Проектът Headscale развива отворен сървър за разпределена VPN мрежа Tailscale

Проект Headscale развива свободна версия на сървърния компонент на VPN мрежата Tailscale, позволяваща създаването на VPN мрежи, подобни на Tailscale, на собствени сървъри, без свързване с външни услуги. Кодът на Headscale е написан на Go и се разпространява под лиценз BSD. Проектът е ръководен от Хуан Фонт Алонсо (Juan Font) от Европейската космическа агенция.

Tailscale позволява свързването на произволен брой географски разпределени хостове в една мрежа, изградена по модел на mesh мрежа, в която всеки възел комуникира с другите директно (P2P) или през съседни възли, без предаване на трафика през централизирани външни сървъри. VPN-доставчика. Поддържа се управление на достъпа и маршрутите на база ACL. За установяване на комуникационни канали в условия на NAT се предоставя поддръжка на механизмите STUN, ICE и DERP (аналог на TURN, но базиран на HTTPS). В случай на блокировка на комуникационния канал между определени възли, мрежата може да пренастройва маршрутизацията за маршрутизиране на трафика през други възли.

Проектът Headscale развива отворен сървър за разпределена VPN мрежа Tailscale

От проекта Nebula, който също е предназначен за създаване на разпределени VPN мрежи с mesh маршрутизиране, Tailscale се различава с използването на протокола Wireguard за организация на предаването на данни между възлите, докато в Nebula се използват разработки на проекта Tinc, при който за криптиране на пакетите се използва алгоритъм AES-256-GSM (в Wireguard се прилага шифър ChaCha20, който в тестове показва по-висока пропускателна способност и отзивчивост).

Отделно се развива и още един подобен проект — Innernet, при който за обмен на данни между възлите също се използва протокола Wireguard. За разлика от Tailscale и Nebula, в Innernet се прилага различна система за разделяне на достъпа, която не се основава на ACL с привързване на тагове към отделни възли, а на разделяне на подсетите и определяне на различни диапазони, IP адреса, както в обикновените интернет мрежи. Освен това, вместо Go в Innernet се използва Rust. Преди три дни беше публикувана актуализация на Innernet 1.5 с подобрена поддръжка за заобикаляне на NAT. Съществува и проект Netmaker, който позволява свързването на мрежи с различна топология с помощта на Wireguard, но неговият код се предоставя под лиценз SSPL (Server Side Public License), която не е отворена поради дискриминационни изисквания.

Tailscale се предлага чрез Freemium модел, която позволява безплатна употреба за индивидуални потребители и платен достъп за компании и екипи. Клиентските компоненти на Tailscale, с изключение на графичните приложения за Windows и macOS, се развиват като открити проекти под BSD лиценз. Серверният софтуер на Tailscale, който осигурява аутентикация при свързването на нови клиенти, координира управлението на ключовете и организира взаимодействието между възлите, е собственически. Проектът Headscale се справя с този недостатък и предлага независима открита реализация на сървърните компоненти на Tailscale.

Проектът Headscale развива отворен сървър за разпределена VPN мрежа Tailscale

Headscale поема функциите за обмен на открити ключове между възлите, а също така извършва операции по назначаване на IP адреси и разпространение на маршрутизиращи таблици между възлите. В актуалната версия Headscale реализира всички основни функции на управляващия сървър, с изключение на поддръжката на MagicDNS и Smart DNS. В частност, поддържат се функции за регистрация на възли (включително чрез уеб интерфейс), адаптиране на мрежата към добавянето или премахването на възли, разделяне на подсетите чрез пространства от имена (една VPN мрежа може да бъде създадена за множество потребители), организиране на общ достъп на възлите до подсети в различни пространства от имена, управление на маршрутизацията (включително назначаване на изходни възли за достъп до външния свят), разделяне на достъпа чрез ACL и работа на DNS услугата.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster