Uygulama Yönlendirme
Tek bir uygulamayı başka bir kapıdan gönderin. Herhangi bir eşleşme — uygulama, kategori, SNI, alan adı, kullanıcı ya da coğrafya — herhangi bir çıkıştan ayrılabilir: ikinci bir WAN, şifreli bir tünel ya da düz bir arayüz.
Tek bir akışı adım adım izleyin
- 1Bir politika, bir yönlendirme hedefini adlandıran bir çıkış yönergesi taşır. Hedef; bir WAN hattı, bir WireGuard, OpenVPN ya da GRE tüneli veya sıradan bir ağ kartıdır.
- 2Önce sınıflandırma biter: yönlendirme kararı alınmadan önce akışın uygulaması, kategorisi, SNI'si, kullanıcısı ve coğrafyası çoktan iliştirilmiştir.
- 3Strateji örüntülü bir iletim katmanı fiziksel çıkışı çözer — doğrudan arayüz, çekirdek yönlendirme tablosu ya da çevrilmiş — ve tünel bağdaştırıcıları soketi, hedefin adlandırdığı tünele bağlar.
- 4Sağlık yoklamaları her aday hedefi beş saniyede bir kayıp, gecikme ve seğirme üzerinden puanlar. Geçiş atomik ve histerezis farkındalıklıdır, böylece sınırda olan bir hat çırpınmaya yol açmaz.
Teknik notlar
Yönlendirme hedefleri tümüyle geneldir: arayüz artı tür artı isteğe bağlı bir protokol bağdaştırıcısı. Bir VPN tüneli, çoklu WAN seçicisine cıvatalanmış özel bir durum değil, birinci sınıf bir hedeftir.
Yönlendirilen akışlar istemcinin gerçek adresini uçtan uca korur; böylece karşı uçtaki kimlik farkındalıklı politika ve günlükleme, trafiği kimin başlattığını görmeyi sürdürür.
Sağlık verisi, panolar ve üçüncü taraf gözlenebilirlik sistemleri için makine okunur bir biçimde sunulur. Hiçbir şey gizlenmez; her şey incelenebilir.