Fa'asa'olotoina o le Nebula 1.5, se faiga mo le fa'atupuina o feso'ota'iga fa'apipi'i P2P

O loʻo avanoa le faʻasalalauga o le Nebula 1.5 poloketi, e ofoina atu meafaigaluega mo le fausiaina o fesoʻotaʻiga faʻapipiʻi saogalemu. O le feso'ota'iga e mafai ona tu'ufa'atasia mai le tele i le fiasefulu afe o fa'alapotopotoga tu'ueseese fa'afanua o lo'o talimalo ai 'au'aunaga eseese, fa'atupuina se 'ese'ese tu'u'ese'ese feso'ota'iga i luga o le feso'ota'iga o le lalolagi. O le poloketi o loʻo tusia i le Go ma tufatufaina i lalo o le laisene MIT. O le poloketi na faʻavaeina e Slack, lea e atiaʻe ai se avefeʻau faʻapitoa o le igoa tutusa. Lagolago Linux, FreeBSD, macOS, Windows, iOS ma le Android.

O nodes i luga o le Nebula network e fesoʻotaʻi saʻo le tasi i le isi i le P2P mode-o fesoʻotaʻiga VPN tuusaʻo e faʻatupuina malosi e pei o faʻamatalaga e manaʻomia le fesiitaiga i le va o nodes. O le faʻamatalaga o tagata taʻitasi i luga o le fesoʻotaʻiga e faʻamaonia e se tusi numera numera, ma o le faʻafesoʻotaʻi i le fesoʻotaʻiga e manaʻomia ai le faʻamaoni - e maua e tagata taʻitasi se tusi faamaonia e faʻamaonia ai le tuatusi IP i le Nebula network, igoa ma le avea ma sui i vaega talimalo. O tusi faamaonia e sainia e se pulega faʻamaonia i totonu, faʻapipiʻiina e le tagata faʻapipiʻi fesoʻotaʻiga i ona fale ma faʻaaogaina e faʻamaonia ai le pule a 'au o loʻo i ai le aia tatau e faʻafesoʻotaʻi ai i luga ole fesoʻotaʻiga.

Ina ia fausia se alaleo fesoʻotaʻiga faʻamaonia, saogalemu, e faʻaogaina e Nebula lana lava alalaupapa faʻavae e faʻavae i luga o le Diffie-Hellman key exchange protocol ma le AES-256-GCM cipher. O le faʻatinoga o faʻataʻitaʻiga e faʻavae i luga o mea ua saunia ma faʻamaonia muamua na saunia e le Noise framework, lea e faʻaaogaina foi i galuega faatino e pei ole WireGuard, Lightning ma I2P. O le poloketi o loʻo faʻapea na faia se suʻega tutoatasi o le puipuiga.

Ina ia maua isi nodes ma faʻamaopoopo fesoʻotaʻiga i le fesoʻotaʻiga, o loʻo faʻapipiʻiina faʻapitoa "moila moli", o tuatusi IP o le lalolagi o loʻo faʻamautu ma iloa e tagata o loʻo auai i fesoʻotaiga. O nodes auai e le o noatia i se tuatusi IP fafo; e iloa e tusi faamaonia. E le mafai e tagata talimalo ona faia ni suiga i tusi faamaonia na latou sainia ma, e le pei o fesoʻotaʻiga IP masani, e le mafai ona faʻafoliga o se isi talimalo na o le suia o le tuatusi IP. A fai se alāvai, e fa'amaonia le fa'asinomaga o le tagata talimalo i se ki patino patino.

O le feso'ota'iga ua fa'atūina e tu'uina atu i se vaega o tuatusi intranet (mo se fa'ata'ita'iga, 192.168.10.0/24) ma o tuatusi i totonu e feso'ota'i ma tusipasi talimalo. E mafai ona fausia ni vaega mai tagata auai i luga o fesoʻotaʻiga faʻapipiʻi, mo se faʻataʻitaʻiga, e tuʻu ese'ese 'auʻaunaga ma fale faigaluega, lea e faʻaogaina ai tulafono faʻapitoa o fefaʻatauaiga. Ua saunia auala eseese e pasi ai fa'aliliu upu (NATs) ma pa puipui. E mafai ona fa'atulaga auala e ala i luga o feso'ota'iga o fefa'ataua'iga mai 'au lona tolu e le o se vaega o le feso'ota'iga Nebula (auala le saogalemu).

E lagolagoina le fausiaina o pa puipui e tu'uese'ese ai le avanoa ma fa'amama fefa'ataua'iga i le va o nodes i le Nebula overlay network. ACL fa'atasi ma fa'amau fa'ailoga e fa'aoga mo le fa'amama. E mafai e 'au ta'itasi i luga o feso'ota'iga ona fa'amalamalamaina ana lava tulafono fa'amama e fa'avae i luga o 'au, vaega, protocols, ma ports network. I lenei tulaga, e faʻamama le au talimalo e le o tuatusi IP, ae o faʻailoga faʻailoga faʻailoga saini, e le mafai ona faʻamaonia e aunoa ma le faʻafefeina o le nofoaga autu o tusipasi faʻamaopoopoina le fesoʻotaʻiga.

I le faʻasalalauga fou:

  • Fa'aopoopoina le fu'a "-raw" ile fa'atonuga lolomi tusi e lolomi le fa'atusa PEM o le tusi pasi.
  • Faʻaopoopo le lagolago mo le fausaga fou o Linux riscv64.
  • Fa'aopoopoina se fa'ata'ita'iga remote_allow_ranges seti e fusifusia ai lisi o 'au fa'atagaina i so'o laiti.
  • Fa'aopoopo i ai le pki.disconnect_invalid filifiliga e toe fa'afo'i tunnels pe a mae'a le fa'atumauina o le fa'atuatuaga po'o le tusi fa'amaonia i le olaga atoa.
  • Fa'aopoopo le unsafe_routes filifiliga. .metric e tu'u ai le mamafa i se auala fa'apitoa i fafo.

puna: opennet.ru

Faaopoopo i ai se faamatalaga