1.5, Аноним (5), 10:30, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Network topology subnet уже можно пользоваться?
А то как-то страно:
# Network topology
...
# Defaults to net30 (not recommended)
Вариант по умолчанию, он же единственно работающий, и официально не рекомендуемый.
Да и не очень экономно выходит блоками по 4 штуки адреса клиентам отдавать...
| |
|
2.37, odd.mean (ok), 19:16, 28/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Что-то странное вы говорите. У меня уже несколько лет всё работает с topology subnet с подсеткой /25. Значение не дефолтное и тем не менее.
| |
|
|
4.42, Анонимленьлогиниться (?), 21:54, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
У меня подключаются. А какие проблемы? Более того, даже с макоси подключаются, и с айфонов..
Поставьте subnet да проверьте.
| |
|
5.56, Аноним (5), 07:07, 29/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Насколько помню, клиенты не могли прописать у себя маршруты, которые им сервер предписывал; в итоге коннект есть, а больше ничего нет. На ubuntu клиента завели, правда тоже после каких-то плясок с бубнами, а вот win не одолели. Разбирались долго, деталей не помню, вроде бы, что-то связанное с тем, как маршруты прописываются - через вызов route в случае subnet или как-то еще при net30, и если вызывается route, то его нужно исполнять из-под администратора, а из-под пользователя или system получается гусиная фигня.
Плюнули в итоге и воткнули net30.
| |
|
|
|
|
|
|
5.86, zo0M (ok), 13:26, 06/11/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Универсальная фраза, оправдывающая критику любого, даже самого лютого булщита.
"Какой-то чувак, обиженный на жизнь, не осилил <bullshit's name here>."
| |
|
|
3.64, Аноним (-), 20:26, 29/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
А что умеет второй ? Он кстати говоря хотяб через socks умеет ходить ? Про шифрование молчу, его там нет.
| |
3.68, Аноним (68), 08:56, 30/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Их задачи, возможности и области применения пересекаются далеко не полностью
| |
|
|
1.6, m.makhno (ok), 10:35, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Почему-то удалили первые четыре комментария, но в той ветке ничего «криминального» не обсуждалось. Что за суровая модерация?
| |
|
2.8, Аноним (8), 10:50, 28/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Написано же в примечании, что поправили указанные в комментарии опечатки. Человек вместо нажатия кнопки исправить отправил правку в комментарии. Этот комментарий удилили, так как полезло бессмысленное препирательство, что нужно использовать кнопку "исправить".
| |
2.10, Dr. Brown (?), 10:54, 28/10/2020 [^] [^^] [^^^] [ответить]
| +11 +/– |
Модератор поправил текст новости и временная линия, в которой были написаны те комментарии, перестала существовать.
| |
|
3.12, m.makhno (ok), 11:08, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
То есть правка статей на опеннете прямо или косвенно влияет на пространство-время?
| |
|
4.22, Аноним (11), 13:03, 28/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Теперь вам нужно остерегаться Организацию. El. Psy. Congroo.
| |
|
|
|
1.7, Аноним (7), 10:49, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
TLS 1.3 уже с Ubuntu 18.04+ работает со штатным openvpn 2.4.4. Зависит еще от провайдера, у Proton есть поддержка.
| |
|
|
3.48, bib (?), 23:51, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Врядли его добавят в RouterOS, микротики давно заявляли что опенвпн им не интересен и что нужно юзать ipsec
| |
|
4.65, microsoft (?), 21:59, 29/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ага, только когда винды начнут поддержживать нормальный ipsec а не тот огрызок что они им называют. Да и андроид тоже.
| |
|
|
|
1.14, Любимка (?), 11:40, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>Для Windows добавлена поддержка интерфейса wintun, который быстрее, чем традиционные интерфейсы tap9 tun/tap
Кто пробовал, на сколько оно быстрее?
| |
|
2.15, Любимка (?), 11:44, 28/10/2020 [^] [^^] [^^^] [ответить]
| +6 +/– |
Server - openvpn 2.4.4
tap-windows6: 390Mbit/s
wintun: 730Mbit/s
Server - openvpn3 with kernel acceleration
tap-windows6: 405Mbit/s
wintun: 1.05Gbit/s
| |
|
3.30, мимопроходил (?), 15:52, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
openvpn3 в настоящее время умеет только в клиента, а не в сервер. ну и ovpn-dco не умеет в tcp
| |
|
|
1.16, Иваня (?), 11:44, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Появилась возможность работы при наличии только адресов IPv6 внутри VPN-туннеля (ранее было не обойтись без указания адресов IPv4).
Наконец-то, дождался!
| |
1.18, Аноним (18), 12:10, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Поддержка передачи через DHCP базового домена для маски "dns search" в resolv.conf
Наконец-то!
| |
1.23, Аноним (23), 13:50, 28/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –9 +/– |
После нескольких лет на Wireguard смотрю на это как на протухшее легаси, как в свое время смотрел на PPTP
| |
|
2.28, Аноним (-), 15:29, 28/10/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
Есть большие вопросы к криптографии на решётках. Если для AES, RSA всё доказанно включая на сколько будет уязвим RSA от квантового компьютера то для крипторафии на решётках пруфов даже тия обычных компов. Типа никто не знает, как взломать и всё. А если всё таки в АНБ знают? Как напрмиер было с DES?
| |
|
3.74, Сейд (ok), 13:50, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
А самый большой вопрос — при чём тут криптография на решётках, если её нет в WireGuard.
| |
|
2.29, Аноним (-), 15:31, 28/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Есть большие вопросы к криптографии на решётках. Если для AES, RSA всё доказанно включая на сколько будет уязвим RSA от квантового компьютера то для крипторафии на решётках пруфов даже для обычных компов ничего этого нет. Типа никто не знает, как взломать и всё. А если всё таки в АНБ знают? Как напрмиер было с DES.
fixed
| |
|
3.31, Аноним (31), 16:27, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
По RSA это _пока_ доказано, так и квантовые вычисления уже лет 100 только теоретические. Как практика пойдёт, может ещё обнаружиться много всего интересного. И то оценка там по-моему 2048 можно считать взламываемым, а значит, сегодняшний мир очень даже уязвим и надо что-то делать. А что, в эллиптике уже нашли бэкдоры?
| |
|
4.34, Аноним (34), 17:46, 28/10/2020 [^] [^^] [^^^] [ответить] | +3 +/– | безопасная эллиптика конечно, кому надо безопасная ANSIX9 62 SEC2 NIST The ... большой текст свёрнут, показать | |
|
|
6.80, Аноним (-), 17:06, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
оружие в руки не беру чтобы себе чего не отстрелить (блоки замен, аддитивная смежность, хеш стрибога) я не игрушка в руках беспринципных математиков (бернштейну с кривыми эдвардса доверюсь, даже если убьёт).
| |
|
7.81, Сейд (ok), 17:47, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Если тебе требуется «личная» криптосистема, то используй свою подстановку в качестве дополнительного долговременного ключа. Таблицы истинности координатных булевых функций подстановки в BelT выбирались как различные отрезки длины 255 линейных рекуррентных последовательностей с примитивным характеристическим многочленом. Нелинейность равняется 102 (при выбранных размерностях нелинейность не может превышать 120).
| |
|
|
|
|
|
2.33, Аноним (33), 17:23, 28/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пару лет ? Ничего не путаешь ? И вот именно это поделие и напоминает pptp. pptp прекрасен для своих задач если что, без хейта.
| |
|
|
2.32, Аноним11 (?), 16:52, 28/10/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Только OpenVPN-ГОСТ! Только хардкор!
TLS_GOSTR341112_256_WITH_28147_CNT_IMIT
TLS_GOSTR341001_WITH_28147_CNT_IMIT
– шифрование и имитозащита в соответствии с ГОСТ 28147-89 и HMAC ГОСТ Р 34.11
| |
|
|
4.39, Аноним (-), 20:18, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
чача как замена аес программно 3х быстрее/отзывчивей (поэтому с ними бегают), гост как альтернатива аес (сеть фейстеля)
| |
|
5.71, Anon21 (?), 06:39, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Кто этот ваш гост в опенсорсе разрабатывает то? Вартан чет пыхтел пыхтел да бросил
| |
|
|
3.46, Ivan_83 (ok), 23:34, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Нет, аноним прав.
Вокруг чачи и 25519 очень нездоровый хайп, он не естественно больших размеров для такой темы, что я бы расценивал как искусственный.
Гораздо секурнее взять RSA на 4096 + AES256 + sha2, тем более последние два нынче аппаратно поддерживаются как минимум в райзенах.
А чачу пеарили как сопоставимую по скорости с аппаратным aes.
| |
|
4.77, Сейд (ok), 14:35, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Salsa20 активно привлекает к себе внимание из-за того, что показывает хорошие результаты в быстродействии, обгоняя в большинстве случаев многие другие шифросистемы, в том числе AES.
| |
|
|
2.35, Аноним (34), 17:53, 28/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
да, надо генерировать свою анонимную кривую, корень там из ша1 и бекдорчика закинуть и готово, пофигу что 30 лет гудят как улей.
| |
|
|
4.62, Аноним (-), 16:05, 29/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
так гост 34.10 и производные тоже на кривых, и рекомендованные параметры бывали, как так забыть.
| |
|
|
2.50, Аноним (-), 00:01, 29/10/2020 [^] [^^] [^^^] [ответить]
| –4 +/– |
А что предложешь ты, юноша? Уже передернул стручок перед сном?
| |
|
3.57, YetAnotherOnanym (ok), 10:44, 29/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А что предложешь ты, юноша? Уже передернул стручок перед сном?
Сначала научись разговаривать со взрослыми, потом сходи в библиотеку, возьми умную книжку и почитай про одноразовые шифроблокноты.
| |
|
4.87, Q2W (?), 10:09, 07/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
А как взрослые гоняют гигабайты трафика по шифрованному шифроблокнотом каналу?
Предварительно обмениваясь гигабайтами шифроблокнотов?
| |
|
|
|
|
2.72, Anon21 (?), 06:40, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
А смысл? Все сидят на проприетарных впн кому нужен этот гост. Кого не заставляют он и нафиг не сдался гост этот
| |
|
3.73, mikhailnov (ok), 11:23, 31/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
А черт их знает, зачем им несертифицированные реализации VPN с ГОСТ, в ТЗ на закупку пишут в требованиях.
| |
|
|
|
2.66, Аноним (-), 22:46, 29/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Некоторые вывозят в горы. Но это так себе, собаки находят если не умеешь в природу. Лучше всежтаки поинтересоваться у знатоков всякого рода закладок, особенно у отсидевших, те то уж точно знают идеальное место.
| |
2.69, Аноним (68), 09:01, 30/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Собственными написанными сто лет назад на коленке портянками на баше *shrug*
| |
|
3.83, InuYasha (??), 14:17, 02/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
> easy-rsa + keepass
easy-rsa реально работает?? последний раз когда его тыкал (~год назад?), оказалось, что в нём бОльшая часть опций "To Be Done", и генерировать он мог только дефолты.
| |
|
4.84, OpenEcho (?), 19:42, 03/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
>easy-rsa реально работает??
Да
> последний раз когда его тыкал (~год назад?), оказалось, что в нём бОльшая часть опций "To Be Done",
Где вы там увидели "To Be Done" ?
копируете vars.example в vars, настраивается один раз в зависимости от необходимой паранои и все.
> и генерировать он мог только дефолты.
easy-rsa идет как рекомендуй пакет с OpenVPN, вы уверены что вы пробовали именно его?
| |
|
|
|
1.70, fuggy (ok), 16:47, 30/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Поддержка настройки IP-адресов и маршрутов при помощи интерфейса Netlink, предоставляемого ядром Linux. Netlink применяется при сборке без опции "--enable-iproute2" и позволяет запускать OpenVPN без дополнительных привилегий, необходимых для выполнения утилиты "ip".
Почему это нельзя было раньше сделать.
| |
1.88, Владимир (??), 10:01, 17/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не понимаю, как сделать автозапуск 2.5.0 под Windows -- раньше была служба "OpenVPN service", которую надо было просто запускать при старте. Теперь такой нет, осталась только служба "OpenVPN interective", которая позволяет стартовать из OpenVPN-GUI. Но это каждый раз руками что ли?
| |
|
2.91, M (?), 12:40, 17/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Там есть папка "config-auto", в неё надо config.ovpn кидать чтобы через службу "OpenVPN service" запускался.
| |
|
1.90, Аноним (90), 17:00, 15/03/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто нибудь переходил на него с 2.4?
Требует новый CA, новые ключи без него не генерирует, но старые подсунутые из 2.4 пока работают.
Может кто-нибудь ткнуть носом как перенести все на новый без перегенерации с нуля?
| |
|