अपना खुद का IP चुनें
Tailscale की नई “अपना खुद का IP चुनें” सुविधा, जो tailnets को एकल वैश्विक pool के बजाय custom address ranges उपयोग करने देती है, carrier-grade NAT और overlapping private networks के साथ टकराव के लिए एक व्यावहारिक समाधान के रूप में सराही गई है। टिप्पणीकार Tailscale के UX और क्षमताओं (automatic NAT traversal, SSO/ACLs, mesh connectivity) की तुलना raw WireGuard और OpenVPN से करते हैं, और बहस करते हैं कि उसका managed control plane कब निर्भरता के लायक है बनाम headscale जैसे self-hosted विकल्प। धागा IPv4 exhaustion, धीमी और जटिल IPv6 adoption, end-to-end connectivity पर NAT के प्रभाव, और क्या commercial overlay networks के पास status quo को बनाए रखने का प्रोत्साहन है, जैसे व्यापक तनावों को भी सामने लाता है.
“अपना खुद का IP चुनें” पर प्रतिक्रिया
- कई लोगों ने इस फीचर का स्वागत किया; यह CGNAT/निजी रेंज के लोकल LAN और उन सेवाओं के साथ टकराव को हल करता है जो इंटरफेस के बजाय विशिष्ट IP पर बाइंड करने पर ज़ोर देती हैं।
- कुछ लोग Tailnet IPs को अपनी होम स्कीमों से मिलाने को लेकर उत्साहित हैं (जैसे, 10.3.x → 100.103.x)।
- सवाल उठाया गया कि 10/8 के बजाय CGNAT (100.64/10) का उपयोग क्यों किया जाता है; जवाब: 10/8 का उपयोग आम तौर पर LANs पर होता है और उससे अधिक टकराव होते।
Tailscale बनाम WireGuard/OpenVPN
- बार-बार उभरता विषय: Tailscale = WireGuard + automation + identity + policy + NAT traversal + mesh.
- बताए गए फायदे:
- SSO/OIDC इंटीग्रेशन और आसान onboarding।
- प्रति-host iptables की बजाय built-in ACLs।
- DERP fallback के साथ NAT traversal, जो CGNAT और “road-warrior” सेटअप के लिए उपयोगी है।
- मैन्युअल hub-and-spoke कॉन्फ़िगरेशन की बजाय mesh-स्टाइल connectivity।
- आलोचनाएँ: plain WireGuard की तुलना में iOS बैटरी उपयोग अधिक; कुछ लोग सरल मामलों के लिए “minimalist” self-managed WireGuard को पसंद करते हैं।
NAT, IPv4, और IPv6 पर बहस
- NAT को नेटवर्क समस्याओं का कारण और समाधान—दोनों—मानने पर चुटकुले और शिकायतें।
- NAT बनाम IPv6 को लेकर तीखी असहमति:
- कुछ लोग NAT का बचाव करते हैं और IPv6 पर भरोसा नहीं करते (privacy, exposure, ISP व्यवहार)।
- दूसरे तर्क देते हैं कि NAT end-to-end को तोड़ता है, centralization को बढ़ावा देता है, और IPv6 address rotation और tracking से बचाव संभव बनाता है।
- Tailscale पहले से ही हर node को एक internal IPv6 address देता है, लेकिन IPv4 support अभी भी ज़रूरी है क्योंकि कई apps/OSes अभी भी IPv4-केंद्रित हैं।
- इस बात पर निराशा कि नए solutions अभी भी IPv6-first designs को आगे बढ़ाने के बजाय IPv4 पर बहुत निर्भर हैं, हालांकि ISPs का खराब IPv6 rollout एक कठोर बाधा माना गया।
CGNAT, Starlink, और वास्तविक उपयोग
- कई उदाहरण दिए गए जहाँ Tailscale मुश्किल परिवेशों में “बस काम कर गया” (Starlink, ग्रामीण farms, CGNAT-only ISPs), जबकि raw WireGuard को सही ढंग से चलाना कठिन था।
- firewall traversal की सीमाओं पर चर्चा; जब symmetric NAT UDP को तोड़ देता है, तो links DERP over TCP 443 पर fall back करते हैं, जो धीमा है।
tailscale statusदिखा सकता है कि कोई link DERP का उपयोग कर रहा है या नहीं।
Trust, Self-Hosting, और Identity
- कुछ लोग hosted control plane या third-party identity (Google/Microsoft/Apple) पर निर्भर रहने को लेकर असहज हैं।
- चर्चा किए गए विकल्प:
- Headscale (open-source control server) को self-host करना; lock-in के खिलाफ सुरक्षा-जाल के रूप में सराहा गया।
- self-hosted IdPs (Keycloak, Authelia, Dex, Casdoor) के साथ custom OIDC।
- big-tech identity के बिना सरल username/password या passkey-only flows की इच्छा व्यक्त की गई।
Meta: कंपनी की भूमिका और प्रोत्साहन
- Tailscale के UX, documentation, और devrel की बहुत प्रशंसा; कुछ लोगों को लगता है कि HN अच्छी developer marketing के कारण उन्हें ज़रूरत से ज़्यादा प्रचारित करता है।
- चिंता जताई गई कि जो कंपनियाँ इंटरनेट की “गुम” सुविधाएँ (जैसे secure end-to-end connectivity) हल करती हैं, उनके लिए व्यापक protocol-level fixes को अपनाने में संरचनात्मक रूप से प्रोत्साहन नहीं होगा, क्योंकि वे उनके उत्पादों को अप्रासंगिक बना सकते हैं।