Bir şube eklemek, bir düğüm yerleştirmektir
Adresleme, anahtarlar ve yollar, dört biçimden hangisini seçerseniz seçin sizin için çözülür. Her kaplama benzersiz bir aralık, her düğüm de ondan bir adres alır ve topoloji değiştiğinde her eşin izin verilen yolları yeniden hesaplanır — iki uç arasında doğrudan bir tünel açıldığında ya da kaldırıldığında da. Anahtarlar güvenlik duvarının kendisinde üretilir ve yalnızca açık yarısı toplanır.
Topoloji başına seçilen üç taşıma
Çoğu kurulum için WireGuard. Sertifika tabanlı bir filonun zaten standart olduğu ve işletim ekibinin bildiği yerlerde OpenVPN. Taşımanın zaten özel olduğu ve ikinci bir şifreleme katmanı olmadan yönlendirme istediğiniz yerlerde GRE. Konsol, siz karar vermeden önce her seçimin ne anlama geldiğini söyler.
İkinci bir merkez kurun ve şubeleri ayakta tutun
Yedek bir merkez, birincil sağlıklıyken yalnızca sunucu yollarını tutar, böylece sessizce trafik çekmez. Birincil yanıt vermeyi bıraktığında konsol her ucu karşıya taşır — açtığınızda kendiliğinden ya da tam olarak neyin değişeceğinin önizlemesiyle sizin komutunuzla.
Uygulama başına çıkış ve kapalı arızalanma seçeneği
Bir kural trafiği uygulamaya, kategoriye, TLS sunucu adına ya da alan adına göre seçer ve hangi bağlantıdan çıkması gerektiğini adlandırır: ikinci bir WAN, bir WireGuard, OpenVPN ya da GRE tüneli veya sıradan bir arayüz. O hedef sağlıksızsa kural başka birine düşebilir — ya da düşürebilir; böylece yalnızca tünelden geçmesi gereken bir akış, sessizce açık WAN'dan çıkmaz.
Hatlar yalnızca yoklanmaz, puanlanır
Her aday bağlantı, beş saniyelik bir döngüde ICMP, DNS ya da HTTP üzerinden yoklanır ve kayan bir pencere boyunca paket kaybı, gecikme ve seğirme üzerinden puanlanır. Bir tünel, arayüzün var olup olmadığına göre değil, el sıkışmasının güncel olup olmadığına göre değerlendirilir. Histerezis, sınırda olan bir hattın çırpınmasını engeller.