| 1.1, aname (ok), 11:05, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –10 +/– |
> Клиент и сервер OpenVPN заменены на WireGuard
Ясно с этим поделием.
| | |
| |
| 2.2, Аноним (2), 11:16, 31/08/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
В России в любом случае заблокированы оба, так что, разницы не так уж и много)
| | |
| |
| 3.13, aname (ok), 12:43, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Но эту новость, при всём при этом, в России зачем- то читают!
| | |
| |
| 4.35, Читают (?), 16:37, 31/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Читают потому что смотреть и слушать тв противно до безобразия, индустрия должна погибнуть.
| | |
|
| 3.14, Аноним (14), 12:54, 31/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Научитесь разблокировать WG. Разумеется, кроме случая белых списков.
| | |
| 3.15, Аноним (15), 12:54, 31/08/2026 [^] [^^] [^^^] [ответить]
| +8 +/– |
wg между ру адресами отлично работает и не заблокирован. Вроде именно для этого ВПН в нас и используется.
| | |
|
| 2.5, нах. (?), 11:25, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
да, явно чей-то подкроватный проект для подкроватного сервера.
Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее выдуманные недостатки) на unmanagable васянподелку для локалхостов (не добавить, а заменить при этом) характерная черта васянства.
Дайте угадаю - и менеджмента там никакого тоже нет. (хотя бы вида "для кого и когда создано это подключение? Когда он последний раз заходил, может в прошлом году?")
ну ладно, зато опенсорс, а не так под кроватью и оставлено. Мож кому и пригодится.
| | |
| |
| 3.11, User (??), 12:12, 31/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...
| | |
| |
| 4.12, aname (ok), 12:42, 31/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Начнём с того, что сетевые шлюзы типа pfSense и OPNSense, какой- нибудь IPFire да и некоторые другие используют в себе вполне обычные ОС общего назначения. Микроты, кинетики, туполинки и прочие куди и телтоники используют порезаную, но всё ещё ОС общего назначения.
Т.е. теоретически, не гипотетически, а именно теоретически любой NAS на этих системах вполне валидный шлюз-файрволл комбайн, выпускающий в интернеты и внутренние сети, просто к нему вебморды нет.
Точно так же, это же и система виртуализации. Вот если бы это (NAS или шлюз, или виртуализация) пилилось с нуля, то да- NAS- отдельно, шлюз отдельно. А так- что на *nix подобных соберёте- то и будет.
| | |
| |
| 5.21, User (??), 14:12, 31/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да понятно что при желании вот к этому можно пиликалку, бибикалку и массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает
| | |
| |
| 6.24, aname (ok), 14:38, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Да понятно что при желании вот к этому можно пиликалку, бибикалку и
> массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того
> не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает
Покажите ынтырпрайзное. Только пожалуйста, Сиська, Фортинет, ПалоАльто и прочее тоже на линуксе едет. Даже керио, даже, прости Господи, скрепный юзергейт.
Интересно почитать, какое оно там настоящее копроративное.
| | |
| |
| 7.28, User (??), 14:58, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
1. "Заменили энтерпрайзный VPN на васянское поделие!"
2. Ну так-то энтерпрайз и без того не терминирует VPN на NAS - так что вот ли не пофиг?
3. НАС СОБРАН НА ОС ОБЩЕГО НАЗНАЧЕНИЯ! ТУДА ЧТО ХОЧЕШЬ, ТО И ЗАПИХНЕШЬ!
4. Ну... да? Но большим "энтерпрайзом" оно с того не станет.
5. Покажите настоящий энтерпрайз! Ъ-используют-линух!!!111
Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?
| | |
| |
| 8.33, aname (ok), 16:18, 31/08/2026 [^] [^^] [^^^] [ответить] | –2 +/– |  А ты Ты хорошо подумал, сначала, над тем, что ты ответил и зачем Ты точно поня... текст свёрнут, показать | | |
|
|
|
|
| 4.30, нах. (?), 15:07, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | да там уже десять лет от наса одно название И как нас-то оно так себе Назови э... большой текст свёрнут, показать | | |
| |
| 5.42, User (??), 17:42, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa 2000 была в premium, но где ж тот premium, а где я?) - но сейчас мне за это стыдно).
