<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN WireGuard принят в ветку net-next и намечен для включени...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html</link>
    <description>Дэйвид Миллер (David S. Miller), отвечающий за сетевую подсистему ядра Linux, принял в состав ветки net-next патчи с реализацией  VPN-интерфейса от проекта WireGuard. В начале следующего года изменения, накапливаемые в ветке net-next, лягут в основу выпуска ядра Linux 5.6...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51997&lt;br&gt;</description>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (sena)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#236</link>
    <pubDate>Wed, 15 Jan 2020 14:19:22 GMT</pubDate>
    <description>&amp;gt; Навалом хостингов продающих виртуалки по 1-2$/mo. Хоть что загружай, на что ресурсов хватит.&lt;br&gt;&lt;br&gt;В смысле, разве в виртуалке за $1-2 можно загрузить свой ядерный модуль wireguard? Хотелось бы ссылочку на такую виртуалку.&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#235</link>
    <pubDate>Fri, 10 Jan 2020 05:36:06 GMT</pubDate>
    <description>&amp;gt; Ну с чего им быть дырявым, если все копипастят именно этот образец? &lt;br&gt;&lt;br&gt;Видимо все-таки не этот - потому что вот это вот приходилось самому вписывать в случаях когда конфиг выдавали другие. Я не знаю как так у них получается, но эффект имеет место быть.&lt;br&gt;&lt;br&gt;&amp;gt; чо - самому что ли писать, с нуля? Ты еще скажи, что &lt;br&gt;&amp;gt; индус вообще знает, что туда написать-то. &lt;br&gt;&lt;br&gt;Немного знать приходится. Потому что иначе или нифига не работает или саппорт на ушах стоит. А под именно openvpn появилось к тому же несколько странных полусовместимых реализаций, умеющих не все фичи (e.g. микротики) или очень странное понимание как и что должно работать (кто-то из клиентов зачем-то требует клиентский серт с валидным привкеем с ножом к горлу если уж используется PKI - и просто не работает если не дать ему это, на радость саапортам).&lt;br&gt;&lt;br&gt;&amp;gt; Теи более что ни синтаксис, ни семантика ни разу не являются простыми и очевидными.&lt;br&gt;&lt;br&gt;Да обычный там синтаксис, по сути то же что в командлайне, только в конфиге.&lt;br&gt;&lt;br&gt;&amp;gt; сертификат (или вовсе chain) там и</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#234</link>
    <pubDate>Fri, 10 Jan 2020 05:27:11 GMT</pubDate>
    <description>&amp;gt; ну блин. не сэкономить мне двадцать баксофф... ловить этих клиентов с их &lt;br&gt;&amp;gt; неправильными конфигурациями в переходе и отжимать ноуты - дело явно тухлое. &lt;br&gt;&lt;br&gt;Единственное чего я в той истории не понял - чего разработчикам мешало В КОДЕ сделать дефолты такими что тип серта проверяется, а если кому это мешает - вот тогда пусть и отключает из конфига или где там еще.&lt;br&gt;&lt;br&gt;Это либо общий уровень дилетантизма в секурити и крипто, либо заморочки совместимости с какой-то окаменелой версией, либо пофигизм к юзкейсам. Вероятно, какая-то смесь этого. Ну и вообще, на TLS в силу его сложности довольно много дурных атак, типа даунгрейдов версий и шифров. На вайргада этот класс атак просто не работает - он так просто не умеет.&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#233</link>
    <pubDate>Thu, 09 Jan 2020 15:08:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; дятлу поиметь всю сеть.&lt;br&gt;&amp;gt; В случае вайргада дятл имеет ровно столько сколько ему прописано в конфиг. &lt;br&gt;&lt;br&gt;еще и все, до чего дотянется через туннель.&lt;br&gt;&lt;br&gt;&amp;gt; И там это довольно красиво сделано - привязка ключей шифрования к &lt;br&gt;&amp;gt; адресам или диапазонам. На самом деле это гениально по своей простоте, &lt;br&gt;&amp;gt; эстетичности и результативности. Даже если и оскорбляет взор маститых айписеков.&lt;br&gt;&lt;br&gt;sa тоже привязывается к адресам - правда, нормальными масками, а не &quot;диапазонами&quot; - еще ж инженеры проектировали, им это не казалось трудно. И вплоть до портов.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; А для удаленного доступа ssh справится и без оберток.&lt;br&gt;&amp;gt; Очень зависит от того доступ к чему подразумевается. SSH хорош для управления &lt;br&gt;&amp;gt; вон тем компьютером. И только.&lt;br&gt;&lt;br&gt;ssh хорош для всего, для чего годится шелл. Причем шелл, в котором есть икс-сокет (ах, ну да, ну да - новые ж стандарты не умеют. Ну значит ssh вычеркиваем, подставляем rdp)&lt;br&gt;&lt;br&gt;С вон того компьютера очень много чем можно поуправлять. Настолько, что иногда приходится намеренно изолировать.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#232</link>
    <pubDate>Thu, 09 Jan 2020 11:42:45 GMT</pubDate>
    <description>&amp;gt; Я не понимаю как еще понятнее объяснить: я видел толпу уязвимых конфигураций &lt;br&gt;&amp;gt; openvpn в диком виде. И это - не фича.&lt;br&gt;&lt;br&gt;ну блин. не сэкономить мне двадцать баксофф... ловить этих клиентов с их неправильными конфигурациями в переходе и отжимать ноуты - дело явно тухлое.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#231</link>
    <pubDate>Thu, 09 Jan 2020 11:38:39 GMT</pubDate>
    <description>Ну с чего им быть дырявым, если все копипастят именно этот образец?&lt;br&gt;&lt;br&gt;&amp;gt; да и кому тот референсный конфиг надо?&lt;br&gt;&lt;br&gt;чо - самому что ли писать, с нуля? Ты еще скажи, что индус вообще знает, что туда написать-то. Теи более что ни синтаксис, ни семантика ни разу не являются простыми и очевидными.&lt;br&gt;&lt;br&gt;сертификат (или вовсе chain) там и должен быть полноценный, как еще-то? Приватный ключ в нем при этом - не нужен, юзверь все равно от него пароль не знает, и вводить его некуда. Нужен только ключ от юзерского сертификата.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#230</link>
    <pubDate>Wed, 08 Jan 2020 08:11:10 GMT</pubDate>
    <description>Как еще понятнее объяснить что в результате на практике половина конфиг - дырявы? К тому же некоторые странные ovpn клиенты почему-то хотят в такой конфигурации именно полноценный сертификат, с приватным ключом и проч. И только так. Без этого они просто не работают. Сапортам энтерпрайзов и продавцов впнов греют мозг - и приходится делать вот так. А про проверку все благополучно забывают, да и кому тот референсный конфиг надо?&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#229</link>
    <pubDate>Sun, 29 Dec 2019 01:21:39 GMT</pubDate>
    <description>&amp;gt; дятлу поиметь всю сеть.&lt;br&gt;&lt;br&gt;В случае вайргада дятл имеет ровно столько сколько ему прописано в конфиг. И там это довольно красиво сделано - привязка ключей шифрования к адресам или диапазонам. На самом деле это гениально по своей простоте, эстетичности и результативности. Даже если и оскорбляет взор маститых айписеков.&lt;br&gt;&lt;br&gt;&amp;gt; А для удаленного доступа ssh справится и без оберток.&lt;br&gt;&lt;br&gt;Очень зависит от того доступ к чему подразумевается. SSH хорош для управления вон тем компьютером. И только.&lt;br&gt;</description>
</item>

<item>
    <title>VPN WireGuard принят в ветку net-next и намечен для включени... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119190.html#228</link>
    <pubDate>Tue, 24 Dec 2019 10:13:36 GMT</pubDate>
    <description>&amp;gt; ну как бы предполагается, что если у тебя кто-то может подменить сервер, &lt;br&gt;&lt;br&gt;Для себя я буду предполагать что я не хочу разминировать инструментарий до того как пользоваться им. Чем меньше телодвижений такого плана - тем лучше для меня инструмент.&lt;br&gt;&lt;br&gt;&amp;gt; да еще и чисто случайно у него откуда-то взялся полноценный серт&lt;br&gt;&lt;br&gt;Чисто случайно, клиентские сертификаты - достаточно полноценны для этого. Еще более случайно, некоторые реализации опенвпн-а не хотят работать если клиенту в подобной конфигурации сертификат не дать. В целом по планете это сколлапсировало в вот такую ситуацию: много конфигураций где сертификаты &quot;пришлось выдать&quot; (иначе саппортам все время делают мозг) - а защитой от этого самого не озаботились.&lt;br&gt; &lt;br&gt;&amp;gt; - ты настолько в глубокой оппе, что можно уже не париться мелочами.&lt;br&gt;&lt;br&gt;А с вайргадом те же господа в именно такую оппу все-таки не попадут. Это просто не предусмотрено.&lt;br&gt;&lt;br&gt;&amp;gt; Хотя ручка в принципе и предусмотрена, корявенькая&lt;br&gt;&lt;br&gt;Оно предусмотрено, но почему-то везде где меня волновало - это вообще сам</description>
</item>

</channel>
</rss>
