Добрый день друзья.
Активно пользуюсь zerotier vpn, подключая клиентов через ztncui, который бегает на моем VPS. ( вместо облака самого зеротира, так как у них больше Х клиентов = платно )
Возникли вопросы по безопасности. Если с OVPN все понятно - все находится у тебя, и никаких данных лишних никуда не гоняется. Но удобство на 1. У Зеротира на 5.
То как быть с zerotier ? Он становится все популярней и популярней но никто не задумывался, почему нельзя обратиться на прямую к своему VPS по IP что бы сделать сеть? Все равно нужно обращаться через название сети, роута к которому запрашивается через сервера Zerotier .
Буду признателен за консультацию по этому вопросу, с ссылками. Так как зеротир уже ставят во все утюги, и я в том числе.
По утверждениям самого Zerotier - траффик через их сервера обычно не проходит, только в случае недоступного прямого коннекта между юзерами. Даже если проходит - он идет в зашифрованном виде. Это всё указано на их сайте.
Ненравится что проходит через PLANET зеротиер? сгенерируйте свой файл planet, со своими серверами и замените им оригинальный.
Впрочем, такими темпами, мы вскоре получим блокировку серверов zertoier.. просто исходя из популярности
Gulp... А он что, централизованный? А... ну да, все руководства начинаются с "Зарегистрируйтесь на сервере Zerotier". Смешно. То, на что способен централизованный сервис - хорошо видно на примере M$, когда он сказал, что вот щас всех пошлет в сад.
Если для паранойи недостаточно защиты одного vpn-криптопротокола, то обычно ничто не межает прибегнуть к инкапсуляции. т.е. пускать через тунель zerotier не сырой трафик а OVPN уже между локальными ip тунеля