Firezone — Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для создания VPN-сСрвСров Π½Π° Π±Π°Π·Π΅ WireGuard

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ Firezone развиваСтся VPN-сСрвСр для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ доступа ΠΊ хостам Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ сСти ΠΈΠ· ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… устройств, находящихся Π²ΠΎ Π²Π½Π΅ΡˆΠ½ΠΈΡ… сСтях. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π° Ρ†Π΅Π»Π΅Π½ Π½Π° достиТСниС высокого уровня Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½ΠΈΠ΅ процСсса развёртывания VPN. Код ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° написан Π½Π° языках Elixir ΠΈ Ruby, ΠΈ распространяСтся ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ Apache 2.0.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ развиваСтся ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠΌ ΠΏΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ бСзопасности ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cisco, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ попытался ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ хостов ΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅Π΅ появлСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ бСзопасного доступа ΠΊ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌ VPC. Firezone ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Π°Π½Π°Π»ΠΎΠ³ OpenVPN Access Server, построСнный ΠΏΠΎΠ²Π΅Ρ€Ρ… WireGuard вмСсто OpenVPN.

Для установки ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ rpm- ΠΈ deb-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для Ρ€Π°Π·Π½Ρ‹Ρ… вСрсий CentOS, Fedora, Ubuntu ΠΈ Debian, установка ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π²Π½Π΅ΡˆΠ½ΠΈΡ… зависимостСй, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ зависимости ΡƒΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ инструмСнтария Chef Omnibus. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ трСбуСтся лишь дистрибутив с ядром Linux Π½Π΅ старСС 4.19 ΠΈ собранный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра с VPN WireGuard. По заявлСнию Π°Π²Ρ‚ΠΎΡ€Π°, запуск ΠΈ настройка VPN-сСрвСра ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ осущСствлСна всСго Π·Π° нСсколько ΠΌΠΈΠ½ΡƒΡ‚. ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ web-интСрфСйса Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ, Π° доступ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· HTTPS.

Firezone - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для создания VPN-сСрвСров Π½Π° Π±Π°Π·Π΅ WireGuard

Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ² связи Π² Firezone ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ WireGuard. Π’ Firezone Ρ‚Π°ΠΊΠΆΠ΅ встроСны Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ мСТсСтСвого экрана, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎ nftables. Π’ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ мСТсСтСвой экран ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ срСдствами для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ исходящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ хостам ΠΈΠ»ΠΈ подсСтям Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΈΠ»ΠΈ внСшнСй сСтях. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ производится Ρ‡Π΅Ρ€Π΅Π· web-интСрфСйс ΠΈΠ»ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ firezone-ctl. Web-интСрфСйс построСн Π½Π° Π±Π°Π·Π΅ Admin One Bulma.

Firezone - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для создания VPN-сСрвСров Π½Π° Π±Π°Π·Π΅ WireGuard

Π’ настоящСС врСмя всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Firezone Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ сСрвСрС, Π½ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ развиваСтся с оглядкой Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ планируСтся Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ разнСсСния ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² для web-интСрфСйса, VPN ΠΈ мСТсСтСвого экрана ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ хостам. Π’ ΠΏΠ»Π°Π½Π°Ρ… Ρ‚Π°ΠΊΠΆΠ΅ упоминаСтся интСграция Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ DNS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° списков Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ хостов ΠΈ подсСтСй, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· LDAP / SSO ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ возмоТности ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru