![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для включения в состав ядра Linux предложен VPN WireGuard" | +/– | ![]() |
Сообщение от opennews (ok), 06-Окт-18, 14:37 | ||
Для включения в состав ветки net-next, на основе которой формируется начинка сетевой подсистемы для будущего выпуска ядра Linux, предложен (https://lkml.org/lkml/2018/10/6/137) набор патчей с седьмой версией VPN-интерфейса от проекта WireGuard (https://www.wireguard.io/). Проект предлагает минималистичную реализацию VPN на основе современных методов шифрования, очень быструю, простую в использовании и лишённую усложнений. WireGuard развивается с 2015 года, прошёл аудит и формальную верификацию (https://www.wireguard.com/formal-verification/) применяемых методов шифрования. VPN уже хорошо зарекомендовал себя в ряде крупных внедрений, обрабатывающих большие объёмы трафика. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от A.Stahl (ok), 06-Окт-18, 14:37 | –34 +/– | ![]() |
Что-то эта штука не выглядит как то, что должно быть в ядре. Они бы ещё туда аудиоплеер запихнули и парсер TeX. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #35, #62, #65 |
2. Сообщение от Аноним (2), 06-Окт-18, 14:37 | +/– | ![]() |
Почему с tinc'ом нет сравнений? Хотя, полагаю он будет где-то около openvpn, т.к. юзерспейсный. Но всё же ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
3. Сообщение от AnonPlus (?), 06-Окт-18, 14:42 | +14 +/– | ![]() |
Оно как раз и обгоняет OpenVPN за счёт того, что выполнено в виде модуля ядра. Теперь проект достиг зрелости (Линус, помню, восхищался тем, как минималистично и красиво написан код). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5, #20, #88, #97 |
4. Сообщение от mikevmk (??), 06-Окт-18, 14:50 | +/– | ![]() |
Производительность это хорошо, но не главное. Главное - это аудит самих алгоритмов шифрования/авторизации на предмет хорошо замаскированных закладок. А его, боюсь, никто не осилит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #54, #67 |
5. Сообщение от A.Stahl (ok), 06-Окт-18, 14:52 | –8 +/– | ![]() |
Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #9, #32, #69, #120, #157 |
9. Сообщение от AnonPlus (?), 06-Окт-18, 15:19 | +/– | ![]() |
Аудиоплееры не страдают от "тормознутости" и не нагружают заметно процессор. А вот WireGuard позволяет более полно утилизировать пропускную способность и хорош тем, что снижает нагрузку на всяких там роутерах, где процессоры не особо мощные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #21 |
11. Сообщение от Аноним (11), 06-Окт-18, 15:47 | –2 +/– | ![]() |
> Передача данных осуществляется через инкапсуляцию в пакеты UDP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #14, #28 |
12. Сообщение от Аноним (12), 06-Окт-18, 15:52 | +/– | ![]() |
>> Передача данных осуществляется через инкапсуляцию в пакеты UDP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
13. Сообщение от Аноним (13), 06-Окт-18, 15:54 | –2 +/– | ![]() |
а где будет этот впн если оба или один из пиров за натом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #34, #39, #40 |
14. Сообщение от Аноним (14), 06-Окт-18, 16:24 | +3 +/– | ![]() |
"а если интернет вообще отключили?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16. Сообщение от Аноним (16), 06-Окт-18, 16:31 | +3 +/– | ![]() |
Если только один пир за натом то никаких проблем не будет если на нем включить опцию persistent-keepalive. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
19. Сообщение от evkogan (?), 06-Окт-18, 16:35 | +2 +/– | ![]() |
Судя по новости сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
20. Сообщение от Andrey Mitrofanov (?), 06-Окт-18, 16:39 | –6 +/– | ![]() |
>(Линус, помню, восхищался тем, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
21. Сообщение от Crazy Alex (ok), 06-Окт-18, 16:49 | –9 +/– | ![]() |
А что он забыл на роутерах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #26, #30, #59, #64, #66, #140 |
23. Сообщение от Аноним_ка (?), 06-Окт-18, 16:58 | –3 +/– | ![]() |
Было бы отлично, но ситуацию усугубляет то, что на впсках один хрен дистры предлагаются с ядром куда древнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #27, #36, #46 |
24. Сообщение от merifri (ok), 06-Окт-18, 17:20 | +3 +/– | ![]() |
Ну, если уж так сильно хочется - выбираем kvm/xen виртуализацию и собираем ядрышко ручками. Если хотим впсочку за 50 рублей... ну, упс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #33, #148 |
26. Сообщение от НяшМяш (ok), 06-Окт-18, 17:30 | +7 +/– | ![]() |
Вломился вот и спрашивает "что там про меня Crazy Alex думает?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
27. Сообщение от Fyjybv755 (?), 06-Окт-18, 17:37 | +/– | ![]() |
> Было бы отлично, но ситуацию усугубляет то, что на впсках один хрен дистры предлагаются с ядром куда древнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
28. Сообщение от Fyjybv755 (?), 06-Окт-18, 17:40 | –2 +/– | ![]() |
> А если UDP заблокирован? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #136 |
30. Сообщение от Fyjybv755 (?), 06-Окт-18, 17:44 | +22 +/– | ![]() |
> А что он забыл на роутерах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #96 |
32. Сообщение от Fyjybv755 (?), 06-Окт-18, 17:48 | +7 +/– | ![]() |
> Если аудиоплеер впихнуть в ядро, то он тоже будет обгонять юзерспейсные плееры. Но это не повод для впихивания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
33. Сообщение от Аноним_ка (?), 06-Окт-18, 17:52 | +/– | ![]() |
Хм... А хотя про репы я и не подумал, а в репах наверняка будет все... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
34. Сообщение от Shevchuk (ok), 06-Окт-18, 18:23 | +/– | ![]() |
Для таких случаев есть ZeroTier: https://www.reddit.com/r/linux/comments/7c0zkw/zerotier_open.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
35. Сообщение от Майор (??), 06-Окт-18, 18:36 | +9 +/– | ![]() |
Полностью согласен с Вами, гражданин. Незачем вот это повсеместное шифрование, оно только все осложняет! Если вам нечего скрывать, то и шифроваться не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #124 |
36. Сообщение от Аноним (-), 06-Окт-18, 18:39 | +/– | ![]() |
Это проблема тех ВПСок, которыми ты пользуешься, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
37. Сообщение от sec (?), 06-Окт-18, 18:41 | +5 +/– | ![]() |
Производительность у WireGuard отличная, особенно в сравнении с OpenVPN, который как ни тюнингуй, все равно как будто упирается в потолок производительности одного ядра процессора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #103 |
39. Сообщение от Анонимная триада (?), 06-Окт-18, 18:51 | +/– | ![]() |
https://peervpn.net | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #146 |
40. Сообщение от Анонимная триада (?), 06-Окт-18, 18:54 | +/– | ![]() |
https://www.freelan.org | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #147 |
41. Сообщение от Анонимная триада (?), 06-Окт-18, 19:05 | –2 +/– | ![]() |
Когда завезут в микротик, джунипер, аарис и циску? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57, #61, #138 |
46. Сообщение от Я русского поймал (?), 06-Окт-18, 20:18 | +1 +/– | ![]() |
На нормальных ВПСках тебе дают возможность творить с системой что хочешь, нужно ядро свежее поставишь, а вообще сейчас прекрасно dkms'ом модуль WireGuard собирается и работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #48 |
47. Сообщение от ABATAPA (ok), 06-Окт-18, 20:20 | +3 +/– | ![]() |
Лично мне он понравился. Заводится "влёт", есть в OpenWRT / debian / Ubuntu / etc. Использую несколько месяцев, доволен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Аноним (48), 06-Окт-18, 20:26 | +1 +/– | ![]() |
Подтверждаю, нормальный VPSки FTW! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #149 |
50. Сообщение от Ilya Indigo (ok), 06-Окт-18, 20:35 | –2 +/– | ![]() |
Помогите разобраться в его настройке, скорее всего в правилах iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #55, #72 |
51. Сообщение от Аноним (51), 06-Окт-18, 20:53 | +1 +/– | ![]() |
-AllowedIPs = 192.168.13.1/24 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #70 |
52. Сообщение от Аноним (52), 06-Окт-18, 20:59 | –3 +/– | ![]() |
В новости не расскрывается как этот впн позволяет обходить двойной нат и прочее, или не позволяет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56, #94 |
53. Сообщение от Гентушник (ok), 06-Окт-18, 21:18 | +2 +/– | ![]() |
Да, я тоже уже хотел свой роутер выкидывать и брать новый, ибо OpenVPN плохо тянет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #129, #150 |
54. Сообщение от КО (?), 06-Окт-18, 22:00 | +1 +/– | ![]() |
Да бог с ними - с алгоритмами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
55. Сообщение от Аноним (55), 06-Окт-18, 22:20 | +/– | ![]() |
То-есть на клиенте разрешен только маскарад без выхода в сеть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #71, #75 |
56. Сообщение от Озорной Гусь (?), 06-Окт-18, 22:23 | +/– | ![]() |
Имеется ввиду одна сторона? Никаких проблем нет с прохождением, обычный UDP трафик, только нужно будет опцию PersistentKeepalive указать для поддержания соединения в коннтраке, т.к. сам по себе wg никакого трафика не шлет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
57. Сообщение от mumu (ok), 06-Окт-18, 22:32 | +1 +/– | ![]() |
Когда они асилят нормальные ОСи, а не самописные костыли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
58. Сообщение от Аноним (58), 06-Окт-18, 23:25 | +/– | ![]() |
Штука нужная хорошая. Но какие же гавнистые и агресивные там разработчики это просто что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #159 |
59. Сообщение от AnonPlus (?), 06-Окт-18, 23:42 | +1 +/– | ![]() |
Подключать роутер в качестве клиента. Либо поднять на роутере сервер и подключаться к своему домашнему интернету из публичных мест. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
60. Сообщение от tensor (?), 07-Окт-18, 00:36 | +/– | ![]() |
По производительности - да, Вы правы, не очень из-за юзер-пейса. По простоте настройки - wg даже проще, как мне кажется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
61. Сообщение от Pofigist (?), 07-Окт-18, 01:01 | +3 +/– | ![]() |
А нафига он в кошках-то? Там своя реализация VPN отличная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #73 |
62. Сообщение от Аноним (62), 07-Окт-18, 01:39 | +/– | ![]() |
> Что-то эта штука не выглядит как то, что должно быть в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
64. Сообщение от Аноним (64), 07-Окт-18, 04:38 | +/– | ![]() |
А на самом деле, зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #130 |
65. Сообщение от KonstantinB (ok), 07-Окт-18, 05:18 | –2 +/– | ![]() |
Вот уж чего надо выкинуть из ядра, так это долбаный ipsec с его нагромождениями слоев на пустом месте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #99 |
66. Сообщение от KonstantinB (ok), 07-Окт-18, 05:20 | +/– | ![]() |
А куда еще засунуть vpn, чтобы на всех домашних устройствах не испытывать последствий от действий роскомнадзора? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
67. Сообщение от KonstantinB (ok), 07-Окт-18, 05:24 | +/– | ![]() |
https://www.wireguard.com/formal-verification/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #83 |
69. Сообщение от shatsky (?), 07-Окт-18, 11:01 | +/– | ![]() |
Будешь рассуждать про отсутствие поводов для впихивания, когда тебе придется объяснять начальству, почему после развертывания впн скорость передачи в разы меньше по сравнению с пропускной способностью арендованного канала. Впн не для обхода блокировок придумали, так-то. Ну и про ALSA тут уже написали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
70. Сообщение от Ilya Indigo (ok), 07-Окт-18, 11:49 | +/– | ![]() |
Если я так делаю. то интернет на клиенте вообще перестаёт работать и у меня не пингуется ни одна сеть кроме 192.168.13.0/24 и DNS-ников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #77 |
71. Сообщение от Ilya Indigo (ok), 07-Окт-18, 11:53 | +/– | ![]() |
Если сделать то, что указано выше, разрешить клиенту полностью ходить через vpn, то интернета всё равно нет не нём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #79 |
72. Сообщение от KonstantinB (ok), 07-Окт-18, 11:54 | +/– | ![]() |
sysctl net.ipv4.ip_forward=1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #74 |
73. Сообщение от Аноним (73), 07-Окт-18, 12:21 | +/– | ![]() |
Ох, как сказать отличная. Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками... Если с другой стороны не подконтрольное оборудование и сидит человек который настройки делает, и не понимает что делает - велика вероятность многочасового пердоленья. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #84, #101, #151 |
74. Сообщение от Ilya Indigo (ok), 07-Окт-18, 12:23 | +/– | ![]() |
Это у меня прописано и на сервере и на клиенте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #81 |
75. Сообщение от Ilya Indigo (ok), 07-Окт-18, 12:34 | +/– | ![]() |
> То-есть на клиенте разрешен только маскарад без выхода в сеть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
77. Сообщение от Fyjybv755 (?), 07-Окт-18, 13:14 | +/– | ![]() |
> Если я так делаю. то интернет на клиенте вообще перестаёт работать и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #80 |
79. Сообщение от Аноним (79), 07-Окт-18, 14:54 | +1 +/– | ![]() |
https://technofaq.org/posts/2017/10/how-to-setup-wireguard-v.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #85 |
80. Сообщение от Ilya Indigo (ok), 07-Окт-18, 15:59 | +/– | ![]() |
> ip ro sh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #102 |
81. Сообщение от KonstantinB (ok), 07-Окт-18, 16:17 | +/– | ![]() |
На клиенте не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #82 |
82. Сообщение от Ilya Indigo (ok), 07-Окт-18, 16:27 | +/– | ![]() |
> А UDP точно по дороге не режется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #86, #93 |
83. Сообщение от Andrey Mitrofanov (?), 07-Окт-18, 16:55 | +/– | ![]() |
> https://www.wireguard.com/formal-verification/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #87 |
84. Сообщение от Pofigist (?), 07-Окт-18, 17:14 | +1 +/– | ![]() |
> Если с другой стороны не подконтрольное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #95 |
85. Сообщение от Ilya Indigo (ok), 07-Окт-18, 17:27 | +/– | ![]() |
Благодарю за ссылки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
86. Сообщение от KonstantinB (??), 07-Окт-18, 18:11 | +/– | ![]() |
А wg что выдает? Туннель-то установлен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #89 |
87. Сообщение от KonstantinB (??), 07-Окт-18, 18:15 | –1 +/– | ![]() |
От этого никто не застрахован, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
88. Сообщение от gpyra (ok), 07-Окт-18, 18:19 | +2 +/– | ![]() |
> Линус, помню, восхищался тем, как минималистично и красиво написан код | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
89. Сообщение от Ilya Indigo (ok), 07-Окт-18, 18:36 | +/– | ![]() |
> А wg что выдает? Туннель-то установлен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #90, #91 |
90. Сообщение от Я русского поймал (?), 07-Окт-18, 20:50 | +1 +/– | ![]() |
В последних релизах wg-quick стал творить странное и прописывать в тэйбл 0xca6c роутинг, загляни туда ip r s table all | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #119 |
91. Сообщение от ABATAPA (ok), 07-Окт-18, 20:55 | +2 +/– | ![]() |
На сервере сделайте так: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #113, #117 |
93. Сообщение от Аноним (93), 07-Окт-18, 22:59 | +/– | ![]() |
>> А UDP точно по дороге не режется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
94. Сообщение от Аноним (93), 07-Окт-18, 23:04 | +/– | ![]() |
По идее, надо STUN/TURN прикручивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #137 |
95. Сообщение от Аноним (73), 08-Окт-18, 00:48 | +/– | ![]() |
Естественно ты всё говоришь как надо. Вот только жизнь иногда умеет шутить. И просто выдача готового конфига ничего не решает. По дебагам вылавливается что что-то не то люди делают с другой стороны. По словам то конфиг применил, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
96. Сообщение от abi (?), 08-Окт-18, 09:27 | +1 +/– | ![]() |
OpenVPN на роутере - это 10 mbps, потому что армовая дрянь, которая там стоит, не может в математику. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #132, #139 |
97. Сообщение от DmA (??), 08-Окт-18, 09:28 | +/– | ![]() |
>Линус, помню, восхищался тем, как минималистично и красиво написан код | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #98 |
98. Сообщение от DmA (??), 08-Окт-18, 09:40 | +/– | ![]() |
Ну и Таня Ланге - профессор в нидердланском университете, на страничке опубликован её открытый GPG ключ для переписки, пишет код сама, студетов обучает криптологии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #100 |
99. Сообщение от нах (?), 08-Окт-18, 10:42 | +/– | ![]() |
да-да, ведь никуда кроме распоследней версии линукса гордому админу локалхоста подключаться не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #121, #125 |
100. Сообщение от Аноним (-), 08-Окт-18, 10:47 | +/– | ![]() |
> в России есть хоть один профессор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #109 |
101. Сообщение от нах (?), 08-Окт-18, 10:51 | +/– | ![]() |
> Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #123 |
102. Сообщение от нах (?), 08-Окт-18, 11:01 | +1 +/– | ![]() |
делай раз - apt purge ufw - все равно ты им пользоваться не обучен. Или что у тебя там стоит такое, понасоздававшее автоматический нечитаемый мусор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #112 |
103. Сообщение от PnDx (ok), 08-Окт-18, 11:48 | +/– | ![]() |
Внезапно, WireGuard — тоже однопоточный. Не так давно обходил сей прескорбный факт сборкой tap+bond. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
107. Сообщение от Ващенаглухо (ok), 08-Окт-18, 12:36 | –1 +/– | ![]() |
Новость, конечно отличная, но когда же будет клиент для винды? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #131, #153 |
