Tunnet - 관리 서버까지 직접 운영하는 오픈소스 Tailscale 대안
5 hours ago
2
- Tailscale처럼 여러 컴퓨터를 하나의 암호화된 사설망으로 연결하고, SSH 접속과 내부 서비스 공유, 공개 터널, 파일 전송을 같은 계정과 접근 정책으로 관리
- 장치에 설치하는 에이전트뿐 아니라 관리 서버, 대시보드와 릴레이까지 공개해, 외부 업체의 제어 서버에 의존하지 않고 전체 네트워크를 직접 운영 가능
- 등록된 장치마다 사설망에서 사용할 IP 주소와 호스트명을 부여해 ping, curl, ssh, 브라우저 같은 기존 도구를 그대로 사용
- 장치 이름으로 접속하는 PeerDNS, 기존 네트워크를 연결하는 서브넷 라우팅, 인터넷 트래픽을 특정 장치로 보내는 exit node와 고가용성 게이트웨이 포함
- 내부 서비스를 사설망 구성원에게만 공유하는 Serve와 외부에서 접속할 수 있는 HTTPS 주소로 공개하는 Tunnel 제공
- SSH 키를 장치마다 배포하지 않고 Tunnet 계정과 접근 정책으로 SSH 접속을 제어
- 파일 전송, 장치의 보안 상태 검사, 감사 로그와 코드로 관리하는 접근 제어 정책을 같은 관리 체계에 통합
- Kubernetes Operator로 클러스터의 네트워크와 서비스를 사설망에 연결하고, 외부 공개 터널이나 클러스터 내부에서 다른 장치로의 접근을 구성
- Node.js, Bun, Rust 애플리케이션에 메시 노드를 직접 내장할 수 있어, 앱 간 통신에 별도 에이전트 프로세스가 필요하지 않음
- 구성 요소별로 라이선스가 다름
- 에이전트, 내장 런타임과 SDK는 MPL-2.0
- 프로토콜과 공통 코드, 정책 형식, SDK 도구 등은 Apache-2.0
- 관리 서버, 대시보드, 관리형 릴레이와 감사 로그 등은 AGPL-3.0-only
-
Homepage
-
개발자
- Tunnet - 관리 서버까지 직접 운영하는 오픈소스 Tailscale 대안