LINUX.ORG.RU
решено ФорумTalks

маршрутизаторов тред


0

1

Доброе утро, ЛОР.

Тут задумался о заворачивании всего домашнего трафика в openvpn туннель. Это можно поднять на маршрутизаторе. Но вот незадача мой тп-линк 1043 тянет ширину канала всего лишь порядка 20 Мбит (экспериментально выяснено что самое быстрое шифрование - Blow fish). Но канал у меня более широкий - 70мбит.

Хочется использовать его по максимуму. Вижу 2 варианта: смена роутреа,например, на TP-link Archer C7. devl547 говорил, что он гораздо резвее 1043 будет.

Еще есть вариант заворачивать весь трафик на домашний сервак, который будет загонять трафик в тоннель. Этот вариант из-за довольно высокой загрузки сервера (Атом, на котором крутится довольно много задач) видится не самым здравым.

★★★
Ответ на: комментарий от Macil

сам был удивлен. правда я думал DES будет лидером

kombrig ★★★
() автор топика
Ответ на: комментарий от Deleted

И что тебя не смущает? С задачами он пока справляется. Но у него есть одно достоинство - пассивное охлаждение, которое невозможно реализовать на более мощных процессорах в компактном корпусе.

kombrig ★★★
() автор топика
Последнее исправление: kombrig (всего исправлений: 1)

Тебе надо приобрести МЭ с аппаратным модулем шифрования и гонять в нем IPSEC.

Этот вариант из-за довольно высокой загрузки сервера (Атом, на котором крутится довольно много задач) видится не самым здравым.

А вариант использования 1043 для шифрования на полосу 100 мегабит значит здравый?

P.S. Если уж «Не хочу раскрывать информацию 3-м лицам.ИМХО информация какой порн я предпочитаю моему куратору из ФСБ не нужна», то знай, что BlowFish бесполезен. Ставь 3des или aes.

andrew667 ★★★★★
()
Ответ на: комментарий от StellzZz

Маршрутизатор RB750GL
сам не пользовал, но друг хвалил очень.

У TL-WR1043ND процессор той же частоты: Atheros AR9132 400. У Микротика - Atheros 7242.

AS ★★★★★
()
Ответ на: комментарий от Deleted

странно, что еще никто mikrotik не посоветовал.

Как же ? А RB750GL - это что ? ;-)

AS ★★★★★
()
Ответ на: комментарий от andrew667

BlowFish бесполезен. Ставь 3des или aes.

Поясни емнип у BF есть уязвимости только при малом количестве раундов.

kombrig ★★★
() автор топика
Ответ на: комментарий от kombrig

Поясни емнип у BF есть уязвимости только при малом количестве раундов.

За уязвимостями надо обращаться на профильные ресурсы. BlowFish некриптостоек и у него малая длина ключа.

andrew667 ★★★★★
()
Ответ на: комментарий от kombrig

я знаю, что он подвержен атакам при использовании слабых ключей.

Кэп намекает, что твои данные (зашифрованные BlowFish) расшифровать заинтересованным людям не составляет труда. Раньше этот алгоритм использовался в linux для хранения паролей (по умолчанию), но потом был изменен на более криптостойкий.

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

Если заинтересованным людям захочется узнать мою переписку, они это сделают и без сложных танцев с дешифровкой.

Сам понимаешь, время подбора пароля при терморектальном криптоанализе не зависит от стойкости алгоритмов.

Давай практическую реализацию. Я шифрую текст blowfish-cbc, ключ всего 16 символов. Сколько времени потребуется на его вскрытие?

Qg2LFFN13o7of4DmMOq11y0uN5EYZXMRM40W/m+cz84DFqqsQ76hRHwwmxH+8N6+Fg4TzKUlt9o=
kombrig ★★★
() автор топика
Ответ на: комментарий от kombrig

Давай практическую реализацию.

А денег тебе не дать?

Сколько времени потребуется на его вскрытие?

Сам как думаешь?

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

А ви таки всегда отвечаете вопросом на вопрос, да?

Я думаю, что вскрывать его будешь долго.

kombrig ★★★
() автор топика
Ответ на: комментарий от kombrig

Спасибо тебе, конечно, но сервер есть, менять сервер я пока смысла особого не вижу

Так пусти тогда маршрутизацию через сервер, атом легко прокачает 70.

tazhate ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.