
Cloudflare Mesh 推出:构建私有网络,类似 Tailscale 和 Zerotier
Cloudflare 最新推出的私有网络功能 Cloudflare Mesh,允许用户将不同设备接入私有网络,并通过专用 IP 进行通信。此功能与 Tailscale 和 Zerotier 类似,但设备间流量始终通过 Cloudflare 全球网络转发。
Cloudflare Mesh 是 Cloudflare 最新推出的私有网络功能,旨在连接不同设备,并允许它们通过专用 IP 进行通信。这一功能与 Tailscale 和 Zerotier 类似,但有一个关键区别:设备间的流量始终通过 Cloudflare 的全球网络转发。
与 Tailscale、Zerotier 的区别
Cloudflare Mesh 的一个关键差异在于,设备间流量始终使用遍布全球的 Cloudflare 网络转发。而 Tailscale、Zerotier 则优先直连,如无法直连才绕路走网络。

为什么需要组网?
随着设备数量的增加,分散在不同的物理地点,如办公室与家、异地办公,甚至异国工作,需要远程访问内部网络资源。2026 年,还需要为 AI 提供访问内网的权限。
用手机访问 OpenClaw
例如,你在家中的 Mac mini 上运行 OpenClaw。现在要通过手机、咖啡店的笔记本电脑或工作电脑访问它。但直接暴露在公共互联网上会有安全风险。

让 AI 编程工具访问云服务器
例如,你正在笔记本电脑上使用 Claude Code、Cursor 或 Codex。你要求它查询云服务器上的数据库。但数据库位于私有网络 VPC 中,要么将笔记本接入 VPC,要么暴露数据库到互联网上,否则 Claude Code 就不能访问数据库。

Cloudflare Mesh 解决方案
Cloudflare Mesh 的解决方案是将所有设备都接入 Cloudflare 网络,实现设备之间的双向通信。与 Cloudflare 自家的 Tunnel 不同,Tunnel 主要作用是将内网服务暴露到公网,而 Mesh 则是私有局域网,并提供更细粒度的访问控制。
Cloudflare 还提供了 Workers VPC 用来让 Workers 上的代码也能访问 Mesh 网络。

好消息是 Cloudflare 依旧免费提供 Mesh 服务,免费套餐包括 50 个节点和 50 个用户,小团队都足够了。
如何选择?
对于追求速度的用户,Tailscale 和 Zerotier 是更好的选择。而对于有 worker 访问内网需求的用户,Mesh 是唯一的选择。如果愿意把所有流量都放在 Cloudflare 网络上,那么 Mesh 是一个不错的选择。