Size: a a a

ipv6.ip4market.ru

2020 May 05

SK

Sergey K. in ipv6.ip4market.ru
А ну ок
источник

SK

Sergey K. in ipv6.ip4market.ru
желающие могут пересадить полсотни пользователей которые ходят с самых разных провайдеров, иногда через пару натов, на wireguard, авторизовать их через ldap, выдать адреса из пула, раздать маршруты во внутреннюю сеть
источник

SK

Sergey K. in ipv6.ip4market.ru
максимум что может wireguard - пошифровать трафик между двумя известными хостами
источник

SK

Sergey K. in ipv6.ip4market.ru
прямо как ipsec))))
источник

A

Assasin in ipv6.ip4market.ru
Sergey K.
прямо как ipsec))))
понял, т.е. по сути это не network, а просто private tunnel
источник

ДУ

Денис Устинов... in ipv6.ip4market.ru
Чёт вы оффтопите
источник

SK

Sergey K. in ipv6.ip4market.ru
Assasin
понял, т.е. по сути это не network, а просто private tunnel
сайт wireguard.com доступен, можно посмотреть)
источник

V

Vitaly in ipv6.ip4market.ru
koshev
Как это близко не лежали? И тот VPN и этот тоже VPN
Верно.
Только в OpenVPN кроме самого VPN'а есть ещё куча вещей - начиная от выдачи IP адресов (всё настраиваемо на server side), заканчивая гибким управлением пользователей.

Т.е. wireguard - это чисто secure transport и ничего более.
Если вам нужно сделать server<=>server VPN со статическими IP адресами, то wireguard будет одним из самых лучших решений.
источник

SK

Sergey K. in ipv6.ip4market.ru
причем это их идеология, типа мы даем туннель, а дальше вы все сами делаете
источник

G

Gleb in ipv6.ip4market.ru
источник

ДУ

Денис Устинов... in ipv6.ip4market.ru
Sergey K.
причем это их идеология, типа мы даем туннель, а дальше вы все сами делаете
И как по мне - это верно. Никто не отменял dhcp, например
источник

SK

Sergey K. in ipv6.ip4market.ru
Денис Устинов
И как по мне - это верно. Никто не отменял dhcp, например
запихивать L2 в туннель так себе решение
источник

KK

Kirill Kirilenko in ipv6.ip4market.ru
Реализовать обычный DHCP внутри WireGuard не получится (адреса вручную прописываются). Поэтому автор пилит отдельную версию "динамического" WireGuard.
источник

SK

Sergey K. in ipv6.ip4market.ru
вот и получается что когда надо пяток туннелей между серверами то wireguard идеален, но когда полсотни юзеров на всяком зоопарке, которых еще и конфигурить централизованно надо - нужен совсем другой инструмент
источник

KK

Kirill Kirilenko in ipv6.ip4market.ru
Ну да. Или для себя любимого пяток устройств подключить к VPN. :)
источник

k

koshev in ipv6.ip4market.ru
Получается @dssoft прав.  Кроме перформанса у него преимуществ то особо и нет.
источник

SK

Sergey K. in ipv6.ip4market.ru
он развивается, вон приложение под андроид запилили
источник

G

Gleb in ipv6.ip4market.ru
koshev
Получается @dssoft прав.  Кроме перформанса у него преимуществ то особо и нет.
А это важно для роутеров с дохлыми процами
источник

А

Андрей in ipv6.ip4market.ru
Sergey K.
он развивается, вон приложение под андроид запилили
Из забавного, если поднять с помощью этого приложения чисто IPv6 туннель, то трафик по IPv4 перестаёт ходить
источник

SK

Sergey K. in ipv6.ip4market.ru
Андрей
Из забавного, если поднять с помощью этого приложения чисто IPv6 туннель, то трафик по IPv4 перестаёт ходить
найдите причину да поправьте, опенсорс же :)
источник