- 主题:安卓12虚拟专用网协议太少
升级上来的ipsec profile还有
新买的手机无法添加这种类型。咋办
发自「今日水木 on M2102K1C」
--
FROM 222.129.35.*
直接用wireguard,别的都可以扔了
【 在 dawei78 (小可爱) 的大作中提到: 】
: 升级上来的ipsec profile还有
: 新买的手机无法添加这种类型。咋办
:
: 发自「今日水木 on M2102K1C」
--
FROM 114.244.240.*
放弃了,直接用第三方app
【 在 dawei78 的大作中提到: 】
: 升级上来的ipsec profile还有
: 新买的手机无法添加这种类型。咋办
: 发自「今日水木 on M2102K1C」
--
FROM 221.122.62.*
wg还是有很多问题,要成熟起来看样子也得几十年
【 在 superhack 的大作中提到: 】
: 直接用wireguard,别的都可以扔了
--
FROM 39.156.11.*
wg是高级玩意,劝退一帮小白
挺好的。
用的人太多,烂大街了,也就离完蛋不远了
【 在 tsa300 的大作中提到: 】
: wg还是有很多问题,要成熟起来看样子也得几十年
:
--
FROM 202.98.17.*
比如什么问题
【 在 tsa300 (Tele-Superachromat T*) 的大作中提到: 】
: wg还是有很多问题,要成熟起来看样子也得几十年
:
: 【 在 superhack 的大作中提到: 】
: : 直接用wireguard,别的都可以扔了
--
FROM 114.244.240.*
正相反,用的人多才能成熟。
wg的问题非常非常多,其中大问题也非常多。
比如管理用户就是个特别麻烦的事儿,wg认证用户完全靠密钥对,而且不能重复,不能一个账号给多个人同时用,增删改查用户需要自己搞一套配置系统,动态让配置生效得深度hack代码,几十人的单位管理wg里的key pairs就满头大包了,成千上万人的单位根本没法用。
这极大限制了wg的广泛使用,没有巨无霸企业的广泛使用,成熟起来就遥遥无期。
至于你的出发点,大概是怕用的人多搞某些用途容易被发现,这你就多虑了,wg特征明确,而且他们团队说了绝不搞混肴,所以想抓立刻就能全抓到。不想抓你,用pptp也一样没事,跟协议用的人多少没关系。
【 在 leeyc 的大作中提到: 】
: wg是高级玩意,劝退一帮小白
: 挺好的。
: 用的人太多,烂大街了,也就离完蛋不远了
: ...................
--
FROM 39.156.11.*
你说的这些,其实根本都不是问题。
就是写个外围接口程序的事
管理一下key而已
【 在 tsa300 的大作中提到: 】
: 正相反,用的人多才能成熟。
: wg的问题非常非常多,其中大问题也非常多。
: 比如管理用户就是个特别麻烦的事儿,wg认证用户完全靠密钥对,而且不能重复,不能一个账号给多个人同时用,增删改查用户需要自己搞一套配置系统,动态让配置生效得深度hack代码,几十人的单位管理wg里的key pairs就满头大包了,成千上万人的单位根本没法用。
: ...................
--
FROM 202.98.17.*
不是这么简单,加载配置要重启服务,几万人在线你整天重启服务能行么
再说谁写这接口,wg又不是不可替代的东西,我推荐wg已经有两个单位的it研究后放弃了。
【 在 leeyc 的大作中提到: 】
: 你说的这些,其实根本都不是问题。
: 就是写个外围接口程序的事
: 管理一下key而已
: ...................
--
FROM 39.156.11.*
没见过几万人在线的vp嗯
即使有几万用户的vp嗯,重启也不是啥事
关键业务,不能重启的那种vp嗯再起个虚拟网口就行了,也不一定把这么多人全放wg0上吧,可以wg1 wg2 ....wgn
其实,这个接口界面写个并不是啥难事,搞个数据库用web做界面就可以了,配置文件全部由接口程序来生成就可以了
我这就是没有多用户的需求,要不然我自己就写个了
【 在 tsa300 (Tele-Superachromat T*) 的大作中提到: 】
: 不是这么简单,加载配置要重启服务,几万人在线你整天重启服务能行么
:
: 再说谁写这接口,wg又不是不可替代的东西,我推荐wg已经有两个单位的it研究后放弃了。
:
--
FROM 123.172.53.*