172 похожих чатов

Всем добрый день, кто-нибудь сталкивался с тем, что микрот сильно

скорость по WG режет? Я решил сейчас настроить WG до сервера на всю сеть, получил еле 20 мбит. Потом отключил на микроте, включил на ПК, сделал ещё один тест и результаты в 10 раз больше. Процессор на микроте не перегружен во время тестов, мой канал - 900мбит, канал сервера - 4гбит

14 ответов

25 просмотров

Так у процессора куча блоков, тот что занимается шифрованием скорее всего не вывозит

mtu-mss в туннель корректируются?

Максим Тихонов
Так у процессора куча блоков, тот что занимается ш...

wg использует неускоренный аппаратно шифр chacha20, да и wg судя по всему крутится у микротика в юзерспейсе, а не в ядре. У меня OrangePi больше микротика выжимал, лучше пока оставить эту затею

Kirill
wg использует неускоренный аппаратно шифр chacha20...

Так тут без шифрования, чисто публичные и приватные ключи, а что за борд!

В каком смысле без шифрования? WG всегда с шифрованием, это не GRE

Kirill
В каком смысле без шифрования? WG всегда с шифрова...

Ну если там чистый WG с публичным и приватным ключём без симметричного шифрования, сказать что там что то шифруется на равне с тем же IPSec сложно. Из - за того WG без доп. опций такой "дырявый"

Vasiliy- Автор вопроса
vl
mtu-mss в туннель корректируются?

честно говоря не знаю, а как проверить?

микрот какой?

Vasiliy- Автор вопроса
Vasiliy
screenshot честно говоря не знаю, а как проверить?

/ip firewall mangle add action=change-mss chain=forward in-interface=wireguard1 new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn

WG открытый протокол, многие вендоры реализуют его по своему, плюс зависит какой свежести была ветка с которой начали реализовывать https://www.theregister.com/2021/03/23/freebsd_130_no_wireguard/

Максим Тихонов
WG открытый протокол, многие вендоры реализуют его...

да что вы такое несете... открытость протокола как раз и говорит о том, что все стороны имеют совместимые реализации и уж точно никакой передачи сеансового ключа в сеть там нет

Максим Тихонов
WG открытый протокол, многие вендоры реализуют его...

Ой, читать жёлтую прессу про работу wireguard implementation in FreeBSD - тут что-то пошло не так)

Похожие вопросы

Обсуждают сегодня

#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Всем привет! Решаю 99 OCaml Problems и столкнулся со следующей проблемой (прошу палками не забивать, я OCaml практически не трогал до этого момента): open OUnit2 let create_...
К|/|pи/\/\ 6е3yглbIи
2
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
возможно ли как-то передать в электрон или таури медиа поток с рендера 2д движка? двиг запускается как dll, а дальше надо как-то отправлять рендер кодировать не подходит, зр...
Kyle Nekto
7
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Помогите пожалуйста. Делаю систему плагинов. Проблема сейчас в такая: плагины загружаются в основном потоке. FLibHandle := SafeLoadLibrary(FFileName) Но нужно еще выполнить фу...
Илья 🤣
10
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Карта сайта