Glorytun عبارة عن نفق UDP صغير وبسيط وآمن متعدد المسارات.
الرجاء استخدام الفرع المستقر. قم بزيارة موقع wiki للحصول على أدلة إرشادية وبرامج تعليمية وما إلى ذلك.
الميزات الرئيسية لـ Glorytun تأتي مباشرة من الطين.
سريع وآمن للغاية
عندما يتوفر AES-NI، يتم استخدام بناء AEAD الجديد والسريع للغاية AEGIS-256. وبخلاف ذلك، يتم إجراء رجوع تلقائي إلى ChaCha20-Poly1305 في كلا النظيرين. يتم تشفير جميع الرسائل ومصادقتها وختمها بختم زمني للتخفيف من مجموعة كبيرة من الهجمات. وهذا يعني أنه يجب مزامنة العميل والخادم، ويتم قبول إزاحة قدرها 10 دقائق افتراضيًا. يتم أيضًا تطبيق السرية التامة للأمام مع ECDH عبر Curve25519. يتم تدوير المفاتيح كل ساعة.
تعدد المسارات وتجاوز الفشل
أصبح الاتصال الآن أمرًا بالغ الأهمية، خاصة في عالم SD-WAN. تسمح هذه الميزة لاتصال TCP (وجميع البروتوكولات الأخرى) باستكشاف واستغلال جميع الروابط المتاحة دون قطع الاتصال. يجب أن يعمل التجميع على جميع الروابط التقليدية. لا يُنصح باستخدام الروابط ذات زمن الاستجابة العالي جدًا (+500 مللي ثانية) في الوقت الحالي. يتم أيضًا دعم مسارات النسخ الاحتياطي، وسيتم استخدامها فقط في حالة الطوارئ، ويكون ذلك مفيدًا عندما لا يكون التجميع من أولوياتك.
تشكيل حركة المرور
يعد التشكيل مهمًا جدًا في الشبكة، فهو يسمح بالحفاظ على زمن وصول منخفض دون التضحية بعرض النطاق الترددي. كما أنه يساعد برنامج جدولة المسارات المتعددة على اتخاذ قرارات أفضل. في الوقت الحالي، يجب تكوينه يدويًا، ولكن قريبًا سوف يقوم Glorytun بذلك نيابةً عنك.
اكتشاف مسار MTU بدون ICMP
يعد تكوين MTU السيئ مشكلة شائعة جدًا في عالم VPN. نظرًا لأهميته، سيحاول Glorytun إعداده بشكل صحيح عن طريق تخمين قيمته. لا يعتمد على Next-hop MTU لتجنب الثقوب السوداء لـ ICMP. في المواقف غير المتماثلة، يتم تحديد الحد الأدنى لوحدة الإرسال الكبرى (MTU).
يعتمد Glorytun فقط على إصدار libsodium >= 1.0.4. والتي يمكن تثبيتها على مجموعة واسعة من الأنظمة.
Linux هو النظام الأساسي المفضل ولكن الكود قياسي لذا يجب نقله بسهولة إلى أنظمة posix الأخرى. تم اختباره بنجاح على OpenBSD وFreeBSD وMacOS.
يتم دعم IPv4 وIPv6. في نظام التشغيل Linux، يمكنك الحصول على كليهما في نفس الوقت عن طريق ربط ::
.
بالنسبة لطلبات الميزات وتقارير الأخطاء، يرجى إنشاء مشكلة.