The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Yggdrasil 0.5, реализации приватной сети, работающей поверх интернета, opennews (ok), 01-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +/
Сообщение от t (??), 01-Ноя-23, 14:38 
зачем сносить? работает же!
свои хосты связать этим удобнее всего, более четырех лет использую, при этом чужими публичными внутре-сетевыми сервисами не пользовался до последнего года.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

76. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +/
Сообщение от Аноним (8), 01-Ноя-23, 15:51 
Да вот уже пару лет крутиться, все на постоянку не придумаю для чего использовать.

Пока для меня - сеть, наглухо закрытая фаерволом, в которой раз в полгода я смотрю доступные сервисы, да эксперементирую с прямыми линками по  IPv6.

Ответить | Правка | Наверх | Cообщить модератору

88. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +1 +/
Сообщение от Аноним (8), 01-Ноя-23, 16:06 
> свои хосты связать этим удобнее всего

Да вот тут парадокс:

- как личная сетка, не может быть использована, так как там и без меня народа много и все в одной сети (друг до друга рукой подать);
- как публичная сетка, тоже не очень.. ведь доступ к сервису/ресурсу внутри можно получить только подключившись, в интернет сервис/ресурс не доступен напрямую будет.

Вот и не могу для себя решить что-да-как.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

95. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +/
Сообщение от t (??), 01-Ноя-23, 16:14 
>- как личная сетка, не может быть использована, так как там и без меня народа много и все в одной сети (друг до друга рукой подать);

неправда. во-первых, Ваш IPv6 адрес еще найти надо, во-вторых, для того чтобы сделать сеть приватной ранее был (и он остался) механизм
  AllowedPublicKeys: []
и на некоторых нодах я таким пользовался, и оно работает.

а в третьих, в новости же указано, что теперь в новой версии появилась возможность еще и пароль использовать:
> Добавлена возможность аутентификации подключения к пирам с использованием пароля. Пароль задаётся через параметр "password=", например, "tls://a.b.c.d:12345?password=123456abcdef".

Ответить | Правка | Наверх | Cообщить модератору

103. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +2 +/
Сообщение от Аноним (8), 01-Ноя-23, 16:34 
> Ваш IPv6 адрес еще найти надо

не, стараюсь на такое не уповать..

> AllowedPublicKeys: []

о, а вот за это спасибо, получается можно "добыть" ключи своих машин и разрешить только им подключатся к себе внутри сети
я что-то проеб~W прохлопал, в памяти отпечаталось что это публичные ключи пиров которые могут подключатся извне через меня в сеть

судя по тому что добавили "password=", видимо он отшивает "внешних", а AllowedPublicKeys фильтрует  "внутренних", попробую

Ответить | Правка | Наверх | Cообщить модератору

139. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +/
Сообщение от Аноним (133), 01-Ноя-23, 19:23 
openvpn чем так не устроил?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

176. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +1 +/
Сообщение от rm_ (ok), 01-Ноя-23, 22:32 
Не знаю какие критерии удобства, но чисто для связи своих хостов Ygg выглядит как "выкатывать боинг из гаража для поездки за хлебом", а удобнее и проще всегда было через Tinc.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

214. "Выпуск Yggdrasil 0.5, реализации приватной сети, работающей ..."  +/
Сообщение от Второй из Кукуева (?), 03-Ноя-23, 09:40 
> зачем сносить? работает же!
> свои хосты связать этим удобнее всего, более четырех лет использую, при этом
> чужими публичными внутре-сетевыми сервисами не пользовался до последнего года.

Знаешь, я какое-то время использовал, как раз для связки своих хостов, для пробития натов и все такое, так уж вышло, что личные-семейные хосты и сервера в трех странах и все это нужно связывать
Но Иггдрасиль порой начинал течь, приходилось приделывать костыли типа рестарта по крону раз в сутки, в конце концов надоело, ушел сначала на зиротир со своим контроллером, а позже на headscale(свой контроллер для tailscale). Жрет меньше, работает лучше, плюс есть фичи типа временных нод, когда нода подключается к твоей сеточке юзая ключ и когда от сети отключается и ее нет заданное тобой время ее оттуда выписывает, полезно для CI/CD внутри сети

На Yggdrasil снова гляну, наверное, но вот чем они точно раздражают, так это тем, что снова сломали совместимость. Уже же ломали в прошлые релизы, ну нельзя так, предлагать серьезно юзать и ломать совместимость к путям собчачьим

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру