Как стать автором
Обновить

Шифрование NFS: RPC-with-TLS как альтернатива VPN

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров6K
Всего голосов 16: ↑16 и ↓0+23
Комментарии3

Комментарии 3

Очень интересно, спасибо за статью. Когда мне понадобилось сделать подобное, поднять NFS в локальной сети, где есть недоверенные устройства, я просто создал wireguard тоннель специально для этого, не знал про RPC-with-TLS. Надо будет попробовать

Чем IPsec в транспортном режиме не устроил для шифрования NFS трафика?

Я просто выбрал инструмент, с которым хорошо знаком. IPSec никогда не настраивал, из VPN имел дело с Wireguard, OpenVPN, OpenConnect (ocserv). Wireguard есть в ядре, он очень легкий, быстрый, и очень прост в настройке. Настроил и забыл.
Создал конфиг с ключиками и адресами, сделал один раз systemctl enable --now wg-quick@wg1.service, и всё

Зарегистрируйтесь на Хабре, чтобы оставить комментарий