WireGuard-Zougäng vun engem Parc aus OPNsense verwalten
WireGuard-Konfiguratiounen mat der Hand ze verdeelen geet séier net méi op. Managed Paart setzt dës Aarbecht an d’OPNsense-Uewerfläch, déi s du schonn hues.
D’Problem: WireGuard geet mat der Hand net op
WireGuard ass kleng, séier an agreabel ze bedreiwen — fir eng Persoun. Fir drësseg ass et eng aner Aarbecht.
All neie Benotzer heescht: e Schlësselpuer erstellen, e Peer-Block an d’Konfiguratioun vun der Firewall schreiwen, eng Client-Konfiguratioun zesummestellen a se op dee richtegen Apparat bréngen, ouni e private Schlëssel per E-Mail ze schécken. All Ofgang heescht, dëse Peer-Block erëmzefannen an ze läschen. All ersaten Laptop heescht béides.
Näischt dovun ass schwéier. Et ass just manuell, repetitiv a genee déi Zort Aarbecht, wou eppes vergiess gëtt — an e vergiessene Peer-Block ass en Zougang, deen keen zréckgezunn huet.
Wat d’Firewall schonn weess
D’Firewall ass den Uert, wou den Tunnel ophält: si hält also schonn d’Peers, d’Adressen an d’Routen. Wat hir feelt, ass eng Manéier, iwwer Benotzer an Apparater ze schwätzen amplaz iwwer Konfiguratiounsblocken.
Genee dës Lück fëllt Managed Paart: eng Verwaltungsuewerfläch an der OPNsense-Administratioun, fir datt Benotzer an hir WireGuard-Zougäng do verwalt ginn, wou den Tunnel souwisou lieft — ouni Konfiguratiounsdateie mat der Hand ze änneren.
Wat sech doduerch ännert
- De Benotzer uleeën, den Apparat zouweisen. D’Konfiguratioune ginn vun der Firewall deployéiert, a wann eng dovun ännert, gëtt d’Update op den Apparat geschéckt.
- Vun der Firewall aus zréckzéien. E verluerenen Apparat oder en Ofgang gëtt aus der Distanz erleedegt, ouni ze waarden, bis een den Apparat upackt.
- D’Schlëssele reesen ni. All Apparat erstellt säin eegenen a behält en a sengem eegene séchere Späicher. Wien e Laptop an en Telefon huet, huet der zwee, an een zréckzezéien léisst deen aneren onberéiert. D’Schlëssele kënne manuell oder no engem Zäitplang erneiert ginn.
- Deng Infrastruktur, net eis. Et gëtt hei keng Paart-Cloud a kee SaaS: de Plugin leeft op dengem eegenen OPNsense, an d’Tunnelle ginn vum Apparat bis bei deng Firewall.
Wou dat haut steet
Managed Paart ass am Early Access, an et gëtt nach weder en offiziellen Datum nach definitiv Präisser. Et ass keng Iddi op enger Roadmap — de System funktionéiert a gouf am Labo getest, an den aktuelle Paart-Client ass scho kompatibel —, mee de OPNsense-Plugin ass nach net am offizielle Repository.
Wann dat d’Zort Problem ass, déi s du hues: Managed Paart erkläert, wat et ass a wéi s du eis fir en Test erreechs.
Wann der een scho eng Verbindung ginn huet
Fir eng Konfiguratioun, déi deng Organisatioun dir ausgestallt huet, brauchs du näischt dovun: et ass eng ganz normal WireGuard-Konfiguratioun a gëtt wéi all aner importéiert. Kuck Managed Paart op der Hëllefsäit an deng éischt Verbindung derbäisetzen.