Projekti Headscale zhvillon një server të hapur për një rrjet VPN të shpërndarë Tailscale

Projekti Headscale ofron një realizim të hapur të komponentës server të rrjetit VPN Tailscale, duke lejuar krijimin e rrjeteve VPN që ngjajnë me Tailscale në kapacitetet e tyre, pa u lidhur me shërbime të treta. Kodi i Headscale është shkruar në gjuhën Go dhe shpërndahet nën licencën BSD. Projekti zhvillohet nga Juan Font Alonso nga Agjencia Evropiane e Hapësirës.

Tailscale lejon bashkimin e një numri të pakufizuar hostesh të shpërndarë gjeografikisht në një rrjet, i ndërtuar sipas modelit të rrjetit mesh, ku çdo nyje ndërvepron me nyjet e tjera drejtpërdrejt (P2P) ose përmes nyjeve fqinjë, pa transmetuar trafik përmes serverave të jashtëm të centralizuar. VPN-ofruesit. Mbështetet menaxhimi i qasjes dhe rrugëve në bazë të ACL. Për të vendosur kanale komunikimi në kushtet e përdorimit të translacioneve të adresave (NAT), ofrohet mbështetje për mekanizmat STUN, ICE dhe DERP (analog i TURN, por në bazë të HTTPS). Në rastin e bllokimit të kanalit të komunikimit midis nyjeve të caktuara, rrjeti mund të riorganizojë ruterizimin për të drejtuar trafikun përmes nyjeve të tjera.

Projekti Headscale zhvillon një server të hapur për një rrjet VPN të shpërndarë Tailscale

Projekti Nebula, i destinuar gjithashtu për krijimin e rrjeteve VPN të shpërndara me routing mesh, dallohet nga përdorimi i protokollit Wireguard për organizimin e transferimit të të dhënave ndërmjet nyjeve, ndërsa në Nebula përdoren zhvillimet e projektit Tinc, i cili përdor algorithmin AES-256-GSM për enkriptimin e paketave (në Wireguard aplikohet shifra ChaCha20, e cila në teste tregon kapacitet më të lartë kalimi dhe përgjigje më të shpejtë).

Një projekt tjetër i ngjashëm po zhvillohet veçmas - Innernet, i cili gjithashtu përdor protokollin Wireguard për exchange të dhënash ndërmjet nyjeve. Ndryshe nga Tailscale dhe Nebula, në Innernet aplikohet një sistem tjetër i ndarjes së aksesit, i bazuar jo në ACL me lidhje etiketash me nyje të veçanta, por në ndarjen e nënrrjeteve dhe ndarjen e spektreve të ndryshme. IP-adresave, as in regular internet networks. Additionally, instead of the Go language, Innernet uses Rust. Three days ago, Innernet 1.5 was released with improved NAT traversal support. There is also a project called Netmaker that allows connecting networks with different topologies using WireGuard, but its code is distributed under the SSPL (Server Side Public License), which is not open due to restrictive requirements.

Tailscale operates on a Freemium model, allowing free use for individuals and paid access for businesses and teams. Client components of Tailscale, except for the graphical applications for Windows and macOS, are developed as open projects under the BSD license. The server software operated by Tailscale, which manages authentication for new client connections, coordinates key management, and facilitates communication between nodes, is proprietary. The Headscale project addresses this issue and offers an independent open implementation of Tailscale's server components.

Projekti Headscale zhvillon një server të hapur për një rrjet VPN të shpërndarë Tailscale

Headscale merr përsipër funksionet e shkëmbimit të çelësave të hapur midis nyjeve, si dhe kryen operacione për caktimin e adresave IP dhe shpërndarjen e tabelave të ruta ndërmjet nyjeve. Në formën aktuale, në Headscale janë implementuar të gjitha funksionet kryesore të serverit të menaxhimit, me përjashtim të mbështetjes për MagicDNS dhe Smart DNS. Në veçanti, mbështeten funksionet e regjistrimit të nyjeve (përfshirë nëpërmjet web-it), adaptimi i rrjetit për shtimin ose heqjen e nyjeve, ndarja e nënshtetëve përmes hapësirave emërtuese (një rrjet VPN mund të krijohet për përdorues të ndryshëm), organizimi i qasjes së përbashkët të nyjeve në nënshteta në hapësira të ndryshme emërtuese, menaxhimi i rutimit (përfshirë caktimin e nyjeve dalëse për të komunikur me botën përtej), ndarja e aksesit përmes ACL dhe funksionimi i shërbimit DNS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster