The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"VPN WireGuard принят в ветку net-next и намечен для включени..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "VPN WireGuard принят в ветку net-next и намечен для включени..." +1 +/
Сообщение от Аноним (208), 15-Дек-19, 01:28 
> Философия *nix между прочим, о том что программа делает 1 вещь и делает ее хорошо.

Внезапно, IPsec соответствует этому принципу лучше, чем OpenVPN и сабж, потому что не занимается организацией туннелей и согласованием ключей. Туннели ­— это одна вещь, шифрование трафика — другая, ключи — третья. Можно сделать GRE или IPIP туннель без шифрования, а можно сделать шифрование без туннеля на IPsec ESP. А можно совместить и получить IPsec с VTI/XFRM vif.

> А ipsec делает черт знает что, черт знает зачем. И документацию на это пусть читает тот

Вечная участь программа построенных по философии unix — они не нужны 95% юзеров. Пипл хавает комбайны, которые работают из коробки. А при действительно серьёзном отношении к архитектуре приложения, с изкоробочностью обычно всё плохо.

В случfе с IPsec, проблема "одминов" обычно в том, что они пытаются применить traffic selector как правило маршрутизации, зачастую вообще не представляя себе, что такое security associations. И закономерно лососают, а потом идут всем рассказывать, как IPsec неюниксвейный.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
VPN WireGuard принят в ветку net-next и намечен для включени..., opennews, 09-Дек-19, 19:30  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру