The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

VPN WireGuard принят в основной состав OpenBSD, opennews (?), 22-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


35. "VPN WireGuard принят в основной состав OpenBSD"  +1 +/
Сообщение от пох. (?), 22-Июн-20, 09:12 
Все смешалось в головах опеннетовских недоучек....

"задача точка-точка" и "куча клиентов", внезапно - не противоречивы - куча клиентов вполне может подключаться именно точка-точка, а не hub&spoke или mesh (гуглите)

Он изначально делался для васянов, у которых ровно один шифрованный линк между локалхостом и другим локалхостом - это да. После первой пятерки разобраться где у тебя кто и какие ключи надо завтра отключать потому что истек срок контракта - только скриптовать какие-то обертки.

Не то чтобы невозможно, но пока низачем ненужно - пока нет нормальных клиентов под распространенные клиентские ОС.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

50. "VPN WireGuard принят в основной состав OpenBSD"  +/
Сообщение от Аноним (58), 22-Июн-20, 10:06 
Да нет, не только для васянов. Шифрованный линк между датацентрами тоже отлично работает. И настраивается элементарно - поднял и сконфигурировал сетевой интерфейс, и все.

Чтобы подключать кучу клиентов, оно и не нужно, для этой задачи ipsec/l2tp прекрасно подходит и нет смысла его на что-либо менять.

Ответить | Правка | Наверх | Cообщить модератору

218. "VPN WireGuard принят в основной состав OpenBSD"  +/
Сообщение от gaga (ok), 24-Июн-20, 12:41 
> Чтобы подключать кучу клиентов, оно и не нужно, для этой задачи ipsec/l2tp прекрасно подходит и нет смысла его на что-либо менять.

В чем принципиальная разница настройки WG и ipsec/l2tp для кучи клиентов? Т.е. понятно, что WG требует по ключу на клиента, и их надо как-то распространять. Но так же надо распространять и pre-shared ключи/сертификаты в других протоколах, просто все забивают на безопасность и копипастят ключ в корпоративный слак/шлют по почте.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру