
JĂ€tkates juttu ZeroTier'ist, teooriast, mis on esitatud artiklis âIntelligentne Ethernet lĂŒliti Maa planeedileâ, liigun praktika juurde, kus:
- Loome ja seadistame privaatse vÔrgu kontrolleri
- Loome virtuaalse vÔrgu
- Seadistame ja ĂŒhendame sĂ”lmed
- Kontrollime nende vahelise vĂ”rguĂŒhenduse
- Piirame juurdepÀÀsu vÔrgu kontrolleri GUI-le vÀljastpoolt
VÔrgu kontroller
Nagu eelnevalt mainitud, et luua virtuaalseid vĂ”rke, hallata neid ning ĂŒhendada sĂ”lmi, on kasutajal vajalik vĂ”rgu kontroller, millel on graafiline kasutajaliides (GUI), mis esineb kahes vormis:
ZeroTier GUI variandid
- Ăks on ZeroTier'i arendajatelt, mis on saadaval avaliku pilvelahendusena, mis pakub neli tellimisplaani, sealhulgas tasuta, kuid piiratud haldatud seadmete arvu ja toetuse taseme poolest
- Teine â sĂ”ltumatult arendajalt, funktsionaalselt veidi lihtsustatud, kuid privaatse avatud lĂ€htekoodiga lahendusena, et kasutada seda kohapeal vĂ”i pilveressurssides.
Oma praktikas olen kasutanud mÔlemaid ja lÔpuks otsustasin ikkagi teise kasuks. Selle pÔhjuseks olid arendaja hoiakud.
âVĂ”rgukontrollerid toimivad ZeroTieri virtuaalsete vĂ”rkude sertifitseerimiskeskustena. Failid, mis sisaldavad kontrolleri salajasi vĂ”tmeid, tuleks hoolikalt kaitsta ja usaldusvÀÀrselt arhiveerida. Nende kompromiteerimine vĂ”imaldab volitamata rĂŒndajatel luua petturlikke vĂ”rgu konfiguratsioone, samas kui nende kadumine toob endaga kaasa vĂ”imetuse vĂ”rku kontrollida ja hallata, muutes selle tegelikult kasutuskĂ”lbmatuks.â
Ja ka, omaduse IBS-paranoia tunnused đ
- Isegi kui tuleb Chebur net, peab mul olema juurdepÀÀs oma vÔrgukontrollerile;
- VÔrgukontrollerit peaks kasutama ainult mina. Vajadusel, pakkudes juurdepÀÀsu oma usaldusvÀÀrsetele isikutele;
- Peab olema vÔimalus piirata juurdepÀÀsu vÔrgukontrollerile vÀlistest allikatest.
Miks ma peaksin peatuma, et kirjeldada, kuidas paigaldada vĂ”rgu kontrollerit ja selle GUI-d on kohapeal fĂŒĂŒsilistel vĂ”i virtuaalsetel ressurssidel, ei nĂ€e ma erilist mĂ”tet. Sellel on kolm pĂ”hjust:
- tÀhestikku tuleb rohkem kui planeeritud
- sellest on juba rÀÀgitud GitHubis GUI arendaja poolt
- artikli teema on muu
SeetÔttu, valides vÀiksema vastupanu tee, kasutan selles jutustuses vÔrgu kontrollerit koos GUI-ga, mis pÔhineb VDS, loodud mallist, mille on lahkelt vÀlja töötanud minu kolleegid ProHosterist.
Algse seadistamise
PĂ€rast loomist serverile antud mallist, pÀÀseb kasutaja kontrolleri Web-GUI juurde brauseri kaudu, minnes aadressile httŃs://:3443

Vaikimisi server sisaldab juba eelnevalt loodud enesetalitatavat TLS/SSL sertifikaati. Minu jaoks on seda piisavalt, kuna piiran sellele juurdepÀÀsu vĂ€ljastpoolt. Nende jaoks, kes soovivad kasutada muid sertifikaaditĂŒĂŒpe, on paigaldusjuhend GitHubis GUI arendaja poolt.
Kasutaja esmakordsel sisenemisel sĂŒsteemi Logi sisse vaikimisi sisselogimisnime ja parooliga â admin ja password:

Pakub vÔimalust vahetada vaikimisi parooli isikupÀrastatud vastu

Ma lĂ€hen veidi teisiti â ei muuda olemasoleva kasutaja parooli, vaid loon uue â Loo kasutaja.
MÀÀran uue kasutaja nime â Kasutajanimi:
MÀÀran uue parooli â Sisestage uus parool:
Kinnitan uue parooli â Sisestage parool uuesti:
Sisestatud sĂŒmbolid on suuruse suhtes tundlikud â olge ettevaatlikud!
Parooli vahetamise kinnituskarbik sisselogimise jĂ€rgsel korral â Muuda parooli jĂ€rgmisel sisselogimisel: ei mĂ€rgi.
Sisestatud andmete kinnitamiseks vajutan Sea parool:

Hiljem: login vĂ€lja â Logi vĂ€lja / Logi sisse, juba uue kasutaja andmetega:

Edasi liigun kasutajad vahekaardile â Kasutajad ja kustutan kasutaja admin, klikkides prĂŒgikasti ikoonile, mis asub tema nime vasakul poolel.

Edaspidi saab kasutaja parooli muuta, klÔpsates kas tema nimel vÔi 'set password'.
Virtuaalse vÔrgu loomine
Virtuaalse vĂ”rgu loomiseks peab kasutaja minema vahekaardile Lisa vĂ”rk. Punktist Kasutaja saab seda teha lehe kaudu Avaleht â Web-GUI peamine leht, kus kuvatakse ZeroTier aadress selle vĂ”rgu kontrolleri jaoks ning on olemas link loetelu lehele, mille kaudu vĂ”rke on loodud.

Lehe peal Lisa vÔrk kasutaja mÀÀrab uuesti loodud vÔrgu nime.

Sisestatud andmete kasutamisel â Loo vĂ”rk kasutaja suunatakse vĂ”rkude loendi lehele, kus on nĂ€idatud:
VĂ”rgu nimi â vĂ”rgu nimi linkina, millele klikkides saab selle muuta
VĂ”rgu ID â vĂ”rgu identifikaator
detail â link lehele vĂ”rgu ĂŒksikasjalike parameetritega
lihtne seadistus â link lehele lihtsaks seadistamiseks
liikmed â link lehele sĂ”lmede haldamiseks

Edasi seadistamiseks liikuge lingile lihtne seadistus. Avatud lehel mÀÀrab kasutaja IPv4 vahemiku â aadresse loodavalevĂ”rgule. Seda saab teha automaatselt, vajutades nuppu Generaadi vĂ”rgu aadress vĂ”i kĂ€sitsi, sisestades vastavasse vĂ€lja vĂ”rgu maski CIDR.

Eduka andmesisestuse kinnitamisel on soovitatav naasta vÔrkude loendi lehele nupu Tagasi abil. Sellega saab vÔrgu pÔhiseadistuse lÔpetatuks pidada.
VĂ”rgu sĂ”lmede ĂŒhendamine
- KĂ€ivitamiseks tuleb kasutaja valitud sĂ”lme, mille ta soovib vĂ”rku ĂŒhendada, installida teenus ZeroTier One.Mis on ZeroTier One?ZeroTier One â teenindus, mis töötab sĂŒlearvutites, lauaarvutites, serverites, virtuaalmasinates ja konteinerites, mis tagab ĂŒhendused virtuaalsesse vĂ”rku lĂ€bi virtuaalse vĂ”rgupordi, sarnaselt VPN-kliendiga. PĂ€rast teenuse installimist ja kĂ€ivitamist on vĂ”imalik virtuaalsetesse vĂ”rkudesse ĂŒhenduda nende 16-kohaliste aadresside abil. Iga vĂ”rk nĂ€eb vĂ€lja nagu sĂŒsteemis virtuaalne vĂ”rgupord, mis kĂ€itub nagu tavaline Etherneti port.
Jagatud ja installimise kĂ€sud leiate tootja lehelt. Installitud teenuse haldamine on vĂ”imalik lĂ€bi administraatori/ruti kĂ€surea terminali (CLI). Windows/MacOS sĂŒsteemides ka graafilise kasutajaliidese kaudu. Android/iOS seadmetes ainult GUI kaudu. - Teenuse edukuse kontrollimine:CLI:
zerotier-cli statusTulemus:
200 info ebf416fac1 1.4.6 ONLINE
GUI:Rakenduse töö fakt ja Node ID olemasolu, millel on sÔlm aadress.
- SĂ”lme ĂŒhendamine vĂ”rku:CLI:
zerotier-cli joinTulemus:
200 join OKGUI:
Windows: parema hiirekliki tegemine ikoonil ZeroTier One sĂŒsteemi tray's ja valik â Join Network.

MacOS: KĂ€ivitage rakendus ZeroTier One menĂŒĂŒ baaris, kui see pole veel kĂ€ivitunud. KlĂ”psake ikoonil â ja valige Join Network.Android/iOS: + (plussikoon) rakenduses

Ilma vÀlja, sisestage GUI vÔrgukontrolleris nÀidatud VÔrgu ID, ja klÔpsate Liitu / Lisa VÔrk. - IP-aadressi mÀÀramine sÔlmele
NĂŒĂŒd naaseme vĂ”rgukontrollerisse ja loendilehelt valime lingi liikmed. Kui ekraanil on pilt, mis on sarnane sellele â tĂ€hendab, et teie vĂ”rgukontroller sai ĂŒhenduse loomise kinnitamise pĂ€ringu ĂŒhendatud sĂ”lmelt.
Sellel lehel jÀtame seni kÔik nii nagu on ja minema lingile IP mÀÀramine liigume IP-aadressi mÀÀramise lehele:
PĂ€rast aadressi mÀÀramist klikime nupul Tagasi naaseme ĂŒhendatud sĂ”lmede loendi lehele ja anname nime â Liikme nimi ja mĂ€rkime ruudu sĂ”lme volitamiseks vĂ”rgus â Volitatud. Ăheksas, see ruut on vĂ€ga mugav asi sĂ”lme ĂŒhendamiseks vĂ”i katkestamiseks vĂ”rgus hiljem.
Salvesta muudatused nupuga KĂ€ivita. - Kontrollige sĂ”lme ĂŒhenduse staatust vĂ”rgus:
Ăhenduse staatuse kontrollimiseks sĂ”lmel teeme jĂ€rgmist:
CLI:zerotier-cli listnetworksTulemus:
200 listnetworks
200 listnetworks 2da06088d9f863be My_1st_VLAN be:88:0c:cf:72:a1 OK PRIVATE ethernet_32774 10.10.10.2/24
GUI:VÔrgu staatus peab olema OK
ĂlejÀÀnud sĂ”lmede ĂŒhendamiseks kordame samme 1-5 igaĂŒhe jaoks.
Â
SĂ”lmede vĂ”rguĂŒhenduse kontrollimine
Teen seda, sooritades kĂ€su ping ĂŒhendatud seadmel, millega ma hetkel töötan.

