Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Доступен OpenVPN 2.7.0 " | +/– | |
| Сообщение от opennews (??), 11-Фев-26, 22:36 | ||
После трёх лет с момента публикации ветки 2.6 подготовлен релиз OpenVPN 2.7.0, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 11-Фев-26, 22:36 | +/– | |
Легаси. Все постепенно переходят на wg. Пох конечно начнёт ныть, что когда он на шкаф с виндой залазит, ему там что-то мешается. Но по факту, wg работает быстрее и настраивается проще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3, #8 | ||
| 2. Сообщение от resdert (ok), 11-Фев-26, 22:53 | +8 +/– | |
WG это же просто про создание зашифрованного канала (и только лишь), функций и возможностей у опенвпн несравнимо больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #5, #20, #26 | ||
| 3. Сообщение от Аноним (3), 11-Фев-26, 22:56 | +3 +/– | |
Dco модуль в ядро втащили. А шифрование aes ускоряется. Так что wireguard ждут тёмные времена. По скорости они вряд ли будут отличаться. А по функционалу однозначно openvpn лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #4, #10, #31 | ||
| 4. Сообщение от Djon (??), 11-Фев-26, 23:08 | +/– | |
Да процентов 80 этот функционал не используют. Что нужно-то - защищенный канал и маршруты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #14, #15 | ||
| 5. Сообщение от Аноним (1), 11-Фев-26, 23:09 | –2 +/– | |
Так в подавляющем большинстве случаев и нужен шифрованный канал (и только лишь). Для консьюмеров поверх wg настрогали годнейших решений. А кому нужен хардкор для remote workforce, у тех Cisco. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #12 | ||
| 7. Сообщение от Cyd (?), 11-Фев-26, 23:33 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Сообщение от Вася (??), 11-Фев-26, 23:49 | +/– | |
на самом деле не совсем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #17, #24 | ||
| 9. Сообщение от 12yoexpert (ok), 11-Фев-26, 23:53 | –1 +/– | |
единственный нормальный vpn | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от Вася (??), 11-Фев-26, 23:54 | +/– | |
ничего с wg не случится, он уже мейнстрим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #13 | ||
| 11. Сообщение от Аноним (11), 12-Фев-26, 00:11 | –3 +/– | |
а когда добавят возможность отключить этот tls? А также отключить хантшнейки? Это важно, если у тебя протокол замедляет ИИ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 12. Сообщение от ентакусик (?), 12-Фев-26, 00:35 | +/– | |
Угу, когда в прошлом сентябре в этой Cisco нашли rce в ssl vpn, это был настоящий хардкор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #16 | ||
| 13. Сообщение от Аноним (13), 12-Фев-26, 00:36 | +/– | |
скрипт делается за 30 мин, скрипт, который генерит готовый конфиг клиента со всеми сертами, 25 из этих минут нужно будет одним пальцем выравнивать отступы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #21 | ||
| 14. Сообщение от ентакусик (?), 12-Фев-26, 00:37 | +/– | |
Да split tunnel и split dns, да желательно динамические | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #28 | ||
| 15. Сообщение от ентакусик (?), 12-Фев-26, 00:40 | +/– | |
Ну и saml или хотя бы mfa было бы неплохо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #29 | ||
| 16. Сообщение от Аноним (1), 12-Фев-26, 00:46 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 17. Сообщение от Аноним (1), 12-Фев-26, 00:50 | +1 +/– | |
Расскажи мне, в каких случаях я вдруг могу захотеть tap. Для коммерческого прода кроме IP ничего не нужно, а где нужно, там опять Циска стоит и хоть ты тресни. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
18.
Сообщение от Аноним (18), 12-Фев-26, 01:21
| +1 +/– | |
Хороший релиз, особенно для тех кому важно, что бы гарантировано блокировался провайдером. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #25 | ||
| 19. Сообщение от Аноним (19), 12-Фев-26, 01:23 | +/– | |
https://opennet.ru/53520-https | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 20. Сообщение от Аноним (20), 12-Фев-26, 01:38 | +/– | |
Больше и не нужно. Это же vpn а не systemd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 21. Сообщение от Аноним (20), 12-Фев-26, 01:40 | –1 +/– | |
А смысл писать скрипт 25 минут, если через это время клиент уже будет пользоваться awg. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 22. Сообщение от Аноним (19), 12-Фев-26, 01:43 | +/– | |
Думаете провайдерам только это и надо ? https://habr.com/ru/news/995512/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 23. Сообщение от Андрей (??), 12-Фев-26, 01:59 | +/– | |
ovpn только с определёнными видами шифрования доступен, что каждый раз забывают упомянуть... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Аноним (24), 12-Фев-26, 03:15 | +/– | |
В OpenVPN тоже несколько лет как нету сертификатных вопросов. Через peer-fingerprint можно в конфиг напрямую доверенные сертификаты добавлять, самоподписанные, и не нужно коряжится с CA. Работает прекрасно и новых юзеров (виндузятников) заводить легко - кидаешь им батник который конфиг выплёвывает, а тебе обратно только этот FP и скидывают, без утечки конфига с ключом в сеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30 | ||
| 25. Сообщение от Аноним (24), 12-Фев-26, 03:17 | +/– | |
В режиме TCP на 443 порту оно от любого другого TLS на базе OpenSSL не отличается. Тор вон тоже "заблокировали", а по факту достаточно прикинуться дурачком на 443 порту и отдавать страницу "мая первая вебморда" при некорректном сертификате клиента. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 26. Сообщение от Аноним (26), 12-Фев-26, 04:10 | +/– | |
Было исследование, которое показало, что wireguard намного эффективнее чем OpenVPN в некоторых сценариях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #27 | ||
| 27. Сообщение от Аноним (1), 12-Фев-26, 04:19 | +/– | |
А ещё было исследование, которое показало, что OpenVPN намного эффективнее чем wireguard в некоторых других сценариях. А на практике, если тебе нужен эффективный тоннель (и тем более шифрованный), то ты берёшь могучий роутер для этого, потому что без ASIC это всё детский сад штаны на лямках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 28. Сообщение от Аноним (1), 12-Фев-26, 04:25 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 29. Сообщение от Аноним (1), 12-Фев-26, 04:26 | +/– | |
Tailscale. И saml, и mfa, и полиси, и даже опенсорсный бэкэнд для любителей ручного труда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 30. Сообщение от Аноним (1), 12-Фев-26, 04:30 | +/– | |
Типичное васянское рукоблудие. У нормальных "(виндузятников)" это всё автоматически через AD делается без кидания кому-то батников и обмена вежливостями. Компьютер подключается к домену и всё просто работает. Даже через интернет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 31. Сообщение от Аноним (1), 12-Фев-26, 04:34 | +/– | |
> А по функционалу однозначно openvpn | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |