LINUX.ORG.RU

теория заговоров црушная приблуда в которой все прибито гвоздями и которую люто профорсили, а все съели

nerfur ★★★
()

А если по «чем лучше», то написана с нуля, протоколы «свежее», настраивается проще, точнее там настраивать нечего

nerfur ★★★
()

Оно быстрое и в ядре Linux/OpenBSD.

OpenVPN — груда легаси.

commagray ★★★★★
()

основной плюс простота и скорость. по фичам полный ноль.

Anoxemian ★★★★★
()

Работает шустро, настраивается просто, не отрубается при переключении между сетями.

PolarFox ★★★★★
()
Ответ на: комментарий от nerfur

через openvpn тормозной по сегодняшним меркам каналов и жрет батарейку на мобильном. wireguard шустрый и не жрет батарейку, когда сеть не используется. Уже не говоря что wg настраивается в пару строчек.

mrdeath ★★★★★
()

О, раз уж зашла тема. Есть сервак на работе, есть ключи, как быстро подрубиться через этот новый wireguard? Читать маны не хочу.

Gonzo ★★★★★
()

Просветите. Что за wireguard

Фактически, шифрованный туннель.

и чем сабж лучше openvpn?

Тем, что в ядре. Местами быстрее IPsec'а. Настраивать куда проще, не нужно сертификаты генерировать.

Meyer ★★★★★
()
Последнее исправление: Meyer (всего исправлений: 1)

всем спасибо за внимание

darkenshvein ★★★★★
() автор топика
Ответ на: комментарий от Gonzo

Сорян, не уточнил: есть сервер на OpenVPN. Есть возможность подключаться wireguard'ом или там тоже должен быть только он? Спасибо.

Gonzo ★★★★★
()
Ответ на: комментарий от nerfur

теория заговоров црушная приблуда в которой все прибито гвоздями и которую люто профорсили, а все съели

наверное так всё и есть

Harald ★★★★★
()

Работает в ядре, только udp, бриджить нельзя. Очень маленький оверхед, бессерверная архитектура, если больше двух узлов.

Если на телефоне есть модуль в ядре - постоянно включенный VPN не жрет батарейку.

Ну и маковка - отлично конфигуриться на OpenWRT.

ncrmnt ★★★★★
()
Последнее исправление: ncrmnt (всего исправлений: 1)

Проще настраивать, меньше возможностей накосячить. openvpn гоняет трафик между user- и kernel-space через tun/tap, wireguard целиком живёт в kernel, поэтому получается меньше накладных расходов и возможность использовать больше одного ядра CPU.

kmeaw ★★★
()

Это нормальный VPN с нормальным key management’ом, нормальной производительностью и нормальной поддержкой всем попало, нет разве что mesh-роутинга. Теперь и в криокамере!

t184256 ★★★★★
()
Ответ на: комментарий от t184256

Я про то, что если ты настраиваешь три пира, то не будет как в опенвпн, что через один сервер пойдет весь трафик клиентов. У меня три эндпойнда: дом, дача, VPS. Раньше был опенвпн она впс, трафик между домом и дачей шел через впс в Амстердаме, пинги были сказочные. Сейчас через Амстердам спокойно роутится только часть трафика, а из дома на дачу и обратно все идёт напрямую.

ncrmnt ★★★★★
()
Ответ на: комментарий от ncrmnt

Я про то, что если ты настраиваешь три пира, то не будет как в опенвпн, что через один сервер пойдет весь трафик клиентов.

Даже если оба пира сидят за NATом?

Meyer ★★★★★
()

чем сабж лучше openvpn

Быстрее работат. Проще в настройке. Меньше батарейку жрёт на el teléfono.

Hertz ★★★★★
()
Ответ на: комментарий от cocucka

«Спасибо», что напомнил, мы же теперь ещё и за ipsec отвечаем. X(

t184256 ★★★★★
()
Ответ на: комментарий от ncrmnt

Что только не сделают, лишь бы ipsec не поднимать.

gadfly ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.