1.2, Аноним (2), 09:43, 03/08/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –9 +/– |
У меня одного ядерные реализации в Linux тормозят? В гигабитной сети больше 100 мегабит выжать не получалось. Ssh и то быстрее. Каждый раз удивляюсь этим громадным цифрам скорости, которые приписывают WG.
| |
|
|
3.79, kissmyass (?), 22:54, 03/08/2021 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
у меня были такие же проблемы с wireguard, openvpn был значительно быстре (правильно настроеный с нормальным размеров буферов)
через инет 100 мбит выдавал почти 50 мбит (нет мультиплексирования, провайдер режет суа)
| |
|
|
5.128, kissmyass (?), 00:31, 07/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Ну извините, шейпинг провайдером чего либо - никак не вина сабжа.
это вообще не причем
там где openvpn выдавал 50, wireguad хорошо если 6
но это только через WAN, локалку я не провял
| |
|
|
|
2.12, Anonimous (?), 10:42, 03/08/2021 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
вероятно, да. Дебаг должен быть такой же как и для других типов соединений:
По возможности проверить скорость напрямую и сравнить с тем что получается через тунель. Если разница слишком большая, то искать в чем отличия. Это может быть:
- MTU
- не оптимальный маршрут по которому ходят пакеты
- нагрузка на процессор
- не оптимальные сетевые параметры в sysctl
| |
|
3.38, Аноним (2), 13:46, 03/08/2021 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
>MTU
Вряд ли. Пробовал уменьшать, толку нет. По умолчанию он чётко в MTU сети влезает.
>не оптимальный маршрут по которому ходят пакеты
А как проверить или исправить? Если на стороне провайдера, то никак?
>нагрузка на процессор
Точно нет, нагрузка минимальная, запас большой.
>не оптимальные сетевые параметры в sysctl
Может быть. На какие параметры стоит обратить внимание?
| |
|
4.51, Anonimous (?), 15:12, 03/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
>> А как проверить или исправить? Если на стороне провайдера, то никак?
проверить - mtr + условным iperf что б проверить сколько без тунеля будет
исправить - в большинстве случаев только через связь с техподдержкой провайдера.
>> Может быть. На какие параметры стоит обратить внимание?
нюанс в том что опций достаточно немало и для каждого частного случая оптимальная комбинация их значений будет разной. Могу только подсказать ссылку на арчвики, где хорошо расписали основные параметры и за что каждый из них отвечает, но менять лучше не тупо скопировав все, а вдумчиво и с замерами скорости на промежуточных этапах.
https://wiki.archlinux.org/title/Sysctl#Improving_performance
| |
4.113, Аноним (-), 05:05, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Если на стороне провайдера, то никак?
Если это шейпер - попытаться его обмануть или понять критерии. Может получиться, может нет. Также можно поиметь саппорту мозг, сказав что у вас рабочий впн тупит, но результат 50/50. Еще можно провайдера сменить, например. Так любому гаду с шейпером понятно.
| |
|
|
2.111, Аноним (-), 05:02, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
А без VPN у тебя сколько получается? Не понятно как можно до 100 мегабитов его так тормознуть. Ты его что, на 200МГц MIPS запустил? А тормознее ssh - так вообще бывает? Это либо рук@ж@пие в терминальной стадии, либо что-то сильно не так с конфигурацией. Ssh вообще слоупок зверский.
| |
|
|
|
|
4.54, Аноним (54), 15:42, 03/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> В WireGuard применяется концепция маршрутизации по ключам шифрования, которая подразумевает привязку к каждому сетевому интерфейсу закрытого ключа и применение для связывания открытых ключей.
Так вроде бы IPSec примерно так и работал (и был (есть) практически в любой ОС), нет?
| |
|
|
|
|
4.60, Ornlo (ok), 16:39, 03/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
Так это не тоже самое. yggdrasil это мэш сеть т.е. можно строить сеть хоть по интернету, хоть по блютузу и пр. радио. С i2p так не выйдет. Я объяснил немного скомкано и упрощённо, но думаю эксперты поправят/дополнят.
| |
|
|
4.82, VladSh (?), 01:50, 04/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +2 +/– |
Хорошие ссылки.
У меня и соседа одновременно легли роутеры. Сосед автоматом подключился к моему смарту, мы быстро съели мой бесплатный месячный мобильный трафик, а потом я плачу за двоих. Ничего так)
| |
|
|
6.102, VladSh (?), 11:30, 05/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +2 +/– |
И это я ещё не сказал, что ошейник его собаки и туфли его жены постоянно качают обновления за счёт меня! При этом жену в общее пользование он отдавать, хотя бы на один раз в неделю, отказывается...
| |
|
|
|
|
|
|
4.47, Аноним (47), 14:50, 03/08/2021 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –1 +/– |
Помню, как бравые парни их РКН положили сеть банковатов сбербанка, в попытках блокирнуть ТГ.
Как оказалось исторически, с ТГ проще было длоговориться.
| |
|
|
6.106, пох. (?), 14:27, 05/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
> Телеграмм подконтролен ФСБ. Одна башня кремля блокирует другую башню кремля. Прикольно.
одна башня под видом блокировки провела для рабов сбера учения по переходу на чебурнет. Рабы выпороты, работоспособность банкоматов сбера в условиях чебурнета теперь сохраняется.
Вольноопределяющемуся лейтенант-сексоту Дурову из другой башни дали еще одну медаль (представляли к ордену, но вычли прощение за сбитого полицая). Но она секретная и приказ о награждении не опубликован.
| |
|
|
|
|
|
5.97, Бацько (?), 09:05, 05/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –1 +/– |
Вот так заодно и национал-предателей вычислили, которым, видите ли, "пофиг".
Как доразберемся с теми, которые еще не уехали - и этими тоже займемся. Вы, дураки, думаете что россиюшка вас не выдаст мне обратно ("уехали" они, ага, куда их еще пустят-то, кроме снгшного недалека) или что у меня недостаточно ручных картофелеуборочных комбайнов (гуглите, пока можно) на все перевоспитательные лагеря для вас?
| |
|
|
|
|
1.26, Аноним (94), 12:27, 03/08/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +2 +/– |
> For the Windows platform, this project is a big deal to me, as it marks the
graduation of WireGuard to being a serious operating system component, meant
for more serious usage.
Вот так-то. Винда - это серьезно, не то что эти игрушечные линуксы!
(Я что-то прифигел с такой заявы, если честно:)
| |
|
2.29, Аноним (29), 12:53, 03/08/2021 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +2 +/– |
Да пусть что угодно городит. Надо же вантузятников привлечь. Линуксоиды просто используют что им хочется и они прекрасно осведомлены о преимуществах ВГ.
| |
|
|
|
|
|
5.116, Аноним (-), 05:10, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Не скажу за впн, но с их почтой они обгадились по полной.
1) Сменили интерфейс без спроса и предупреждения. И он у меня сломался.
2) Ага, вот, старый интерфейс. Круто. Работает.
3) Недолго музыка играла. Через три входа на старый интерфейс падло почему-то стал капчу просить. На старом интерфейсе она не срабатывает. На новом пожалуйста, но радости с него, если он неюзабелен?
А раньше просто почта была, без выпендриваний.
| |
|
|
|
|
|
2.76, Аноним (77), 22:10, 03/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Есть такие ресурсы, которые в принцепе доступны только через vpn у них еще такие красивые програмки входа для оффтопика как раз для домохозяке. Домохозяйка может таким ресурсом воспользоваться и получить более лучшую скорость если ей повезет.
| |
|
1.78, Хан (?), 22:32, 03/08/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –4 +/– |
Быстрее и безопасней L2TP/IPsec еще ничего не изобрели, он стандарт, поддерживается везде уже лет 10, а это смузихлебная подделка...
Даже у OpenVPN была своя фича работы в пространстве пользоваля, не требующая драйверов к ядру
| |
|
|
3.118, Аноним (-), 05:13, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
На фоне сабжа оба маздай. Шифрования там вообще или нет, или такое позорище, что лучше бы не было. К тому же как минимум первый обламывается на половине провайдеров, роутеров, фаеров и натов.
| |
|
|
3.100, пох. (?), 09:09, 05/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
и выкидывающих доказанный код в помойку, потому что господа из rhbm не желают "дублирования кода в ведре", вот то ли дело еще какой erofs или canbus запилить, это ж ничуть не усложняет и не мешает поддержке, и нужно в каждом еще уже почти неготовом десктопе или сервере.
| |
|
|
5.126, пох. (?), 15:20, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
так он на практике работал и работает - в виде отдельнособираемого модуля для немодно-устаревших четвертых ядер. Просто пришелся не ко двору.
Что там во фре - не знаю, не проверял за ненадобностью.
| |
|
|
|
|
3.120, Аноним (-), 05:15, 06/08/2021 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Эта штука настраивается в 20 раз проще айписекаса и сильно менее склонна застревать в файрволах, натах и прочем. Это просто udp поток. А в ipsec развели жуткое месиво.
| |
|
4.122, пох. (?), 08:34, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Эта штука настраивается в 20 раз проще айписекаса
пока ты один васян с одним локалхостом. Но одному локалхосту нафиг не нужен вайргад. Нужно хотя бы второго васяна.
> и сильно менее склонна застревать в файрволах, натах и прочем.
настроенных такими же васянами.
> Это просто udp поток. А
а в ipsec это просто esp заголовок внутри обычного пакета - вовсе необязанного при этом иметь внутри какие-то "потоки". васянским настройщикам натов незнакомых с протоколами отличными от тецепе и удепе, оно, конечно же, сложновато.
> в ipsec развели жуткое месиво.
только в фантазиях экспертов впопеннета.
| |
|
|
|
1.86, Брат Анон (ok), 09:09, 04/08/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
Наконец-то телеметрию можно будет отправлять безопасно без всякого страха блокирования всякими конкретными пацанами. Я только одного не понял... А что, лицензия на венду позволяет включать копилефт код в ядро, и состав оси уже можно менять?! Можно ядро под вендой пересобирать?)))
| |
|
|
|
4.121, Аноним (-), 05:17, 06/08/2021 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
В случае винды вкатить драйвер прямо в состав винды - мало кому удавалось. Хотя новые иногда могут укачать драйвер из своих реп, но там обычно антикварные версии.
| |
|
|
|
|