tailcat: Tailscale 계정 없이 WireGuard 터널로 netcat처럼 쓰는 tailcat
tailscale/tailcat
프로젝트 소개
Tailscale의 데이터 플레인만 추출해 계정이나 루트 권한 없이 Point-to-Point WireGuard 터널을 구축한다. NAT 방화벽 너머의 두 기기를 연결하되, 연결 메타데이터는 DERP 서버를 통해 대역외(out-of-band) 방식으로 교환한다. 기존 Tailscale과 달리 제어 플레인(Control Plane)에 의존하지 않아 라우팅 테이블이나 DNS 설정을 건드리지 않고 사용자 공간에서 동작한다.

서버 실행 시 발급되는 짧은 연결 토큰을 클라이언트가 입력하면 즉시 통신이 시작된다. 표준 입력/출력 스트림을 터널링하는 netcat 방식부터, 로컬 포트 포워딩, SOCKS5 프록시, Exit Node 역할까지 지원한다. 특히 `tailcat ssh` 명령어를 통해 인증된 WireGuard 터널 위에서 인증 없는 SSH 세션을 열 수 있어, 방화벽 포트 개방이나 포트 노킹 설정이 필요 없다.
연결 토큰은 DNS TXT 레코드로 등록해 도메인 이름으로 호출할 수 있어 동적 IP 환경에서도 안정적인 접근이 가능하다. 기본값으로 매 실행마다 소멸하는 임시 키를 사용하지만, `genkey`로 저장한 고정 키를 쓰면 재시작 후에도 동일한 주소로 접속할 수 있다. NAT 트래버설이 실패할 경우 WireGuard 터널이 Tailscale의 DERP 서버를 통해 우회 연결을 유지하므로 네트워크 환경 제약이 적다.
tailscale/tailcat
like netcat, but over Tailscale's data plane, without Tailscale's control plane
Go
이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.