[hannover] Uplink Performance

Peter Cleve toad at rubikon.han.de
Mi Jul 29 19:34:53 CEST 2015


On 07/29/2015 06:22 AM, Mytze wrote:
> Hallo zusammen.
>
> Darf ich darauf hinweisen, dass die Verschlüsselung der Tunnelstrecken
> dem Schutz der Knotenbetreiber dient?
Gegen welche Bedrohung oder welches Risiko schützt das, welche der Äther
nicht hat?

> Ganz ehrlich gesagt halte ich die Fastd-Tunnelsoftware auf den Knoten
> für ein kleines Meisterstück und für eine deutlich bessere Lösung als
> mit OpenVPN und geringen Schlüssellängen zu arbeiten.

Ich habe gerade mal die fastd Webseite quergelesen, ist da die Crypto
symmetrisch?
Warum sollte openvpn kürzere Schlüssellängen erzwingen? Und für aes-cbc
auf MIPS macht die Schlüssellänge den Kohl nicht fett:

root at xxxx:~# openssl speed aes

    [ ........ ]

The 'numbers' are in 1000s of bytes per second processed.
type             16 bytes     64 bytes    256 bytes   1024 bytes   8192
bytes
aes-128 cbc       8448.87k     9533.40k     9912.84k     9926.27k    
9921.42k
aes-192 cbc       7462.82k     8250.92k     8467.95k     8619.24k    
8616.77k
aes-256 cbc       6615.65k     7278.52k     7568.40k     7545.54k    
7683.15k
root at xxxx:~# cat /proc/cpuinfo
system type        : Atheros AR9344 rev 2
machine            : TP-LINK TL-WDR3600/4300/4310
processor        : 0
cpu model        : MIPS 74Kc V4.12
BogoMIPS        : 278.93

     [ ....... ]


-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 819 bytes
Beschreibung: OpenPGP digital signature
URL         : <https://lists.freifunk.net/pipermail/hannover-freifunk.net/attachments/20150729/2c92a73a/attachment.sig>


Mehr Informationen über die Mailingliste hannover