社区讨论

雷竞技网站MikroTik应用
shivansps
常客
常客
主题作者
职位: 54
加入: 2017年9月22日星期五上午1:18

Wireguard NAT截线?也许是PPTP?

2022年8月24日星期三下午5:45

我一直在基于QCA9533的routerboard上测试不同的vpn协议,我有一些rb9ios版雷竞技官网入口41和RB931。我不希望这些不支持硬件加密的cpu打破任何带宽记录。雷竞技官网网站下载它们连接到RB750Gr3,并且该RB750Gr3支持L2TP/IPsec的硬件加密。雷竞技官网网站下载
L2TP+IPsec,使用SHA1认证+ AES-256-CBC加密(尽管我应该只考虑sha256认证)。对于那些小型路由器来说,它确实获得了可观的带宽,并且它在RB750Gr3上进行了硬件加速。雷竞技官网网站下载

然后我用Wireguard进行了测试,它的速度要快得多,让我说我可以用L2TP以大约2MB/s的速度传输文件(无论出于什么原因,通过VPN传输SMB对我来说都是不稳定的),使用Wireguard它可以达到3,3.5,有时甚至4。RB750上的开销很小(与使用L2TP相比)。

问题是如何将wireguard连接到RB750时,第二个路由器在NAT后面,我不能转发端口。使用L2TP,这不是问题。

当我写这篇文章时,我想到的是使用PPTP,没有加密,因为它是毫无意义的,增加了开销,只是为了创建一个隧道,阻止该隧道上的一切,除了Wireguard端口上的流量。我还没有测试过。
发出呜咽声
论坛专家
论坛专家
职位: 9185
加入: 2009年4月20日星期一晚上9:11

Re: Wireguard NAT截线?也许是PPTP?

2022年8月24日星期三下午6:11

与L2TP/IPSec一样,WG不要求两台设备都可达,一台就足够了。
用户头像
anav
论坛专家
论坛专家
职位: 16282
加入: 2018年2月18日星期日晚上11:28
地点:加拿大新斯科舍省
联系人:

Re: Wireguard NAT截线?也许是PPTP?(解决)

2022年8月24日星期三晚上8:23

shivansps
常客
常客
主题作者
职位: 54
加入: 2017年9月22日星期五上午1:18

Re: Wireguard NAT截线?也许是PPTP?

2022年8月26日星期五下午3:49

哦,我明白了。当我设置服务器对等体时,我不需要设置端点ip。谢谢,这很好。与RB951/RB941/RB931路由器上的L2TP/IPSEC相比,我真的很喜欢这个结果。

谁在线?

浏览本论坛的用户:亚马逊(机器人)必应(机器人)谷歌(机器人)Semrush(机器人)19位客人

Baidu
map