
Use dropbear over wireguard.
वायरगार्ड के ऊपर ड्रॉपबियर का उपयोग करें।
यह कर्नेल बूट के दौरान, एन्क्रिप्टेड पार्टीशन माउंट होने से पहले, वायरगार्ड नेटवर्किंग को सक्षम करता है। dropbear के साथ मिलाकर यह बिना की-सामग्री संग्रहीत किए या रिमोट नेटवर्क पर पोर्ट उजागर किए, पूर्ण रूप से एन्क्रिप्टेड रिमोट बूटिंग को सक्षम कर सकता है। बस इतना होना चाहिए कि एक इंटरनेट कनेक्शन मौजूद हो जो वायरगार्ड सर्वर एंडपॉइंट तक पहुँच सके।
सामान्य ड्रॉपबियर कनेक्शन और DNS रिज़ॉल्यूशन का उपयोग वायरगार्ड एंडपॉइंट खोजने के लिए किया जा सकता है। यह मूलतः एक पूर्णतः एन्क्रिप्टेड रिमोट-प्रबंधित नोड के निर्माण को सक्षम बनाता है, जिसमें सभी स्थानीय पहुँच को रोकने की क्षमता होती है।
लिनक्स का कार्यसाधक ज्ञान। नेटवर्किंग और वायरगार्ड की समझ।
स्थापना make के माध्यम से समर्थित है। सामग्री डाउनलोड करें, निकालें और कॉन्फ़िगर करें, और लक्ष्य मशीन पर स्थापित करें।
नवीनतम रिलीज़ प्राप्त करें, अनटारबॉल करें।
RELEASE=$(curl -Ls -o /dev/null -w %{url_effective} https://github.com/r-pufky/wireguard-initramfs/releases/latest | tr "/" "\n" | tail -n 1)
wget https://github.com/r-pufky/wireguard-initramfs/archive/refs/tags/"${RELEASE}".tar.gz
tar xvf "${RELEASE}".tar.gz
cd wireguard-initramfs-"${RELEASE}"
configs/initramfs फ़ाइल में आपके कार्यशील वायरगार्ड कनेक्शन के आधार पर चर होते हैं। अतिरिक्त जानकारी के लिए wg set मैन पेज देखें।
make install
⚠️
अधिकांश स्थापनाएँ वर्तमान में /boot को एन्क्रिप्ट नहीं करती हैं; इसलिए क्लाइंट निजी कुंजी को अविश्वसनीय/समझौता किया हुआ माना जाना चाहिए। यह अत्यधिक अनुशंसित है कि रिमोट अनलॉकिंग के लिए उचित पोर्ट ब्लॉकिंग वाले एक अलग पॉइंट-टू-पॉइंट वायरगार्ड नेटवर्क का उपयोग किया जाए।
इनमें से किसी भी तरीके का उपयोग करके initramfs का पुनर्निर्माण करें:
make build_initramfs # Debian
make build_initramfs_rpi # Raspberry Pi
update-initramfs -u -k all && update-grub # Manual build
reboot
कोई भी स्थैतिक त्रुटि निर्माण को रोक देगी। गलत कॉन्फ़िगरेशन नहीं पकड़े जाएँगे। सुनिश्चित करें कि आप तब परीक्षण करें जब आपके पास अभी भी मशीन तक भौतिक पहुँच हो।
wireguard-initramfs को ड्रॉपबियर के साथ जोड़ा जा सकता है ताकि रिमोट नेटवर्क पर नियंत्रण रखने या उस सिस्टम का सार्वजनिक IP जानने की आवश्यकता के बिना रिमोट सिस्टम अनलॉकिंग सक्षम हो सके। यह SSH कनेक्शन प्रयासों से पहले एक एन्क्रिप्टेड नो-ट्रस्ट टनल भी बनाता है।
यह सुनिश्चित करने के लिए कि रिमोट अनलॉक वायरगार्ड के ऊपर काम करें, पहले ड्रॉपबियर को सभी नेटवर्क इंटरफ़ेस का उपयोग करने के लिए सेट करें। फिर काम करने के बाद वायरगार्ड नेटवर्क तक सीमित कर दें:
/etc/dropbear/initramfs/config
DROPBEAR_OPTIONS='... -p 172.31.255.10:22 ...'
यदि आप एक पिछला रिलीज़ उपयोग कर रहे हैं, जैसे कि 2023-10-21 वाला, तो आप निम्न चलाकर अपनी वर्तमान परियोजनाओं को अद्यतन कर सकते हैं:
sudo bash scripts/migrate_project_structure.sh
make install
make build_initramfs
एडेप्टर कॉन्फ़िगरेशन /etc/wireguard/initramfs.conf में स्थित है और initramfs कॉन्फ़िगरेशन /etc/wireguard/initramfs में स्थित है।
इससे आपकी परियोजना संरचना और सामग्री बरकरार रहनी चाहिए; हालाँकि मैन्युअल सत्यापन आवश्यक है क्योंकि अब पूर्ण वायरगार्ड एडेप्टर कॉन्फ़िगरेशन समर्थित हैं।
सभी का स्वागत है, कृपया पुल रिक्वेस्ट सबमिट करें या बग खोलें!
डेबियन पैकेजिंग जानते हैं? इसके लिए .deb पैकेज बनाएँ!