> Сделанный перцем который в отличие от авторов openssl что-то понимает в крипто и ИБ. 6 криптопримитивов, которые он осили сделать. И то, неизвестно с чьей помощью.
Невероятный профи лол Неудержимая мощь доминации над OpenSSL. А чё не смог в AES? А чё не смог в другие ECC и постквант?
>> Если ты не способен готовить OVPN, то ты плохой готовщик OVPN,
> Я и котлеты из д-ма не пеку. Нет, не потому что я
> "не способен" это сделать.
Но OVPN ты не способен настроить. Как там котлеты из д-ма я не в курсе, не удивлюсь, если, на самом деле, ты из д-ма их и готовишь, но считаешь, что это не д-мо.
> Я лишь выразил мое отношение к технологии, остальное - ваши фантазии.
Нет, ты раньше называл себя крутым специалистом, правда без пруфов. Поэтому и получаешь полную панамку возражений.
> А какая разница? Если вы захотите - и сейчас можете выстрелить в
> пятку, отключив проверку типа серта в конфиге. Просто раньше - надо
> было явно включать, а не отключать. И все кто забыл -
> залетчики. Попахивает вообще бэкдором так то.
Что и требовалось доказать: когда дилетанты лезут туда, где надо хоть немного разбираться, оказывается, случаются обсёры у таких "специалистов".
Каждый такой "специалист" получает по заслугам.
> Вы не способны дать мне ничего стоящего. Я это вижу. У вас
> ЧСВ, но внутри ничего нет. Вы не знаете как все это
> устроено с точностью до пакетов и алго. И лишь заучили ритуалы.
> Карго культ, пустая оболочка.
Ты ж не можешь объяснить, как работает OVPN, как работает WG.
Sapienti sat.
> А у вас я так понимаю экспертиза в сетях. И ИБ. И
> вы спалили уровень - тут. Вот как-то так, на таких мелочах
> оно и вылезает.
Предъяви сюда свой сертификат CISSP, а то что- то не видно твоего уровня.
> Я уже принес - описание вулна, в лоб. Его может осознать любой,
> кто минимально понимает как работает TLS и сертификаты. Если это за
> гранью вашего понимания - я не виноват.
Твой обсёр это не вулн, это твой обсёр.
> У меня нет цели осилить приготовить илт скушать котлету из д-ма.
Ты готовил котлеты, но приготовил д-мо. Это не проблемы котлет, материала для котлет и т.д.
> Забавные проекции и комплексы. Это вы про докторов задвигали? В эту игру
> могут играть и двое.
Главное, чтоб ты вовремя таблетки принимал, и можешь дальше играть.
>>> юзаются значения по умолчанию
>> Пруфы будут? А то ведь я знаю, что там с опциями в OVPN, а ты- не осилил.
> По состоянию на СЕЙЧАС - они это починили.
Тогда почему ты до сих пор скулишь как ошпаренная собака?
> Это показывает отношение к делу.
Это показывает уровень "экспертов". Я бы ничего не фиксил, потому, что "эксперты" должны нести ответственность.
> А мне и
> подавно история лепки котлет из д-ма не упала.
Ну не плачь, ну подумаешь, ты считал себя экспертом, но реальность оказалась другой. Вытри сопельки, помой рот, включи голову и у тебя всё получится. Но это не точно.
> Кому и котлеты из д-ма съедобны.
Твои фиксации на котлетах из д-ма выдают некоторые сложности твоего детства.
Проверь свои текущие котлеты, а то мало ли, стокгольмский синдром заставляет тебя неправильно оценивать реальность.
> Уже бсд стали что-то подозревать а вас так и
> не попустило :-)
бсд что? Я не очень слежу за миром *nix-помойки просто.
> Так вот и удерживается - почти stateless, оперирует - пакетами, по большому
> счету. С точки зрения того что внутри тоннеля - ничего не
> происходило. Айпи не менялись, интерфейсы не дергались, роутинг никто не колбасил,
> повода рвать конекции и что там еще - нет. То что
> извне endpoint другие стали - траф внутри не в курсе от
> слова вообще. Так и должен работать vpn.
Т.е. у тебя нет несущего линка, но есть линк в тоннеле. Ух.
> А openvpn - дергается при реконектах как белка-истеричка. И делает дохрена всего.
Всего чего?
> Может быть в каких-то конкретных комбо даже можно нарулить относительно одупляемо,
> но когда мы говорим wg то ожидаем вот такой набор свойств.
> Крипто без лажи, норм поведение линка, простой конфиг, вон то гарантированно.
> А скажи - openvpn и это не гарантирует ничего, кроме кучи
> гемора и заскоков на ровном месте. И это явно - не
> "фича".
OpenVPN гарантирует, что неспособные прочитать доку васяны обосрутся. И то, им жизнь упростили. А ведь такой хороший фильтр был для отсеивания умственно отсталых. Эх.
> Я понимаю что у кого что болит - тот о том и
> говорит. Классные проекции, дедуля.
И это мне пишет поциент, у которого фиксации на котлетах из д-ма. хых
> На современный холодильник никто не читает инструкцию.
Not an issue. Проблема на стороне эксплуатанта.
> Ну почти. И уж конечно
> - заявление что надо "осиливать" управление холодильником - ведет лишь к
> покупке иного, где - не надо.
Не осилить пары- другой кнопок по инструкции- да, для таких как вы нейросети и создаются. Brains rot, как- никак.
> и все хотят
О, ты уже за всех вписался. Или это так, проекции?
Бтв, т.е. ты хочешь, чтоб за тебя подумали, за тебя настройки сделали. Т.е. ты любишь жрать, что дают, не включая мозг. Теперь всё стало яснее.
Ты же просто потребитель того, что дали.
> И если есть задача "пустить поезд под откос" - я сходу
> знаю десяток способов сделать это дешевле чем произвести поезд.
В лог для компетентных органов.
> Как-то так же недавно обломались большие, страшные корабли. Оказавшиеся в той же
> роли. Большие, грозные, страшные... и еще - тонут от маленьких дешевых
> дронов. Когда дрон за 20 килобаксов топит или ломает посудину в
> тысячи раз дороже - обидно, да?!
Что обидно, кому обидно?
> Тогда я считаю что каждый понимает все в меру мощм своего разума,
> меряя по себе...
Ну, я осилил OVPN в своё время, ты- нет. Без плача про мифические вулны.
Хотя, осилить OVPN- это, ну, элементарное.
> А может быть, я вполне сознательно ищу простые решения дабы оптимизировать иные
> аспекты? :) "Осиливать" конфигурацию впн? Да блин еще давайте осиливать управление
> холодильником и стиралкой.
Да- да, простые решения. Писать/править конфиги постоянно, под каждого клиента- это же простое решение. А, извините, на локалхосте таких задач не стоит, о чём это я.
А стиралку, внезапно, да, надо осваивать, там, для тех, кто не стирал никогда и ничего, есть программы стирки. А на одежде ещё и бирки есть с пояснениями, что можно, а что нельзя. Но, бытовым инвалидам такое сложно.
В холодильниках тоже программы есть.
Всё, не буду тебя грузить, а то вдруг ещё поймёшь, о чём пишу.
> Угу, только результат может быть - мягко говоря не очень удачный для
> клиента. А что подпихнешь на удачу конфиг воооон того васянского впн-сервиса
> не глядя на свой комп? Ну так, посмотреть - а что
> собссно будет?
Not an issue, проблема на стороне эксплуатанта.
Если настраивавший- идиот, то это не лечится.
> Ну то-есть ремота и проч как раз получает сильно больше контроля -
> чем реально надо тулу для вот именно проброса, именно трафика. И
> это не совсем безопасно и не совсем желательно, так то говоря.
> Потому что может нагнуть приваси или секурити, подраться с вооон теми
> приблудами, или что там еще. Кривая интрузивная стремная пакость пытающася делать
> слишком дофига.
Какой- то слабосвязаный поток.
Приваси, сесурити, при этом аутист забирает васянские конфиги даже без инспекции. Да- да, привасисесурити, вот это вот всё.
> ...при этом - таки - есть и клиентский конфиг, и в нем
> таки, довольно много чего настраивается. И таки - лучще почитать сие
> - и что за конфиг подогнали. В режиме холодильника такое юзать
> очень не рекомендуется, во избежание.
Неожыданно, конфиги надо читать. Кто бы мог подумать. Так, глядишь, научишься чему- то.
> У меня нет цели "осилить" выпечку котлет из д-ма.
Нет, ты зафейлил даже это.
> А вот хорошие
> эффективные компактные шустрые тулсы я люблю. Жаль что все это не
> про ovpn.
Чем больше вкатунов в IT, тем ценней специалисты.
> Ну вам виднее. Я и так сосставил свое мнение о вашем уровне.
> Осиливатель вы наш, энтерпрайзных конфигураций. С таким же успехом можете осилить
> забежать с пудовой гирей на 12-й этаж не останавливаясь. И вот
> мне какой с вас такого толк?
Держи в курсе.
> получить валидное время при этом без leaks, бишь, отключения vpn нахрен
> при таком раскладе? :)
Всё, что надо знать про специалиста. Пусть для тебя это будет задачей.
> Ну я и выбрал вайргад - там настраивать почти нечего.
Главная причина, по которой ты это используешь. Другое ты просто не смог.
> И ваши продажи не будут
> иметь ничего общего с тиражами и оборотами производителей массовых моделей.
Конечно. Один поехавший- это не уровень даже малого бизнеса.
Но если мне надо будет с тебя поиметь шекелей, я уже знаю, от чего отталкиваться.
> А у TLS есть довольно четкое деление на клиента и сервера и
> так чтоб сервер откосплеил клиента как вон там если у него
> IP сменился? Ну вот нет.
Специалист по шифрованию в треде. Ох, бл
> А вайргад - можно просто поюзать и в целом - это дает
> более-менее ожилаемый набор свойств и ремота не может сильно напакостить локальной
> системе и сделать какие-то совсем уж нежданчики, тем более - динамически
> подкачиваемые с сервера.
Когда васяны, которые жрут, что дали, рассказывают про то, что не осилили- это мой любимый вид юморесок.
>>> У вас больше клиентов чем клаудфлари какой?
>> А у тебя? Ad verecundiam- моё любимое в этих специальных олимпиадах.
> Я каким боком
> в дискуссии сколько кого задеплоено и кто массовый?
Ты сам этот аргумент притащил, что скулишь- то?
> Вообще-то есть мнение кто крипто должно быть юзабельным и беспроблемным - сразу,
> по дефолту, иначе толку с него не так уж много. Потому
> что лажались, лажают и будут лажать.
Чьё мнение? Крипта требует мозгов и понимания того, что делаешь.
Всё остальное- вой и слёзы васянов- неосиляторов. Но это not an issue.
> И хорош тот криптограф и ИБшник который это - понял.
Нет
> Вот у него продукт будет нормальный, если с пониманием этого.
ИБшники не делают продукты.
> Без залетов для клиентов на ровном месте.
Для этого существует ИБ, которое и скажет, что делать, чтоб не залететь.
> Даже если не "осиливать".
Жрать чужое ИБ не велит
> Бренд "wg" гарантирует
Бренды не гарантируют
> кое-что даже чайникам.
Нет
> Бренд openvpn ничего
> и никому не гарантирует по свойствам вообще.
Кроме того, что они на себя взяли.
> Т.е. Донфилд молодец, он так интегрировал технологии
Напилил минимально работающее нечто
> что и в маркетинге и ожиданиях клиентов -
> побеждает
Даром что соревнований не было
> состыковав это с техническим уровнем на отлично. То что корп
> унылкам - не дано.
Авторитетное мнение васяна, сожравшего чужой конфиг из интернета.
> Он такой очень условно безопасный. Если вы бдите над ним как цербер,
> апдейтите все либы, проштудировали конфиги, что-то понимаете в TLS и крипто...
> тогда, может быть, даже и.
Т.е. ты не смог ни в конфиги, не в автоапдейты, ни в понимание крипто, поэтому не смог завести OVPN нормально, что привело к такой великой боли.
Ну так бы и сказал сразу, что проблема не в OVPN.
> Но уповать на это всерьез - такое себе. Ибо заранее расписаться за
> мег кода в libssl всяких может только дилетант в ИБ и
> девелопа софта.
OVPN открыты исходники. Канпеляй с другими либами.
> "Дефолты решают" (c) какой-то ИБшник.
Мнимый
> Таки - в целом - все сильно приличнее чем у вон того.
> А вы мне напоминаете анекдот "а если рельсу?!". Вы еще сеть
> потушите - и удивляйтесь результату.
Но тебя это не смущает, почему-то
> А я человек
Для обоссывания
> примитивные, скажем так. Видимо, когда больше похвастаться нечем - приходится так.
Хвастаетесь, что смогли завести скачаный из интернета конфиг для вг? What a win!
> Именно поэтому в моем окружении таких как вы не водится. Зачем нужны
> зассанцы?!
Это вопрос к твоему окружению. Риторический.
> Таки - я его видел на пакетном уровне.
OSI-модель, которую мы (не)заслужили
> Просто не юзать г-но с подставами в дефолтах куда как эффективнее.
Т.е. мозгом ты пользоваться не собираешься принципиально. Не, ну оно и видно.
> А пытаться переубедить весь мир смотреть в конфиги и что там еще
> - это вы сами такое.
Действительно, куда тебе конфиги- то смотреть, когда есть пакетный уровень модели OSI, а там TLS показывают.
> Так разрывов то не будет. Небольшая пауза в хождении пакетов - не
> разрыв. Равно как пауза при переходе с соты на соту и
> проч.
Не разрыв, а пауза. А вот у OVPN- разрыв. Не перепутайте.
> А вот что ovpn устраивает при всем этом - и потери сигнала
> в частности - это тоже довольно интересный топик. И там можно
> и с этим д-ма лаптем покушать. Вот так линк повисает чуть
> не навечно, так - отваливается при лагах типа въезда в тоннель
> необоснованно. Почему-то у wg тупо нет этих проблем... и он намного
> лучше себя ведет в таком мире, да :)
Так ты д-мо ещё и лаптем кушал. Лапти хоть мытые были?
Ну а линки- в конфигах надо разбираться просто.
> Я уже сказал что меня не интересует какие приправы класть в котлеты
> из д-ма чтобы было похоже на что-то иное. Я могу просто
> иные продукты сразу на старте взять. Более подходящие.
Но берёшь те, которые тебе сказали, что они подходящие. Не является ли это д-мом ты всё так же не способен определить.
> Однако применительно к конкретному сообщению - это ж вы за мной гонялись
> с километровым ответом чтобы рассказать как я вам безразличен :)
Пруфани, чтоли. Ну хоть это ты осилишь? Осилишь же? :)
> Кому как. Вот у лично меня - бизнесок на этом всем.
И ведь кто- то же платит за тот ужас, что ему продаёшь ты
> И десктопы, сервера, вот это все.
Десктопы на линухе. Бедный тот, кто это купил
> Ну я и буду поддерживать - эти семейства технологий чем умею.
В этом и проблема
> Мне удобно когда один выводок технологий - покрывает все мои сценарии. Знания
> - реюзабельны, можно многое по простому тестировать и прототипить прям на
> своем десктопе, и в целом - так, имхо, эффективнее чем быть
> эникеем в пятке ос, не умея в итоге нормально - ни
> одну.
Ну, хотя бы одну эникеишь- тоже достижение.
> И эти тоже - на Linux большую часть систем перевели.
И поверить должны тебе наслово
> А так отличное соседство, соню еще забыли и кого там. DRMщиков-проприетарщиков. Мне
> такое соседство не по вкусу, с них комитов как с козла
> молока - так что BSD и захирели.
Но на BSD свои мощности строят гиганты. И строят успешно. А тут какой- то опеннетный эксперт рассказывает, какая БСД- плохая. Впрочем, классика.
> Я так то бывший R&D виндовый. Который умеет и в WinAPI малость,
> и в AD/Exchange, вот это все.
Ты ж R&D, но ты не смог осиливать. Даже в WinAPI- малость.
То, что ты эникеил где- то, где писали расширения для аутлука- это не виндовый R&D
> Можете не верить, мне пофиг.
Вы гнались весь этот тред за мной, чтоб сказать, как вам пофиг.
> Это ни на что не влияет. Но
> будет очень забавно если вы все же допустите что это правда
> и просто прикинете - насколько вы феерично облажались в этом случае
> в устройстве мира :). И вот тогда - вы сможете оценить
> мои эмоции от этого чатика! :D.
Допустить я могу что угодно. Это не сделает реальностью твои фантазии.
> Клава, я просто устал - пытаться печь котлеты из д-ма и целовать
> ботинки всяких имельцев с драконовскими EULA. Этот мир ощущается намного лучше
> - без них :). А единственное что о чем я жалею
> - что потратил с десяток лет на винды вместо разучивания это
> время деталей линуха. Но это было давно и неправда.
Не осил винду, заставили прочитать EULA где- то, в какой- то момент (но зачем эникею читать EULA?), не осилил OpenVPN, выперли с работы.
Ну, картина проясняется.
>>> ибо тут даже default gateway нет
>> Конечно нет. Ты ж даже в ifconfig заглянуть не можешь.
> Какое ЧСВ. В линухе - логичней "ip ro" вообще, для начала, смотреть.
> Ну и вот тут:
> $ ip ro
> 10.25.25.0/24 dev eth0 proto kernel scope link src 10.25.25.27
И одну строчку пропустил. Эх
> И при всем этом я однако с вами треплюсь. Мистика, да? :)
> А что, великий сетевик, расскажете как сие происходит и что за
> почтовые голуби пакеты принесли? И таки, ну вот нет тут default
> :). Вообще совсем. И да, вы все правильно поняли - произвольные
> программы с произвольными потугами высунуться в сеть тут жесточайше обломаются. Вы
> точно - тот кто должен мне рассказывать про файрволы? Все еще
> уверены в этом? :)
Скопировать не весь вывод и я могу :)
> Вы сами все сказали. Вы даже не можете поверить в существование конфиги
> без default gateway - а она вот, я в ней вам
> сообщение пишу. И оно реально не может ничего кроме вон того,
> представляете?! :)
А почему он там должен быть? :)
> С вами тоже - "попытается спустить на свой уровень и там задавить
> интеллектом".
У тебя не выходит