Laplace Lopsided
Laplace Lopsidedlaplace@infosec.exchange
2024-01-21

@defnull @OverBoing Funktionieren würde es, es wird dann lediglich IP-Fragmentierung verwendet.

Laplace Lopsidedlaplace@infosec.exchange
2023-02-05

@nlnetlabs I also want NLnet Labs Stickers!

Laplace Lopsidedlaplace@infosec.exchange
2023-02-02

@matched @T_X Nein, leider auch nicht, aber ich habe die Adresse mal in DuckDuckGo eingegeben - scheinbar ist da nsch etwas im Cache.

Laplace Lopsidedlaplace@infosec.exchange
2023-02-02

@cmsirbu Is there a website that explains the OpenVPN header or the size of it?

Laplace Lopsidedlaplace@infosec.exchange
2023-02-02

@T_X @matched Mhh, scheint zu Stuttgart zu gehören.

Ausschnitt aus einer DuckDuckGo-Suche mit dunklem Design. Er wird das Ergebnis "Dieser Freifunk Router ist veraltet! - Freifunk Stuttgart" und die URL https://freifunk-router-ist-veraltet.de angezeigt. Folgendes ist die Beschreibung:

Das Netzwerk kann von allen kostenlos und ohne Registrierung ider Datenerfassung genutzt werden. Unser Netzwerk beruht auf dem Mitmachgedanken, das heißt jeder kann das Netzwerk mit einem so genannten Knoten (Freifunk-Router) erweitern. Du benutzt diesen Router nur und er gehört dir nicht?

Beschreibung Ende
Laplace Lopsidedlaplace@infosec.exchange
2023-02-02

@cmsirbu The MTU of OpenVPN is somehow always 1500 by default, which I also find enormously strange. I have not yet understood how to calculate the MTU correctly. Do you know how to do that? I've always found out just by trial and error, like on crxn.de/docs/tunneling/openvpn.

Laplace Lopsidedlaplace@infosec.exchange
2023-02-01

@artemissian Node for Tor, I2P, Yggdrasil, dn42 and Alfis maybe? And a Freifunk Router!

Laplace Lopsidedlaplace@infosec.exchange
2023-02-01

@artemissian How do you come up with the word "Allium"?

Laplace Lopsidedlaplace@infosec.exchange
2023-02-01

@artemissian It might be a bit difficult to decide over which network to query. .onion and .i2p are logical, but for clearnet domains you could use both Tor and an I2P outproxy.

Laplace Lopsidedlaplace@infosec.exchange
2023-02-01

@artemissian Does this include IP-based overlay networks? (e.g. dn42)

Laplace Lopsidedlaplace@infosec.exchange
2023-01-30

@jtk @twizzay If that's the issue, you can blame BGP.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-28

@lispi314 I didn't know that yet. Thanks! I'm glad I use a text-only email client.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-27

@lispi314 Alternatively - which is probably also a bit easier - you can also use GPG.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-25

@lued Mhh, wenn du die Server IP im Tunnel nicht anpingen kannst, aber ein Handshake zustande kommt, würde es sich vermutlich lohnen das Logging zu aktivieren. Ping sollte auch ohne richtiges MTU funktionieren, da die ICMP Pakete recht klein sind. Der Handshake bedeutet im Allgemeinen auch das die Schlüssel richtig sind. Handshake ohne Datenfluss hört sich auch nach AllowedIPs an: Beim Client sollte 0.0.0.0/0 und ::/0 oder ähnliches sein und beim Server sollte die /32 und /128 IP des Clients dasein. Mehrere Peers mit den gleichen AllowedIPs zu erstellen (ich hatte es mal versucht) funktioniert nicht.

AllowedIPs: lists.zx2c4.com/pipermail/wire

Laplace Lopsidedlaplace@infosec.exchange
2023-01-24

@lued Alternativ kannst du versuchen mit tcpdump etwas am Router oder der FW zu sehen. Wenn dort nichts ankommt, ist es wahrscheinlich, dass WireGuard auf Windows das Problem ist.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-24

@lued
Hast du schon versucht Pakete zu senden? Ohne Keepalive wird der Tunnel erst aktiv, wenn Daten durchfließen.
Funktioniert es, wenn du es von einem anderen Gerät versuchst? Kannst du den Endpoint erreichen (z. B. mittels Ping)? Gibt es einen Handshake? Wenn ja, verwendest du eine DSL Leitung (da muss das MTU 8 weniger sein)? Kann man auf Windows auch das WireGuard Logging aktivieren?

Logging: serverfault.com/questions/1020
MTU: lists.zx2c4.com/pipermail/wire

Laplace Lopsidedlaplace@infosec.exchange
2023-01-24

@MartinRMK Der Grund, warum ich OpenWrt mag - keinen zentralen Anbieter, man kann alles nötige installieren und hat die volle Kontrolle.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-23

@fedops @rridley This will be TCP-over-UDP-over-TCP. Then it can get interesting.

Laplace Lopsidedlaplace@infosec.exchange
2023-01-07

@jeff What do you mean by "night mode"? WireGuard itself consists only of "wg". Or do you mean an app?

Laplace Lopsidedlaplace@infosec.exchange
2023-01-07

@jeff There are WireGuard Stickers?!

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst