Tailscaleが「Tailscaleなし」のnetcat風ツールTailcatを公開
Tailcat: Secure Tunnels in Seconds (Tailscale)

Tailscaleが、Tailscaleのデータプレーンを利用しつつコントロールプレーンを使わない、netcatライクなツールTailcatをオープンソースで公開した。WireGuardで暗号化されたP2Pトンネルを、アカウントやroot権限なしで利用でき、接続情報はトークンとして共有する。SSHサーバーやポート転送、SOCKS5プロキシなどの機能を備え、NAT越えにはDERPリレーを使用する。
Tailscaleのデータプレーン(内部的にはmagicsock)は、2台のマシン間にポイントツーポイントのWireGuard暗号化トンネルを提供し、DERPはNAT穴あけのための通信サイドチャネルであり、NATトラバーサルが失敗した場合の最終リレーとして機能します。
HNでの議論
100- bradfitz
楽しいユースケースを一つ: 同僚がちょうどtailcatをトランスポートとして使ったMinecraft MODを作りました: https://github.com/tailscale/tailcat-for-minecraft (ただのかわいいデモで、リリースや継続的なメンテナンスは想定していません)
- megamorf
これはIrohと似ているところがあるのでは? https://github.com/n0-computer/iroh
- mikepurvis
メインのtailscale/tailscaleリポジトリと同様に、nixのインストール/環境を提供しているのが嬉しいですね。Tailscaleではnixが広く使われているのか、それとも標準の開発環境なのか、それとも10%程度の選択肢で、ほとんどの人はDockerなどを使っているのでしょうか?
- Schlagbohrer
TorネットワークとOnionプロトコルは、10年か15年前にはこの種のことに使われていました。.onionアドレスで自宅のサービスを公開し、グローバルなインターネット基盤を介して安全なプライベートアクセスを得るという方法です。しかし、最近はTor関連の見出しすら見かけなくなりました。
- pbohun
これはとてもクールです! つまり、100% IPv6 (CGNATなし) があれば本当は必要ないかもしれませんが、これは次善の策です。人々は、簡単なP2Pがあれば起こり得るイノベーションを過小評価していると思います。
- stillpointlab
Tailscaleが何で、どう機能するのかをようやく学ぶ時間を取り、感銘を受けました。テクノロジーの世界では珍しいことですが、時間を取ってよかったと心から思います。ちょうどtsnetが全体像にどう当てはまるのかを理解したところです (プロセスをtailnetのノードとして機能させる、Goベースのプロセス内ネットワークスタック全体) 。これで、これを理解するのに役立ちました (tsnet内のコントロールプレーンを除くすべて) 。これを信頼できる方法で実現できるのは非常に印象的です。
- archietect
これは最近リリースされたbitbang-cliの直接の競合相手のように見えます。 https://github.com/richlegrand/bitbang-cli
- aseipp
ちょうど昨日、オフィス (自宅ではない) のtailnetで、オフィスから自宅のネットワークにSSHで戻りたいと不満を言っていました。これを行うためにIrohに基づく何かを書きましたが、一回限り (つまり、特に一般化されていない) です。これを捨てるか、これからインスピレーションを得て再設計できるかもしれません。ありがとうございます。