wloczykij , to linux_pl group Polish
@wloczykij@101010.pl avatar

Mamy tu jakiś speców od iptables i wireguard?
Mam problem z tunelem miedzy siecią vpn i LAN.
Tunel jest zestawiany przy użyciu programu RethinkDNS.
Na starym telefonie wydaje się, że działą, ale na nowym, już nie bardzo. Z tego co zauważyłem, to na nowym telefonie działają połączenia VPN->Internet, ale połączenia VPN->LAN już nie bardzo. Kombinuję już nad tym od dobrych 12h (z przerwami) i jedyne co mi się udało zrobić, to właśnie te połączenia z Internetem.
Oba telefony są w VPN, bo komenda wg show pokazuje je.

Przy uruchamianiu tunelu, ustawiają się takie regułki
[#] echo 1 > /proc/sys/net/ipv4/ip_forward
[#] iptables -A FORWARD -i wg0 -o enp88s0 -j ACCEPT
[#] iptables -A FORWARD -i enp88s0 -o wg0 -j ACCEPT
[#] iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

I jeszcze jedna rzecz. Brama VPN stoi na serwerze linuksowym, do którego potrzebuje mieć dostęp.

Gdzie może być problem? Na serwerze/bramieVPN specjalnie wyłączyłem firewalla i to także nie pomaga.













@linux_pl

alice_watson , to random
@alice_watson@infosec.exchange avatar

"There are no ways to prevent such attacks"

Well that's concerning...

"except when the user's VPN runs on Linux or Android"

Oh. Well then.

https://arstechnica.com/security/2024/05/novel-attack-against-virtually-all-vpn-apps-neuters-their-entire-purpose/

appassionato , to random
@appassionato@mastodon.social avatar
ALT
  • Reply
  • Loading...
  • jsrailton , (edited ) to random
    @jsrailton@mastodon.social avatar

    [Thread, post or comment was deleted by the author]

  • Loading...
  • kkarhan ,
    @kkarhan@infosec.space avatar

    @jsrailton like isn't something that can be fixed outside of extensive , , & workups.

    In fact it's easier to bootstrap annentirely new identity than trying to uninstall such persistent shite!

    That being said, providers are just the newest sales reps and everything against them applies to as well...

    So sad that @tomscott was just naively debunking them years ago...

    The constant sown by VPN and providers is so rampant that I'd not be surprised if one day both would finally be made illegal for all the right reasons:

    kuketzblog , to random German
    @kuketzblog@social.tchncs.de avatar

    "Facebook snooped on users’ Snapchat traffic in secret project, documents reveal"

    Das ist vorsätzliches Umgehen von Sicherheitsmaßnahmen und eine illegale Überwachung/Spionage. Wer Meta/Facebook noch in irgendeiner Weise vertraut, der sollte sich gut überlegen, was Vertrauen für ihn bedeutet.

    https://techcrunch.com/2024/03/26/facebook-secret-project-snooped-snapchat-user-traffic/

    pluralistic , to random
    @pluralistic@mamot.fr avatar
    ALT
  • Reply
  • Expand (3)
  • Collapse (3)
  • Loading...
  • protonvpn , to random
    @protonvpn@mastodon.social avatar

    We created in 2017 to give people a lifeline against through a .

    But each year, more governments resort to internet shutdowns and to control public discourse and limit access to information.


    ⬇️ 1 / 8

    protonvpn OP ,
    @protonvpn@mastodon.social avatar

    😎 Stealth VPN Protocol
    Stealth is our custom-built protocol that disguises your VPN connection and makes it look like standard internet traffic. It is ideal if local governments attempt to block connections in general:
    https://protonvpn.com/blog/stealth-vpn-protocol/
    ⬇️ 6 / 8

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • test
  • worldmews
  • mews
  • All magazines