两者都是源自同一问题、秉持开放理念的 mesh overlay。一个是需要您自行运维的项目,一个是开箱即用的产品。
| OpenVLAN | Nebula | |
|---|---|---|
| 控制平面 | 托管式(也可自建) | 自建 lighthouse 节点 |
| 身份体系 | SSO/IdP + 设备身份 | 证书(自建 CA) |
| 密钥轮换 | 自动完成 | 手动管理证书生命周期 |
| 防火墙能力 | 代码化 ACL + 图形界面 | 静态主机防火墙规则 |
| 消费级客户端 | macOS、Windows、iOS、Android | 有限的第三方应用 |
| 中继回退 | 自动中继网络 | 手动配置 lighthouse |
| 运维成本 | 无(SaaS 模式) | 您的时间 + 值班待命 |
您希望完全自建、具备扎实的 Go/Linux 技能,且设备群是本就纳入配置管理的服务器。
设备类型多样(笔记本、手机、NAS、K8s),身份认证对接您的 IdP,且无需任何控制平面运维。
Nebula 在大规模场景下验证了基于证书的 mesh 模型(它诞生于 Slack)。OpenVLAN 的押注:让这一模型变得平淡无奇、全托管。