The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Headscale развивает открытый сервер для распределённой VPN-сети Tailscale , opennews (??), 20-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Проект Headscale развивает открытый сервер для распределённо..."  +1 +/
Сообщение от anonymous (??), 20-Сен-21, 15:38 
Чем это лучше/хуже Yggdrasil?
Ответить | Правка | Наверх | Cообщить модератору

38. "Проект Headscale развивает открытый сервер для распределённо..."  +1 +/
Сообщение от Аноним (22), 20-Сен-21, 15:55 
Yggdrasil лучше тем, что может работать через TCP/TLS.
Ответить | Правка | Наверх | Cообщить модератору

82. "Проект Headscale развивает открытый сервер для распределённо..."  +/
Сообщение от Аноним (85), 20-Сен-21, 20:09 
А если протокол tls заблокируют?
Ответить | Правка | Наверх | Cообщить модератору

94. "Проект Headscale развивает открытый сервер для распределённо..."  +2 +/
Сообщение от Онаним (?), 20-Сен-21, 20:51 
С вайргадом всё не лучше - он стартует с [1,0,0,0], тем самым предварительно детектится. В ответ летит [2,0,0,0]. Блокируй не хочу.
Ответить | Правка | Наверх | Cообщить модератору

96. "Проект Headscale развивает открытый сервер для распределённо..."  +/
Сообщение от Онаним (?), 20-Сен-21, 20:53 
И тут даже ленивый справится - можно на таких соединениях, которые прошли фазы <-[1,0,0,0] ->[2,0,0,0] рубить [4,0,0,0].
Ответить | Правка | Наверх | Cообщить модератору

99. "Проект Headscale развивает открытый сервер для распределённо..."  +/
Сообщение от Онаним (?), 20-Сен-21, 21:22 
Дарю короче банан.

-t mangle -A PREROUTING -j CONNMARK --restore-mark
...

-t filter -A FORWARD -p udp -m mark --mark 0x3/0x3 -m u32 --u32 "0>>22&0x3C@8=0x04000000" -j DROP
-t filter -A FORWARD -p udp ! -f -m u32 --u32 "0>>22&0x3C@8&0x00FFFFFF=0" -j WIREGUARD-CHECK
...

-t filter -A WIREGUARD-CHECK -m u32 ! --u32 "0>>22&0x3C@8&0x00FFFFFF=0" -j RETURN
-t filter -A WIREGUARD-CHECK -m mark --mark 0x0/0x3 -m u32 ! --u32 "0>>22&0x3C@8&0xFF000000=0x01000000" -j CONNMARK --set-mark 0x1/0x1
-t filter -A WIREGUARD-CHECK -m mark --mark 0x1/0x3 -m u32 ! --u32 "0>>22&0x3C@8&0xFF000000=0x02000000" -j CONNMARK --set-xmark 0x2/0x2
-t filter -A WIREGUARD-CHECK -j RETURN

Сразу говорю - не проверял, мог где-то ошибиться, но идея и простота реализации должны быть понятны.

Ответить | Правка | Наверх | Cообщить модератору

100. "Проект Headscale развивает открытый сервер для распределённо..."  +/
Сообщение от Онаним (?), 20-Сен-21, 21:23 
Уже вижу ошибку - --set-mark 0x1/0x1 должно быть --set-xmark 0x1/0x1
Возможно есть ещё, но не суть
Ответить | Правка | Наверх | Cообщить модератору

130. "Проект Headscale развивает открытый сервер для распределённо..."  –2 +/
Сообщение от Аноним (130), 21-Сен-21, 22:27 
Неужели нельзя было для iptables вменяемый синтаксис на основе JSON до сих пор придумать? Выглядит как заклинание для вызова демонов.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

137. "Проект Headscale развивает открытый сервер для распределённо..."  +1 +/
Сообщение от Онаним (?), 22-Сен-21, 08:35 
Ну, u32 - это и есть заклинание для вызова демонов.
nft уже придумали, но старый синтаксис iptables для простых вещей всё равно удобнее.
Ответить | Правка | Наверх | Cообщить модератору

141. "Проект Headscale развивает открытый сервер для распределённо..."  +2 +/
Сообщение от пох. (?), 23-Сен-21, 10:46 
дорогой смузихлеб, от того что ты запихаешь битовые операции в единственно-понятный тебе json - понятнее тебе ничего не станет, потому что битовые операции останутся битовыми операциями.

А ты булеву алгебру не проходил.

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

95. "Проект Headscale развивает открытый сервер для распределённо..."  +/
Сообщение от Аноним (108), 20-Сен-21, 20:52 
Останутся варианты подключения через SOCKS и TCP.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

106. "Проект Headscale развивает открытый сервер для распределённо..."  +1 +/
Сообщение от слонёнок (?), 20-Сен-21, 23:12 
может работать с IPv4
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру