Virtualization tutorial - IT technology blog

Proxmox/KVM上にVyOS仮想ルーターを構築:Firewall・NAT・VPN Site-to-Site をゼロから完全解説

ProxmoxまたはKVM上にVyOS仮想ルーターを構築し、ゾーンベースのstateful firewall・NAT masquerade・port forwarding・IPsec IKEv2 VPN Site-to-Siteを設定する手順を解説します。インストールからproduction-readyなlabネットワーク構築まで実践的な流れで説明します。
Network tutorial - IT technology blog

NebulaでMesh VPNネットワークを構築する:Slackが作った数千台のサーバーを安全に接続する方法

NebulaはSlackが開発したオープンソースのメッシュVPNで、数千台のサーバーをリレーなしでピアツーピア接続し、Noise Protocolで暗号化できる。本記事では、Linuxでのインストール、lighthouseの設定、グループによるアクセス制御、実際の接続確認までを解説する。
Network tutorial - IT technology blog

Headscale: プライベートなメッシュVPNネットワーク用Tailscaleコントロールプレーンを自前で構築する

HeadscaleはTailscaleコントロールプレーンのオープンソース実装で、メッシュVPNネットワーク管理インフラ全体を自分のサーバー上でセルフホストできる。この記事では、約30台のノードで6ヶ月間本番運用した実際の経験を基に、インストールや設定からNATトラバーサル問題のデバッグまでを紹介する。