Size: a a a

2021 July 13

D

Denis in Keenetic
Тогда проще l2tp/ipsec использовать, скорость будет примерно как и в wg и настраивать дополнительно ничего не нужно
источник

SK

Savely Krasovsky in Keenetic
1) на роутере
2) также на роутере, но настройка пира
источник

SK

Savely Krasovsky in Keenetic
источник

SK

Savely Krasovsky in Keenetic
на телефоне (на ПК аналогично)
источник

SK

Savely Krasovsky in Keenetic
wireguard удобней тем, что на телефонах он работает в разы лучше
источник

D

Denis in Keenetic
Чем родной ipsec xauth?))
источник

SK

Savely Krasovsky in Keenetic
конечно
источник

SK

Savely Krasovsky in Keenetic
за счет архитектуры, у wireguard нет хендшейков вообще, соединение устанавливается всегда мгновенно, а при роуминге между сетями в случае с телефонов это самое важное

у вас то ловит 3G, то появляется LTE, то в лифте едете с 2G, то вот вы домой зашли и у вас WiFi, во всех этих случаях IPsec, OpenVPN требуют переподключения, новый хендшейк, а WireGuard просто пускает новые пакеты сразу в новый интерфейс
источник

M

Meigen in Keenetic
Wire guard на пк оч проблемный
источник

SK

Savely Krasovsky in Keenetic
на ПК у меня всё идеально работает, использую его для работы и личных задач 24/7
источник

S

ScART in Keenetic
Проблема скопировать 6 строк и заменить их своими значениями?
источник

SK

Savely Krasovsky in Keenetic
на ПК всё также тривиально, но у меня нет скрина для настройки с Keenetic, у меня ПК стоит в той же сети просто :)
источник

D

Denis in Keenetic
Да как же, есть они, просто  привязаны ко времени, а батарейку оно жрет всё равно как не в себя. Плюс ко всему были проблемы конкретно с мегафоном, не пропускал пакеты, сейчас не знаю работает ли, не проверял
источник

SK

Savely Krasovsky in Keenetic
Мегафон и Йота блочат любой UDP мутный, кроме портов 1720 и 1194, вешайте WG туда и ничего фильтровать не будет
источник

SK

Savely Krasovsky in Keenetic
Смотря что под хендшейком понимать. Я имел в виду именно весь этап negotiate, когда клиент и сервер договариваются о том, какой они будут протокол шифрования использовать и т.д. Это целый алгоритм, который отрабатывает по 2-5 секунд. С OpenVPN это прям очень заметно, IPSec чуточку быстрей да.

А у WireGuard вообще нет никакого негоша. Он просто шлёт сразу зашифрованные нужным алгоритмом пакеты.
источник

M

Meigen in Keenetic
Я их и заменил
источник

SK

Savely Krasovsky in Keenetic
доступы до локальной сети открыли в фаерволле роутера?
источник

SK

Savely Krasovsky in Keenetic
ещё если хотите интернет через VPN, то нужно в консоли вот это сделать:
interface Wireguard0 security-level private
источник

SK

Savely Krasovsky in Keenetic
а, и включить NAT для WireGuard:
ip nat Wireguard0
источник

SK

Savely Krasovsky in Keenetic
источник