Так у процессора куча блоков, тот что занимается шифрованием скорее всего не вывозит
mtu-mss в туннель корректируются?
wg использует неускоренный аппаратно шифр chacha20, да и wg судя по всему крутится у микротика в юзерспейсе, а не в ядре. У меня OrangePi больше микротика выжимал, лучше пока оставить эту затею
Так тут без шифрования, чисто публичные и приватные ключи, а что за борд!
В каком смысле без шифрования? WG всегда с шифрованием, это не GRE
Ну если там чистый WG с публичным и приватным ключём без симметричного шифрования, сказать что там что то шифруется на равне с тем же IPSec сложно. Из - за того WG без доп. опций такой "дырявый"
микрот какой?
/ip firewall mangle add action=change-mss chain=forward in-interface=wireguard1 new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
кто вам это всё наплёл? плюньте ему в лицо
WG открытый протокол, многие вендоры реализуют его по своему, плюс зависит какой свежести была ветка с которой начали реализовывать https://www.theregister.com/2021/03/23/freebsd_130_no_wireguard/
да что вы такое несете... открытость протокола как раз и говорит о том, что все стороны имеют совместимые реализации и уж точно никакой передачи сеансового ключа в сеть там нет
Ой, читать жёлтую прессу про работу wireguard implementation in FreeBSD - тут что-то пошло не так)
Обсуждают сегодня