Page MenuHomePhabricator

HSWAN
Updated 6 Days AgoPublic

Dawno, dawno temu, za górami, za lasami,… za siedmioma NATami był sobie projekt… połączenia ze sobą HSów i ich członków wielką siecią VPNów i BGP. Projekt zapoczątkował HS Warszawski, były linki do HSu i kilku członków. Sieć chwilami miała się lepiej, chwilami gorzej. W tej chwili próbujemy reanimować Krakowską część zmieniając trochę zasad i testując inne technologie, zachowując na tyle kompatybilności aby kiedyś możliwe było ponowne połączenie się z resztą sieci.

Oryginalną dokumentację upstreamowego projektu znajdziesz tutaj: https://wiki.hackerspace.pl/projects:hswan

Technologia

W tej chwili testujemy połączenia po Wireguardzie.

Dane node w siedzibie hskrk

Public key: GbAp6HZU1Ike6Azh2HOwWyg441XyLxYCQudfNVD0cl4=
Listen port: 13876 (Wireguard default)
Hostname: hswan.hskrk.pl
Allowed addresses: 10.0.0.0/8 (HSWAN in general)

NOTE: Jako, że większość ludzi prawdopodobnie nie będzie miała statycznego IP - bardzo mocno zachęcam do ustawienia keepalive które wymusi podtrzymanie NATów na drodze do HSu. 30s bywa za krótko, 10s brzmi jak bezpieczna bardzo gadatliwa opcja.

Trasy

Żeby routing mógł działać potrzeba znać trasy. Trasy muszą lecieć przez istniejące adresy. W związku z tym sieć 10.12.12.0/24 została ustanowiona jako sieć dla jednej, wielkiej "łączówki" Wireguardowej.

Stąd, należy na swoich routerach ustawić wpis 10.0.0.0/8 via 10.12.12.1, oraz dać swojemu interfejsowi adres z łączówki w tabelce (kolejny wolny). Po stronie HSKRK wpisów będzie więcej, ale tym nie musicie się przejmować.

Dane nodeów członków

WARNING: Żeby zachować kompatybilność z upstreamowym HSWAN potrzebujemy zadbać o dobre adresacje. Jeśli ktoś ma dostęp do wiki hswaw to śmiało można rejestrować się u nich i przepisywać do nas, jeśli nie to dla naszych członków jest zarezerwowane wildcardowe 10.42.0.0/16. Polecałbym wykrajać sobie z tego kawałki np. po /20 (czyli 16 sieci). 16 sieci powinno wystarczyć każdemu.
Adres łączówkiAdresacjaCzłowiekKomentarzAdres node/domena (opcjonalnie)Port (opcjonalnie)Klucz publiczny
10.12.12.210.23.0.0/16@pidpawelJakimś cudem udało mi się przetrwać z tą adresacją od oryginalnego HSWANu… (zarezerwowane też na wiki HSWAW)n/an/aCDKxZsYpJ2YymoyWiaVN/s9ReflNV58C44u+d8pplxc=
10.12.12.310.42.0.0/20@wiktor(zarezerwowane też na wiki HSWAW)n/an/aP6gXeG1XxzFKui4585TrrMx442kmS5U4IiTHEK4zqyM=
10.12.12.410.42.16.0/20@mciancia(zarezerwowane też na wiki HSWAW)n/an/an/a
10.12.12.510.42.32.0/20@alwaro(zarezerwowane też na wiki HSWAW)n/an/an/a
10.12.12.610.42.48.0/20@zaguran/an/an/aEPIRhBKc7yNmObxDYapbNhJ8yvioafU4bHIvUshlwGw=
10.12.12.38n/a@hubert_brylkowskin/an/an/am+bqyoEoOcLvoF9vwmIw5ayUwYs+JKp7+2614l9C6xM=
10.12.12.39n/a@hubert_brylkowskin/an/an/a4FG3TuhopTSxmnTNjX0eT9wbNohIqyXDySUcHnt5wHg=

do szukania: network, wan, мережа, сеть

Last Author
odisseus
Last Edited
Sat, Apr 13, 8:59 PM