Web-GUI kontrolleri ekraanipildilt vĂ”ib nĂ€ha kolme vĂ”rku ĂŒhendatud sĂ”lme:
- ZTNCUI â 10.10.10.1 â minu vĂ”rgu kontroller GUI-ga â VDS ĂŒhes ProHosteri andmekeskuses. Tavalise töö jaoks pole selle lisamine vĂ”rku vajalik, kuid tegin seda, sest soovin sulgeda juurdepÀÀsu veebiliidesele vĂ€ljastpoolt. Sellest rÀÀgin hiljem.
- MyComp â 10.10.10.2 â minu tööarvuti â fĂŒĂŒsiline PC
- Backup â 10.10.10.3 â VDS teises andmekeskuses.
SeetÔttu kontrollin oma tööarvutist teiste sÔlmede ligipÀÀsetavust kÀskudega:
ping 10.10.10.1Pinging 10.10.10.1 32 baiti andmete saamiseks:
Vastus 10.10.10.1: bait=32 aeg=14ms TTL=64
Vastus 10.10.10.1: bait=32 aeg=4ms TTL=64
Vastus 10.10.10.1: bait=32 aeg=7ms TTL=64
Vastus 10.10.10.1: bait=32 aeg=2ms TTL=64
Pingistatistika 10.10.10.1 jaoks:
Pakettide arv: Saadetud = 4, VastuvÔetud = 4, Kaotatud = 0 (0% kaotus),
Ligikaudsed ĂŒmmargused reisiajad millisekundites:
Minimaalne = 2ms, Maksimaalne = 14ms, Keskmine = 6ms
ping 10.10.10.3Pinging 10.10.10.3 32 baitse andmete saatmisega:
Vastus aadressilt 10.10.10.3: baitse=32 aeg=15ms TTL=64
Vastus aadressilt 10.10.10.3: baitse=32 aeg=4ms TTL=64
Vastus aadressilt 10.10.10.3: baitse=32 aeg=8ms TTL=64
Vastus aadressilt 10.10.10.3: baitse=32 aeg=4ms TTL=64
Pingistatistika 10.10.10.3 jaoks:
Pakettide arv: Saadetud = 4, VastuvÔetud = 4, Kaotatud = 0 (0% kaotus),
Ligikaudsed ĂŒmmargused reisiajad millisekundites:
Minimaalne = 4ms, Maksimaalne = 15ms, Keskmine = 7ms
Kasutajal on Ă”igus kasutada muid vĂ”rgu sĂ”lmede ligipÀÀsetavuse kontrollimise tööriistu, sealhulgas operatsioonisĂŒsteemis sisalduvaid vĂ”i selliseid nagu NMAP, Advanced IP Scanner jne.
Peidame juurdepÀÀsu vÔrgu kontrolleri GUI-le vÀljastpoolt.
Ăldiselt saan ma vĂ€hendada volitamata juurdepÀÀsu tĂ”enĂ€osust VDS-ile, millel asub minu vĂ”rgukontroller, kasutades ProHosteri iseteeninduskeskkonna tulemĂŒĂŒrifunktsiooni. See teema vÀÀrib pigem eraldi artiklit. SeetĂ”ttu nĂ€itan ma siin, kuidas tagada juurdepÀÀs kontrolleri GUI-le ainult loodu vĂ”rgu kaudu.
Selleks tuleb SSH kaudu ĂŒhenduda VDS-iga, millel kontroller asub, ja avada konfiguratsioonifail jĂ€rgmise kĂ€suga:
nano /opt/key-networks/ztncui/.envAvatud failis tuleb pĂ€rast rida âHTTPS_PORT=3443â, mis sisaldab aadressi, mille kaudu GUI avaneb, lisada lisarida aadressiga, mille kaudu GUI avatakse â minu puhul on see HTTPS_HOST=10.10.10.1.
SeejÀrel salvestan faili
Ctrl+C
Y
EnterÂ
ja tÀidan kÀsu:
systemctl restart ztncuiJa kĂ”ik, nĂŒĂŒd on minu vĂ”rgukontrolleri GUI saadaval ainult vĂ”rgu 10.10.10.0/24 sĂ”lmede jaoks.
KokkuvÔtte asemel
Sellega lÔpetan esimese osa praktilisest juhendist virtuaalsete vÔrkude loomise kohta ZeroTieri pÔhjal. Ootan teie kommentaare.
Kuna aega ootame jĂ€rgmise osa avaldamist, kus rÀÀgin, kuidas ĂŒhendada virtuaalvĂ”rk fĂŒĂŒsilisega, korraldada «road warrior» reĆŸiim ja veel mĂ”nest asjast, soovitan teil proovida korraldada oma virtuaalvĂ”rk privaatse vĂ”rgu kontrolleri abil, millel on GUI ja mis pĂ”hineb VDS-l turul veebilehel ProHoster. Eriti kuna kĂ”ikidele uutele klientidele kehtib tasuta prooviperiood â 3 pĂ€eva!
P.S. Jah! Peaaegu unustasin! VÔrgust nodi eemaldamiseks vÔib kasutada selle nodi CLI kÀsku.
zerotier-cli leave200 leave OK
vÔi kÀsku Delete kliendi GUI-s nodis.
-> Sissejuhatus. Teoreetiline osa. Ahnelt intelligentsed Ethernet-lĂŒlitid meie planeedil
-> Praktiline juhend virtuaalsete vÔrkude ehitamiseks. Osa 1
-> Praktiline juhend virtuaalsete vÔrkude ehitamiseks. Osa 2
Allikas: habr.com





