The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для включения в состав ядра Linux предложен VPN WireGuard, opennews (ok), 06-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (73), 07-Окт-18, 12:21 
Ох, как сказать отличная. Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками... Если с другой стороны не подконтрольное оборудование и сидит человек который настройки делает, и не понимает что делает - велика вероятность многочасового пердоленья.
Ответить | Правка | Наверх | Cообщить модератору

84. "Для включения в состав ядра Linux предложен VPN WireGuard"  +1 +/
Сообщение от Pofigist (?), 07-Окт-18, 17:14 
> Если с другой стороны не подконтрольное
> оборудование и сидит человек который настройки делает, и не понимает что
> делает - велика вероятность многочасового пердоленья.

В таких случаях просто даем ему готовый конфиг. А вообще если настройкой любого професионального оборудования занимается человек, который не понимает что делает - результат немного предсказуем.
Более того - простота настройки для человека, не понимающего что он делает, далеко не всегда хорошо - обычно это кончается неслабой дырой в безопасности... :) Что доставляет кучу лулзов, особенно в случае если это касается процессов, исполняемых в пространстве ядра...

Ответить | Правка | Наверх | Cообщить модератору

95. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (73), 08-Окт-18, 00:48 
Естественно ты всё говоришь как надо. Вот только жизнь иногда умеет шутить. И просто выдача готового конфига ничего не решает. По дебагам вылавливается что что-то не то люди делают с другой стороны. По словам то конфиг применил, да.
Проблема не техническая в данном случае. А чисто организационная. Но там уже другие вещи играют роль во всем этом бардаке. И вот максимальное упрощение принесет только плюсы. А на безопасность другой стороны с прибором. Требуемую маленькую песочницу прокинули, и хватит.
Ответить | Правка | Наверх | Cообщить модератору

101. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от нах (?), 08-Окт-18, 10:51 
> Насколько понимаю в этом wireguard накосячить можно мало где. А вот с цисками...

с цисками в минимальном варианте - около 15 строчек конфига (около пяти если все сделать вообще через задницу - в принципе, и работать будет), если избегать обожаемого недоинженерами бесполезного мусора в виде dmvpn. Вряд ли ты уложишься в меньшее для wireгада.

> сидит человек который настройки делает, и не понимает что делает - велика вероятность
> многочасового пердоленья.

ровно то же самое. Только этот человек еще и будет в интуитивно-приятном нетворкмакакере тыкать наугад в галки, а ты будешь пытаться по его описаниям угадать, что он видит на экране и имеет ли это вообще отношение к сети, или это у него порнобаннер вылез поверх нужного окна и этот дятел не видит разницы.

Или еще хуже - у тебя rhel, у него бубунточка, сеточку настраивает за него интуитивно-приятный скрипт без документации, о существовании которого ты узнаешь вот сейчас, и пойдешь, не знаю уж - убунту на виртуалке накручивать, чтобы вообще понять что это за нёх?

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

123. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (123), 09-Окт-18, 08:54 
>у тебя rhel, у него бубунточка, сеточку настраивает за него интуитивно-приятный скрипт без документации

Угу, или федорка, где в 100500 версии лёниного пoдeлия опять и снова все переделали, а документация - в модно-молодежных бложеках и ютупчегах.

Ответить | Правка | Наверх | Cообщить модератору

151. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (-), 12-Окт-18, 13:49 
> оборудование и сидит человек который настройки делает, и не понимает что
> делает - велика вероятность многочасового пердоленья.

Циска тебе априори не подконтрольна - сорцов у тебя нет, так что предлагается верить джентльменам на слово. И если вдруг NSA и прочим Equation карта как поперла, как поперла - ну вот так вот, да.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру