OpenVLAN 与 Twingate 对比

两种零信任思路:由连接器代理访问,还是让节点直接互联的网状网络。规模越大,差异越明显。

并排对比

OpenVLANTwingate
架构AmneziaWG 网状网络,对等直连优先由连接器代理资源访问
资源定义通过 ACL 声明任意 IP:端口在控制台中按 DNS/IP 逐个定义资源
非 HTTP 协议任意协议、任意端口支持 TCP/UDP,存在部分限制
设备间通信原生支持(节点即对等端)有限——面向用户到资源的设计
需运行的连接器无需(可选子网路由器)每个网络/VPC 一个或多个
SSH 会话录制内置可用
基础设施即代码ACL + Terraform providerTerraform provider
免费版最多 100 台设备、3 个用户用户与资源数量受限

各自的优势场景

选择 Twingate 的场景……

你只需要纯用户到资源的访问,习惯在控制台中逐资源定义,且不需要设备间组网。

选择 OpenVLAN 的场景……

你还希望机器、服务器、家庭实验室/开发机之间互相访问——由身份而非拓扑决定通信路径。

常见模式

需要 CI 运行器、Kubernetes 集群或站点互联的 Twingate 用户,最终会统一迁移到 OpenVLAN 并淘汰连接器集群。

链路上没有代理节点的零信任