Hirdetés

Keresés

Új hozzászólás Aktív témák

  • mrots

    tag

    válasz lionhearted #25586 üzenetére

    Erdekes, hogy nem valaszthato a titkositast / autentikacio algoritmusa, de gondolom a lenyeg az egyszeruseg volt - ezzel sem kell bibelodni. OpenVPN-t nem hasznalok mar egy ideje de gondolom az allitasod, hogy 'barmelyik' -nel gyorsabb az valoszinuleg nem igaz, hiszen lehet gyenge titkositast valasztani, vagy akar titkositas nelkul is lehet kuldeni, ami nyilvan gyorsabba teszi az adatatvitelt. De nem is ez a lenyeg, hanem az, hogy - amennyiben jol ertelmezem a wikipediat - a wireguard a felepult tunnelben ChaCha20 stream ciphert hasznal. Elvileg ebben van a truvaj, hogy gyors es biztonsagos is. Nade egy sima strongswan is tudja ezt hasznalni:

    root@vm-test:/usr/src/strongswan-6.0.3# ./configure --help | grep -i chacha
      --enable-chapoly        enables the ChaCha20/Poly1305 AEAD plugin.

    A kerdes ezek utan - es ez nem okoskodas, oszinten nem tudom a valaszt - az, hogy egy chacha20-szal forditott strongswan, ami ipsec, mitol rosszabb, mint egy wireguard, ha a felepitett tunnel feletti atvitelt nezem?

Új hozzászólás Aktív témák