Size: a a a

2020 November 24

B

BraVo123 in Debian
Чиполлино
Ip динамический, пока что, но он же должен работать до тех пор пока мне присвоен этот ip
а куда оно у вас в принципе и от куда? что то там даже рядом публичных адресов не видно ..
источник

Ч

Чиполлино in Debian
BraVo123
а куда оно у вас в принципе и от куда? что то там даже рядом публичных адресов не видно ..
Публичный адрес записан в конфигурации клиента где endpoint
источник

Ч

Чиполлино in Debian
Есть роутер с openwrt, к нему подключен orange pi, ещё роутер раздает на ноут который в качестве клиента
источник

Ч

Чиполлино in Debian
Примерно вот так
источник

Ч

Чиполлино in Debian
Только ip другие
источник

Ч

Чиполлино in Debian
Defective Bliss
Я бы попробовал повесить tcpdump на wg-интерфейсы с обеих сторон
Вот что происходит со стороны клиента tcpdump
источник

Ч

Чиполлино in Debian
Ну а сервер вот что отвечает на tcpdump
источник

DB

Defective Bliss in Debian
Как минимум советуют поотключать всякие считалки контрольных сумм на железе
https://lists.zx2c4.com/pipermail/wireguard/2019-December/004801.html
источник

B

BraVo123 in Debian
чудны дела твои господи, внутри локалки через vpn ходить ну да дело хозяйское, да и зачем лезть тиспидамп или вы сетевых пакетах так хорошо разбираетесь? логи вирегварда или роутера были бы информативнее ..
источник

Ч

Чиполлино in Debian
BraVo123
чудны дела твои господи, внутри локалки через vpn ходить ну да дело хозяйское, да и зачем лезть тиспидамп или вы сетевых пакетах так хорошо разбираетесь? логи вирегварда или роутера были бы информативнее ..
Скажем так, я вообще ничего не понимаю тут, надеялся что люди тут прочитав поймут
источник

Ч

Чиполлино in Debian
BraVo123
чудны дела твои господи, внутри локалки через vpn ходить ну да дело хозяйское, да и зачем лезть тиспидамп или вы сетевых пакетах так хорошо разбираетесь? логи вирегварда или роутера были бы информативнее ..
источник

B

BraVo123 in Debian
ты же в курсе что такое адрес 169.254 ...
источник

b

bykva in Debian
BraVo123
чудны дела твои господи, внутри локалки через vpn ходить ну да дело хозяйское, да и зачем лезть тиспидамп или вы сетевых пакетах так хорошо разбираетесь? логи вирегварда или роутера были бы информативнее ..
На одном защищённом объекте мы использовали впн чтобы в менеджмент сегмент ходить. Доп слой, норм
источник

B

BraVo123 in Debian
я и говорю, Чудны ...
источник

s

shumbor in Debian
Главное что бы впн был с ГОСТ шифрованием ) иначе не кошерно )   хотя у меня тут есть vpn over l2qnq over vpn (гост шифр)  over отдельная l2 сеть )
источник

s

shumbor in Debian
Да и поверх этого ходит еще https  с гостом )
источник
2020 November 25

B

BraVo123 in Debian
страсти какие ..
источник

s

shumbor in Debian
BraVo123
страсти какие ..
Если бы ( госконторы, с випнетом, хуявеем и заморочками на крипте ) вдруг кто траф перехватит ) при этом у 95% сотрудников пароль - 123  и менять его не рекомендуется )
источник

ФС

Федаш Станислав... in Debian
shumbor
Если бы ( госконторы, с випнетом, хуявеем и заморочками на крипте ) вдруг кто траф перехватит ) при этом у 95% сотрудников пароль - 123  и менять его не рекомендуется )
У меня было на госсухе, у бухгалтера пароль стикеров приклеен к монитору
источник

b

bykva in Debian
Федаш Станислав
У меня было на госсухе, у бухгалтера пароль стикеров приклеен к монитору
На самом деле это не совсем страшно, смотря кто злоумышленник по нашей модели угроз. Если мы условно принимаем сотрудников и вешаем им форму, прогоняем через полиграф, у нас есть контролируемая зона, виброакустические глушилки и жалюзи, то мы с какой-то большой долей уверенности считаем что пароль на стикере это не страшно
источник