« Tüm yayınlar

Tailvisor: Kendi Tailscale kimliğine sahip macOS/Linux VM sanal alanı

Tailvisor, macOS/Linux VM'lerini kendi Tailscale kimliğiyle tailnet'e bağlayan, gVisor tabanlı ağ katmanına sahip açık kaynaklı bir sandbox aracı.

Tailvisor, Apple'ın Virtualization.framework'ünü kullanarak macOS ve Linux sanal makineleri çalıştıran, tüm ağ trafiğini host üzerindeki bir tsnet düğümü üzerinden yönlendiren açık kaynaklı bir araç. Sonuçta VM, tailnet'inizde kendi başına bir cihaz olarak görünür; guest içine Tailscale kurmaya gerek kalmaz.

Mimari, Swift ile yazılmış VM yaşam döngüsü/GUI katmanını, C-archive olarak derlenip tek bir binary'ye bağlanan Go tabanlı ağ katmanıyla birleştiriyor. Go tarafı; ARP, DHCP, DNS ve ICMP'yi işliyor, TCP bağlantılarını gVisor tabanlı bir userspace yığınıyla yakalayıp tsnet.Dial üzerinden proxy'liyor, UDP'yi de benzer şekilde yönlendiriyor. Tüm giden trafik, tailnet üzerinde otomatik seçilen bir exit node'a zorlanıyor; host'un kendi ağ yığınına düşme ihtimali tamamen kapatılıyor.

Sistem mühendisleri için önemi şurada: izole, kimliklenmiş ve ağ açısından tamamen tailnet'e bağımlı bir VM sandbox'ı kurmak artık tek bir binary ve tek komutla mümkün. Bu, test/geliştirme ortamlarında güvenli, izlenebilir ve host ağından yalıtılmış sanal makineler oluşturmak isteyenler için pratik bir çözüm sunuyor. Şu an yalnızca Apple Silicon Mac'lerde (arm64, macOS 14+) çalışıyor ve IPv6 henüz desteklenmiyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz