[hannover] Uplink Performance
Peter Cleve
toad at rubikon.han.de
Mi Jul 29 19:34:53 CEST 2015
On 07/29/2015 06:22 AM, Mytze wrote:
> Hallo zusammen.
>
> Darf ich darauf hinweisen, dass die Verschlüsselung der Tunnelstrecken
> dem Schutz der Knotenbetreiber dient?
Gegen welche Bedrohung oder welches Risiko schützt das, welche der Äther
nicht hat?
> Ganz ehrlich gesagt halte ich die Fastd-Tunnelsoftware auf den Knoten
> für ein kleines Meisterstück und für eine deutlich bessere Lösung als
> mit OpenVPN und geringen Schlüssellängen zu arbeiten.
Ich habe gerade mal die fastd Webseite quergelesen, ist da die Crypto
symmetrisch?
Warum sollte openvpn kürzere Schlüssellängen erzwingen? Und für aes-cbc
auf MIPS macht die Schlüssellänge den Kohl nicht fett:
root at xxxx:~# openssl speed aes
[ ........ ]
The 'numbers' are in 1000s of bytes per second processed.
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192
bytes
aes-128 cbc 8448.87k 9533.40k 9912.84k 9926.27k
9921.42k
aes-192 cbc 7462.82k 8250.92k 8467.95k 8619.24k
8616.77k
aes-256 cbc 6615.65k 7278.52k 7568.40k 7545.54k
7683.15k
root at xxxx:~# cat /proc/cpuinfo
system type : Atheros AR9344 rev 2
machine : TP-LINK TL-WDR3600/4300/4310
processor : 0
cpu model : MIPS 74Kc V4.12
BogoMIPS : 278.93
[ ....... ]
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 819 bytes
Beschreibung: OpenPGP digital signature
URL : <https://lists.freifunk.net/pipermail/hannover-freifunk.net/attachments/20150729/2c92a73a/attachment.sig>
Mehr Informationen über die Mailingliste hannover