Tailcat: туннели за секунды без Tailscale

Tailcat: Secure Tunnels in Seconds (Tailscale)

Tailcat: туннели за секунды без Tailscale

Tailscale выпустила Tailcat — инструмент, который работает как netcat, но поверх data plane Tailscale и без control plane. Он создает защищенные WireGuard-туннели между машинами, используя DERP для NAT-траверсала и реле, и не требует учетной записи Tailscale или прав root. Все данные шифруются end-to-end, а соединение устанавливается через одноразовый токен. Tailcat доступен как CLI и Go-библиотека, поддерживает проброс портов, SSH без аутентификации, SOCKS5-прокси и многое другое.

Tailscale без Tailscale, от Tailscale.
  1. bradfitz

    Один забавный вариант использования: коллега только что состряпал мод для Minecraft, использующий tailcat в качестве транспорта: https://github.com/tailscale/tailcat-for-minecraft

    (просто милая демонстрация, не предназначена для релиза или постоянной поддержки)

  2. megamorf

    Так это чем-то похоже на Iroh?

    https://github.com/n0-computer/iroh

  3. mikepurvis

    Мне нравится, что они предоставляют nix-окружение/установку, как и в основном репозитории tailscale/tailscale. Nix широко распространён или является стандартной средой разработки в Tailscale, или это опция на 10%, и большинство просто используют Docker или что-то ещё?

  4. Schlagbohrer

    Сеть Tor и Onion-протоколы использовались для подобных вещей 10 или 15 лет назад: публикация домашнего сервиса с .onion-адресом и получение безопасного приватного доступа через глобальную интернет-инфраструктуру. Но я уже вечность не видел заголовков, связанных с Tor.

  5. pbohun

    Это так круто! В смысле, нам бы это не понадобилось, будь у нас 100% IPv6 (без CGNAT), но это следующая лучшая вещь. Думаю, люди недооценивают инновации, которые могли бы произойти, будь у нас тривиальный P2P.

  6. stillpointlab

    Я наконец потратил время на изучение того, что такое Tailscale и как он работает, и я впечатлён. Это редкая вещь в мире технологий, но я рад, что наконец нашёл время.

    Я буквально только что понял, как tsnet вписывается в картину (внутрипроцессный Go-стек всей сети, который позволяет процессу действовать как узел в tailnet), и это помогает мне понять этот проект (всё в tsnet, кроме control plane). Очень впечатляет, что они могут делать это надёжно.

  7. archietect

    Похоже, это прямой конкурент недавно запущенного bitbang-cli

    https://github.com/richlegrand/bitbang-cli

  8. aseipp

    Как раз вчера я жаловался, что хочу подключиться по SSH к своей домашней сети из офиса, находясь в офисной (не домашней) tailnet. Я написал что-то на основе Iroh для этого, но это одноразовое решение (то есть не особенно обобщённое). Возможно, смогу выбросить его или переделать, вдохновившись этим! Спасибо.

Ещё за этот день

2026-08-26