URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 133645
[ Назад ]

Исходное сообщение
"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей "

Отправлено opennews , 09-Май-24 11:25 
Опубликован выпуск проекта Nebula 1.9, предлагающего инструментарий для построения защищённых оверлейных сетей, позволяющих объединить территориально разделённые хосты в отдельную изолированную сеть, работающую поверх глобальной сети. Проект предназначен для  создания своих собственных оверлейных сетей для любых нужд, например, для объединения корпоративных компьютеров в разных офисах, серверов в разных ЦОД или виртуальных окружений у разных облачных провайдеров.  Код написан на языке Go и распространяется под лицензией MIT. Проект основан компанией Slack, развивающей одноимённый корпоративный мессенджер.  Поддерживается работа в Linux, FreeBSD, macOS, Windows, iOS и Android...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61142


Содержание

Сообщения в этом обсуждении
"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Герострат , 09-Май-24 11:25 
Это аналог vpn?

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено birdie , 09-Май-24 11:41 
Это аналог zerotier, который недавно стал оооооооочень дорогим для организаций. Это VPN для множества хостов/серверов в сети.

Обычный VPN подразумевает одну организацию (LAN) и множество клиентов в WAN.

Nebula позволяет создавать VPN между системами, которые находятся где угодно, и впихитвать их всех в одну виртуальную сеть.


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Qq , 09-Май-24 15:22 
А организациям кто-то мешает поднимать собственные контроллеры бесплатно?

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 17:54 
Непонятно, в чем профит от vpn все таки. Все большие изолированные сети, которые я знаю, строятся обычными vpn технологиями с обычными звёздами. И все замечательно работает и скейлится. Так что p2p скорей не для множества хостов, а для всяких стартапов с 3-мя сервачками.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 12:32 
Аббревиатуре соответствует -virtual private network. В принципе это site-to-site vpn, только не  с топологией звезды, а скорее каждый к каждому. Плюс несколько механизмов идентификации узлов и защиты сети. Syncthing работает на похожей топологии, но только для синхронизации.

Любопытная штука, пригодится, пока обходился wireguard/openvpn


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено scriptkiddis , 09-Май-24 17:38 
Бесполезно пока не научат работать поверх tcp

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Mikk , 10-Май-24 13:12 
tcp оверх tcp... ну такое

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено glad_valakas , 09-Май-24 14:58 
как я понял, это аналог yggdrasil без опоры на ipv6.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 15:23 
Это если у тебя родственники в разных странах и ты хочешь создать домашнюю сеть, то используешь данный протокол, который и создаёт эту сеть поверх существующей.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 17:13 
> инструментарий для построения защищённых оверлейных сетей

Какое слово неясно?


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 06-Июн-24 14:31 
Обычный VPN тоже подходит под это определение.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено OpenEcho , 09-Май-24 20:48 
скорее stunnel, но более накрученный в плане секьюрности

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено OpenEcho , 10-Май-24 00:13 
не, не stunnel, - tinc будет более точнее

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено awg , 10-Май-24 09:27 
больше похоже на openVXLAN

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 11:43 
То что узлы подключаются напрямую - это очень плохо. В Tor не зря цепочка из проксей используется.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 12:35 
Цели противоположные - в тор ноды анонимизируются, тут явно идентифицируются и прибиваются гвоздями.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 13:51 
Выбирал и выбрал netbird.
Рад, что есть из чего выбрать, пусть будет еще больше таких проектов.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 14:15 
То что вы хотите знать о принципе работы называется DHT (см. википедию)
Тогда поймете что такое lighthouse-узлы в сети, и почему (при грамотной реализции) это 100% safe подход. Максимум что маяк может добиться - это перечисление ИП-шников ищущих определенную ноду. Но если клиент будет хранить кеш DHT сети, как это делают торрент-клиенты (или тот же tor), да еще и сам помогать находить ноды (становиться "маяком") то потребуется только одно обращение к такому "маяку", а затем уже хоть трава не расти. Насколько грамотно в Nebula это сделано понятия не имею. Понимая что это корпоратокрасты - доверия к ним мало, и скорее всего все сёрчи будут проходить всегда через их "маяки".

з.ы. Syncthing ставил на виндах, то ли я такой криворукий, но половина узлов не было видно, и   !!!при пустой папке!!!   в день каждый комп съедал по 100мб трафика. Даже те, которые не находили другие компы. Для такой простой задачи как создание сети через DHT это полный фейл. Кто помнит utorrent.exe первых версий знает о чем я говорю.


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено aaaaa , 09-Май-24 21:14 
> Кто помнит utorrent.exe первых версий знает о чем я говорю.

о чем речь?


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 21:39 
О том что в первых версиях (когда ввели DHT - bep5) включил, ввел хеш, и соединился со всеми причастными хешу. (ZEROCONF³)

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено OpenEcho , 09-Май-24 22:42 
> и скорее всего все сёрчи будут проходить всегда через их "маяки".

Это как обычно на опеннет из пальца или можете ткнуть в исходники где вы там это нашли ?


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 23:28 
Как я уже и написал, у меня опыт наблюдения за проектами копрократов. А у вас что?

Можно проще так объяснить. Корпорация, это такая команда людей, объединенных общей целью. И кто в эту цель не вписывается, тот работает-в-другую-сторону.

Вот еще проще можно объяснить - Мое утверждение такое - кто написал это и выложил в паблик, но не приделал сбор статистики по использованию. Какие где IP-шники, коннектятся к каким другим IP-шникам, из каких стран, по городам, сколько их всего в какой стране и т.п. Тот пытается лишить свою компанию дополнительного источника прибыли и влияния, следовательно достоин увольнения.

Но если не приделали сейчас, если взлетит, приделают потом.


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено cheburnator9000 , 09-Май-24 15:40 
>>> Минимальные требования к версиям Windows повышены до Windows 10 и Windows Server 2016.

Для этого у них конечно же были весомые причины? Так ведь, Да?


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 17:06 
https://zchee.github.io/golang-wiki/MinimumRequirements/

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 17:11 
EOS, EOL, и другие виды «EO», очевидно.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено OpenEcho , 09-Май-24 22:38 
> Для этого у них конечно же были весомые причины? Так ведь, Да?

Да, - потому как изпользуется компилятор 1.22 go.sum который оффициально не поддерживает не поддерживаемые операционные системы


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 09-Май-24 19:15 
Если бы это создал кто-то другой, возможно и полезно было бы. Но использовать софт от производителя слака, который позволяет администраторам групп шпионить за своими сотрудниками, так себе идея.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Qq , 09-Май-24 21:19 
Тебе список «живых» альтернатив отправить? Не обязательно же жрать то что дают

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Бывалый Смузихлёб , 12-Май-24 13:00 
Просто не надо в конторском слаке( и любом другом заявленном канале связи ) заниматься не конторскими делами
Хотя и в целом сомнительные методы предоставляются, но тем не менее
Вообще не надо в конторском обсуждать не конторское. Даже без шпионажа энное сообщение запросто сможет переслать иной злопыхатель в нужный для него момент, который будет завтра, через месяц или год. Или когда решается, кому зп повысить и должность повыше, а кого - отправить тереть толканы от черкашей ибо большей пользы, судя по прямым пересылкам сообщений от оф. акков, не будет.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 10-Май-24 01:38 
> оверлейных P2P-сетей

Что это и зачем оно нужно? Звучит как превед из далекого прошлого.


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Qq , 10-Май-24 11:56 
Объединение распределенной инфраструктуры в изолированную vpn-сеть. При чем это меш-сеть со связностью всех со всеми, пробивает NAT (даже если оба клиента за ним, главное чтобы публичный ip был у координирующего сервера), и проходит фаервол (до определенной степени, в особо мерзких случаях настройки NAT или очень строгом фаерволе - работает через ноду-релей). Селфхост-решение, а благодаря тому что связность «всех со всеми» трафик через релей в норме не ходит (как в случае vpn-сети с топологией звезда).

P.S. Кто знает, подскажите, IKEv2 умеет устанавливать p2p между клиентами за NAT? А то что-то такое я видел в интернете, но IKEv2 хоть и хорош, но выглядит как Ктулху


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 10-Май-24 17:02 
Это привет скорому будущему. Когда потребуется соединять кучку своих приватных устройств во что-то связное, при том что устройства эти разнесены физически/географически и подключаются к глобальной сети каждый по-своему (причем не всегда). Подключать по звезде означает риск в виде единой точки отказа.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено pda , 10-Май-24 14:54 
Надо будет повнимательнее посмотреть, чем это от tinc или fastd отличается.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено eugene_martein , 10-Май-24 17:05 
Yggdrasil лучше

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 12-Май-24 05:25 
Половина коментаторов ни хера не поняли зачем это нужно.Есть zerotier/tailscale которые похоже но работают без из коробки.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 13-Май-24 08:56 
Уровень экспертов доставляет, да. Осталось главного подвального раба дождаться, чтобы он рассказал, как это никому не нужно и что правильно использовать Энтерпрайз Решение За 100500 баксов.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 06-Июн-24 14:37 
Половина коментаторов еще ничего не поняли, но уже недовольны. Если что-то непонятное и страшное - лучше на всякий случай это запретить, видимо такова их логика.

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Аноним , 13-Май-24 07:22 
Так чтобы этой хернёй начать пользоваться надо у них на сайте сперва зарегаться ???

"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Qq , 13-Май-24 08:53 
Это селфхост-решение, но ты можешь зарегистрироваться на коммерческом инстансе, который кто-то захостил.

Или все же поднять свой инстанс


"Выпуск Nebula 1.9, системы для создания оверлейных P2P-сетей..."
Отправлено Qq , 13-Май-24 09:09 
А, я увидел, они предлагают «обертку» для твоей сети отдельно. Нет, она не обязательна. Можно настраивать по информации с гитхаба, либо подключить их обертку к своей сети и управлять через неё