Tailcat 即用即抛的临时隧道
最近注意到 Tailscale 开源了一个叫 Tailcat 的小工具,定位很明确:把 netcat 那种随手连一下的体验,和 Tailscale 底层的加密组网能力拼在一起。它不需要注册账号,也不用加入 Tailnet,一台机器跑 `tailcat serve` 拿到一个 tcp 开头的临时地址,另一台机器直接 `echo hello | tailcat tcp...` 就能收到内容。整个过程像在聊天窗口里发一个一次性口令,用完即弃,没有常驻配置的负担。
我觉得它最值得关注的地方,是连接策略。双方网络条件允许时优先走 P2P 直连,打不通才回落到 Tailscale 的 DERP 中继,而且 DERP 可以自托管。这意味着你既拿到了接近内网直连的速度,又保留了一条兜底通道。对于经常在客户现场、咖啡馆、云主机之间来回跳的开发者来说,这种「先试直连、不行再中继」的默认行为,比手动配 frp 或 ssh 隧道省心得多。具体用法上,除了最基础的收发文本,它还覆盖了几个高频场景。传文件时接收端先 `tailcat recv ~/tailcat-inbox`,发送端用 `tailcat cp photo.jpg tcpGxxxx:`,注意地址末尾的冒号别漏。端口转发则是服务端 `tailcat serve 8080`,客户端 `tailcat forward tcpGxxxx 18080:8080`,之后访问本机 18080 就等于访问服务端的 8080,SSH、RDP 都能这么套。不过 Exit Node 模式我劝你先别抱期待,实测失败,社区里也有同类案例。它更适合的场景是客户端去访问服务器端所在的局域网服务,比如在家里网关上跑一个 tailcat,出门就能顺手摸到 NAS。这个方向反而比全局出口更实用,也更符合它「临时通道」的定位。
我觉得它最值得关注的地方,是连接策略。双方网络条件允许时优先走 P2P 直连,打不通才回落到 Tailscale 的 DERP 中继,而且 DERP 可以自托管。这意味着你既拿到了接近内网直连的速度,又保留了一条兜底通道。对于经常在客户现场、咖啡馆、云主机之间来回跳的开发者来说,这种「先试直连、不行再中继」的默认行为,比手动配 frp 或 ssh 隧道省心得多。具体用法上,除了最基础的收发文本,它还覆盖了几个高频场景。传文件时接收端先 `tailcat recv ~/tailcat-inbox`,发送端用 `tailcat cp photo.jpg tcpGxxxx:`,注意地址末尾的冒号别漏。端口转发则是服务端 `tailcat serve 8080`,客户端 `tailcat forward tcpGxxxx 18080:8080`,之后访问本机 18080 就等于访问服务端的 8080,SSH、RDP 都能这么套。不过 Exit Node 模式我劝你先别抱期待,实测失败,社区里也有同类案例。它更适合的场景是客户端去访问服务器端所在的局域网服务,比如在家里网关上跑一个 tailcat,出门就能顺手摸到 NAS。这个方向反而比全局出口更实用,也更符合它「临时通道」的定位。
评论
登录后即可发表评论
参与讨论,和出海同行交流想法与经验
还没有评论,来抢沙发吧
说说你的看法,第一条评论最显眼