ZeroTier: Katman 2 Örgü Ağ Platformu
ZeroTier, halka açık internet üzerinden Ethernet LAN'ı taklit eden bir örgü ağ platformu olan Tailscale'in eski kuzenidir. 2013'ten beri (Tailscale'in başlatılmasından altı yıl önce) çalışmaktadır, Katman 3 yerine Katman 2'de çalışmaktadır ve Katman 2 semantiğinin önemli olduğu belirli senaryolar için doğru seçimdir. İşte ne olduğu, Tailscale yerine ne zaman seçileceği ve ödünleşimlerinin nerede olacağı.
Makalenin tam metni aşağıda İngilizce olarak verilmektedir.
ZeroTier gerçekte nedir
ZeroTier, genel internet üzerinden yazılım tanımlı ağlar oluşturan bir sanal ağ platformudur. Her ZeroTier ağı sanal bir Ethernet anahtarı gibi davranır; ağa katılan cihazlar, gerçek konumlarından bağımsız olarak birbirlerini fiziksel olarak aynı LAN'a bağlıymış gibi görürler.
ZeroTier Inc. şirketi, 2013 yılında Adam Ierymenko (kurucu ve CTO) tarafından San Francisco'da kuruldu. Andrew Gault daha sonra CEO olarak katıldı. İlk olarak 2013'te piyasaya sürülen amiral gemisi ürünü ZeroTier One, cihazları ZeroTier ağlarına bağlayan çapraz platform istemcisidir. Mevcut kararlı sürüm 1.16.1.
'tir. Temmuz 2024'te ZeroTier, Battery Ventures ve 7percent Ventures liderliğindeki 13,5 milyon dolarlık A Serisini kapatarak toplam finansmanı ~16 milyon dolara çıkardı. Tailscale'in finansmanından daha küçüktür ancak ZeroTier'ın daha uzun, daha fazla önyükleme aromalı geçmişine uygundur.
ZeroTier mimari olarak nasıl çalışır
ZeroTier bir denetleyici-aracı mimarisini kullanır:
- Agents (ZeroTier One istemcileri) her cihazda çalışır. Gerçek şifreli ağ iletişimini yönetirler.
- Denetleyiciler ağ üyeliğini ve yapılandırmasını yönetir. Varsayılan, ZeroTier'ın barındırılan Merkezi hizmetidir; kendi kendine barındırılan denetleyiciler desteklenir (ve birçok kuruluş kendi denetleyicilerini çalıştırır).
- Root sunucuları (Sıfır Katmanla çalıştırılan altyapı), yeni istemcilerin birbirlerini keşfetmesine yardımcı olur. Tailscale'in koordinasyon sunucusu gibi, bağlantıları düzenlerler ancak düz metin trafiğini görmezler.
Aynı ZeroTier ağındaki iki cihaz iletişim kurmak istediğinde, istemci doğrudan eşler arası bir yol oluşturmaya çalışmak için STUN tarzı teknikleri ve UDP delik açmayı kullanır. Bu başarısız olduğunda trafik, yedek olarak kök sunucular üzerinden aktarılır. Kuyruk Ölçeği ile aynı temel şekil, farklı özel uygulama.
Katman 2 ayrımı
ZeroTier ve Kuyruk Ölçeği arasındaki en büyük mimari fark: ZeroTier, Katman 2'yi (Ethernet) taklit ederken Kuyruk Ölçeği Katman 3'te (IP) çalışır.
Pratik sonuçlar:
- Broadcast / çoklu yayın ZeroTier. üzerinde çalışır Bu, Ethernet yayınlarına bağlı protokoller için önemlidir - mDNS hizmet keşfi, bazı eski oyunların LAN eşleştirmesi, belirli endüstriyel denetleyiciler.
- IP olmayan protokoller ZeroTier üzerinde çalışır. Bir şekilde NetBIOS veya AppleTalk'u sanal bir LAN üzerinden çalıştırmanız gerekiyorsa, ZeroTier bunu destekler. Tailscale bunu yapmaz.
- Sıfır Katmanlı ağların varsayılan olarak tek bir IP alt ağı vardır. Tüm cihazlar aynı /24'tedir (veya ne yapılandırırsanız yapılandırın). Kuyruk ölçeği, 100.64.0.0/10 alanında her cihaza kendi /32'sini verir.
Çoğu modern kullanım durumunda, Katman 2 emülasyonu aşırıya kaçar. LAN üzerinden oyun oynamak için (Minecraft, Terraria, eski Borderlands oyunları, keşif için yayını kullanan her şey), tam olarak doğru şekildir.
Ücretsiz katman
Ücretsiz katman, tek bir ağda en fazla 25 cihaza izin verir. Bu, çoğu ev kullanıcısı için yeterlidir; birkaç bilgisayar, birkaç telefon, bir NAS, akıllı ev cihazları. Daha büyük dağıtımlar, daha yüksek cihaz sınırlarına ve ek özelliklere (denetim günlükleri, özel alanlar, ağlar arasında birleştirme) sahip ücretli Pro/İş planlarına taşınır.
Kullanım örnekleri ZeroTier,
- İnternet üzerinden çok oyunculu oyun için parlıyor — Katman 2 yayın desteklerinin tam olarak LAN keşfi kullanım durumu.
- IoT ve endüstriyel ekipman — fieldbus / SCADA / endüstriyel kontrolörler genellikle yayın Ethernet'ini varsayar semantics.
- Bulutlar arası bağlantı — AWS, GCP, şirket içi ve uç cihazları tek bir sanal ağda birleştirir.
- NAS benzeri ev ağları — Synology ve QNAP NAS birimleri yerel ZeroTier entegrasyonu sunar. Bir arkadaşınızın cihazını ağınıza ekleyin ve sanki evinizin LAN'ındaymış gibi paylaşımlara erişebilirler.
- Uzaktan oyun gecesi kurulumları — hobi amaçlı standart kullanım örneği.
ZeroTier vs Kuyruk ölçeği
| Aspect | ZeroTier | Ta ilscale |
| Founded | 2013 | 2019 |
| OSI Katman | 2 (Ethernet) | 3 (IP) |
| Protokol | Proprietary | WireGuard |
| Identity | ZeroTier hesapları | SSO (Google, Microsoft, Okta, vb.) |
| Ücretsiz katman | 25 cihazlar | 100 cihazlar, 3 kullanıcı |
| Kendi ana bilgisayarı | Evet (denetleyici) | Evet Headscale aracılığıyla |
| L Katman 2 / oyun / IoT | için en iyisiModern geliştirici kurulumları |
Yeşil alan geliştirici kullanım durumları için Tailscale genellikle daha iyi seçimdir — WireGuard altında, daha temiz SSO, daha modern özellik yüzeyi. Katman 2 anlambilimi veya daha uzun kurumsal tarih için ZeroTier kazanır.
Son gelişmeler
- Kasım 2025: Yeniden tasarlanmış kullanıcı arayüzü ve kural tabanlı erişim kontrolü ile barındırılan denetleyicinin yeni nesli ZeroTier Central (ReBAC).
- Mart 2026: ZeroTier Quantum, uçtan uca kuantum güvenli ağ iletişimi olarak pazarlanıyor. Temel protokolde hibrit kuantum sonrası anahtar değişimi.
Licensing
ZeroTier'ın kaynak kodu, İş Kaynağı Lisansı 1.1 kapsamında GitHub'dadır; kişisel ve küçük ticari kullanım için ücretsizdir, tanımlanmış bir gelir eşiğinden sonra kurumsal dağıtım için ticari bir lisans gerektirir. Bu, tam açık kaynak ile tescilli arasında yer alan standart "kaynakta kullanılabilir" modelidir. Tam GPL'den ideolojik açıdan daha az saf ancak şirketin iş modeli için pratik.
Sıfır Katmanın daha zayıf olduğu yer
- Tescilli protokol, resmi olarak doğrulanmış WireGuard'ı temel almaz.
- Daha eski UI ve Tailscale'den daha geliştirici deneyimi.
- Daha küçük topluluk ve entegrasyon ekosistemi.
- BSL 1.1 lisansı katı açık kaynak savunucularını tatmin etmez.
Eğer Mesh VPN'i bugün kullanın ve özellikle Katman 2 semantiğine ihtiyaç duymazsınız; varsayılan olarak Tailscale'dir. ZeroTier, somut bir nedeniniz olduğunda (oyun, Nesnelerin İnterneti, endüstriyel kontrol, yerleşik ekip aşinalığı) doğru seçimdir.
Sık sorulan sorular
- ZeroTier bir VPN midir?
- Bir nevi. Şifreleme kullanarak genel internet üzerinden sanal LAN'lar oluşturan bir ağ ağı platformudur. 'VPN' etiketi, trafiğin aktarım sırasında şifrelenmesi nedeniyle uygundur, ancak kullanım durumu, ticari gizlilik VPN'inden farklıdır. ZeroTier cihazlarınızı cihazlarınıza bağlar; ticari bir VPN sizi üçüncü taraf bir sunucuya yönlendirir.
- ZeroTier mı yoksa Tailscale mi?
- Modern geliştirici kullanım durumları için varsayılan olarak kuyruk ölçeği — WireGuard'ın altında, SSO kimliği, gösterişli UX. ZeroTier, özellikle Katman 2 Ethernet semantiğine ihtiyaç duyduğunuzda: LAN keşfiyle çok oyunculu oyun, belirli IoT veya endüstriyel kullanım durumları veya ZeroTier ekosistemine zaten yatırım yapmışsanız.
- Tailscale'in yapamadığı neyi ZeroTier yapabilir?
- IP dışı trafiği (NetBIOS, AppleTalk) taşıyın, LAN tarzı hizmet keşfi için Ethernet yayınını ve çok noktaya yayını destekleyin ve tüm cihazların aynı fiziksel Ethernet segmentinde olması deneyimini taklit edin. Çoğu modern uygulama için bunların hiçbirinin önemi yoktur; olduğu nişler için ZeroTier doğru cevaptır.
- ZeroTier güvenli mi?
- Eşler arasındaki trafik şifrelenir. Tam protokol özeldir ve WireGuard'ın sahip olduğu resmi şifreleme doğrulamasını almamıştır. ZeroTier şirketi, uygulamanın bozulduğunu düşündürecek herhangi bir kamu güvenliği olayına karışmadı. Tipik ev ve küçük işletme kullanımı için sorun değil; yüksek güvenlikli kurumsal dağıtımlar için resmi doğrulama eksikliği, WireGuard tabanlı alternatiflere kıyasla gerçek bir husustur.
- Kendi ZeroTier altyapımı çalıştırabilir miyim?
- Evet. ZeroTier istemcisi, şirket içinde barındırılan denetleyicilere bağlanarak ZeroTier'ın barındırılan Merkezi hizmetine bağımlılığı ortadan kaldırır. Kök sunucular (eş keşif için) aynı zamanda kendi kendine barındırılabilir, ancak çoğu dağıtım kolaylık sağlamak için ZeroTier'in genel köklerine sadık kalır. Bu, ZeroTier'ı katı veri yerleşimi veya denetim gereksinimlerine sahip kuruluşlar için uygun hale getirir.