Tailscale 發布 Tailcat 指令型工具


Tailcat 是 Tailscale 開源元件的重新組合,其功能類似於 netcat,但使用 Tailscale 的資料平面,而無需 Tailscale 的控制平面。 Tailscale 的資料平面(內部稱為 magicsock)在兩台機器之間提供點對點的 WireGuard® 加密隧道,並使用 DERP 作為 NAT 穿透通訊側通道,在 NAT 穿越失敗時作為最終的中繼方案。所有 tailcat 連接元資料均以帶外方式交換,無需使用 Tailscale 的控制平面,使用者可以根據需要進行設定。

使用者不需要 Tailscale 帳戶,也不需要機器的 root/ 管理員權限(它不會更改您機器的路由表、DNS 等)。

Key Management

  • 臨時密鑰(預設):每次伺服器運行都會在記憶體中產生一個新密鑰,並列印一個從未被任何人訪問過的地址。
  • 儲存的金鑰: tailcat genkey產生一個儲存到磁碟的金鑰,以便位址在重新啟動後保持穩定。

Network stack
  • WireGuard-一個用戶空間的 WireGuard 實現,用於加密所有隧道流量。
  • magicsock ——Tailscale 的傳輸層,用於透過直接 UDP 和 DERP 中繼復用流量。
  • Netstack(gVisor)-一個使用者空間 TCP/IP 協定棧,用於在程序內部終止 TCP 連線。
  • DERP 中繼-Tailscale 的加密中繼協議,用作匯合通道,並在無法直接連接時用作備用資料路徑。

https://github.com/tailscale/tailcat

Picture Source

Tailscale

留言