Size: a a a

Беседка Perl-групп

2020 October 14

VT

Vasily Terkin in Беседка Perl-групп
ipsec такой же быстрый
источник

VT

Vasily Terkin in Беседка Perl-групп
Но более гибкий, и, сука, сложный в настройке
источник

AP

Anton Petrusevich in Беседка Perl-групп
вг вроде раза в два быстрее
источник

VT

Vasily Terkin in Беседка Perl-групп
Ага, ага, конечно
источник

SZ

Sergey Zhmylove in Беседка Perl-групп
Если не быстрее
источник

AP

Anton Petrusevich in Беседка Perl-групп
> I find that Wireguard works much faster than LibreSWAN or l2tp/IPsec using Softether.

сходу пока числа не нашёл
источник

VT

Vasily Terkin in Беседка Perl-групп
Только с VTI чтобы
источник

VT

Vasily Terkin in Беседка Perl-групп
Раз уж мы про dev
источник

VT

Vasily Terkin in Беседка Perl-групп
И никаких l2tp, зачем лишняя инкапсуляция
источник

SZ

Sergey Zhmylove in Беседка Perl-групп
Anton Petrusevich
вг вроде раза в два быстрее
Opnvpn? Может быть. Ipsec - нет
источник

p

pragus in Беседка Perl-групп
а где у него c2c?
источник

p

pragus in Беседка Perl-групп
Vasily Terkin
ipsec такой же быстрый
неа
источник

VT

Vasily Terkin in Беседка Perl-групп
При тех же алгоритмах ipsec будет медленнее ровно на policy lookup
источник

SZ

Sergey Zhmylove in Беседка Perl-групп
pragus
а где у него c2c?
источник

AT

Artem Tepponen in Беседка Perl-групп
А назачем вообще нужен vpn? Чтобы с домашнего "ноута", где крутится софт, мметь доступ к базе в "офисе"? Я не стебусь, мне всегда ssh хватало, а всё живёт в дц. Вот не понимаю
источник

VT

Vasily Terkin in Беседка Perl-групп
источник

p

pragus in Беседка Perl-групп
так это не то )
источник

p

pragus in Беседка Perl-групп
Sergey Zhmylove
Я увы немного выпал из админства до того, как появился вайргуард. Я хорошо знаю ipsec, tinc и openvpn. Вот последний может работать через tcp, причем можно его спрятать на 443 порту его же средствами. Да, это же можно сделать через какой-нибудь haproxy или sslh, но зачем, когда овпн это и сам умеет. Это называется port share.

Client-to-client это вторая фишка. Когда клиенты подключаются к серверу, они дискаверят сеть и если есть возможность клиентам общаться напрямую (не нагружая интерфейсы сервера) -- общаются так.
то, что написано тут про Client-to-client - этого нет у openvpn.
источник

p

pragus in Беседка Perl-групп
трафик между клиентами всё равно будет бегать через сервер
источник

AP

Anton Petrusevich in Беседка Perl-групп
> I did no optimization for WireGuard, and saw ~5.1 Gbs, which is ~22 times faster than the same benchmark run against a simple OpenVPN config.
источник