172 похожих чатов

Всем добрый день, кто-нибудь сталкивался с тем, что микрот сильно

скорость по WG режет? Я решил сейчас настроить WG до сервера на всю сеть, получил еле 20 мбит. Потом отключил на микроте, включил на ПК, сделал ещё один тест и результаты в 10 раз больше. Процессор на микроте не перегружен во время тестов, мой канал - 900мбит, канал сервера - 4гбит

14 ответов

11 просмотров

Так у процессора куча блоков, тот что занимается шифрованием скорее всего не вывозит

mtu-mss в туннель корректируются?

Максим Тихонов
Так у процессора куча блоков, тот что занимается ш...

wg использует неускоренный аппаратно шифр chacha20, да и wg судя по всему крутится у микротика в юзерспейсе, а не в ядре. У меня OrangePi больше микротика выжимал, лучше пока оставить эту затею

Kirill
wg использует неускоренный аппаратно шифр chacha20...

Так тут без шифрования, чисто публичные и приватные ключи, а что за борд!

В каком смысле без шифрования? WG всегда с шифрованием, это не GRE

Kirill
В каком смысле без шифрования? WG всегда с шифрова...

Ну если там чистый WG с публичным и приватным ключём без симметричного шифрования, сказать что там что то шифруется на равне с тем же IPSec сложно. Из - за того WG без доп. опций такой "дырявый"

Vasiliy- Автор вопроса
vl
mtu-mss в туннель корректируются?

честно говоря не знаю, а как проверить?

микрот какой?

Vasiliy- Автор вопроса
Vasiliy
screenshot честно говоря не знаю, а как проверить?

/ip firewall mangle add action=change-mss chain=forward in-interface=wireguard1 new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn

WG открытый протокол, многие вендоры реализуют его по своему, плюс зависит какой свежести была ветка с которой начали реализовывать https://www.theregister.com/2021/03/23/freebsd_130_no_wireguard/

Максим Тихонов
WG открытый протокол, многие вендоры реализуют его...

да что вы такое несете... открытость протокола как раз и говорит о том, что все стороны имеют совместимые реализации и уж точно никакой передачи сеансового ключа в сеть там нет

Максим Тихонов
WG открытый протокол, многие вендоры реализуют его...

Ой, читать жёлтую прессу про работу wireguard implementation in FreeBSD - тут что-то пошло не так)

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
всем трям! Кто-нибудь работал со связкой werf + harbor + trivy ? Во время сборки образа выходит ошибка "PROJECTPOLICYVIOLATION: current image with "Pending" status of vulnerab...
Авессалом
11
Как сделать чтобы short точно был 2 байта, int точно 4 байта ?(без стандартных библиотек, ну типа без int16_t, int32_t)
#
8
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Только такой if ($modx->event->name == 'OnBeforeCartItemAdding') { $meta = $params['item']['meta']; $lang = $modx->getConfig('_lang'); // проверяем, задана ли опция i...
Multi Web
1
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Карта сайта