The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро DragonFly BSD добавлена поддержка VPN WireGuard , opennews (??), 10-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


100. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +1 +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 11:06 
Более производителен? И давно оффлоуд крипты на карты в него завезли?
Ответить | Правка | Наверх | Cообщить модератору

110. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 11-Фев-24, 13:10 
> Более производителен? И давно оффлоуд крипты на карты в него завезли?

Насчет карт хз но он юзает линуксные крипто апи и если в железе есть офлоад алго или оптимизнутая реализация - по идее должен юзать.

Ну и IPSec это боль в настройке, кривизна, и неработа при малейшем отклонении сетевой конфиги от идеала. Пример как все это делать не надо.

Ответить | Правка | Наверх | Cообщить модератору

120. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 15:20 
Крипто апи - это максимум оффлоуд на проц или навесную шифровалку, но даже с навесной - этот оффлоуд надо в акселератор запихнуть, с акселератора вернуть, правильными заголовками оформить, и уже потом - на сетевуху отправить. Фигова туча работы. А если акселератора нет и только проц с криптой - то это просто шифрование с использованием криптографических возможностей проца. Далее всё см. выше.

В IPSec же оффлоуд примерно такой: данные отправляются на сетевуху с нужным ID для конкретного ключа, ну может ещё с адресом получателя. Та дальше сама его шифрует-капсулирует и сама отправляет в линк. Процу вообще ничего делать не нужно.

Ответить | Правка | Наверх | Cообщить модератору

125. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 11-Фев-24, 16:16 
> Крипто апи - это максимум оффлоуд на проц или навесную шифровалку, но
> даже с навесной - этот оффлоуд надо в акселератор запихнуть, с
> акселератора вернуть, правильными заголовками оформить,

Ну как бы да. Впрочем у сабэа крипто даже в софте резвое весьма. У вас VPN серв где все в именно проц уперлось и это какая-то проблема? Или просто очередные починки того что не сломано?

> В IPSec же оффлоуд примерно такой: данные отправляются на сетевуху с нужным
> ID для конкретного ключа, ну может ещё с адресом получателя. Та
> дальше сама его шифрует-капсулирует и сама отправляет в линк. Процу вообще
> ничего делать не нужно.

Да збс, надо искать специальные специфичные железки за дохреналион, доверять на честное слово их офигенному крипто и бонусом за это - уродец протокол "designed by comittee". Хотя если кому сессии садо-мазо нравятся, айписеки даже вот звучат с намеком.

Ответить | Правка | Наверх | Cообщить модератору

134. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +1 +/
Сообщение от User (??), 11-Фев-24, 19:36 
Ну как бы ээээ...
https://docs.cilium.io/en/latest/operations/performance/benc.../
редкий случай относительно вменяемого использования сабжа - и как бы это? Низажгло, вот.
Ответить | Правка | Наверх | Cообщить модератору

158. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 22:09 
И это ведь ещё, факинг шит-то где, без карточного оффлоуда даже похоже, только AES-NI.
Ответить | Правка | Наверх | Cообщить модератору

156. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 22:07 
> У вас VPN серв где все в именно проц уперлось

Вот сразу и видно, что любители вирегада дальше локалхоста и куцых копеечных впсок на амазоне не ходят.

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

223. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 13-Фев-24, 20:26 
>> У вас VPN серв где все в именно проц уперлось
> Вот сразу и видно, что любители вирегада дальше локалхоста и куцых копеечных
> впсок на амазоне не ходят.

Ну не всем же хочется летающего макаронного монстра с PKI и пакетами застревающими на ближайшем фаере, нате или чем там еще.

Ответить | Правка | Наверх | Cообщить модератору

162. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 22:15 
> Да збс, надо искать специальные специфичные железки за дохреналион

Пипец, ну не хватает лавэ - возьмите б/у'ху мелланоксовскую за $350 штолле :D

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

188. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от пох. (?), 12-Фев-24, 09:03 
Пробовал взять - охрана больно п-дит и отбирает, а на ебее - говорят - у тебя паспорт не той страны, ты херово терана сверх, и не продают.

Вот был бы ты поляком, мог бы первернуть пару х-лятских фур - и тебе бы за это еще и благодарность объявили, вот это сво6одка и демократия. А тебя гада тоталитарного не посадят на самолет и трусы отберут.

Ответить | Правка | Наверх | Cообщить модератору

190. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 09:21 
Б**, да, и ведь не поспоришь.
Я всё время забываю что даже банальный мелланох в эту страну теперь не завезти без плясок с шестом.
Ответить | Правка | Наверх | Cообщить модератору

197. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (197), 12-Фев-24, 17:30 
Ну меня красный паспорт, но живу на Средиземном побережье, спокойно заказываю всё с ebay и никаких проблем. Так что не сочиняй.
Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

198. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от пох. (?), 12-Фев-24, 19:12 
такой, чтоль http://tinyurl.com/58vvwthh ?

Дааа, не повезло. Береги себя!

Ответить | Правка | Наверх | Cообщить модератору

201. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 12-Фев-24, 20:57 
>> Да збс, надо искать специальные специфичные железки за дохреналион
> Пипец, ну не хватает лавэ - возьмите б/у'ху мелланоксовскую за $350 штолле :D

На 350 баксов можно купить себе наверное пожизненный хостинг вайргадом, блин. И нахрен ваши супержелезки :)

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

209. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 21:46 
Пожизненный точно не купишь. Ну и вопрос сколько тебе гонять.
Если пару десятков мегабит - сойдёт. А как насчёт хотя бы пары гигабит?
Ответить | Правка | Наверх | Cообщить модератору

214. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (60), 12-Фев-24, 22:48 
Пары гигабит дома мало у кого сыщется. А в проде DragonflyBSD не используют.
Ответить | Правка | Наверх | Cообщить модератору

224. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 13-Фев-24, 20:33 
> Пожизненный точно не купишь. Ну и вопрос сколько тебе гонять.

Я вообще не гоняю траф в впн петабайтами. Так что не очень мажорского тарифа годков на 10 можно получить. А ваша железка за 350 у.е. - куда мне ее?

> Если пару десятков мегабит - сойдёт. А как насчёт хотя бы пары гигабит?

Кто б мне еще такой канал за разумные бабки пробросил домой... а жить в датацентре я таки не планирую. Да и вообще в чем проблема? Пару гигз вайргада любой не очень ископаемый комп спокойно прожует. А там где такие каналы - и проц поди EPYC какой-нибудь. Этот и больше сжует. Особенно на эн клиентов и что там еще.

Ответить | Правка | К родителю #209 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру