![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"VPN WireGuard принят в ветку net-next и намечен для включени..." | +/– | ![]() |
Сообщение от opennews (?), 09-Дек-19, 19:30 | ||
Дэйвид Миллер (David S. Miller), отвечающий за сетевую подсистему ядра Linux, принял в состав ветки net-next патчи с реализацией VPN-интерфейса от проекта WireGuard. В начале следующего года изменения, накапливаемые в ветке net-next, лягут в основу выпуска ядра Linux 5.6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Fyjy (?), 09-Дек-19, 19:30 | +11 +/– | ![]() |
Алилуйя! Хотя dkms и так прекрасно собирает модуль, но если будет в ядре из коробки это приятно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #150 |
2. Сообщение от cat666 (ok), 09-Дек-19, 19:36 | –32 +/– | ![]() |
Нафига? Разработчики ядра мне всё больше напоминают алкашей, которые по пьянке тащат домой всё что под руку попадётся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #7 |
3. Сообщение от noname.htm (ok), 09-Дек-19, 19:38 | +3 +/– | ![]() |
Интересно, насколько пострадала производительность по сравнению с API Zinc. Если останется dkms-версия с Zinc - лучше буду использовать её. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
4. Сообщение от Аноним (4), 09-Дек-19, 19:40 | +/– | ![]() |
Какой смысл выдавать превосходство над опенвпн за достижение вселенских масштабов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
5. Сообщение от A.Stahl (ok), 09-Дек-19, 19:41 | –7 +/– | ![]() |
В этом суть монолита: omnia mea mecum porto. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #32 |
6. Сообщение от Аноним (8), 09-Дек-19, 19:43 | –4 +/– | ![]() |
тесты быстродействия, надо понимать, сделаны с zinc api. Т.е. текущая реализация навряд ли окажется быстрее ipsec. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #166 |
7. Сообщение от arthi (ok), 09-Дек-19, 19:44 | +6 +/– | ![]() |
Ну нифига себе. Это "что попало" одна из лучших, если вообще не лучшая реализация. Если не это то что ж тогда вообще в ядро принимать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #13, #28 |
8. Сообщение от Аноним (8), 09-Дек-19, 19:48 | –3 +/– | ![]() |
пропихнуть попытались как раз с теми самыми цифрами. Разработчики ведра заявили что "не так поклонились", "порежьте помельче и переподайте с земным поклоном, а не поясным". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #158 |
9. Сообщение от Аноним (9), 09-Дек-19, 19:49 | +2 +/– | ![]() |
> После несогласия разработчиков ядра с подобным предложением и переговоров на конференции Kernel Recipes, создатели WireGuard в сентябре приняли решение перевести свои патчи на использование имеющегося в ядре Crypto API, к которому у разработчиков WireGuard имеются претензии в области производительности и общей безопасности. После того как эта работа была выполнена и были учтены замечания по оформлению кода, патчи были одобрены для принятия в основной состав ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
10. Сообщение от A.Stahl (ok), 09-Дек-19, 19:51 | +2 +/– | ![]() |
А самый лучший тетрис когда войдёт в состав ядра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #25, #153 |
12. Сообщение от Vrein (?), 09-Дек-19, 19:53 | –1 +/– | ![]() |
Давеча тестил boringtun из aur, то даже он немного медленнее. Скорее всего это в пределах статистической ошибки, но хз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
13. Сообщение от cat666 (ok), 09-Дек-19, 19:54 | –7 +/– | ![]() |
Я лучше SoftEther, ничего не видел, а OpenVPN какой замечательный и т.д. и т.п. этот список можно продолжать долго. С чего это WireGuard стал лучшим? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #15, #103, #104, #154 |
14. Сообщение от Vrein (?), 09-Дек-19, 19:58 | +/– | ![]() |
Кстати да, читая эту статью, вспомнил, что dkms у арча при ребилде иногда выдавал, что в ядре уже есть готовый модуль. С политикой арча, очень сомниительно, что они бы тащили Zinc в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
15. Сообщение от Аноним (15), 09-Дек-19, 19:59 | +/– | ![]() |
А скорость из-за userland <-> kernel не пробовал сравнить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17 |
17. Сообщение от cat666 (ok), 09-Дек-19, 20:14 | –2 +/– | ![]() |
Неужто вы провели полноценное тестирование различных реализаций VPN, на разных каналах связи при разных условиях? Не поделитесь результатами? Очень взглянуть хочется! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #24, #71 |
19. Сообщение от Ilya Indigo (ok), 09-Дек-19, 20:21 | +1 +/– | ![]() |
Наконец-то! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #31 |
20. Сообщение от Аноним (20), 09-Дек-19, 20:27 | +/– | ![]() |
>в Crypto API уже включены подготовленные в WireGuard быстрые реализации алгоритмов ChaCha20 и Poly1305. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85 |
21. Сообщение от Аноним (21), 09-Дек-19, 20:33 | –12 +/– | ![]() |
Разработчику захотелось смотреть Netflix из другой страны без тормозов. Набросал WireGuard - по сути для решения одной этой задачи. Как следствие, таща минимум зависимостей и имея минимум сложностей с запуском. Хипсторы раскудахтались: гениальное изобретение! Инженер с большой буквы! То, что большинству людей это попросту было не нужно, поэтому и не делали - им и в голову не приходит. А вот кричат громче всех, создавая видимость прорыва в технологиях. Ничего кроме фейспалма это не вызывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #39 |
22. Сообщение от Аноним (22), 09-Дек-19, 20:38 | –3 +/– | ![]() |
это как с пропихиванием системдэ -- "теперь всё точно будет быстро!" (с) Похоже скоро и Защитник Шиндошс добавят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #36 |
23. Сообщение от Аноним (25), 09-Дек-19, 20:53 | +3 +/– | ![]() |
Кому не нравится насильственное пропихивание — уже давно свалили на винду-десятку. Там ни пульсы, ни системды, ни wireguard. И главное — никто и никогда не будет их туда портировать. Свобода, безопасность, юниксвей! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40, #41 |
24. Сообщение от Аноним (25), 09-Дек-19, 20:54 | +/– | ![]() |
Для того, чтобы убедиться, что 3>1, не нужно проводить экспериментов. Юзерспейсная реализация всегда будет cливать ядерной, это простая арифметика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #33, #74 |
25. Сообщение от Аноним (25), 09-Дек-19, 21:00 | +8 +/– | ![]() |
Перебрасыватель сетевых пакетов между очередями должен находиться в ядре, потому что перебрасывать сетевые пакеты между очередями — это функция сетевого стека, который является подсистемой ядра (по крайней мере, когда речь идёт о монолите). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #35 |
26. Сообщение от Аноним (26), 09-Дек-19, 21:01 | +/– | ![]() |
Как быть с разделом "Work in Progress" https://www.wireguard.com/#work-in-progress, который говорит о том, что еще не готово? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
27. Сообщение от Аноним (25), 09-Дек-19, 21:03 | +/– | ![]() |
А чем не устраивал IPSec over UDP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #48, #82, #106 |
28. Сообщение от SOska (?), 09-Дек-19, 21:04 | –6 +/– | ![]() |
Да просто гениальная, только по TCP работаь не умеет, ниче что все фаерволлы наглухо блочат udp | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #30, #38, #58, #157 |
29. Сообщение от Аноним (25), 09-Дек-19, 21:05 | +6 +/– | ![]() |
Работа над разделом "Work in Progress" ещё не завершена. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
30. Сообщение от Аноним (25), 09-Дек-19, 21:06 | +3 +/– | ![]() |
Не надо врать, мой не блочит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #76 |
31. Сообщение от SOska (?), 09-Дек-19, 21:07 | –1 +/– | ![]() |
А фаерводчик то тебя подрежит с твоим удобством | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
32. Сообщение от Аноним (-), 09-Дек-19, 21:11 | +9 +/– | ![]() |
Монолитные ОС это про другое вообще-то. А ядро линyпc, судя по всему, будет напоминать гигантскоe лоскутное одело, сшитое из триллиард свистоперделок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #61, #151 |
33. Сообщение от Аноним (33), 09-Дек-19, 21:14 | +/– | ![]() |
скажи это мужикам из DPDK | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #44 |
34. Сообщение от Аноним (34), 09-Дек-19, 21:15 | +2 +/– | ![]() |
>То, что большинству людей это попросту было не нужно, поэтому и не делали - им и в голову не приходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #42 |
35. Сообщение от Аноним (-), 09-Дек-19, 21:22 | –9 +/– | ![]() |
> речь идёт о монолите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #57, #94, #127 |
36. Сообщение от Аноним (34), 09-Дек-19, 21:22 | –5 +/– | ![]() |
Ну вот никак не получится не загружать модуль или отменить запись файла модуля на диск, а если не установишь, то и система загружаться не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
38. Сообщение от Vrein (ok), 09-Дек-19, 21:25 | +1 +/– | ![]() |
Кстати да, у клиентов, которым даём впн через SoftEther, иногда не проходит коннект. Решается переключением на 443/TCP. За пару лет таких случаев было около 5, но тенденция удручающая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
39. Сообщение от пох. (?), 09-Дек-19, 21:42 | –3 +/– | ![]() |
> Разработчику захотелось смотреть Netflix из другой страны без тормозов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #203, #214 |
40. Сообщение от пох. (?), 09-Дек-19, 21:44 | –5 +/– | ![]() |
вот не надо - единственная внелинуксная реализация вайргада как раз - под десяточку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #43, #62, #89 |
41. Сообщение от Аноним (9), 09-Дек-19, 21:54 | +1 +/– | ![]() |
> уже давно свалили на винду-десятку. Там ни пульсы, ни системды, ни wireguard. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
42. Сообщение от Аноним (21), 09-Дек-19, 21:56 | +/– | ![]() |
> Если так подходить к каждой проблеме, то у нас вообще ничего не будет — колесо ведь тоже изобрели "по сути для решения одной этой задачи". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #49 |
43. Сообщение от Аноним (9), 09-Дек-19, 21:57 | +/– | ![]() |
А где про это почитать? Очень интересно стало что этому композитору вот тут https://github.com/TunSafe/TunSafe не хватило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #46 |
44. Сообщение от Аноним (44), 09-Дек-19, 21:57 | +/– | ![]() |
Они в курсе, именно по этому и пилят свою бабалайку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
45.
Сообщение от knike![]() | +/– | ![]() |
А почему функции API Zinc нельзя было добавить в Crypto API? Почему он должен был заменить его? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
46. Сообщение от пох. (?), 09-Дек-19, 22:05 | –3 +/– | ![]() |
> А где про это почитать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
47. Сообщение от пох. (?), 09-Дек-19, 22:08 | +/– | ![]() |
> А почему функции API Zinc нельзя было добавить в Crypto API? Почему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
48. Сообщение от пох. (?), 09-Дек-19, 22:12 | +/– | ![]() |
> А чем не устраивал IPSec over UDP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #126 |
49. Сообщение от Аноним (34), 09-Дек-19, 22:13 | +/– | ![]() |
это повод возмущаться чьей-то радостью? (пинок за невнимательность/желание видеть то, что хочется видеть где угодно и решать, что кому нужно) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #53 |
50. Сообщение от Аноним (50), 09-Дек-19, 22:38 | +2 +/– | ![]() |
Wireguard под управлением PKI - туннельные ключи генерятся динамически, основываясь на (само)подписанных сертификатах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #84 |
51. Сообщение от Аноним (51), 09-Дек-19, 22:43 | +1 +/– | ![]() |
Компромисами выхожена дорога в болото. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (21), 09-Дек-19, 22:58 | +/– | ![]() |
> это повод возмущаться чьей-то радостью? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #55 |
54. Сообщение от Аноним (22), 09-Дек-19, 23:03 | +/– | ![]() |
Почитайте о недостатках, удивитесь как такое можно вообще даже в юзерспейс допускать https://restoreprivacy.com/wireguard/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
55. Сообщение от Аноним (34), 09-Дек-19, 23:27 | +/– | ![]() |
>Это повод считать радующихся не очень умными людьми. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #96 |
56. Сообщение от Ананимус (?), 09-Дек-19, 23:45 | +1 +/– | ![]() |
Недостатки для анонимного VPN. Это не единственный use-case. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #66, #174 |
57. Сообщение от Аноним (57), 09-Дек-19, 23:49 | +1 +/– | ![]() |
Витя, держи себя в руках блин, никто не трогает твою модульность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #95 |
58. Сообщение от h31 (ok), 09-Дек-19, 23:51 | +7 +/– | ![]() |
Заблокированный UDP в эпоху QUIC и HTTP/3 - это либо жестко закрученные гайки в плане безопасности, либо упоротые админы. Ни на одно, ни на другое не стоит равняться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #68, #72, #78 |
60. Сообщение от Aytishnik.com (ok), 10-Дек-19, 00:13 | +3 +/– | ![]() |
Ура! Наконец то WireGuard будет в ядре! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
61. Сообщение от Макс (??), 10-Дек-19, 00:33 | +3 +/– | ![]() |
Дружище, ядро можно собрать самостоятельно, без этого модуля. В чем проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #86, #98 |
62. Сообщение от Fyjy (?), 10-Дек-19, 01:02 | +2 +/– | ![]() |
> единственная внелинуксная реализация вайргада как раз - под десяточку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #111 |
63. Сообщение от Аноним (63), 10-Дек-19, 01:16 | –1 +/– | ![]() |
Блоатварь, а не ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64 |
64. Сообщение от Ананимус (?), 10-Дек-19, 01:20 | +1 +/– | ![]() |
Если выпилить ненужный ipsec, то количество кода в ядре уменьшится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
65. Сообщение от Аноним (66), 10-Дек-19, 03:32 | +/– | ![]() |
это просто супер, ждем дальнейших продвижений в том же направлении и стар линк алсо кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Аноним (66), 10-Дек-19, 03:45 | –2 +/– | ![]() |
да пофик на анонимность, важна централизация сети, но чтобы центр соответствовал чловечским принципам, что бык данным кторые чрез него проходят, не могли ни какие уроды получить доступ просто потому что у них ксива или удаставирение работника датацентра, и что бы трафик весь сниферится начал исключительно алгоритмами а не глазами чловечского фактора, и если алгоритм что то видит, а они с каждым часом все умнее тода есть сигнал, и идет рассмотрение и только порешению суда чловек, служощий органов или кто там смог бы залезть к тебе в дату. при такой системе мне пофик на анонимность и так аноимней дальше некуда,и именно этот момент меня лично беспокоит а не сама приватность от всего и вся что уроды запаек могут даты вертить на которые им ни какого разрешения не довал убоги они для этого имха слишком, а вот всяким уродам, которых по какой то причине до сих пор общество от нормальных людей не изалировало на основе днк тестов например или псих портретов, сопосбных наносить сознательно вред окружающим и получающих от этого удовлетворение которые всякими малопотребными вещами занимаются в обществе стоит очень сильно поднопрячься потому что ихнии коммуникаци окажутся под конкретным контролем и это хорошо для всего нормального общества не считая тупо фанатиков слова приватность, те продолжут слегка ерзать то психека, но не хорошо для уродов которые больше ни на что не способны только как подсирать остальным используя дату остальных для удовлетворения собственных убогих потребностей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
67. Сообщение от Аноним (67), 10-Дек-19, 05:14 | +/– | ![]() |
Я так понял WireGuard заменит часть программ OpenVPN ? Будет развиваться как отдельный проект не зависимо от состава ядра Linux 5.6. Только часть программ войдёт в состав Ядра а почему они вся прога этого Проекта WireGuard ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69, #83 |
68. Сообщение от Аноним (68), 10-Дек-19, 05:21 | +1 +/– | ![]() |
И безопасность, и упоротые админы которые хотят что бы и другой трафик в их сети ходил. А не только гуглосайты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
69. Сообщение от Аноним (67), 10-Дек-19, 05:44 | +/– | ![]() |
> Я так понял WireGuard заменит часть программ OpenVPN ? Будет развиваться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #70 |
70. Сообщение от Аноним (66), 10-Дек-19, 05:59 | +/– | ![]() |
потому что все слишком субъективно, берут только то что может потом легко без всяких дебатов быть освоено и применино в ядре не зависимо от этого проекта, а то кто то сутра передумоет пилить проект и не станет проекта, потом его снова выпиливать, может из за того. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
71. Сообщение от лютый жжжжж (?), 10-Дек-19, 06:19 | +/– | ![]() |
>вы провели полноценное тестирование различных реализаций VPN | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #73, #143 |
72. Сообщение от лютый жжжжж (?), 10-Дек-19, 06:25 | +/– | ![]() |
>Заблокированный UDP в эпоху QUIC и HTTP/3 - это либо жестко закрученные гайки в плане безопасности, либо упоротые админы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #87, #105 |
73. Сообщение от llirik (ok), 10-Дек-19, 06:43 | +/– | ![]() |
у меня без проблем тянет чуть более 40 мб/с. Меня эта скорость устраивает, нагрузка на сервер и клиенты небольшая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #178 |
74. Сообщение от Адекват (ok), 10-Дек-19, 07:51 | +/– | ![]() |
Стало быть результатов исследования у вас нет, так и запишем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
75. Сообщение от Vitto74 (ok), 10-Дек-19, 08:05 | +3 +/– | ![]() |
Чем обоснованны претензии к "общей безопасности" существующего CryptoAPI? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77, #79, #80 |
76. Сообщение от SOska (?), 10-Дек-19, 08:49 | –3 +/– | ![]() |
А что твой это = все? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #91, #125 |
77. Сообщение от Аноним (77), 10-Дек-19, 08:49 | +/– | ![]() |
>Более быстрая реализация алгоритма вполне может оказаться не безопасной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
78. Сообщение от SOska (?), 10-Дек-19, 08:51 | +1 +/– | ![]() |
И поиметь тотальную просадку, ну ниче так совет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #141 |
79. Сообщение от пох. (?), 10-Дек-19, 09:00 | +3 +/– | ![]() |
читайте статьи самого Донфельда - они вполне доступны для желающего не позвездить как все плохо, а разобраться - но вы ж не хотите, вам лишь бы обос...ть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #110 |
80. Сообщение от Аноним (195), 10-Дек-19, 09:02 | +4 +/– | ![]() |
> Более быстрая реализация алгоритма вполне может оказаться не безопасной. Аудит проводили? Кто? На чьи деньги? Где отчет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
81. Сообщение от ryoken (ok), 10-Дек-19, 09:03 | +/– | ![]() |
Подскажите простому генту-юзеру, с целью повышения уровня образованности. Насколько сложнее по сравнению с OpenVPN конфигурировать сабжа на OpenWRT-роутерах? (Сейчас используется схема, где к серверу OpenVPN подключается клиент + доступ из сети сервера в сеть за клиентом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90, #93, #117 |
82. Сообщение от Ilya Indigo (ok), 10-Дек-19, 09:20 | –2 +/– | ![]() |
IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #88, #107 |
83. Сообщение от пох. (?), 10-Дек-19, 09:23 | +1 +/– | ![]() |
> Я так понял | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
84. Сообщение от пох. (?), 10-Дек-19, 09:25 | +/– | ![]() |
молодцы, весь смысл проекта свели к х..ю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #92 |
85. Сообщение от КО (?), 10-Дек-19, 09:39 | +1 +/– | ![]() |
Ну, для ядра, которое в VPN закидывает пакеты из других интерфейсов в обход шифрования, это не самое страшное зло. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #138 |
86. Сообщение от пох. (?), 10-Дек-19, 09:53 | +/– | ![]() |
Это тебе можно - а он ждет ебилдов. Потому что умеет только на опеннет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
87. Сообщение от пох. (?), 10-Дек-19, 09:57 | +/– | ![]() |
ровно наоборот - васяну надо чтоб торрент-шморрент побыстрее, пока из кафешки не погнали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
88. Сообщение от пох. (?), 10-Дек-19, 09:58 | –1 +/– | ![]() |
опеннетовский специалист-по-всему в треде, ныкаемся, пацанчики! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
89. Сообщение от Аноним (89), 10-Дек-19, 10:50 | –1 +/– | ![]() |
уже выпустили оффициальный клеент под вантуз, но надо же пiкнуть в лужу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #112 |
90. Сообщение от hgdslvodf (?), 10-Дек-19, 10:52 | +1 +/– | ![]() |
Есть статья https://overclockers.ru/blog/Indigo81/show/30877/wireguard-o... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
91. Сообщение от Аноним (91), 10-Дек-19, 11:03 | +2 +/– | ![]() |
А твои - все? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #108 |
92. Сообщение от юзер (??), 10-Дек-19, 11:19 | +1 +/– | ![]() |
управлять сертификатами проще чем с ключами wireguard, особенно когда клиентов много планируется- не находите? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #109 |
93. Сообщение от мимо проходил (?), 10-Дек-19, 11:27 | +1 +/– | ![]() |
https://openwrt.org/docs/guide-user/services/vpn/wireguard/b... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
94. Сообщение от Аноним (94), 10-Дек-19, 11:33 | +/– | ![]() |
> Любая монолитность противоречит самой сущности ядра linux, которое самое по себе имеет модульную структуру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #97 |
95. Сообщение от Аноним (-), 10-Дек-19, 11:46 | +/– | ![]() |
> Не хочешь wg в свое едро - menuconfig в помощь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
96. Сообщение от Аноним (96), 10-Дек-19, 11:53 | +1 +/– | ![]() |
> Ведь это будет полезнее комментария "большинству не нужно". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #99 |
97. Сообщение от Аноним (-), 10-Дек-19, 11:56 | –3 +/– | ![]() |
> WireGuard - это бред? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #102, #131, #139 |
98. Сообщение от Аноним (-), 10-Дек-19, 12:02 | +2 +/– | ![]() |
> Дружище, ядро можно собрать самостоятельно, без этого модуля. В чем проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #134, #136 |
99. Сообщение от Аноним (99), 10-Дек-19, 12:13 | –1 +/– | ![]() |
нет твой :p | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
100. Сообщение от Аноним (100), 10-Дек-19, 12:14 | –2 +/– | ![]() |
> создатели WireGuard в сентябре приняли компромиссное решение перевести свои патчи на использование имеющегося в ядре Crypto API, к которому у разработчиков WireGuard имеются претензии в области производительности и общей безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
102. Сообщение от Аноним (94), 10-Дек-19, 13:12 | +7 +/– | ![]() |
> модульный подход. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
103. Сообщение от Аноним (103), 10-Дек-19, 13:20 | +2 +/– | ![]() |
>Я лучше SoftEther, ничего не видел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #156 |
104. Сообщение от DerRoteBaron (ok), 10-Дек-19, 13:25 | +/– | ![]() |
Мне одной попытки настроить SoftEther хватило, чтобы понять, насколько этот кусок софта не предназначен для использования людьми | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #155 |
105. Сообщение от Аноним (103), 10-Дек-19, 13:27 | +/– | ![]() |
А насторойка IPSEC это секас под бубен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #118 |
106. Сообщение от Аноним (103), 10-Дек-19, 13:35 | +1 +/– | ![]() |
>А чем не устраивал IPSec over UDP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
107. Сообщение от Аноним (94), 10-Дек-19, 13:46 | +/– | ![]() |
> IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #176, #195 |
108. Сообщение от SOSOk (?), 10-Дек-19, 14:03 | –1 +/– | ![]() |
А при чем тут мои? Я говорю про то что разрабы могли бы сделать поддержку 2х протоколов а не одного. В ином случае смысла от wg за фаерволлом становится ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #116 |
109. Сообщение от пох. (?), 10-Дек-19, 14:08 | +/– | ![]() |
> управлять сертификатами проще чем с ключами wireguard, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #137, #175 |
110. Сообщение от SOSOk (?), 10-Дек-19, 14:13 | –1 +/– | ![]() |
поэтому tcp over tcp работает плохо - а tcp over udp прямо идеально ага | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #113, #172 |
111. Сообщение от пох. (?), 10-Дек-19, 14:16 | –2 +/– | ![]() |
ну ок, я рад за афтара что он наконец-то осилил не только кидать какашки в tunsafe, но и запилить свою версию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #162, #165 |
112. Сообщение от пох. (?), 10-Дек-19, 14:17 | +/– | ![]() |
> уже выпустили оффициальный клеент под вантуз, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
113. Сообщение от пох. (?), 10-Дек-19, 14:22 | +/– | ![]() |
> поэтому tcp over tcp работает плохо - а tcp over udp прямо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #122 |
114. Сообщение от Броколь (?), 10-Дек-19, 14:22 | –1 +/– | ![]() |
Эх, а в моем стабильном дебиане wireguard появится только через пол года. Пока буду пользоваться по старинке openvpn-ом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #123, #145, #170 |
115. Сообщение от колба (?), 10-Дек-19, 14:29 | +1 +/– | ![]() |
но ведь ядро линукс официально является гибридным и никакой философии модульности или монолитности противоречить не может потому что соответствует им обоим одновременно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
116. Сообщение от Аноним (91), 10-Дек-19, 14:31 | +/– | ![]() |
Настрой свой фаервол и не морочь людям голову. А так-то можно и TCP зарезать по самый HTTP, к примеру. На каждого больного на голову админа не напасёшся воркараундов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #168, #187 |
117. Сообщение от колба (?), 10-Дек-19, 14:33 | +/– | ![]() |
в основном конфига даже проще, но когда захочешь вывести из тунеля запросы к оппределённым подсетям придётся уже повозиться с конфигом немногоибо удобных гуей как для опенвпн пока нету, как и кучи гайдов на все частные случаи болезни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #140 |
118. Сообщение от Аноним (91), 10-Дек-19, 14:35 | +/– | ![]() |
Если речь о клиенте, то настраивается в два клика в морде NetworkManager'а. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #130 |
122. Сообщение от SOSOk (?), 10-Дек-19, 15:06 | +/– | ![]() |
Нет конечно я в технологии не разбираюсь, все жду от вас гайда как все это правильно готовить, но что-то пока не вижу его. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #173 |
123. Сообщение от пох. (?), 10-Дек-19, 15:21 | +/– | ![]() |
> Эх, а в моем стабильном дебиане wireguard появится только через пол года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #146 |
125. Сообщение от Аноним (134), 10-Дек-19, 16:12 | +3 +/– | ![]() |
> А что твой это = все? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
126. Сообщение от Аноним (134), 10-Дек-19, 16:19 | +/– | ![]() |
> неимоверно сложным, плохо совместимым с другими реализациями и регулярно оказывающемся дырявым демоном, требуемым для его запуска, например? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #129 |
127. Сообщение от Аноним (134), 10-Дек-19, 16:26 | +/– | ![]() |
> Монолит на то и монолит, что он не предполагает модульность (иначе он перестанет быть монолитом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
128. Сообщение от U (??), 10-Дек-19, 16:32 | +/– | ![]() |
телеметрия будет работать быстрее если её добавить в ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #135, #188 |
129. Сообщение от пох. (?), 10-Дек-19, 16:34 | +/– | ![]() |
> Это лучше и безопаснее, чем strongswan? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #133 |
130. Сообщение от Аноним (134), 10-Дек-19, 16:36 | +/– | ![]() |
Веселье начинается, когда DPD выгоняет этого клиента на мороз, а ikelifetime не позволяет ему подключиться обратно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #177 |
131. Сообщение от Аноним (134), 10-Дек-19, 16:37 | +1 +/– | ![]() |
> речь идёт не о монолитной архитектуре, а о ядре Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
133. Сообщение от Аноним (134), 10-Дек-19, 16:42 | +/– | ![]() |
Именно поэтому занесенный в корпоративный RADIUS клиент может просто вбить свои логин-пароль в настройках соединения и подключиться к рабочей сети. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
134. Сообщение от Аноним (134), 10-Дек-19, 16:48 | +/– | ![]() |
> Ядро Linux - не монолит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #159 |
135. Сообщение от Аноним (134), 10-Дек-19, 16:58 | +/– | ![]() |
> телеметрия будет работать быстрее если её добавить в ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
136. Сообщение от Аноним (136), 10-Дек-19, 17:16 | +/– | ![]() |
Модульность не противоречит монолитности, это отдельная категория. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #152 |
137. Сообщение от юзер (??), 10-Дек-19, 17:27 | +1 +/– | ![]() |
так вот kurenma позволяет объединить преимущества wireguard и PKI - лишние усилия не возникают, потому как в нем вручную ( или инцидентно - как настроишь) генерятся сертификаты PKI (включая приватный ключ) вместо пары ключей wireguard - та же самая работа или даже приятнее, потому как commonname можно забиндить в dns или еще как заинвентаризировать. Затем уже wireguard ключи генерятся автоматически на каждый сеанс и хранить их не нужно, а вот приватные PKI ключи - как обычно, впрочем и сертификаты тоже разбрасывать ни к чему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
138. Сообщение от Аноним (134), 10-Дек-19, 17:53 | +/– | ![]() |
Это, вообще-то, стандартный алгоритм маршрутизации. Реализован не только в линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
139. Сообщение от Ordu (ok), 10-Дек-19, 18:01 | +1 +/– | ![]() |
> речь идёт не о монолитной архитектуре, а о ядре Linux, разработка которого предполагает модульный подход. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
140. Сообщение от Ананимус (?), 10-Дек-19, 18:15 | +3 +/– | ![]() |
> в основном конфига даже проще, но когда захочешь вывести из тунеля запросы к оппределённым подсетям придётся уже повозиться с конфигом немногоибо удобных гуей как для опенвпн пока нету, как и кучи гайдов на все частные случаи болезни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #148 |
141. Сообщение от h31 (ok), 10-Дек-19, 20:30 | +/– | ![]() |
Просадку? Что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
142. Сообщение от Аноним (142), 10-Дек-19, 22:00 | +/– | ![]() |
Ну как бы с 2.4 openvpn может в AES-GCM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #147, #169, #194 |
143. Сообщение от Аноним (143), 10-Дек-19, 22:10 | +1 +/– | ![]() |
Более 100 мбит вполне реально выжать, но нужно шаманить с txqueuelen, sndbuf/rcvbuf и MTU. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #144 |
144. Сообщение от Аноним (143), 10-Дек-19, 22:17 | +2 +/– | ![]() |
Здесь кое-что полезное по теме написано | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #160 |
145. Сообщение от Аноним (143), 10-Дек-19, 22:21 | +1 +/– | ![]() |
Легко ставится через pinning соответствующих пакетов из unstable. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #149, #196 |
146. Сообщение от Ботан (?), 11-Дек-19, 00:04 | +/– | ![]() |
>> Жди ебилдов - самому-то собрать из исходника, я так понимаю, неподъемная задача? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #164, #179 |
147. Сообщение от Аноним (25), 11-Дек-19, 00:07 | +/– | ![]() |
И что это меняет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #181 |
148. Сообщение от Аноним (25), 11-Дек-19, 00:08 | +/– | ![]() |
openvpn тоже сам ничего не роутит, просто добавляет маршруты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #163, #171 |
149. Сообщение от Ботан (?), 11-Дек-19, 00:14 | +/– | ![]() |
Рекомендую сначала самому проверить, прежде чем писать бред. Если следовать инструкциям из wireguard, то в debian buster с пакетом wireguard из unstable ветки, внезапно, при запуске вывалиться с ошибками, ибо ядро debian buster имеет "устаревшее" ядро, и что бы запустить wireguard надо апдейтить само ядро до версии на которую завязан wireguard, а не просто скачивать бинарник с либами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #183 |
150. Сообщение от Аноним (-), 11-Дек-19, 03:03 | –1 +/– | ![]() |
Чей-то там сторонний модуль - это одно. А ядерный модуль - другое. Если посторонний модуль ядро уронит - никто как бы не виноват. А если встроенный в ядро - Торвальдс костьми ляжет чтобы такого не произошло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
151. Сообщение от Аноним (-), 11-Дек-19, 03:08 | +2 +/– | ![]() |
> А ядро линyпc, судя по всему, будет напоминать гигантскоe лоскутное одело, сшитое из | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
152. Сообщение от Аноним (-), 11-Дек-19, 03:11 | +/– | ![]() |
Вообще кому сильно надо - есть и юзерспейсные сетевые стеки, и ФС в юзерспейсе, и даже работа с девайсами из юзерспейса, если очень хочется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
153. Сообщение от Аноним (-), 11-Дек-19, 03:16 | +/– | ![]() |
> Может эта штука и лучшая в своём классе, но к ядру-то какое она имеет отношение? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
154. Сообщение от Аноним (-), 11-Дек-19, 03:26 | +1 +/– | ![]() |
> Я лучше SoftEther, ничего не видел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
155. Сообщение от Аноним (-), 11-Дек-19, 03:27 | +1 +/– | ![]() |
Адская энтерпрайзятина. С огроменным кодом. Делающая черт знает что. Парит, жарит, крестиком вышивает. И дыр наверняка из-за этого просто море. Большому коду - много багов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 |
156. Сообщение от Аноним (-), 11-Дек-19, 03:29 | +1 +/– | ![]() |
Я поглядел. Очешуел и стер к чертям. Нельзя так сетевые программы писать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
157. Сообщение от Аноним (-), 11-Дек-19, 03:34 | +/– | ![]() |
> ниче что все фаерволлы наглухо блочат udp | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
158. Сообщение от Аноним (-), 11-Дек-19, 03:37 | +2 +/– | ![]() |
> Что-то, наверное, даже улучшится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
159. Сообщение от Аноним (-), 11-Дек-19, 03:41 | +/– | ![]() |
> Вы хотите сказать, что все драйверы устройств, файловые системы и сетевой стек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
160. Сообщение от Аноним (160), 11-Дек-19, 03:48 | +/– | ![]() |
> Здесь кое-что полезное по теме написано | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #199 |
162. Сообщение от Аноним (162), 11-Дек-19, 04:02 | +2 +/– | ![]() |
Дакие дела? Круглосуточно писать каменты на опеннете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
163. Сообщение от Аноним (162), 11-Дек-19, 04:18 | +/– | ![]() |
осталось рассказать каким роутингом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
164. Сообщение от Аноним (162), 11-Дек-19, 04:20 | +/– | ![]() |
Да вы нашли друга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 |
165. Сообщение от Аноним (166), 11-Дек-19, 04:37 | +/– | ![]() |
Это комьюнити запилило, разумеется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
166. Сообщение от Аноним (166), 11-Дек-19, 04:42 | +3 +/– | ![]() |
Большую часть zinc интегрировали в крипто. Собственно, это было самым сложным этапом и заняло больше года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
168. Сообщение от Аноним (-), 11-Дек-19, 05:56 | +/– | ![]() |
> Настрой свой фаервол и не морочь людям голову. А так-то можно и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #210 |
169. Сообщение от Аноним (-), 11-Дек-19, 05:58 | –2 +/– | ![]() |
> Ну как бы с 2.4 openvpn может в AES-GCM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #180 |
170. Сообщение от Аноним (-), 11-Дек-19, 06:00 | +1 +/– | ![]() |
> Эх, а в моем стабильном дебиане wireguard появится только через пол года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
171. Сообщение от Аноним (173), 11-Дек-19, 06:01 | +/– | ![]() |
> openvpn тоже сам ничего не роутит, просто добавляет маршруты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #209 |
172. Сообщение от Аноним (173), 11-Дек-19, 06:07 | +/– | ![]() |
> поэтому tcp over tcp работает плохо - а tcp over udp прямо идеально ага | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
173. Сообщение от Аноним (173), 11-Дек-19, 06:09 | +2 +/– | ![]() |
> Нет конечно я в технологии не разбираюсь, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #182 |
174. Сообщение от Аноним (-), 11-Дек-19, 06:15 | +/– | ![]() |
> Недостатки для анонимного VPN. Это не единственный use-case. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
175. Сообщение от Аноним (-), 11-Дек-19, 06:19 | +/– | ![]() |
> ценность вайргада именно в этом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #207 |
176. Сообщение от Аноним (-), 11-Дек-19, 06:22 | +/– | ![]() |
> там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #198 |
177. Сообщение от Аноним (-), 11-Дек-19, 06:29 | +/– | ![]() |
> гугла копипастить и о «философии unix»™ глубокомысленно рассуждать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #208 |
178. Сообщение от Аноним (-), 11-Дек-19, 06:31 | –1 +/– | ![]() |
> у меня без проблем тянет чуть более 40 мб/с. Меня эта скорость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
179. Сообщение от пох. (?), 11-Дек-19, 07:13 | +/– | ![]() |
паняааатен... скажи, шибкозанятой нестудент - нах ты вообще полез в этот открытый софт? Страдать что опять ебилда ждать приходится? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #184 |
180. Сообщение от пох. (?), 11-Дек-19, 07:17 | –1 +/– | ![]() |
кокой ужос! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #206 |
181. Сообщение от пох. (?), 11-Дек-19, 07:19 | +/– | ![]() |
типа на модных процессорах должен быть побыстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #218 |
182. Сообщение от SOska (?), 11-Дек-19, 09:08 | +/– | ![]() |
Маладца, поумничал, на конфетку... гайда все еще нет? Ну тогда пи..дабол. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
183. Сообщение от Броколь (?), 11-Дек-19, 10:26 | –1 +/– | ![]() |
https://blog.veloc1ty.de/2019/11/28/wireguard-arch-error-unk.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #186 |
184. Сообщение от Броколь (?), 11-Дек-19, 10:34 | –2 +/– | ![]() |
> P.S. пересобрать пакет из уже готового исходника лично у меня займет пару | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #185 |
185. Сообщение от пох. (?), 11-Дек-19, 11:45 | +/– | ![]() |
> Хотел бы посмотреть как ты за пару минут пересоберешь за нескольких десятках машинах с разными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #189, #190, #192 |
186. Сообщение от пох. (?), 11-Дек-19, 11:46 | +/– | ![]() |
> https://blog.veloc1ty.de/2019/11/28/wireguard-arch-error-unk.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 |
187. Сообщение от x3who (?), 11-Дек-19, 11:53 | +1 +/– | ![]() |
Я, например, использую vpn для хождения через _чужие_ сети, т.е. там, где файрвол не настроишь. И да, могу подтвердить - блочат все кому что не лень. Поэтому приходится держать и WG и OpenVPN на TCP на 443 порту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #201 |
188. Сообщение от anonymous (??), 11-Дек-19, 11:58 | +1 +/– | ![]() |
OK, но при чём тут wireguard? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
189. Сообщение от Броколь (?), 11-Дек-19, 14:35 | –1 +/– | ![]() |
Даже самому обычному человеку сейчас нужно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
190. Сообщение от Броколь (?), 11-Дек-19, 14:37 | –1 +/– | ![]() |
Даже самому обычному человеку сейчас нужно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #191 |
191. Сообщение от пох. (?), 11-Дек-19, 15:17 | +1 +/– | ![]() |
> Даже самому обычному человеку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 |
192. Сообщение от Броколь (?), 11-Дек-19, 15:18 | –1 +/– | ![]() |
Даже самому обычному человеку, вроде меня для комфортного существования нужна: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #193 |
193. Сообщение от пох. (?), 11-Дек-19, 15:25 | +1 +/– | ![]() |
[skip прекрасный зоопарк - теперь понятно, почему у владельца нет времени разобраться, как же ж это в дебиане пересобрать примитивный пакетик. Зато нашлось время героически заводить виртуалку на каждый чих и с каждой сооружать vpn-линк - отдельный] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 Ответы: #204 |
194. Сообщение от KonstantinB (ok), 11-Дек-19, 21:09 | +1 +/– | ![]() |
один фиг на где-то 50 мегабитах затык на пятибаксовой виртуалке. С WG моя сотка проседает минимально. (С l2tp+ipsec, впрочем, тоже). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
195. Сообщение от Аноним (195), 11-Дек-19, 22:27 | +/– | ![]() |
> WireGuard это явный прогресс по сравнению с тем же OpenVPN, но нет никакого смысла делать WireGuard там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
196.
Сообщение от sena![]() | +/– | ![]() |
https://www.opennet.ru/openforum/vsluhforumID3/119190.html#197 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
197.
Сообщение от sena![]() | +/– | ![]() |
А без модуля ядра оно что, вообще не работает? Как-то это... А если я захочу поднять это на виртуальном хостинге? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #205 |
198. Сообщение от Аноним (198), 13-Дек-19, 00:45 | +/– | ![]() |
> А потом вся эта айписятина застрянет в первой же кафушке у выездного сотрудника. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #202 |
199. Сообщение от пох. (?), 13-Дек-19, 10:56 | +/– | ![]() |
положив на ssl - напишешь точно такую же васян-ориентированную фигню, как и wg. С аж двумя сомнительной надежности криптоалгоритмами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #200 |
200. Сообщение от Аноним (-), 14-Дек-19, 04:51 | –1 +/– | ![]() |
> положив на ssl - напишешь точно такую же васян-ориентированную фигню, как и wg. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
201. Сообщение от Аноним (-), 14-Дек-19, 04:59 | +/– | ![]() |
> Поэтому приходится держать и WG и OpenVPN на TCP на 443 порту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 Ответы: #222 |
202. Сообщение от Аноним (-), 14-Дек-19, 05:02 | +/– | ![]() |
> Это одноранговые туннели, выездные сотрудники таким не пользуются, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
203. Сообщение от Аноним (-), 14-Дек-19, 05:08 | +/– | ![]() |
> для этого, внезапно, не нужно шифрование - вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
204. Сообщение от Аноним (-), 14-Дек-19, 05:12 | +1 +/– | ![]() |
> банальный ssh, стесняюсь спросить, отменили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 Ответы: #211, #220 |
205. Сообщение от Аноним (-), 14-Дек-19, 05:16 | +/– | ![]() |
> если я захочу поднять это на виртуальном хостинге? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 Ответы: #236 |
206. Сообщение от Аноним (-), 14-Дек-19, 05:18 | –1 +/– | ![]() |
> Покажите пальцем - где вы там сумели облажаться в десятке строк конфига, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 Ответы: #221 |
207. Сообщение от User (??), 14-Дек-19, 21:02 | +/– | ![]() |
КМК для этого проще всего SSH использовать, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #215 |
208. Сообщение от Аноним (25), 15-Дек-19, 01:28 | +1 +/– | ![]() |
> Философия *nix между прочим, о том что программа делает 1 вещь и делает ее хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 Ответы: #213 |
209. Сообщение от Аноним (25), 15-Дек-19, 01:31 | +/– | ![]() |
Чтение в/из сокета не является маршрутизацией. И никак к ней не относится. Ваш Кэп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #216 |
210. Сообщение от Аноним (25), 15-Дек-19, 01:35 | +/– | ![]() |
Вообще-то, QUIC жестко завязан на гарантированный порядок доставки пакетов (иначе жёстко тупит), чего в беспроводных сетях нет. В общем, проблем будет даже больше, чем с TCP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #212 |
211. Сообщение от JL2001 (ok), 15-Дек-19, 03:48 | +/– | ![]() |
>> банальный ssh, стесняюсь спросить, отменили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 Ответы: #217 |
212. Сообщение от Аноним (-), 15-Дек-19, 08:21 | +/– | ![]() |
> Вообще-то, QUIC жестко завязан на гарантированный порядок доставки пакетов (иначе жёстко | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 |
213. Сообщение от Аноним (213), 15-Дек-19, 08:43 | +/– | ![]() |
> Внезапно, IPsec соответствует этому принципу лучше, чем OpenVPN и сабж, потому что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 |
214. Сообщение от Аноним (213), 15-Дек-19, 08:52 | +/– | ![]() |
> Они свои видосики в тентаклике с хипстаграмчиком и под родной десяточкой посмотрят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
215. Сообщение от Аноним (-), 15-Дек-19, 09:03 | +/– | ![]() |
> КМК для этого проще всего SSH использовать, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 |
216. Сообщение от Аноним (-), 15-Дек-19, 09:07 | +/– | ![]() |
> Чтение в/из сокета не является маршрутизацией. И никак к ней не относится. Ваш Кэп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #209 |
217. Сообщение от Аноним (-), 15-Дек-19, 09:08 | +/– | ![]() |
> почему? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #211 |
218. Сообщение от Аноним (-), 15-Дек-19, 09:12 | +/– | ![]() |
> типа на модных процессорах должен быть побыстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 Ответы: #219 |
219. Сообщение от пох. (?), 15-Дек-19, 09:56 | +/– | ![]() |
>> типа на модных процессорах должен быть побыстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #224 |
220. Сообщение от пох. (?), 15-Дек-19, 10:06 | +/– | ![]() |
>> банальный ssh, стесняюсь спросить, отменили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 Ответы: #229 |
221. Сообщение от пох. (?), 15-Дек-19, 10:17 | +/– | ![]() |
>> Покажите пальцем - где вы там сумели облажаться в десятке строк конфига, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 Ответы: #225 |
222. Сообщение от пох. (?), 15-Дек-19, 13:57 | +/– | ![]() |
>> Поэтому приходится держать и WG и OpenVPN на TCP на 443 порту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #223 |
223. Сообщение от Аноним (223), 16-Дек-19, 00:00 | +/– | ![]() |
> он довольно часто проксится на собственный сервер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #222 |
224. Сообщение от Аноним (-), 16-Дек-19, 04:48 | +/– | ![]() |
Проблемы перфоманса - везде. Если что-то хорошо работает для пары хомяков на мыльнице, будет хорошо работать на большом сервере для сотен народа. Потому что пропорционально больше ресурсов, например, самое лобовое масштабирование. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #219 |
225. Сообщение от Аноним (-), 16-Дек-19, 05:04 | +/– | ![]() |
> Или это опять сказки для самых маленьких об ужасных нисисюрных-нисисюрных алгоритмах шифрования? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #221 Ответы: #226, #227 |
226. Сообщение от пох. (?), 16-Дек-19, 14:50 | +/– | ![]() |
> Оно по дефолту тип сертификата и прочие глупости не проверяет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #225 Ответы: #228 |
227. Сообщение от пох. (?), 16-Дек-19, 16:26 | +/– | ![]() |
> Оно по дефолту тип сертификата и прочие глупости не проверяет. Приколись, клиентский | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #225 Ответы: #230 |
228. Сообщение от Аноним (228), 24-Дек-19, 13:13 | +/– | ![]() |
> ну как бы предполагается, что если у тебя кто-то может подменить сервер, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #226 Ответы: #232 |
229. Сообщение от Аноним (-), 29-Дек-19, 04:21 | +/– | ![]() |
> дятлу поиметь всю сеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #220 Ответы: #233 |
230. Сообщение от Аноним (-), 08-Янв-20, 11:11 | +/– | ![]() |
Как еще понятнее объяснить что в результате на практике половина конфиг - дырявы? К тому же некоторые странные ovpn клиенты почему-то хотят в такой конфигурации именно полноценный сертификат, с приватным ключом и проч. И только так. Без этого они просто не работают. Сапортам энтерпрайзов и продавцов впнов греют мозг - и приходится делать вот так. А про проверку все благополучно забывают, да и кому тот референсный конфиг надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #227 Ответы: #231 |
231. Сообщение от пох. (?), 09-Янв-20, 14:38 | +/– | ![]() |
Ну с чего им быть дырявым, если все копипастят именно этот образец? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #230 Ответы: #235 |
232. Сообщение от пох. (?), 09-Янв-20, 14:42 | +/– | ![]() |
> Я не понимаю как еще понятнее объяснить: я видел толпу уязвимых конфигураций | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 Ответы: #234 |
233. Сообщение от пох. (?), 09-Янв-20, 18:08 | +/– | ![]() |
>> дятлу поиметь всю сеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #229 |
234. Сообщение от Аноним (-), 10-Янв-20, 08:27 | +/– | ![]() |
> ну блин. не сэкономить мне двадцать баксофф... ловить этих клиентов с их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #232 |
235. Сообщение от Аноним (-), 10-Янв-20, 08:36 | +/– | ![]() |
> Ну с чего им быть дырявым, если все копипастят именно этот образец? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #231 |
236.
Сообщение от sena![]() | +/– | ![]() |
> Навалом хостингов продающих виртуалки по 1-2$/mo. Хоть что загружай, на что ресурсов хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |