| 1.1, Аноним (1), 22:36, 11/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Легаси. Все постепенно переходят на wg. Пох конечно начнёт ныть, что когда он на шкаф с виндой залазит, ему там что-то мешается. Но по факту, wg работает быстрее и настраивается проще.
| | |
| |
| 2.2, resdert (ok), 22:53, 11/02/2026 [^] [^^] [^^^] [ответить]
| +9 +/– |
WG это же просто про создание зашифрованного канала (и только лишь), функций и возможностей у опенвпн несравнимо больше.
| | |
| |
| 3.5, Аноним (1), 23:09, 11/02/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Так в подавляющем большинстве случаев и нужен шифрованный канал (и только лишь). Для консьюмеров поверх wg настрогали годнейших решений. А кому нужен хардкор для remote workforce, у тех Cisco.
| | |
| |
| 4.12, ентакусик (?), 00:35, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Угу, когда в прошлом сентябре в этой Cisco нашли rce в ssl vpn, это был настоящий хардкор
| | |
|
| 3.26, Аноним (26), 04:10, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Было исследование, которое показало, что wireguard намного эффективнее чем OpenVPN в некоторых сценариях.
| | |
| |
| 4.27, Аноним (1), 04:19, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
А ещё было исследование, которое показало, что OpenVPN намного эффективнее чем wireguard в некоторых других сценариях. А на практике, если тебе нужен эффективный тоннель (и тем более шифрованный), то ты берёшь могучий роутер для этого, потому что без ASIC это всё детский сад штаны на лямках.
| | |
|
|
| 2.3, Аноним (3), 22:56, 11/02/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Dco модуль в ядро втащили. А шифрование aes ускоряется. Так что wireguard ждут тёмные времена. По скорости они вряд ли будут отличаться. А по функционалу однозначно openvpn лучше.
| | |
| |
| 3.4, Djon (??), 23:08, 11/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да процентов 80 этот функционал не используют. Что нужно-то - защищенный канал и маршруты.
| | |
| |
| |
| 5.29, Аноним (1), 04:26, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Tailscale. И saml, и mfa, и полиси, и даже опенсорсный бэкэнд для любителей ручного труда.
| | |
|
|
| 3.10, Вася (??), 23:54, 11/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
ничего с wg не случится, он уже мейнстрим.
openvpn до сих пор крутится там, где его настраивали еще 10-15 лет назад, но скорее всего выполняет ту же функцию, потому что тогда ничего другого просто не было.
меня лично как юзера (именно юзера, а не поехавшего корпоратаста, которому нужны именно корпорацкие фичи) больше всего от openvpn отталкивает необходимость менеджментить сертификаты, а не пары priv/pub ключей.
| | |
| |
| 4.13, Аноним (13), 00:36, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
скрипт делается за 30 мин, скрипт, который генерит готовый конфиг клиента со всеми сертами, 25 из этих минут нужно будет одним пальцем выравнивать отступы.
| | |
| |
| 5.21, Аноним (20), 01:40, 12/02/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
А смысл писать скрипт 25 минут, если через это время клиент уже будет пользоваться awg.
| | |
|
|
| 3.31, Аноним (1), 04:34, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А по функционалу однозначно openvpn
... не дотягивает до systemd, в котором шикарная поддержка wg. Кстати, идёт по дефолту во всех мейнстримных дистрибутивах. А openvpn ещё ставить надо, какие-то скрипты качать откуда-то, разбираться как там у них что устроено...
| | |
|
| 2.8, Вася (??), 23:49, 11/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
на самом деле не совсем.
openvpn и wg разные на сетевых уровнях - захочешь tap - получишь tap, а на wg такого не будет.
правда, на телефоне каком-нибудь ты этого не получишь, но не суть - оно не для этого.
просто в тех юзкейсах, где используется уровень tun, wg действительно просто лучше, и настраивать его проще, т.к. сертификатных вопросов никаких нету.
| | |
| |
| 3.17, Аноним (1), 00:50, 12/02/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Расскажи мне, в каких случаях я вдруг могу захотеть tap. Для коммерческого прода кроме IP ничего не нужно, а где нужно, там опять Циска стоит и хоть ты тресни.
| | |
| 3.24, Аноним (24), 03:15, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
В OpenVPN тоже несколько лет как нету сертификатных вопросов. Через peer-fingerprint можно в конфиг напрямую доверенные сертификаты добавлять, самоподписанные, и не нужно коряжится с CA. Работает прекрасно и новых юзеров (виндузятников) заводить легко - кидаешь им батник который конфиг выплёвывает, а тебе обратно только этот FP и скидывают, без утечки конфига с ключом в сеть.
| | |
| |
| 4.30, Аноним (1), 04:30, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Типичное васянское рукоблудие. У нормальных "(виндузятников)" это всё автоматически через AD делается без кидания кому-то батников и обмена вежливостями. Компьютер подключается к домену и всё просто работает. Даже через интернет.
| | |
|
|
|
| 1.11, Аноним (11), 00:11, 12/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
а когда добавят возможность отключить этот tls? А также отключить хантшнейки? Это важно, если у тебя протокол замедляет ИИ
| | |
| 1.18, Аноним (18), 01:21, 12/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Хороший релиз, особенно для тех кому важно, что бы гарантировано блокировался провайдером.
| | |
| |
| 2.25, Аноним (24), 03:17, 12/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
В режиме TCP на 443 порту оно от любого другого TLS на базе OpenSSL не отличается. Тор вон тоже "заблокировали", а по факту достаточно прикинуться дурачком на 443 порту и отдавать страницу "мая первая вебморда" при некорректном сертификате клиента.
| | |
|
| 1.23, Андрей (??), 01:59, 12/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ovpn только с определёнными видами шифрования доступен, что каждый раз забывают упомянуть...
| | |
|