[feat] wireguard使用easytier同网段二层连接
- Dominant language
- Rust
- Stars
- 13.6k
- Forks
- 1.4k
- Avg merge
- 1d 9h
- Merged PRs (30d)
- 34
Description
### 功能类别 / Feature Category
网络连接 / Network Connectivity
### 使用场景 / Use Case
目前wg的配置是单独一个子网,设置转发。这样除了省了一个wireguard服务端,节省了其他子网节点路由配置的功夫。
### 当前限制 / Current Limitations
当前的连接方式和单独使用wg并没有什么本质区别。一样是两个子网,一样是指定网关转发。
从直觉上来说,专门又为wg配置一个子网,对easytier本身是冗余的,且不符合easytier的简单组本地网络的出发点。
### 建议的解决方案 / Proposed Solution
期望的是通过wireguard加入easytier,且作为一个平等的节点,最好能把二层打通,这样才是集成wireguard的独特优势所在。
### 预期收益 / Expected Benefits
这样可以减少wg配置的复杂性,扩展了easytier的使用场景,可以很容易增加大量无法安装easytier客户端的设备。
### 技术考虑 / Technical Considerations
如果不追求二层互通的话,可以用现有的wg和easytier技术栈,增加指向端点的/32路由即可。
安全方面本身wireguard没有前向安全性,可以在服务端加上一重认证,就是由easytier接入端点生成配置文件,包含接入秘钥和路由,非端点生成的配置文件,即使秘钥正确也无法接入网络。这样既安全又方便配置。
### 备选方案 / Alternative Solutions
_No response_
### 实现优先级 / Implementation Priority
_No response_
### 补充信息 / Additional Context
_No response_
Contributor guide
Assessment
This issue has not been assessed yet.