diff --git a/wireguard_iproute_openwrt.txt b/wireguard_iproute_openwrt.txt index 352ee35..a9e1e4b 100644 --- a/wireguard_iproute_openwrt.txt +++ b/wireguard_iproute_openwrt.txt @@ -3,7 +3,7 @@ Например, из ipset-ов zapret только порт tcp:443, из ipban - весь трафик, не только tcp ? Да, с VPN такое возможно. Опишу понятийно как настраивается policy based routing в openwrt на примере wireguard. -Вместо wireguard можно использовать vpn. Но wireguard прекрасен сразу несколькими вещами. +Вместо wireguard можно использовать openvpn. Но wireguard прекрасен сразу несколькими вещами. Главная из которых - в разы большая скорость, даже немного превышающая ipsec. Ведь openvpn основан на tun, а tun - всегда в разы медленнее решения в kernel mode, и если для PC оно может быть не так актуально, для soho роутеров - более чем.