Это было сложное время, я был молод и мне нужны были деньги... Опять же, с впнами на дырлинках было несколько хужее, чем сейчас...
| | |
| |
| 6.57, нах. (?), 21:34, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | А мне вот за подкроватные поделки на базе линуксов Потому что разобрать потом э... большой текст свёрнут, показать | | |
| |
| 7.61, Ivan_83 (ok), 21:56, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– |  А мне не стыдно за мои поделки Платили - я работал В том числе и разгребал з... большой текст свёрнут, показать | | |
| |
| 8.71, нах. (?), 23:44, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | кого нашли, тому и платили А теперь вот все хором ноют что хрюши офигели и сред... большой текст свёрнут, показать | | |
| |
| 9.82, Ivan_83 (ok), 01:25, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– |  Да ладно, контор с зоопарком в вакансии от заправь скуд, добавь пропуск в принт... большой текст свёрнут, показать | | |
| |
| 10.92, User (??), 07:57, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | Не Тут скорее про то, что SSH в режиме туннеля-на-костылях -TND tun-to-socks ... текст свёрнут, показать | | |
|
|
|
| 7.91, User (??), 07:45, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не, ну в этом смысле - совершеннейшая правда, наконфигурякать совсем unmaintainable поделку поверх _той_ винды (С этой, современной - уже можно, причем такое ощущение, что 11ю разными способами - но все же стараться надо, хоженый путь вытоптан) было не так-то просто. Но все равно, высовывать основу инфраструктуры предприятия таким вот образом в тырдырнет было не просто смело, а ах-хренеть как смело - с т.з. современного опыта :). Но ничего, до декомишшна железка дожила без обнаруженных проблем - в какой-то момент правда dlink\DFL железкой закрыли и VPN тудой перенесли, иначе совсем уже страшно было.
| | |
|
|
|
|
| 3.16, Аноним (-), 13:10, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее
> выдуманные недостатки) на unmanagable васянподелку для локалхостов
> (не добавить, а заменить при этом) характерная черта васянства.
Целый клаудфлер для миллионов клиентов - менеджит, а убер-энтерпрайзник видите ли не смог. А виноват wireguard. Логика.
| | |
| |
| 4.18, aname (ok), 13:46, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Что не смог убер-энтерпрайзник? Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?
| | |
| |
| 5.20, Аноним (-), 14:04, 31/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Что не смог убер-энтерпрайзник?
Видимо, в менеджмент клиентов.
> Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?
То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов, при том - с разными ключами у них. И норм менеджит вот это все. Значит, так можно было.
А если пойти в гугл и спросить - лучше сразу его AI - он еще и решений для менеджмента вайргада насыпет, даже открытых, если оно реально надо.
Ну а тому танцору - вечно что-то мешает. На самом деле мешает ему в основном то что в его масдайке wg по жизни сделан через ректум.
| | |
| |
| 6.23, aname (ok), 14:34, 31/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– |  gt оверквотинг удален Лол, блдь Да, в общем- то всегда можно было Но 8230 т... большой текст свёрнут, показать | | |
| |
| 7.26, нах. (?), 14:45, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | нет, это наш эксперт по всему как раз чушь ляпнул, его ж хлебом не корми дай сов... большой текст свёрнут, показать | | |
| |
| 8.40, Аноним (-), 17:33, 31/08/2026 [^] [^^] [^^^] [ответить] | –2 +/– | Ну вы то тут эксперты зато По обмазыванию всяким непотребством От которого луч... большой текст свёрнут, показать | | |
| |
| 9.66, Ivan_83 (ok), 22:36, 31/08/2026 [^] [^^] [^^^] [ответить] | +1 +/– |  Который нужен примерно никому Любители странно понаделают дома серверов на мали... большой текст свёрнут, показать | | |
| |
| 10.122, Аноним (-), 21:46, 04/09/2026 [^] [^^] [^^^] [ответить] | +/– | Еще не хватало чтобы луддиты застрявшие чуть не в кибитках решали что нужно Не ... большой текст свёрнут, показать | | |
|
|
|
| 7.39, Аноним (-), 17:27, 31/08/2026 [^] [^^] [^^^] [ответить] | –2 +/– | Понимаете, в этом мире у нормальных людей - нет задачи раздача адресов по DHCP ... большой текст свёрнут, показать | | |
| |
| 8.56, aname (ok), 21:27, 31/08/2026 [^] [^^] [^^^] [ответить] | +1 +/– |  Каких людей, почему у тех, кто работает с сетями нет такой задачи Если они не р... большой текст свёрнут, показать | | |
| |
| 9.93, User (??), 08:23, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | Эээээ да, в одной Предполагаю и с вами тоже Кластеризация Ну вот у micro... большой текст свёрнут, показать | | |
| 9.123, Аноним (-), 22:33, 04/09/2026 [^] [^^] [^^^] [ответить] | +/– | Потому что повесить полку - не говорит как это будет сделано Хоть на суперкле... большой текст свёрнут, показать | | |
| |
| 10.128, aname (ok), 02:50, 06/09/2026 [^] [^^] [^^^] [ответить] | +/– |  Аналогии выдают гуру локалхоста Так наверное, или каждый месяц Если вы не умее... большой текст свёрнут, показать | | |
|
|
|
| 7.62, Ivan_83 (ok), 22:00, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.
Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у вас хотелки от подобных штуковин?
(последний раз с гуем такое юзал в венде, и уже давно только домашнюю сетку админю потому у меня хотелки простые и скромные...)
| | |
| |
| 8.70, aname (ok), 23:42, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– |  Да собственно, раздача адресов и опций DHCP согласно RFC В случае IPv6- интегри... текст свёрнут, показать | | |
| |
| |
| 10.87, aname (ok), 03:29, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– |  А Ну базовые хотелки- уровень микрософтовского ДХЦП Бтв, пока чёт сложно приду... текст свёрнут, показать | | |
|
|
| 8.73, нах. (?), 23:48, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | хотелось бы без гуя вааще вот неинтересно в гуе вбивать 25 адресов и options д... текст свёрнут, показать | | |
| |
| |
| 10.96, пох.. (?), 15:57, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | isc все же немного достал своей незамысловатостью и рестартами на каждое изменен... текст свёрнут, показать | | |
|
|
|
|
|
|
| 4.25, нах. (?), 14:38, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы _клиентам_ услуги продаем, и даже совершенно не it.
И делать за тяпляпера автора вайргада то что он поленился сделать (то есть все кроме протокола - по факту вот весь openvpn с нуля и целиком заново изобретать, потому что те протокол тоже взяли готовый, внезапно, openvpn - это не про протокол вообще) - нам во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn. А целая клаудшмара - не может, упсь, у них мощностев не хватаит.
| | |
| |
| 5.41, Аноним (-), 17:40, 31/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– | По вам и общему уровню айти у вас и таким же спецам - заметно По факту - вкатит... большой текст свёрнут, показать | | |
| |
| 6.43, User (??), 17:54, 31/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!
А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с двадцатибаксовой подпиской справится) - но пользоваться результатом чот очково,лучше от - "в opensource!" выложить пущай тама грабли пособирают...
| | |
| |
| 7.51, нах. (?), 21:08, 31/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
> А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с
> двадцатибаксовой подпиской справится)
справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам зависеть от васяна и его суперумений, когда есть готовое решение с сотнями тыщ успешных внедрений?
(реальный случай - у нас вот такой васян взял и уволился на днях. Или его.. чорт их там сантабарбару разберет. И чо вот делать с его двадцатибаксовыми поделками - не знает теперь абсолютно никто. И ставки выбить не дадут, сокращения.)
| | |
| |
| 8.74, Аноним (-), 23:52, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | Ну так у вайргада успешных внедрений уже нихрена не меньше Нравится тебе или не... большой текст свёрнут, показать | | |
| |
| 9.76, нах. (?), 00:13, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | опять васян-самоучка без мотора врет и подменяет понятия У libssl внедрений ... большой текст свёрнут, показать | | |
| |
| |
| 11.100, нах. (?), 20:12, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | ну я ни разу не видел таких железок но я по подвалам-то давно даже в режиме тог... текст свёрнут, показать | | |
| |
| |
| 13.107, нах. (?), 22:46, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | не, опенконнект это поделка совсем не для того для ipsec с xauth тебе нужен vpn... текст свёрнут, показать | | |
|
|
|
|
|
|
| 7.69, Аноним (-), 23:40, 31/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Это из разряда - уметь интерфейс вожжи к которому привыкли извозчики - типа лу... большой текст свёрнут, показать | | |
| |
| 8.90, User (??), 07:17, 01/09/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Ну, большинство из нас тут не школотронам квн для ютуп, дота и борьба-с-режимом ... большой текст свёрнут, показать | | |
| |
| 9.124, Аноним (124), 22:54, 04/09/2026 [^] [^^] [^^^] [ответить] | +/– | А какие-то окочанелые энтерпрайзные гомна окучивает - с тем что приказал начальн... большой текст свёрнут, показать | | |
| |
| 10.129, User (??), 15:05, 06/09/2026 [^] [^^] [^^^] [ответить] | +/– | Мы очень рады и горды, что ты и твои воображаемые друзья можете смотреть гачу ... большой текст свёрнут, показать | | |
| |
| |
| 12.135, User (??), 19:31, 07/09/2026 [^] [^^] [^^^] [ответить] | +/– | Неа Персонально я - ЗНАЮ, что про cloudflare вы знаете вот ровно столько же, ск... большой текст свёрнут, показать | | |
|
|
|
|
|
|
| 6.55, нах. (?), 21:24, 31/08/2026 [^] [^^] [^^^] [ответить] | +1 +/– | зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов Ты ж н... большой текст свёрнут, показать | | |
| |
| 7.75, Аноним (-), 00:09, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | Ты взял зеркало Похвально Только не стоит это проецировать на других И еще од... большой текст свёрнут, показать | | |
| |
| 8.79, нах. (?), 00:52, 01/09/2026 [^] [^^] [^^^] [ответить] | +2 +/– | нет, я двести раз задавал тебе вопросы про то в чем ты якобы разбирался Причем ... большой текст свёрнут, показать | | |
| |
| 9.84, Ivan_83 (ok), 01:41, 01/09/2026 [^] [^^] [^^^] [ответить] | +2 +/– |  Это же аноним, он пришёл сюда оторватся за то как ему плохо живётся, он боится ч... текст свёрнут, показать | | |
| |
| 10.125, Аноним (124), 23:03, 04/09/2026 [^] [^^] [^^^] [ответить] | +/– | Вот вы лолки Кто меня зачуханит то У меня в отличие от вас - хозяев нет В это... большой текст свёрнут, показать | | |
|
|
|
|
| 6.65, Ivan_83 (ok), 22:05, 31/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты видимо не понял когда тебе написали что IT это не их бизнесс.
Значит что они минимизируют/дистанцируются от сложных конфигов и тем более доработок, они берут готовое в магазе/инете и это юзают.
То что школотрон справится - это не аргумент.
Кто после 10 итераций "школотрон српавился" будет разгребать проблемы?
| | |
| |
| 7.72, Аноним (-), 23:48, 31/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Ovpm без длинного напильника в дефолтном виде - крайне кошмарная субстанция с ку... большой текст свёрнут, показать | | |
| |
| 8.77, нах. (?), 00:15, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | врунишка опять врет да, потому что ты такой митм даже в лаборатории своей подкр... большой текст свёрнут, показать | | |
| |
| 9.126, Аноним (-), 23:43, 04/09/2026 [^] [^^] [^^^] [ответить] | +/– | Ну да, кроме того что это тупье не чекало тип серта по дефолту А поскольку у кл... большой текст свёрнут, показать | | |
|
|
|
|
| 5.45, Аноним (45), 18:26, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn.
Возьмите готовый продукт и пользуйтесь раз некогда. OpenVPN же взяли, вот и здесь возьмите, чтобы и клиенты со всеми прдписями под все релевантные ОС и мобилы, и опенсорсный CP (а у вас там я слышал санкции и джаваскрипт отключают без предупреждения). А ещё лучше, айда к нам, у нас таких проблем нет, можно просто заплатить за сервис и пользоваться. Особенно актуально, когда продаёшь клиентам не-it.
| | |
| |
| 6.50, нах. (?), 21:04, 31/08/2026 [^] [^^] [^^^] [ответить] | +1 +/– | взяли, пользуются - вот например TrueNas называется Многие берут Тем и живет ... большой текст свёрнут, показать | | |
| |
| 7.63, Аноним (45), 22:03, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | Ты так никогда не разбогатеешь Надо не OpenVPN продавать или что там модно сег... большой текст свёрнут, показать | | |
| |
| 8.67, нах. (?), 23:07, 31/08/2026 [^] [^^] [^^^] [ответить] | +2 +/– | Повторяю - я богатею не продажей впнов, а продажей услуг людям Наши проблемы с... текст свёрнут, показать | | |
|
|
|
|
| 4.38, нах. (?), 17:07, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
кстати какую ж я прелесть откопал про твой улюбленный второй фуфел - как классно мордокнига бережет (нет) ваших котиков... достойно приличной статьи, но, увы, публиковать негде.
