The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро DragonFly BSD добавлена поддержка VPN WireGuard , opennews (??), 10-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


130. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от нах. (?), 11-Фев-24, 18:07 
Лучше - безусловно ipsec в transport mode.
Но ты, наверное, не сумеешь настроить.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

143. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (60), 11-Фев-24, 20:38 
> Лучше - безусловно ipsec в transport mode.

Без поддержки оборудованием IPsec лишь маргинально быстрее WG, да и то не в любой ситуации. Хорошо видно на маломощных SBC, у которых CPU без хадрварной поддержки крипты.

> Но ты, наверное, не сумеешь настроить.

И вот это — самая главная проблема с IPsec. Его действительно довольно муторно настраивать (особенно в свободных ОС), он легко ломается, AH несовместим с NAT, а тулинг вокруг этого всего оставляет желать лучшего. WG в этом плане куда привлекательнее: простой как палка, весь конфиг четыре строчки.

Другое дело, что IPsec есть практически в любом утюге от Cisco или Juniper, и в винде настраивается в пару кликов. Но если надо вручную настраивать, при прочих равных я бы выбрал WG — меньше возни.

Ответить | Правка | Наверх | Cообщить модератору

163. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 11-Фев-24, 22:17 
AH-то вам зачем?
Ответить | Правка | Наверх | Cообщить модератору

171. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (60), 11-Фев-24, 23:09 
К слову пришёлся, раз уж про IPsec-транспорт речь зашла, да и почему бы нет? (потому что NAT, да)
Ответить | Правка | Наверх | Cообщить модератору

186. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 08:48 
Ну, сначала-то про вирегад говорили. Вирегад - это таки гвоздями прибитый "ESP", а не "AH".
Ответить | Правка | Наверх | Cообщить модератору

211. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 21:52 
Что кстати примечательно, так это вот то, что как раз для транспортного режима IPSec оффлоудов в карты можно не искать.
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

192. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +1 +/
Сообщение от Tron is Whistling (?), 12-Фев-24, 09:32 
Там ещё вопрос между какими серверами, может они за натом, но вообще да, в пределах одного L3 домена IPSec в transport решает, потому что не приходится перебивать пакеты.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру