Firezone — lahendus WireGuardi põhiste VPN-serverite loomiseks

Firezone'i projekt arendab VPN-serverit, et korraldada juurdepääs hostidele sise-isoleeritud võrgus välistele seadmetele. Projekti eesmärk on saavutada kõrge turvalisuse tase ja lihtsustada VPN-i seadistamise protsessi. Projekti kood on kirjutatud Elixiri ja Ruby keeles ning see levitatakse Apache 2.0 litsentsi all.

Projekt on arenduses Cisco automaatika- ja turvainseneri poolt, kes üritas luua lahendust, mis automatiseerib hostide konfiguratsiooni haldamise ja välistab probleemide tekkimise, millega on kokku puutunud turvalise juurdepääsu korraldamisel Cloud VPC-dele. Firezone'i saab pidada avatuks alternatiiviks OpenVPN Access Serverile, mis on ehitatud WireGuardi peale, mitte OpenVPN-ile.

Paigaldamiseks pakutakse rpm- ja deb-pakette erinevate versioonide jaoks CentOS, Fedora, Ubuntu ja Debian jaoks, mille paigaldamine ei nõua väliseid sõltuvusi, kuna kõik vajalikud sõltuvused on juba kaasatud Chef Omnibus'i tööriistade abil. Täiendavaks nõudeks on vaid Linuxi tuuma versioon, mis pole vanem kui 4.19 ja kokkupanekud moodulid tuumas. VPN WireGuard. Autori sõnul on VPN-serveri käivitamine ja seadistamine võimalik vaid mõne minutiga. Veebiliidese komponendid toimivad madala privileegiga kasutaja all, ning juurdepääs on võimalik ainult HTTPS kaudu.

Firezone - WireGuard'i põhine VPN-serverite lahendus

Firezone'is kasutatakse sidekanalite korraldamiseks WireGuardi. Firezone'is on samuti integreeritud tulemüüri funktsioon, mis kasutab nftables'i. Praegu on tulemüür piiratud vahenditega, et blokeerida väljundliiklust teatud hostide või vaigistuste suhtes sise- või välisvõrkudes. Haldamine toimub veebiliidese või käsurea režiimis utiliidi firezone-ctl abil. Veebiliides on üles ehitatud Admin One Bulma baasil.

Firezone - WireGuard'i põhine VPN-serverite lahendus

Praegu käivitatakse kõik Firezone'i komponendid ühel serveris, kuid projekt on algselt välja töötatud modulaarsuse silmas pidades ja tulevikus on plaanis lisada võimalus jaotada komponente veebiliidese, VPN-i ja tulemüüri jaoks erinevatele hostidele. Plaanides kajastub ka DNS-taseme reklaamiblokeerija integreerimine, toe pakkumine hostide ja vaikuste blokeerimise nimekirjadele, LDAP / SSO kaudu autentimise võimalus ning täiendavad kasutajahalduse võimalused.

Allikas: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster