Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE"  +/
Сообщение от opennews (??), 21-Июл-26, 12:55 
Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.58.0.  Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65943

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 21-Июл-26, 12:55   –1 +/
Кажется, кеды отвязали от сабжа, в 6.7.0-6.7.3 были прибиты. Как там у гнома с этим?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #20, #28

2. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:07   –2 +/
Давайте уже 46644646464XLAT, а то IPv6 даже на полном фейле выглядит ещё чуть-чуть жизнеспособным.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #32

3. Сообщение от q (ok), 21-Июл-26, 13:15   –10 +/
Ненужная вещь, учитывая, что не учитывает реальную ситуацию на земле. Какой Openswan нафиг? Какой OpenVPN? В реальном мире, это не работает. Режется DPI. Сабж — это софт-отрицалово, отрицающее объективную реальность, данную нам в ощущениях.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #7, #10, #29, #33

4. Сообщение от Аноним (4), 21-Июл-26, 13:19    Скрыто ботом-модератором–4 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6, #8

5. Сообщение от Vitto74 (ok), 21-Июл-26, 13:22   +11 +/
Это у тебя блочат, у большей части людей таких проблем нет. Хочется тебе другие протоколы - реализуй поддержку
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #15

6. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:23   –1 +/
Слёзы текут от запросов этих пользователей с гнилыми реализациями на саппорт.
Вы слабо себе представляете, сколько там косяков.

Вообще вот чел от циски тоже более-менее всё правильно разложил:
https://www.linkedin.com/posts/oletroan_making-the-case-for-...

И "ipv6 was a mistake" уже становится трендом в определённых кругах. Надеюсь процесс пойдёт дальше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

7. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:26   +4 +/
В реальном мире как раз таки ipsec и openvpn - единственное, что реально работает.
И с появлением ядерной акселерации у второго как в ведре, так и в винде - 99% ставка, что openvpn взлетит примерно на равных с ipsec.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #17, #24

8. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:36   +/
Например могу сказать, что тот самый неожиданный IPv8 IETF proposal, который вообще был вкинут, "чтобыбыло" - уже вызвал взрывные круги по воде у железячников, и за рамки "чтобыбыло" на данный момент вышел. Там есть свои подводные камни и финансовый аспект перевнедрения, но первые внутренние непубличные реакции интересны - не исключаю реализации в разрезе трёх-четырёх лет одним-двумя крупными вендорами по соглашению "на посмотреть, как зайдёт".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #9, #11

9. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:44   –1 +/
Лукап IPv8 вполне себе вписывается в текущие пайплайны ASIC'ов, причём в два цикла, что даже ниже, чем для IPv6 (там в лучшем случае до 3 циклов), и все наборы элементов для фильтрации есть, т.е. возможна адаптация и существующего железа тоже. Вопрос в основном остаётся в софте, а в будущем возможен и 1-цикловые пайплайны, как для v4, поэтому вопрос реально сейчас ребром на предмет соглашений.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

10. Сообщение от Аноним (10), 21-Июл-26, 13:45   +1 +/
Все работает, если использовать OpenVPN и IPsec по прямому назначению а не для обхода блокировок РКН.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14

11. Сообщение от Аноним (11), 21-Июл-26, 13:47   +4 +/
> но первые внутренние непубличные реакции интересны

Сегодня отец с вернулся с совещания, ничего не объяснил, сказал просто взять все IPv8 адреса где-то на месяц. Сейчас куда-то едем в машине, ничего не говорит. Кажется началось.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #12

12. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:53   +1 +/
В психиатрию везёт, не иначе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

13. Сообщение от Кажется (?), 21-Июл-26, 14:14   –2 +/
> кеды

кеды = виндоболезнь. технически не лечится никак.

> CLAT

Инте-инте-рессна. Насколько сложно отрубить legacy ip4 в локалке гденить дома/на даче/офисе и не отломать кучу сайтов на такой штукенции?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22, #27

14. Сообщение от Аноним (-), 21-Июл-26, 14:33    Скрыто ботом-модератором+3 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

15. Сообщение от Аноним (15), 21-Июл-26, 15:21   +1 +/
у большей части людей они даже не установлены, особенно openswan и всякое вокруг мелкомягкого
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

16. Сообщение от Аноним (16), 21-Июл-26, 15:22   +/
Понравилась фишка отображения qr в tui. Казалось бы просто и очевидно в реализации, но ранее не встречал.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

17. Сообщение от Аноним (15), 21-Июл-26, 15:25   –1 +/
От ipsec даже мракософт уже 2 года как зарёкся в пользу SSTP и IKEv2. SSTP и OpenConnect ещё и от всяких неадекватов хотя бы пытаются прятаться.
openvpn... скорее как наследие. Там где его не поблоичили его ухе хипстеры на микротах прямо на wg меняют
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #19, #35

18. Сообщение от Аноним (15), 21-Июл-26, 15:26   +/
wg уж много лет как
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #21

19. Сообщение от Аноним (19), 21-Июл-26, 15:30    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от Токсик (?), 21-Июл-26, 15:40   +2 +/
да везде можно использовать systemd-networkd без гуев, и не ставить лишний мусор.
сеть это не то, что нужно постоянно конфигурировать на десктопе/лептопе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #26, #30

21. Сообщение от Аноним (16), 21-Июл-26, 15:45   +/
Я больше про графику для своих решений (чтобы картинки в растре не генерить)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #23

22. Сообщение от МИСАКА (?), 21-Июл-26, 15:46   –2 +/
зачем отрубать единственный рабочий IP протокол
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

23. Сообщение от Аноним (15), 21-Июл-26, 16:17    Скрыто ботом-модератором–2 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

24. Сообщение от Аноним (15), 21-Июл-26, 16:23   +/
Каноничный ипсек, который "даже диды умели" - это L2TP/IPsec, на этом можешь выдыхать. Все претензии к мелкомягким
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #34

25. Сообщение от Аноним (26), 21-Июл-26, 16:34   +1 +/
>Расширены возможности текстового конфигуратора nmtui.

он там явно гражданин второго порядка, если туда qr присобачили - значит, кто-то решил его хоть чуточку подправить, хоть не таким убитым будет

Ответить | Правка | Наверх | Cообщить модератору

26. Сообщение от Аноним (26), 21-Июл-26, 16:41   +/
Когда wicd был жив, процентики неплохо так помогали траблшутить упёртую в бетон антенну.
А ещё он не мешал роуты обрисовывать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

27. Сообщение от Аноним (27), 21-Июл-26, 16:42   +/
> Насколько сложно отрубить legacy ip4 в локалке гденить дома/на даче/офисе и не отломать кучу сайтов на такой штукенции?

Легко, я бы даже сказал элементарно. Пользуюсь IPv6-only сеткой дома уже забыл сколько лет. Всё просто работает, доступ к IPv4-only ресурсам в том числе. Но для этого необязательно ждать пока NM обновится. Всё нужное есть лет уже пятнадцать, если не дольше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #40

28. Сообщение от Аноним (26), 21-Июл-26, 16:43   +/
> Как там у гнома с этим?

Он прибит гвоздями и к nm, и к редхату, nm тоже прибит гвоздями к редхату, всё вместе, все довольны.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

29. Сообщение от Аноним (26), 21-Июл-26, 16:44   +/
>Ненужная вещь

Зря ты на редхатотехнологию попёр. С твоим послужным списком не положено.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

30. Сообщение от Аноним (27), 21-Июл-26, 16:44   +/
> сеть это не то, что нужно постоянно конфигурировать на десктопе/лептопе

Зачем тебе лаптоп если ты его никуда не носишь? Когда приходилось к клиентам ездить, постоянно надо то их вайфай, то в кафе, то в конференц-зале, то ещё где-нибудь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

31. Сообщение от FSA (ok), 21-Июл-26, 16:45   +1 +/
Да CLAT же! T - translator. Довольно крутая штука, для которой до сих пор требовался отдельный пакет. Теперь штука работает на более низком уровне, чем tayga, и с ней нет таких проблем, как с jool, где нужен модуль ядра. Так что и производительность должна быть хорошей и простота использования.

Если кратко, эта такая штука, которая уже давно есть (года с 2014) во всех телефонах на Android и iOs, а в Windows пока публичная тестовая версия, да и то только под Windows 11. Она помогает старинным программам, которые не умеют использовать IPv6 или работают непосредственно с IPv4 адресами работать в сетях IPv6 так, словно у тебя есть IPv4. Конечно, это не бесплатно и требуется где-то установленный NAT64. Таким обычно провайдеры занимаются, но в качестве эксперимента можно и собственный поднять на своём маршрутизаторе и выключить в своей сети IPv4.

Но, по большому счёту, CLAT нужен очень малому числу программ. Большинство обманывается при помощи DNS64. Просто CLAT закрывает потребность всего остального, например, торрент клиенты начинают видеть пиры IPv4, а также работает Steam.

Ответить | Правка | Наверх | Cообщить модератору

32. Сообщение от Аноним (27), 21-Июл-26, 16:48   –1 +/
Что, всё никак не осилишь v6? Беда, конечно, с кадрами у вас там раз такие простые вещи вызывают вопросы. И так лет на 10 отставали, в лучшем случае на 5, а как все способные поуезжали, будет  только хуже. С другой стороны, для чебурнета хватит и RFC6598.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

33. Сообщение от llolik (ok), 21-Июл-26, 17:22   +/
> В реальном мире, это не работает. Режется DPI

Если не трансграничная передача, то ничего не режется. Прямо сейчас сижу по работе на IKEv2/IPSec (Strongswan) в другой конец страны и никто ничего не режет, нормально работает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #36

34. Сообщение от Аноним (35), 21-Июл-26, 18:25   +/
так диды то и умели
а мОлодеж не осиляет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

35. Сообщение от Аноним (35), 21-Июл-26, 18:27   +/
там где опенвпн заблочен,
вг тем более не пройдет.
ну и мухи от котлет отделяем - пртокол работают, там где не обходят блокировки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #39

36. Сообщение от Аноним (35), 21-Июл-26, 18:29   +/
так ты наверно РКН известил
о своих намерениях? ))))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #38

38. Сообщение от llolik (ok), 21-Июл-26, 20:03   +/
> так ты наверно РКН известил о своих намерениях? ))))

Нет, уведомлять нужно, если VPN нужен для доступа к зарубежке. VPN траффик внутри страны гуляет, наружу не выходит и развёрнут на своих мощностях (не сторонний сервис, который могут забанить, короче). На внутрений траффик РКН никак не смотрит. Не, ну не исключено, что накриворучить где-нибудь чего и могут, с них станется, но лично я пока не сталкивался.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

39. Сообщение от Аноним (39), 21-Июл-26, 20:50   +/
> вг тем более не пройдет

непонятно что ты пытаешься доказать наглухо потеряв нить повествования.

> ну и мухи от котлет отделяем

Протоколы работают там, где этих ваших мух нет) Что не отменяет того что там всё меняют на несколько более быстрые и менее проблемные в настройке варианты.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

40. Сообщение от Аноним (40), 21-Июл-26, 21:30   +/
Чтобы излечиться от всех болезней, нужно всего лишь, в советский граненый стакан...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #41

41. Сообщение от Аноним (41), 21-Июл-26, 21:47    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру