Для работы проектов iXBT.com нужны файлы cookie и сервисы аналитики.
Продолжая посещать сайты проектов вы соглашаетесь с нашей
Политикой в отношении файлов cookie
А производительность? Интересно было бы сравнить, учитываю что это самый политически сложно блокируемый траффик.
Раза в полтора выше: https://forum.keenetic.net/topic/2617-%D0%B2%D0%BE%D0%BF%D1%80%D0%BE%D1%81%D1%8B-%D0%BF%D0%BE-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D0%B8-openvpn-%D0%B2-ndms/?do=findComment&comment=88306
Насчет типов трафика — на мой взгляд SSTP еще более сложноблокируемые.
Все можно легко сменить через cli, и DES вообще непонятно почему выплыл — все настройки по-умолчанию для L2TP/IPsec стоят в AES128-SHA1. А про цену я уже писал — менее 4к за DSL 2010 и получаете примерно то же самое.
DES вычислительно сложнее AES, потому не такой уж он и «легкий». Смена на AES всегда увеличивает скорость.
Ну и необязательно брать Ultra, есть DSL 2010 за менее чем 4к, и он по скорости сравним с Ultra 1810.
Это умолчания в web для совместимости (давней) с ZyWall.
L2TP/IPsec использует AES128-SHA1 в обоих фазах по-умолчанию для совместимости, но через cli можно подкрутить как клиент, так и сервер.
Просадки скорости на 7621 не будет, поскольку он аппаратно обрабатывает пакеты. Варианты с AES на 7628 будут быстрее из-за аппаратного шифрования.
Поддерживают уже года два как, а с этой зимы еще и chacha20-poly1305 как шифр, что дает высокую скорость.
OpenVPN тоже умеет chacha20-poly1305, но в тестах это не было учтено.
Ответ Kirill Kochetkov на комментарий
Да, в винде очень желательно указывать в настройках «Использовать самое стойкое».
Ответ T-Troll на комментарий
Раза в полтора выше: https://forum.keenetic.net/topic/2617-%D0%B2%D0%BE%D0%BF%D1%80%D0%BE%D1%81%D1%8B-%D0%BF%D0%BE-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D0%B8-openvpn-%D0%B2-ndms/?do=findComment&comment=88306
Насчет типов трафика — на мой взгляд SSTP еще более сложноблокируемые.
Ну и необязательно брать Ultra, есть DSL 2010 за менее чем 4к, и он по скорости сравним с Ultra 1810.
L2TP/IPsec использует AES128-SHA1 в обоих фазах по-умолчанию для совместимости, но через cli можно подкрутить как клиент, так и сервер.
Просадки скорости на 7621 не будет, поскольку он аппаратно обрабатывает пакеты. Варианты с AES на 7628 будут быстрее из-за аппаратного шифрования.
OpenVPN тоже умеет chacha20-poly1305, но в тестах это не было учтено.