Home server remote access on Android

Seorang penulis XDA menetapkan posisi minggu lalu: CGNAT tidak harus memblokir tumpukan self-hosted. Cloudflare Tunnels, WireGuard melalui VPS kecil, dan mesh VPN modern seperti Tailscale semuanya mengatasi masalah “tidak ada port masuk” tanpa membeli IP statis dari ISP. Dari ponsel Android, sisi klien keputusan itu biasanya satu aplikasi dan kode QR.

Kami melihat delapan aplikasi Android yang mengekspos server rumah ke dunia luar. Beberapa menjalankan mesh VPN. Beberapa menjalankan terowongan terbalik yang tepat ke tepi cloud. Beberapa adalah klien sisi ponsel untuk relai hole-punch open-source. Pilihan yang tepat bergantung pada berapa banyak kontrol yang Anda inginkan dan apakah server berada di belakang CGNAT.

Yang perlu diperhatikan dalam aplikasi akses jarak jauh

Perbandingan cepat

Aplikasi Terbaik untuk Platform Paket gratis Harga awal Peringkat
Tailscale Mesh VPN termudah dengan WireGuard di bawah topi Android, iOS, semua desktop, TV 100 perangkat pribadi Gratis pribadi / $6/pengguna/bulan Team 4.7
WireGuard Klien VPN polos dengan config kode QR Android, iOS, semua desktop Ya Gratis 4.7
ZeroTier One Overlay gaya Ethernet dengan konsol web Android, iOS, semua desktop, router 25 perangkat gratis $5/bulan Pro 4.6
Cloudflare Zero Trust (WARP) Terowongan terbalik melalui Cloudflare Android, iOS, semua desktop 50 pengguna pribadi $7/pengguna/bulan Team 4.5
Netbird Mesh gaya Tailscale open-source, self-hostable Android, iOS, semua desktop Ya Gratis self-host / $8/pengguna/bulan Cloud 4.5
Twingate Kontrol akses zero-trust daripada VPN penuh Android, iOS, semua desktop 2 admin, 5 perangkat $10/pengguna/bulan 4.6
OpenVPN Connect Klien OpenVPN klasik untuk pfSense/OPNsense Android, iOS, semua desktop Ya Gratis 4.4
Pangolin Platform terowongan terbalik self-hostable Android via WireGuard Ya Gratis self-host 4.5

Aplikasi

1. Tailscale – Klien mesh VPN terbaik secara keseluruhan

Tailscale adalah yang paling banyak di-install self-hosters terlebih dahulu. Ini membangun mesh WireGuard antara setiap perangkat yang Anda login, menembus CGNAT dan NAT tanpa konfigurasi, dan hanya menggunakan relai DERP sementara ketika koneksi langsung tidak dapat terbentuk. Aplikasi Android adalah sakelar, tombol login, dan panel pengaturan per mesin.

Di mana ia jatuh pendek: Paket pribadi membatasi perangkat hingga 100 dan admin hingga 3. Koordinator berbayar bukan open source, meskipun kliennya.

Harga: Gratis untuk penggunaan pribadi (hingga 100 perangkat). Team mulai $6/pengguna/bulan.

Platform: Android, iOS, Windows, macOS, Linux, Apple TV, Synology, TrueNAS, dan lainnya.

Unduh: Google Play, F-Droid, App Store

Garis bawah: Pilihan jika Anda menginginkan akses jarak jauh bekerja dalam lima menit dan tidak pernah mengingatnya lagi.

2. WireGuard – Klien VPN minimal terbaik

WireGuard adalah protokol yang dibungkus Tailscale. Klien Android resmi membaca kode QR dan terhubung. Jalankan WireGuard di VPS (kotak $3/bulan Hetzner atau Oracle Free Tier) dan arahkan router rumah Anda padanya dan CGNAT selesai.

Di mana ia jatuh pendek: Tidak ada mesh. Tidak ada koordinator. Anda menangani config, kunci, dan tabel routing. Di ponsel saja, itu baik; menambahkan lima perangkat lagi menjadi membosankan.

Harga: Gratis, open source.

Platform: Android, iOS, Windows, macOS, Linux, BSD.

Unduh: Google Play, F-Droid, App Store

Garis bawah: Pilihan untuk sisi ponsel VPN yang dikonfigurasi tangan.

3. ZeroTier One – Overlay gaya Ethernet terbaik

ZeroTier membangun Ethernet virtual di setiap perangkat yang Anda bergabung. Itu adalah model mental yang berbeda dari Tailscale: daripada daftar host gaya SSH, Anda mendapatkan subnet di mana setiap perangkat memiliki IP yang stabil. Aplikasi Android berjalan diam di latar belakang dan tidak terlihat oleh OS.

Di mana ia jatuh pendek: Paket pribadi mencapai maksimal 25 perangkat per jaringan. Pengontrol dihosting secara terpusat kecuali Anda self-host.

Harga: Gratis untuk pribadi (25 perangkat). Pro mulai $5/bulan.

Platform: Android, iOS, Windows, macOS, Linux, router.

Unduh: Google Play, App Store

Garis bawah: Pilihan ketika model mental adalah “LAN yang sama di mana-mana,” bukan “daftar host berbasis nama host.”

4. Cloudflare Zero Trust (WARP) – Terbaik jika Anda sudah menjalankan Cloudflare Tunnel

Cloudflare Zero Trust dengan WARP adalah klien ponsel untuk pengaturan Cloudflare Tunnel. Jalankan cloudflared tunnel di server rumah untuk mengekspos Jellyfin, Nextcloud, atau Home Assistant melalui edge Cloudflare, kemudian instal WARP di ponsel dengan pendaftaran tim Zero Trust yang sama.

Di mana ia jatuh pendek: Tier 50-pengguna gratis sudah murah hati, tetapi menambahkan pengguna non-teknis memerlukan tier berbayar. Cloudflare melihat lalu lintas.

Harga: 50 pengguna gratis (Zero Trust). Team mulai $7/pengguna/bulan.

Platform: Android, iOS, Windows, macOS, Linux, ChromeOS.

Unduh: Google Play, App Store

Garis bawah: Pilihan ketika server rumah sudah berada di belakang Cloudflare Tunnel.

5. Netbird – Pilihan gaya Tailscale open-source terbaik

Netbird adalah Tailscale untuk orang-orang yang menginginkan koordinator menjadi open source. Klien, control plane, dan relay semuanya Go, semuanya Apache 2.0, dan semuanya self-hostable. Tier cloud yang dikelola bersifat opsional. Pengaturan di Android adalah login-plus-toggle yang sama seperti Tailscale.

Di mana ia jatuh pendek: Platform lebih sedikit dari Tailscale. Ekosistem lebih muda.

Harga: Gratis self-host. Cloud mulai $8/pengguna/bulan.

Platform: Android, iOS, Windows, macOS, Linux.

Unduh: Google Play

Garis bawah: Pilihan untuk self-hosters yang menginginkan tumpukan fully open, termasuk koordinator.

6. Twingate – Terbaik untuk zero-trust daripada VPN penuh

Twingate mengekspos layanan tertentu daripada seluruh jaringan. Tunjukkan Jellyfin, Home Assistant, dan SSH ke Twingate, dan setiap layanan hanya dapat diakses oleh pengguna yang diizinkan admin. Dari ponsel, klien meminta auth per sumber daya.

Di mana ia jatuh pendek: Model akses lebih membatasi daripada mesh VPN; itu sengaja. Terlalu berlebihan untuk server pribadi.

Harga: Tier gratis (2 admin, 5 perangkat). Business mulai $10/pengguna/bulan.

Platform: Android, iOS, Windows, macOS, Linux.

Unduh: Google Play

Garis bawah: Pilihan ketika server rumah menghosting layanan untuk tim kecil, bukan hanya sendiri.

7. OpenVPN Connect – Klien klasik terbaik untuk pfSense dan OPNsense

OpenVPN Connect adalah klien resmi untuk pengaturan OpenVPN klasik. Jika router rumah sudah menjalankan pfSense, OPNsense, atau server OpenVPN lab rumah, aplikasi ini sesuai tanpa menambahkan vendor lain.

Di mana ia jatuh pendek: WireGuard lebih cepat, menggunakan lebih sedikit baterai, dan membutuhkan lebih sedikit penyiapan. OpenVPN adalah teknologi warisan sekarang.

Harga: Gratis.

Platform: Android, iOS, Windows, macOS, Linux.

Unduh: Google Play, App Store

Garis bawah: Pilihan hanya ketika jaringan sudah berbicara OpenVPN dan beralih tidak ada di meja.

8. Pangolin (via WireGuard) – Terowongan terbalik fully self-hosted terbaik

Pangolin adalah platform terowongan terbalik self-hostable. Ini memberi Anda ingress gaya Cloudflare-Tunnel tanpa Cloudflare. Di ponsel, terlihat seperti config WireGuard dengan ID yang dashboard admin Pangolin serahkan.

Di mana ia jatuh pendek: Tidak ada aplikasi Android first-party. Anda menginstal klien WireGuard dan menempel config Pangolin.

Harga: Gratis, open source.

Platform: Android via WireGuard.

Unduh: WireGuard di Android + Pangolin server

Garis bawah: Pilihan untuk orang-orang yang suka desain Cloudflare Tunnel tetapi menginginkan bidang ingress pada perangkat keras mereka sendiri.

Cara memilih yang tepat

Tanya jawab

Apa cara termudah untuk mengakses server rumah dari Android di belakang CGNAT?

Tailscale. Instal di server rumah dan ponsel, login di keduanya, dan ponsel menjangkau server berdasarkan nama host.

Apakah saya perlu membuka port di router saya untuk Tailscale?

Tidak. Tailscale, ZeroTier, Netbird, dan Cloudflare Tunnel semuanya membentuk koneksi keluar dan menembus NAT.

Mana dari ini yang open source?

WireGuard fully open source. Tailscale, ZeroTier, dan Netbird mempublikasikan sumber klien dan daemon; Tailscale dan ZeroTier menyimpan koordinator tertutup kecuali Anda self-host Netbird atau alternatif Headscale Tailscale.

Akankah aplikasi ini menguras baterai ponsel saya?

Klien berbasis WireGuard modern (Tailscale, WireGuard, Netbird) sangat ringan. OpenVPN Connect menggunakan lebih banyak daya. Terowongan terpisah membantu dalam setiap kasus; hanya merutekan subnet rumah melalui VPN.

Bisakah saya menjalankan lebih dari satu dari ini sekaligus?

Hanya satu slot VPN Android yang tersedia pada satu waktu. Pilih satu utama dan gunakan Private DNS ponsel atau mode DNS-only Cloudflare 1.1.1.1.