Pull to refresh

Comments 17

«насколько мало удобных решений мне удалось найти»

Конкретно для задачи соединения сетей — лучше, чем Softether, вряд ли что-то еще есть.

И причем SoftEther по производительности кроет OpenVPN как бык овцу. По одному и тому же каналу 25Mbps/5Mbps в пользу SoftEther. И нет геморроя с MTU.

а чем не устроил обычный openvpn с указанием что используются tap интерфейсы с последующим их ручным вводом в bridge? и клиентов сколько хочешь можно поиметь…
но да, красивой веб мордочки не будет…
Я тоже использую TAP, но у него есть недостаток: на Android существует ровно 1 (ОДИН) клиент, умеющий TAP, причем платный, да ещё и по подписке.
Много лет (примерно 11) использую Webmin (сажаю его на 127.0.0.1) и плагин к нему: OpenVPN-admin

Может и не такой красивый — но точно рабочий и для меня удобный (мышкой клац клац — и клиент готов, экспортируем архив с конфигами и ключами).

Для попингуев юзающих вебмин должен быть отдельный ад. После этого вашего уродца в конфигах сам шайтан ногу сломит и что-то починить после них нереально.

Конкретно для OpenVPN этот плагин генерирует совершенно стандартный и нормальный конфиг — как две капли воды похожий на тот, что описан в десятках статей.
Для других целей я Webmin не использую (и не использовал).
А в каких именно конфигах, не расскажете?
Я, как админ локалхоста, использую webmin в основном для настройки iptables, чтобы не запоминать все зубодробительные ключи.
Оффтопик, но не совсем понятно зачем в 2020 году L2-связанность без underlayer network, точнее как этим всем управлять, обеспечивать HA. Если только в pet-проектах специфических.
А давайте я вам расскажу грустную историю о том, как один L2 сегмент имеет разные MTU.
А вторая грустная история будет о том, каким образом openvpn фрагментирует большие IP-пакеты.
Я могу ещё много грустных историй рассказать про опенвпн.
Недавно публиковал здесь статью о переходе с OpenVPN на Wireguard для организации L2 туннеля. Wireguard оказался значительно быстрее и стабильней, однако, встроенной поддержки L2 у него не имеется, поэтому пришлось использовать его в связке с gretap

EoIP работает ещё в кинетиках из коробки

кому-то к видеорегистраторам, а кто-то просто хочет зарубиться с другом в LAN-дуэли — не выходя из дома, разумеется

Все встреченные мною современные видеорегистраторы имеют доступ по ip-адресам и работают через VPN, соответственно.

Спасибо, автору за интересную статью.
В команде есть опечатка ./sacli --key "von.general.osi_layer" --value «2» ConfigPut
Sign up to leave a comment.