The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка возможного влияния АНБ на IPSEC и международные станд..., opennews (??), 09-Сен-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


9. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  –1 +/
Сообщение от хрюкотающий зелюк (?), 09-Сен-13, 10:59 
А что там с V2? Намного проще и лучше и секурнее?
Ответить | Правка | Наверх | Cообщить модератору

17. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +5 +/
Сообщение от Аноним (-), 09-Сен-13, 11:17 
Да все IPsec мусор.

OpenVPN всех победит простотой и прозрачностью.

Ответить | Правка | Наверх | Cообщить модератору

41. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +1 +/
Сообщение от Аноним (-), 09-Сен-13, 12:58 
Уже победил, его поддержку уже в телефоны встроили.
Ответить | Правка | Наверх | Cообщить модератору

89. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  –2 +/
Сообщение от fhfys (?), 09-Сен-13, 19:54 
> Уже победил, его поддержку уже в телефоны встроили.

И как вы себе это представляете ???
почему на IPSEC тявкают а на OpenVPN нет

Ни в чем не догадываетесь

Ответить | Правка | Наверх | Cообщить модератору

115. "Оценка возможного влияния АНБ на IPSEC и международные..."  +2 +/
Сообщение от arisu (ok), 10-Сен-13, 00:15 
> Ни в чем не догадываетесь

догадываемся: тебе не хватило ресурсов мозга даже на то, чтобы выучить русский язык. зато на Крутую Аналитику хватает.

Ответить | Правка | Наверх | Cообщить модератору

51. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Суровый Анонимус (?), 09-Сен-13, 13:32 
У OpenVPN есть один существенный недостаток, по сравнению с IPSec - это скорость передачи данных внутри тунеля. Ну или покажите мне способ реализации OpenVPN, где можно гнать хотя бы 300 Мбит/с, а-то у меня максимум, 25-30 Мбит из него выжать получилось, в то время, как IPSec гоняет данные со скоростями от 90 до 400 Мбит/с (зависит от типа шифрования и длины ключа).
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

54. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от nbw (ok), 09-Сен-13, 14:09 
> У OpenVPN есть один существенный недостаток <...> - это
> скорость передачи данных внутри тунеля. <...> а-то у меня
> максимум, 25-30 Мбит из него выжать получилось

Есть мнение, что это у тебя недостаток, а не у OpenVPN. Ежедневно пользуюсь, ~80 mbit на 100-мегабитном канале. Или у тебя Windows®?


Ответить | Правка | Наверх | Cообщить модератору

55. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Суровый Анонимус (?), 09-Сен-13, 14:16 
>> Или у тебя Windows®?

Нет конечно, иначе бы я вместо опеннета, где-нибудь на тычнете сидел.

А по сабжу, тестил года два назад, мож сейчас что-то и допилили, надо еще раз затестить будет. Если не секрет, то какой конфиг у вас используется? Имеется ввиду в первую очередь, tun или tap, tcp или udp ну и всякие там сжатия, длина ключа и т. д.

Ответить | Правка | Наверх | Cообщить модератору

193. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от nbw (ok), 17-Сен-13, 07:30 
tun, udp, без сжатия, дефолтный BF-CBC.
Ответить | Правка | Наверх | Cообщить модератору

72. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от pavlinux (ok), 09-Сен-13, 16:22 
> Ежедневно пользуюсь, ~80 mbit на 100-мегабитном канале.

админ локалхоста?

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

194. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от nbw (ok), 17-Сен-13, 07:38 
>> ~80 mbit
> админ локалхоста?

Ну преувеличил немного. Сейчас iperf'ом померял, vpn - 59.5 Mbits/sec, доступная ширина "несущего" канала - 79.7 Mbits/sec.

Ответить | Правка | Наверх | Cообщить модератору

70. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от pavlinux (ok), 09-Сен-13, 16:18 
> Ну или покажите мне способ реализации OpenVPN, где можно

Аппаратный шифратор http://www.ebay.com/sch/sis.html?_kw=Broadcom+Encryption+Acc...

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

96. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 09-Сен-13, 21:51 
> Аппаратный шифратор

А оно надо? Современный проц зашифрует в софте даже гигабит.

Ответить | Правка | Наверх | Cообщить модератору

119. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  –1 +/
Сообщение от pavlinux (ok), 10-Сен-13, 01:17 
1600 1024-bit RSA за секунду?  По их расчётам, прибор эквивалентен 4.2ГГц процессору.
только процессор стоит около 500$, а эта хрень 30$
  
Ответить | Правка | Наверх | Cообщить модератору

138. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +2 +/
Сообщение от Аноним (-), 10-Сен-13, 10:30 
> 1600 1024-bit RSA за секунду?

Павлин, в TLS RSA делается 1 или несколько раз за весь сеанс и используется только для согласования сеансового ключа. Время этой операции и ресурсозатраты в случае openvpn по сути пофиг. Даже если проц будет это жевать целую секунду - никто ничего не заметит: ну подумаешь, конект впн займет на 1 секунду больше. Ты это не заметишь даже. А симметричный шифр типа AES и прочая современный проц вполне обмолотит на гигабитной скорости. Если кому скорость важнее всего - можно RC4 поюзать, этот вообще прост как топор и быстрый. Но у него некторые грабли известны, так что с ним осторожно надо.

> только процессор стоит около 500$, а эта хрень 30$

Для openvpn все это нафиг не упало + процессор уже есть в системе, т.к. без него ничего не работает, а эту хрень надо отдельно покупать. Ну разве что если оно умеет и симметричное шифрование ускорять. Но в этом случае ты обуваешь себя на гибкость и возможность маневра. Если завтра окажестя что АНБ умеет ломать тот же AES и там какая-то слабина пролезла (или даже специально впихана) - софт то пропатчат, а тебе останется только приколотить этот артефакт на стенку гвоздями.

Ответить | Правка | Наверх | Cообщить модератору

134. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 10-Сен-13, 08:23 
> хотя бы 300 Мбит/с, а-то у меня максимум, 25-30 Мбит

Это сколько такой интернет стоит? У меня скорость лишь 10 Мбит/сек

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

136. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Макс (??), 10-Сен-13, 10:10 
да какой интернет, по локалке гоняет.
Ответить | Правка | Наверх | Cообщить модератору

160. "Оценка возможного влияния АНБ на IPSEC и международные..."  +1 +/
Сообщение от arisu (ok), 10-Сен-13, 16:58 
> да какой интернет, по локалке гоняет.

параноик в квадрате.

Ответить | Правка | Наверх | Cообщить модератору

95. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 09-Сен-13, 21:50 
> OpenVPN всех победит простотой и прозрачностью.

Хорошая шутка. А ты знаешь какой алгоритм он использует хотя-бы? А сможешь обосновать выбор алгоритма шифрования? Кэп намекает что в SSL тоже постарались, блин - там мозг свихнешь пока научишься его юзать реально секурно. На что видимо и рассчитано. Ну да, полтора гика на всю планету может и смогут форсануть нормальный набор алгоритмов шифрования. А хомячье - ну вы поняли...

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

143. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 10-Сен-13, 11:33 
OpenVPN это какой-то протокол что ли?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

145. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +1 +/
Сообщение от Аноним (-), 10-Сен-13, 12:35 
> OpenVPN это какой-то протокол что ли?

Это такая открытая реализация VPN с использованием OpenSSL. Кроме всего прочего оно реализует и свой протокол. Хотя-бы потому что энкапсулирует данные в TCP или UDP пакеты, по поводу чего прекрасно лезет через прокси, фаеры и наты. Разумеется для этого потребовался какой-то протокол.

Ответить | Правка | Наверх | Cообщить модератору

148. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 10-Сен-13, 14:33 
> Да все IPsec мусор.
> OpenVPN всех победит простотой и прозрачностью.

Kerberos не нужен, есть Heimdal. Http не нужен, всех победит Apache. Ну ты понял.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

153. "Оценка возможного влияния АНБ на IPSEC и международные станд..."  +/
Сообщение от Аноним (-), 10-Сен-13, 16:35 
openvpn не использует ipsec никоим образом.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру