News | 13.12.2019
Connectware-Anwender können jetzt vom neuesten Wireguard VPN-Service für den privaten, sicheren und unabhängigen Fernzugriff profitieren. Wireguard ist eine sehr leicht verständliche und moderne VPN-Lösung. Es soll schneller, einfacher und schlanker sein als andere Technologien wie IPSec und OpenVPN. Eine Kombination aus extrem effizienten kryptographischen Primitiven und der Tatsache, dass Wireguard auf einem Linux-Kernel aufsetzt, bedeutet, dass sichere Netzwerke sehr schnell sein können. Wireguard eignet sich dabei sowohl für kleine Embedded-Geräte wie Smartphones als auch für vollwertige Backbone-Router.
Der Wireguard-Dienst nutzt die Vorteile der Connectware-Servicefähigkeiten, indem er alle Aktivitäten in einem einzigen Punkt der Konfiguration und Ausführung bündelt. Das bedeutet, dass ein Dienst, wenn er aktiviert ist, eine Reihe von Operationen an der Connectware durchführt; wenn er hingegen deaktiviert ist, werden diese Operationen entfernt. Dadurch ist das Aktivieren/Deaktivieren des Fernzugriffs schnell und einfach mit minimaler Konfiguration möglich.
Der Wireguard-Dienst fungiert als VPN-Gateway am entfernten Standort. Ein VPN-Gateway ist eine Art virtuelles Netzwerk-Gateway, das verschlüsselten Datenverkehr über eine öffentliche Verbindung sendet. Mit diesem VPN-Gateway können Sie den Datenverkehr zwischen z. B. einer Fabrikhalle und einem Servicetechnikernetz sicher übertragen.
Der Connectware Wireguard-Dienst erweitert eine Wireguard-Schnittstelle um eine MQTT-API zum Starten/Beenden der VPN-Verbindung, zum Veröffentlichen des erzeugten öffentlichen Schlüssels des Clients und zum Ausgeben von Status- und Konfigurationsänderungen der VPN-Verbindung zu vorkonfigurierten MQTT-Themen. Auf dem Host-Computer muss keine zusätzliche VPN-Client-Software installiert werden, da der Connectware-Dienst auf Docker-Containern basiert, der Dienst in einem Container installiert ist und alle konfigurierten Netzwerkparameter als Umgebungsvariablen im Container angezeigt werden.
Connectware Technical Overview
https://www.cybus.io/learn/connectware-technical-overview/
Connectware Service Concept Basics
https://www.cybus.io/learn/service-basics/
Wireguard Technical Whitepaper
https://www.wireguard.com/papers/wireguard.pdf