Size: a a a

2021 December 02

IZ

Igor Zafievsky in Embedded Group
Именно
источник

VO

Vyacheslav Olkhovche... in Embedded Group
может не надо вам openvpn? говно он по масштабированию. лучше все же ipsec.
источник

VO

Vyacheslav Olkhovche... in Embedded Group
не надо wg трогать
источник

s

shadowsoul in Embedded Group
openvpn это священная корова недоадминов-опенвртшников
источник

VO

Vyacheslav Olkhovche... in Embedded Group
да, все так. не осили нормальную технологию, скрпипстил абы что.
источник

аᶘ

асоциальный пикотран... in Embedded Group
Так нет никаких причин использовать OpenVPN, я не спорю.
Поэтому я и пишу про сомнения в использовании OpenVPN в противовес «взрослым» решениям и технологиям.

Проблема в том, что опыта работы с ними у меня нет. Поэтому пишу сюда и спрашиваю совета. В идеале бы конечно почитать истории (не)успеха и понять, почему условный IPSec мне подойдёт и чем плохи остальные варианты.
источник

IZ

Igor Zafievsky in Embedded Group
IKEv2 вы можете терминировать на любое железо, его поддерживающее, OpenVPN - только на OpenVPN сервер
источник

VO

Vyacheslav Olkhovche... in Embedded Group
не поймешь, скорее всего -- квалификации и опыта не хватит. без обид. там все не очень интуитивно понятные вещи.
источник

аᶘ

асоциальный пикотран... in Embedded Group
Ну с таким успехом мне остаётся только сидеть на месте и смотреть в потолок.
источник

KA

Konstantin Akmarov in Embedded Group
VPN не нужен что ли?
источник

VO

Vyacheslav Olkhovche... in Embedded Group
или попробовать угадать кто более прав. да.
источник

аᶘ

асоциальный пикотран... in Embedded Group
Да я даже не сомневаюсь в том, что квалификации и опыта не хватит, раз у меня есть такого рода «нубские» вопросы.
Но делать что-то надо.
источник

VO

Vyacheslav Olkhovche... in Embedded Group
openvpn однопоточный. и с хуевой архитектурой.
источник

IZ

Igor Zafievsky in Embedded Group
Если свой софт, то самый простой вариант - DTLS
источник

VO

Vyacheslav Olkhovche... in Embedded Group
я много разных vpn делал, ipsec -- лучше, особенно для больших масштабов
источник

VO

Vyacheslav Olkhovche... in Embedded Group
плюс существуют сетевухи с акселерацией ipsec, насколько они юзабельны -- хз
источник

IZ

Igor Zafievsky in Embedded Group
Не сетевухи - можно задействовать железное encryption engine, если оно есть
источник

KA

Konstantin Akmarov in Embedded Group
ipsec точно лучше чем openvpn, но не разительно лучше чем wireguard
источник

VO

Vyacheslav Olkhovche... in Embedded Group
его -- не надо. они обычно старые, медленные, мелкие, старт дорогой. aes-ni лучше
источник

IZ

Igor Zafievsky in Embedded Group
Это если есть aes-ni :)
источник