109. Сообщение от DmA (??), 08-Окт-18, 12:50 | +/– | ![]() |
да я тоже думаю, что нет таких. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
110. Сообщение от Аноним (110), 08-Окт-18, 13:03 | –1 +/– | ![]() |
>формальную верификацию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #111 |
111. Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 13:52 | +/– | ![]() |
>>формальную верификацию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
112. Сообщение от Ilya Indigo (ok), 08-Окт-18, 16:47 | –1 +/– | ![]() |
> -A FORWARD -j REJECT --reject-with icmp-host-prohibited | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #114, #152 |
113. Сообщение от Ilya Indigo (ok), 08-Окт-18, 17:10 | –1 +/– | ![]() |
Большая благодарность! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
114. Сообщение от нах (?), 08-Окт-18, 17:17 | +1 +/– | ![]() |
да я в их сортах не того... как вижу проделки интуитивно-приятных, так и удаляю - еще не хватало терять время, изучая "тут точно-точно просто пустое правило, или я не заметил чего" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #115, #116 |
115. Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 17:36 | +1 +/– | ![]() |
> "одна windows у меня уже и так есть". Правда, все идет к | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #128 |
116. Сообщение от Ilya Indigo (ok), 08-Окт-18, 17:57 | –1 +/– | ![]() |
Проконсультируйте меня по iptables, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #122 |
117. Сообщение от Ilya Indigo (ok), 08-Окт-18, 18:22 | –2 +/– | ![]() |
А чем отличаются Ваши правила | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #118 |
118. Сообщение от Andrey Mitrofanov (?), 08-Окт-18, 18:24 | –1 +/– | ![]() |
> И какие лучше применять, если они оба работают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
119. Сообщение от Ilya Indigo (ok), 08-Окт-18, 18:37 | –1 +/– | ![]() |
Благодарю Вас за желание мне помочь! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
120. Сообщение от Аноним (120), 08-Окт-18, 19:12 | +/– | ![]() |
Вы передаёте в аудиоплеер гигасы данных в секунду? Зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
121. Сообщение от KonstantinB (??), 08-Окт-18, 19:51 | +/– | ![]() |
Задачи внезапно разные. Мне, скажем, на перечисленные задачи по барабану, нерелевантны. А для построения туннеля между серверами в разных датацентрах wg подходит прекрасно, для задач разработки тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #126 |
122. Сообщение от пох (?), 08-Окт-18, 19:59 | +1 +/– | ![]() |
> Нужна ли вообще эта строчка в конце правил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
123. Сообщение от Аноним (123), 09-Окт-18, 08:54 | +/– | ![]() |
>у тебя rhel, у него бубунточка, сеточку настраивает за него интуитивно-приятный скрипт без документации | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
124. Сообщение от DmA (??), 09-Окт-18, 09:11 | +/– | ![]() |
А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все могли её читать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #135 |
125. Сообщение от Аноним (125), 09-Окт-18, 10:53 | +/– | ![]() |
Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #127 |
126. Сообщение от нах (?), 09-Окт-18, 12:34 | +/– | ![]() |
> Задачи внезапно разные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
127. Сообщение от нах (?), 09-Окт-18, 12:39 | +/– | ![]() |
> Только вот беда, реально в ойписеке ничего кроме psk с предопределенными пирами толком не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
128. Сообщение от нах (?), 09-Окт-18, 12:45 | +1 +/– | ![]() |
"" В инторнетах объявлен год Linux "как в windows" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #134 |
129. Сообщение от Злой Админ (?), 09-Окт-18, 13:14 | +/– | ![]() |
"скорость хорошая" это сколько, если не секрет? И на каком железе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
130. Сообщение от Shwarma (?), 09-Окт-18, 14:34 | +/– | ![]() |
>Обычно впн идет как приложение для виндового трея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
131. Сообщение от KonstantinB (ok), 09-Окт-18, 17:09 | +/– | ![]() |
Когда кто-нибудь его напишет. Сам Джейсон точно этого делать не будет, я догадываюсь, на чем он вертел эту вашу винду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
132. Сообщение от имя (?), 10-Окт-18, 00:05 | +/– | ![]() |
Не ARM, а MIPS. OpenVPN такая дрянь, что даже на мощных x86 гигабит не тянет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
133. Сообщение от Pilat (ok), 10-Окт-18, 00:08 | +/– | ![]() |
Большой недостаток WireGuard - для сети узлов A,B,C он не свяжет узлы A и C, если нет прямого соединения между A и C, но есть соединение AB и BC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #158 |
134. Сообщение от Andrey Mitrofanov (?), 10-Окт-18, 08:50 | +/– | ![]() |
> "" В инторнетах объявлен год Linux "как в windows" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
135. Сообщение от товарищ майор (?), 10-Окт-18, 09:54 | +1 +/– | ![]() |
> А чего вы тогда свою переписку не выкладываете в Интернет, чтобы все | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
136. Сообщение от недобрый админ (?), 10-Окт-18, 09:59 | +1 +/– | ![]() |
> В смысле, добрые админы выпускают наружу только через HTTP-прокси? Тогда живите с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #145 |
137. Сообщение от Pilat (ok), 11-Окт-18, 00:13 | +/– | ![]() |
То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #155 |
138. Сообщение от А (??), 11-Окт-18, 01:38 | +/– | ![]() |
А что такой "аарис"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
139. Сообщение от Аноним (-), 12-Окт-18, 11:40 | +/– | ![]() |
Современные ARM таки и с openvpn могут довольно много. Однако в целом openvpn давно превратился в энтерпрайзный переросток, с кучей дурных проблем. И таки он очень тормознут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
140. Сообщение от Аноним (-), 12-Окт-18, 11:42 | +/– | ![]() |
> А что он забыл на роутерах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
145. Сообщение от Аноним (145), 12-Окт-18, 11:54 | +/– | ![]() |
> "this http method does not allowed". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
146. Сообщение от Аноним (146), 12-Окт-18, 13:34 | +/– | ![]() |
> https://peervpn.net | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
147. Сообщение от Аноним (146), 12-Окт-18, 13:38 | +/– | ![]() |
> https://www.freelan.org | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
148. Сообщение от Аноним (146), 12-Окт-18, 13:40 | +/– | ![]() |
> Если хотим впсочку за 50 рублей... ну, упс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
149. Сообщение от Аноним (-), 12-Окт-18, 13:46 | +/– | ![]() |
> Подтверждаю, нормальный VPSки FTW! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
150. Сообщение от Аноним (-), 12-Окт-18, 13:47 | –1 +/– | ![]() |
> Перешёл на WireGuard - проц почти не грузит, скорость хорошая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
151. Сообщение от Аноним (-), 12-Окт-18, 13:49 | +/– | ![]() |
> оборудование и сидит человек который настройки делает, и не понимает что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
152. Сообщение от Аноним (-), 12-Окт-18, 13:55 | +/– | ![]() |
> У меня не Ubuntu с ufw. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #154 |
153. Сообщение от Аноним (153), 12-Окт-18, 14:01 | +/– | ![]() |
> Новость, конечно отличная, но когда же будет клиент для винды? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
154. Сообщение от Andrey Mitrofanov (?), 12-Окт-18, 14:19 | +/– | ![]() |
>> У меня не Ubuntu с ufw. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
155. Сообщение от Аноним (-), 13-Окт-18, 03:12 | +/– | ![]() |
> То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 Ответы: #156 |
156. Сообщение от Pilat (ok), 13-Окт-18, 03:15 | +/– | ![]() |
>> То есть сделать tinc. Уже сделали, работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #160 |
157. Сообщение от marios (ok), 14-Окт-18, 00:22 | +/– | ![]() |
А то, что в ядре есть модули для CIFS и NFS — достаточно прикладных штук, не смущает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
158. Сообщение от marios (ok), 14-Окт-18, 00:24 | +/– | ![]() |
Ну это уже вопрос поиска баланса между количеством фич и простотой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
159. Сообщение от Аноним (160), 14-Окт-18, 02:29 | +/– | ![]() |
> Но какие же гавнистые и агресивные там разработчики это просто что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
160. Сообщение от Аноним (160), 14-Окт-18, 02:38 | +/– | ![]() |
> The tinc init command will have generated | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
161. Сообщение от Аноним (161), 29-Окт-18, 23:36 | –1 +/– | ![]() |
Из однопоточного юзерспейсного tinc на практике не удается выжать больше 600Mbps, а на мелких пакетах - 300. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |