Tailcat — это netcat, у которого канал уже зашифрован. Tailscale открыла его исходники в августе на своей конференции TailscaleUp: одна машина запускает сервер и печатает короткий токен, вторая подключается по этому токену, трафик идёт через WireGuard.
Аккаунт Tailscale при этом не нужен — утилита берёт сетевой слой продукта, но не его control plane. Соединение сначала поднимается через ретрансляторы DERP, а потом пытается перейти в прямой UDP-канал между машинами.
Root тоже не нужен, и это главное отличие от обычного VPN: всё живёт в user space, без tun-интерфейса, без правки таблиц маршрутизации и без настройки DNS.
Что умеет, кроме передачи потока: пробросить локальный порт на удалённую машину, поднять на Linux и macOS встроенный SSH-сервер, когда системного sshd на той стороне нет, и работать прокси по SOCKS5.
Оговорка от авторов: формат токенов, CLI и Go-API пока без гарантий совместимости — в скрипты, которые потом никто не будет чинить, ставить рано.
@prog_tools
Post #2907
1.37K