The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики VPN WireGuard представили новую криптографическ..., opennews (??), 02-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от Аноним (-), 02-Авг-18, 16:33 
кто нибудь пользовался сабжем? Чем оно лучше/хуже опенвпн?
Ответить | Правка | Наверх | Cообщить модератору

7. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Anonimus (??), 02-Авг-18, 16:41 
быстрее, латенси меньше, оверхед меньше, возможностей из коробки тоже меньше.
Ответить | Правка | Наверх | Cообщить модератору

8. "Разработчики VPN WireGuard представили новую криптографическ..."  +2 +/
Сообщение от нах (?), 02-Авг-18, 16:57 
оно неентерпрайсное. Что с одной стороны, делает настройку банальных схем - банальной, и легко проверяемой/расширяемой, настраивать по сути нечего, ошибаться негде.

с другой, как только тебе нужен минимальный энтерпрайз (ну вот тупо чтобы ты выдал сертификат клиенту-однодневке, и не бегал за ним, тыщи их, а через положенный месяц тот сам автоматом превратился в тыкву, [зачеркнуто: и вместе с клиентом и его лавочкой] ) - ну его нафиг, ставим openvpn, если не хватило денег на циску, даже если там и там линукс и технически было возможно.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

48. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (48), 02-Авг-18, 21:01 
TIL: энтерпрайз-решения на OpenVPN. Я даже не знаю, смеяться мне или плакать.
Ответить | Правка | Наверх | Cообщить модератору

53. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от Crazy Alex (ok), 02-Авг-18, 21:44 
Оно более-менее живое, как ни странно
Ответить | Правка | Наверх | Cообщить модератору

61. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от ананим.orig (?), 03-Авг-18, 03:40 
Перечислите весь список, пжалуста.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

78. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Чолхан (ok), 03-Авг-18, 21:06 
буишь смеяться, а я вот приделал на базе классических сертификатов от openssl обмен динамически генерируемыми ключами wireguard всякий раз когда требуется, можно сертификат, разумеется, отозвать.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

81. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от Аноним (81), 03-Авг-18, 21:24 
Ну так опубликуй уже решение.
Ответить | Правка | Наверх | Cообщить модератору

10. "Разработчики VPN WireGuard представили новую криптографическ..."  +3 +/
Сообщение от Аноним (10), 02-Авг-18, 16:59 
Использую и для удобства доступа к серверам, и для обхода цензуры в российском сегменте интернета.
Меньше latency, чем у OpenVPN, гораздо проще настройка, чем у OpenVPN
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

12. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от Аноним (-), 02-Авг-18, 17:27 
А что за провайдер? Сколько стоит?
Ответить | Правка | Наверх | Cообщить модератору

22. "Разработчики VPN WireGuard представили новую криптографическ..."  –1 +/
Сообщение от ibel (?), 02-Авг-18, 18:09 
я использую, AzireVPN. Пока полет нормальный
Ответить | Правка | Наверх | Cообщить модератору

28. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от AnonPlus (?), 02-Авг-18, 18:43 
Скрин с Azire, кстати. Мой 100-мегабитный канал. Сервер в Швеции. Ограничений по объёму трафика нет. Торренты разрешены. 3.75 евро в месяц, если брать сразу на несколько месяцев вперёд.

https://cs5-2.4pda.to/13480481.png

Ответить | Правка | Наверх | Cообщить модератору

15. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (-), 02-Авг-18, 17:43 
>гораздо проще настройка, чем у OpenVPN

такие вещи принято подкреплять ссылками

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

18. "Разработчики VPN WireGuard представили новую криптографическ..."  +5 +/
Сообщение от Аноним (10), 02-Авг-18, 18:02 
А ссылку тебе в посте дали. На официальный сайт.
https://www.wireguard.com/quickstart/
Вон там тебе даже с видео, раз ты читать не можешь
Ответить | Правка | Наверх | Cообщить модератору

65. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от ryoken (ok), 03-Авг-18, 08:48 
Потычьтесь в вики хотя бы на Openwrt. Для обоих вариантов есть, под wg - чуть не в 2 тычка делается.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

50. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Анонтоним (?), 02-Авг-18, 21:23 
За NAT-ом использовать получается или нужен реальный или даже статический IP?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

59. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от Гентушник (ok), 03-Авг-18, 02:16 
Получается. А в чём проблема? Тут настройка фаервола аналогична настройке его с OpenVPN, тут тоже весь трафик ходит по UDP на один порт.
Ответить | Правка | Наверх | Cообщить модератору

60. "Разработчики VPN WireGuard представили новую криптографическ..."  +2 +/
Сообщение от tensor (?), 03-Авг-18, 02:33 
OpenVPN работает в юзерспейсе, и каждый коннект жрёт ровно один поток ядра. Это значит, что на mips-овом роутере он выдаст от силы 25-35 Мбит/с, а на x86 прокачивает гигабит только без шифрования и с тюнинговой магией.
Wireguard работает в ядре и спокойно прожёвывает 10Gbps, при этом обладает достаточной безопасностью и низкими задержками.

С другой стороны, WG подходит пока что скорее для быстрого деплоя приватной mesh-сети поверх существующей. Тогда как OpenVPN позволяет развернуть шлюз удалённого доступа с PKI, генерацией, раздачей и отзывом ключей, имеет клиенты под разные ОС, позволяет pre- и post-up скрипты и push-ить их клиентам, может работать через udp/tcp/http, имеет L2-режим, а значит, бриджится.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

70. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от J.L. (?), 03-Авг-18, 15:24 
> С другой стороны, WG подходит пока что скорее для быстрого деплоя приватной
> mesh-сети поверх существующей. Тогда как OpenVPN позволяет развернуть шлюз удалённого
> доступа с PKI, генерацией, раздачей и отзывом ключей, имеет клиенты под
> разные ОС, позволяет pre- и post-up скрипты и push-ить их клиентам,
> может работать через udp/tcp/http, имеет L2-режим, а значит, бриджится.

а уже есть вариант "в OpenVPN использовать механизм WG в качестве протокольного уровня" ? или это в принципе невозможно?

Ответить | Правка | Наверх | Cообщить модератору

102. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от tensor (?), 06-Авг-18, 11:35 
Насколько я знаю, OpenVPN реализует туннель+криптографию на пользовательском уровне - тогда как в ядре используется tuntap драйвер, плюс сетевой стек, разумеется.
При попытке скрестить его с WG может оказаться, что OpenVPN тупо не нужен. Без протокола с кучей фич он станет просто юзерспейс прослойкой. То есть такое можно сделать, но смысла, как мне кажется, нет.
Ответить | Правка | Наверх | Cообщить модератору

110. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от J.L. (?), 06-Авг-18, 15:47 
> Насколько я знаю, OpenVPN реализует туннель+криптографию на пользовательском уровне -
> тогда как в ядре используется tuntap драйвер, плюс сетевой стек, разумеется.
> При попытке скрестить его с WG может оказаться, что OpenVPN тупо не
> нужен. Без протокола с кучей фич он станет просто юзерспейс прослойкой.
> То есть такое можно сделать, но смысла, как мне кажется, нет.

но вот это же весьма удобно и полезно?
> Тогда как OpenVPN позволяет развернуть шлюз удалённого доступа с PKI, генерацией, раздачей и отзывом ключей, ... позволяет pre- и post-up скрипты и push-ить их клиентам

Ответить | Правка | Наверх | Cообщить модератору

79. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Чолхан (ok), 03-Авг-18, 21:09 
я сделал раздачу и отзыв ключей, в планах добавить чуть ынтерпрайзы для работы с большим количеством клиентов
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

95. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (10), 04-Авг-18, 15:30 
>  позволяет pre- и post-up скрипты

Да-да, а WireGuard их не умеет. А в конфиге у меня какие-то несуществующие сущности

PostUp =
PostDown =

Точно, они там просто так :-D

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

103. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от tensor (?), 06-Авг-18, 11:41 
Раз уж на то пошло, то и на уровне "демона" в дистрах есть ifup/ifdown-скрипты ;)
Другое дело, что в OVPN можно одной строчкой в конфе сервера добавить новый маршрут всем клиентам.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру