两者都会在设备上安装客户端。区别在于流量的去向:通过 AmneziaWG 点对点直连,还是经由 Cloudflare 的边缘网络。
| OpenVLAN | Cloudflare WARP / 零信任 mesh | |
|---|---|---|
| 流量路径 | 尽可能点对点直连 | 经由 Cloudflare 边缘网络 |
| 协议 | AmneziaWG(开放标准) | 专有的 BoringTun 衍生实现 |
| 任意协议访问 | 原生支持 SSH、RDP、数据库、K8s | 最适合 HTTP;其他协议需走隧道 |
| 自托管资源 | 直接作为节点加入 | 每个网络需部署一条 cloudflared 隧道 |
| 设备间互传(Taildrop 式) | 内置支持 | 并非其设计模式 |
| 对厂商边缘的独立性 | 直连路径可平滑降级 | 边缘故障即访问中断 |
| 免费套餐 | 个人版,最多 100 台设备 | 零信任免费套餐 |
您需要 SASE 式网页过滤、HTTP 上的 DLP 以及 Gateway 策略——在单个客户端中集成完整的边缘安全体系。
您希望快速、私密地访问自己的基础设施——任意协议、直连路径,点对点流量不依赖边缘节点。