افزودن یک سایت جای دادن یک گره است
آدرسدهی، کلیدها و مسیرها برایتان محاسبه میشوند، در هر یک از چهار شکلی که انتخاب میکنید. هر پوشش یک بازه یکتا میگیرد، هر گره نشانیای از آن، و مسیرهای مجاز هر همتا هنگام تغییر توپولوژی دوباره محاسبه میشوند — از جمله وقتی تونلی مستقیم بین دو اسپوک بالا میآید یا برداشته میشود. کلیدها روی خود فایروال تولید میشوند و فقط نیمه عمومی جمعآوری میشود.
سه انتقال، انتخابشده به ازای هر توپولوژی
WireGuard برای بیشتر استقرارها. OpenVPN جایی که شبکه مبتنی بر گواهی از قبل استاندارد است و تیم عملیات آن را میشناسد. GRE جایی که انتقال از قبل خصوصی است و مسیریابی بدون لایه دوم رمزگذاری میخواهید. کنسول پیش از آنکه متعهد شوید میگوید هر انتخاب چه معنایی دارد.
یک هاب دوم بسازید، و سایتها را بالا نگه دارید
هاب پشتیبان تا وقتی هاب اصلی سالم است فقط مسیرهای میزبان را نگه میدارد، پس هرگز بیسروصدا ترافیک جذب نمیکند. وقتی هاب اصلی از پاسخ دادن بازایستاد، کنسول هر اسپوک را منتقل میکند — خودکار وقتی فعالش کنید، یا به فرمان شما با پیشنمایشی از دقیقاً آنچه تغییر خواهد کرد.
خروجی به ازای هر برنامه، و گزینه fail-closed
یک قاعده ترافیک را بر اساس برنامه، دسته، نام سرور TLS یا دامنه انتخاب میکند و آپلینکی را که باید از آن خارج شود نام میبرد: یک WAN دوم، یک تونل WireGuard یا OpenVPN یا GRE، یا یک رابط معمولی. اگر آن هدف ناسالم باشد قاعده میتواند به دیگری بازگردد — یا بیندازد، تا جریانی که فقط باید از تونل عبور کند بیسروصدا از WAN باز خارج نشود.
پیوندها امتیازدهی میشوند، نه فقط پینگ
هر آپلینک نامزد در چرخه پنجثانیهای روی ICMP، DNS یا HTTP کاوش میشود، و بر اساس اتلاف بسته، تأخیر و لرزش در یک پنجره غلتان امتیاز میگیرد. یک تونل بر اساس بهروز بودن دستدادنش قضاوت میشود، نه وجود رابط. هیسترزیس پیوندی در مرز را از نوسان بازمیدارد.