Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Headscale projekt areneb avatud rakenduse serverikomponenti VPN-vÔrgus Tailscale, vÔimaldades luua Tailscale sarnaseid VPN-vÔrke oma ressursside abil, ilma kolmandate teenuste sidumiseta. Headscale kood on kirjutatud Go keeles ja levitatakse BSD litsentsi alusel. Projekti arendab Juan Font Alonso Euroopa Kosmoseagentuurist.

Tailscale vĂ”imaldab ĂŒhendada meelevaldse arvu geograafiliselt hajutatud hoste ĂŒhe vĂ”rgu, mis on ĂŒles ehitatud vĂ”rgu mesh-pĂ”himĂ”ttel, kus iga sĂ”lm suhtleb teistega otse (P2P) vĂ”i naaber sĂ”lmede kaudu, edastamata liiklust tsentraliseeritud vĂ€listesse serveritesse. VPN-teenusepakkujat. Toetatakse juurdepÀÀsu ja marsruutimise haldamist ACL-i alusel. Sidekanalite seadistamiseks NAT-i tingimustes on toetatud STUN, ICE ja DERP mehhanisme (sarnane TURN-iga, kuid HTTPS-i pĂ”hjal). Kanalite blokeerimise korral teatud sĂ”lmede vahel suudab vĂ”rk ĂŒmber suunata marsruutimist, et suunata liiklust lĂ€bi teiste sĂ”lmede.

Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Nebula projektist, mis on samuti mĂ”eldud jagatud VPN-vĂ”rkude loomiseks mesh-marsruutimisega, erineb Tailscale andmeedastuse korraldamisel Wireguardi protokolli kasutamise poolest, samas kui Nebula kasutab projekti Tinc töötlusi, kus pakettide krĂŒpteerimiseks kasutatakse algoritmi AES-256-GSM (Wireguardis kasutatakse ChaCha20 krĂŒpteerimist, mis testides nĂ€itab kĂ”rgemat lĂ€bilaskevĂ”imet ja reageerimisvĂ”imet).

Teine sarnane projekt on Innernet, kus andmevahetuseks sĂ”lmede vahel kasutatakse samuti Wireguardi protokolli. Erinevalt Tailscale'ist ja Nebulast pĂ”hineb Innernet juurdepÀÀsu jagamisel teistsugusel sĂŒsteemil, mis ei ole seotud ACL-ide kasutamisega siltide seostamiseks konkreetsete sĂ”lmedega, vaid alamvĂ”rkude eraldamise ja erinevate vahemike mÀÀramisega, nagu tavapĂ€rastes internetsĂŒsteemides. Lisaks on Innernetis Go keele asemel kasutusel Rust. Kolm pĂ€eva tagasi avaldati Innernet 1.5, mis sisaldab parendatud NAT ĂŒletamise tuge. On olemas ka projekt Netmaker, mis vĂ”imaldab ĂŒhendada erineva topoloogiaga vĂ”rke Wireguardi abil, kuid selle kood on litsentsitud SSPL (Server Side Public License), mis ei ole avatud, kuna sisaldab diskrimineerivaid nĂ”udeid. IP-aadresse, nagu tavapĂ€rastes Interneti-vĂ”rkudes. Lisaks, Innernet kasutab Go keele asemel Rusti keelt. Kolm pĂ€eva tagasi avaldati Innernet 1.5 uuendus, mis parandab NAT-i ĂŒmbersuunamise tuge. On olemas ka Netmaker projekt, mis vĂ”imaldab ĂŒhendada erineva topoloogiaga vĂ”rgud Wireguardi abil, kuid selle kood on jagatud SSPL (Server Side Public License) litsentsi alusel, mis ei ole avatud, kuna see sisaldab diskrimineerivaid nĂ”udeid.

Tailscale levitatakse Freemium mudeli alusel, mis tĂ€hendab, et isikutele on tasuta kasutamine ning organisatsioonidele ja meeskondadele tasuline juurdepÀÀs. Tailscale'i kliendikomponendid, vĂ€lja arvatud graafilised rakendused Windowsile ja macOS-ile, arendatakse avatud projektidena BSD litsentsi alusel. Tailscale'i poolt ettevĂ”tte poolel töötav serverirakendus, mis tagab autentimise uute klientide ĂŒhendamisel, koordineerib vĂ”tmete haldamist ja organiseerib sĂ”lmede vahelist suhtlemist, on erakordne. Headscale projekt kĂ”rvaldab selle puuduse ja pakub iseseisvat avatud rakendust Tailscale'i serverikomponentidele.

Headscale projekt arendab avatud serverit jaotatud VPN-vÔrgule Tailscale

Headscale hoolitseb sĂ”lmede avatud vĂ”tmete jagamise tööde eest ning teostab IP-aadresside mÀÀramise ja marsruuditabelite jagamise sĂ”lmede vahel. Hetkel on Headscale's ellu viidud kĂ”ik peamised juhtserveri funktsioonid, vĂ€lja arvatud MagicDNS ja Smart DNS toimetamine. EelkĂ”ige toetatakse sĂ”lmede registreerimise funktsioone (ka veebis), vĂ”rgu kohandamist sĂ”lmede lisamise vĂ”i eemaldamise korral, alamvĂ”rkude eraldamist nimede ruumide abil (ĂŒks VPN-vĂ”rk saab luua mitu kasutajat), sĂ”lmede juurdepÀÀsu korraldamist alamvĂ”rkudele erinevates nimede ruumides, marsruutimise haldamist (sealhulgas vĂ€ljaminevate sĂ”lmede mÀÀramine vĂ€lismaailmaga suhtlemiseks), juurdepÀÀsu jagamist ACL-i kaudu ning DNS teenuse toimimist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster