Tailcat — это переосмысление открытых компонентов Tailscale, работающее по принципу netcat, но поверх дата-плейна Tailscale, без использования его контрольной плоскости. Все метаданные соединения передаются вне канала, любым удобным способом.
Инструмент даёт точка-точку зашифрованные WireGuard-туннели между двумя машинами. Для пробивания NAT и как резервный ретранслятор используется DERP. Одна сторона запускает сервер и получает короткий токен подключения, другая передаёт этот токен клиенту. Соединение стартует через DERP-сервер, а затем magicsock пытается перейти на прямое P2P UDP-соединение.
Не требуется аккаунт Tailscale и права root/admin — это userspace-библиотека и CLI-инструмент, не изменяющий таблицы маршрутизации или DNS. Доступны бесплатные rate-limited DERP-релеи по умолчанию, либо можно развернуть собственные. Есть экспериментальное веб-демо на WebAssembly для отправки файлов и текста прямо в браузере.
Адрес сервера (токен подключения) определяется его WireGuard-ключом. Эфемерные ключи (по умолчанию) генерируются заново при каждом запуске — адрес умирает вместе с процессом. Сохранённые ключи обеспечивают стабильный адрес между перезапусками, но требуют осторожности при передаче доступа.
GitHub ★ 2,250
