Tailcat: туннели за секунды без Tailscale
Tailcat: Secure Tunnels in Seconds (Tailscale)

Tailscale выпустила Tailcat — инструмент, который работает как netcat, но поверх data plane Tailscale и без control plane. Он создает защищенные WireGuard-туннели между машинами, используя DERP для NAT-траверсала и реле, и не требует учетной записи Tailscale или прав root. Все данные шифруются end-to-end, а соединение устанавливается через одноразовый токен. Tailcat доступен как CLI и Go-библиотека, поддерживает проброс портов, SSH без аутентификации, SOCKS5-прокси и многое другое.
Tailscale без Tailscale, от Tailscale.
- bradfitz
Один забавный вариант использования: коллега только что состряпал мод для Minecraft, использующий tailcat в качестве транспорта: https://github.com/tailscale/tailcat-for-minecraft
(просто милая демонстрация, не предназначена для релиза или постоянной поддержки)
- megamorf
Так это чем-то похоже на Iroh?
- mikepurvis
Мне нравится, что они предоставляют nix-окружение/установку, как и в основном репозитории tailscale/tailscale. Nix широко распространён или является стандартной средой разработки в Tailscale, или это опция на 10%, и большинство просто используют Docker или что-то ещё?
- Schlagbohrer
Сеть Tor и Onion-протоколы использовались для подобных вещей 10 или 15 лет назад: публикация домашнего сервиса с .onion-адресом и получение безопасного приватного доступа через глобальную интернет-инфраструктуру. Но я уже вечность не видел заголовков, связанных с Tor.
- pbohun
Это так круто! В смысле, нам бы это не понадобилось, будь у нас 100% IPv6 (без CGNAT), но это следующая лучшая вещь. Думаю, люди недооценивают инновации, которые могли бы произойти, будь у нас тривиальный P2P.
- stillpointlab
Я наконец потратил время на изучение того, что такое Tailscale и как он работает, и я впечатлён. Это редкая вещь в мире технологий, но я рад, что наконец нашёл время.
Я буквально только что понял, как tsnet вписывается в картину (внутрипроцессный Go-стек всей сети, который позволяет процессу действовать как узел в tailnet), и это помогает мне понять этот проект (всё в tsnet, кроме control plane). Очень впечатляет, что они могут делать это надёжно.
- archietect
Похоже, это прямой конкурент недавно запущенного bitbang-cli
- aseipp
Как раз вчера я жаловался, что хочу подключиться по SSH к своей домашней сети из офиса, находясь в офисной (не домашней) tailnet. Я написал что-то на основе Iroh для этого, но это одноразовое решение (то есть не особенно обобщённое). Возможно, смогу выбросить его или переделать, вдохновившись этим! Спасибо.