[global] tun_ip=10.0.0.1 # IP адрес tun интерфейса. чтобы к нему могли обращаться другие узлу его надо вписать в секции [routing] my_subnet mtu=1500 # UDP MTU for all connections (default - 1500) # уникальный id и ключи вашего узла. если их нет они сгенерируются автоматически (random) при первом запуске и впишутся в конфиг my_node_id= my_private_key= my_public_key= # control socket для наблюдения и управления utun сервером # например utun сервер стоит на роутере, и вы можете управлять и наблюдать за ним с рабочего компьютера [control] ip=127.0.0.1 port=12345 # control_allow=ip/mask (multiple allowed, default deny all) control_allow=127.0.0.1/32 # control_allow=192.168.1.0/24 [routing] route_subnet=10.0.0.0/16 # к каким подсетям utun вы хотите обращаться (добавит маршруты этих подсетей через utun) my_subnet=10.0.0.0/24 # какие ваши подсети будут доступны другим узлам utun (в секции [firewall] можно тонко настроить разрешенные ip и порты) # секция server обязательна и у сервера и у клиента. это рабочий сокет. # мои адреса и каналы [server: lo0_test] addr=127.0.0.1:1330 #so_mark=100 #netif=eth0 type=nat # public / nat / private [server: lan1] addr=192.168.29.117:1333 #so_mark=100 #netif=eth0 type=public # public / nat / private [allowed_keys] # Разрешённые публичные ключи клиентов для подключения к этому серверу. # По умолчанию (если секция отсутствует или allow_all=0 и список пуст) — все соединения запрещены. # allow_all=1 — разрешить всех (режим совместимости, не рекомендуется для production) # key=128hexchars — добавить конкретный публичный ключ в белый список allow_all=0 #key=c6c8a8a9616ffa6cf44d4757e2bc9f7bd78a1d3cbbe75cffaf3cab8885ad48e7677b14ba9044da8bd1bef4b15f6748fb50629034919c154d9a457520bfed9431 #key=04c1cae041a8e6bfba5245f6669c73f0793d7f9929300a2ba2e123ca55260d6e474480056720d94f7f0836a4a472763a74aacbc487cc7a1b2b0e066b519400fe [firewall] #ограничиваем подключения к собственным ресурсам. по умолчанию всё запрещено. разрешаем доступ директивами: # Firewall rules: allow=all, allow=IP or allow=IP:port allow=all #allow=192.168.1.100 #allow=10.0.0.50:443 #allow=8.8.8.8 # --- NAT (Full Cone / EIM) --- # Предоставляет доступ в интернет через этот узел другим узлам utun. # Наличие секции [nat] включает NAT на этом узле. # Две роли: # 1. Provider (нет nat_via) — шлюз в интернет, выделяет порты для клиентов # 2. Client (nat_via=) — отправляет свой трафик через указанный узел-провайдер # === Provider example === #[nat] #enabled=0 #tun_ifname=tun_nat # имя NAT TUN интерфейса (по умолчанию tun_nat) #tun_ip=100.64.0.1/24 # IP адрес NAT шлюза #port_start=20000 # начало диапазона портов для NAT #port_end=29999 # конец диапазона (размер = количество одновременных сессий) ## Port forwarding (статический проброс портов): ## forward=proto:internal_ip:internal_port:external_port #forward=tcp:192.168.1.100:22:2222 #forward=tcp:192.168.1.100:443:443 # === Client example === #[nat] #tun_ifname=tun_nat_client #tun_ip=100.64.1.1/24 # IP клиентского NAT TUN #nat_via=0xABCD000000000001 # node_id провайдера (у кого запрашивать NAT) # --- TCP Proxy (локальный TCP/UDP/ICMP прокси) --- # Проксирует входящие TCP (через uIP), UDP и ICMP ping через указанный via_node. # Все три протокола идут через один и тот же удалённый узел. #[tcp_proxy] #enabled=yes #tun_name=tun_tcp # имя TUN интерфейса (по умолчанию tun_tcp) #tun_ip=10.99.0.1 # IP адрес TUN интерфейса #mtu=1500 # MTU #eim_timeout=300 # таймаут EIM маппингов (сек) #via_node=0xABCD000000000001 # узел для проксирования (или свой node_id для локального) #forward=8000 -> 10.0.0.50:80 #forward=2222 -> 10.0.0.50:22 # --- Remote Proxy (удаленный exit node) --- # Принимает CONNECT-запросы от других нод и открывает OS сокеты к адресатам. #[remote_proxy] #enabled=yes