0%

相信大家对wireguard已经不陌生了。作为一种搭建虚拟局域网的工具,相比于传统VPN而言,所有节点之间都可以进行P2P连接,也就是全互联模式,效率更高。而wireguard本身只是一个内核级别的模块,只是一个数据平面,至于上层更高级的功能(比如密钥交换机制,UDP打洞,ACL等),需要通过用户空间的应用来实现。

本文主要介绍Headscale和Tailscale。

阅读全文 »

什么是K3s?

K3s 是一个轻量级的 Kubernetes 发行版,它针对边缘计算、物联网等场景进行了高度优化。为了最大化的利用设备,于是我选择了k3s作为在嵌入式设备上使用的kubernetes集群。

本文主要介绍如何使用k3s创建一个轻量级的k8s集群。

关键词:k3s

阅读全文 »

什么是wireguard?

以下引用自 WireGuard 项目主页:

WireGuard 是一种极其简单但快速且现代的 VPN,它利用了最先进的加密技术。它的目标是比 IPsec 更快、更简单、更精简和更有用,同时避免令人头疼的问题。旨在提供比 OpenVPN 更高的性能。WireGuard 被设计为在嵌入式接口和超级计算机等上运行的通用 VPN,适用于许多不同的环境。最初仅支持 Linux 平台,现在可以进行跨平台(Windows、macOS、BSD、iOS、Android)的广泛部署。目前仍然在大力开发中,但已经被认为是业内最安全、最容易使用和最简单的 VPN 解决方案。

本文主要介绍如何使用WireGuard组建虚拟局域网,并结合自己的实践经验,给出笔者在使用wireguard中遇到的问题。

关键词:WireGuard

阅读全文 »