The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро DragonFly BSD добавлена поддержка VPN WireGuard , opennews (??), 10-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


173. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (148), 12-Фев-24, 00:28 
можно мне остаться на openvpn?
Ответить | Правка | Наверх | Cообщить модератору

187. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 08:50 
> можно мне остаться на openvpn?

Можно, но это галимейший юзерспейс, т.е. производительность хуже, чем у других двух.
Недавно правда завезли ведерный модуль - с ним всё должно быть +/- на уровне вирегада.
Аппаратного оффлоуда на карты естественно нет, но может вам оно и не надо.

Ответить | Правка | Наверх | Cообщить модератору

203. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 12-Фев-24, 21:01 
>> можно мне остаться на openvpn?
> Можно, но это галимейший юзерспейс, т.е. производительность хуже, чем у других двух.

Но пролезает через неидеальности лучше айписеков всяких. Особенно в режиме TCP (режим TCP для впн неудачный, но как last resort сойдет).

> Недавно правда завезли ведерный модуль - с ним всё должно быть +/-
> на уровне вирегада.

А в целом все равно блевотный и сложный спагетти монстр утомительный в конфигурации и с проблемами безопасности.

> Аппаратного оффлоуда на карты естественно нет, но может вам оно и не надо.

Тогда проще вайргад юзать в общем случае чтобы не мучаться с этой кривой дрянью. Единственный смысл морочаться с ним - TCP:443. И то какойнить шадоусокс может быть более удачной идеей.

Ответить | Правка | Наверх | Cообщить модератору

210. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 21:51 
Если нужна пара десятков мегабит и прибитая гвоздями крипта, которую всю придётся переделывать после полома криптоалкоритма - да, можно и WG.

А так либо IPSec, либо OpenVPN с ядерным модулем.

Ответить | Правка | Наверх | Cообщить модератору

219. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (219), 13-Фев-24, 12:39 
Вот когда поломают эллиптические кривые, тогда и поговорим. А ~4000 строк кода не так уж и много, чтоб заменить алгоритм.
Для IPSec нужно слишком много бубнов и шаманов.
Ответить | Правка | Наверх | Cообщить модератору

225. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 13-Фев-24, 20:40 
> Если нужна пара десятков мегабит

Что за первопень? У меня даже роутер-мыльница куда больше с вайргадом сделает, лол.

>  и прибитая гвоздями крипта, которую всю придётся
> переделывать после полома криптоалкоритма - да, можно и WG.

Симметричные salsa/chacha врядли сломают, так что подстраховка PSK для чувствительных линков вполне катит вроде.

> А так либо IPSec, либо OpenVPN с ядерным модулем.

И там сломают - эксплойтом в переусложненный кривой код, ага. Да и возможность прострела себе пяток хреновой подборкой алго - такая себе фича. Да и типы типа вас мнящие себя экспертами в крипто чаще всего в нем даже не дилетанты, а полные профаны, не видевшие обсуждаемое алго, не вхожие в тему - но свое ценное мнение имеющие.

Ответить | Правка | К родителю #210 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру