
WireGuard — один из новейших протоколов VPN, находящихся в разработке. Он обещает быть более безопасным и быстрым, чем любой другой протокол VPN на сегодняшний день.
WireGuard был создан Джейсоном А. Доненфельдом, чтобы создать новый протокол VPN, который будет более «современным» и простым, чем текущие протоколы, которые использует индустрия VPN. Он реализован как виртуальный сетевой интерфейс ядра для Linux, а лежащая в его основе технология основана на защищенных туннелях.
WireGuard использует различные методы, такие как ChaCha20 для симметричного шифрования, Curve25519 для ECDH, BLAKE2s для хеширования и хеширования с ключом, SipHash24 для ключей хеш-таблицы и HKDF для получения ключей. После внедрения эти новые криптографические методы обещают быть более безопасными, чем старые протоколы VPN, которые используются до сих пор.
WireGuard имеет множество преимуществ. Многие интернет-пользователи в настоящее время просматривают страницы с помощью смартфонов или планшетов, и, поскольку WireGuard является VPN на основе ядра и использует «высокоскоростные криптографические примитивы», он специально адаптирован для высокоскоростного использования на маршрутизаторах или смартфонах. Это означает, что WireGuard как протокол отлично подходит для потоковой передачи 4K, игр или тяжелых загрузок через Интернет.
- IPV6 — протокол будущего. С этим никто не спорит. Переход на протокол IPv6 со старой версии IPv4 продиктован в первую очередь острой нехваткой интернет-адресов в рамках IPv4. IPv4 использует 32-битную адресацию и может поддерживать 4.3 миллиарда устройств, подключенных к интернету, в то время как IPv6 работает со 128-битной адресацией и теоретически может поддерживать работу в сети […]
- Практически на всех серверах под Linux уже установлен сервер openSSH, для доступа к ним по безопасному соединению. Но почему-то мало кто использует монтирование удаленных дисков через SSHFS — Secure SHell File System, хотя очень удобно и минимум настроек. Если сервер openSSH не установлен (должен быть установлен и запущен на большинстве Debian и Ubuntu системах), то: […]
- Иногда бывает нужно настроить wifi в Ubuntu сервере, т.е. из командной строки, без графической оболочки (без X-ов). В принципе ничего сложного здесь нет. Рассмотрим подробно весь этот процесс. В первую очередь необходимо проверить, установлены ли пакет wpasupplicant и wireless-tools. Эти пакеты обеспечивают подключения к к wifi сетям и в частности c с WPA и WPA2 […]
- При попытке использовать wifi usb устройство Asus wl-167g v3 (на чипсете RTL8192SU) начались какие-то странности — то работало стабильно, то начинал постоянно постоянно отваливался wifi. Поискав на просторах интернета на нескольких заграничных сайтах нашёл разные решения, скомпилировал их и вот, по-моему оптимальное, простейшее решение — установить драйвер rtl8192eu (для версии wifi-модуля Ex). Установка очень простая, […]
- В связи с переходом на systemd изменена схема присвоения имён сетевых интерфейсов. Они теперь генерируются для каждого устройства индивидуально. Теперь сетевые устройства именуются в зависимости от информации из их BIOS. Это может быть enps0, wlpkrkflh7s0 и тому подобное. При последней установке Linux Mint мне выдало название wi-fi карточки из 16 символов, что очень не удобно. […]