LINUX.ORG.RU

NetBird 0.75

 netbird


0

2

Состоялся выпуск NetBird 0.75 — открытой платформы для построения частных сетей поверх WireGuard. Главным изменением стал полностью переработанный графический клиент: прежнее приложение на Fyne заменено полноценным интерфейсом, написанным с использованием Wails 3, React и TypeScript.

Новый клиент больше не ограничивается небольшим меню в системном лотке. Теперь из него можно управлять подключением, просматривать доступные узлы и сетевые ресурсы, выбирать выходной узел, переключать профили и собирать диагностические данные. Подробное описание интерфейса опубликовано в официальной документации.

Основные изменения:

  • Новый интерфейс. Главное окно показывает состояние соединения, активный профиль, имя устройства, адрес в оверлейной сети и выбранный выходной узел.
  • Расширенный режим. Добавлен просмотр узлов, маршрутов и сетевых ресурсов с информацией о состоянии соединения и принадлежности к группам.
  • Управление профилями. Учётные профили можно добавлять, выбирать и удалять непосредственно из приложения. Подробнее механизм описан в документации NetBird.
  • Выбор выходных узлов. Exit node и доступные сети теперь можно выбирать без обращения к командной строке.
  • Обновление сеансов. Клиент предупреждает об истечении срока аутентификации. Повторный вход не должен прерывать уже установленные туннели, SSH-соединения и сеансы удалённого рабочего стола.
  • Локализация. Интерфейс переведён на десять языков, включая русский. Язык можно менять без перезапуска программы.
  • Системный лоток. Значки учитывают тему оформления ОС, а цветовой индикатор показывает состояние подключения.
  • Диагностика. Добавлено автоматическое формирование архива с журналами фонового процесса и графического интерфейса.
  • Политики MDM. Администраторы могут скрывать отдельные разделы клиента и запрещать изменение настроек.
  • Автозапуск. При новой установке графический клиент автоматически запускается после входа пользователя в систему.

Внутренние изменения включают новые методы API для получения состояния клиента и выбора сетей, HTTP/JSON-шлюз к API фонового процесса, ускорение установки соединений после DNS-запросов и увеличение буфера ранних данных ретранслятора. Также исправлены проблемы с повторным запуском наблюдателя WireGuard, контрольными суммами UDP в eBPF/XDP-прокси и аварийными завершениями мобильных и DNS-компонентов.

На серверной стороне появились фильтры трафика по идентификаторам источника и назначения, дополнительные параметры учётных записей и возможность отключать Device Authorization Grant при использовании Dex. Полный список изменений и готовые сборки доступны на странице выпуска NetBird 0.75.

>>> Источник

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Уже давно пользуюсь сервисом tailscale - очень доволен. Судя по всему это аналогичный функционал на self-hosted.

Kel_Saahski
()

Интересная штука, не знал о такой, спасибо! Пока лень пробовать, но подписался на релизы на гитхабе, рано или поздно будет свободное время потыкать эту штуку.

Irben ★★★
()

Это не полноценный интерфейс, это веб-документ, зачем-то используемый в качестве интерфейса. С таким же успехом можно pdf использовать.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)

полноценным интерфейсом, написанным с использованием Wails 3, React

Сначала «React» прочитал как «Rust» и порадовался за людей. Потом прочитал именно так, как и написано, и немного rustроился... :)

Somebody ★★★★
()

Платформа для построения впн-а поверх впн-а? На реакте? Я думал я уже все видел

pihter ★★★★★
()

Если поискать, есть мод с поддержкой более актуальных протоколов.

Там чувак запилил PR и выложил готовый мод, но оригинальный проект хочет сначала сделать поддержку ipv6 и потом сказал что займет этим.

vitruss ★★★★★
()

Интересная штука, ещё и k8s оператор недавно начали пилить

jekader ★★★★★
()
Ответ на: комментарий от anonymous_sama

Но без amnezia-wg в РФ бесполезно, да

Внутри РФ работает нормально.

Из плюсов: проброс ресурсов из локалок в сеть netbird.

З.Ы.: Несколько месяцев его использую, объединил пару VPS-ок и несколько компов, полёт нормальный.

AlexVR ★★★★★
()
Ответ на: комментарий от anonymous_sama

Насчёт повезёт не сказал бы, от слова совсем, 99% сайтов в блоке.

VPS-ки как выходные ноды не использую. Только для обхода CGNAT.

С ноутом поездил по России. Проблем не было.

В целом, проблем с корпоративными VPN внутри России не испытывал. Да и народ из вне на внутри российские корпоративные VPN нормально конектится.

AlexVR ★★★★★
()
Ответ на: комментарий от AlexVR

У меня хороший провайдер и он долго держался, просто не отказываться от бизнеса же, поэтому ему пришлось что-то там блокировать. В моем случае не работает wireguard к vps в США. Через amnezia-wg работает.

anonymous_sama ★★★★★
()
Ответ на: комментарий от AlexVR

Это одно и тоже, я читал рассылку wireguard и смотрел интернет. Режут по протоколу, wireguard вообще лишен какой-либо обфускации. Случаи массовые. У тебя скорее частный случай что работает как-то.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 2)
Ответ на: комментарий от anonymous_sama

Это разные случаи.

Как продолжают работать торговые сети (от больших до супер-маленьких в 2-3 магазинчика), банки, университетские сети (объединяющие разные кампусы), мириады удалёнщиков и т.д и т.д и т.д и т.д и т.д и т.д и т.д и т.д.?????

Зарезать на уровне протокола - это путь к дикому (пушистому зверьку).

Режут как раз VPN-ы (в том числе и WG) до дешёвых забугорных VPS-ок, диапазоны IP которых не велики. Поэтому и доступ с домашнего забугорного компа на российский корпоративный VPN работает.

AlexVR ★★★★★
()
Ответ на: комментарий от anonymous_sama

Режут по протоколу, wireguard вообще лишен какой-либо обфускации.

Так и amnezia-wg тоже уже «режут», научились...

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Вот на счет этого не знаю и не слышал, работает отлично, возможно стоит просто рандомизацию сменить на клиенте и сервере

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

Вот на счет этого не знаю и не слышал, работает отлично, возможно стоит просто рандомизацию сменить на клиенте и сервере

На днях статью об этом читал, ссылку не сохранил. Как-то «по поведению» научились распознавать, плюс сервера их DDOSить, якобы, стали...

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Вот на счет того, что якобы одни продаваны/операторы VPN, пишут заявы на других продаванов/операторов VPN в РКН, такое я слышал. Возможно и ддосят друг-друга, но как это связано с распознаванием amnezia-wg непонятно. Там буквально у каждого amnezia-wg разные параметры рандомизации.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Я «не в теме», поэтому спорить не стану. Как говорится, «за что купил - за то и продаю»... :)

Somebody ★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.