Cloudflare Mesh 发布:私有组网工具,与 Tailscale、Zerotier 功能类似

原始链接在: Cloudflare Mesh 发布:私有组网工具,与 Tailscale、Zerotier 功能类似 - 小众软件

Cloudflare Mesh 是 Cloudflare 刚刚发布的私有网络功能,与 Tailscale、Zerotier 类似,可以将不同设备接入私有网络,并且通过专用 IP 互相通信。流量全部经由 Cloudflare 网络。


与 Tailscale、Zerotier 有什么不同?

Cloudflare Mesh 的一个关键差异在于,设备间流量始终使用遍布全球的 Cloudflare 网络转发。而 Tailscale、Zerotier 则优先直连,如无法直连才绕路走星星月亮网络(比如 Zerotier 的 Moon,Tailscale 的 DERP 中转服务器)。

都需要安装客户端。

为什么需要组网?

因为有过多的设备,分散在不同的物理地点。比如:办公室 <=> 家、异地办公,甚至异国工作,需要远程访问内部网络资源。

而在 2026 年,还需要为 AI 提供访问内网的权限。

有两个例子需要组网

用手机访问 OpenClaw

你在家中的 Mac mini 上运行 OpenClaw。现在要通过手机、咖啡店的笔记本电脑或工作电脑访问它。

但将 OpenClaw 直接暴露在公共互联网上(即使有密码)也会暴露出一些漏洞。你的 OpenClaw 拥有 shell 访问权、文件系统访问权以及家庭网络的网络访问权。只要配置错误,任何人都可以访问它。

(注意,这只是一个例子,实际上我们可以通过微信等 IM 工具来远程访问 OpenClaw,而无需这么干)

让 AI 编程工具访问云服务器

你正在笔记本电脑上使用 Claude Code、Cursor 或 Codex。你要求它查询云服务器上的数据库。但数据库位于私有网络 VPC 中,要么将笔记本接入 VPC,要么暴露数据库到互联网上,否则 Claude Code 就不能访问数据库。

Cloudflare Mesh 解决方案

Cloudflare Mesh 的解决方案是将所有设备都接入 Cloudflare 网络,实现设备之间的双向通信。

与 Cloudflare 自家的另外一款产品 Tunnel 不同,Tunnel 的主要作用是将内网服务暴露到公网(内网穿透),而 Mesh 则是私有局域网,并提供更细粒度的访问控制。

好消息是大善人依旧免费提供 Mesh 服务,免费套餐包括 50 个节点和 50 个用户,小团队都足够了吧。

Cloudflare 甚至还提供了 Workers VPC 用来让 Workers 上的代码也能访问 Mesh 网络。

如何选?

至于用户如何选择,青小蛙是觉得,追求速度的话,首先依旧是可以 P2P 连接的 Tailscale、Zerotier,而如何你有 worker 访问内网的需求,那只有 Mesh 可选。

毕竟,能用就不要动。

其他方面,以目前阶段来看,如果愿意把所有流量都放在 Cloudflare 网络上,那可以选择 Mesh。用起来区别真的不大。

1 个赞

说起来,这个其实算是,一个我们本可以用IPv6等公开技术实现的功能, 变成了一个公司控制的“黑箱”(黑箱和技术本身是否公开无关,而是内部设施对于外部是不可知不可控);
ps:当然,IPv6等技术栈自己是不足以完全替代的, 还是需要以上的软件技术栈的;

这其实挺危险的(不仅仅是那个经典的一堆东西靠一个很细的珠子支持那种意义上的危险)。

这其实也是另一种意义上的,互联网其实早就不是过去的互联网的例子, 这更是可以说,物理意义的巨大差异了。

1 个赞

IPv6 自己搞那么复杂怪谁

这些泛软件定义网络技术背后的复杂度只会比ipv6更高啊,不是抨击这类技术,毕竟不少p2p打洞也用到了ipv6,只是互联网基础构架的设计上的走向问题。

SDN 和IPv6 都不好搞~都不是省油的灯。

这种服务我一定要问一句:

国内和国内异地组网体验如何(无法穿透的情况下)。
国内和国外异地组网体验如何(无法穿透的情况下)。

这真的很重要。
很多软件拼了命的宣传“打洞”,但又不可能所有场景都能打洞,于是木桶的容量被最矮的那个木板给限制了。

:joy:

1 个赞

没啥问的,Cloudflare 用户不在意这些。不是 CF 用户也不会用 :joy:

青蛙很高产啊,24小时内4篇博文了。

哈哈哈。。。

1 个赞

CF相关的工具可以在国内没有科学上网的环境下能稳定用吗?

这个和节点小宝的组网是不是类似的?

哪位大佬帮忙下载个安卓端,国内没有VPN下载不了

带宽呢带宽呢带宽呢

话说我的Tailscale一直搞不定是为什么, 自己ping的话根本ping不通
Tailscale的ping的话, 我同一个校园网里面有600-1200的延迟。。。很怪,还不如zerotier

就cf的网络啊。。那个破网络,只能说:论坛也在cf 上 :joy:

感觉看地区,之前cf那个反代建站的工具,用来反代访问自己部署的memos,就有时候挺快的有时候直接掉线。
我有国内备案域名来着,当年买阿里云顺便买的,阿里云到期了域名还续着。

广东电信,iOS 装了 Cloudflare One,后台会一直开着的,就算杀了 App 也生效的。我打开LA服务器的 1Panel 好快!比用 EasyTier 连的快好多。可能是因为中转的原因。

纯外网服务器间组网很好用吧,特别是夸洋,欧洲和北美的服务器组网。

国外的这类软件用了不少,用到最后基本上都会遇到连接不畅的问题。最近这段时间主要在用xedge和easytier。xedge是基于Tailscale,主要是国内使用比较顺畅。easytier是开源的,自己有服务器或者打洞成功率高的话用起来体验很好。