Реклама
Перетяжка // Коробка 3.0

Tailcat 0.7.0 добавил UDP для exit-узлов и поддержку Android-Termux

Tailcat для защищённых соединений без управляющего сервиса Tailscale получил UDP через exit-узлы, exec-сервисы и поддержку Android-Termux.

Обложка: Tailcat 0.7.0 добавил UDP для exit-узлов и поддержку Android-Termux

20 сентября вышел Tailcat 0.7.0. Это CLI-инструмент и Go-библиотека для разработчиков и администраторов, которым нужны сквозные WireGuard-соединения, проброс портов и передача файлов без аккаунта Tailscale и изменения системных маршрутов.

Что изменилось

Exit-узлы теперь пересылают UDP-потоки. Раньше через них проходил только TCP, поэтому DNS, QUIC и другой UDP-трафик не работал. Новый сервис exec запускает указанную команду для каждого входящего соединения, используя соединение как стандартные ввод и вывод. В режимах SSH команда может заменить пользовательскую оболочку по аналогии с ForceCommand в OpenSSH.

Linux-бинарники теперь запускаются непосредственно на Android через Termux, adb shell или root-оболочку. Tailcat использует системные DNS и хранилище сертификатов Android, а также исправляет разбор аргументов, который нарушался из-за поведения загрузчика Termux.

Кого касается релиз

Обновление важно пользователям exit-узлов, Android-устройств и автоматизированных сервисов поверх Tailcat. На Windows исправлена работа с локальными портами, а копирование файлов стало совместимо с клиентами OpenSSH 8.7–8.9, включая поставляемый с Ubuntu 22.04.

Что проверить после обновления

После установки версии 0.7.0 стоит проверить UDP через используемый exit-узел и повторить рабочие сценарии на Windows или Android. Администраторам SSH-сервисов с адресами, опубликованными в DNS, нужно убедиться, что доступ ограничен параметром --allow или ключами --ssh-authorized-keys: клиент теперь проверяет такие назначения и отказывается подключаться к серверу, который выдаёт оболочку без учётных данных.

Источники