Tailscale开源Tailcat:不登录不配IP,两台机器直接开隧道

Tailscale 开源了 Tailcat。两台机器不用注册账号,也不用加入同一个 Tailnet,拿到一串地址就能直接连起来。它继续使用 Tailscale 的 WireGuard 加密、NAT 穿透和 DERP 中继,但不需要 Tailscale 的账号和控制面。

一台机器运行 Tailcat,就会生成一串连接地址。把地址发给另一台机器,就能传文件、转发端口或者 SSH。连接会先通过 DERP 找到对方,再尝试直接建立点对点 UDP 连接;打洞失败,流量才继续走 DERP 中继。整个过程都在用户空间完成,不改系统路由和 DNS。

Tailscale 首席工程师 Brad Fitzpatrick 早在 2023 年就做出了 Tailcat 原型,后来基本搁置。最近 AI Agent 开始大量连接沙箱、远程 VM 和测试机器,他又把这个项目捡了回来。他用 Tailcat 让 Agent 临时连接树莓派、EC2 和 Windows 主机,不用先给 Agent 配账号和网络。

Tailcat 也不是完整 Tailscale 的替代品。它没有用户身份、权限策略和设备管理,连接地址本身要像密码一样保管。Tailscale 托管的 Tailcat DERP 中继会记录元数据,而且限速、没有在线率 SLA;需要更稳定或更私密,可以自己部署 DERP。

信源

动察 Beating 频道 · 动察 Beating 交流群
 
 
Back to Top