Как стать автором
Обновить

Комментарии 13

Не проще было использовать Wireguard?
А что за зверь? Умеет ли делать полноценный бридж?

Новое поколение vpn, на порядок шустрее и проще всяких openvpn

Я не нашем, как на нем поднять TAP + bridge, а мне это критично

L2TPv3

Openvpn на 443 порту доступен почти отовсюду. L2TP — не факт
Обращаю внимание: L2TPv3. туннель можно организовать на любом порту, не только 1701. OpenVPN не только намного сложнее в настройке, но и много менее производительный (особенно, если wireguard в ядре, а не в user space).
Это я осознал. Меня волнует, можно ли будет засунуть VPN интерфейс в бридж, чтобы подключение было бесшовным и подключенный клиент был легко доступен из сети, куда он подключился. В случае с NAT таких удобств нету.
brctl addbr…

Было бы очень красиво решить это все при помощи стандартного тв-бокса андроидного. Перешить его на тот же линукс. Просто, бокс с корпусом, антенной и пультом ду да на точно той же платформе обойдется раза в два дешевле.

бокс все таки не роутер — нету свича встроенного и не факт, что есть openwrt, а без него роутер из линуха делать не так просто
Бокс хорош как тонкий клиент или миникомп, но для роутера не очень

Я делал роутер на OpenWRT из старого брендового системника. Там и памяти можно накидать сколько угодно и проц любой и сетевые почти любые, хоть пять гигабитных и при этом он достаточно тихий.
Ну и вместо харда флешка была на 16 гигов. Единственный недостаток — потребление электричества выше чем у роутера, но это обратная сторона производительности.
На старый брендовый системник успешно влез бы и какой-нибудь PFSense, возможно, и вовсе в виртуалке с PCI-пробросом.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории