The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики VPN WireGuard представили новую криптографическ..., opennews (??), 02-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Разработчики VPN WireGuard представили новую криптографическ..."  –4 +/
Сообщение от Аноним (1), 02-Авг-18, 15:54 
Дааа,больше новых криптографических библиотек богу библиотек!!!
Особенно в ядре...
Ответить | Правка | Наверх | Cообщить модератору

5. "Разработчики VPN WireGuard представили новую криптографическ..."  –1 +/
Сообщение от нах (?), 02-Авг-18, 16:39 
ну, в принципе, если не считать модного увлечения никем не верифицированными алгоритмами имени djb и тани-шланге, без каких либо альтернатив - выглядит оно всяко лучше того, что сейчас понапихано в ведро.

Как и сам этот vpn. И настройка, и внутренние механизмы вполне разумные.

альтернатива - уродливый ipsec с бесконечными проблемами

Ответить | Правка | Наверх | Cообщить модератору

40. "Разработчики VPN WireGuard представили новую криптографическ..."  +4 +/
Сообщение от Аноним (-), 02-Авг-18, 19:39 
Никогда не слышал про IPsec VPN и не видел чтобы такой продавали... Где он вообще используется?
Ответить | Правка | Наверх | Cообщить модератору

86. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от SubGun (ok), 04-Авг-18, 09:22 
checkpoint. Попробуйте настроить vpn с ним из Linux, познаете боль.
Ответить | Правка | Наверх | Cообщить модератору

45. "Разработчики VPN WireGuard представили новую криптографическ..."  +2 +/
Сообщение от Аноним (45), 02-Авг-18, 20:29 
> ну, в принципе, если не считать модного увлечения никем не верифицированными алгоритмами

То ли дело верифицированный Dual_EC_DRBG …

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

19. "Разработчики VPN WireGuard представили новую криптографическ..."  –1 +/
Сообщение от Аноним (-), 02-Авг-18, 18:06 
Я правильно понимаю - в Linux появится встроенный VPN? Останется только выбрать провайдера WireGuard и заплатить за тариф (а все ПО уже встроено в ядро и настроено)?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Разработчики VPN WireGuard представили новую криптографическ..."  +3 +/
Сообщение от sage (??), 02-Авг-18, 18:23 
В Linux и так есть встроенный VPN — IPsec.
Ответить | Правка | Наверх | Cообщить модератору

38. "Разработчики VPN WireGuard представили новую криптографическ..."  +6 +/
Сообщение от Аноним (38), 02-Авг-18, 19:17 
IPSec — это не vpn. Это боль, сажа и страдания. Он переусложнён там, где это совершенно не нужно и не гибок там, где должен быть. Сделать универсальный конфиг сервера, так чтобы он работал на всех известных клиентах без патчей, правки реестра/конфигов системы и при этом был устойчив к взлому на калькуляторе — просто нельзя. Стабильность как опенсорцных так и проприетарных клиентов никакая. Тоннель рушится даже на стабильном линке.
Ответить | Правка | Наверх | Cообщить модератору

42. "Разработчики VPN WireGuard представили новую криптографическ..."  +4 +/
Сообщение от Аноним (42), 02-Авг-18, 19:41 
Если он такое дерьмо, зачем он нужен в линуксовом ядре? Это легаси шняга?
Ответить | Правка | Наверх | Cообщить модератору

51. "Разработчики VPN WireGuard представили новую криптографическ..."  +3 +/
Сообщение от Аноним (51), 02-Авг-18, 21:27 
Да
Ответить | Правка | Наверх | Cообщить модератору

66. "Разработчики VPN WireGuard представили новую криптографическ..."  –3 +/
Сообщение от F (?), 03-Авг-18, 10:22 
Так само ядро во многом как раз "легаси шняга". Путем винды, "работать на всем", да.

Правда, минимальным дистрибутивом Линукса считают уже образ в 1 Гб ("ну а чё, меньше флешки же?"), и редко какая свежая сборка (хоть RHEL-линейки, хоть производная от Debian) вообще станет прилично работать на то старое железо, поддержка которого нежно хранится в каждом ядре.

Да, это те люди, которые ругают винду за попытку угнаться за всеми зайцами.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

105. "Разработчики VPN WireGuard представили новую криптографическ..."  –1 +/
Сообщение от нах (?), 06-Авг-18, 12:45 
расскажите же мне, почему туннель между двумя цисками у меня за пять лет ложился десяток раз - и почему-то каждый раз вместе с каналом оператора? Что я делаю не так?
почему туннель между циской и тем же чекпоинтом тоже никуда не девается, пока вообще доступны друг для друга его эндпоинты?
Наконец, почему клятая винда умеет в пару кликов пошифровать весь траффик в локальной сети, и тоже - не ложится?
А у опенотсосеров почему-то с этим неодолимые проблемы, и да, во всех их клиентах полный history записей вида "а мы в этой версии rekeying починили. Опять!"

спасибо хоть openvpn (тоже в общем-то "мы читали-читали описание ipsec, поняли с пятого на десятое, и решили забить, сделаем свое отдаленно похожее, но ни с чем несовместимое") есть везде.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

112. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Страдивариус (?), 06-Авг-18, 16:27 
Неплохо жить с IPSec, когда коннектишь два шлюза с публичными IP. Хуже дело, когда есть NAT.
Ответить | Правка | Наверх | Cообщить модератору

114. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от нах (?), 06-Авг-18, 17:43 
ну опять же - смотря чей ipsec. В фребеэсде десять лет чинили-чинили, непочинили (то нужен патч, то патч не прикладывается и непонятно, как поменять, то прикладывается но не работает, то глючит), переписали половину кода заново в 11 - вроде заработало. Что-то другое поломалось, но это мелочи.

У циски вроде за последние десять лет - ни единого разрыва (если клиент не линукс с vpnc, где "мы починили...опять!"). У чекпоинта бывало всякое, но в целом  - работает, у меня двойной нат - как-то выживает. Про джунипер не в курсе, но вроде страданий от пользующих не слышно, наверное тоже работает. У PA просто-работает, если посчастливилось выхватить версию без RU в серийнике.

В линуксе... ну все как всегда - строго определенная версия strongswan, скачанная на перекрестке трех дорог в новолуние с конкретной версией ядра, релизнутой в период стояния марса...

Ответить | Правка | Наверх | Cообщить модератору

27. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от AnonPlus (?), 02-Авг-18, 18:40 
В ядро + утилиты в юзерспейсе для настройки.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

31. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от ананим.orig (?), 02-Авг-18, 18:49 
При чём штатными утилитами:
# ip link add dev wg0 type wireguard
Ответить | Правка | Наверх | Cообщить модератору

115. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от нах (?), 06-Авг-18, 17:45 
потом же все равно wg set чтонибудь... уж могли бы и add делать автоматически, тоже мне, достижение...

Ответить | Правка | Наверх | Cообщить модератору

56. "Разработчики VPN WireGuard представили новую криптографическ..."  –3 +/
Сообщение от Аноним (56), 02-Авг-18, 23:11 
>и заплатить штраф за использование несертифицырованных ФСБ критпографических средств без лицензии и без передачи ключей в соответствии с законом Яровой

пофиксил, не благодари

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

87. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (-), 04-Авг-18, 12:25 
попробуйте потоньше - штрафы ложатся на предоставляющих услуги (впн сервис или хост впс, если впн кастомный), а не пользователей. Ну и неуловимый джо, да
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру