ssl vpn 浏览器

todaygood9992个月前翻墙7

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  Wireguard作为新一代VPN的代表,可能很多同学都不太了解。和其它 VPN 技术一样,我们可以使用它在家庭网络和公司网络之间搭建一条安全的信道,由此可以访问「内网」的数据和应用。本期智汇华云,我们为大家带来《Wireguard VPN 介绍与使用》。

  Wireguard是目前使用起来最方便的,入门最快(内核代码只有4000行),性能最强的l3 vpn,即使是在树莓派这种入门级嵌入式平台上也能跑到600Mb/s的速度,并且配置wireguard比其他vpn都要方便的多,配置参数基本看上去就能理解,如果你以前配置过ipsec vpnssl vpn 浏览器,那一定会对一大堆参数感到莫名的头疼,常常会因为连不上而查看log并调整参数。

  内核会创建出对应的wireguard接口,这里取名为wg0,接口上配置了双方通信的地址,这样当物理机上的程序使用10.66.66.1地址进行访问10.66.66.2地址时,内核就会进行数据包加密,并把加密之后的报文封包为udp报文,发送给对方,对方内核会进行报文解密,并把解密之后的数据包发送给用户,完成vpn隧道的功能。

  这里公钥使用的Curve25519的Diffie-Hellman函数,由Daniel J. Bernstein教授设计。在密码学中,它是最快的ECC曲线之一,并未被任何已知专利所涵盖。并且wireguard为了防止被以后的量子计算机破解,还可以额外使用wg genpsk产生与共享密钥来保证安全。考虑的真的是周到。

  Wireguard 隧道创建流程非常简单,用一句话来说就是,通过curve25519进行ecdh密钥交换得到双方的对称密钥,之后所有报文通过该密钥进行加解密。

  其实所有的vpn都是为了双方协商一个密钥进行通信,但是能做到如此简单的还只有wireguard,不像ipsec,协商个密钥线就有野蛮模式和主模式,之后又来了个ikev2版本,让人头晕,就看libreswan中光pluto目录下代码就有10万行。

  如果内核大于5.6就不需要安装内核模块了,只要安装wireguard-tools工具就行。旧版本内核可以安装wireguard-dkms内核模块。

  这里的wg0设备里面显示了NOARP,也就是说不支持2层mac地址查找,因此wireguard只能封装三层包。

  上面演示的是纯手工创建wireguard隧道,还有另一种方式,可以事先把配置先写入f文件中,然后wg-quick up wg0启用起来就可以。

  wg-quick-up命令除了会自动创建wg0设备并配置好wireguard的参数之外,还会处理路由表相关的东西,特别是当AllowedIPs设置为0.0.0.0/0时,就会通过ip rule添加额外的路由表,来让本机出去的流量都从wg0设备走,不然这些规则都要手动设置。

  从上面的介绍可以看出,wireguard真的是简单,配置参数也少,但是就是这样一个vpn最纯正功能的软件,却直到最近才被开发出来,当然wireguard缺点也是有的,比如没办法加密两个节点之间本来的流量,wireguard只有在新接口上的流量才能被加密,而ipsec却可以做到^^。

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

联通VPN语音是什么

联通VPN语音是什么

  iOS发展了这么多年壮大的可不只是软件应用,还有越狱后的各种好玩小插件,今天我们就向大家介绍一些精选的越狱后小插件,不仅仅包括美化,也可以 让你越狱后玩机更有乐趣,其中包括了手势操作插...

联通链接不上电信vpn

  在数字时代,服务器租用已成为企业和个人开展在线业务的重要方式。然而,服务器租用合同中隐藏着许多细节,这些细节可能对租用者产生重大影响。了解合同中的关键条款,可以帮助用户避免潜在的风险和...

外省节点vpn

  中国日报网5月30日电 美国《新闻周刊》(Newsweek)26日刊文称,美国政府打着“保护孩子”的名义禁用TikTok(抖音短视频国际版),其实是美国政府大规模审查互联网的开端。...

什么浏览器自带vpn

  金融界10月10日消息,麒麟信安披露投资者关系活动记录表显示什么浏览器自带vpn,今年上半年,公司的麒麟信安服务器操作系统通过了中国信息安全测评中心的安全可靠测评。公司的操作系统应用细...

vpn手机浏览器

vpn手机浏览器

  8月29日,有多名韩国女性在中国社交平台发文求救说,在韩国有多个学校的女生被AI换脸,涉及年龄从10几岁到几十岁,涉及的学校最少有几十家,涉及的人数最少有数千人,并且现在这个数量还在不...

联通2g上网vpn

联通2g上网vpn

  今天上午,中国国家计算机病毒应急处理中心发布了“伏特台风美国情报机构针对美国国会和纳税人的合谋欺诈行动”报告,报告中揭露了美国情报机构利用毫无事实依据的,所谓“中国网络攻击威胁”的借口...