HSWAN
Dawno, dawno temu, za górami, za lasami,… za siedmioma NATami był sobie projekt… połączenia ze sobą HSów i ich członków wielką siecią VPNów i BGP. Projekt zapoczątkował HS Warszawski, były linki do HSu i kilku członków. Sieć chwilami miała się lepiej, chwilami gorzej. W tej chwili próbujemy reanimować Krakowską część zmieniając trochę zasad i testując inne technologie, zachowując na tyle kompatybilności aby kiedyś możliwe było ponowne połączenie się z resztą sieci.
Oryginalną dokumentację upstreamowego projektu znajdziesz tutaj: https://wiki.hackerspace.pl/projects:hswan
Technologia
W tej chwili testujemy połączenia po Wireguardzie.
Dane node w siedzibie hskrk
Public key: GbAp6HZU1Ike6Azh2HOwWyg441XyLxYCQudfNVD0cl4=
Listen port: 13876 (Wireguard default)
Hostname: hswan.hskrk.pl
Allowed addresses: 10.0.0.0/8 (HSWAN in general)
Trasy
Żeby routing mógł działać potrzeba znać trasy. Trasy muszą lecieć przez istniejące adresy. W związku z tym sieć 10.12.12.0/24 została ustanowiona jako sieć dla jednej, wielkiej "łączówki" Wireguardowej.
Stąd, należy na swoich routerach ustawić wpis 10.0.0.0/8 via 10.12.12.1, oraz dać swojemu interfejsowi adres z łączówki w tabelce (kolejny wolny). Po stronie HSKRK wpisów będzie więcej, ale tym nie musicie się przejmować.
Dane nodeów członków
Adres łączówki | Adresacja | Człowiek | Komentarz | Adres node/domena (opcjonalnie) | Port (opcjonalnie) | Klucz publiczny |
---|---|---|---|---|---|---|
10.12.12.2 | 10.23.0.0/16 | @pidpawel | Jakimś cudem udało mi się przetrwać z tą adresacją od oryginalnego HSWANu… (zarezerwowane też na wiki HSWAW) | n/a | n/a | CDKxZsYpJ2YymoyWiaVN/s9ReflNV58C44u+d8pplxc= |
10.12.12.3 | 10.42.0.0/20 | @wiktor | (zarezerwowane też na wiki HSWAW) | n/a | n/a | P6gXeG1XxzFKui4585TrrMx442kmS5U4IiTHEK4zqyM= |
10.12.12.4 | 10.42.16.0/20 | @mciancia | (zarezerwowane też na wiki HSWAW) | n/a | n/a | n/a |
10.12.12.5 | 10.42.32.0/20 | @alwaro | (zarezerwowane też na wiki HSWAW) | n/a | n/a | n/a |
10.12.12.6 | 10.42.48.0/20 | @zagura | n/a | n/a | n/a | EPIRhBKc7yNmObxDYapbNhJ8yvioafU4bHIvUshlwGw= |
10.12.12.38 | n/a | @hubert_brylkowski | n/a | n/a | n/a | m+bqyoEoOcLvoF9vwmIw5ayUwYs+JKp7+2614l9C6xM= |
10.12.12.39 | n/a | @hubert_brylkowski | n/a | n/a | n/a | 4FG3TuhopTSxmnTNjX0eT9wbNohIqyXDySUcHnt5wHg= |
10.12.12.40 | n/a | @gwynbleidd | n/a | n/a | n/a | 3it7Zv6ACym2Ohv49bvgR/+ucKIhAphffA8zXacu5n0= |
10.12.12.41 | n/a | @jkramarz | n/a | n/a | n/a | 4ht3ZZzKIOm8hMXUCWmGpQ87K6dcNf2fopaAOL4D13I= |
10.12.12.42 | n/a | @alufers | n/a | n/a | n/a | AlufE5puI5qXJAm48STm/VGlA1h4GdYtkbsMriMZISw= |
10.12.12.43 | n/a | @domints | n/a | n/a | n/a | dSzym5zm0OXAFeDrJw5zQdGJI/XTki/rz7dNPQWQYDQ= |
Konfiguracja do klienta:
[Interface]
Address = 10.12.12.XXX
PrivateKey = XXX[Peer]
PublicKey = GbAp6HZU1Ike6Azh2HOwWyg441XyLxYCQudfNVD0cl4=
Endpoint = hswan.hskrk.pl:13876
AllowedIPs = 10.0.0.0/8
do szukania: network, wan, мережа, сеть
- Last Author
- domints
- Last Edited
- Sat, Nov 23, 5:44 PM