Morgen,

@Lorenz: eine sehr gute Idee, und Danke für den Tipp mit der dauerhaften Speicherung dieser Einstellung!

Ein Dropdown in der Weboberfläche würden wir in Ibbenbüren definitiv begrüßen.

Hier noch eine schöne Liste mit Benchmarks zur fastd-Verschlüsselung in verschiedenen -optimalen- Szenarien.
https://projects.universe-factory.net/projects/fastd/wiki/Benchmarks

50% mehr Durchsatz mit 'null' haben wir hier ca. zu verzeichnen.

LG aus Ibbenbüren
Sebastian

Am 27.07.17 um 07:15 schrieb lrnzo via Dev:
Hallo Leute,

mittlerweile ist ja in der firmware

fastd.mesh_vpn.method='null' 'salsa2012+umac'

gesetzt und alle supernodes können die Methoden

method "salsa2012+umac";
method "null+salsa2012+umac";
method "null";

soweitsogut. Aber effektiv bauen alle uplinks ihren fastd-tunnel immer über die (langsamere) Methode salsa2012+umac auf. Es sei denn man schmeißt diese Methode routerseitig  zB per uci raus. Letzteres habe ich jetzt updatefest auf vielen routern getan:

uci del_list fastd.mesh_vpn.method='salsa2012+umac';uci del_list fastd.mesh_vpn.method='null';uci add_list fastd.mesh_vpn.method='null';uci commit fastd; echo '/etc/config/fastd' >> /etc/sysupgrade.conf;/etc/init.d/fastd restart

aber was sollen Leute machen, die "nur" den configmodus nutzen? Habe mich gefragt, ob man nicht in den wizzard bei der vpn-config ein Menü tun könnte so nach der Motto "schnelles oder extra-verschlüsseltes vpn". Also solange wir noch kein l2tp haben.

LG Lorenz



_______________________________________________
Dev mailing list
Dev@lists.ffnw.de
https://lists.ffnw.de/mailman/listinfo/dev

-- 
Sebastian Wolzenburg
2. Vorsitzender
Freifunk Ibbenbüren e.V.
www.freifunk-ibbenbueren.net
sebastian@freifunk-ibbenbueren.net