URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120183
[ Назад ]

Исходное сообщение
"Доступен VPN WireGuard 1.0.0"

Отправлено opennews , 30-Мрт-20 19:27 
Представлен знаковый выпуск VPN WireGuard 1.0.0, который отметил собой поставку компонентов WireGuard в основном составе ядра Linux 5.6 и стабилизацию разработки. Включённый в состав ядра Linux код прошёл дополнительный аудит безопасности, выполненный независимой фирмой, специализирующейся на подобных проверках. Аудит не выявил каких-либо проблем...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=52636


Содержание

Сообщения в этом обсуждении
"Доступен VPN WireGuard 1.0.0"
Отправлено гтщс_г34 , 30-Мрт-20 19:27 
Ура товарищи, свершилось!

"Доступен VPN WireGuard 1.0.0"
Отправлено лютый жабби__ , 30-Мрт-20 19:58 
>свершилось!

свершится, когда выйдет ЦентОС с ядром 5.6++. Т.е. лет через несколько....

Кстати, а зачем WG, если ipsec во всём лучше?


"Доступен VPN WireGuard 1.0.0"
Отправлено WGG , 30-Мрт-20 20:20 
> а зачем WG, если ipsec во всём лучше?

Тут у нас случай "статью читал жопой"


"Доступен VPN WireGuard 1.0.0"
Отправлено накипело , 31-Мрт-20 09:33 
Вы просто не в теме, вся шумиха вокруг ущербного WireGuard в силу его простоты сойдет на нет, в результате упрощения текущих алгоритмов шифрования через годик (а может и меньше) найдут пачку критических дырок. Сейчас просто специалисты по ИБ (реальные специалисты, а не скрипткидисы которым все поИБ) ждут момента когда на куче дырок можно будет выехать, а конторы которые занимаются "аудитом кода" проводят как правило статический анализ набором софта который не способен показать криптостойкость алгоритмов, так как это несколько иное. Ну ни чего, через годик товарищи радеющие сейчас за "скорость" и "надежность" данного выкидыша для тупого сапорта будут кричать совсем другие вещи...
Пока что надежнее IPsec ничего нету, это факт, гибче с точки зрения выбора поддерживаемых алгоритмов шифрования тоже, многопоточность... МНОГОПОТОЧНОСТЬ блять твоя возможна только до выхода в мир, в твоей ламповой лаборатории, а как только пойдешь в мир оператор просто соберет все в один jumbo frame на магистрали и положит большой болт на твою многопоточность... и тут выяснится что оказывается это говно которое сунули в ядро не быстрее старого и доброго IPsec (openvpn я предлагаю вообще не рассматривать как что-то для ынтырпрайза)...
Накипело видеть и слушать всю эту муйню...

"Доступен VPN WireGuard 1.0.0"
Отправлено покекол , 01-Апр-20 10:43 
Чет покекол как дегенерат с этого крика больной души

"Доступен VPN WireGuard 1.0.0"
Отправлено Ефросий , 02-Апр-20 07:17 
Посмотрю на этот комент через годик ещё раз

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 01-Апр-20 09:22 
Ты что наркоман? IPsec во всем хуже!

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 16-Апр-20 17:40 
Люди делятся на тех кто хвалит ipsec и тех кто уже пытался его использовать.

"Доступен VPN WireGuard 1.0.0"
Отправлено Нанобот , 31-Мрт-20 08:52 
> зачем WG, если ipsec во всём лучше?

Секта свидетелей вайргарда с тобой не согласится
Имхо, людям просто нравится процесс замены шила на мыло


"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 10:03 
А, ну раз вам нужон ЦентОС, тогда ждите... А мы воспользуемся более живыми дистрами.

"Доступен VPN WireGuard 1.0.0"
Отправлено ЯННП , 31-Мрт-20 16:15 
Я хоть и не юзер центоса, но даже я знаю, что они бэкпортируют фичи в старые ядра. Так что дожидаться 5.6 не имеет смысла, всё будет раньше.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 10:11 
>Кстати, а зачем WG, если ipsec во всём лучше?

А кто из публичных провайдеров VPN предоставляет доступ по IPSec?


"Доступен VPN WireGuard 1.0.0"
Отправлено soarin , 31-Мрт-20 10:27 
Да многие наверно... Proton тот же

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 16:57 
Офисный планктон ликует, а всем кто использовал VPN для анонимности наступил капец.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:11 
Ну все OpenVPNкaпeц

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:17 
Мне нужен ваш совет . Стоит у меня  WireGuard с ядром 5.5.13 и работает все хорошо.  WireGuard с ядром 5.6 будет предустановлен в графической среде NetworkManadgar? Просто не хочу его удалять.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:41 
>WireGuard с ядром 5.6 будет предустановлен в графической среде NetworkManadgar?

Каким боком WireGuard, который в ядре, относится к твоему НетворкМанагеру? Это уже от твоего дистроклепаетля зависит и от версии НетворкМанагера.


"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:56 
В KDE Plasma WireGuard уже интегрирован в NetworkManager там только устанавливай настройки и всё
а вот в GNOME еще пока нет приходится загружать networkmanager-wireguard-git.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:22 
Это что ещё за фигня? Есть же nordVPN работает нормально, и все дела. Кому эта подделка нужна?!!!

"Доступен VPN WireGuard 1.0.0"
Отправлено Fantasmas , 30-Мрт-20 20:29 
nordVPN - сервис
WireGuard - протокол работы самого VPN.
Сам nordVPN может работать поверх WireGuard.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:42 
Учи матчать. И еще русский язык за компанию.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 20:47 
>Поддержка WireGuard уже интегрирована в systemd

эм.... зачем оно нужно в ините?


"Доступен VPN WireGuard 1.0.0"
Отправлено анон45 , 30-Мрт-20 21:36 
зачем всё остальное нужно в системД, включая сервер?

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 22:50 
Не обязательно устанавливать systemd-networkd, в который добавили поддержку WireGuard.
Но тем, кто уже пользуется systemd-networkd, удобно с его помощью настраивать интерфейсы с Kind=wireguard.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 00:23 
> Не обязательно устанавливать systemd-networkd

Обычно systemd-networkd идёт в одном пакете с systemd, по крайней мере так в debian. Но по умолчанию он отключён и вместо него используется ifupdown, плюс ещё на десктопах NetworkManager.


"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 12:27 
А зачем генератор QR-кодов и http-сервер в init'е?

"Доступен VPN WireGuard 1.0.0"
Отправлено kot to , 30-Мрт-20 21:34 
https://habr.com/ru/company/dcmiran/blog/492888/
Почему не стоит пользоваться WireGuard

"Доступен VPN WireGuard 1.0.0"
Отправлено anonymous , 30-Мрт-20 22:03 
Однобокая статья. Которая совершенно умалчивает, насколько WireGuard прост и надёжен, в сравении с IPSec. Да, если у тебя большая сложная сеть, то тебе нужно что-то гибкое, и, возможно, WireGuard тебе плохо подходит (ибо оркестрировать им тяжеловато, и вообще он не гибок). А если тебе нужно тупо две личных машинки связать (для чего, кстати, и разрабатывался изначально WireGuard), то на порядок целесообразнее (просто по затраченным нервам/времени на результат), чем вменяемо настраивать IPSec.

"Доступен VPN WireGuard 1.0.0"
Отправлено ABATAPA , 30-Мрт-20 23:45 
> тупо две личных машинки связать

Не только. Использую его для связи нескольких домашних сетей, сервера за границей (сами-знаете-для-чего), рабочего компьютера и сетей (~20 маршрутов), при этом используется одна сеть /24, но есть маршруты между узлами напрямую. Всё работает как часы, причём, в домашней сети всё "крутится" на роутере с OpenWRT.
До этого был OpenVPN и IPSec (остался и сейчас, но не использую). WireGuard нравится больше.


"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 23:43 
Статья идиотская. Тут stargrave откритиковал: http://blog.stargrave.org/russian/102ce271ae0a15db27b5793392...

"Доступен VPN WireGuard 1.0.0"
Отправлено лютый жабби , 31-Мрт-20 07:16 
некий stargrave разгромил статью с посылом "а зачем WG, когда уже цать лет есть IPSEC", а в конце написал:

"Не хочу сказать что я рекомендую его использовать, так как сам я однозначно поклонник IKEv2+ESP (IPsec)"

гы гы...

а ты, видимо, дальше первого абзаца не читаешь...


"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 23:59 
Автор рекламирует своё решение "наколеночное"? С деньгами я лучше возьму цисковый дмвпн или альтернативы от других производителей сетевого железа. Простому ипсеку до этого как вг до ипсека.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 04:35 
Потому что так сказал какой-то недоумок, который не понимает, чем бенчмарк алгоритмов отличается от бенчмарка сети?

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 05:35 
> Блог компании Дата-центр «Миран»,

Зaшквapная кoнтора! Вечно постят xpень в блогах.

> Michael Tremer

Ты остальные статьи этого нeaдeквата читал? :)


"Доступен VPN WireGuard 1.0.0"
Отправлено mumu , 31-Мрт-20 09:48 
Ты сам-то этот бред читал? Там к каждому абзацу можно докопаться. Совершенно идиотская статья, написанная технически безграмотным человеком.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 30-Мрт-20 22:34 
Module                  Size  Used by
wireguard              94208  0
curve25519_x86_64      40960  1 wireguard
libchacha20poly1305    16384  1 wireguard
chacha_x86_64          28672  1 libchacha20poly1305
poly1305_x86_64        28672  1 libchacha20poly1305
libblake2s             16384  1 wireguard
blake2s_x86_64         20480  1 libblake2s
ip6_udp_tunnel         16384  1 wireguard
udp_tunnel             16384  1 wireguard
libcurve25519_generic    49152  2 curve25519_x86_64,wireguard
libchacha              16384  1 chacha_x86_64
libblake2s_generic     20480  1 blake2s_x86_64

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 05:36 
По моим тестам текущая версия WireGuard обгоняет OpenVPN в 16 раз.

"Доступен VPN WireGuard 1.0.0"
Отправлено iPony129412 , 31-Мрт-20 09:21 
Это как?
Померил трафик при соединении —16 кбайт vs 256 кбайт?

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 01-Апр-20 15:01 
Приблизительно во столько же раз (~20) максимальная производительность OpenVPN больше необходимой мне.

"Доступен VPN WireGuard 1.0.0"
Отправлено dRiZd , 19-Апр-20 11:38 
А у меня почему-то разницы почти нет (+/-5%), но зато файлы (~ по 100Гб) по nfs/smb у Wireguard чаще всего битые, а через OpenVPN всегда целые - вот и думай после этого...

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 06:08 
но если знать размерность плоскости и алгоритм - то все эти, ваши, кривые можно ж расшифровать...

"Доступен VPN WireGuard 1.0.0"
Отправлено anonymous , 31-Мрт-20 09:59 
"Расшифровать кривые"... Кривые эти ничего не шифруют, а используются для обмена ключами (для генерации общего ключа).

"Доступен VPN WireGuard 1.0.0"
Отправлено Случайный прохожий , 31-Мрт-20 08:11 
Народ, а можно ли из Windows подключится к удаленной машине с Linux используя WireGuard? Или это решение чисто для связи двух Linux?

"Доступен VPN WireGuard 1.0.0"
Отправлено Жека Воробьев , 31-Мрт-20 08:51 
https://www.wireguard.com/install/

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 13:13 
Можно, но от юзерспейс-реализации для винды чудес производительности ожидать не стоит.

"Доступен VPN WireGuard 1.0.0"
Отправлено soarin , 31-Мрт-20 18:13 
Да ладно. На бытовых задачах что-то сомневаюсь что чего-то заметишь.
Да и как-то примитивно думать, что если в ядре, то значит априори зашибись - есть и обратные примеры.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 01-Апр-20 08:32 
Насчёт возможности высокопроизводительных юзерспейс решений я не сомневаюсь, достаточно того же bsd netflow. Сомнения мои касаются прежде всего винды :)

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 09:55 
Короче какие-то "идиоты" включили WG в состав ядра, а "эксперты" хабра говорят, что это говно. Значит хорошие сапоги, надо брать. Время накажет.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 31-Мрт-20 15:27 
Надеюсь мне дадут ключ шифрования

"Доступен VPN WireGuard 1.0.0"
Отправлено протоколы , 31-Мрт-20 21:02 
>позиционируются как (((более быстрые и безопасные аналоги))) AES-256-CTR и HMAC.

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 01-Апр-20 17:58 
Когда будет во фрибсд?

"Доступен VPN WireGuard 1.0.0"
Отправлено Аноним , 02-Апр-20 02:23 
А оно там давно есть. 1.0.0 тоже скоро подтянется.