]> Sergey Matveev's repositories - stargrave-blog.git/commit
Человек вручную настраивает ESP между хостами
authorSergey Matveev <stargrave@stargrave.org>
Thu, 17 Aug 2023 11:24:32 +0000 (14:24 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 17 Aug 2023 11:24:32 +0000 (14:24 +0300)
commit3aec57d89542aee688655ddf719facf246f8e970
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent552979396ad8de1f3bbeb409f1c2a65f7446806b
Человек вручную настраивает ESP между хостами

https://www.sobyte.net/post/2022-10/ipsec-ip-xfrm/
ip xfrm командой устанавливает AES-GCM IPsec шифрование. Скрипт при
запуске каждый раз с нуля создаёт ключ шифрования, копирует по ssh на
другую машину: неплохо то, что хотя бы создаётся новый ключ на каждый
перезапуск. Но он в обе стороны использует один и тот же ключ: то есть
буквально дважды переиспользует AES-GCM ключ. *Полностью* нивелируя
безопасность.