Tailcat: Sichere Tunnel in Sekunden
Tailcat: Secure Tunnels in Seconds (Tailscale)

Tailcat von Tailscale ist eine Remix der Open-Source-Komponenten von Tailscale, die wie netcat funktioniert, aber über Tailscales Datenebene läuft – ohne die Kontrollebene. Es ermöglicht sichere Punkt-zu-Punkt-Tunnel mit WireGuard-Verschlüsselung, ohne dass ein Tailscale-Konto, Root-Rechte oder Systemkonfiguration erforderlich sind. Die Verbindungsdaten werden out-of-band ausgetauscht, und die Verbindung wird über DERP-Relays aufgebaut, mit NAT-Traversal für direkte Peer-to-Peer-Verbindungen. Das Tool bietet Funktionen wie das Weiterleiten von Ports, einen SSH-Server ohne Authentifizierung und einen SOCKS5-Proxy. Es ist als CLI und Go-Bibliothek verfügbar.
Tailscale ohne Tailscale, von Tailscale.
- bradfitz
Ein lustiger Anwendungsfall: Ein Kollege hat gerade eben einen Minecraft-Mod gebastelt, der Tailcat als Transport verwendet: https://github.com/tailscale/tailcat-for-minecraft
(nur ein nettes Demo, nicht für Veröffentlichung oder laufende Wartung gedacht)
- megamorf
Das ist also irgendwie ähnlich zu Iroh?
- Schlagbohrer
Das Tor-Netzwerk und die Onion-Protokolle wurden vor 10 oder 15 Jahren für diese Art von Dingen verwendet, um einen Heimdienst mit einer .onion-Adresse bereitzustellen und so über die globale Internet-Infrastruktur sicheren privaten Zugriff zu erhalten. Aber ich habe seit Ewigkeiten keine Tor-bezogenen Schlagzeilen mehr gesehen.
- mikepurvis
Mir gefällt, dass sie eine Nix-Installation/Umgebung bereitstellen, ähnlich wie das Haupt-Repository tailscale/tailscale. Ist Nix weit verbreitet oder die Standard-Entwicklungsumgebung bei Tailscale, oder ist es so eine 10%-Option und die meisten Leute verwenden einfach Docker oder was auch immer?
- pbohun
Das ist so cool! Ich meine, wir würden es wirklich nicht brauchen, wenn wir 100% IPv6 hätten (kein CGNAT), aber das ist das Nächstbeste. Ich denke, die Leute unterschätzen die Innovation, die möglich wäre, wenn wir triviales P2P hätten.
- stillpointlab
Ich habe endlich Zeit investiert, um zu lernen, was Tailscale ist und wie es funktioniert, und ich bin beeindruckt. Es ist eine seltene Sache in der Technologiewelt, aber ich bin froh, dass ich mir endlich die Zeit genommen habe.
Ich habe buchstäblich gerade herausgefunden, wie tsnet ins Bild passt (ein In-Process-Go-basierter kompletter Netzwerk-Stack, der den Prozess dazu bringt, als Knoten im Tailnet zu agieren), und das hilft mir, das hier zu verstehen (alles in tsnet außer der Control Plane). Es ist sehr beeindruckend, dass sie das zuverlässig hinbekommen.
- archietect
Es sieht aus wie ein direkter Konkurrent für das kürzlich gestartete bitbang-cli
- aseipp
Erst gestern habe ich mich beschwert, dass ich mich von meinem Büro-Tailnet (nicht dem Heim-Tailnet) aus per SSH zurück zu meinem Heimnetz verbinden wollte. Ich habe etwas auf Basis von Iroh geschrieben, um das zu tun, aber es ist einmalig (also nicht besonders verallgemeinert). Vielleicht kann ich es wegwerfen oder mit etwas Inspiration daraus neu entwerfen! Danke.