The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Firezone - решение для создания VPN-серверов на базе WireGuard, opennews (??), 30-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –17 +/
Сообщение от Аноним (1), 30-Сен-21, 10:13 
Да поздно уже, всё, не нужно. Уже есть быстрый ядерный модуль для openvpn, а wireguard без поддержки аппаратного ускорения пора отправить на свалку истории когда-то хайповых проектов.
Ответить | Правка | Наверх | Cообщить модератору

3. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –10 +/
Сообщение от Анонимemail (3), 30-Сен-21, 10:17 
> Уже есть быстрый ядерный модуль для openvpn

пока нет

> без поддержки аппаратного ускорения

ускорения чего и на чём? криптожелезо, к примеру, далеко не на всех сервах имеется, а всякие пакеты инструкций типа AVX поддерживаются компиляторами

Ответить | Правка | Наверх | Cообщить модератору

12. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +4 +/
Сообщение от Аноним (1), 30-Сен-21, 10:31 
>пока нет

Зачем обманывать? Есть, можно поставить.
>ускорения чего и на чём

Интересно, а все специалисты не разбираются в таких простых вопросах или только комментаторы opennet?

Ответить | Правка | Наверх | Cообщить модератору

13. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Qwerty (??), 30-Сен-21, 10:33 
>криптожелезо, к примеру, далеко не на всех сервах имеется

Следовательно, его поддержку реализовывать абсолютно необязательно, ведь у Васяна-то его нет. Типикал юникс-вей.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +4 +/
Сообщение от edo (ok), 30-Сен-21, 10:40 
> ускорения чего и на чём?

некоторые процессоры для роутеров умеют aes

> далеко не на всех сервах имеется

вы про сервера? у вас есть современный серверный процессор без поддержки aes?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

60. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +1 +/
Сообщение от Аноним (60), 01-Окт-21, 06:31 
MongoDB 5 уже требует AVX для сборки и работы, и хрен где он есть
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

85. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (85), 30-Окт-22, 02:37 
avx это процессоры 2011+ года, то есть эра DDR4.
Ответить | Правка | Наверх | Cообщить модератору

4. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –1 +/
Сообщение от Аноним (4), 30-Сен-21, 10:19 
> а wireguard без поддержки аппаратного ускорения

чего? трассировки лучей?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. Скрыто модератором  –8 +/
Сообщение от пох. (?), 30-Сен-21, 10:22 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +5 +/
Сообщение от anonteam (?), 30-Сен-21, 10:21 
вебморда опенвпна платная. Товарищ развивает бесплатный аналог. Про производительность речи не было, читай внимательнее.
И тесты уже есть ядерного модуля против wireguard? Линк в студию. Сдаётся мне не в пользу первого будут результаты.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

7. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –6 +/
Сообщение от пох. (?), 30-Сен-21, 10:24 
> вебморда опенвпна платная.

она еще и не на elixir!

> Про производительность речи не было, читай внимательнее.

да какая там речь про производительность, когда "хететепеэс" и разворачивание "за несколько минут", а то ж смузи не может ждать!

Ответить | Правка | Наверх | Cообщить модератору

35. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +2 +/
Сообщение от bnmemail (?), 30-Сен-21, 14:19 
У wireguard есть ядерное ускорение
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

36. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –1 +/
Сообщение от bnmemail (?), 30-Сен-21, 14:19 
У wireguard есть ядерное ускорение
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

51. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +1 +/
Сообщение от Аноним (51), 30-Сен-21, 21:59 
>вебморда опенвпна платная.

Если тебе в вебе надо одминить мышью, открой для себя пфсенс. Не благодари.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

21. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +5 +/
Сообщение от Аниме (?), 30-Сен-21, 11:36 
Chacha20 который в wiregyard достигает 80% от скорости aes-256 который в openvpn на процах с aes-ni. Давай, расскажи мне, как хти 20% оправдывают использование дырявого старья, которым openvpn и является.

Деды бунтуют против новых технологий, спешите видеть.  

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (26), 30-Сен-21, 11:54 
В промышленных масштабах эти 20% играют громадную роль.
Ответить | Правка | Наверх | Cообщить модератору

31. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –1 +/
Сообщение от Аниме (?), 30-Сен-21, 12:39 
Приведи пример.
Ответить | Правка | Наверх | Cообщить модератору

38. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +2 +/
Сообщение от кокпок (?), 30-Сен-21, 15:19 
В промышленных масштабах openvpn не удастся использовать из-за того что сервер синглтред.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +2 +/
Сообщение от BorichL (ok), 30-Сен-21, 16:33 
10 лет использовали OpenVPN в промышленных масштабах без проблем. Что мы делали не так?
Ответить | Правка | Наверх | Cообщить модератору

77. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +1 +/
Сообщение от Аноним (-), 02-Окт-21, 12:17 
Продолжайте пользоваться еще 10 лет
В РФ такая традиция
Ответить | Правка | Наверх | Cообщить модератору

30. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +2 +/
Сообщение от Аноним (30), 30-Сен-21, 12:35 
Давайте не забывать, что шифрование не только на сервере, но и на клиенте.  А на клиентах может и не быть никакого aes-ni, это вообще может быть ARM или MIPS.

Chacha20 хороша высокой производительностью в среднем на любой архитектуре.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

32. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –3 +/
Сообщение от Аноним (32), 30-Сен-21, 12:41 
>Chacha20

как тока ваша чача выветрится чо делать будете?

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

50. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (51), 30-Сен-21, 21:57 
Ты чачу так не обижай. Напиток отличный! У них смуззи из чиа протухнут.
Ответить | Правка | Наверх | Cообщить модератору

33. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +1 +/
Сообщение от corvuscor (ok), 30-Сен-21, 13:10 
>Деды бунтуют против новых технологий

Отличное описание 80% комментаторов на данном ресурсе))

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

44. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –1 +/
Сообщение от Аноним (44), 30-Сен-21, 21:06 
Больше скобочек "))". Всегда ставь их как можно больше! Отличный индикатор, ЕВПОЧА :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (-), 01-Окт-21, 18:21 
Тебе смайлы запретили использовать?
Ответить | Правка | Наверх | Cообщить модератору

83. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от corvuscor (ok), 07-Окт-21, 16:16 
> Больше скобочек "))". Всегда ставь их как можно больше! Отличный индикатор, ЕВПОЧА
> :)

Песок за собой подмести не забудь, дедуль.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

49. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (51), 30-Сен-21, 21:55 
>Деды бунтуют против тупого запиливания новых технологий, спешите видеть.  

Пофиксил.

Тебе напомнить как с монолитом протоколов недавно матрикс обделалси? Параллель сам проведешь?

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

76. "Firezone - решение для создания VPN-серверов на базе WireGua..."  –1 +/
Сообщение от Аноним (76), 02-Окт-21, 06:30 
>Тебе напомнить как с монолитом протоколов недавно матрикс обделалси?

Брат Аноним, расскажи про матрикс плз, что там было - пропустил

Ответить | Правка | Наверх | Cообщить модератору

79. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от edo (ok), 02-Окт-21, 17:48 
> Chacha20 который в wiregyard достигает 80% от скорости aes-256 который в openvpn
> на процах с aes-ni.

точно 80%?

$ openssl speed -elapsed -evp  aes-256-gcm

type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes  16384 bytes
aes-256-gcm     533480.43k  1440834.03k  2877941.93k  3703128.06k  4242033.32k  4280221.70k

$ openssl speed -elapsed -evp  chacha20-poly1305

type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes  16384 bytes
chacha20-poly1305   310027.63k   523385.24k  1290118.91k  2286496.09k  2384865.96k  2395968.85k

> Давай, расскажи мне, как хти 20% оправдывают
> использование дырявого старья, которым openvpn и является.

ну начинать надо с того, что wg реализует только малую часть функционала openvpn.

https://www.cvedetails.com/vulnerability-list.php?vendor_id=...
тут я не вижу ни одной серьёзной уязвимости за последние 10 лет в том функционале, что реализует wg

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

22. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (22), 30-Сен-21, 11:37 
Вы так доверяете криптоускорителям?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

39. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +3 +/
Сообщение от edo (ok), 30-Сен-21, 15:35 
> Вы так доверяете криптоускорителям?

а почему им не надо доверять?
разве у AES не детерминированный результат? AFAIK шифровать «плохо» не получится.

Ответить | Правка | Наверх | Cообщить модератору

42. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Андрей (??), 30-Сен-21, 16:50 
Как вы не понимаете!

Это ДРУГОЕ!!!

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

34. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от bnmemail (?), 30-Сен-21, 14:17 
Даже на винде у wireguard  есть ядерное ускорение
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

71. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (71), 02-Окт-21, 00:38 
Это, кстати, вообще очень показательная история.
Чувак-линуксоид, который в венде был вообще ни в зуб ногой, сел, разобрался и запилил и драйвер, и уровень абстракции, по качеству и производительности на порядок лучше, чем годами используемые вин-тун-тапы и прочий хлам.
Ответить | Правка | Наверх | Cообщить модератору

78. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Аноним (-), 02-Окт-21, 12:18 
Глаз не замаслен
Ответить | Правка | Наверх | Cообщить модератору

69. "Firezone - решение для создания VPN-серверов на базе WireGua..."  +/
Сообщение от Alladin (?), 01-Окт-21, 20:18 
Куда вы летите вперед паровоза.

Модуль то есть, но он... не доделан и до прода ему еще рано)..

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру