Продолжая мусолить тему виртуального шлюза, сегодня я попытаюсь поженить
pfSense с Zerotier и посмотрю что из этого выйдет.
Сразу отвечу на вопрос
"Зачем это нужно, ведь в pfSense есть VPN сервер?": Если кратко - то для
использования машины с pfSense в качестве VPN сервера нужен белый IP, который
стоит денег, а для обеспечения бесперебойности работы, белый IP нужен и на
резервном канале. Не каждое небольшое предприятие готово это все оплачивать (а
если готово, то пусть лучше платит мне), да и провайдеры не всегда готовы его
предоставить. Не стоит забывать и о возне с ключами (генерация,
компрометация).
Zerotier на данный момент позволяет бесплатно
использовать 50 клиентов (раньше было 100), заведя несколько аккаунтов это
количество можно увеличить кратно, но всем этим надо как-то удобно рулить. Это
мы и попытаемся реализовать.
Не вполне стандартные задачи, с которыми мне приходится сталкиваться по работе и способы их решения.
Показаны сообщения с ярлыком Zerotier. Показать все сообщения
Показаны сообщения с ярлыком Zerotier. Показать все сообщения
пятница, 30 июля 2021 г.
pfSense+Zerotier=?
четверг, 28 января 2021 г.
пятница, 27 марта 2020 г.
Zerotier клиент для Linux и Android
На днях описал настройку VPN шлюза на основе Zerotier и установку Windows клиента для подключения к нему и хотя на домашних десктопах, обычно, стоит именно Windows встресаются уникумы c Linux (Ваш покорный слуга, например), так же оказалось полезно иметь клиента на телефоне (SIP, контроль серверов).
Linux
Ставимcurl
sudo apt install curl
Ставим клиент:
curl -s https://install.zerotier.com | sudo bash
Примерный вывод:понедельник, 23 марта 2020 г.
Быстрая настройка VPN шлюза. Freebsd+Zerotier
В свете последних событий, многие администраторы столкнулись с необходимостью организации удаленной работы сотрудников.
Стандартом для этого является использование VPN. Но классический VPN требует наличия белого статического IP, что не у всех предприятий присутствует, кроме того, надо учитывать, что мы подключаем большое количество неквалифицированных пользователей, работающих из дома (зверинец систем, часто отсутствие доступа к компьютеру на том конце) для которых переконфигурирование клиента, например при переходе на резервный канал интернет, является непосильной задачей.Все эти вопросы решает программно определяемая локальная сеть Zerotier.
Подписаться на:
Сообщения (Atom)