Для опеннета неформат, тут даже короткую заметку по основному направлению не захотели принять.
| | |
| |
| |
| 6.68, нах. (?), 23:16, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Так напиши хоть тут в каментах.
не поместится, там на статью тянет.
Можешь попросить ыы раскопать тебе историю behind the "Why don't people use MooseFS? They read Jeff Darcy's blog." и причем тут - мордокнига.
Непонятно только осталось - его и оттуда "при помощи ноги", или все же - нахапал достаточно акций и смог в early retirement самостоятельно. Но больше похоже все ж что вышвырнули и больше никуда не берут.
| | |
| |
| 7.86, Ivan_83 (ok), 01:49, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Намекаешь что чел продавал змеиное масло под видом великой фс, которую вот-вот ещё чуть-чуть и допилит, тока дайте денех?)
| | |
| |
| 8.95, нах. (?), 11:13, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | причем допилить пытался прямо вдоль волокон, ну непригодна она была для тех прим... большой текст свёрнут, показать | | |
| |
| |
| 10.101, нах. (?), 20:25, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | Вы когда умрете В общем-то в такой перспективе лучше бы остаться в истории не... текст свёрнут, показать | | |
| |
| |
| 12.108, нах. (?), 22:55, 01/09/2026 [^] [^^] [^^^] [ответить] | +/– | если не нужен сложный менеджмент т е у тебя не raid6 0 какой-нибудь с кучей ра... текст свёрнут, показать | | |
|
|
|
|
|
|
|
|
|
|
|
| |
| 2.7, нах. (?), 11:29, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
не навайбкожено, нещитово. (ну и дейсвительно застряли в каком там - 2012м году? Когда кажется и сбежали от них разработчики в трюняс. Этот хоть фичи добавляет, а не просто апгрейд на очередную одноразовую версию фряхи.)
| | |
| |
| |
| |
| 5.19, aname (ok), 13:46, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зависит от финансирования. Дадут деняк- будет жить, нет- сдохнет довольно скоро.
| | |
| |
| 6.22, pofigist (?), 14:30, 31/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это SOHO-уровень - кому это надо?
| | |
| |
| 7.27, нах. (?), 14:48, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это
> SOHO-уровень - кому это надо?
присоединяюсь, ну откуда деньги, вы че? Антропики вон 100 баксоф подарили (тем кто купил подписку за 200), кланяйся и благодари, шляпу снять не забудь - это же целый стобакс!
А кормить каждого вейп-кодера по дороге к его личному коммунизму никто не обещал.
| | |
| |
| |
| 9.36, нах. (?), 16:52, 31/08/2026 [^] [^^] [^^^] [ответить] | +/– | не, ну кто-то ж должен агентам задачи ставить и выносить за ними лоток но оплат... текст свёрнут, показать | | |
|
|
|
|
|
|
|
|
| 1.31, a (??), 15:59, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
супер, на 15 с апдейтом можно
а опеннетовцы все в носу ковыряют и деньги обсуждают чужие
| | |
| |
| 2.37, нах. (?), 16:53, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> супер, на 15 с апдейтом можно
> а опеннетовцы все в носу ковыряют и деньги обсуждают чужие
Можно, но зачем нам ЭТО вот огромное золотое кольцо в нос?!
| | |
|
| 1.46, Аноним (45), 18:28, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– | |
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.
А что так? Я на опеннете читал, что FreeBSD на три порядка лучше Linux. Они сами себе враги и решили сделать как можно хуже своим клиентам?
| | |
| |
| 2.52, нах. (?), 21:14, 31/08/2026 [^] [^^] [^^^] [ответить] | –4 +/– | так получилось лучше б ты на опеннете что-то по теме прочитал, тут было А не с... большой текст свёрнут, показать | | |
|
| 1.48, Аноним (48), 19:06, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.
Так вроде наоборот хорошо, что перешли на Linux. Я в этом FreeBSD вообще ноль. Ни команд не знаю, ни что куда - если вдруг что-то сломается. И честно говоря, переучиваться лень, да и зачем - когда TrueNAS SCALE на линуксе есть? Просто зачем?
| | |
| |
| 2.60, iZEN (ok), 21:48, 31/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Просто зачем?
Экзистенциональный вопрос задаёте.
Ответ: вам не надо — другим надо.
| | |
|
| |
| 2.53, нах. (?), 21:15, 31/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Последнее реальное применение фряхи.
было. Не последнее конечно реальное, но последнее общеупотребимое. Но и его умудрились прогадить целиком.
Старались.
| | |
|
| 1.59, Ivan_83 (ok), 21:47, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.
Прям "бесценная" доработка :)
> Клиент и сервер OpenVPN заменены на WireGuard.
Ещё одна "бесценная" доработка :)
Притом что нонче и OpenVPN то если ещё не работает через ядерный KTLS то скорее всего не сложно допилить и на этом все рассказы про мегапроизводительность ваергада рассыпаются, а других преимуществ у него нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально следовало назвать BernshainVPN. А стоит ли за ним АНБ и не родственник ли он Хагелина из Crypto AG - мы наверное опять узнаем лет через 50.
| | |
| |
| 2.78, Аноним (-), 00:34, 01/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
> нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально
> следовало назвать BernshainVPN. А стоит ли за ним АНБ и не
> родственник ли он Хагелина из Crypto AG - мы наверное опять
> узнаем лет через 50.
При том все эти теории заговора лезут - от фаната RSA в котором дыр находили - уж всяко больше чем в берштейновском творчестве. RSA вообще очень хлипкая штука которую сложно юзать правильно. И это для крипто - вовсе и не достоинство.
А так в WG - psk есть. Этот скорее всего удержит даже кванты и что там еще. И никакого особого компромата на него за столько лет так и не нашли.
| | |
| |
| 3.80, Ivan_83 (ok), 01:06, 01/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я вам точно так же могу ответить только в плоскости теорий.
Не смотря на проблемы с RSA - все они известные и решённые, кроме производительности.
Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
В данном случае компромат в том, что они там прибиты на гвозди.
В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.
Ничего не стоило добавить в протокол возможности использовать и любые другие алгоритмы.
В общем ваергард это впн для домохозяеек, примерно как clipper (если правильно помню название) или то что в сотовых сетях или то что в tetra и во всех прочих местах куда дотянулись руки АНБ - вроде да - сосед не услышит, но может быть всякое :)
Лучше чем PPTP но не более :)
| | |
| |
| 4.89, morphe (?), 04:00, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.
Вот когда будут предпосылки что текущая конфигурация уязвима - тогда и будем думать о недырявой конфигурации noise что для wg подойдёт
Добавь сюда AES если юзается PSK btw
| | |
| |
| 5.98, Ivan_83 (ok), 17:01, 01/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так уже поздно.
Это чудище везде раскатано и даже если вы попробуете что то поменять... короче проще выкинуть и написать новое :)
Но я то никого не принуждаю, мне лично квн через ссш хватает.
| | |
|
| 4.127, Аноним (-), 23:50, 04/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
> В данном случае компромат в том, что они там прибиты на гвозди.
Господи, экспертище вы наш криптографический. Он так то - 1305 :) В честь 2^130-5 так то, DJB любит такие вещи.
А у вас "off by 2" аж прямо в названии алго уже. Могу себе представить что у вас в реализациях получается. Кстати алго 1305 - достаточно простое для понимания на мой вкус.
| | |
|
|
| 2.88, morphe (?), 03:59, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс гонит по нескольку раз
ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые вещи
| | |
| |
| 3.94, User (??), 09:17, 01/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс
> гонит по нескольку раз
> ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях
> он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые
> вещи
Воу-воу-воу, палехше. Вы тут путаете - openvpn использует TLS только для control-channel и собственно kTLS не использует от слова совсем. А то, о чем идет речь - это DCO (data-channel-offload), и при этом оно а) пакетики через userspace не гоняет б) использует AES с соответствующими преимуществами от AES NI\VAES, что на практике дает сопоставимую с WG производительность с преимуществом на отдельный сетапах.
(В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность IPSec\AES нежели WG много кому много чего подожгли, да.)
| | |
| |
| 4.102, morphe (?), 21:19, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность
> IPSec\AES нежели WG много кому много чего подожгли, да.
Bandwidth там выше с wireguard, ipsec там побеждал лишь по потреблению CPU
| | |
| |
| 5.103, User (??), 21:52, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях cni не ахти какая актуальная метрика, а на request-response rate, который У ipsec на 50% больше.
| | |
| |
| 6.106, morphe (?), 22:33, 01/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях
> cni не ахти какая актуальная метрика, а на request-response rate, который
> У ipsec на 50% больше.
От нагрузки зависит всё же, если тебе для стриминга всякого, а не сайтиков и API - то bulk transfer speed важнее
Да и с request-response есть такой ньюанс что у ipsec оно больше на огромном числе RR, а на среднестатистических значениях там разницы может и не быть
| | |
| |
| 7.109, Ivan_83 (ok), 01:45, 02/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хз чего вы спорите.
Ваергард - для домохозяек: примитивный и с сомнительной криптой, ошибится в настройке почти не возможно.
IPSec для корпоратов и госов, они сами выбирают какая там крипта и мучаются с настройками.
ssh - для админов, чтобы удобно ходить к себе и без лишних сущностей.
ssl-vpn - тонны их включая OpenVPN, OpenConnect (клиент) - середина между ваергардом и ипсеком.
Что до фапа на метрики то оно в обоих случаях упирается в железо, для IPSec (и ssh хотя тут не его профиль, скорее для него это бонус) доступен AES-NI и SHA в процах, что явно делает его менее жручим проц чем ваергард с его вечно программной чачей и poly1307.
Серьёзная контора ваергард не возьмёт потому что скорее всего:
1. у неё есть регуляторка которую она обязана соблюдать
2. ей проще взять железку и админа к ней который по инструкции настроит - тк это промышленное решение
3. ниже риски и в случае чего всё сразу выкидывать не придётся, есть шансы пережить на патчах и плановой миграции
| | |
| |
| 8.112, User (??), 08:16, 02/09/2026 [^] [^^] [^^^] [ответить] | +/– | Э Товарищ Эренбург упрощает Ц WG - на самом деле _хорошая_ штука для целых... текст свёрнут, показать | | |
| |
| |
| 10.117, User (??), 13:51, 02/09/2026 [^] [^^] [^^^] [ответить] | +/– | Не, регуляторка она вот вообще не про безопасность, она про защиту от врага внут... большой текст свёрнут, показать | | |
|
|
|
| 7.111, User (??), 06:20, 02/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Непонятно только, нафига тебе при стриминге оверлейную сеть шифровать - ну вот разве что cp раздаешь (осуждаем!)
Главный вывод - "не всё так однозначно", в общем, ага. Причём обрати внимание - тесты с aes ni были, а сейчас уже vaes подошёл
| | |
| |
| |
| |
| |
| 11.121, User (??), 18:04, 02/09/2026 [^] [^^] [^^^] [ответить] | +/– | Да, но взяв вот 12 дебиан или там 9 центос скорее всего получишь cesnored вмес... текст свёрнут, показать | | |
|
|
|
|
|
|
|
|
|
|
| |
| 2.144, нах. (?), 17:45, 10/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Автор FreeCORE. Критика по делу, спорить не буду — отвечу по существу
хмм, адекватный автор проекта. Да ну, не может быть?!
> для WireGuard добавляем то, чего действительно не хватало
ключевое чего не хватает - это управления учеткой (хаха если б у wg была б какая-нибудь учетка). Т.е. именно записи вида кто, когда, зачем (или откуда он взялся) и до скольки.
В принципе-то никто не мешает сделать, раз уж все равно основной смысл фритрунасов - это именно нескучный веб-интерфейс для управления, если еще не доделано до примерно описанного вида.
Вплоть до самодельного автоэкспайра, дел-то, пройти по табличке и удалить устаревшие ключи.
Если уже больше половины сделали - то и молодцы. (ставить себе конечно же не буду ;-) мы пойдем другим путем, потомушто.
Т.е. вопросы остаются теперь не к самому фрикоре, а к тому а что с ним теперь таким делать-то, учитывая печальное состояние базового проекта. В смысле, самой фри. (напоминаю почему их не было в свое время к фринас - да потому что его горе-авторы и БЫЛИ сами разработчиками фри. Именно той части которая и делала нас - насом)
| | |
|
|