Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от opennews (ok), 06-Окт-18, 14:37 | ||
Для включения в состав ветки net-next, на основе которой формируется начинка сетевой подсистемы для будущего выпуска ядра Linux, предложен (https://lkml.org/lkml/2018/10/6/137) набор патчей с седьмой версией VPN-интерфейса от проекта WireGuard (https://www.wireguard.io/). Проект предлагает минималистичную реализацию VPN на основе современных методов шифрования, очень быструю, простую в использовании и лишённую усложнений. WireGuard развивается с 2015 года, прошёл аудит и формальную верификацию (https://www.wireguard.com/formal-verification/) применяемых методов шифрования. VPN уже хорошо зарекомендовал себя в ряде крупных внедрений, обрабатывающих большие объёмы трафика. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Для включения в состав ядра Linux предложен VPN WireGuard" | –34 +/– | |
Сообщение от A.Stahl (ok), 06-Окт-18, 14:37 | ||
Что-то эта штука не выглядит как то, что должно быть в ядре. Они бы ещё туда аудиоплеер запихнули и парсер TeX. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Для включения в состав ядра Linux предложен VPN WireGuard" | +14 +/– | |
Сообщение от AnonPlus (?), 06-Окт-18, 14:42 | ||
Оно как раз и обгоняет OpenVPN за счёт того, что выполнено в виде модуля ядра. Теперь проект достиг зрелости (Линус, помню, восхищался тем, как минималистично и красиво написан код). | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Для включения в состав ядра Linux предложен VPN WireGuard" | –8 +/– | |
Сообщение от A.Stahl (ok), 06-Окт-18, 14:52 | ||
Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от AnonPlus (?), 06-Окт-18, 15:19 | ||
Аудиоплееры не страдают от "тормознутости" и не нагружают заметно процессор. А вот WireGuard позволяет более полно утилизировать пропускную способность и хорош тем, что снижает нагрузку на всяких там роутерах, где процессоры не особо мощные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Для включения в состав ядра Linux предложен VPN WireGuard" | –9 +/– | |
Сообщение от Crazy Alex (ok), 06-Окт-18, 16:49 | ||
А что он забыл на роутерах? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Для включения в состав ядра Linux предложен VPN WireGuard" | +7 +/– | |
Сообщение от НяшМяш (ok), 06-Окт-18, 17:30 | ||
Вломился вот и спрашивает "что там про меня Crazy Alex думает?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Для включения в состав ядра Linux предложен VPN WireGuard" | +22 +/– | |
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:44 | ||
> А что он забыл на роутерах? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
96. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от abi (?), 08-Окт-18, 09:27 | ||
OpenVPN на роутере - это 10 mbps, потому что армовая дрянь, которая там стоит, не может в математику. | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от имя (?), 10-Окт-18, 00:05 | ||
Не ARM, а MIPS. OpenVPN такая дрянь, что даже на мощных x86 гигабит не тянет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 12-Окт-18, 11:40 | ||
Современные ARM таки и с openvpn могут довольно много. Однако в целом openvpn давно превратился в энтерпрайзный переросток, с кучей дурных проблем. И таки он очень тормознут. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
59. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от AnonPlus (?), 06-Окт-18, 23:42 | ||
Подключать роутер в качестве клиента. Либо поднять на роутере сервер и подключаться к своему домашнему интернету из публичных мест. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
64. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (64), 07-Окт-18, 04:38 | ||
А на самом деле, зачем? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
130. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Shwarma (?), 09-Окт-18, 14:34 | ||
>Обычно впн идет как приложение для виндового трея. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (ok), 07-Окт-18, 05:20 | ||
А куда еще засунуть vpn, чтобы на всех домашних устройствах не испытывать последствий от действий роскомнадзора? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
140. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 12-Окт-18, 11:42 | ||
> А что он забыл на роутерах? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
32. "Для включения в состав ядра Linux предложен VPN WireGuard" | +7 +/– | |
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:48 | ||
> Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
69. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от shatsky (?), 07-Окт-18, 11:01 | ||
Будешь рассуждать про отсутствие поводов для впихивания, когда тебе придется объяснять начальству, почему после развертывания впн скорость передачи в разы меньше по сравнению с пропускной способностью арендованного канала. Впн не для обхода блокировок придумали, так-то. Ну и про ALSA тут уже написали. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
120. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (120), 08-Окт-18, 19:12 | ||
Вы передаёте в аудиоплеер гигасы данных в секунду? Зачем? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
157. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от marios (ok), 14-Окт-18, 00:22 | ||
А то, что в ядре есть модули для CIFS и NFS — достаточно прикладных штук, не смущает? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
20. "Для включения в состав ядра Linux предложен VPN WireGuard" | –6 +/– | |
Сообщение от Andrey Mitrofanov (?), 06-Окт-18, 16:39 | ||
>(Линус, помню, восхищался тем, | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
88. "Для включения в состав ядра Linux предложен VPN WireGuard" | +2 +/– | |
Сообщение от gpyra (ok), 07-Окт-18, 18:19 | ||
> Линус, помню, восхищался тем, как минималистично и красиво написан код | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
97. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от DmA (??), 08-Окт-18, 09:28 | ||
>Линус, помню, восхищался тем, как минималистично и красиво написан код | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
98. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от DmA (??), 08-Окт-18, 09:40 | ||
Ну и Таня Ланге - профессор в нидердланском университете, на страничке опубликован её открытый GPG ключ для переписки, пишет код сама, студетов обучает криптологии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 08-Окт-18, 10:47 | ||
> в России есть хоть один профессор | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от DmA (??), 08-Окт-18, 12:50 | ||
да я тоже думаю, что нет таких. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Для включения в состав ядра Linux предложен VPN WireGuard" | +9 +/– | |
Сообщение от Майор (??), 06-Окт-18, 18:36 | ||
Полностью согласен с Вами, гражданин. Незачем вот это повсеместное шифрование, оно только все осложняет! Если вам нечего скрывать, то и шифроваться не надо. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
124. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от DmA (??), 09-Окт-18, 09:11 | ||
А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все могли её читать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от товарищ майор (?), 10-Окт-18, 09:54 | ||
> А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (62), 07-Окт-18, 01:39 | ||
> Что-то эта штука не выглядит как то, что должно быть в ядре. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
65. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от KonstantinB (ok), 07-Окт-18, 05:18 | ||
Вот уж чего надо выкинуть из ядра, так это долбаный ipsec с его нагромождениями слоев на пустом месте. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
99. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от нах (?), 08-Окт-18, 10:42 | ||
да-да, ведь никуда кроме распоследней версии линукса гордому админу локалхоста подключаться не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (??), 08-Окт-18, 19:51 | ||
Задачи внезапно разные. Мне, скажем, на перечисленные задачи по барабану, нерелевантны. А для построения туннеля между серверами в разных датацентрах wg подходит прекрасно, для задач разработки тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от нах (?), 09-Окт-18, 12:34 | ||
> Задачи внезапно разные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (125), 09-Окт-18, 10:53 | ||
Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не работает. | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
127. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от нах (?), 09-Окт-18, 12:39 | ||
> Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (2), 06-Окт-18, 14:37 | ||
Почему с tinc'ом нет сравнений? Хотя, полагаю он будет где-то около openvpn, т.к. юзерспейсный. Но всё же ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от tensor (?), 07-Окт-18, 00:36 | ||
По производительности - да, Вы правы, не очень из-за юзер-пейса. По простоте настройки - wg даже проще, как мне кажется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от mikevmk (??), 06-Окт-18, 14:50 | ||
Производительность это хорошо, но не главное. Главное - это аудит самих алгоритмов шифрования/авторизации на предмет хорошо замаскированных закладок. А его, боюсь, никто не осилит | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Для включения в состав ядра Linux предложен VPN WireGuard" | +2 +/– | |
Сообщение от evkogan (?), 06-Окт-18, 16:35 | ||
Судя по новости сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от КО (?), 06-Окт-18, 22:00 | ||
Да бог с ними - с алгоритмами. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
67. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (ok), 07-Окт-18, 05:24 | ||
https://www.wireguard.com/formal-verification/ | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
83. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Andrey Mitrofanov (?), 07-Окт-18, 16:55 | ||
> https://www.wireguard.com/formal-verification/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от KonstantinB (??), 07-Окт-18, 18:15 | ||
От этого никто не застрахован, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Аноним (11), 06-Окт-18, 15:47 | ||
> Передача данных осуществляется через инкапсуляцию в пакеты UDP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (12), 06-Окт-18, 15:52 | ||
>> Передача данных осуществляется через инкапсуляцию в пакеты UDP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Для включения в состав ядра Linux предложен VPN WireGuard" | +3 +/– | |
Сообщение от Аноним (14), 06-Окт-18, 16:24 | ||
"а если интернет вообще отключили?" | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
28. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:40 | ||
> А если UDP заблокирован? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
136. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от недобрый админ (?), 10-Окт-18, 09:59 | ||
> В смысле, добрые админы выпускают наружу только через HTTP-прокси? Тогда живите с | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (145), 12-Окт-18, 11:54 | ||
> "this http method does not allowed". | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Аноним (13), 06-Окт-18, 15:54 | ||
а где будет этот впн если оба или один из пиров за натом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Для включения в состав ядра Linux предложен VPN WireGuard" | +3 +/– | |
Сообщение от Аноним (16), 06-Окт-18, 16:31 | ||
Если только один пир за натом то никаких проблем не будет если на нем включить опцию persistent-keepalive. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Shevchuk (ok), 06-Окт-18, 18:23 | ||
Для таких случаев есть ZeroTier: https://www.reddit.com/r/linux/comments/7c0zkw/zerotier_open.../ | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
39. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Анонимная триада (?), 06-Окт-18, 18:51 | ||
https://peervpn.net | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
146. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (146), 12-Окт-18, 13:34 | ||
> https://peervpn.net | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Анонимная триада (?), 06-Окт-18, 18:54 | ||
https://www.freelan.org | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
147. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (146), 12-Окт-18, 13:38 | ||
> https://www.freelan.org | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Для включения в состав ядра Linux предложен VPN WireGuard" | –3 +/– | |
Сообщение от Аноним_ка (?), 06-Окт-18, 16:58 | ||
Было бы отлично, но ситуацию усугубляет то, что на впсках один хрен дистры предлагаются с ядром куда древнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Для включения в состав ядра Linux предложен VPN WireGuard" | +3 +/– | |
Сообщение от merifri (ok), 06-Окт-18, 17:20 | ||
Ну, если уж так сильно хочется - выбираем kvm/xen виртуализацию и собираем ядрышко ручками. Если хотим впсочку за 50 рублей... ну, упс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним_ка (?), 06-Окт-18, 17:52 | ||
Хм... А хотя про репы я и не подумал, а в репах наверняка будет все... | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (146), 12-Окт-18, 13:40 | ||
> Если хотим впсочку за 50 рублей... ну, упс. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
27. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Fyjybv755 (?), 06-Окт-18, 17:37 | ||
> Было бы отлично, но ситуацию усугубляет то, что на впсках один хрен дистры предлагаются с ядром куда древнее. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
36. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 06-Окт-18, 18:39 | ||
Это проблема тех ВПСок, которыми ты пользуешься, не? | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
46. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Я русского поймал (?), 06-Окт-18, 20:18 | ||
На нормальных ВПСках тебе дают возможность творить с системой что хочешь, нужно ядро свежее поставишь, а вообще сейчас прекрасно dkms'ом модуль WireGuard собирается и работает. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
48. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Аноним (48), 06-Окт-18, 20:26 | ||
Подтверждаю, нормальный VPSки FTW! | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 12-Окт-18, 13:46 | ||
> Подтверждаю, нормальный VPSки FTW! | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Для включения в состав ядра Linux предложен VPN WireGuard" | +5 +/– | |
Сообщение от sec (?), 06-Окт-18, 18:41 | ||
Производительность у WireGuard отличная, особенно в сравнении с OpenVPN, который как ни тюнингуй, все равно как будто упирается в потолок производительности одного ядра процессора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Для включения в состав ядра Linux предложен VPN WireGuard" | +2 +/– | |
Сообщение от Гентушник (ok), 06-Окт-18, 21:18 | ||
Да, я тоже уже хотел свой роутер выкидывать и брать новый, ибо OpenVPN плохо тянет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Злой Админ (?), 09-Окт-18, 13:14 | ||
"скорость хорошая" это сколько, если не секрет? И на каком железе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Аноним (-), 12-Окт-18, 13:47 | ||
> Перешёл на WireGuard - проц почти не грузит, скорость хорошая. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
103. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от PnDx (ok), 08-Окт-18, 11:48 | ||
Внезапно, WireGuard — тоже однопоточный. Не так давно обходил сей прескорбный факт сборкой tap+bond. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
41. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Анонимная триада (?), 06-Окт-18, 19:05 | ||
Когда завезут в микротик, джунипер, аарис и циску? | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от mumu (ok), 06-Окт-18, 22:32 | ||
Когда они асилят нормальные ОСи, а не самописные костыли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Для включения в состав ядра Linux предложен VPN WireGuard" | +3 +/– | |
Сообщение от Pofigist (?), 07-Окт-18, 01:01 | ||
А нафига он в кошках-то? Там своя реализация VPN отличная. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
73. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (73), 07-Окт-18, 12:21 | ||
Ох, как сказать отличная. Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками... Если с другой стороны не подконтрольное оборудование и сидит человек который настройки делает, и не понимает что делает - велика вероятность многочасового пердоленья. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Pofigist (?), 07-Окт-18, 17:14 | ||
> Если с другой стороны не подконтрольное | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (73), 08-Окт-18, 00:48 | ||
Естественно ты всё говоришь как надо. Вот только жизнь иногда умеет шутить. И просто выдача готового конфига ничего не решает. По дебагам вылавливается что что-то не то люди делают с другой стороны. По словам то конфиг применил, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от нах (?), 08-Окт-18, 10:51 | ||
> Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками... | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
123. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (123), 09-Окт-18, 08:54 | ||
>у тебя rhel, у него бубунточка, сеточку настраивает за него интуитивно-приятный скрипт без документации | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 12-Окт-18, 13:49 | ||
> оборудование и сидит человек который настройки делает, и не понимает что | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
138. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от А (??), 11-Окт-18, 01:38 | ||
А что такой "аарис"? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
47. "Для включения в состав ядра Linux предложен VPN WireGuard" | +3 +/– | |
Сообщение от ABATAPA (ok), 06-Окт-18, 20:20 | ||
Лично мне он понравился. Заводится "влёт", есть в OpenWRT / debian / Ubuntu / etc. Использую несколько месяцев, доволен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Ilya Indigo (ok), 06-Окт-18, 20:35 | ||
Помогите разобраться в его настройке, скорее всего в правилах iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Аноним (51), 06-Окт-18, 20:53 | ||
-AllowedIPs = 192.168.13.1/24 | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 11:49 | ||
Если я так делаю. то интернет на клиенте вообще перестаёт работать и у меня не пингуется ни одна сеть кроме 192.168.13.0/24 и DNS-ников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Fyjybv755 (?), 07-Окт-18, 13:14 | ||
> Если я так делаю. то интернет на клиенте вообще перестаёт работать и | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 15:59 | ||
> ip ro sh | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от нах (?), 08-Окт-18, 11:01 | ||
делай раз - apt purge ufw - все равно ты им пользоваться не обучен. Или что у тебя там стоит такое, понасоздававшее автоматический нечитаемый мусор? | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Ilya Indigo (ok), 08-Окт-18, 16:47 | ||
> -A FORWARD -j REJECT --reject-with icmp-host-prohibited | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от нах (?), 08-Окт-18, 17:17 | ||
да я в их сортах не того... как вижу проделки интуитивно-приятных, так и удаляю - еще не хватало терять время, изучая "тут точно-точно просто пустое правило, или я не заметил чего" | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 17:36 | ||
> "одна windows у меня уже и так есть". Правда, все идет к | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от нах (?), 09-Окт-18, 12:45 | ||
"" В инторнетах объявлен год Linux "как в windows" | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Andrey Mitrofanov (?), 10-Окт-18, 08:50 | ||
> "" В инторнетах объявлен год Linux "как в windows" | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Ilya Indigo (ok), 08-Окт-18, 17:57 | ||
Проконсультируйте меня по iptables, пожалуйста. | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
122. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от пох (?), 08-Окт-18, 19:59 | ||
> Нужна ли вообще эта строчка в конце правил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 12-Окт-18, 13:55 | ||
> У меня не Ubuntu с ufw. | ||
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору |
154. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Andrey Mitrofanov (?), 12-Окт-18, 14:19 | ||
>> У меня не Ubuntu с ufw. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (55), 06-Окт-18, 22:20 | ||
То-есть на клиенте разрешен только маскарад без выхода в сеть? | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
71. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 11:53 | ||
Если сделать то, что указано выше, разрешить клиенту полностью ходить через vpn, то интернета всё равно нет не нём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Аноним (79), 07-Окт-18, 14:54 | ||
https://technofaq.org/posts/2017/10/how-to-setup-wireguard-v.../ | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 17:27 | ||
Благодарю за ссылки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 12:34 | ||
> То-есть на клиенте разрешен только маскарад без выхода в сеть? | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
72. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (ok), 07-Окт-18, 11:54 | ||
sysctl net.ipv4.ip_forward=1 | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
74. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 12:23 | ||
Это у меня прописано и на сервере и на клиенте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (ok), 07-Окт-18, 16:17 | ||
На клиенте не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 16:27 | ||
> А UDP точно по дороге не режется? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (??), 07-Окт-18, 18:11 | ||
А wg что выдает? Туннель-то установлен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-18, 18:36 | ||
> А wg что выдает? Туннель-то установлен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Для включения в состав ядра Linux предложен VPN WireGuard" | +1 +/– | |
Сообщение от Я русского поймал (?), 07-Окт-18, 20:50 | ||
В последних релизах wg-quick стал творить странное и прописывать в тэйбл 0xca6c роутинг, загляни туда ip r s table all | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Ilya Indigo (ok), 08-Окт-18, 18:37 | ||
Благодарю Вас за желание мне помочь! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Для включения в состав ядра Linux предложен VPN WireGuard" | +2 +/– | |
Сообщение от ABATAPA (ok), 07-Окт-18, 20:55 | ||
На сервере сделайте так: | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
113. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Ilya Indigo (ok), 08-Окт-18, 17:10 | ||
Большая благодарность! | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Для включения в состав ядра Linux предложен VPN WireGuard" | –2 +/– | |
Сообщение от Ilya Indigo (ok), 08-Окт-18, 18:22 | ||
А чем отличаются Ваши правила | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
118. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 18:24 | ||
> И какие лучше применять, если они оба работают? | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (93), 07-Окт-18, 22:59 | ||
>> А UDP точно по дороге не режется? | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
52. "Для включения в состав ядра Linux предложен VPN WireGuard" | –3 +/– | |
Сообщение от Аноним (52), 06-Окт-18, 20:59 | ||
В новости не расскрывается как этот впн позволяет обходить двойной нат и прочее, или не позволяет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Озорной Гусь (?), 06-Окт-18, 22:23 | ||
Имеется ввиду одна сторона? Никаких проблем нет с прохождением, обычный UDP трафик, только нужно будет опцию PersistentKeepalive указать для поддержания соединения в коннтраке, т.к. сам по себе wg никакого трафика не шлет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (93), 07-Окт-18, 23:04 | ||
По идее, надо STUN/TURN прикручивать. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
137. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Pilat (ok), 11-Окт-18, 00:13 | ||
То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (-), 13-Окт-18, 03:12 | ||
> То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Pilat (ok), 13-Окт-18, 03:15 | ||
>> То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (160), 14-Окт-18, 02:38 | ||
> The tinc init command will have generated | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (58), 06-Окт-18, 23:25 | ||
Штука нужная хорошая. Но какие же гавнистые и агресивные там разработчики это просто что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (160), 14-Окт-18, 02:29 | ||
> Но какие же гавнистые и агресивные там разработчики это просто что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Ващенаглухо (ok), 08-Окт-18, 12:36 | ||
Новость, конечно отличная, но когда же будет клиент для винды? | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от KonstantinB (ok), 09-Окт-18, 17:09 | ||
Когда кто-нибудь его напишет. Сам Джейсон точно этого делать не будет, я догадываюсь, на чем он вертел эту вашу винду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Аноним (153), 12-Окт-18, 14:01 | ||
> Новость, конечно отличная, но когда же будет клиент для винды? | ||
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору |
110. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Аноним (110), 08-Окт-18, 13:03 | ||
>формальную верификацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 13:52 | ||
>>формальную верификацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от Pilat (ok), 10-Окт-18, 00:08 | ||
Большой недостаток WireGuard - для сети узлов A,B,C он не свяжет узлы A и C, если нет прямого соединения между A и C, но есть соединение AB и BC. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | |
Сообщение от marios (ok), 14-Окт-18, 00:24 | ||
Ну это уже вопрос поиска баланса между количеством фич и простотой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Для включения в состав ядра Linux предложен VPN WireGuard" | –1 +/– | |
Сообщение от Аноним (161), 29-Окт-18, 23:36 | ||
Из однопоточного юзерспейсного tinc на практике не удается выжать больше 600Mbps, а на мелких пакетах - 300. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |