You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
 

77 lines
4.2 KiB

[global]
tun_ip=10.0.0.1 # IP адрес tun интерфейса. чтобы к нему могли обращаться другие узлу его надо вписать в секции [routing] my_subnet
mtu=1500 # UDP MTU for all connections (default - 1500)
# уникальный id и ключи вашего узла. если их нет они сгенерируются автоматически (random) при первом запуске и впишутся в конфиг
my_node_id=
my_private_key=
my_public_key=
# control socket для наблюдения и управления utun сервером
# например utun сервер стоит на роутере, и вы можете управлять и наблюдать за ним с рабочего компьютера
[control]
ip=127.0.0.1
port=12345
# control_allow=ip/mask (multiple allowed, default deny all)
control_allow=127.0.0.1/32
# control_allow=192.168.1.0/24
[routing]
route_subnet=10.0.0.0/16 # к каким подсетям utun вы хотите обращаться (добавит маршруты этих подсетей через utun)
my_subnet=10.0.0.0/24 # какие ваши подсети будут доступны другим узлам utun (в секции [firewall] можно тонко настроить разрешенные ip и порты)
# секция server обязательна и у сервера и у клиента. это рабочий сокет.
# мои адреса и каналы
[server: lo0_test]
addr=127.0.0.1:1330
#so_mark=100
#netif=eth0
type=nat # public / nat / private
[server: lan1]
addr=192.168.29.117:1333
#so_mark=100
#netif=eth0
type=public # public / nat / private
[allowed_keys]
# Разрешённые публичные ключи клиентов для подключения к этому серверу.
# По умолчанию (если секция отсутствует или allow_all=0 и список пуст) — все соединения запрещены.
# allow_all=1 — разрешить всех (режим совместимости, не рекомендуется для production)
# key=128hexchars — добавить конкретный публичный ключ в белый список
allow_all=0
#key=c6c8a8a9616ffa6cf44d4757e2bc9f7bd78a1d3cbbe75cffaf3cab8885ad48e7677b14ba9044da8bd1bef4b15f6748fb50629034919c154d9a457520bfed9431
#key=04c1cae041a8e6bfba5245f6669c73f0793d7f9929300a2ba2e123ca55260d6e474480056720d94f7f0836a4a472763a74aacbc487cc7a1b2b0e066b519400fe
[firewall]
#ограничиваем подключения к собственным ресурсам. по умолчанию всё запрещено. разрешаем доступ директивами:
# Firewall rules: allow=all, allow=IP or allow=IP:port
allow=all
#allow=192.168.1.100
#allow=10.0.0.50:443
#allow=8.8.8.8
# --- NAT (Full Cone / EIM) ---
# Предоставляет доступ в интернет через этот узел другим узлам utun.
# Наличие секции [nat] включает NAT на этом узле.
# Две роли:
# 1. Provider (нет nat_via) — шлюз в интернет, выделяет порты для клиентов
# 2. Client (nat_via=<node_id>) — отправляет свой трафик через указанный узел-провайдер
# === Provider example ===
#[nat]
#enabled=0
#tun_ifname=tun_nat # имя NAT TUN интерфейса (по умолчанию tun_nat)
#tun_ip=100.64.0.1/24 # IP адрес NAT шлюза
#port_start=20000 # начало диапазона портов для NAT
#port_end=29999 # конец диапазона (размер = количество одновременных сессий)
## Port forwarding (статический проброс портов):
## forward=proto:internal_ip:internal_port:external_port
#forward=tcp:192.168.1.100:22:2222
#forward=tcp:192.168.1.100:443:443
# === Client example ===
#[nat]
#tun_ifname=tun_nat_client
#tun_ip=100.64.1.1/24 # IP клиентского NAT TUN
#nat_via=0xABCD000000000001 # node_id провайдера (у кого запрашивать NAT)