The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

VPN WireGuard принят в ветку net-next и намечен для включени..., opennews (?), 09-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


82. "VPN WireGuard принят в ветку net-next и намечен для включени..."  –2 +/
Сообщение от Ilya Indigo (ok), 10-Дек-19, 09:20 
IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии.
WireGuard - написанная с нуля, простая и надёжная реализация того, что мне нужно, изначально на эффективном и безопасном шифровании, без излишеств и обязанности быть совместимым со старым интерпрайзным дерьмом.
Выбор очевиден!
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

88. "VPN WireGuard принят в ветку net-next и намечен для включени..."  –1 +/
Сообщение от пох. (?), 10-Дек-19, 09:58 
опеннетовский специалист-по-всему в треде, ныкаемся, пацанчики!
Ответить | Правка | Наверх | Cообщить модератору

107. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (94), 10-Дек-19, 13:46 
> IPSec - это, вкратце, набор костылей для улучшения кучи ранее существующих решений, среди которых Sec лишь в названии.

А вот лучше бы поподробнее, а то получается что вы считаете неэффективным тёплое, потому что вам нужно мягкое. WireGuard это явный прогресс по сравнению с тем же OpenVPN, но нет никакого смысла делать WireGuard там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

176. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (-), 11-Дек-19, 06:22 
> там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Там где все это требуется, есть и пяток админов морально готовых к занятию со всем этим непотребствами, без вазелина. А потом вся эта айписятина застрянет в первой же кафушке у выездного сотрудника.

Ответить | Правка | Наверх | Cообщить модератору

198. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (198), 13-Дек-19, 00:45 
> А потом вся эта айписятина застрянет в первой же кафушке у выездного сотрудника.

Это одноранговые туннели, выездные сотрудники таким не пользуются, это для соединения кучи филиалов и подразделений. Выездные пользуются в таком случае обычно отдельно стоящим openvpn или проприетарными аналогами.

Ответить | Правка | Наверх | Cообщить модератору

202. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (-), 14-Дек-19, 05:02 
> Это одноранговые туннели, выездные сотрудники таким не пользуются,

Это только у огромных энтерпрайзов, у которых есть ресурсы на дюжину сапортов, тиму админов, emergency responce team и чего там еще, способные нарулить свой CA и сколь-нибудь внятно (или не очень) это содержать. Ну там да, можно и так, конечно. Саппорт все стерпит. Ну или накрайняк сдернут другого человека с другого проекта - в транснациональном монстре так можно.

Ответить | Правка | Наверх | Cообщить модератору

195. "VPN WireGuard принят в ветку net-next и намечен для включени..."  +/
Сообщение от Аноним (195), 11-Дек-19, 22:27 
> WireGuard это явный прогресс по сравнению с тем же OpenVPN, но нет никакого смысла делать WireGuard там, где требуется GRE over IPSec и совместимость с ентерпрайзным железом.

Ну вообще для site2site wireguard как раз наиболее просто и приятен. Это с road warrior конфигурацией много проблем (ну, пока мы все на IPv6 не перешли).

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру