The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для включения в состав ядра Linux предложен VPN WireGuard, opennews (ok), 06-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Для включения в состав ядра Linux предложен VPN WireGuard"  –34 +/
Сообщение от A.Stahl (ok), 06-Окт-18, 14:37 
Что-то эта штука не выглядит как то, что должно быть в ядре. Они бы ещё туда аудиоплеер запихнули и парсер TeX.
Ответить | Правка | Наверх | Cообщить модератору

3. "Для включения в состав ядра Linux предложен VPN WireGuard"  +14 +/
Сообщение от AnonPlus (?), 06-Окт-18, 14:42 
Оно как раз и обгоняет OpenVPN за счёт того, что выполнено в виде модуля ядра. Теперь проект достиг зрелости (Линус, помню, восхищался тем, как минималистично и красиво написан код).
Ответить | Правка | Наверх | Cообщить модератору

5. "Для включения в состав ядра Linux предложен VPN WireGuard"  –8 +/
Сообщение от A.Stahl (ok), 06-Окт-18, 14:52 
Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания.

Ответить | Правка | Наверх | Cообщить модератору

9. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от AnonPlus (?), 06-Окт-18, 15:19 
Аудиоплееры не страдают от "тормознутости" и не нагружают заметно процессор. А вот WireGuard позволяет более полно утилизировать пропускную способность и хорош тем, что снижает нагрузку на всяких там роутерах, где процессоры не особо мощные.
Ответить | Правка | Наверх | Cообщить модератору

21. "Для включения в состав ядра Linux предложен VPN WireGuard"  –9 +/
Сообщение от Crazy Alex (ok), 06-Окт-18, 16:49 
А что он забыл на роутерах?
Ответить | Правка | Наверх | Cообщить модератору

26. "Для включения в состав ядра Linux предложен VPN WireGuard"  +7 +/
Сообщение от НяшМяш (ok), 06-Окт-18, 17:30 
Вломился вот и спрашивает "что там про меня Crazy Alex думает?"
Ответить | Правка | Наверх | Cообщить модератору

30. "Для включения в состав ядра Linux предложен VPN WireGuard"  +22 +/
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:44 
> А что он забыл на роутерах?

Действительно, VPN на роутере. Что может быть глупее? Разве что фаервол на роутере.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

96. "Для включения в состав ядра Linux предложен VPN WireGuard"  +1 +/
Сообщение от abi (?), 08-Окт-18, 09:27 
OpenVPN на роутере - это 10 mbps, потому что армовая дрянь, которая там стоит, не может в математику.
Ответить | Правка | Наверх | Cообщить модератору

132. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от имя (?), 10-Окт-18, 00:05 
Не ARM, а MIPS. OpenVPN такая дрянь, что даже на мощных x86 гигабит не тянет.
Ответить | Правка | Наверх | Cообщить модератору

139. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (-), 12-Окт-18, 11:40 
Современные ARM таки и с openvpn могут довольно много. Однако в целом openvpn давно превратился в энтерпрайзный переросток, с кучей дурных проблем. И таки он очень тормознут.

А если
> По сравнению с IPsec

...то wireguard настраивать проще в 20 раз, потому что ipsec явно делали инопланетяне :)

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

59. "Для включения в состав ядра Linux предложен VPN WireGuard"  +1 +/
Сообщение от AnonPlus (?), 06-Окт-18, 23:42 
Подключать роутер в качестве клиента. Либо поднять на роутере сервер и подключаться к своему домашнему интернету из публичных мест.

Это весьма распространённый сценарий.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

64. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (64), 07-Окт-18, 04:38 
А на самом деле, зачем?
Обычно впн идет как приложение для виндового трея.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

130. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Shwarma (?), 09-Окт-18, 14:34 
>Обычно впн идет как приложение для виндового трея.

Куда идёт?

