#ipsec — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ipsec, aggregated by home.social.
-
Site-to-Site IPsec: Connecting Offices Without Losing Your Mind — hands-on guide for sysadmins. #networking #vpn #ipsec
-
You know what is funny, have been playing with #ipsec for a while now. (Still didn't get it to work)
And then at some point decided to just (finally) look into EVPN (the thing everyone else is using and that I've trying to avoid so far).
And well, while I did I realized one important thing.
I don't even need to use tunnels to begin with. There is no need for that communication channel. Literally at all. There wouldn't be any traffic going over it. I optimized that part out weeks earlier...
-
IPsec VPNs need high availability. Use Keepalived + VRRP with two strongSwan servers sharing a virtual IP for seamless failover. Health checks trigger VIP transfer on IPSec service failure. Works on Ubuntu 22.04, CentOS 9, Keepalived 2.2.7+. #ipsec #snippet #keepalived #vrrp #ValtersIT
https://www.valtersit.com/vault/ipsec-failover-with-keepalived-and-vrrp-for-high-availabilit-1bbd34/
-
Note to self: Just don't touch #ipsec. It's shit all way round and always breaks. Just use something else.
Why?
Every time I want an encrypted tunnel between two public IPs I think like "oh yea, using IPSec here would be easy and straight forward".
And then it never fucking works reliably. And if it does work it stops to work the next time you try to apply the exact same config. And it fails with shit like this...
What have I done wrong?!? Why work sometimes??
-
I'm not an #ipsec or #XFRM expert, but this doesn't look right. Guess #LLM can't handle providing a good configuration example for it either.
Not sure what exactly 0x11111111111111111111111111111111 and 0xaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa are supposed to be, but from the looks of it its probably something with authentication and encryption.
So yikes.
-
Can't migrate everything to PQC at once. Which layer first?
TLS at the load balancer, IPsec at the tunnel, or application-layer encryption - each covers different threat surfaces. Six enterprise architecture scenarios, one recommendation per scenario.
https://postquantum.com/post-quantum/pick-one-pqc-layer-migration/
-
Безопасный удалённый доступ
Классический VPN подключает пользователя к сети, а не к конкретному приложению. Получив учётные данные одного сотрудника, атакующий становится участником корпоративной сети: может сканировать хосты, обращаться к сервисам, пробовать аутентификацию на внутренних системах. Устройство при этом никак не проверяется — ноутбук без антивируса и корпоративный компьютер в управляемом состоянии подключаются одинаково. Ideco NGFW Novum решает эту задачу через встроенный ZTNA и IPSec/SSL VPN для совместимости с любыми устройствами.
-
anyone out there using ipfire or similar to run a firewall via linux OS vs paying out the ass for a fortiguard or similar sub (for higher throughput like 3Gb)
-
Need to route multiple subnets through a single IPSec tunnel on VyOS 1.4? This snippet shows how to configure multiple traffic selectors (TS) with strongSwan and XFRM for efficient site-to-site connections. #vyos #snippet #ipsec #traffic-selector #ValtersIT
https://www.valtersit.com/vault/ipsec-tunnel-with-traffic-selectors-and-multiple-subnets-on--456fe5/
-
"No Proposal Chosen" is the 3-word nightmare that kills site-to-site IPsec. This guide standardizes IKEv2 across MikroTik, Cisco, and more. End the log buffer madness for good. #Networking #IPSec #DevOps
-
IPFire uses top-of-the-art cryptography for its IPsec VPN tunnels. Therefore it is faster & more secure than many of its competitors #ipsec #ellipticcurves
-
#strongSwan 6.0.6 has been released ( #IPsec / #VPN / #IKE / #IKEv1 / #IKEv2 / #PostQuantumIKEv2 / #PostQuantumEncryption / #PostQuantum / #X509 / #FreeSWAN ) https://strongswan.org/
-
Möchte mir jemand die Vorteile von #ipsec erklären?!
Es darf dann aber bitte vorher noch das Testament machen... 🤬
-
🚨 New Linux kernel issues: Dirty Frag
CVE-2026-43284 & CVE-2026-43500 affect IPsec/XFRM packet handling paths.✔ Standard RELIANOID ADC deployments are not affected
⚠ RELIANOID VPN/IPsec users should review exposure and mitigationsOur advisory includes:
• affected modules
• validation commands
• mitigation guidance
• patch roadmap (EE > 8.5) -
And here's another one:
https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_BoogalooThis one is not fixed by f4c50a40, so all current kernels are vulnerable. Looks like mitigation is possible by blocking kernel modules `esp4` + `esp6` here as well (and breaking #IPSec in doing so). Can someone confirm?
Why is it called "Electric Boogaloo"… is this a #DonaldByrd fan? Were they inspired by this week's @thekalimerashow shows??
#privilegeescalation #linux #vulnerability #linuxadmin #sysadmin #exploit #copyfail2 #electricboogaloo
-
01net.com: #Cyberattaque #chinoise en cours sur le logiciel populaire #DaemonTools de #Windows : ce logiciel populaire a été #piraté, des milliers d' #ordinateurs #compromis
-
«А трактор случайно не в залоге?» — история одной интеграции с ФЦИИТ
«— А трактор случайно не в залоге?» — с такого вопроса обычно и начинался рабочий день сотрудников департамента залогового обеспечения в нашем банке. За ним стоит однотипная рутина, на которую раньше уходила большая часть времени: открыть Реестр уведомлений о залоге движимого имущества, ввести данные клиента, подождать результат, проанализировать, принять решение — и так по каждому. Проверка одного заемщика занимает не больше пяти минут, но, когда за час приходит сотня заявок, ручной режим превращается в узкое горлышко. Так в 2024 году перед нами встала задача: автоматизировать выгрузку данных о залогах движимого имущества из реестра, оператором которого является Федеральная нотариальная палата. Я выступала системным аналитиком от системы, отвечающей за взаимодействие банка с внешними сервисами, — оказалась в самом интересном месте: между банком и внешним миром. В этой статье расскажу, как мы подружили банк с ФЦИИТ, с какими трудностями столкнулись и что из этого вышло. Материал будет полезен системным и бизнес-аналитикам, которые только начинают проектировать интеграции с внешними системами.
https://habr.com/ru/articles/1025346/
#финтех #банковская_безопасность #интеграция #api #залог #cryptopro #ipsec #системный_анализ
-
How To Set Up An IPsec With IKEv2 VPN Server On An Ubuntu Linux Cloud Server (VPS) https://youtu.be/RdgoB8HBx-I #Websplaining #IKEv2 #IPsec #VPN #VPS #CloudServer #VirtualPrivateServer #Ubuntu #Linux #strongSwan #hwdsl2 #Libreswan #xl2tpd #L2TP #Cisco #XAuth #VirualPrivateNetwork
-
Nachdem nun alle AD‘s heute wieder laufen, kommt gleich die nächste Folge der nicht enden wollenden Serie: "Wie treiben wir Stefan zur Weißglut". Heutiges Thema: Plötzliche und unerklärliche Paketverluste bei IPsec-Tunneln über Weitverkehrsnetze.
Diese Woche ist echt der Wurm drin, es ist zum rückwärts essen.
Lösungsversuch 1:Firewall anschreien 😂
Lösung: Reboot tut gut 😎#sysadminlife #reboottutgut #sysadminhumor #ipsec #vpn #firewall #itwasntdns
-
MITM в альтернативном Telegram-клиенте Telega: разбор инцидента и технические детали
В середине марта 2026 года в открытом доступе появились исследования, указывающие на то, что популярный альтернативный клиент Telegram под названием Telega
https://enep-home.ru/2026/03/26/mitm-в-альтернативном-telegram-клиенте-telega-разбор-и/
#IPSec #MITM #MTProto #PFS #RFC2412 #RSA #telega #telegram #безопасность #мессенджер #шифрование
-
Cloudflare becomes first SASE platform with post quantum encryption across entire stack
https://fed.brid.gy/r/https://nerds.xyz/2026/02/cloudflare-post-quantum-sase/