Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    [Запрос функции] Wireguard

    [Запрос функции] Wireguard

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [Запрос функции] Wireguard, RouterOS
     
    bneijt
    Guest
    #1
    0
    06.05.2018 10:40:00
    Я бы с удовольствием запустил Wireguard на своем Mikrotik и решил, учитывая все новости на форуме, объединить несколько постов в новую тему. Wireguard — это технология зашифрованных тоннелей, начатая в 2016 году, но пока ещё не достигшая версии 1.0. Скорее всего, Wireguard заменит OpenVPN, который в Mikrotik сейчас поддерживается только частично. Технология уже набирает обороты: её легко установить на Linux, VPN-провайдеры вроде AzireVPN её поддерживают, а открытые роутеры вроде Ubiquity и OpenWRT показывают хорошую производительность. Mikrotik, хоть и основан на Linux, но с закрытым исходным кодом, планирует начать поддержку Wireguard в будущем, возможно, в версии v7. Версия v7 — возможно, это был первоапрельский розыгрыш 2014 года, но может и разрабатываться уже больше трёх лет, поэтому сейчас сложно предсказать список новых функций. Мне пока не удалось найти ни одного сообщения от сотрудников Mikrotik по этой теме, но интересные посты от других пользователей есть: http://forum.mikrotik.com/t/feature-requests/41609/628 http://forum.mikrotik.com/t/feature-requests/41609/679
     
     
     
    xtornado
    Guest
    #2
    0
    02.07.2018 08:03:00
    +1 за wireguard на routeros
     
     
     
    vecernik87
    Guest
    #3
    0
    02.07.2018 09:44:00
    Не могу представить, чтобы поддержку добавили до выхода стабильной версии Wireguard. Судя по похожим запросам, думаю, что MikroTik сразу откажется внедрять что-то, что находится на этапе альфа или бета.
     
     
     
    R1CH
    Guest
    #4
    0
    02.07.2018 14:35:00
    Пожалуйста, используйте эталонную реализацию! Мне уже надоели переосмысления программного обеспечения от Mikrotik, которые приводят к уязвимостям и отсутствию важных функций.
     
     
     
    andreax
    Guest
    #5
    0
    29.07.2018 12:48:00
    +1 Жду с нетерпением!
     
     
     
    Jotne
    Guest
    #6
    0
    29.07.2018 16:50:00
    Согласен, что MT не должен внедрять это, пока система не станет стабильной, но сейчас подать запрос — это хорошее решение. Это позволит MT протестировать функцию и убедиться, что она работает нормально, когда станет стабильной, и выпустить её с самого начала.
     
     
     
    Nefraim
    Guest
    #7
    0
    01.08.2018 04:56:00
    Поскольку многие из вас ждали стабильную сборку для Wireguard, сегодня мы стали ещё ближе к этой цели. Вчера Jason Donenfeld, главный разработчик, отправил необходимые патчи для включения Wireguard в основной линуксовый ядро. Подробнее здесь http://lkml.iu.edu/hypermail/linux/kernel/1807.3/06622.html. Хотя уже поздно включать это в Linux 4.19, который выйдет совсем скоро, мы можем увидеть Wireguard в следующих версиях ядра Linux. Думаю, пришло время разработчикам Mikrotik задуматься о включении Wireguard в будущие релизы. Нам нужна поддержка WPA3, но и поддержка Wireguard тоже.
     
     
     
    vecernik87
    Guest
    #8
    0
    01.08.2018 05:41:00
    То, что WireGuard попал в ядро Linux, вовсе не значит, что он стабилен или готов к использованию. Позвольте процитировать их собственный сайт: WireGuard пока не завершён. Нельзя полагаться на этот код. Он не прошёл полноценный аудит безопасности, а протокол всё ещё может измениться. Мы работаем над стабильным релизом 1.0, но пока время ещё не пришло. Есть экспериментальные сборки с пометкой «0.0.YYYYMMDD», но их нельзя считать полноценными версиями, и они могут содержать уязвимости (которые не будут учитываться в CVE, так как это предрелизные сборки). Если вы пакуете WireGuard, вам нужно постоянно обновляться, следя за этими сборками. Они явно предупреждают – НЕ внедрять их код прямо сейчас. К тому же понятно, что самостоятельная реализация не самая эффективная идея. Учитывая всё это, разработчики Mikrotik сейчас просто бессильны что-то сделать. Я уже советовал подождать с этим запросом, потому что сейчас это просто пустая трата времени всех участников (включая меня самого, когда приходится снова и снова объяснять, что wireguard едва выходит из экспериментальной стадии).
     
     
     
    ofer
    Guest
    #9
    0
    01.08.2018 08:20:00
    +1 за упоминание Wireguard, так как сейчас идёт его рассмотрение для включения в ядро http://lkml.iu.edu/hypermail/linux/kernel/1807.3/06622.html
     
     
     
    Sob
    Guest
    #10
    0
    01.08.2018 23:34:00
    Теперь интересный вопрос: когда RouterOS начнёт использовать будущий ядро с Wireguard. Пока что похоже, что когда MikroTik выбирает версию, они придерживаются её довольно долго. Но всё же остаётся шанс, что Wireguard будет легко портироваться на старые ядра.
     
     
     
    chrismfz
    Guest
    #11
    0
    03.08.2018 16:48:00
    Это скоро случится… https://www.phoronix.com/scan.php?page=news_item&px=Linus-Likes-WireGuard Линус Торвальдс надеется, что WireGuard объединят поскорее. Но когда мы увидим это в Mikrotik?
     
     
     
    R1CH
    Guest
    #12
    0
    06.08.2018 14:44:00
    В последнее время я экспериментирую с Wireguard, и это так освежающе просто и быстро, что настройка нового VPN-соединения становится очень лёгкой. А то, что он использует современную быструю криптографию — просто отлично. Очень бы хотелось увидеть это в RouterOS, чтобы наконец-то отказаться от ipsec с его огромной сложностью и устаревшей криптографией. И хотя аппаратного ускорения не будет, chacha20-poly1305 почти в 4 раза быстрее программного AES на ARM-архитектуре!
     
     
     
    space007
    Guest
    #13
    0
    09.08.2018 05:07:00
    +1 После тестирования ipsec eoip туннелей на Mikrotik я разочаровался в производительности аппаратного шифрования. Не говоря уже о маркетинговом хайпе и отсутствии ответов по этим вопросам на форуме. Хотя RosOs в версиях 2.x-3.x действительно имела нужные и востребованные в то время функции, которые сделали компанию популярной, к сожалению, сейчас это уже не так. Практически нет новых внедрений или революций. Другие продукты набирают больше оборотов. Сейчас, когда x86 становится компактнее, реализации других маршрутизаторов становятся более доступными. В сторону темы, я знаю... Отправлено с моего Moto G (5) Plus через Tapatalk
     
     
     
    Anumrak
    Guest
    #14
    0
    10.08.2018 09:03:00
    Согласен с внедрением этого протокола.
     
     
     
    pe1chl
    Guest
    #15
    0
    10.08.2018 09:17:00
    Пока что, судя по всему, единственным реалистичным вариантом для краткосрочной реализации будет использование пользовательского демона, как в OpenVPN. На самом деле утверждения о необходимости размещения этого в ядре выглядят довольно надуманными и никак не прибавляют доверия к разработчику.
     
     
     
    florentrivoire
    Guest
    #16
    0
    12.08.2018 10:33:00
    Я был бы очень признателен за внедрение Wireguard в RouterOS. Преимущества, которые я вижу для своего использования, такие: настройка VPN проще, должно работать быстрее, чем OpenVPN (в однопоточном режиме, где OpenVPN моно-поточный, я говорю про другой конец соединения, который у меня на Linux).
     
     
     
    radiirr
    Guest
    #17
    0
    19.08.2018 13:54:00
    +1
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры