The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз OpenWrt/LEDE 17.04.5"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Релиз OpenWrt/LEDE 17.01.5" +/
Сообщение от h31 (ok), 30-Июл-18, 22:13 
> там много чего еще нет - передачи маршрутов, hub/spoke, сертификатов и пр.

hub/spoke вообще не проблема сделать. На клиенте пишешь AllowedIPs = 10.0.0.0/24 и прописываешь соответствующий маршрут через Wireguard-интерфейс. На сервере тоже маршрутизируешь всю подсеть через интерфейс, но в конфиге у каждого пира пишешь что-то типа AllowedIPs = 10.0.0.5. Wireguard сам определит, какому конкретно пиру отправлять данные. Если пользоваться wg-quick, то маршруты будут сами прописываться.
> сертификатов

В каком смысле? Авторизация/аутентификация по ключам там уже есть. Нужен именно CA, PKI?
> передачи маршрутов

Этого да, к сожалению, нет. Но если хочется - не проблема написать скрипт, который бы по SSH забирал нужные адреса с сервера. Теоретически можно прицепить IGP, но я не пробовал, так что не предлагаю как решение.

В любом случае, есть IKEv2, в котором всё перечисленное уже давно имеется, а также есть то, чего в OpenVPN нет и вряд ли в ближайшее время появится (многопоточное шифрование/дешифрование, Mobike, т.е. бесшовный роуминг, ChaCha20-Poly1305). И работает он в линуксе так же быстро, как и Wireguard.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз OpenWrt/LEDE 17.04.5, opennews, 29-Июл-18, 08:35  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру