Шифрованный канал до сервера, HTTPS-адрес и живой UDP
новоеулучшеноисправленоклиентсерверсайт
Клиент подключается к серверу по TLS, HTTP-туннель сразу печатает HTTPS-адрес, UDP-туннели снова отвечают, а обрыв связи не меняет адрес туннеля.
Первый выпуск после четырёх месяцев тишины. Канал до сервера теперь шифруется по умолчанию, а короткий обрыв сети больше не ломает ссылку, которую вы уже кому-то отправили.
Новое
- Клиент подключается к серверу по TLS через порт 443 и проверяет его сертификат. Раньше канал до сервера шёл открытым текстом. Для своего сервера fxTunnel без TLS есть флаг
--insecure. - HTTP-туннель печатает два адреса:
HTTP:иHTTPS:. Ссылку сhttps://можно сразу вставлять в настройки вебхука или отдавать коллеге. - На Windows клиент ставится одной командой в PowerShell: скрипт кладёт его в папку пользователя и сам прописывает её в PATH. На Linux и macOS установщик теперь ставит клиент в
~/.local/bin, без sudo. - Заголовок
X-FxTunnel-Skip-Warningдля скриптов, автотестов и мониторинга. С ним поддомен сразу отдаёт ответ приложения, без страницы-предупреждения, которую видят браузеры. Подробнее в документации по HTTP-туннелям.
Улучшено
- Случайный адрес туннеля теперь состоит из английских слов, вроде
abbeyилиplural-dawn, а не из набора символов. Такой проще продиктовать по телефону. - После обрыва связи клиент возвращается на тот же поддомен или порт. Если перезапустить
fxtunnel, адрес будет новым; как закрепить его насовсем, рассказываем в статье о постоянном адресе туннеля. - Усилена защита сервера и регистрации.
Исправлено
- UDP-туннели снова доставляют ответы. Клиент и сервер по-разному разбирали пакеты, и всё, что отвечал локальный сервис, терялось по дороге. Как устроен UDP-туннель, разобрано в статье про TCP и UDP.
- Вход через GitHub и Google больше не срывается, если в этот момент перезапускается сервер.
- Когда сервер перезапускается, клиент не засыпает лог десятками строк с
EOF.
Обновить клиент: fxtunnel update