Ответить | Правка | Наверх | Cообщить модератору

66. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от KonstantinB (ok), 07-Окт-18, 05:20 
А куда еще засунуть vpn, чтобы на всех домашних устройствах не испытывать последствий от действий роскомнадзора?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

140. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (-), 12-Окт-18, 11:42 
> А что он забыл на роутерах?

Роутер как бы самое логичное место для того чтобы на нем vpn запустить. Он всегда активен, всегда раздает интернет другим. Его можно usp'ом подпереть хоть на неделю. Так что можно 1 раз настроить впн на 1 устройстве, которое собой прикроет остальных. И будет работать как батарейка энержайзер, не требуя особого внимания к себе.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

32. "Для включения в состав ядра Linux предложен VPN WireGuard"  +7 +/
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:48 
> Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания.

Ту часть плеера, которая критична по скорости, уже давно впихнули. Слышали про такую штуку — ALSA?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

69. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от shatsky (?), 07-Окт-18, 11:01 
Будешь рассуждать про отсутствие поводов для впихивания, когда тебе придется объяснять начальству, почему после развертывания впн скорость передачи в разы меньше по сравнению с пропускной способностью арендованного канала. Впн не для обхода блокировок придумали, так-то. Ну и про ALSA тут уже написали.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

120. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (120), 08-Окт-18, 19:12 
Вы передаёте в аудиоплеер гигасы данных в секунду? Зачем?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

157. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от marios (ok), 14-Окт-18, 00:22 
А то, что в ядре есть модули для CIFS и NFS — достаточно прикладных штук, не смущает?
Никто же не заставляет компилирировать или подключать данный модуль.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

20. "Для включения в состав ядра Linux предложен VPN WireGuard"  –6 +/
Сообщение от Andrey Mitrofanov (?), 06-Окт-18, 16:39 
>(Линус, помню, восхищался тем,
> как минималистично и красиво написан код).

Пральна, т-щ Линус!, нужно втащить в ядро бОООльше минималистичного, а то оно кокраснело, разбухло и облотварилось!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

88. "Для включения в состав ядра Linux предложен VPN WireGuard"  +2 +/
Сообщение от gpyra (ok), 07-Окт-18, 18:19 
> Линус, помню, восхищался тем, как минималистично и красиво написан код

Ну не прям чтобы восхищался, он просто заметил что оно не такое дерьмо, как OpenVPn и подобные

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

97. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от DmA (??), 08-Окт-18, 09:28 
>Линус, помню, восхищался тем, как минималистично и красиво написан код

Таня же писала код :)

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

98. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от DmA (??), 08-Окт-18, 09:40 
Ну и Таня Ланге - профессор в нидердланском университете, на страничке опубликован  её открытый GPG ключ для переписки, пишет код сама, студетов обучает криптологии.
Интересно, в России есть хоть один профессор с кафедры "защита информации" или "информационная безопасность", который на своей страничке свой открытый GPG ключ опубликовал, да ещё и код пишет и главное публикует под открытой лицензией?
Ответить | Правка | Наверх | Cообщить модератору

100. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (-), 08-Окт-18, 10:47 
> в России есть хоть один профессор

Нет. Опровергните, тогда изменю мнение, основанное на обучении в бауманке.

Ответить | Правка | Наверх | Cообщить модератору

109. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от DmA (??), 08-Окт-18, 12:50 
да я тоже думаю, что нет таких.
Ответить | Правка | Наверх | Cообщить модератору

35. "Для включения в состав ядра Linux предложен VPN WireGuard"  +9 +/
Сообщение от Майор (??), 06-Окт-18, 18:36 
Полностью согласен с Вами, гражданин. Незачем вот это повсеместное шифрование, оно только все осложняет! Если вам нечего скрывать, то и шифроваться не надо.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

124. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от DmA (??), 09-Окт-18, 09:11 
А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все могли её читать?
Ответить | Правка | Наверх | Cообщить модератору

135. "Для включения в состав ядра Linux предложен VPN WireGuard"  +1 +/
Сообщение от товарищ майор (?), 10-Окт-18, 09:54 
> А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все
> могли её читать?

чтобы враги государственного строя и вражеские шпионы не могли ее прочитать, разумеется.
и вредные провокаторы тоже (намек уяснил?)


Ответить | Правка | Наверх | Cообщить модератору

62. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (62), 07-Окт-18, 01:39 
> Что-то эта штука не выглядит как то, что должно быть в ядре.
> Они бы ещё туда аудиоплеер запихнули и парсер TeX.

Ядро станет еще более монолитным.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

65. "Для включения в состав ядра Linux предложен VPN WireGuard"  –2 +/
Сообщение от KonstantinB (ok), 07-Окт-18, 05:18 
Вот уж чего надо выкинуть из ядра, так это долбаный ipsec с его нагромождениями слоев на пустом месте.
А wireguard прекрасен.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

99. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от нах (?), 08-Окт-18, 10:42 
да-да, ведь никуда кроме распоследней версии линукса гордому админу локалхоста подключаться не надо.

И никого кроме гордых админов (а то начинаются, внезапно, особенности, что список доступного через vpn, ну надо же, не для всех пользователей должен быть один и тот же) он на свой локалхост тоже не пустит. Контроль траффика хотя бы в виде "приходил Петров с 11:02 до 12:23, ip=..." - причем, разумеется, на внешнем по отношению к тому, на что приходил, устройстве - тоже не нужен, джентльмены верят на слово.

Ответить | Правка | Наверх | Cообщить модератору

121. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от KonstantinB (??), 08-Окт-18, 19:51 
Задачи внезапно разные. Мне, скажем, на перечисленные задачи по барабану, нерелевантны. А для построения туннеля между серверами в разных датацентрах wg подходит прекрасно, для задач разработки тоже.

Насчет выкинуть, я, конечно, утрирую, но если уж в ядре есть ipsec, то wg тем более заслуживает в нем быть, и это не только мое мнение:

https://lists.openwall.net/netdev/2018/08/02/124
From:   Linus Torvalds
Can I just once again state my love for it and hope it gets merged
soon? Maybe the code isn't perfect, but I've skimmed it, and compared
to the horrors that are OpenVPN and IPSec, it's a work of art.

Ответить | Правка | Наверх | Cообщить модератору

126. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от нах (?), 09-Окт-18, 12:34 
> Задачи внезапно разные.

внезапно, да. Поэтому я может и буду где-то в очень узкоспециальных (строго линyпс-с-линyпсом, ручные настройки ибо протокол под них заточен, зачем-то нужно шифрование а не, скажем, банальный gre) местах это использовать, но это вот - "может", а ipsec - точно буду.

> Насчет выкинуть, я, конечно, утрирую, но если уж в ядре есть ipsec, то wg тем более
> заслуживает в нем быть

ну тут я согласен ,что белки-истерички, верещащие что добавлять никак нельзя, а то ж ведро лопнет, не выдержав увеличения на (сколько там - десятая процента кода наберется?) всполошились совершенно напрасно, но и чудес, покамест, не ожидается.

Ответить | Правка | Наверх | Cообщить модератору

125. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (125), 09-Окт-18, 10:53 
Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не работает.
И работать не может ибо спецификации протокола неполны и бестолковы.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

127. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от нах (?), 09-Окт-18, 12:39 
> Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не
> работает.

мой корпоративный vpn с xauth с сертификатом и отдельно mschap2 поверх, доступный из любой точки на планете, до которой доходят esp пакеты - икнул, но, к счастью, не отвалился, читая эту фигню.

ну да, с линукс-клиентом для него не очень. хотя отдельные успехи и бывали.

но и в очередной раз туннелить "весь интернет" в udp - как-то не выглядит хорошим универсальным решением для всех и на все времена. Скорее, очередным более-менее удачным костыликом :-(

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру