The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

VPN WireGuard принят в ветку net-next и намечен для включени..., opennews (?), 09-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +1 +/
Сообщение от Ilya Indigo (ok), 09-Дек-19, 20:21 
Наконец-то!
Да будет VPN via UDP без геморроя во время обновлении ядра! :-)
Ответить | Правка | Наверх | Cообщить модератору

27. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (25), 09-Дек-19, 21:03 
А чем не устраивал IPSec over UDP?
Ответить | Правка | Наверх | Cообщить модератору

48. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от пох. (?), 09-Дек-19, 22:12 
> А чем не устраивал IPSec over UDP?

неимоверно сложным, плохо совместимым с другими реализациями и регулярно оказывающемся дырявым демоном, требуемым для его запуска, например?
Причем никакой безопасности все эти энтер-прайсные навороты совершенно не добавляют.


Ответить | Правка | Наверх | Cообщить модератору

126. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (134), 10-Дек-19, 16:19 
> неимоверно сложным, плохо совместимым с другими реализациями и регулярно оказывающемся дырявым демоном, требуемым для его запуска, например?

Хм.

> Поддержка WireGuard уже интегрирована в NetworkManager и systemd

Это лучше и безопаснее, чем strongswan?

Ответить | Правка | Наверх | Cообщить модератору

129. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от пох. (?), 10-Дек-19, 16:34 
> Это лучше и безопаснее, чем strongswan?

так его поддержка - туда же - давно интегрирована...
(через кривой плагин, кстати, разные версии совместимы с разными версиями nm)

Ответить | Правка | Наверх | Cообщить модератору

133. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (134), 10-Дек-19, 16:42 
Именно поэтому занесенный в корпоративный RADIUS клиент может просто вбить свои логин-пароль в настройках соединения и подключиться к рабочей сети.

> (через кривой плагин, кстати, разные версии совместимы с разными версиями nm)

С libre/open swan были грабли, а strongswan просто работает независимо от версии NM.

Ответить | Правка | Наверх | Cообщить модератору

82. "VPN WireGuard принят в ветку net-next и намечен для включени..."  –2 +/
Сообщение от Ilya Indigo (ok), 10-Дек-19, 09:20 
IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии.
WireGuard - написанная с нуля, простая и надёжная реализация того, что мне нужно, изначально на эффективном и безопасном шифровании, без излишеств и обязанности быть совместимым со старым интерпрайзным дерьмом.
Выбор очевиден!
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

88. "VPN WireGuard принят в ветку net-next и намечен для включени..."  –1 +/
Сообщение от пох. (?), 10-Дек-19, 09:58 
опеннетовский специалист-по-всему в треде, ныкаемся, пацанчики!
Ответить | Правка | Наверх | Cообщить модератору

107. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (94), 10-Дек-19, 13:46 
> IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии.

А вот лучше бы поподробнее, а то получается что вы считаете неэффективным тёплое, потому что вам нужно мягкое. WireGuard это явный прогресс по сравнению с тем же OpenVPN, но нет никакого смысла делать WireGuard там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

176. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (-), 11-Дек-19, 06:22 
> там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Там где все это требуется, есть и пяток админов морально готовых к занятию со всем этим непотребствами, без вазелина. А потом вся эта айписятина застрянет в первой же кафушке у выездного сотрудника.

Ответить | Правка | Наверх | Cообщить модератору

198. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (198), 13-Дек-19, 00:45 
> А потом вся эта айписятина застрянет в первой же кафушке у выездного сотрудника.

Это одноранговые туннели, выездные сотрудники таким не пользуются, это для соединения кучи филиалов и подразделений. Выездные пользуются в таком случае обычно отдельно стоящим openvpn или проприетарными аналогами.

Ответить | Правка | Наверх | Cообщить модератору

202. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (-), 14-Дек-19, 05:02 
> Это одноранговые туннели, выездные сотрудники таким не пользуются,

Это только у огромных энтерпрайзов, у которых есть ресурсы на дюжину сапортов, тиму админов, emergency responce team и чего там еще, способные нарулить свой CA и сколь-нибудь внятно (или не очень) это содержать. Ну там да, можно и так, конечно. Саппорт все стерпит. Ну или накрайняк сдернут другого человека с другого проекта - в транснациональном монстре так можно.

Ответить | Правка | Наверх | Cообщить модератору

195. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (195), 11-Дек-19, 22:27 
> WireGuard это явный прогресс по сравнению с тем же OpenVPN, но нет никакого смысла делать WireGuard там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Ну вообще для site2site wireguard как раз наиболее просто и приятен. Это с road warrior конфигурацией много проблем (ну, пока мы все на IPv6 не перешли).

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

106. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +1 +/
Сообщение от Аноним (103), 10-Дек-19, 13:35 
>А чем не устраивал IPSec over UDP?

Геморроем.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

31. "VPN WireGuard принят в ветку net-next и намечен для включени..."  –1 +/
Сообщение от SOska (?), 09-Дек-19, 21:07 
А фаерводчик то тебя подрежит с твоим удобством
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру