Private Netzwerke und Partner-POPs
Private WireGuard-Netzwerke
Private Netzwerke erreichen Ursprünge, ohne sie öffentlich freizugeben.
#Überblick
Private Netzwerke erreichen Ursprünge, ohne sie öffentlich freizugeben.
#WireGuard-Lebenszyklus
Ein Netzwerk besitzt privaten CIDR, Routen, Peers und POP-Profile. Ein kurzer cpn_… Schlüssel registriert connector, admin_device oder origin; der private Schlüssel entsteht lokal und wird nie hochgeladen.
Das Profil enthält Adressierung und verfügbare Peers. network:profile schreibt ohne Aktivierung; network:enroll --install kann bei installierten wireguard-tools wg-quick ausführen.
#Zugang erstellen
Erstellen Sie ein Netzwerk mit überschneidungsfreiem CIDR.
Verbinden Sie bereite POPs und definieren Sie ACLs.
Erzeugen Sie einen kurzen Registrierungsschlüssel.
Generieren Sie das Profil, testen Sie Routen und aktivieren Sie mit passenden Rechten.
#Berechtigungen nach Rolle
| Aktion | owner | admin | member | viewer |
|---|---|---|---|---|
| Netzwerke, Peers, ACLs, Origins und POPs ansehen | Lesen | Lesen | Lesen | Lesen |
| Netzwerk erstellen, ändern oder löschen | Erlaubt | Erlaubt | Erlaubt | Nein |
| Peers, Einrichtungsschlüssel und ACLs verwalten | Erlaubt | Erlaubt | Erlaubt | Nein |
| Zonen, private Origins und POPs verbinden | Erlaubt | Erlaubt | Erlaubt | Nein |
#Prüfbares Beispiel
cdn-pizza network:create -n backoffice --cidr 10.42.0.0/24
cdn-pizza network:key NETWORK_ID --name first-device --uses 1 --hours 1