NordVPN ha aperto il codice del client Linux e delle librerie con implementazione MeshNet

Il provider VPN NordVPN ha annunciato l'apertura dei codici sorgente del client per la piattaforma Linux, della libreria di rete Libtelio e della libreria per la condivisione di file Libdrop. Il codice è aperto sotto licenza GPLv3. Sono stati utilizzati linguaggi di programmazione Go, Rust, C e Python nello sviluppo.

Il client Linux fornisce un'interfaccia a riga di comando per gestire la connessione ai server NordVPN, consente di scegliere un server da un elenco tenendo conto della posizione desiderata, modificare le impostazioni del protocollo e abilitare la modalità Kill Switch, che blocca l'accesso alla rete in caso di interruzione della connessione con VPN-il server. Il client supporta il funzionamento con l'uso dei protocolli NordLynx (basato su WireGuard) e OpenVPN. Per modificare le impostazioni del firewall viene utilizzato iptables, per la routing iproute, per il tunneling delle connessioni tuntap, e per la risoluzione dei nomi DNS — systemd-resolved. È supportato il funzionamento nelle distribuzioni Ubuntu, Fedora, Manjaro, Debian, Arch, Kali, CentOS e Raspbian.

La libreria Libtelio include funzioni di rete comuni e fornisce un'implementazione della rete virtuale MeshNet, composta dai sistemi degli utenti e utilizzata per la loro connessione reciproca. MeshNet consente di stabilire tunnel crittografati tra i dispositivi e di creare su questa base una rete locale simile a una rete separata. A differenza delle VPN, le connessioni in MeshNet vengono stabilite non tra il dispositivo e il server VPN, ma tra i dispositivi finali che partecipano anche come nodi per la routing del traffico.

Per l'intera rete MeshNet è possibile definire un server comune per l'interazione con il mondo esterno (ad esempio, se il nodo di uscita è collocato a casa dell'utente, allora in qualunque viaggio e luogo in cui l'utente si connette alla rete con i dispositivi collegati a MeshNet, per i servizi esterni l'attività di rete apparirà come se l'utente si stesse connettendo da casa. Indirizzi IP).

Per la crittografia del traffico in MeshNet possono essere utilizzate diverse implementazioni di Wireguard. Come nodi di uscita possono essere utilizzati sia server VPN che nodi utente all'interno di MeshNet. Per limitare il traffico all'interno della rete è fornito un filtro di pacchetti personalizzabile, mentre per la risoluzione degli host è disponibile un servizio basato su DNS. La libreria pubblicata consente di organizzare il funzionamento delle proprie reti MeshNet nelle proprie applicazioni.

La libreria Libdrop fornisce funzioni per organizzare uno scambio di file sicuro tra i dispositivi dell'utente. È supportato l'invio diretto e la ricezione di file su MeshNet o su una rete globale, senza coinvolgere server di terze parti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster