Какие user-friendly p2p сервисы типа zerotier или tailscale сейчас доступны?
Интересуют мультиплатформенные - iOS, MacOS, linux(openwrt).
tailscale просто бомба в плане юзабилити, но увы они блочат обращения с RU IP мегафона. А так как приложение на яблоках работает как vpn-сервис, который может быть запущен только один, то доступ другими маршрутами к серверам авторизации никак не настроить.
Zerotier толи тоже самое, то ли в обратную сторону - блочит сам мегафон. (В том числе страница конфигурации не открывается). С других провайдеров оба сервиса работают.
Городить какие то двойные туннели не вариант, особенно на яблочных девайсах и в вопросе указано - USER-FRIENDLY.
Сервис нужен именно с чужими серверами авторизации, т.к. белых IP не имею.
пробовал ещё netbird но он сложнее в настройке, UI под OpenWRT нет и т.д.
Ну так то и в zerotier можно сделать частный сетевой контроллер. Видимо человек хочет, что бы было уже все установлено, настроено и не на его "мощностях" или арендованных серверах.
Можно на VPS развернуть прокси-сервер для Tailscale, а в самом приложении указать его адрес (на примере версии для Android - Settings - Accounts - три точки в правом углу - Use an alternate server).
С МТС и Мегафон это сработало. VPS будет использоваться для авторизации, основной трафик с данными будет идти напрямую. https://github.com/jaxxstorm/proxyt
Евгений Намчук, proxyt требует доменное имя, а у моего vps его почему то нет. (хотя можно же бесплатное имя к нему прикрутить?)
родной tailscale custom derp сервер это не тоже самое, а что то вроде relay через который трафик идёт если соединение напрямую невозможно?
tailscale проблемы только с установкой, например 451 ошибка при установке через apt, а при использовании не увидел ограничений (подключены к tailnet'у моего аккаунта - 2 raspberry, ноутбук, стационарный компьютер, iphone и steam deck)
Из описания понял, что главная проблема использование на iphone, потому что да - 2 vpn соединения не удастся держать в целом, независимо от инструмента - (ЕМНИП) ios просто не даст это сделать. При наличии vps'ки где-нибудь вне РФ, можно использовать ее как exit node для всех запросов из tailnet сети, тогда не придется подключать 2й vpn
Опять же могут блокировать не только сервера аутентификации но и порты на определенных протоколах.
P2P соединения предпочтительнее, т.к. нужна скорость для использования удаленного рабочего стола (AnyDesk например). но похоже с блокировками всего подряд это вряд ли возможно