Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Headscale projekt arendab avatud VPN- vÔrgu Tailscale serverikomponendi rakendust, mis vÔimaldab luua Tailscale sarnaseid VPN-vÔrke oma ressursse kasutades, ilma kolmandate osapoolte teenuste sidumiseta. Headscale'i kood on kirjutatud Go keeles ja levitatakse BSD litsentsi alusel. Projekti juhib Juan Font Euroopa Kosmoseagentuurist.

Tailscale vĂ”imaldab ĂŒhendada suvalise arvu territoriaalselt kaugelt asuvaid hoste ĂŒhte vĂ”rku, mis on ĂŒles ehitatud sarnaselt mesh-vĂ”rgule, kus iga sĂ”lm suhtleb teiste sĂ”lmede otse (P2P) vĂ”i naabersĂ”lmede kaudu, ilma, et liiklust suunataks kesksetesse vĂ€listeenuste serveritesse. VPN-teenusepakkuja. Toetatakse juurdepÀÀsu ja marsruutide haldamist ACL-pĂ”hiselt. Sidekanalite loomise toetamiseks NAT-i keskkondades on olemas STUN, ICE ja DERP mehhanismide tugi (analoog TURN-ile, kuid HTTPS-i pĂ”hjal). Kui teatud sĂ”lmede vahelise sidekanali juures on takistusi, vĂ”ib vĂ”rk marsruutimise ĂŒmber kohandada, et suunata liiklus lĂ€bi teiste sĂ”lmede.

Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Projektil Nebula, mis on samuti mĂ”eldud jaotatud VPN-vĂ”rkude loomiseks mesh-marsruutimisega, on Tailscale'i erinevus andmete edastamise korraldamise osas, kus kasutusel on Wireguard protokoll, samas kui Nebula kasutab projekti Tinc meetodeid, mille puhul pakettide krĂŒpteerimiseks kasutatakse algoritmi AES-256-GSM (Wireguard kasutab krĂŒptimist ChaCha20, mis testides tĂ”estab kĂ”rgemat lĂ€bilaskevĂ”imet ja reageeritavust).

TĂ€iendavalt areneb veel ĂŒks sarnane projekt - Innernet, kus sĂ”lmede vahelise andmevahetuse tagamiseks kasutatakse samuti Wireguard protokolli. Erinevalt Tailscale'ist ja Nebulast rakendab Innernet erinevat juurdepÀÀsusĂŒsteemi, mis pĂ”hineb mitte ACL-idel, kus sildid on seotud eraldi sĂ”lmedega, vaid alamvĂ”rkude jagamisel ja erinevate vahemike mÀÀramisel. IP-aadresse, nagu tavalistes internetivĂ”rgus. Lisaks kasutatakse Innernetis Go keele asemel Rust keelt. Kolm pĂ€eva tagasi avaldati Innernet 1.5 uuendus, mis parandab NAT-i ĂŒmbersuunamise toetust. Samuti on olemas projekt Netmaker, mis vĂ”imaldab ĂŒhendust vĂ”tta erineva topoloogiaga vĂ”rke Wireguardi abil, kuid selle kood on litsentseeritud SSPL (Server Side Public License) alusel, mis ei ole avatud, kuna sellel on diskrimineerivad nĂ”uded.

Tailscale kasutab freemium mudelit, mis pakub tasuta kasutamist eraisikutele ja tasulist juurdepÀÀsu ettevĂ”tetele ja meeskondadele. Tailscale'i kliendikomponendid, vĂ€lja arvatud Windowsi ja macOSi graafilised rakendused, arendatakse avatud projektidena BSD litsentsi alusel. Tailscale'i serversoftver, mis tagab autentimise uute klientide ĂŒhendamisel, koordineerib vĂ”tmete haldust ja organiseerib sĂ”lmede vahelist suhtlust, on omandiĂ”igus. Project Headscale kĂ”rvaldab selle puuduse ja pakub iseseisvat avatud rakendust Tailscale'i serverikomponentide jaoks.

Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Headscale tĂ€idab funktsioone, mis hĂ”lmavad sĂ”lmede avatud vĂ”tmete vahetamist, IP-aadresside mÀÀramist ja marsruuditabelite levitamist sĂ”lmede vahel. Praeguses versioonis on Headscale'is kĂ”ik peamised haldussihtfunktsioonid, vĂ€lja arvatud MagicDNS ja Smart DNS toestamine. Eriti on toetatud sĂ”lmede registreerimise funktsioonid (ka lĂ€bi veebirakenduse), vĂ”rgu kohandamine uute sĂ”lmede lisamise vĂ”i eemaldamisega, alamvĂ”rkude jagamine nimede ruumide kaudu (ĂŒks VPN-vĂ”rk saab luua mitmele kasutajale), sĂ”lmede juurdepÀÀsu korraldamine erinevates nimede ruumides, marsruudihalduse teostamine (sealhulgas vĂ€ljund-sĂ”lmede mÀÀramine vĂ€lismaailmaga suhtlemiseks), juurdepÀÀsu jagamine ACL kaudu ja DNS-teenuse töö.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster