
Seorang penulis XDA menetapkan posisi minggu lalu: CGNAT tidak harus memblokir tumpukan self-hosted. Cloudflare Tunnels, WireGuard melalui VPS kecil, dan mesh VPN modern seperti Tailscale semuanya mengatasi masalah “tidak ada port masuk” tanpa membeli IP statis dari ISP. Dari ponsel Android, sisi klien keputusan itu biasanya satu aplikasi dan kode QR.
Kami melihat delapan aplikasi Android yang mengekspos server rumah ke dunia luar. Beberapa menjalankan mesh VPN. Beberapa menjalankan terowongan terbalik yang tepat ke tepi cloud. Beberapa adalah klien sisi ponsel untuk relai hole-punch open-source. Pilihan yang tepat bergantung pada berapa banyak kontrol yang Anda inginkan dan apakah server berada di belakang CGNAT.
Yang perlu diperhatikan dalam aplikasi akses jarak jauh
- Bekerja di belakang CGNAT. Setiap pilihan yang mengasumsikan IP publik sudah ketinggalan.
- Tanpa akun atau koordinator yang dapat di-host sendiri. Jika koordinator hilang, jaringan tidak boleh hilang.
- Terowongan terpisah. Hanya merutekan subnet self-hosted melalui terowongan, bukan seluruh ponsel.
- Ramah baterai. VPN yang selalu aktif menguras ponsel; klien yang baik tidak terlihat.
- Kebijakan tanpa log. Koordinator melihat koneksi; vendor yang baik berkomitmen untuk tidak mencatat mereka.
- Wear OS atau Android TV. Poin bonus jika klien bekerja pada perangkat yang sama tempat Anda menghosting aplikasi.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga awal | Peringkat |
|---|---|---|---|---|---|
| Tailscale | Mesh VPN termudah dengan WireGuard di bawah topi | Android, iOS, semua desktop, TV | 100 perangkat pribadi | Gratis pribadi / $6/pengguna/bulan Team | 4.7 |
| WireGuard | Klien VPN polos dengan config kode QR | Android, iOS, semua desktop | Ya | Gratis | 4.7 |
| ZeroTier One | Overlay gaya Ethernet dengan konsol web | Android, iOS, semua desktop, router | 25 perangkat gratis | $5/bulan Pro | 4.6 |
| Cloudflare Zero Trust (WARP) | Terowongan terbalik melalui Cloudflare | Android, iOS, semua desktop | 50 pengguna pribadi | $7/pengguna/bulan Team | 4.5 |
| Netbird | Mesh gaya Tailscale open-source, self-hostable | Android, iOS, semua desktop | Ya | Gratis self-host / $8/pengguna/bulan Cloud | 4.5 |
| Twingate | Kontrol akses zero-trust daripada VPN penuh | Android, iOS, semua desktop | 2 admin, 5 perangkat | $10/pengguna/bulan | 4.6 |
| OpenVPN Connect | Klien OpenVPN klasik untuk pfSense/OPNsense | Android, iOS, semua desktop | Ya | Gratis | 4.4 |
| Pangolin | Platform terowongan terbalik self-hostable | Android via WireGuard | Ya | Gratis self-host | 4.5 |
Aplikasi
1. Tailscale – Klien mesh VPN terbaik secara keseluruhan
Tailscale adalah yang paling banyak di-install self-hosters terlebih dahulu. Ini membangun mesh WireGuard antara setiap perangkat yang Anda login, menembus CGNAT dan NAT tanpa konfigurasi, dan hanya menggunakan relai DERP sementara ketika koneksi langsung tidak dapat terbentuk. Aplikasi Android adalah sakelar, tombol login, dan panel pengaturan per mesin.
Di mana ia jatuh pendek: Paket pribadi membatasi perangkat hingga 100 dan admin hingga 3. Koordinator berbayar bukan open source, meskipun kliennya.
Harga: Gratis untuk penggunaan pribadi (hingga 100 perangkat). Team mulai $6/pengguna/bulan.
Platform: Android, iOS, Windows, macOS, Linux, Apple TV, Synology, TrueNAS, dan lainnya.
Unduh: Google Play, F-Droid, App Store
Garis bawah: Pilihan jika Anda menginginkan akses jarak jauh bekerja dalam lima menit dan tidak pernah mengingatnya lagi.
2. WireGuard – Klien VPN minimal terbaik
WireGuard adalah protokol yang dibungkus Tailscale. Klien Android resmi membaca kode QR dan terhubung. Jalankan WireGuard di VPS (kotak $3/bulan Hetzner atau Oracle Free Tier) dan arahkan router rumah Anda padanya dan CGNAT selesai.
Di mana ia jatuh pendek: Tidak ada mesh. Tidak ada koordinator. Anda menangani config, kunci, dan tabel routing. Di ponsel saja, itu baik; menambahkan lima perangkat lagi menjadi membosankan.
Harga: Gratis, open source.
Platform: Android, iOS, Windows, macOS, Linux, BSD.
Unduh: Google Play, F-Droid, App Store
Garis bawah: Pilihan untuk sisi ponsel VPN yang dikonfigurasi tangan.
3. ZeroTier One – Overlay gaya Ethernet terbaik
ZeroTier membangun Ethernet virtual di setiap perangkat yang Anda bergabung. Itu adalah model mental yang berbeda dari Tailscale: daripada daftar host gaya SSH, Anda mendapatkan subnet di mana setiap perangkat memiliki IP yang stabil. Aplikasi Android berjalan diam di latar belakang dan tidak terlihat oleh OS.
Di mana ia jatuh pendek: Paket pribadi mencapai maksimal 25 perangkat per jaringan. Pengontrol dihosting secara terpusat kecuali Anda self-host.
Harga: Gratis untuk pribadi (25 perangkat). Pro mulai $5/bulan.
Platform: Android, iOS, Windows, macOS, Linux, router.
Unduh: Google Play, App Store
Garis bawah: Pilihan ketika model mental adalah “LAN yang sama di mana-mana,” bukan “daftar host berbasis nama host.”
4. Cloudflare Zero Trust (WARP) – Terbaik jika Anda sudah menjalankan Cloudflare Tunnel
Cloudflare Zero Trust dengan WARP adalah klien ponsel untuk pengaturan Cloudflare Tunnel. Jalankan cloudflared tunnel di server rumah untuk mengekspos Jellyfin, Nextcloud, atau Home Assistant melalui edge Cloudflare, kemudian instal WARP di ponsel dengan pendaftaran tim Zero Trust yang sama.
Di mana ia jatuh pendek: Tier 50-pengguna gratis sudah murah hati, tetapi menambahkan pengguna non-teknis memerlukan tier berbayar. Cloudflare melihat lalu lintas.
Harga: 50 pengguna gratis (Zero Trust). Team mulai $7/pengguna/bulan.
Platform: Android, iOS, Windows, macOS, Linux, ChromeOS.
Unduh: Google Play, App Store
Garis bawah: Pilihan ketika server rumah sudah berada di belakang Cloudflare Tunnel.
5. Netbird – Pilihan gaya Tailscale open-source terbaik
Netbird adalah Tailscale untuk orang-orang yang menginginkan koordinator menjadi open source. Klien, control plane, dan relay semuanya Go, semuanya Apache 2.0, dan semuanya self-hostable. Tier cloud yang dikelola bersifat opsional. Pengaturan di Android adalah login-plus-toggle yang sama seperti Tailscale.
Di mana ia jatuh pendek: Platform lebih sedikit dari Tailscale. Ekosistem lebih muda.
Harga: Gratis self-host. Cloud mulai $8/pengguna/bulan.
Platform: Android, iOS, Windows, macOS, Linux.
Unduh: Google Play
Garis bawah: Pilihan untuk self-hosters yang menginginkan tumpukan fully open, termasuk koordinator.
6. Twingate – Terbaik untuk zero-trust daripada VPN penuh
Twingate mengekspos layanan tertentu daripada seluruh jaringan. Tunjukkan Jellyfin, Home Assistant, dan SSH ke Twingate, dan setiap layanan hanya dapat diakses oleh pengguna yang diizinkan admin. Dari ponsel, klien meminta auth per sumber daya.
Di mana ia jatuh pendek: Model akses lebih membatasi daripada mesh VPN; itu sengaja. Terlalu berlebihan untuk server pribadi.
Harga: Tier gratis (2 admin, 5 perangkat). Business mulai $10/pengguna/bulan.
Platform: Android, iOS, Windows, macOS, Linux.
Unduh: Google Play
Garis bawah: Pilihan ketika server rumah menghosting layanan untuk tim kecil, bukan hanya sendiri.
7. OpenVPN Connect – Klien klasik terbaik untuk pfSense dan OPNsense
OpenVPN Connect adalah klien resmi untuk pengaturan OpenVPN klasik. Jika router rumah sudah menjalankan pfSense, OPNsense, atau server OpenVPN lab rumah, aplikasi ini sesuai tanpa menambahkan vendor lain.
Di mana ia jatuh pendek: WireGuard lebih cepat, menggunakan lebih sedikit baterai, dan membutuhkan lebih sedikit penyiapan. OpenVPN adalah teknologi warisan sekarang.
Harga: Gratis.
Platform: Android, iOS, Windows, macOS, Linux.
Unduh: Google Play, App Store
Garis bawah: Pilihan hanya ketika jaringan sudah berbicara OpenVPN dan beralih tidak ada di meja.
8. Pangolin (via WireGuard) – Terowongan terbalik fully self-hosted terbaik
Pangolin adalah platform terowongan terbalik self-hostable. Ini memberi Anda ingress gaya Cloudflare-Tunnel tanpa Cloudflare. Di ponsel, terlihat seperti config WireGuard dengan ID yang dashboard admin Pangolin serahkan.
Di mana ia jatuh pendek: Tidak ada aplikasi Android first-party. Anda menginstal klien WireGuard dan menempel config Pangolin.
Harga: Gratis, open source.
Platform: Android via WireGuard.
Unduh: WireGuard di Android + Pangolin server
Garis bawah: Pilihan untuk orang-orang yang suka desain Cloudflare Tunnel tetapi menginginkan bidang ingress pada perangkat keras mereka sendiri.
Cara memilih yang tepat
- Jika Anda belum pernah melakukan ini: instal Tailscale. Sepuluh menit untuk akses jarak jauh penuh.
- Jika Anda menginginkan perasaan yang sama dan open-source-only: Netbird.
- Jika Anda sudah menggunakan Cloudflare untuk DNS atau situs: Cloudflare Zero Trust + WARP.
- Jika Anda menyukai model “LAN yang sama di mana-mana”: ZeroTier One.
- Jika Anda sudah menjalankan OpenVPN: OpenVPN Connect.
- Jika Anda menghosting layanan untuk tim kecil: Twingate.
- Jika config WireGuard mentah adalah yang ingin Anda kelola: aplikasi WireGuard.
Tanya jawab
Apa cara termudah untuk mengakses server rumah dari Android di belakang CGNAT?
Tailscale. Instal di server rumah dan ponsel, login di keduanya, dan ponsel menjangkau server berdasarkan nama host.
Apakah saya perlu membuka port di router saya untuk Tailscale?
Tidak. Tailscale, ZeroTier, Netbird, dan Cloudflare Tunnel semuanya membentuk koneksi keluar dan menembus NAT.
Mana dari ini yang open source?
WireGuard fully open source. Tailscale, ZeroTier, dan Netbird mempublikasikan sumber klien dan daemon; Tailscale dan ZeroTier menyimpan koordinator tertutup kecuali Anda self-host Netbird atau alternatif Headscale Tailscale.
Akankah aplikasi ini menguras baterai ponsel saya?
Klien berbasis WireGuard modern (Tailscale, WireGuard, Netbird) sangat ringan. OpenVPN Connect menggunakan lebih banyak daya. Terowongan terpisah membantu dalam setiap kasus; hanya merutekan subnet rumah melalui VPN.
Bisakah saya menjalankan lebih dari satu dari ini sekaligus?
Hanya satu slot VPN Android yang tersedia pada satu waktu. Pilih satu utama dan gunakan Private DNS ponsel atau mode DNS-only Cloudflare 1.1.1.1.