Firezone — eine Lösung zum Erstellen von VPN-Servern auf Basis von WireGuard

Das Firezone-Projekt entwickelt einen VPN-Server, um den Zugriff auf Hosts in einem internen isolierten Netzwerk von BenutzgerĂ€ten in externen Netzwerken zu ermöglichen. Das Projekt zielt darauf ab, ein hohes Maß an Sicherheit zu erreichen und den Prozess der Bereitstellung von VPN zu vereinfachen. Der Code des Projekts ist in Elixir und Ruby geschrieben und wird unter der Apache 2.0-Lizenz vertrieben.

Das Projekt wird von einem Sicherheitsautomatisierungsingenieur von Cisco entwickelt, der versucht hat, eine Lösung zu schaffen, die die Arbeit mit der Konfiguration von Hosts automatisiert und Probleme vermeidet, die beim sicheren Zugriff auf Cloud-VPCs auftreten können. Firezone kann als Open-Source-Alternative zum OpenVPN Access Server angesehen werden, die auf WireGuard anstelle von OpenVPN basiert.

FĂŒr die Installation stehen rpm- und deb-Pakete fĂŒr verschiedene Versionen von CentOS, Fedora, Ubuntu und Debian zur VerfĂŒgung, deren Installation keine externen AbhĂ€ngigkeiten erfordert, da alle erforderlichen AbhĂ€ngigkeiten bereits mit dem Chef Omnibus-Tool integriert sind. Es wird lediglich eine Distribution mit einem Linux-Kernel benötigt, der nicht Ă€lter als 4.19 ist, und ein kompiliertes Kernel-Modul mit VPN WireGuard. Laut dem Entwickler kann der VPN-Server innerhalb weniger Minuten gestartet und konfiguriert werden. Die Komponenten der WeboberflĂ€che werden unter einem unprivilegierten Benutzer ausgefĂŒhrt, und der Zugriff ist nur ĂŒber HTTPS möglich.

Firezone - Lösung zur Erstellung von VPN-Servern auf Basis von WireGuard

In Firezone wird WireGuard zur Organisation von KommunikationskanĂ€len verwendet. Firezone verfĂŒgt auch ĂŒber integrierte Firewall-Funktionen, die nftables verwenden. Aktuell beschrĂ€nkt sich die Firewall auf Mittel zur Blockierung von ausgehendem Datenverkehr zu bestimmten Hosts oder Subnetzen in internen oder externen Netzwerken. Die Verwaltung erfolgt ĂŒber die WeboberflĂ€che oder die Befehlszeilen-Schnittstelle mit dem Tool firezone-ctl. Die WeboberflĂ€che basiert auf Admin One Bulma.

Firezone - Lösung zur Erstellung von VPN-Servern auf Basis von WireGuard

Derzeit werden alle Komponenten von Firezone auf einem Serverbetrieben, aber das Projekt entwickelt sich ursprĂŒnglich mit dem Fokus auf ModularitĂ€t, und in Zukunft ist geplant, die Möglichkeit hinzuzufĂŒgen, die Komponenten fĂŒr die WeboberflĂ€che, VPN und Firewall auf verschiedene Hosts zu verteilen. Auch die Integration eines DNS-basierten Werbeblockers, die UnterstĂŒtzung von Host- und Subnetz-Blocklisten, die Möglichkeit der Authentifizierung ĂŒber LDAP/SSO und zusĂ€tzliche Benutzerverwaltungsfunktionen sind geplant.

Quelle: opennet.ru

60GB SSD 8Gb DDR4