Как стать автором
Обновить

ZeroTier, WireGuard и «LAN» от RuVDS. Сравнение возможностей и области применения

Время на прочтение12 мин
Количество просмотров19K
Всего голосов 18: ↑15 и ↓3+21
Комментарии12

Комментарии 12

Но у WireGuard появилась поддержка маршрутизаторов от Mikrotik, что может стать решающим фактором при выборе решения.
RouterOS ≥7.1beta

Пока что ROS7 по готовности выйти в прод находится на уровне замены винды ReactOSом.
Навряд ли это может стать решающим фактором

Ну это только пока.

Связка Микротик в офисе + кинетик дома, по wireguard работает великолепно…

Микротик хорошее железо, дома использую, в мелких офисах трудиться.
Учитывая как долго пилили OpenVPN в RouterOS (недопилили), не вижу смысла ждать когда WireGuard выйдет в release, а про long-term даже думать не хочу потому что к тому моменту выйдет что то более универсальное и более производительное


А разве ZeroTier есть в RouterOS ?

А разве ZeroTier есть в RouterOS ?

Нету. И в сводной табличке это указано. А вот WG, хоть пока и в бете есть. Я думаю WG и в релиз выйдет. Он настолько простой, что там сложно что-то сломать. ;-)

Есть, начиная с 7.1rc3 для ARM

НЛО прилетело и опубликовало эту надпись здесь
Кому вы пудрите мозги, тестируя с ключом -Р 5?
Пользователям в первую очередь интересна скорость в один поток.
ZeroTier свой протокол или тот же айписек под капотом?

Прошли годы)) Честно говоря, область применения WG сейчас сильно сократилась. WG-коннект при соединении до зарубежного сервера почти всегда рубится на первых 92 байтах. OpenVPN - как получится. Пока что только SSTP и Ikev2 без проблем работают. В частности, между микротами стабильнее SSTP ничего нет. Но не все платформы позволяют в аппаратную работу с алгоритмами шифрования.

Запущен на импортном VPS RouterOS с х86 лицензией (обычная CHR режет исходящие до 1 мбит), процессор у хостера Intel Ivy Bridge, так что с шифрованием проблем нет. Удаленные микроты коннектятся по SSTP к этому узлу, траффик определенных браузеров в компах, подключенных к этим микротам, завернут через DSCP в туннель до собственно VPS.

По итогу Speedtest выдал на старом 951ui с MIPS камнем 15 мбит при загрузке в районе 90-95%. А вот на hAP AC2 при 15 мбит грузит ARM проц уже на 20-25%. При 30 - на 60-70. В общем, SSTP - это баланс между "пробойностью" и скоростью. Плюсом он в ряде случаев удобнее, ибо в микроте позволяет создавать отдельный интерфейс как для SSTP-сервера, так и для отдельных узлов, что добавляет удобства при настройке маршрутизации и файрвола.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий