<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект GNU выпустил GVPE 3.1, инструментарий для создания мн...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html</link>
    <description>Представлен (https://www.mail-archive.com/info-gnu&#064;gnu.org/msg02510.html) новый выпуск инструментария GVPE 3.1 (http://software.schmorp.de/pkg/gvpe.html) (GNU Virtual Private Ethernet), позволяющего  поверх не заслуживающей доверия коммуникационной среды развернуть VPN, связывающий защищённым каналом связи сразу несколько узлов (many-to-many VPN). В выпуске  GVPE 3.1 добавлена официальная поддержка библиотеки LibreSSL и API OpenSSL 1.1. Проект GVPE позволяет создавать виртуальные защищённые Ethernet-сети, объединяя хосты шифрованными туннелями и работая в условиях, когда узлы не доверяют друг другу.  Наиболее типичным применением GVPE является безопасное соединение территориально разнесённых сетевых шлюзов филиалов предприятия.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Туннели могут создаваться поверх различных транспортных протоколов (http://pod.tst.eu/http://cvs.schmorp.de/gvpe/doc/gvpe.protocol.7.pod) (UDP, TCP, RAW IP, ICMP, DNS). В отличие от традиционных VPN, создающих один туннель, в GVPE воссоздаётся структура реальной сети, в которой в</description>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Гентушник)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#89</link>
    <pubDate>Fri, 02 Nov 2018 08:02:22 GMT</pubDate>
    <description>&amp;gt; У такой компании самое оно VPN покупать.&lt;br&gt;&lt;br&gt;Но они ничего не продают... (пока)&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (пох)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#88</link>
    <pubDate>Thu, 01 Nov 2018 15:58:49 GMT</pubDate>
    <description>ок, пользователи браузера, выводящего полное окно вранья, fud и мусора вместо внятного описания проблемы и кнопки &quot;я знаю, и совсем не бюсь что nsa, о ужас, прочитает мой заход на этот сайт, уже и так спаленый sni&quot;, слепо верящие в любую глупость от швятой мурзилки и не менее швятого гугля - не их клиенты.&lt;br&gt;&lt;br&gt;пользуйтесь gvpe с md4, у них сайт как надо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Нанобот)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#87</link>
    <pubDate>Thu, 01 Nov 2018 11:53:31 GMT</pubDate>
    <description>&amp;gt; это сделает энтерпрайзный управлятор&lt;br&gt;&lt;br&gt;или это сделает сабж...точнее мог бы сделать, если бы умел. и тогда бы заявленая &apos;простота в настройке&apos; соответствовала действительности&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#86</link>
    <pubDate>Thu, 01 Nov 2018 08:14:42 GMT</pubDate>
    <description>А чего тебя в левелах лицензии не устраивает?&lt;br&gt;0 - демка на 24 часа;&lt;br&gt;1 - демка без wi-fi и по 1 подключению к каждому туннелю&lt;br&gt;2 - нет&lt;br&gt;3 - продается только с wi-fi мостами, ограничение на 1 wi-fi соединение.&lt;br&gt;4-6 - весь функционал, отличается только числом туннелей(минимум вроде 200 что уже дофига).&lt;br&gt;&lt;br&gt;Полноценный OpenVPN ожидается в ROS7, остальные туннели прекрасно работают.&lt;br&gt;&lt;br&gt;Касательно eoip, так автор ССЗБ - это чисто микротовская закрытая технология, есть реализации от васянов с гитхаба, но их можно рассматривать только как proof-of-concrpt.&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#85</link>
    <pubDate>Wed, 31 Oct 2018 22:32:14 GMT</pubDate>
    <description>Контора жжот напалмом:&lt;br&gt;&#091;code&#093;&lt;br&gt;Your connection is not secure&lt;br&gt;&lt;br&gt;The website tried to negotiate an inadequate level of security.&lt;br&gt;&lt;br&gt;tunsafe.com uses security technology that is outdated and vulnerable to attack. An attacker could easily reveal information which you thought to be safe. The website administrator will need to fix the server first before you can visit the site.&lt;br&gt;&lt;br&gt;Error code: NS_ERROR_NET_INADEQUATE_SECURITY&lt;br&gt;&#091;/code&#093;&lt;br&gt;У такой компании самое оно VPN покупать.&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#84</link>
    <pubDate>Wed, 31 Oct 2018 13:09:34 GMT</pubDate>
    <description>&amp;gt; он не виноват что в одиночку большего у него не вышло.&lt;br&gt;&lt;br&gt;И это к лучшему - потому что когда берутся за наворачивание кода и фич оптом, ничего хорошего не получается. Получится очередной openvpn. Который в дефолтной конфигурации вообще не безопасен в результате, очевидную дырень клиенту надо конопатить явно, иначе его может поиметь целый легион. Хотя softether пошел еше дальше и набил в разы больше барахла в свою софтину. Так что сколько там багов и в результате вулнов и возможностей прострелить себе пятку - остается только гадать. Потому что пока оно на правах неуловимого джо и всем лениво в это месиво нос совать.&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#83</link>
    <pubDate>Wed, 31 Oct 2018 13:04:44 GMT</pubDate>
    <description>&amp;gt; а я тут причём? от того, что я придумаю систему костылей и &lt;br&gt;&amp;gt; подпорок для упрощения своей работы, проблема в системе никуда не денется&lt;br&gt;&lt;br&gt;Внезапно, все и вся предусмотреть невозможно - поэтому администрирование состоит из костылей и подпорок. А если это отпадет, пожалуй, гламурный манагер в энтерпрайзном управляторе галочки то и сам расставит, а админов тогда можно вообще уволить на мороз будет - они вообще зачем? Ну там оставить пару ботов для протяжки витухи и замены мышек, платя им копье, потому что это может почти каждый. А админ в чистом виде... хыхы...&lt;br&gt;</description>
</item>

<item>
    <title>Проект GNU выпустил GVPE 3.1, инструментарий для создания мн... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#82</link>
    <pubDate>Wed, 31 Oct 2018 13:00:55 GMT</pubDate>
    <description>&amp;gt; т.е. при добавлении нового узла админ должен зайти на каждый из узлов &lt;br&gt;&amp;gt; и заменить файл конфигурации? Ну допустим. Вот только это противоречит тому, &lt;br&gt;&amp;gt; что написано чуть ранее в том же абзаце: &quot;система спроектирована для &lt;br&gt;&amp;gt; ... и простоты в настройке&quot; &lt;br&gt;&lt;br&gt;Так у нормальных админов у которых множество узлов - это сделает энтерпрайзный управлятор. Или если это слишком круто - элементарный скрипт на баше. Предусмотрительный админ вообще оформит это пакетом и вместо &quot;зайти на каждый из узлов и заменить файл конфигурации&quot; пакетный менеджер по расписанию сам утянет новый пакет, например, если заранее предполагалось что новую конфигурацию надо раздавать на кучу машин.&lt;br&gt;&lt;br&gt;А так, внезапно, зайти управлятором или скриптом на машину и положить конфиг ничем не лучше и не хуже чем WMI каким-нибудь или политиками AD реестр патчить. Только еще и выбор инструментов есть, так что можно выбрать адекватный задаче. А у кой-кого только 1-2 глюкавейших инструмента - и даже если работает плохо, фиг чего с этим сделаешь.&lt;br&gt;&lt;br&gt;Так </description>
</item>

<item>
    <title>Чем плох tinc (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115677.html#81</link>
    <pubDate>Wed, 31 Oct 2018 12:51:17 GMT</pubDate>
    <description>&amp;gt; Примерно в 5&#037; случаев его посты считаю полезными. Ещё 5 нейтральными. В &lt;br&gt;&amp;gt; остальном согласен с вами.&lt;br&gt;&lt;br&gt;Да, иногда на поха находит прозрение и он дело говорит. Но в данном случае он полностью невменяем, достаточно его точку зрения на ipsec посмотреть. И сравнить с точкой зрения нормальных криптографов, безопасников и тех кто впнами на практике пользуется для разнообразных целей. В данном случае господин явно назло бабушке отмораживает уши. Последовать примеру конечно можно, но болеть ущи потом все-таки будут.&lt;br&gt;</description>
</item>

</channel>
</rss>
