Tailscale открыла CLI и Go-пакет, который делает то, что netcat делал в локальной сети, только через интернет. На одной машине запускаете
tailcat в режиме ожидания и получаете адрес, на другой передаёте этот адрес, и между ними появляется шифрованный канал. Поверх можно пустить SSH, передачу файлов или проброс порта.Адрес здесь не IP, а публичный ключ WireGuard плюс сведения о релее DERP, через который машину можно найти, если прямой путь через NAT не пробьётся. Поэтому не нужны ни аккаунт, ни tailnet, ни root, ни TUN-интерфейс.
🔘 Установка:
go install github.com/tailscale/tailcat/cmd/tailcat@latest, лицензия BSD-3-Clause🔘 Годится для разового доступа: забрать файл с домашней машины, пустить коллегу на стенд
🔘 Не годится как постоянная сеть: нет списка устройств, ACL и DNS, а стабильность CLI авторы не обещают
Честное сравнение: для постоянной сети между серверами обычный Tailscale или WireGuard-конфиг остаются удобнее, а ngrok выставляет порт в публичный интернет, чего tailcat как раз не делает. Автор, Брэд Фицпатрик, написал прототип ещё в 2023 году и рассказал, зачем он нужен.
@prog_tools