Size: a a a

2019 December 15

W

Wingman in Nag.Ru
pragus
Просто wg в промышленных масштабах неудобен
вооооооооооот

и  я уже почти написал админку-синхронизилку пиров
источник

p

pragus in Nag.Ru
Wingman
вооооооооооот

и  я уже почти написал админку-синхронизилку пиров
Ну и как это выглядит для 5к пиров?
источник

W

Wingman in Nag.Ru
добавление-удаление ондеманд, при необходимости полный синк
источник

p

pragus in Nag.Ru
Wingman
вооооооооооот

и  я уже почти написал админку-синхронизилку пиров
И сколько у тебя будет интерфейсов на 5к пиров?
источник

W

Wingman in Nag.Ru
у него есть апи
источник

W

Wingman in Nag.Ru
pragus
И сколько у тебя будет интерфейсов на 5к пиров?
один
источник

W

Wingman in Nag.Ru
(но не, я рассматриваю как клиент-сервер, а не сайт-ту-сайт)
источник

p

pragus in Nag.Ru
Wingman
один
Уже хорошо. Но pubkey пиров как добавляешь?
источник

r

rm in Nag.Ru
wg офигенный, использую его везде, синхронизирую просто раскатывая rsync'ом на все пиры с центра
источник

W

Wingman in Nag.Ru
pragus
Уже хорошо. Но pubkey пиров как добавляешь?
по апи
источник

p

pragus in Nag.Ru
rm
wg офигенный, использую его везде, синхронизирую просто раскатывая rsync'ом на все пиры с центра
Рассмотрим кейс, когда мы хотим представить публичный впн-сервис
источник

r

rm in Nag.Ru
pragus
Рассмотрим кейс, когда мы хотим представить публичный впн-сервис
это не мой кейс. если интересно "как зделать", то примеры есть, можно подсмотреть у них https://www.azirevpn.com/wireguard https://www.ivpn.net/wireguard
источник

r

rm in Nag.Ru
первый даже экран шелла рисует и даёт линк на скрипт
источник

p

pragus in Nag.Ru
А аккаунтинг там есть? И пуши маршрутов? 2fa? Возможность авторизовать клиента по смарт-карте или же пароль + otp ?
источник

W

Wingman in Nag.Ru
pragus
А аккаунтинг там есть? И пуши маршрутов? 2fa? Возможность авторизовать клиента по смарт-карте или же пароль + otp ?
ну, года 2 назад они обещали радиус после впила в ядро )
источник

r

rm in Nag.Ru
pragus
А аккаунтинг там есть? И пуши маршрутов? 2fa? Возможность авторизовать клиента по смарт-карте или же пароль + otp ?
тебе может вот это всё ещё в GRE туннеле запилить?
источник

r

rm in Nag.Ru
WG это интерфейс уровня GRE-туннель, просто зашифрованный
источник

p

pragus in Nag.Ru
rm
тебе может вот это всё ещё в GRE туннеле запилить?
Нет, можно без gre
источник

W

Wingman in Nag.Ru
а маршруты можно на строне клиента крутить
источник

p

pragus in Nag.Ru
rm
WG это интерфейс уровня GRE-туннель, просто зашифрованный
Я знаю что такое wg. Но он очень и очень ограниченный
источник