EasyTier¶
Note
Overlay-сеть EasyTier поддерживает только IPv4; ip-version влияет только на базовые соединения с пирами и не включает overlay IPv6.
Как и другие типы прокси, EasyTier запускается только тогда, когда трафик направляется на узел с помощью правил, групп политик или других методов маршрутизации.
name¶
Обязательно, имя прокси. Не должно повторяться.
type¶
Обязательно, должно быть easytier.
network-name¶
Обязательно, имя сети EasyTier.
network-secret¶
Опционально, секрет сети EasyTier. Узлы с одинаковыми именем сети и секретом принадлежат одной виртуальной сети.
hostname¶
Опционально, имя данного узла в overlay-сети, используется для разрешения MagicDNS. Если не указано, определяется EasyTier.
ipv4¶
Опционально, overlay IPv4-адрес данного узла в формате CIDR, например 10.144.0.1/24.
dhcp¶
Опционально, получать ли overlay IPv4-адрес через DHCP. Включено по умолчанию, когда ipv4 пуст, иначе отключено по умолчанию; если адрес не получен, у инстанса не будет overlay IPv4.
peers¶
Опционально, список входных узлов для начального подключения; можно указать несколько, поддерживаются URI со схемами tcp://, udp:// и другими.
По умолчанию не подключается к public.easytier.top; при пустом listeners необходимо указать хотя бы один.
Добавление параметра запроса peer-public-key в URI позволяет закрепить публичный ключ общего узла и предотвратить атаку «человек посередине»:
secure-mode¶
Опционально, включать ли сквозное шифрование Noise. Включается автоматически, если заданы local-private-key, local-public-key или peer-public-key в URI пира.
local-private-key¶
Опционально, локальный приватный ключ X25519 (Base64), используется для закрепления локальной идентичности и предотвращения смены публичного ключа при каждом запуске.
local-public-key¶
Опционально, локальный публичный ключ X25519 (Base64), обычно выводится из приватного ключа; должен быть настроен вместе с local-private-key.
listeners¶
Опционально, список URI, которые слушает данный узел, для принятия подключений от других узлов, например tcp://0.0.0.0:11010.
no-listener¶
Опционально, отключить ли прослушивание, по умолчанию: true (то есть listeners пуст). Нельзя совмещать с listeners; если явно установлено в false и listeners пуст, используется адрес прослушивания по умолчанию tcp://0.0.0.0:11010.
mapped-listeners¶
Опционально, список внешних отображённых адресов прослушивания, объявляемых другим узлам, полезно при пробросе портов, например tcp://203.0.113.10:11010.
exit-nodes¶
Опционально, список используемых exit-узлов (overlay IPv4-адреса пиров), используется для перенаправления трафика на указанные узлы для доступа во внешнюю сеть.
proxy-networks¶
Опционально, список удалённых подсетей (CIDR), доступ к которым осуществляется через сеть EasyTier, например 10.0.0.0/24.
instance-name¶
Опционально, имя инстанса EasyTier, по умолчанию — имя прокси.
state-dir¶
Опционально, каталог состояния, по умолчанию: easytier/<имя прокси>, используется для хранения instance_id.
udp¶
Опционально, включать ли UDP. По умолчанию: false.
accept-dns¶
Опционально, принимать ли настройки DNS, выданные сетью.
enable-exit-node¶
Опционально, выступать ли exit-узлом для других узлов. По умолчанию: false.
enable-encryption¶
Опционально, включать ли шифрование между узлами. По умолчанию: true.
encryption-algorithm¶
Опционально, алгоритм шифрования. По умолчанию: aes-gcm.
private-mode¶
Опционально, включать ли приватный режим. По умолчанию: false.
latency-first¶
Опционально, включать ли режим приоритета задержки (выбирается путь с наименьшей задержкой, а не с наименьшим числом хопов). По умолчанию: false.
disable-p2p¶
Опционально, отключить ли P2P-соединения (трафик идёт только через ретрансляторы). По умолчанию: false.
enable-kcp-proxy¶
Опционально, включать ли KCP-прокси (передача TCP-трафика через KCP). По умолчанию: false.
disable-kcp-input¶
Опционально, отключить ли приём KCP. По умолчанию: false.
enable-quic-proxy¶
Опционально, включать ли QUIC-прокси (передача TCP-трафика через QUIC). По умолчанию: false.
disable-quic-input¶
Опционально, отключить ли приём QUIC. По умолчанию: false.
mtu¶
Опционально, переопределение MTU. По умолчанию: 1380.
tld-dns-zone¶
Опционально, TLD DNS-зона, используемая MagicDNS. По умолчанию: et.net..
В настройках DNS можно использовать et://<имя прокси> для разрешения A/PTR-записей overlay-сети; рекомендуется использовать в nameserver-policy.
dialer-proxy¶
Опционально. Передавать трафик EasyTier через другое исходящее прокси, где ss1 — имя другого прокси-узла.
interface-name¶
Опционально. Указать имя сетевого интерфейса, используемого EasyTier.
routing-mark¶
Опционально. Установить маркер маршрутизации Linux.
ip-version¶
Опционально. Указать предпочтение версии IP-протокола (влияет только на базовые соединения с пирами).