- PVSM.RU - https://www.pvsm.ru -
Что такое Yggdrasil?
Yggdrasil — это распределённая Mesh сеть, которая работет в Overlay режиме, позволяя сделать интернет поверх интернета
Последние новости о сети cjdns датируются 2017 годом, может показатся, что сеть умерла и разработка остановлена (на самом деле — да), однако появился самозванец — Yggdrasil, который практически полностью копирует cjdns однако делает это намного лучше.
В посте рассмотрим:
Yggdrasil — это оверлейная сеть, которая призвана воплотить концепцию нулевой настройки сетей — вам не нужно знать маршруты, вам не нужно ничего настраивать — всё должно работать из коробки и сразу и еще это должно масштабироватсяю.
Это тянет на отдельную статью, рассмотри кратко:
Yggdrasil — это продлжение развития cjdns, только с чистого листа, разработчики участвующие в проекте cjdns в какой-то момент решили отделится от проекта cjdns и переписать всё с нуля.
Это произошло из-за разногласий с основателем cjdns — по его задумке в сети должны были появиться супер-узлы, которые должны содержать полню карту сети, по их мнению — этот путь неверный и они хотели сохранить сеть одноранговой (когда каждый узел по функциям одинаков с остальными). Помимо этого — оригинальная сет медленно развивалась из-за выбрных методов разработки и языков и она так и не смогла (за 5 лет) добратся до поддержки мобильных устройств, что в современном мире — не простительно.
Arceliar — второй разработчик по количеству коммитов как раз покинул cjdns и основал совместно с neilalexander — yggdrasil.
Да, разработчики — те же.
Прямо сейчас в сети работает 280+ узлов, и они прибывают примерно по 10 узлов в неделю, сеть как и CJDNS позволяет подключаться как через обычный интернет yggdrasil --> интернет --> yggdrasil.
Так и в «нативном» режиме, который прекрасно работает — устанавливаем yggdrasil на домашний сервер (например raspberry) и делаем линк yggdrasil --> интернет --> публичный узел yggdrasil.
После этого, внутри вашей локальной сети, любой пользователь с клиентом (ПК или даже iPhone) сам обнаружит ваш узел на raspberry и подключится.
В связи с будущими планами развития рунета, есть большой шанс нарушения международных связей (всех или почти всех) однако интернет штука сложная, всегда найдется где-то выход в международный сегмент. Если уже сейчас установить себе yggdrasil то в рамках сети у кого-то может остатся доступ к публичному сегменту, вот через него трафик и будет маршрутизирован.
Отдельно хочу отметить — сеть не позволяет выйти в обычный интернет — только свои ресурсы — это не TOR, таким образом риски «быть прокси» — пропадают. Всё что передается в yggdrasil остается там же.
Однако, если вы планируете использовать сеть, как резервный источник доступа на случий непредвиденных ситуаций — это вполне можно сделать, вы сможете подключится к вашему MTProto Proxy или VPN через yggdrasil.
Схема будет следующая VPN --> Yggdrasil (неизвестные вам узлы) --> ваш VPN --> Интернет
Сеть правда поддерживает работу на iOS причем работает стабильно, имеет авто-подключение, на iOS как и 1.1.1.1 работает через установку VPN адаптера (ссылки будут ниже)
Планы взяты на основе Roadmap разработчиков и Issue с github — там ведётся планирование
На официальном сайте предоставлены все инструкции yggdrasil-network.github.io/installation.html [1]
Добавляем ключи репозитория
gpg --fetch-keys https://neilalexander.s3.eu-west-2.amazonaws.com/deb/key.txt
gpg --export 569130E8CA20FBC4CB3FDE555898470A764B32C9 | sudo apt-key add -
Добавляем репозиторий
echo 'deb http://neilalexander.s3.eu-west-2.amazonaws.com/deb/ debian yggdrasil' | sudo tee /etc/apt/sources.list.d/yggdrasil.list
sudo apt-get update
Устанавливаем
sudo apt-get install yggdrasil
Конфигурационный файл — /etc/yggdrasil.conf о нем мы поговорим чуть позже.
PS Можно скачать только пакет или собрать из исходных кодов — инструкция тут yggdrasil-network.github.io/installation.html [1]
Скачиваем готовый пакет
wget https://700-115685026-gh.circle-artifacts.com/0/yggdrasil-0.3.5-macos-amd64.pkg
Устанавливаем
sudo installer -pkg yggdrasil-0.3.5-macos-amd64.pkg -target /
Либо устанавливаем из исходных кодов yggdrasil-network.github.io/installation-macos-other.html [2]
Конфигурационный файл — /etc/yggdrasil.conf
Через iPhone/iPad нужно открыть ссылку и согласится на тестирование
Скачиваем TestFlight itunes.apple.com/us/app/testflight/id899247664?mt=8 [3]
Устанавливаем Yggdrasil testflight.apple.com/join/jZNsIkRr [4]
Для корректной работы нужно согласится на установку VPN адаптера
Установили приложение?
Переходим в публичный каталог пиров github.com/yggdrasil-network/public-peers [5] и выбираем ближайшего к себе с точки зрения географии пиров (а лучше парочку)
Теперь пора добавить «пиров», идем в /etc/yggdrasil.conf (в случае iOS на вкладку Peers)
и добавляем
На iOS это можно сделать в интерфейсе приложения.
Если в странах СНГ будут желающие сделать публичных пиров — пишите в комментариях — добавим в пост и желательно добавляйте их в github.
Сервисы в сети описаны тут yggdrasil-network.github.io/services.html [6]
Первое куда стоит заглянуть — на карту сети http://[21f:dd73:7cdb:773b:a924:7ec0:800b:221e]/ [7]
Больше почитать по сеть можно на сайте сети yggdrasil-network.github.io [8] и в блоге yggdrasil-network.github.io/blog.html [9]
PS Кстати совсем недавно в ZeroNet [10] была добавлена поддержка cjdns и yggdrasil, русское сообщество в Zeronet [11].
Автор: shifttstas
Источник [12]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/311753
Ссылки в тексте:
[1] yggdrasil-network.github.io/installation.html: https://yggdrasil-network.github.io/installation.html
[2] yggdrasil-network.github.io/installation-macos-other.html: https://yggdrasil-network.github.io/installation-macos-other.html
[3] itunes.apple.com/us/app/testflight/id899247664?mt=8: https://itunes.apple.com/us/app/testflight/id899247664?mt=8
[4] testflight.apple.com/join/jZNsIkRr: https://testflight.apple.com/join/jZNsIkRr
[5] github.com/yggdrasil-network/public-peers: https://github.com/yggdrasil-network/public-peers
[6] yggdrasil-network.github.io/services.html: https://yggdrasil-network.github.io/services.html
[7] http://[21f:dd73:7cdb:773b:a924:7ec0:800b:221e]/: http://%5B21f:dd73:7cdb:773b:a924:7ec0:800b:221e%5D/
[8] yggdrasil-network.github.io: https://yggdrasil-network.github.io
[9] yggdrasil-network.github.io/blog.html: https://yggdrasil-network.github.io/blog.html
[10] ZeroNet: https://zeronet.io
[11] русское сообщество в Zeronet: http://127.0.0.1:43110/1Apr5ba6u9Nz6eFASmFrefGvyBKkM76QgE/
[12] Источник: https://habr.com/ru/post/443934/?utm_campaign=443934
Нажмите здесь для печати.