netbird Cloud ve Netmaker Pro aslında SaaS kontrol düzlemlerine meta veriler göndermek, bu nedenle bu önemliyse kendi kendine barındırın.