]> Sergey Matveev's repositories - stargrave-blog.git/commit
WireGuard в OpenBSD
authorSergey Matveev <stargrave@stargrave.org>
Mon, 22 Jun 2020 05:28:09 +0000 (08:28 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Mon, 22 Jun 2020 05:28:09 +0000 (08:28 +0300)
commitbdee3dbeccb27a9b6b7068fea50f0080aec8ed31
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent197d4fccadb3e721b8fad7620a430925563b83f7
WireGuard в OpenBSD

https://www.opennet.ru/opennews/art.shtml?num=53209
Я подписан на рассылку OpenBSD где всё это обсуждалось с самого начала.
По мне так прям совсем не много прошло времени с момента начального
патча, кучи его критики (исключительно всякие особенности OpenBSD),
исправлений и принятия в систему. Если забыть про IPsec, то WireGuard
это однозначно лучший протокол для VPN.

Одно меня коробит: в новости упоминается производительность WG и
isakmpd. Я не смотрел как в OpenBSD устроено, но ESP же наверняка внутри
ядра обрабатывается? Просто и во многих других, не связанных с WG,
статьях сравнивают какой-нибудь strongSwan и ещё что-нибудь. Блин, все
эти демоны участвуют только в handshake -- от них вообще ничего не
зависит в плане пропускной способности.