فائر زون - وائر گارڊ جي بنياد تي وي پي اين سرور ٺاهڻ جو حل

فائر زون پروجيڪٽ ترقي ڪري رهيو آهي هڪ وي پي اين سرور کي منظم ڪرڻ لاءِ ميزبانن تائين رسائي کي منظم ڪرڻ لاءِ اندروني الڳ ٿيل نيٽ ورڪ ۾ صارف ڊوائيسز کان ٻاهرين نيٽ ورڪن تي واقع. پروجيڪٽ جو مقصد اعلي سطحي تحفظ حاصل ڪرڻ ۽ وي پي اين جي ترتيب جي عمل کي آسان ڪرڻ آهي. پروجيڪٽ ڪوڊ ايلڪسير ۽ روبي ۾ لکيل آهي، ۽ اپاچي 2.0 لائسنس تحت ورهايو ويو آهي.

پروجيڪٽ سِسڪو جي هڪ سيڪيورٽي آٽوميشن انجنيئر پاران تيار ڪيو پيو وڃي، جنهن هڪ حل پيدا ڪرڻ جي ڪوشش ڪئي جيڪا خودڪار طريقي سان ڪم ڪري ٿي ميزبان ترتيبن سان ۽ انهن مسئلن کي ختم ڪري ٿي جن کي منهن ڏيڻو پوندو هو جڏهن ڪلائوڊ وي پي سيز تائين محفوظ پهچ کي منظم ڪندي. فائر زون کي اوپن وي پي اين رسائي سرور لاءِ اوپن سورس هم منصب طور سمجهي سگهجي ٿو، OpenVPN جي بدران WireGuard جي چوٽي تي ٺهيل آهي.

تنصيب لاءِ، rpm ۽ deb پيڪيجز پيش ڪيا ويا آهن مختلف نسخن لاءِ CentOS، Fedora، Ubuntu ۽ Debian، جن جي انسٽاليشن کي خارجي انحصار جي ضرورت نه آهي، ڇاڪاڻ ته سڀ ضروري انحصار اڳ ۾ ئي شيف Omnibus ٽول ڪٽ استعمال ڪندي شامل آهن. ڪم ڪرڻ لاءِ، توهان کي صرف هڪ تقسيم کٽ جي ضرورت آهي لينڪس ڪنيل سان جيڪا 4.19 کان پراڻي ناهي ۽ وي پي اين وائر گارڊ سان گڏ ڪيل ڪنيل ماڊل. ليکڪ جي مطابق، وي پي اين سرور کي لانچ ڪرڻ ۽ سيٽ ڪرڻ صرف چند منٽن ۾ ٿي سگهي ٿو. ويب انٽرفيس جا حصا هڪ غير مراعات يافته صارف جي تحت هلن ٿا، ۽ رسائي صرف HTTPS ذريعي ممڪن آهي.

فائر زون - وائر گارڊ جي بنياد تي وي پي اين سرور ٺاهڻ جو حل

فائر زون ۾ ڪميونيڪيشن چينلز کي منظم ڪرڻ لاءِ، وائر گارڊ استعمال ڪيو ويندو آهي. فائر زون ۾ nftables استعمال ڪندي بلٽ ان فائر وال ڪارڪردگي پڻ آهي. ان جي موجوده شڪل ۾، هڪ فائر وال محدود آهي ٻاهرين ٽرئفڪ کي بلاڪ ڪرڻ لاءِ مخصوص ميزبانن يا ذيلي نيٽ ورڪن تي اندروني يا ٻاهرين نيٽ ورڪن تي. انتظام ڪيو ويندو آهي ويب انٽرفيس ذريعي يا ڪمانڊ لائن موڊ ۾ firezone-ctl افاديت استعمال ڪندي. ويب انٽرفيس ايڊمن ون بلما تي ٻڌل آهي.

فائر زون - وائر گارڊ جي بنياد تي وي پي اين سرور ٺاهڻ جو حل

في الحال، فائر زون جا سڀئي حصا هڪ سرور تي هلندا آهن، پر منصوبي کي شروعاتي طور تي ماڊل جي نظر سان ترقي ڪئي پئي وڃي ۽ مستقبل ۾ اهو منصوبو آهي ته مختلف ميزبانن ۾ ويب انٽرفيس، وي پي اين ۽ فائر وال لاء اجزاء کي ورهائڻ جي صلاحيت شامل ڪرڻ. منصوبن ۾ پڻ شامل آهي DNS-سطح جي اشتهار بلاڪر انضمام، ميزبان ۽ سب نيٽ بلاڪ لسٽن لاءِ مدد، LDAP/SSO جي تصديق جي صلاحيتون، ۽ اضافي صارف جي انتظام جون صلاحيتون.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو