The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В systemd 237 запланирована поддержка VPN WireGuard"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "В systemd 237 запланирована поддержка VPN WireGuard" +/
Сообщение от zanswer CCNA RS and S (?), 30-Янв-18, 08:04 
Если оператор не ставит перед собой цели заблокировать IPSec специально, то особых проблем я не вижу. Классический IPSec NAT-Traversal, реализующий инкапсуляцию IPSec ESP в UDP, прекрасно справляется с NAT, с IPSec AH сложнее, да, но его никто для VPN не использует.

Под никто не использует IPSec AH для VPN, я имею ввиду те VPN провайдеры, что встроены в телефоны и прочие Windows PC. В чистом Linux/Cisco/Juniper/etc конечно никто не может запретить выстрелить себе в ногу, только зачем, у AH перед ESP никаких преисуществ нет, если не нужно шифрование, в ESP можно использовать Null алгоритм.

Я могу сказать за себя, что я не разу не испытывал проблем с L2TP over IPSec при подключении с моего iOS телефона, не в одной сети, как мобильной, так и стационарной.

Относительно лучше IPSec или нет Wireguard, я знаю только одно, IPSec это Internet Standard Protocol, поддерживаемый всеми производителями устройств, если и когда, появится RFC по Wireguard буду рад с ним ознакомиться, в пока вижу только восхваления последнего на сайте Wireguard, за счёт принижения достоинств конкурентов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В systemd 237 запланирована поддержка VPN WireGuard, opennews, 18-Янв-18, 08:43  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру