Firezone — WireGuardi baasil VPN-serverite loomise lahendus

Firezone projekt arendab VPN-serverit, et vÔimaldada juurdepÀÀsu hostidele sisemises eraldatud vÔrgus vÀliste vÔrkude kasutajaseadmest. Projekt on suunatud kÔrge kaitse taseme saavutamisele ja VPN-i rakendamise protsessi lihtsustamisele. Projekti kood on kirjutatud Elixir ja Ruby keeltes ning jagatakse Apache 2.0 litsentsi all.

Projekt on arendatud Cisco turvaautomaatiku inseneri poolt, kes pĂŒĂŒdis luua lahenduse, mis automatiseerib hostide konfiguratsiooniga tegelemise ja vĂ€listab probleemid, millega on kokku puutunud turvalise juurdepÀÀsu korraldamisel pilve VPC-dele. Firezone vĂ”ib olla avatud alternatiiv OpenVPN Access Serverile, mis on ehitatud WireGuardi pĂ”hjal, mitte OpenVPNi.

Installimiseks pakutakse rpm- ja deb-pakette erinevate CentOS, Fedora, Ubuntu ja Debian versioonide jaoks, mille installimine ei vaja vÀliseid sÔltuvusi, kuna kÔik vajalikud sÔltuvused on juba kaasatud Chef Omnibus tööriista abil. Vajalik on vaid Linuxi olulise versiooniga distributsioon, mille kernel ei ole vanem kui 4.19 ja kompileeritud kernelimoodul. VPN WireGuard. Autor vÀidab, et VPN-serveri kÀivitamine ja seadistamine on vÔimalik vaid mÔne minutiga. Veebiliidese komponendid toimivad mitteprivileegitud kasutajana ja ligipÀÀs on vÔimalik ainult HTTPS kaudu.

Firezone - lahendus WireGuardi pÔhiste VPN-serverite loomiseks

Firezone'is kasutatakse suhtluskanalite korraldamiseks WireGuard'i. Firezone'is on ka sisseehitatud tulemĂŒĂŒrifunktsioon, mis kasutab nftables'i. Praeguses olekus on tulemĂŒĂŒr piiratud vahenditega, mis blokeerivad vĂ€ljaminevat liiklust teatud hostide vĂ”i alamvĂ”rkude suunas sisemistes vĂ”i vĂ€listes vĂ”rkudes. Halduse teostab veebiliides vĂ”i kĂ€sureĆŸiimis utiliidi firezone-ctl abil. Veebiliides on loodud Admin One Bulma baasil.

Firezone - lahendus WireGuardi pÔhiste VPN-serverite loomiseks

Praegu kĂ€ivitatakse kĂ”ik Firezone'i komponendid ĂŒhel serveril, kuid projekt areneb algselt modulaarsetele suundumustele, mistĂ”ttu on tulevikus plaanis lisada vĂ”imalus hajutada komponente veebiliidese, VPN-i ja tulemĂŒĂŒri osas eri hostide vahel. Plaanides mainitakse ka reklaamiblokeerija integreerimist, mis töötab DNS-i tasemel, toetatakse hostide ja alamvĂ”rkude blokeerimisnimekirju, LDAP / SSO kaudu autentimise vĂ”imalust ning tĂ€iendavaid kasutajate haldamise funktsioone.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster