Ник | Пост | Дата |
---|---|---|
BOLNICHKA39 | Здравствуйте, планируется ли добавление поддержки wireguard? Он же более быстрый и лёгкий, очень не плохой для установки на роутер | 2022-04-01T14:11:33.579Z |
gegrby | Плюсую. Только вот для подключения к нему нужно будет клиент делать, иначе настройка будет запарной. Ведь там обмен ключами как никак. | 2022-04-01T17:42:27.436Z |
bolvan | У wireguard нет никаких методов динамической конфигурации | 2022-04-01T18:58:52.767Z |
BOLNICHKA39 | Недавно пробовал настраивать wireguard на роутере, не очень сложно, проблема в том, что сервисы, которые работают с wireguard в основном платные, бесплатных очень мало | 2022-04-01T19:34:33.875Z |
zinoid | Wireguard не получилось завести на Ubuntu 16.04 с ядром 4.4 (про XP и говорить нечего, а больше у меня ничего нет, Win7 я не люблю). Новые версии Wireguard не компилятся, им надо что-то от ядра. Ядро менять не хочу. Старые компилятся, но я поставил какую-то старую deb’ку из интернета (модуль ядра тоже при установке собирается из исходников). Нашел какой-то бесплатный сервис. Исходящие пакеты уходят, а входящие не приходят. А это значит плохая обратная совместимость (как и у shadowsocks на XP). Wireguard это больше для скорости (UDP), а не для обфускации трафика. Для обеспеченных западных пользователей. Неперспективное направление для России. Можно найти и бесплатные, но их обычно приходится продлять дней через 7. Чтобы смотрели рекламу на сайте. Не очень удобно, но для тестов сгодится. В Telegram каналах также публикуются. | 2022-04-02T00:24:29.238Z |
gegrby | Всё таки я ошибся, на самом деле с WG всё просто. Нужен только генератор конфигов на стороне сервера, примеры реализации есть в инете. | 2022-04-03T11:13:14.804Z |
ValdikSS | Wireguard недалеко ушел от обычного IP-туннеля, вроде IPIP или GRE. Он не позволяет даже назначить клиенту IP-адрес, не говоря уже о передаче таких параметров, как маршруты и адрес DNS-сервера. Поддержка Wireguard для сервиса вроде АнтиЗапрета — обуза. Гораздо более вероятно появление IPsec IKEv2 в среднесрочной перспективе — он, аналогично Wireguard, реализован в ядре и обладает высокой скоростью работы, но имеет почти такой же широкий функциональный набор, как OpenVPN. | 2022-04-04T14:41:30.189Z |
bolvan | IKEv2 - хорошее решение для настольной или мобильной системы, но не особо для домашних роутеров, где скорость наиболее актуальна в силу малой мощности процессора. на android не самых распоследних версий встроенная kernel реализация или racoon могут быть устаревшими, подключающимися с проблемами к серверу , требуют на сервере специальной конфигурации. нормально работает только приложение от strongswan, но оно работает через tun, следовательно никакой разницы с openvpn. | 2022-04-04T19:03:47.134Z |
BOLNICHKA39 | Тут правильно подметили, что несмотря на все недостатки wireguard, у него есть одно достоинство - лёгкость. Он проще даётся роутерам, чем openvpn | 2022-04-05T16:03:18.314Z |
Joyz | А хотя бы сделать VPN Container на основе wireguard для собственного хостинга не планируется? | 2022-04-21T11:13:26.045Z |
gegrby | Одно другому не мешает. Хотя бы WireGuard для роутеров, учитывая разницу прожора. А на телефоне уже каждый решит, но я бы и на телефоне поставил. | 2022-04-28T19:14:03.207Z |
kirill | доброго времени суток есть подвижки в сторону IPSec | 2023-08-12T21:48:29.762Z |
xtrime | Добавили поддержку WG, Amnezia и ipsec в виде отдельных docker контейнеров: Но в ipsec tunnelsplit клиентами плохо поддерживается. Стандартный IOS/Macos клиент не работает с ним. В WG/Amnezia список заблокированных подсетей пока захардкожен, но в след мажорной версии вынесем его в env файл. Но конфиг, конечно, придется перекачивать, если РКН будет новые подсети банить активно. | 2024-10-03T23:14:40.750Z |