Ersetzt das ASCII-Diagramm durch zwei Mermaid-Diagramme: klassischer
Nginx-Reverse-Proxy (Serving Host braucht geroutete IP/VPN + eingehenden Port)
vs. iroh-forward (ausgehend per Public Key, kein eingehender Port, CGNAT ok).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Multi-Port: server akzeptiert mehrere `--to NAME=ADDR`, client mehrere
`--listen NAME=ADDR`. Pro Bi-Stream wird ein Service-Name-Vorspann gesendet,
den der Server einem Ziel zuordnet; alle Forwards teilen eine QUIC-Connection.
Bloßes ADDR ohne NAME ⇒ Service `default` (Backward-Compat).
- `--relay <URL>`: ersetzt den n0-Relay durch einen self-hosted iroh-relay,
n0-DNS-Discovery bleibt erhalten. Neuer gemeinsamer Endpoint-Builder in net.rs.
- ALPN auf iroh-forward/1 erhöht (Wire-Protokoll um Service-Header erweitert).
- Stream-Protokoll (write_service/read_service) in proxy.rs.
- README: Abschnitte zu Multi-Port und Self-hosted Relay, Optionen aktualisiert.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
TCP-Forwarding über das Iroh-Netz (QUIC), adressiert per Public Key statt IP
(Umsetzung von Option B aus recherche-vpn-vs-p2p-netzwerk.md).
- server: nimmt Iroh-Verbindungen an, leitet QUIC-Streams an lokalen Port weiter
- client: lauscht lokal auf TCP, öffnet pro Verbindung einen QUIC-Stream zum Peer
- keygen: erzeugt Key-Datei und gibt EndpointId aus (Vorab-Verteilung)
- Allowlist (--allow) erlaubter Client-EndpointIds
- QUIC-Multiplexing, Reconnect mit Backoff, n0-Default-Relays + DNS-Discovery
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>