The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики VPN WireGuard представили новую криптографическ..., opennews (??), 02-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Разработчики VPN WireGuard представили новую криптографическ..."  +2 +/
Сообщение от tensor (?), 03-Авг-18, 02:33 
OpenVPN работает в юзерспейсе, и каждый коннект жрёт ровно один поток ядра. Это значит, что на mips-овом роутере он выдаст от силы 25-35 Мбит/с, а на x86 прокачивает гигабит только без шифрования и с тюнинговой магией.
Wireguard работает в ядре и спокойно прожёвывает 10Gbps, при этом обладает достаточной безопасностью и низкими задержками.

С другой стороны, WG подходит пока что скорее для быстрого деплоя приватной mesh-сети поверх существующей. Тогда как OpenVPN позволяет развернуть шлюз удалённого доступа с PKI, генерацией, раздачей и отзывом ключей, имеет клиенты под разные ОС, позволяет pre- и post-up скрипты и push-ить их клиентам, может работать через udp/tcp/http, имеет L2-режим, а значит, бриджится.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

70. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от J.L. (?), 03-Авг-18, 15:24 
> С другой стороны, WG подходит пока что скорее для быстрого деплоя приватной
> mesh-сети поверх существующей. Тогда как OpenVPN позволяет развернуть шлюз удалённого
> доступа с PKI, генерацией, раздачей и отзывом ключей, имеет клиенты под
> разные ОС, позволяет pre- и post-up скрипты и push-ить их клиентам,
> может работать через udp/tcp/http, имеет L2-режим, а значит, бриджится.

а уже есть вариант "в OpenVPN использовать механизм WG в качестве протокольного уровня" ? или это в принципе невозможно?

Ответить | Правка | Наверх | Cообщить модератору

102. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от tensor (?), 06-Авг-18, 11:35 
Насколько я знаю, OpenVPN реализует туннель+криптографию на пользовательском уровне - тогда как в ядре используется tuntap драйвер, плюс сетевой стек, разумеется.
При попытке скрестить его с WG может оказаться, что OpenVPN тупо не нужен. Без протокола с кучей фич он станет просто юзерспейс прослойкой. То есть такое можно сделать, но смысла, как мне кажется, нет.
Ответить | Правка | Наверх | Cообщить модератору

110. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от J.L. (?), 06-Авг-18, 15:47 
> Насколько я знаю, OpenVPN реализует туннель+криптографию на пользовательском уровне -
> тогда как в ядре используется tuntap драйвер, плюс сетевой стек, разумеется.
> При попытке скрестить его с WG может оказаться, что OpenVPN тупо не
> нужен. Без протокола с кучей фич он станет просто юзерспейс прослойкой.
> То есть такое можно сделать, но смысла, как мне кажется, нет.

но вот это же весьма удобно и полезно?
> Тогда как OpenVPN позволяет развернуть шлюз удалённого доступа с PKI, генерацией, раздачей и отзывом ключей, ... позволяет pre- и post-up скрипты и push-ить их клиентам

Ответить | Правка | Наверх | Cообщить модератору

79. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Чолхан (ok), 03-Авг-18, 21:09 
я сделал раздачу и отзыв ключей, в планах добавить чуть ынтерпрайзы для работы с большим количеством клиентов
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

95. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (10), 04-Авг-18, 15:30 
>  позволяет pre- и post-up скрипты

Да-да, а WireGuard их не умеет. А в конфиге у меня какие-то несуществующие сущности

PostUp =
PostDown =

Точно, они там просто так :-D

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

103. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от tensor (?), 06-Авг-18, 11:41 
Раз уж на то пошло, то и на уровне "демона" в дистрах есть ifup/ifdown-скрипты ;)
Другое дело, что в OVPN можно одной строчкой в конфе сервера добавить новый маршрут всем клиентам.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру