Sobre el proyecto
Nebula es una herramienta de red superpuesta (overlay) de código abierto creada en Slack Technologies. Construye una red definida por software peer-to-peer con autenticación mutua sobre el Noise Protocol Framework, permitiendo que las computadoras se conecten directamente sin importar dónde estén o qué proveedor de nube las aloje.
Capacidades clave descritas en el README:
- Escalabilidad: diseñada para conectar desde unas pocas máquinas hasta decenas de miles de hosts.
- Portabilidad: se ejecuta en Linux (64/32 bits, ARM y otros), Windows, macOS, FreeBSD, iOS y Android. Existen paquetes de distribución para Arch, Fedora, Debian, Alpine, Homebrew y Docker.
- Modelo de seguridad: los certificados verifican la dirección IP, el nombre y la membresía de un nodo en grupos definidos por el usuario. La criptografía predeterminada utiliza intercambio de claves ECDH y AES-256-GCM; Curve25519 es la curva predeterminada, con modos de compilación opcionales NIST P256 y FIPS 140-3.
- Descubrimiento: nodos "lighthouse" (faro) ligeros con IPs enrutables permiten que los pares se encuentren, opcionalmente usando UDP hole punching para atravesar NATs y firewalls.
- Control de tráfico: los grupos definidos por el usuario habilitan reglas de firewall independientes del proveedor, similares en estilo a los grupos de seguridad en la nube.
Para comenzar, se genera una autoridad certificadora con nebula-cert, se firman certificados de host con IPs y grupos, se escriben archivos de configuración por host y se ejecuta el binario nebula. El README advierte que la clave privada de la CA es el archivo más sensible y no debe copiarse a nodos individuales, y señala que las CA expiran después de un año por defecto.
Nebula se puede compilar desde el código fuente con Go usando objetivos make para todas las plataformas o para algunas específicas. El proyecto es mantenido por Slack y ofrece una opción gestionada a través de Defined Networking para usuarios que prefieren no administrar su propia PKI y lighthouses.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.