|
O Tailscale é um serviço de rede privada lançado em 2019 por uma empresa fundada por ex-engenheiros do Google, e monta uma rede plana entre os seus aparelhos usando o WireGuard como motor de cifra e de túnel. O WireGuard foi criado por Jason A. Donenfeld e entrou no núcleo do Linux na versão 5.6, de 2020.
O que a empresa opera e o que ela não vê: o serviço central coordena a descoberta dos aparelhos e a distribuição das chaves públicas, e o tráfego real trafega direto entre as suas máquinas, cifrado ponta a ponta com chaves que nunca saem de cada aparelho. Quando a rota direta falha, o tráfego cai para um repasse cifrado da própria empresa, que enxerga pacote embaralhado e nada além.
A instalação: aplicativo nativo em macOS, iOS, Android, Windows e Linux. A entrada é feita com a conta que você já usa (Google, Microsoft, GitHub, Apple), sem senha nova e sem servidor para provisionar. O aparelho aparece no painel em segundos e já enxerga os outros da mesma conta.
O nome fixo por MagicDNS: cada máquina ganha um rótulo estável do tipo macbook.SEU-DOMINIO.ts.net, que continua valendo quando o endereço público da casa muda de madrugada. O acesso vira digitar o rótulo, sem número decorado e sem papel colado no monitor.
A travessia sem porta aberta: a ligação é negociada pelos dois lados de dentro para fora, técnica conhecida como furo de NAT, e o roteador continua com todas as portas fechadas para a internet. Nada da sua casa fica publicado, e nada precisa ser fechado depois.
O plano pessoal: o Personal é gratuito e cobre 3 usuários e 100 aparelhos, com MagicDNS, transferência de arquivos entre máquinas e as chaves de acesso. Quem trabalha sozinho encosta no limite de aparelhos muito antes de encostar no limite de pessoas.
O que o cliente é por baixo: o projeto do cliente é aberto sob licença permissiva, o que permite auditar o código que roda na sua máquina e, em cenário avançado, trocar o coordenador central por um servidor próprio compatível.
A citação que explica a escolha do motor: "O WireGuard pretende substituir o IPsec na maioria dos casos de uso, assim como o popular OpenVPN, sendo mais seguro, com mais desempenho e mais fácil de usar", escreveu Jason A. Donenfeld em WireGuard: Next Generation Kernel Network Tunnel, publicado no NDSS em 2017. Simplicidade de configuração ali era meta de projeto, e não efeito colateral.
Onde ele não é a escolha certa: quem quer esconder a navegação comum do provedor precisa de um serviço comercial de saída para a internet, que resolve outro problema. Quem precisa de acesso permanente sem nenhuma dependência externa de coordenação vai querer o caminho do servidor próprio.
Selo HC: Aprovado. Ele liga as três máquinas em poucos minutos, mantém o roteador fechado e sobrevive à troca de endereço do provedor sem intervenção humana.
Conhecer o Tailscale →
|