Il progetto Headscale sviluppa un server aperto per una rete VPN distribuita Tailscale.

Il progetto Headscale sviluppa un'implementazione open-source del componente server VPN della rete Tailscale, permettendo di creare reti VPN simili a Tailscale sulle proprie infrastrutture, senza dipendere da servizi esterni. Il codice di Headscale è scritto in linguaggio Go ed è distribuito sotto licenza BSD. Il progetto è gestito da Juan Font Alonso della Agenzia Spaziale Europea.

Tailscale consente di unire un numero arbitrario di host geograficamente distribuiti in una rete, strutturata come una rete mesh, in cui ogni nodo interagisce direttamente con gli altri nodi (P2P) o attraverso nodi vicini, senza inoltrare il traffico attraverso server esterni centralizzati. VPN-provider. Viene supportata la gestione degli accessi e delle rotte basata su ACL. Per l'installazione dei canali di comunicazione in caso di utilizzo di traduttori di indirizzi (NAT), sono forniti supporto per meccanismi STUN, ICE e DERP (simile a TURN, ma basato su HTTPS). In caso di blocco del canale di comunicazione tra determinati nodi, la rete può ristrutturare la routizzazione per dirigere il traffico attraverso altri nodi.

Il progetto Headscale sviluppa un server aperto per una rete VPN distribuita Tailscale.

A differenza del progetto Nebula, anch'esso destinato alla creazione di reti VPN distribuite con routizzazione mesh, Tailscale si distingue per l'uso del protocollo Wireguard per l'organizzazione del trasferimento dati tra i nodi, mentre Nebula utilizza le tecnologie del progetto Tinc, che utilizza l'algoritmo AES-256-GSM per la crittografia dei pacchetti (Wireguard utilizza la cifratura ChaCha20, che nei test dimostra una maggiore capacità di throughput e reattività).

Si sviluppa separatamente un altro progetto simile, Innernet, che utilizza anch'esso il protocollo Wireguard per lo scambio di dati tra i nodi. A differenza di Tailscale e Nebula, Innernet utilizza un altro sistema di gestione degli accessi, che non si basa su ACL con tagging dei nodi, ma su suddivisione delle sottoreti e assegnazione di diverse gamme. indirizzi IP, come nelle normali reti Internet. Inoltre, Innernet utilizza il linguaggio Rust invece del Go. Tre giorni fa è stata pubblicata una versione aggiornato di Innernet 1.5 con un miglior supporto per l'attraversamento NAT. Esiste anche un progetto chiamato Netmaker, che consente di connettere reti con topologie diverse utilizzando Wireguard, ma il suo codice è distribuito sotto licenza SSPL (Server Side Public License), che non è open-source a causa di requisiti discriminatori.

Tailscale si distribuisce utilizzando un modello Freemium, che consente l'uso gratuito per gli utenti individuali e l'accesso a pagamento per le imprese e i team. I componenti client di Tailscale, ad eccezione delle applicazioni grafiche per Windows e macOS, sono sviluppati come progetti open source sotto licenza BSD. Il software server, in esecuzione sul lato di Tailscale, garantisce l'autenticazione quando si collegano nuovi client, coordina la gestione delle chiavi e organizza l'interazione tra i nodi, ed è proprietario. Il progetto Headscale affronta questa limitazione e offre un'implementazione open source indipendente dei componenti server di Tailscale.

Il progetto Headscale sviluppa un server aperto per una rete VPN distribuita Tailscale.

Headscale si occupa delle funzioni di scambio delle chiavi pubbliche tra i nodi, oltre a eseguire operazioni di assegnazione degli indirizzi IP e distribuzione delle tabelle di routing tra i nodi. Nella sua forma attuale, Headscale implementa tutte le principali funzionalità del server di gestione, ad eccezione del supporto per MagicDNS e Smart DNS. In particolare, supporta le funzioni di registrazione dei nodi (anche tramite web), adattamento della rete per l'aggiunta o rimozione di nodi, suddivisione delle sotto-reti tramite spazi dei nomi (una rete VPN può essere creata per più utenti), organizzazione dell'accesso condiviso dei nodi a sotto-reti in diversi spazi dei nomi, gestione della routing (inclusa l'assegnazione dei nodi di uscita per accedere al mondo esterno), limitazione dell'accesso tramite ACL e funzionamento del servizio DNS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster