Il progetto Headscale sviluppa un server open source per una rete VPN distribuita di Tailscale.

Il progetto Headscale offre un'implementazione aperta del componente server della rete VPN Tailscale, consentendo di creare reti VPN simili a Tailscale sui propri sistemi, senza dipendere da servizi esterni. Il codice di Headscale è scritto in Go ed è distribuito sotto licenza BSD. Il progetto è sviluppato da Juan Font Alonso dell'Agenzia Spaziale Europea.

Tailscale consente di unire un numero arbitrario di host geograficamente distribuiti in una rete, strutturata come una rete mesh, in cui ogni nodo interagisce direttamente con gli altri nodi (P2P) o attraverso nodi vicini, senza instradare il traffico attraverso server esterni centralizzati. VPN-provider. È supportata la gestione degli accessi e delle rotte basata su ACL. Per l'instaurazione di canali di comunicazione in presenza di traduttori di indirizzi (NAT), è fornito supporto per i meccanismi STUN, ICE e DERP (simile a TURN, ma basato su HTTPS). In caso di blocco del canale di comunicazione tra nodi specifici, la rete può ristrutturare la rete per indirizzare il traffico attraverso altri nodi.

Il progetto Headscale sviluppa un server open source per una rete VPN distribuita di Tailscale.

Proveniente dal progetto Nebula, anch'esso destinato a creare reti VPN distribuite con instradamento mesh, Tailscale si distingue per l'uso del protocollo Wireguard per organizzare la trasmissione dei dati tra i nodi, mentre in Nebula vengono utilizzati i risultati del progetto Tinc, nel quale per la crittografia dei pacchetti viene impiegato l'algoritmo AES-256-GSM (in Wireguard viene utilizzata la crittografia ChaCha20, che nei test dimostra di avere una maggiore capacità di throughput e reattività).

Si sviluppa separatamente un altro progetto simile — Innernet, in cui per lo scambio di dati tra i nodi viene anch'esso utilizzato il protocollo Wireguard. A differenza di Tailscale e Nebula, Innernet adotta un sistema di divisione degli accessi diverso, basato non su ACL con tag associati a singoli nodi, ma sulla suddivisione delle sottoreti e l'assegnazione di diverse gamme. IP addresses, come nelle normali reti Internet. Inoltre, invece del linguaggio Go, in Innernet viene utilizzato il linguaggio Rust. Tre giorni fa è stato pubblicato l'aggiornamento Innernet 1.5 con un miglior supporto per il bypass del NAT. Esiste anche un progetto Netmaker, che consente di unire reti con topologie diverse utilizzando Wireguard, ma il suo codice è distribuito sotto la licenza SSPL (Server Side Public License), che non è aperta a causa della presenza di requisiti discriminatori.

Tailscale utilizza un modello Freemium, che prevede la possibilità di utilizzo gratuito per utenti individuali e accesso a pagamento per aziende e team. I componenti client di Tailscale, ad eccezione delle applicazioni grafiche per Windows e macOS, sono sviluppati come progetti open source sotto licenza BSD. Il software server di Tailscale, che fornisce autenticazione quando si collegano nuovi clienti, coordina la gestione delle chiavi e organizza l'interazione tra i nodi, è proprietario. Il progetto Headscale elimina questo svantaggio e offre un'implementazione indipendente e aperta dei componenti server di Tailscale.

Il progetto Headscale sviluppa un server open source per una rete VPN distribuita di Tailscale.

Headscale gestisce le funzioni di scambio delle chiavi pubbliche tra i nodi, nonché le operazioni di assegnazione degli indirizzi IP e la propagazione delle tabelle di routing tra i nodi. Attualmente, Headscale implementa tutte le principali funzionalità di un server di controllo, ad eccezione del supporto per MagicDNS e Smart DNS. In particolare, supporta le funzioni di registrazione dei nodi (inclusa la registrazione tramite web), l'adattamento della rete all'aggiunta o rimozione di nodi, la suddivisione delle sottoreti tramite spazi dei nomi (una rete VPN può essere creata per più utenti), l'organizzazione dell'accesso comune dei nodi alle sottoreti in diversi spazi dei nomi, la gestione del routing (inclusa la designazione dei nodi di uscita per l'accesso al mondo esterno), la suddivisione degli accessi tramite ACL e il funzionamento del servizio DNS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster