- 主题:安卓12虚拟专用网协议太少
wg还是有很多问题,要成熟起来看样子也得几十年
【 在 superhack 的大作中提到: 】
: 直接用wireguard,别的都可以扔了
--
FROM 39.156.11.*
正相反,用的人多才能成熟。
wg的问题非常非常多,其中大问题也非常多。
比如管理用户就是个特别麻烦的事儿,wg认证用户完全靠密钥对,而且不能重复,不能一个账号给多个人同时用,增删改查用户需要自己搞一套配置系统,动态让配置生效得深度hack代码,几十人的单位管理wg里的key pairs就满头大包了,成千上万人的单位根本没法用。
这极大限制了wg的广泛使用,没有巨无霸企业的广泛使用,成熟起来就遥遥无期。
至于你的出发点,大概是怕用的人多搞某些用途容易被发现,这你就多虑了,wg特征明确,而且他们团队说了绝不搞混肴,所以想抓立刻就能全抓到。不想抓你,用pptp也一样没事,跟协议用的人多少没关系。
【 在 leeyc 的大作中提到: 】
: wg是高级玩意,劝退一帮小白
: 挺好的。
: 用的人太多,烂大街了,也就离完蛋不远了
: ...................
--
FROM 39.156.11.*
不是这么简单,加载配置要重启服务,几万人在线你整天重启服务能行么
再说谁写这接口,wg又不是不可替代的东西,我推荐wg已经有两个单位的it研究后放弃了。
【 在 leeyc 的大作中提到: 】
: 你说的这些,其实根本都不是问题。
: 就是写个外围接口程序的事
: 管理一下key而已
: ...................
--
FROM 39.156.11.*
不动态加载配置,像你说的那样穷对付是肯定行不通的
不重启的那个wg怎么体现删掉了用户
【 在 leeyc 的大作中提到: 】
: 没见过几万人在线的vp嗯
: 即使有几万用户的vp嗯,重启也不是啥事
: 关键业务,不能重启的那种vp嗯再起个虚拟网口就行了,也不一定把这么多人全放wg0上吧,可以wg1 wg2 ....wgn
: ...................
--
FROM 39.156.11.*
增删改查用户不是最大问题,大厂都要求双因子认证,用口令都不满足要求,更不用说登录了机器就能使wg了
【 在 superhack 的大作中提到: 】
: 本青开发过你说的这些 wg 缺失的部分,都涵盖了,目前使用还凑合
--
FROM 39.156.11.*