ʻO Firezone - ka hopena no ka hana ʻana i nā kikowaena VPN e pili ana iā WireGuard

Ke hoʻomohala nei ka papahana Firezone i kahi kikowaena VPN e hoʻonohonoho i ke komo ʻana i nā pūʻali i loko o kahi pūnaewele kaʻawale kūloko mai nā mea hoʻohana i loaʻa ma nā pūnaewele waho. Hoʻolālā ka papahana i ka loaʻa ʻana o kahi kiʻekiʻe o ka pale a me ka maʻalahi o ke kaʻina hana VPN. Ua kākau ʻia ke code papahana ma Elixir a me Ruby, a ua māhele ʻia ma lalo o ka laikini Apache 2.0.

Ke hoʻomohala ʻia nei ka papahana e kahi ʻenekini automation palekana mai Cisco, nāna i hoʻāʻo e hana i kahi hoʻonā e hoʻomaʻamaʻa i ka hana me nā hoʻonohonoho hoʻokipa a hoʻopau i nā pilikia i loaʻa i ka wā e hoʻonohonoho ai i ke komo palekana i nā VPC kapua. Hiki ke noʻonoʻo ʻia ʻo Firezone ma ke ʻano he open source counterpart i OpenVPN Access Server, i kūkulu ʻia ma luna o WireGuard ma kahi o OpenVPN.

No ka hoʻokomo ʻana, hāʻawi ʻia nā ʻāpana rpm a me nā deb no nā ʻano like ʻole o CentOS, Fedora, Ubuntu a me Debian, ʻaʻole pono ka hoʻokomo ʻana i nā hilinaʻi o waho, no ka mea, ua hoʻokomo ʻia nā mea hilinaʻi āpau e hoʻohana ana i ka mea hana Chef Omnibus. No ka hana ʻana, pono ʻoe i kahi pahu hāʻawi me kahi kernel Linux ʻaʻole i ʻoi aku ma mua o 4.19 a me kahi module kernel i hui pū ʻia me VPN WireGuard. Wahi a ka mea kākau, hoʻomaka a hoʻonohonoho i kahi kikowaena VPN hiki ke hana i loko o nā minuke wale nō. E holo ana nā ʻāpana kikowaena pūnaewele ma lalo o kahi mea hoʻohana pono ʻole, a hiki ke komo ma o HTTPS wale nō.

ʻO Firezone - ka hopena no ka hana ʻana i nā kikowaena VPN e pili ana iā WireGuard

No ka hoʻonohonoho ʻana i nā ala kamaʻilio ma Firezone, hoʻohana ʻia ʻo WireGuard. Loaʻa iā Firezone nā hana pā ahi i kūkulu ʻia me ka hoʻohana ʻana i nā nftables. Ma kona ʻano o kēia manawa, ua kaupalena ʻia kahi pā ahi i ka pale ʻana i ka hele ʻana i waho i nā pūʻali kikoʻī a i ʻole subnets ma nā pūnaewele kūloko a i waho paha. Lawe ʻia ka hoʻokele ma o ka pūnaewele pūnaewele a i ʻole ke ʻano laina kauoha me ka hoʻohana ʻana i ka pono firezone-ctl. Hoʻokumu ʻia ke kikowaena pūnaewele ma luna o Admin One Bulma.

ʻO Firezone - ka hopena no ka hana ʻana i nā kikowaena VPN e pili ana iā WireGuard

I kēia manawa, holo nā ʻāpana Firezone a pau ma kahi kikowaena hoʻokahi, akā ua hoʻomohala mua ʻia ka papahana me ka maka i ka modularity a i ka wā e hiki mai ana e hoʻolālā ʻia e hoʻohui i ka hiki ke hāʻawi i nā ʻāpana no ke kikowaena pūnaewele, VPN a me ka pā ahi ma nā pūʻali like ʻole. Hoʻokomo pū ʻia nā hoʻolālā i ka hoʻohui ʻana i ka ad blocker pae DNS, kākoʻo no ka papa inoa host a me ka subnet block, nā mana hōʻoia LDAP/SSO, a me nā mana hoʻokele mea hoʻohana hou aʻe.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka