The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от opennews (??), 18-Апр-26, 22:38 
Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил первый значительный релиз клиентского ПО WireGuard для Windows 1.0, а также драйверов WireGuardNT 1.0 с портом VPN WireGuard для ядра Windows 10 и 11,  поддерживающий архитектуры AMD64, x86 и ARM64. Код компонентов для ядра Windows распространяется под лицензией GPLv2, а клиентского ПО под лицензией MIT...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65238

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –5 +/
Сообщение от Аноним (1), 18-Апр-26, 22:38 
>ChaCha20 и Poly1305

Интересно:
https://en.wikipedia.org/wiki/ChaCha20-Poly1305

Ответить | Правка | Наверх | Cообщить модератору

35. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –4 +/
Сообщение от Александр (??), 19-Апр-26, 11:05 
> VPN WireGuard для Windows и WireGuardNT 1.0

А в России все равно не работает. Есть модифицированные версии WG от Amnezia и Proton, но и они не всегда стабильно работают. Иногда обновят, поработает какое-то время, потом опять в ноль. Затем снова выходит обнова, опять какое-то время поработает... Уже и бизнес свой из России вывел, невозможно так работать, каждый день рандом и нервотрепка. Переставал функционировать периодически даже наш "обРКНенный" ВПН.

Ответить | Правка | Наверх | Cообщить модератору

45. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –2 +/
Сообщение от АН (?), 19-Апр-26, 16:21 
Всё нормально работает. Офисы/межгород/мобила работает стабильно уже 4 года
Ответить | Правка | Наверх | Cообщить модератору

58. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от Аноним (58), 20-Апр-26, 02:04 
На внешние vps стабильно не работает, фильтруют по протоколу
Ответить | Правка | Наверх | Cообщить модератору

2. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –16 +/
Сообщение от нах. (?), 18-Апр-26, 22:48 
афтырь так по прежнему и не может взять в толк почему в винде нельзя создавать "новый интерфейс вайргад #2545" при каждом новом подключении тоннеля?

Значит продолжаем пользоваться winsock, написанным более разумным персонажем.
(кстати, кому надо - он таки попатчил boringtun на тему тех же фич что вы..ла на гора амнезия [БЕЗ тех которые делают ее несовместимой с нормальным wg и совершенно не нужны...пока]. Успех был отмечен блокировкой его сайта роспозором.)

Ответить | Правка | Наверх | Cообщить модератору

5. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +4 +/
Сообщение от fidettyy (?), 18-Апр-26, 23:55 
Вы имете в виду wiresock?
Ответить | Правка | Наверх | Cообщить модератору

8. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +3 +/
Сообщение от Zig мой Zig (?), 19-Апр-26, 01:44 
Конечно его, просто не помнит как пишется его любимый продукт.
Ответить | Правка | Наверх | Cообщить модератору

9. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –3 +/
Сообщение от нах. (?), 19-Апр-26, 02:15 
безусловно мне очень важно это помнить (нет)
Ответить | Правка | Наверх | Cообщить модератору

54. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (-), 20-Апр-26, 01:05 
>  Конечно его, просто не помнит как пишется его любимый продукт.

Да просто старый дегр совсем в маразм впадать стал - тоже мне новости.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –5 +/
Сообщение от нах. (?), 19-Апр-26, 02:27 
да. (Если что - полное название wiresock secure connect, а то есть еще gateway)
Автырь... мягко говоря со странностями (и к тому же - русский), но это лучшее что мы имеем на сегодня. (В отличие от Донефельда его странности не распространяются на умение кодить под винду, там у него все прекрасно.)

Но прежде чем качать версию 3 - рекомендую внимательно прочитать что он про нее пишет. Возможно тебе не понравится куда оно все повернуло.

(афтырь к сожалению склонен принимать мнения пользователей примерно как донефельд.)

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

25. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Ananas Wiser (?), 19-Апр-26, 09:44 
У вас такой словесный хайп, что вы наверное хотели бы представить свою реализацию, а не кучу го на в вентилятор?
Ответить | Правка | Наверх | Cообщить модератору

32. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 10:24 
а зачем? Меня устраивает реализация Смирнова.
Ну, устраивала до третьей версии, а там будем посмотреть, пока апгрейдиться на нее особо и нет причин.

Я этим пользуюсь редко, для запрещенного запрещено все равно не работает, а для межсерверных коммуникаций я предпочитаю ipsec.

Ответить | Правка | Наверх | Cообщить модератору

10. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (10), 19-Апр-26, 02:18 
А почему нельзя создавать одноразовые адаптеры, самоуничтожающиеся при отключении впн? Многие коммерческие впн тоже перешли на такое и большинство используют как раз реализацию WireGuard, между прочим. Но есть и те, что решили самостоятельно переписать реализацию адаптеров под себя, но тоже выбрали одноразовость
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –3 +/
Сообщение от нах. (?), 19-Апр-26, 02:32 
потому что в windows нет самоуничтожающихся адаптеров, есть только неактивные. На что меняющийся номерок при каждом новом подключении как бы тебе и намекает. Причем удалить эти стопиццот предыдущих инкарнаций ты не сможешь (лучше не пытайся).

А еще у адаптера есть настройки. Которые вообще-то там не для красоты (например мне ТОЧНО не нужен windows client и peer discovery на этом интерфейсе, мало ли кто там с другой стороны)

Прежде чем лезть со своим решением в плохо знакомую тебе систему - неплохо было бы узнать, как в ней принято такие вещи делать. Ну или хотя бы послушать своих пользователей.

А то ж они могут стать - бывшими.

Ответить | Правка | Наверх | Cообщить модератору

14. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (10), 19-Апр-26, 03:09 
Ну, это у тебя конкретно что-то не корректно работает. Я вот открываю диспетчер устройств и панельку сетевых подключений, ставлю галочку на показ скрытых и неактивных. Подключаюсь и в списке появляется адаптер с названием устройства "WireGuard Tunnel" и именем подключения. После отключения он исчезает сразу же. Никакие цифры не появляются, сколько не переподключаюсь
Ответить | Правка | Наверх | Cообщить модератору

26. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 09:50 
> и неактивных. Подключаюсь и в списке появляется адаптер с названием устройства
> "WireGuard Tunnel" и именем подключения. После отключения он исчезает сразу же.

Может автору все же сумели вдолбить в голову почему не надо так делать? (то что ты его не видишь - не значит что он куда-то исчез - собственно, в этом-то и была половина проблемы, невидимый даже удалить невозможно).
Проверь - открой свойства адаптера и поменяй там что-то (тот же files and sharing отключить уже давно было пора). Если настройка сохранилась при перезапуске тоннеля - значит автор все же сделал как надо а не как обычно. А, еще один признак что интерфейс не удаляется - виндовый файрвол не спрашивает тебя каждый раз к какой сети тебя угораздило подключиться.

В свое время он категорически послал тех кто пытался его в этом убедить, на чем я и расстался с его поделкой, тем более что у нее были тогда и другие проблемы.

Ответить | Правка | Наверх | Cообщить модератору

47. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 18:54 
в "панельке сетевых подключений" нет такой галочки. Ты видимо в устройствах ее ищешь - а это не устройство.
Ты НИКАК не увидишь неактивный сетевой адаптер (блин в любой виртуалке подключи-отключи ВТОРОЙ и лучше другого типа - скажем e1000 при рабочем pv и убедись)
Увидишь ты их вот тут: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\
(но я совсем не уверен что это - единственное где он нагадит - точнее почти уверен что нет, не единственное, и так просто удалять это я бы не советовал)

> Никакие цифры не появляются, сколько не переподключаюсь

да, похоже автор что-то понаулучшайкал - ТЕПЕРЬ (в версии 1.0) цифирка появляется если _поредактировать_ профиль. Причем неважно что ты может ничего там и не менял - нажал сохранить, на тебе "новый" адаптер.

protocol driver bindings и настройки windows firewall при этом при каждом включении-выключении - сбрасываются. Т.е. афтырь как нихрена не понимал в том как работает винда, так и не понял.

Увы, в помойку, зря я потратил время на этот тест.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

51. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (51), 19-Апр-26, 22:53 
set devmgr_show_nonpresent_devices=on
start devmgmt.msc
Ответить | Правка | Наверх | Cообщить модератору

67. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 20-Апр-26, 09:47 
это устройства. а мы ищем - сетевое подключение. Оно ВООБЩЕ не в devmgmt.

Ответить | Правка | Наверх | Cообщить модератору

75. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (51), 20-Апр-26, 17:48 
Я про невозможность удалить. Возможно, отсюда.
В группе оборудования "Сетевые подключения" ("Network adpaters") при таком запуске все отсутствующие адаптеры есть (надо ещё в меню тыкнуть). Другое дело, что там в настройки именно сетевого подключения не зайдёшь, только адаптера, но когда оно absent, вот совсем пофиг, незачем там его настраивать, а если взять и удалить, то и все связанные с этим адаптером настройки сетевого подключения удалятся.
Конечно, если вдруг нужно подсмотреть IP и маску у бывшего сетевого подключения, то придётся искать в реестре. Но зачем это ещё нужно?
Ответить | Правка | Наверх | Cообщить модератору

76. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 20-Апр-26, 17:59 
повторяю еще раз если с трех ты не расслышал - это не "адаптер". Адаптер в винде один на каждый вайргад.
Он невидим как "оборудование". Он видим только в "сетевых подключениях" как интерфейс - пока не удален. Дальше его увидеть нельзя нигде и никак. Но система о нем помнит. (адаптер-то если удалить - его она тут же прекрасно забудет и новый создаст если понадобится)

> Но зачем это ещё нужно?

затем что загаживать регистри ТЫСЯЧАМИ (за несколько лет их будут именно тысячи) "интерфейсов" немного плохая практика.

Поэтому лучше избавиться от софта который так делает и автор которого самоуверенно игнорирует объяснения пользователей почему так в этой ос делать не надо.

Ответить | Правка | Наверх | Cообщить модератору

52. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (52), 19-Апр-26, 23:27 
> Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\

У меня там 7 пунктов:
1. CloudflareWARP
2. Имя моего впс-WG-PC <- это и есть профиль в WireGuard
3. AmneziaVPN
4. PrivadoVPN (OpenVPN)
5. Имя моего WiFi
6. throne-tun
7. tun0

А виндовский файрволл у меня ни разу ни с каким впн не вылезал и не спрашивал ничего, даже при первом подключении. Только при первом подключении к WiFi и при первом втыкании провода после переустановки системы, больше никогда не вижу такое

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

63. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от нах. (?), 20-Апр-26, 09:34 
>> Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\
> У меня там 7 пунктов:

ты куда-то не туда смотришь. Там не бывает таких пунктов.
Там бывают только uuid'ы сетевых подключений.
Чтобы узнать какое оно на самом деле - надо раскрывать ветку и искать там имя внутри среди каких-то бинарных данных.

И вот у меня там какое-то profile 3 образовалось уже - при том что я даже файрвол не открывал, чтоб оно заработало по настоящему, а просто завел профиль и пару раз включил-выключил, чтобы убедиться что по прежнему афтырь не понимает что творит. Видимо на каждый save новая цифирь. Но старые похоже теперь удаляются, бальшая спасиба но это не то что нужно при работе в венде.

Теперь убрать с него совершенно ненужные мне v6 и опасные виндовые сервисы невозможно. Раньше так было потому что он каждый раз создавался новый (помогало никогда не закрывать сам wireguard, да, шатдауниться тоже нельзя), теперь видимо потому что оно его при каждом _коннекте_ удаляет и создает заново - и это теперь вообще никак не обойти. Ну спасибо, стало еще хуже.

> А виндовский файрволл у меня ни разу ни с каким впн не
> вылезал и не спрашивал ничего, даже при первом подключении. Только при

я бы на твоем месте уже начинал беспокоиться.

> первом подключении к WiFi и при первом втыкании провода после переустановки
> системы, больше никогда не вижу такое

логично что он появляется с вопросом при каждом создании новой сети. А почему он теперь не появляется при создании вайргада и какой там в результате профиль - это уж сам разбирайся, мне уже неинтересно.

Ответить | Правка | Наверх | Cообщить модератору

46. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –3 +/
Сообщение от Аноним (46), 19-Апр-26, 18:03 
> Причем удалить эти стопиццот предыдущих инкарнаций ты не сможешь (лучше не пытайся).

Ты не можешь. А так, конечно же можно всё удалить. Попроси нейронку, она тебе напишет на PS скрипт, который это делает, если уж тебе так жмёт.

А так, напоминаю в очередной раз, что у Tailscale этих проблем нет, и есть официально одобренный опенсорсный сервер, который тебе сделает всё, что на практике нужно.

> Прежде чем лезть со своим решением [...]

Эх, если бы и сам поступал по своим советам, прежде чем лезть со своими комментариями, это был бы совершенно иной, благословенный мир.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

48. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 19:10 
ты конечно можешь себе хоть член удалить, под мудрым руководством нейронок, они все объяснят по порядку, где разрезать, как зашить, но мне моя рабочая система дорога и удалять там недокументированные записи в регистри неизвестно с какими еще записями и как связанные - я не собираюсь. Предпочитаю удалить написанный неумехами софт, раз его автор совсем упрям и необучаем.
И нет, это совсем не то место куда я разрешу лазить бредогенеренным скриптам ллм.
Потому что они берут информацию снова из "компетентных" источников типа вопроса без ответа на стековерфлове.

> А так, напоминаю в очередной раз, что у Tailscale этих проблем нет

ну я рад за них, конечно, но мне не очень хочется разбираться в том как отключить все их прекрасные авторизации через шитхаб и хрен его знает что еще.
Инструкции блещут оптимизмом - Under your account, select Log in to launch a browser window, спасибо, не надо. Я даже его скачал лет пять назад (твоими же похоже советами) но так и не собрался попробовать - wiresock делает ровно то что мне нужно и не навязывает мне свои странные коммерческие решения. Так что спасибо за совет, но пока - нет.

Их улучшизмы мне не нужны, улучшизмы вайрсока - могут в ближайшем будущем оказаться полезны (я собственно и не выключал генератор мусорных пакетов, может без него бы уже давно не работало бы. Возможно недалек день когда придется прятаться и за фейковый quic - операторы вон уже получили разнарядку ловить и давить кевеены - и похрен что те вовсе не для запрещенного запрещено)

Ответить | Правка | Наверх | Cообщить модератору

19. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от анон (?), 19-Апр-26, 06:33 
Очень плохо. Пока wireguard был linux only, блокираторы не обращали на него внимание.
Ответить | Правка | Наверх | Cообщить модератору

20. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от Аноним (20), 19-Апр-26, 06:56 
Да он давно на винде есть. И не обновлялся тоже очень давно. Работать работает, но есть одна очень некрасивая фишка в нем - он не понимает что коннект упал и пора переконнектиться. Только вручную где-то в менюшке. Благо мне это дело очень редко надо, только с какой-то редко используемой виндовой виртуалки обратный тунель прокинуть.
Ответить | Правка | Наверх | Cообщить модератору

30. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 10:16 
> Да он давно на винде есть. И не обновлялся тоже очень давно.
> Работать работает, но есть одна очень некрасивая фишка в нем -
> он не понимает что коннект упал и пора переконнектиться.

э... как wireguard может - упасть? (это одна из анти-фич как раз wiresock. Но там не "падает" а афтырь зачем-то сам, сам, все сам. Возможно из-за того что он там фильтр а не интерфейс.)

> Только вручную
> где-то в менюшке. Благо мне это дело очень редко надо, только

оно вообще никогда не надо. Там протокол изначально был задуман непадающим.

Или смысл в том что у тебя теряется другая сторона, а виртуалка у которой все в порядке - этого не замечает? Так это та и должна поднимать тоннель заново а не виртуалка.

Ответить | Правка | Наверх | Cообщить модератору

34. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (20), 19-Апр-26, 10:54 
Сеть отваливается на несколько минут, особенность такая, не от меня зависящая. Другая сторона не может поднять заново, ибо виртуалка за файерволом, мне не подконтрольным.
Ответить | Правка | Наверх | Cообщить модератору

38. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 11:44 
> Сеть отваливается на несколько минут, особенность такая, не от меня зависящая.

странно, должно автоматически восстанавливаться.

Попробуй, кстати, wiresock - у него есть настройки на эту тему, может тебе с ним повезет.
У меня оно работает противоположно задуманному, но у меня сбои из-за складывания физического интерфейса.

Ответить | Правка | Наверх | Cообщить модератору

22. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от Аноним (22), 19-Апр-26, 09:04 
Надо срочно сделать что-то новое под BSD, а лучше под Haikku.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

29. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 10:05 
> Надо срочно сделать что-то новое под BSD, а лучше под Haikku.

делай!

Ответить | Правка | Наверх | Cообщить модератору

33. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от Аноним (22), 19-Апр-26, 10:47 
Так это анону надо.
Ответить | Правка | Наверх | Cообщить модератору

43. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (43), 19-Апр-26, 14:42 
ReactOS было бы любопытно.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

24. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от Аноним (24), 19-Апр-26, 09:15 
Он порешал вопрос блокировки со стороны микрософта?
Ответить | Правка | Наверх | Cообщить модератору

31. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 10:18 
> Он порешал вопрос блокировки со стороны микрософта?

ну раз драйвер переделал - очевидно что порешал. Видимо блокировка была очень даже кстати- наконец-то что-то улучшил в своей поделке 10 лет без обновлений.

Ответить | Правка | Наверх | Cообщить модератору

37. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от Аноним (37), 19-Апр-26, 11:37 
>NdisWdfGetAdapterContextFromAdapterHandle

А вы научили себя корпоративному программированию?

Ответить | Правка | Наверх | Cообщить модератору

39. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +2 +/
Сообщение от нах. (?), 19-Апр-26, 11:49 
>>NdisWdfGetAdapterContextFromAdapterHandle
> А вы научили себя корпоративному программированию?

безусловно, nwgacfahhhh было бы гораздо лудше.

Ответить | Правка | Наверх | Cообщить модератору

53. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (52), 19-Апр-26, 23:43 
Почему не просто NetworkAdapterContextHandle? Зачем усложнять?
Ответить | Правка | Наверх | Cообщить модератору

62. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 20-Апр-26, 09:23 
> Почему не просто NetworkAdapterContextHandle? Зачем усложнять?

затем что это часть интерфейса ndis а не произвольной network.


Ответить | Правка | Наверх | Cообщить модератору

56. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от penetrator (?), 20-Апр-26, 01:16 
сразу видно что ты Apple не видел с его ObjectiveC ))
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

44. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 19-Апр-26, 16:19 
ну вот, блин - хотел побыстрому глянуть, до чего там дошел прогресс аж с версией 1.0, а оказалось что "для ядра Windows 10 и 11" это не просто подвернулось под руку, а требования.

Т.е. никакие другие версии венды (в отличие от прежней версии 18го года издания) не поддерживаются.

(имейте в виду, любители коредувы и семерочки)

Ответить | Правка | Наверх | Cообщить модератору

49. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (49), 19-Апр-26, 21:24 
И зачем оно надо при наличии IPSec?
Ответить | Правка | Наверх | Cообщить модератору

55. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (-), 20-Апр-26, 01:06 
>  И зачем оно надо при наличии IPSec?

Настраивается в 20 раз проще и не встревает на фаерах и натах.

Ответить | Правка | Наверх | Cообщить модератору

66. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от нах. (?), 20-Апр-26, 09:46 
>>  И зачем оно надо при наличии IPSec?
> Настраивается в 20 раз проще и не встревает на фаерах и натах.

ты забыл уточнить - васянских.
А то ркн вон - "подержи мое пиво!"

У меня вон ничего не застревает. Уже лет пятнадцать - дольше чем существует вайргад. А поднять в моей сети свой васно-wg тебе файрвол внезапно не даст. Потому что нахрен мне их тут не надо.

Ну и насчет "проще" это тоже пока у тебя единственный туннельчик. А дальше вон пойди и изучи семантику allowed-ips и почему оно так через задницу сделано вместо нормальной маршрутизации - для начала.

На самом деле правильный ответ совершенно другой: не требует хрупкого, очень сложного, и поэтому с вечными дырами и глюками и несовместимостью разных реализаций ike демона.
Но и тех возможностей которые предоставляет этот самый ike (не линуксные наколеночные поделки конечно) тоже не имеет.

Попробуй хотя бы просто сделать так чтобы туннели экспайрились по истечении какого-то времени. Или даже централизованную авторизацию (вон в стиле tailscale). Или проверку что у васяна не стыбздили ноут.
И тут сразу окажется что твои костылики в десять раз ненадежнее чем iked и обслуживать их заколебешься.

Но васянам оно ведь и не надо...

Ответить | Правка | Наверх | Cообщить модератору

73. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (-), 20-Апр-26, 15:44 
> ты забыл уточнить - васянских.
> А то ркн вон - "подержи мое пиво!"

Эти твои айписеки - работать не будут в половине случаев еще ДО всяких РКН. Толи с другой стороны криво нарулят, толи в нате или фаере застрянет, до жандармов дело даже не дойдет.

> У меня вон ничего не застревает. Уже лет пятнадцать - дольше чем
> существует вайргад. А поднять в моей сети свой васно-wg тебе файрвол
> внезапно не даст. Потому что нахрен мне их тут не надо.

Я рад что ты заучил ритуал с этим брйнфаком. А остальные двуногие не очень хотят делать себе мозг этим калом - вот настолько. Выкинте на...й ваше г-но designed by comittee.

Ну и вот лично ты - пустое место по сравнению с одним только CF WARP. Просто по числу клиентов, трафику и распостраненности на планете.

> Ну и насчет "проще" это тоже пока у тебя единственный туннельчик. А
> дальше вон пойди и изучи семантику allowed-ips и почему оно так
> через задницу сделано вместо нормальной маршрутизации - для начала.

Я предпочитаю не создавать себе проблемы - и тогда не придется героически их решать. Сложный менеджмент - это хучший подарок себе самому. Но ты то эксперт в простреле пяток, всегда подскажешь как сделать хреново, криво, дорого, голимо, а потом пытаться героически с этим всем разобраться. Прости но есть поговорка: хорощий сисадмин - ленив. Я ее усвоил. Хоть и не админ, но - полезно.

> На самом деле правильный ответ совершенно другой: не требует хрупкого, очень сложного,
> и поэтому с вечными дырами и глюками и несовместимостью разных реализаций
> ike демона.

На самом деле правильный ответ такой: брейнфак в системном администрировании должен умереть. И умрет. И сложные ритуалы - тоже. Со всем этим героическимосиливанием которое - никому нахрен не упало так то.

> Попробуй хотя бы просто сделать так чтобы туннели экспайрились по истечении какого-то
> времени. Или даже централизованную авторизацию

Да легко. Кодится какая-нибудь приблуда раздающая вайргад ключи и рулящая тунелями. И все.

При том это все - есть уже готовое. Если оно надо. И умеет в 100500 раз больше. А какойнить клаудфлер половину глобуса хостит. И ничего, вайргад не мешает.

А отсутствие brain damage с CA и проч кроме всего прочего - резко снижает число failure points. А некая децентрализованость заодно так то дает больше гибкости. Потому что о том что большому кораблю БОЛЬШАЯ торпеда - тебя видимо не учили, с твоей тягой к централизации. Зато вон тех корпов - очень даже. Особенно с AD. При том т.к. полный синхронный реинсталл всего энтерпрайза не совсем реален - есть шанс что продвинутый атакующий "воскреснет" и насыпет в панамку и по второму разу потом. Но до таких как ты доходит лишь когда вам раз...т какой-нибудь аэрофлот в хламину. Или diginotar'а. Или ... ну там уже целый список так то тех кого через AD централизовано отменеджили по полной.

Ответить | Правка | Наверх | Cообщить модератору

74. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 20-Апр-26, 17:42 
> Эти твои айписеки - работать не будут в половине случаев еще ДО всяких РКН.

у тебя и других васянов с руками из оттуда? Кому их жаль?!
У меня - работают.

> А остальные двуногие

Предпочитают заучивать ритуал с wg ? Ну ок.

> Ну и вот лично ты - пустое место по сравнению с одним только CF WARP.

держи в курсе. Кстати, лично ты - пустое место даже по сравнению со мной (у меня таки побольше нуля пользователей)

> Я предпочитаю не создавать себе проблемы

поэтому твой подкроватный локалхост это единственное что ты осилил.

> На самом деле правильный ответ такой: брейнфак в системном администрировании должен
> умереть.
> Да легко. Кодится какая-нибудь приблуда раздающая вайргад ключи

то есть это не брейнфак. Просто возьми и понакодь (жаль что ты не умеешь и кодить тоже).

Вместо использования софта который до тебя уже давно понакодили и даже основные проблемы в нем имеют документированные решения. Так кто там должен умереть? Правильно - гусары самоучки без мотора, вроде тебя. Которые ни кодить, ни настраивать.

> А какойнить клаудфлер половину глобуса хостит.

А ты-то тут причем?

(и да, клаудшмразь не использует донефельдовскую поделку. внезапно.)

Ответить | Правка | Наверх | Cообщить модератору

50. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (50), 19-Апр-26, 21:47 
WG не обязательно VPN. Он может работать как тоннель.
Ответить | Правка | Наверх | Cообщить модератору

60. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от онанист (?), 20-Апр-26, 08:04 
без шифрации?
Ответить | Правка | Наверх | Cообщить модератору

64. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (64), 20-Апр-26, 09:35 
Godzilla_Had_a_Stroke.jpg

А, простите, GRE без шифрования - это тоннель или впн?

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

68. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +2 +/
Сообщение от нах. (?), 20-Апр-26, 09:52 
> А, простите, GRE без шифрования - это тоннель или впн?

внезапно, gre это протокол, а если ты на нем настроишь тоннель, то будет и впн.
Потому что вообще любой единичный тоннель - вырожденный впн точка-точка.

А вот ipsec в transport mode или mpls vrf - это внезапно впны без тоннеля (и даже без интерфейсов). Первый шифрованный, второй нет.

Ответить | Правка | Наверх | Cообщить модератору

57. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от penetrator (?), 20-Апр-26, 01:17 
> корректное и оперативное отслеживания размера MTU (Maximum Transmission Unit) через перехват системных вызовов

очень сомнительное решение, граблей нахватает

Ответить | Правка | Наверх | Cообщить модератору

69. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от нах. (?), 20-Апр-26, 09:53 
>> корректное и оперативное отслеживания размера MTU (Maximum Transmission Unit) через
>>перехват системных вызовов
> очень сомнительное решение, граблей нахватает

граблей нахватают юзвери. А афтырю-то чо, он перед грантодателями отчитался, работа проделана.

Ответить | Правка | Наверх | Cообщить модератору

77. Скрыто модератором  +/
Сообщение от Аноним (-), 20-Апр-26, 19:48 
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

59. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Sm0ke85 (ok), 20-Апр-26, 07:32 
Детектируется легко, соответственно, имеет (потенциально) больше рисков в разрезе безопасности...
Ответить | Правка | Наверх | Cообщить модератору

65. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (64), 20-Апр-26, 09:37 
Но он и не должен "сложно детектироваться". Он нужен для создания зашифрованного канала связи, а не для обхода цензуры.
Ответить | Правка | Наверх | Cообщить модератору

70. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +1 +/
Сообщение от Sm0ke85 (ok), 20-Апр-26, 12:17 
>Но он и не должен "сложно детектироваться". Он нужен для создания зашифрованного канала связи, а не для обхода цензуры.

Ты мысль вообще не улавливаешь...?Оо Поясню: гораздо безопаснее, когда твой тоннель "не видно", тогда и уровень шифрования уже не так важен, ибо "ломатель" просто не наблюдает "предмета для ломания".... Ферштейн?

Ответить | Правка | Наверх | Cообщить модератору

71. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  –1 +/
Сообщение от penetrator (?), 20-Апр-26, 13:18 
>>Но он и не должен "сложно детектироваться". Он нужен для создания зашифрованного канала связи, а не для обхода цензуры.
> Ты мысль вообще не улавливаешь...?Оо Поясню: гораздо безопаснее, когда твой тоннель "не
> видно", тогда и уровень шифрования уже не так важен, ибо "ломатель"
> просто не наблюдает "предмета для ломания".... Ферштейн?

ну конечно же это бред, как и любая security through obscurity

Ответить | Правка | Наверх | Cообщить модератору

72. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (-), 20-Апр-26, 13:52 
Это не протокол для обхода блокировок.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

61. "Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0"  +/
Сообщение от Аноним (61), 20-Апр-26, 08:34 
WireGuard давно РКП переманил.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру