EasyTier / EasyTier/EasyTier

[feat] wireguard使用easytier同网段二层连接

Open
#1,246 0 comments 0 reactions 0 assignees View on GitHub
Dominant language
Rust
Stars
13.6k
Forks
1.4k
Avg merge
1d 9h
Merged PRs (30d)
34

Description

### 功能类别 / Feature Category

网络连接 / Network Connectivity

### 使用场景 / Use Case

目前wg的配置是单独一个子网,设置转发。这样除了省了一个wireguard服务端,节省了其他子网节点路由配置的功夫。

### 当前限制 / Current Limitations

当前的连接方式和单独使用wg并没有什么本质区别。一样是两个子网,一样是指定网关转发。
从直觉上来说,专门又为wg配置一个子网,对easytier本身是冗余的,且不符合easytier的简单组本地网络的出发点。

### 建议的解决方案 / Proposed Solution

期望的是通过wireguard加入easytier,且作为一个平等的节点,最好能把二层打通,这样才是集成wireguard的独特优势所在。

### 预期收益 / Expected Benefits

这样可以减少wg配置的复杂性,扩展了easytier的使用场景,可以很容易增加大量无法安装easytier客户端的设备。

### 技术考虑 / Technical Considerations

如果不追求二层互通的话,可以用现有的wg和easytier技术栈,增加指向端点的/32路由即可。
安全方面本身wireguard没有前向安全性,可以在服务端加上一重认证,就是由easytier接入端点生成配置文件,包含接入秘钥和路由,非端点生成的配置文件,即使秘钥正确也无法接入网络。这样既安全又方便配置。

### 备选方案 / Alternative Solutions

_No response_

### 实现优先级 / Implementation Priority

_No response_

### 补充信息 / Additional Context

_No response_

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.