Firezone — WireGuardi baasil VPN-serverite loomise lahendus

Firezone projekt arendab VPN-serverit, et võimaldada juurdepääsu hostidele sisemises eraldatud võrgus väliste võrkude kasutajaseadmest. Projekt on suunatud kõrge kaitse taseme saavutamisele ja VPN-i rakendamise protsessi lihtsustamisele. Projekti kood on kirjutatud Elixir ja Ruby keeltes ning jagatakse Apache 2.0 litsentsi all.

Projekt on arendatud Cisco turvaautomaatiku inseneri poolt, kes püüdis luua lahenduse, mis automatiseerib hostide konfiguratsiooniga tegelemise ja välistab probleemid, millega on kokku puutunud turvalise juurdepääsu korraldamisel pilve VPC-dele. Firezone võib olla avatud alternatiiv OpenVPN Access Serverile, mis on ehitatud WireGuardi põhjal, mitte OpenVPNi.

Installimiseks pakutakse rpm- ja deb-pakette erinevate CentOS, Fedora, Ubuntu ja Debian versioonide jaoks, mille installimine ei vaja väliseid sõltuvusi, kuna kõik vajalikud sõltuvused on juba kaasatud Chef Omnibus tööriista abil. Vajalik on vaid Linuxi olulise versiooniga distributsioon, mille kernel ei ole vanem kui 4.19 ja kompileeritud kernelimoodul. VPN WireGuard. Autor väidab, et VPN-serveri käivitamine ja seadistamine on võimalik vaid mõne minutiga. Veebiliidese komponendid toimivad mitteprivileegitud kasutajana ja ligipääs on võimalik ainult HTTPS kaudu.

Firezone - lahendus WireGuardi põhiste VPN-serverite loomiseks

Firezone'is kasutatakse suhtluskanalite korraldamiseks WireGuard'i. Firezone'is on ka sisseehitatud tulemüürifunktsioon, mis kasutab nftables'i. Praeguses olekus on tulemüür piiratud vahenditega, mis blokeerivad väljaminevat liiklust teatud hostide või alamvõrkude suunas sisemistes või välistes võrkudes. Halduse teostab veebiliides või käsurežiimis utiliidi firezone-ctl abil. Veebiliides on loodud Admin One Bulma baasil.

Firezone - lahendus WireGuardi põhiste VPN-serverite loomiseks

Praegu käivitatakse kõik Firezone'i komponendid ühel serveril, kuid projekt areneb algselt modulaarsetele suundumustele, mistõttu on tulevikus plaanis lisada võimalus hajutada komponente veebiliidese, VPN-i ja tulemüüri osas eri hostide vahel. Plaanides mainitakse ka reklaamiblokeerija integreerimist, mis töötab DNS-i tasemel, toetatakse hostide ja alamvõrkude blokeerimisnimekirju, LDAP / SSO kaudu autentimise võimalust ning täiendavaid kasutajate haldamise funktsioone.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster