Forbraíonn Tionscadal Headscale Freastalaí Oscailte do Líonra VPN Dáilte Tailscale

Tá an tionscadal Headscale ag forbairt cur i bhfeidhm oscailte ar chomhpháirt an fhreastalaí de líonra Tailscale VPN, a ligeann duit líonraí VPN cosúil le Tailscale a chruthú ag do shaoráidí féin, gan a bheith ceangailte le seirbhísí tríú páirtí. Tá cód Headscale scríofa in Go agus dáilte faoin gceadúnas BSD. Tá an tionscadal á fhorbairt ag Juan Font ó Ghníomhaireacht Spáis na hEorpa.

Ligeann Tailscale duit líon treallach óstach atá scaipthe go geografach a chomhcheangal i líonra amháin, tógtha cosúil le líonra mogalra, ina n-idirghníomhaíonn gach nód le nóid eile go díreach (P2P) nó trí nóid chomharsanachta, gan trácht a tharchur trí fhreastalaithe seachtracha láraithe an VPN. soláthraí. Tacaítear le rochtain agus rialú bealaigh bunaithe ar ACL. Chun bealaí cumarsáide a bhunú agus aistritheoirí seoltaí (NAT) á n-úsáid, cuirtear tacaíocht ar fáil do na meicníochtaí STUN, ICE agus DERP (cosúil le TURN, ach bunaithe ar HTTPS). Má chuirtear bac ar an gcainéal cumarsáide idir nóid áirithe, féadfaidh an líonra ródú a atógáil chun trácht a dhíriú trí nóid eile.

Forbraíonn Tionscadal Headscale Freastalaí Oscailte do Líonra VPN Dáilte Tailscale

Ní hionann Tailscale agus an tionscadal Réaltnéal, atá beartaithe freisin chun líonraí VPN dáilte a chruthú le ródú mogalra, trí úsáid a bhaint as an bprótacal Wireguard chun aistriú sonraí a eagrú idir nóid, agus úsáideann Réaltnéal forbairtí an tionscadail Tinc, a úsáideann an algartam AES-256 chun paicéid a chriptiú. -GSM (Úsáideann Wireguard an tsiféar ChaCha20, a léiríonn i dtástálacha tréchur agus freagrúlacht níos airde).

Tá tionscadal eile den chineál céanna á fhorbairt ar leithligh - Innernet, ina n-úsáidtear an prótacal Wireguard freisin le haghaidh malartú sonraí idir nóid. Murab ionann agus Tailscale agus Réaltnéal, úsáideann Innernet córas deighilte rochtana difriúil, bunaithe ní ar ACLanna le clibeanna ceangailte le nóid aonair, ach ar scaradh subnets agus ar leithdháileadh raonta éagsúla seoltaí IP, mar atá i líonraí rialta Idirlín. Ina theannta sin, in ionad na teanga Go, úsáideann an Innernet an teanga Rust. Trí lá ó shin, foilsíodh an nuashonrú Innernet 1.5 le tacaíocht fheabhsaithe trasnaithe NAT. Tá tionscadal Netmaker ann freisin a ligeann duit líonraí a chomhcheangal le topologies éagsúla ag baint úsáide as Wireguard, ach soláthraítear a chód faoin SSPL (Ceadúnas Poiblí Taobh an Fhreastalaí), nach bhfuil oscailte mar gheall ar riachtanais idirdhealaitheacha a bheith ann.

Déantar tailscale a dháileadh ag baint úsáide as samhail freemium, rud a chiallaíonn úsáid saor in aisce do dhaoine aonair agus rochtain íoctha do ghnólachtaí agus foirne. Déantar comhpháirteanna cliant tailscale, cé is moite d’fheidhmchláir ghrafacha do Windows agus macOS, a fhorbairt mar thionscadail oscailte faoin gceadúnas BSD. Tá na bogearraí freastalaí a ritheann ar thaobh Tailscale dílsithe, ag soláthar fíordheimhnithe nuair a nascann cliaint nua, ag comhordú príomhbhainistíocht, agus ag eagrú cumarsáide idir nóid. Tugann an tionscadal Headscale aghaidh ar an easnamh seo agus cuireann sé cur i bhfeidhm neamhspleách, oscailte ar chomhpháirteanna backend Tailscale.

Forbraíonn Tionscadal Headscale Freastalaí Oscailte do Líonra VPN Dáilte Tailscale

Glacann Headscale na feidhmeanna a bhaineann le malartú eochracha poiblí nóid a mhalartú, agus comhlíonann sé oibríochtaí seoltaí IP a shannadh agus táblaí ródaithe a dháileadh idir nóid. Ina fhoirm reatha, cuireann Headscale cumais bhunúsacha uile an fhreastalaí bainistíochta i bhfeidhm, ach amháin tacaíocht do MagicDNS agus Smart DNS. Go háirithe, na feidhmeanna a bhaineann le nóid a chlárú (lena n-áirítear tríd an ngréasán), an líonra a oiriúnú chun nóid a chur leis nó a bhaint, folíonta a scaradh trí úsáid a bhaint as spásanna ainmneacha (is féidir líonra VPN amháin a chruthú le haghaidh roinnt úsáideoirí), ag eagrú rochtain roinnte ar nóid ar fholíonraí i spásanna éagsúla ainmneacha. , rialú ródaithe (lena n-áirítear nóid scoir a shannadh chun rochtain a fháil ar an domhan lasmuigh), scaradh rochtana trí ACLanna, agus oibriú seirbhíse DNS.

Foinse: oscailtenet.ru

Add a comment