Показаны сообщения с ярлыком Zerotier. Показать все сообщения
Показаны сообщения с ярлыком Zerotier. Показать все сообщения

пятница, 30 июля 2021 г.

pfSense+Zerotier=?

Продолжая мусолить тему виртуального шлюза, сегодня я попытаюсь поженить pfSense с Zerotier и посмотрю что из этого выйдет.
Сразу отвечу на вопрос "Зачем это нужно, ведь в pfSense есть VPN сервер?": Если кратко - то для использования машины с pfSense в качестве VPN сервера нужен белый IP, который стоит денег, а для обеспечения бесперебойности работы, белый IP нужен и на резервном канале. Не каждое небольшое предприятие готово это все оплачивать (а если готово, то пусть лучше платит мне), да и провайдеры не всегда готовы его предоставить. Не стоит забывать и о возне с ключами (генерация, компрометация).
Zerotier на данный момент позволяет бесплатно использовать 50 клиентов (раньше было 100), заведя несколько аккаунтов это количество можно увеличить кратно, но всем этим надо как-то удобно рулить. Это мы и попытаемся реализовать.

пятница, 27 марта 2020 г.

Zerotier клиент для Linux и Android

На днях описал настройку VPN шлюза на основе Zerotier и установку Windows клиента для подключения к нему и хотя на домашних десктопах, обычно, стоит именно Windows встресаются уникумы c Linux (Ваш покорный слуга, например), так же оказалось полезно иметь клиента на телефоне (SIP, контроль серверов).

Linux

Ставим curl
sudo apt install curl
Ставим клиент:
curl -s https://install.zerotier.com | sudo bash
Примерный вывод:

понедельник, 23 марта 2020 г.

Быстрая настройка VPN шлюза. Freebsd+Zerotier

В свете последних событий, многие администраторы столкнулись с необходимостью организации удаленной работы сотрудников.

Стандартом для этого является использование VPN. Но классический VPN требует наличия белого статического IP, что не у всех предприятий присутствует, кроме того, надо учитывать, что мы подключаем большое количество неквалифицированных пользователей, работающих из дома (зверинец систем, часто отсутствие доступа к компьютеру на том конце) для которых переконфигурирование клиента, например при переходе на резервный канал интернет, является непосильной задачей.
Все эти вопросы решает программно определяемая локальная сеть Zerotier.