The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро DragonFly BSD добавлена поддержка VPN WireGuard , opennews (??), 10-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


136. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от User (??), 11-Фев-24, 19:41 
Некоторым образом зависит от того, что за сервера и что на них же, не? Опять же - сколько их у тебя? Жонглировать ключиками вручную быстро становится утомительно...
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

144. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (60), 11-Фев-24, 20:40 
> Жонглировать ключиками вручную быстро становится утомительно...

Кто ж вручную сервера-то админит? Ну, кроме местных диванных админов локалхостов, конечно.

Ответить | Правка | Наверх | Cообщить модератору

145. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +1 +/
Сообщение от User (??), 11-Фев-24, 21:14 
>> Жонглировать ключиками вручную быстро становится утомительно...
> Кто ж вручную сервера-то админит? Ну, кроме местных диванных админов локалхостов, конечно.

А в самом вайргарде как-то ничего для решения задачи и нетути же. Оно его не решает - сделайсам.

Ответить | Правка | Наверх | Cообщить модератору

157. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (60), 11-Фев-24, 22:09 
> А в самом вайргарде как-то ничего для решения задачи и нетути же. Оно его не решает - сделайсам.

Во-первых, юникс-вей. Консольные утилиты все есть, наслаждайся. Во-вторых, systemd-networkd и networkmanager умеют управлять WG интерфейсами, и вроде как не только они, но мне для всего хватает первых двух. В-третьих, если у ж на то пошло, в ipsec точно так же ничего нет. StrongSwan и сертификаты настраивать ещё сложнее, чем голый ipsec между двумя хостами поднять, хоть тоннелем, хоть транспортом.

Ответить | Правка | Наверх | Cообщить модератору

194. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от User (??), 12-Фев-24, 12:19 
>> А в самом вайргарде как-то ничего для решения задачи и нетути же. Оно его не решает - сделайсам.
> Во-первых, юникс-вей. Консольные утилиты все есть, наслаждайся. Во-вторых, systemd-networkd
> и networkmanager умеют управлять WG интерфейсами, и вроде как не только
> они, но мне для всего хватает первых двух. В-третьих, если у
> ж на то пошло, в ipsec точно так же ничего нет.
> StrongSwan и сертификаты настраивать ещё сложнее, чем голый ipsec между двумя
> хостами поднять, хоть тоннелем, хоть транспортом.

Не-не, юниксвей сам по себе мне примерно как ой-вей нужен - мне готовое решение, позволяющее, например, относительно безгеморройную замену скомпрометированного ключа подавай. IPSec базируется на PKI-инфраструктуре, которая у сколько-нибудь крупных заказчиков _уже есть_ - и решает проблемы, как (предлагается) решать эти задачи с WG - я хз. Предполагаю, что создатель решения их не имел и об их решении не задумывался...

Ответить | Правка | Наверх | Cообщить модератору

199. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от пох. (?), 12-Фев-24, 19:20 
ну тоже, как повезет с заказчиками.

Типикал стори - "а зачем оно нам", и для юзеров - xauth с доменной учеткой (еще пол-беды...пока там не линукс оказываетсо) а для филиалов - нате на лопате dmvpn, ключи прибиты гвоздем в конфиге, и это еще не самое противное - противнее настраивать двенадцатый филиал.

Ответить | Правка | Наверх | Cообщить модератору

205. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от User (??), 12-Фев-24, 21:08 
> ну тоже, как повезет с заказчиками.
> Типикал стори - "а зачем оно нам", и для юзеров - xauth
> с доменной учеткой (еще пол-беды...пока там не линукс оказываетсо) а для
> филиалов - нате на лопате dmvpn, ключи прибиты гвоздем в конфиге,
> и это еще не самое противное - противнее настраивать двенадцатый филиал.

Первое видел вроде... один раз - второе да, встречал - но оно не моё и мне, пардон, пох было. Так чтоб CA не было - не помню. Вот то, что "CA есть, но мы вам ничего не подпишем, г-нин Гадюкин! вы не так три-раза-ку в сторону ИБ сделали" - было, и проект как раз RAS'а в ходе которого подрядчику пришлось промежуточный CA под свою инфру со всеми костами делать - видел. Со стороны, правда.

Ответить | Правка | Наверх | Cообщить модератору

212. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от пох. (?), 12-Фев-24, 22:35 
Не, CA-то у них - есть. И даже по правилам - отдельно корень, отдельно intermediate, эти книжки все читали когда на msce сдавали.
Разворачивать всю хрень для автоподписания юзерам их авторизационных сертов  экспайрящихся в непредвиденный юзером момент - "да нунахрен".

И в целом работает без особых проблем - пока ты с линoopsем своим не придешь туда. А в нем - ровно то что нам белки-фанатички тут рассказывают про виндупоганую, только в точности до наоборот, не справились - линуксные индусы.

ipsec в целом-то есть, а xauth не работает или так работает что ну его в баню. Циска свой объявила deprecated (устала гоняться за stable nonsense) и повелела владельцам кривых операционок зато-шва6одка использовать web-ssl. Или вон vpnc, "а мы починили rekeying - ОПЯТЬ!"

Ну ета же ж шва6одка, панимать надоть, тебе никто не должен, сядь и напиши сам. У тебя ж лишних денег дофига а жизнь бесконечная.

Ответить | Правка | Наверх | Cообщить модератору

217. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от User (??), 13-Фев-24, 07:36 
>[оверквотинг удален]
> своим не придешь туда. А в нем - ровно то что
> нам белки-фанатички тут рассказывают про виндупоганую, только в точности до наоборот,
> не справились - линуксные индусы.
> ipsec в целом-то есть, а xauth не работает или так работает что
> ну его в баню. Циска свой объявила deprecated (устала гоняться за
> stable nonsense) и повелела владельцам кривых операционок зато-шва6одка использовать
> web-ssl. Или вон vpnc, "а мы починили rekeying - ОПЯТЬ!"
> Ну ета же ж шва6одка, панимать надоть, тебе никто не должен, сядь
> и напиши сам. У тебя ж лишних денег дофига а жизнь
> бесконечная.

Ну, проблемы этих конкретных индейцев шерифа как правило не волнуют. Для своих есть "корпоративный стандарт по оснащению автоматизированного рабочего места" в котором вот - винда, винда, и еще раз винда (да, даже макбуке), для чужих - тот же стандарт но со словом "... подрядчика" в конце (И требованиями x1,5), а то и вовсе - ДС на аренду корп. РМ для доступа к дев\тест контурам в DMZ или вот VDI'шку какую за ngate'ом или там netscaler'ом с заблокированным буфером обмена - и ни в чем себе не отказывай.

Ответить | Правка | Наверх | Cообщить модератору

206. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 12-Фев-24, 21:12 
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

218. Скрыто модератором  +/
Сообщение от User (??), 13-Фев-24, 09:05 
Ответить | Правка | Наверх | Cообщить модератору

227. Скрыто модератором  +/
Сообщение от Аноним (-), 13-Фев-24, 20:48 
Ответить | Правка | Наверх | Cообщить модератору

229. Скрыто модератором  +/
Сообщение от User (??), 13-Фев-24, 21:31 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру