#vpn #wireguard #speedtest #telecom #NAT
Решил я, значит, пробросить ssh тоннель из внешки через NAT до виртуальной машины на гипервизоре.
Добавил правило для файрвола на свой микротик, dstnat, всё по классике. Начинаю сканить порты на домашнем сервере с VDSки в Европе. Порты закрыты, и счётчики подключений не увеличиваются. Тут мне подсказали, что я могу находиться за NATом провайдера. Так и оказалось. ( хотя раньше я также пробрасывал порты. видимо адреса кончаются ) Галочка в личном кабенете открыла мой домашний сервер для китайских ботнетов. Ловлю их на SSH ханипот, кхе-кхе.
Пока изучал функционал личного кабинета, наткнулся на описание своего тарифа в 100мбит/сек. Решил прогнать через встроенный speedtest и увидивился, что на счётчике всего 8. Стоит отметить, что в тот момент я гнал трафик через wireguard VPN сервер, но не придавал этому особого значения.
Затем вспомнил о том, что давно хотел переобжать витуху, которая заходит ко мне в квартиру. Четыре последних жилы просто торчали в стороне. Тем не менее, первые четыре жилы должны в теории вытягивать сотку. Но что-то пошло не по плану. Переобжал и увидел 28 метров на счётчике, но всё равно не близко к сотке. Вырубил wg, чтобы протестить прямое соединение и, о чудо, увидел 92 метра на экране.
Что меня удивило, так это насколько сильно wg решет скорость. Хотя в сводной таблице он выглядит фаворитом. Даже боюсь представить, что было бы с OpenVPN на практике.
PS. Телеграм порезал текст при предыдущем посте. Поэтому текущей вариант - это переписанный по памяти предыдущий. Я мог забыть дописать некоторые вещи.
Post #51
282