An encrypted IPv6 network using public-key cryptography for address allocation and a distributed hash table for routing.
Debian-based: sudo apt-get install nodejs git build-essential curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh git clone https://github.com/cjdelisle/cjdns.git cjdns cd cjdns ./do ./cjdroute LANG=C cat /dev/net/tun Если вывод - No such file or directory: sudo mkdir -p /dev/net && sudo mknod /dev/net/tun c 10 200 && sudo chmod 0666 /dev/net/tun ./cjdroute --genconf | sudo tee -a /etc/cjdroute.conf sudo ./cjdroute < /etc/cjdroute.conf sudo ./cjdroute < /etc/cjdroute.conf > cjdroute.log Чтобы стопнуть cjdns: sudo killall cjdroute Чтобы открыть админ-панель перейдите по udp://localhost:11234
Русская версия) Хорватская) Шведская) Греческая) Немецкая) Традиционный китайский) Упрощённый китайский) Испанская) Французская) Бразильский португальский)
Cjdns реализует зашифрованную IPv6 сеть, используя криптографию с открытым ключом для выделения адресов и распределённую хеш-таблицу для маршрутизации. Это обеспечивает практически полное отсутствие необходимости в настройке сети и предотвращает многие проблемы с безопасностью и масштабируемостью, которые преследуют существующие сети.
23:26 <@jercos> ну, cjdns теперь официально надежнее, чем открытый
интернет для доступа к моим дешевым VPS :|
12:52 < mariner> так что я не знаю, было ли это сделано раньше, и предполагаю, что это
очевидно, но, по-моему, это круто. Сейчас под гипнозом из самолета
00:36 < tester> чувак, сайты так долго загружаются в i2p
00:36 < tester> я каждый день предпочитаю скорость анонимности
<DuoNoxSol> это заметно надежнее, чем обычный интернет
09:46 < Kubuxu> Я так люблю кодовую базу cjdns
<whyrusleeping> мой интернет теперь намного лучше.
<whyrusleeping> спасибо
<whyrusleeping> я действительно расстроен и грустен, что он лучше
<whyrusleeping> но также очень счастлив
21:01 <@grewalsat> это потрясающе. с результатами speedtest.net на моем рабочем месте я получаю около 6+ мбит, а с моей cjdns-gate как vpn сетью я получаю как 11-15 мбит скорость загрузки в speedtest.net
21:01 <@grewalsat> :P
21:01 <@grewalsat> плюс, доступ к чему угодно! :D
<davidar> Да, должен признать, что я как-то избегал hypeirc из-за таких вещей
Расширенная конфигурация:
Благодарим за ваше время и интерес,
Разработчики cjdns.
Эти инструкции предназначены для дистрибутивов Linux и macOS. Они должны быть достаточно информативными для использования в других дистрибутивах - просто не ожидайте, что они будут работать дословно. Если вы хотите знать, на какой операционной системе основан дистрибутив, перейдите сюда.
Если вы на Linux с процессором amd64 (если вы не знаете, какой у вас процессор, это amd64), вы можете установить предварительно собранные бинарные файлы cjdns с помощью cjdns.sh. Смотрите: https://github.com/cjdelisle/cjdns.sh для получения дополнительной информации.
Для компиляции cjdns необходимы:
sudo apt-get install nodejs git build-essential
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
sudo dnf install nodejs git
sudo dnf install @development-tools
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
Проверьте, что у вас активирован clang:
xcode-select --install
Установите с помощью Homebrew:
brew install node git make
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
Клонируйте репозиторий с GitHub и перейдите в каталог с исходным кодом:
git clone https://github.com/cjdelisle/cjdns.git cjdns
cd cjdns
./do
Ищите Build completed successfully, type ./cjdroute to begin setup., затем
переходите ниже:
Запустите cjdroute без аргументов для получения справки:
./cjdroute
Если вы на macOS, пропустите этот шаг.
LANG=C cat /dev/net/tun
Если написано: cat: /dev/net/tun: File descriptor in bad state — Отлично!
Если написано: cat: /dev/net/tun: No such file or directory, создайте его с помощью:
sudo mkdir -p /dev/net &&
sudo mknod /dev/net/tun c 10 200 &&
sudo chmod 0666 /dev/net/tun
Затем снова выполните cat /dev/net/tun.
Если написано: cat: /dev/net/tun: Permission denied, вы, вероятно, используете VPS
на базе виртуализационной платформы OpenVZ. Попросите вашего провайдера включить
устройство TUN/TAP — это стандартный протокол, и они должны точно знать, что вам нужно.
./cjdroute --genconf | sudo tee -a /etc/cjdroute.conf
Защитите свой конфигурационный файл!
Потерянный конфигурационный файл означает, что вы потеряли свой пароль и соединения, и любой, кто был подключен к вам, больше не сможет подключиться. Скомпрометированный конфигурационный файл означает, что другие люди могут представляться вами в сети.
Как только ваш узел запущен, вы стали новоиспеченным IPv6-хостом. Ваша операционная система может автоматически переконфигурировать сетевые сервисы для использования нового адреса. Если это не то, что вы планировали, вам следует проверить, не предоставляет ли вы больше сервисов, чем вы хотели. ;)
Смотрите doc/network-services.md) для инструкций.
sudo ./cjdroute < /etc/cjdroute.conf
Если вы хотите, чтобы ваши логи записывались в файл:
sudo ./cjdroute < /etc/cjdroute.conf > cjdroute.log
Для остановки cjdns:
sudo killall cjdroute
Если у вас возникли проблемы, используйте killall cjdroute для восстановления нормальной работы. Используйте
pgrep cjdroute или top, чтобы проверить, запущен ли он.
ПРИМЕЧАНИЕ!
Это запускает cjdns от имени пользователя root, чтобы он мог настроить вашу систему без preocupations о правах доступа. Для запуска cjdns от имени непривилегированного пользователя смотрите doc/non-root-user.md).
По умолчанию cjdns обращается к DNS-сееру для поиска пиров и автоматически подключается к ним. Это, конечно, раскрывает тот факт, что вы запускаете cjdns, операторам этих узлов.
Если вы планируете запускать "скрытый" узел cjdns, найдите секцию dnsSeeds
конфигурации и закомментируйте её. Затем возьмите данные для пиринга
узла, к которому вы хотите подключиться, и добавьте их в секцию
UDPInterface / connectTo файла cjdroute.conf.
Смотрите doc/peering.md)
Когда cjdroute запущен и работает, административный интерфейс будет доступен по адресу
udp://localhost:11234 (это можно изменить в файле конфигурации cjdroute.conf). Смотрите doc/admin-api.md) для получения
дополнительной информации об административном интерфейсе. Несколько инструментов в contrib/
могут взаимодействовать с ним.
Вы можете получить доступ к API администрирования с помощью:
./cjdnstoolПроблемы безопасности следует сообщать на IRC так же, как и другие ошибки. У нас нет замкнутой группы людей со специальными знаниями, поэтому стандартный метод сообщения о проблемах безопасности — это полное раскрытие информации.
Смотрите: security_specification.md, чтобы узнать, является ли возможная проблема безопасности действительно проблемой безопасности.
Комментарии (3)
че такое
привет
проверка