VPN-клиент WIREGUARD
VPN-клиент WIREGUARD
Доброго времени суток, уважаемая команда разработчиков WTware.
Насколько реально добавить в функционал поддержку VPN-клиента WireGuard? Это относительно молодая технология VPN, мы проводили тестирование на производительность и скорость работы и по сравнению с OpenVPN результаты разительные!
При использовании WireGuard скорость потрясающая, в частности решилась проблема с телефонией, а также настройка тоже достаточно примитивная.
Как вы смотрите на тот счет, чтобы включить поддержку данной технологии в клиент WTware? У нас территориально-распределенный офис и скорость передачи данных критична. К сожалению, у WTware пока что имеется только OVPN клиент, но с ним возникают проблемы по части скорости передачи.
Насколько реально добавить в функционал поддержку VPN-клиента WireGuard? Это относительно молодая технология VPN, мы проводили тестирование на производительность и скорость работы и по сравнению с OpenVPN результаты разительные!
При использовании WireGuard скорость потрясающая, в частности решилась проблема с телефонией, а также настройка тоже достаточно примитивная.
Как вы смотрите на тот счет, чтобы включить поддержку данной технологии в клиент WTware? У нас территориально-распределенный офис и скорость передачи данных критична. К сожалению, у WTware пока что имеется только OVPN клиент, но с ним возникают проблемы по части скорости передачи.
-
- Разработчик
- Сообщения: 12026
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: VPN-клиент WIREGUARD
Отрицательно смотрим. Существует как бы не тысяча разных VPN, и нет никой возможности поддержать сколько-нибудь заментую их часть.
Re: VPN-клиент WIREGUARD
А что по этому поводу думают пользователи WTware? Если ли потребность в быстром VPN-соединении?
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: VPN-клиент WIREGUARD
Ну у всех свои задачи, вот если нужно пользователю домой дать терминал в виде малины, что бы он смог на нем поработать то роутер тут будет лишней головной болью.flameflower писал(а): ↑Вт май 26, 2020 1:38 pmТо, что VPN должны поднимать маршрутизаторы, т.к. доставки пакетов от тонкого клиента до сервера терминалов и обратно является их непосредственной задачей.
Касательно WIREGUARD - конечно это лёгкий и перспективный vpn, да еще и в ядро его запихнули, я полагаю wtware к нему придёт но не так быстро как все желают.
Re: VPN-клиент WIREGUARD
торвальдс одобрил идею, похвалил код и запихурил в ядро ))))
разрабы wireguard и не выходили из беты )))) и гарантий никаких не дают. смело прям на сайте и предупреждают: пользуете как есть.
но от себя скажу, штука прикольная и занятная.
гемороя с маршрутизацией вообще нет. сама работает как маршрутизатор из коробки. нет гемора с тяжелыми конфигами и сертификатами. да, с сертами более секурно, однако, отключил клиента на центровой точке, и нет у него больше конекта. вообщем одни плюсы. начиная от скорости в канале, и заканчивая очень простой настройкой конфига.
зачем она в wtware? мне например офигенски удобно будет зацепить всех тонких на один узел, и оперативно подключаться для оперативной помощи тупкам.
не у всех клиентов сети настроены правильно. не у всех клиентов у меня есть доступ к сетевому. не у всех клиентов адекватные и идущие навстречу админы (если они есть вообще). не у всех клиентов вообще нормальное оборудование (есть например одиночные точки с йопскими маршрутниками от ростелекома с удаленной загрузкой конфигов в этот самый маршрутник. про тп ростелекома сами знаете. если ты не дохулионоточечный клиент за многобабосовый договор, то и разговаривает с тобой девочкаблондикаперегрузитероутер)
да. можно и другими путями это сделать. и сделано.
но с вайргвардом проще и быстрее.
-
- Разработчик
- Сообщения: 12026
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: VPN-клиент WIREGUARD
Его в 5.6.х линуксовое ядро запихурили.
64-битная втварь для UEFI сейчас едет на 5.4.х линуксовых ядрах. Для 5.4.х вроде как порт вайргварда есть.
Малина на 4.19.х. Наверное, скоро переедет на 5.4.х.
32-битная втварь для обычных компьютеров совсем недавно, начиная с 6.0.0 версии втвари, переехала на 4.19.х ядра.
А ещё год назад перевести 32-битную втварь на 4.19 ядра не получилось, много старого железа посыпалось. За год видимо ядро допилили, сейчас вроде бы массовых проблем с отвалом старого железа не наблюдается. Но есть у меня ощущение, что если сейчас перетащить обычную втварь на 5.4.х ядро, раритеты опять массово посыпятся...
64-битная втварь для UEFI сейчас едет на 5.4.х линуксовых ядрах. Для 5.4.х вроде как порт вайргварда есть.
Малина на 4.19.х. Наверное, скоро переедет на 5.4.х.
32-битная втварь для обычных компьютеров совсем недавно, начиная с 6.0.0 версии втвари, переехала на 4.19.х ядра.
А ещё год назад перевести 32-битную втварь на 4.19 ядра не получилось, много старого железа посыпалось. За год видимо ядро допилили, сейчас вроде бы массовых проблем с отвалом старого железа не наблюдается. Но есть у меня ощущение, что если сейчас перетащить обычную втварь на 5.4.х ядро, раритеты опять массово посыпятся...
Re: VPN-клиент WIREGUARD
мы подождем. главное чтобы было когданибудь ))
-
- Сообщения: 45
- Зарегистрирован: Пт июл 05, 2019 8:27 am
Re: VPN-клиент WIREGUARD
А не вариант сделать Legacy сборку для совсем лохматого железа и не тащить это всё в новые версии?aka писал(а): ↑Чт июл 16, 2020 7:35 am Его в 5.6.х линуксовое ядро запихурили.
64-битная втварь для UEFI сейчас едет на 5.4.х линуксовых ядрах. Для 5.4.х вроде как порт вайргварда есть.
Малина на 4.19.х. Наверное, скоро переедет на 5.4.х.
32-битная втварь для обычных компьютеров совсем недавно, начиная с 6.0.0 версии втвари, переехала на 4.19.х ядра.
А ещё год назад перевести 32-битную втварь на 4.19 ядра не получилось, много старого железа посыпалось. За год видимо ядро допилили, сейчас вроде бы массовых проблем с отвалом старого железа не наблюдается. Но есть у меня ощущение, что если сейчас перетащить обычную втварь на 5.4.х ядро, раритеты опять массово посыпятся...
Судя по списку изменений в ядро до половины или больше всех коммитов связаны с драйверами устройств.
Что-то выпилили, что-то запилили.
-
- Разработчик
- Сообщения: 12026
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: VPN-клиент WIREGUARD
Да мы хоть три разных Legacy, в дистрибутеве втвари уже сейчас четыре линуксовых ядра под разные архитектуры, всё скриптами собирается. Пользователю разруливать это потом как?flameflower писал(а): ↑Пт июл 17, 2020 7:48 am А не вариант сделать Legacy сборку для совсем лохматого железа и не тащить это всё в новые версии?
Сейчас есть две втвари для обычных компьютеров: втварь 32-битная для старых BIOS и 64-битная для UEFI. Переключается в BIOS. Наш DHCP определяет автомагически.
Если DHCP не наш - все пропало. Потому что 067 параметр DHCP для старых BIOS и новых UEFI надо указывать разный, автомагически никак не разрулить, и новая машина с UEFI никак не взлетает если ей отдать в 067 параметре DHCP файл wtware.pxe от старой втвари.
И вторая проблема - если у хорошей новой машины хороший BIOS, который поддерживает старый Legacy. Оно по умолчанию и тянет старую втварь, которая новое железо не пнимает. Всего-то надо переключить в BIOS на UEFI и все бы поехало, но до этого же догадаться надо...
Если добавить третью втварь, "для тех, кто ещё не умеет UEFI, но уже не совсем раритет", запутаются вообще все.
Re: VPN-клиент WIREGUARD
я на микротах на старые тачки персональный 067 отдаю. чтобы грузилось. там можно так.
-
- Разработчик
- Сообщения: 12026
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: VPN-клиент WIREGUARD
Wireguard добавлен в WTware 6.0.16. Пока только на x86. В следующей версии будет UEFI и Raspberry.
https://forum.wtware.ru/viewtopic.php?f=10&t=31707
https://forum.wtware.ru/viewtopic.php?f=10&t=31707