Firezone projekt arendab VPN-serverit, et vÔimaldada juurdepÀÀsu hostidele sisemises eraldatud vÔrgus vÀliste vÔrkude kasutajaseadmest. Projekt on suunatud kÔrge kaitse taseme saavutamisele ja VPN-i rakendamise protsessi lihtsustamisele. Projekti kood on kirjutatud Elixir ja Ruby keeltes ning jagatakse Apache 2.0 litsentsi all.
Projekt on arendatud Cisco turvaautomaatiku inseneri poolt, kes pĂŒĂŒdis luua lahenduse, mis automatiseerib hostide konfiguratsiooniga tegelemise ja vĂ€listab probleemid, millega on kokku puutunud turvalise juurdepÀÀsu korraldamisel pilve VPC-dele. Firezone vĂ”ib olla avatud alternatiiv OpenVPN Access Serverile, mis on ehitatud WireGuardi pĂ”hjal, mitte OpenVPNi.
Installimiseks pakutakse rpm- ja deb-pakette erinevate CentOS, Fedora, Ubuntu ja Debian versioonide jaoks, mille installimine ei vaja vÀliseid sÔltuvusi, kuna kÔik vajalikud sÔltuvused on juba kaasatud Chef Omnibus tööriista abil. Vajalik on vaid Linuxi olulise versiooniga distributsioon, mille kernel ei ole vanem kui 4.19 ja kompileeritud kernelimoodul. VPN WireGuard. Autor vÀidab, et VPN-serveri kÀivitamine ja seadistamine on vÔimalik vaid mÔne minutiga. Veebiliidese komponendid toimivad mitteprivileegitud kasutajana ja ligipÀÀs on vÔimalik ainult HTTPS kaudu.

Firezone'is kasutatakse suhtluskanalite korraldamiseks WireGuard'i. Firezone'is on ka sisseehitatud tulemĂŒĂŒrifunktsioon, mis kasutab nftables'i. Praeguses olekus on tulemĂŒĂŒr piiratud vahenditega, mis blokeerivad vĂ€ljaminevat liiklust teatud hostide vĂ”i alamvĂ”rkude suunas sisemistes vĂ”i vĂ€listes vĂ”rkudes. Halduse teostab veebiliides vĂ”i kĂ€sureĆŸiimis utiliidi firezone-ctl abil. Veebiliides on loodud Admin One Bulma baasil.

Praegu kĂ€ivitatakse kĂ”ik Firezone'i komponendid ĂŒhel serveril, kuid projekt areneb algselt modulaarsetele suundumustele, mistĂ”ttu on tulevikus plaanis lisada vĂ”imalus hajutada komponente veebiliidese, VPN-i ja tulemĂŒĂŒri osas eri hostide vahel. Plaanides mainitakse ka reklaamiblokeerija integreerimist, mis töötab DNS-i tasemel, toetatakse hostide ja alamvĂ”rkude blokeerimisnimekirju, LDAP / SSO kaudu autentimise vĂ”imalust ning tĂ€iendavaid kasutajate haldamise funktsioone.
Allikas: opennet.ru
