Firezone'i projekt arendab VPN-serverit, et korraldada juurdepÀÀs hostidele sise-isoleeritud vÔrgus vÀlistele seadmetele. Projekti eesmÀrk on saavutada kÔrge turvalisuse tase ja lihtsustada VPN-i seadistamise protsessi. Projekti kood on kirjutatud Elixiri ja Ruby keeles ning see levitatakse Apache 2.0 litsentsi all.
Projekt on arenduses Cisco automaatika- ja turvainseneri poolt, kes ĂŒritas luua lahendust, mis automatiseerib hostide konfiguratsiooni haldamise ja vĂ€listab probleemide tekkimise, millega on kokku puutunud turvalise juurdepÀÀsu korraldamisel Cloud VPC-dele. Firezone'i saab pidada avatuks alternatiiviks OpenVPN Access Serverile, mis on ehitatud WireGuardi peale, mitte OpenVPN-ile.
Paigaldamiseks pakutakse rpm- ja deb-pakette erinevate versioonide jaoks CentOS, Fedora, Ubuntu ja Debian jaoks, mille paigaldamine ei nÔua vÀliseid sÔltuvusi, kuna kÔik vajalikud sÔltuvused on juba kaasatud Chef Omnibus'i tööriistade abil. TÀiendavaks nÔudeks on vaid Linuxi tuuma versioon, mis pole vanem kui 4.19 ja kokkupanekud moodulid tuumas. VPN WireGuard. Autori sÔnul on VPN-serveri kÀivitamine ja seadistamine vÔimalik vaid mÔne minutiga. Veebiliidese komponendid toimivad madala privileegiga kasutaja all, ning juurdepÀÀs on vÔimalik ainult HTTPS kaudu.

Firezone'is kasutatakse sidekanalite korraldamiseks WireGuardi. Firezone'is on samuti integreeritud tulemĂŒĂŒri funktsioon, mis kasutab nftables'i. Praegu on tulemĂŒĂŒr piiratud vahenditega, et blokeerida vĂ€ljundliiklust teatud hostide vĂ”i vaigistuste suhtes sise- vĂ”i vĂ€lisvĂ”rkudes. Haldamine toimub veebiliidese vĂ”i kĂ€surea reĆŸiimis utiliidi firezone-ctl abil. Veebiliides on ĂŒles ehitatud Admin One Bulma baasil.

Praegu kĂ€ivitatakse kĂ”ik Firezone'i komponendid ĂŒhel serveris, kuid projekt on algselt vĂ€lja töötatud modulaarsuse silmas pidades ja tulevikus on plaanis lisada vĂ”imalus jaotada komponente veebiliidese, VPN-i ja tulemĂŒĂŒri jaoks erinevatele hostidele. Plaanides kajastub ka DNS-taseme reklaamiblokeerija integreerimine, toe pakkumine hostide ja vaikuste blokeerimise nimekirjadele, LDAP / SSO kaudu autentimise vĂ”imalus ning tĂ€iendavad kasutajahalduse vĂ”imalused.
Allikas: opennet.ru
