Tailcat 是 Tailscale 開源元件的重新組合,其功能類似於 netcat,但使用 Tailscale 的資料平面,而無需 Tailscale 的控制平面。 Tailscale 的資料平面(內部稱為 magicsock)在兩台機器之間提供點對點的 WireGuard® 加密隧道,並使用 DERP 作為 NAT 穿透通訊側通道,在 NAT 穿越失敗時作為最終的中繼方案。所有 tailcat 連接元資料均以帶外方式交換,無需使用 Tailscale 的控制平面,使用者可以根據需要進行設定。
使用者不需要 Tailscale 帳戶,也不需要機器的 root/ 管理員權限(它不會更改您機器的路由表、DNS 等)。
Key Management
- 臨時密鑰(預設):每次伺服器運行都會在記憶體中產生一個新密鑰,並列印一個從未被任何人訪問過的地址。
- 儲存的金鑰: tailcat genkey產生一個儲存到磁碟的金鑰,以便位址在重新啟動後保持穩定。
Network stack
- WireGuard-一個用戶空間的 WireGuard 實現,用於加密所有隧道流量。
- magicsock ——Tailscale 的傳輸層,用於透過直接 UDP 和 DERP 中繼復用流量。
- Netstack(gVisor)-一個使用者空間 TCP/IP 協定棧,用於在程序內部終止 TCP 連線。
- DERP 中繼-Tailscale 的加密中繼協議,用作匯合通道,並在無法直接連接時用作備用資料路徑。
https://github.com/tailscale/tailcat
Picture Source
Tailscale

留言
張貼留言