172 похожих чатов

Мне надоело раскатывать Wireguard ансиблом. Роль жирная и сложная. Может

я ее еще отрефачу, но она все равно будет фарш.
- установка пакетов wireguard и wg-quick
- генерация priv/pub ключей. Pub клюx забирается с сервеа и сохраняется в динамические переменные Ansible для дальнейшего копирования на другие сервера.
- генерация wg-quick конфига
- валидация wg-quick конфига
- применение конфига
- еще вкорячил автоматический выдачу ip для wireguard, следующий ip в сетке. Напрограммировал там на ансибле, часть вынес в library.

Катить wg нужно на железные сервера раскиданные в разных DC соединяя их между собой.

Хочу более простое и надежное решение. Может проще написать api на flask и просто json обмениваться.

Есть кто ipsec/wireguard настраивает и какими тулзами?

4 ответов

7 просмотров

Не претендую на истину в последней инстанции, но какая цель городить фулмеш на айписеке, есть помоему более простые и надежные вещи (от gre до dmvpnОВ разных, если задача просто несколько сегментов\DC меж собой соединить)? А так под айписек самое некорявоо, легкое и простое это racoon, но если тебе нужно более серьёзное шифрование то strongswan. (Интересный у тебя таск, без лулзов)

посмотрите на tinc если требуется фуллмеш

Nikolay-Zaitsev Автор вопроса
С.В.
посмотрите на tinc если требуется фуллмеш

у меня не проблема с выбором технологии. Tinc пройденный этап. С него ушёл на wg. У меня уже все на wg прекрасно работает. Вопрос заключается кто как управляет ключами и конфигурацией wireguard, если такие есть. - Менеджить ключи - Менеджить конфиги - ip адреса - хранение pub и распространение по другим серверам. Просто с ansible это сложные и жирные роли получаются все это делать. Не получается у меня простой инструмент сделать. Требуется отдельная хранилка под выданные ip адреса и pub ключи и код который генерирует конфиги WG на серверах. Если что у меня есть consul кластер. Хранение ключей думаю туда вынесу в key/value

Nikolay-Zaitsev Автор вопроса
666admin
Не претендую на истину в последней инстанции, но к...

постотою как устроены racoon и стронгсван

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Добрый день, чат. Мне в очередь из других RabbitMQ по shovel валятся метрики в формате текста для Prometheus. Помогите пожалуйста подружить RabbitMQ и Prometheus, чтобы он (...
Aleksey
4
Карта сайта