Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой защиты. Не требует серверной инфраструктуры, не имеет единой точки отказа, работает поверх существующей DHCP-адресации. Поддерживает верификацию ключей через QR-коды.
# Debian / Ubuntu sudo apt install vula # Arch Linux (AUR) yay -S vula # Из исходников (требует Python 3.9+, WireGuard) git clone https://codeberg.org/vula/vula cd vula pip install -e . # После установки — запустить демон sudo systemctl enable --now vula # Статус и соседи vula status vula peer list
Не требуя никакой настройки, Vula автоматически шифрует IP-передачи между хостами в локальной сети. Шифрование обеспечивает секретность в будущем (forward secrecy), является переходно-квантово-устойчивым и защищает от пассивного прослушивания.
Vula дополнительно защищает от перехвата активными противниками благодаря ручной верификации ключей и/или автоматической привязке ключей, а также ручному разрешению конфликтов IP-адресов или имён хостов.
Если локальный шлюз в интернет является пиром Vula, то трафик, предназначенный для интернета, также будет зашифрован в локальной сети.
Автоматически.
Vula сочетает WireGuard для создания point-to-point-туннелей с секретностью в будущем, mDNS и DNS-SD для локальной announcements-рекламы сервисов, а также повышает конфиденциальность туннелей WireGuard, используя CTIDH, реализованный в проекте highctidh — примитив квантово-устойчивого некооперативного обмена ключами — для генерации предварительно распределённого ключа для каждой конфигурации туннеля на уровне пар пиров.
Преимущества Vula перед другими решениями:
Смотрите Сравнение инструментов для туннелирования в локальной сети для подробного сравнения Vula с сопутствующими проектами.
Vula уже функциональна, хотя и с проблемами, описанными в STATUS.md. Она готова к повседневному использованию для людей,овладевших Linux-сетевыми технологиями и работой с командной строкой.
Смотрите INSTALL.md для инструкций по установке и использованию.
Смотрите hacking.md для советов по работе с внутренним устройством проекта и информации о зависимостях для внутренних и внешних Python-модулей.
Мы считаем, что данный проект в настоящее время находится на стадии альфа-версии до официального релиза, является экспериментальным и исследовательским кодом. Он ещё не подходит для широкого развёртывания. Он ещё не прошёл аудит со стороны независимой третьей стороны, и к нему следует относиться с осторожностью.
Если вы или кто-то из ваших знакомых обнаружит проблему безопасности, пожалуйста, создайте задачу или напишите письмо на адрес security at vula dot link.
Авторы Vula на данный момент остаются анонимными, пока наша научная статья проходит peer review (рецензирование).
operation-vula.md содержит некоторую историю о названии Vula.
Vula не связана с проектом WireGuard и не является им рекомендованной. WireGuard — это зарегистрированный торговый знак Jason A. Donenfeld.
Данный проект финансируется через NGI Assure Fund, фонд, учреждённый NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии. Подробнее на странице проекта NLnet.