- Feed Queries
- All Stories
- Search
- Feed Search
- Transactions
- Transaction Logs
Dec 22 2025
Dec 21 2025
Dec 19 2025
Dec 17 2025
Dec 16 2025
We could migrate it to aes256-cbc it seems.
Dec 15 2025
Dec 14 2025
Dec 13 2025
Dec 12 2025
Dec 11 2025
Dec 10 2025
Dec 9 2025
Dec 8 2025
Dec 5 2025
It seems that, even though this is technically true, the strongswan seems require hash for negotiation. So, it is probably better not to rock the boat.
Dec 4 2025
Dec 3 2025
Warning is not displayed in sagitta and circinus because a warning class import from vyos.base is missing in system_login.py
Dec 2 2025
Cisco and Arista support such addresses as interface addresses, and the anycast bit doesn't preclude unicast usage, so we should allow that.
vyos@vyos:~$ show pki Certificate Authorities: Name Subject Issuer CN Issued Expiry Private Key Parent ---------------- ---------------------------------------------------------------------------------------------------------------------------------- --------------------------------------------- ------------------- ------------------- ------------- ---------------- openvpn_vtun10_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 1,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:44:58 2035-11-29 07:44:58 No N/A openvpn_vtun11_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 1,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:44:58 2035-11-29 07:44:58 No openvpn_vtun10_1 openvpn_vtun12_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 1,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:44:58 2035-11-29 07:44:58 No openvpn_vtun10_1 openvpn_vtun20_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 2,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:53:19 2035-11-29 07:53:19 No N/A openvpn_vtun21_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 2,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:53:19 2035-11-29 07:53:19 No openvpn_vtun20_1 openvpn_vtun22_1 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev,CN=Easy-RSA CA,OU=VyOS Networks Test CA 2,O=VyOS Networks,L=Poway,ST=California,C=US 1.2.840.113549.1.9.1=test-ca.noreply@vyos.dev 2025-12-01 07:53:19 2035-11-29 07:53:19 No openvpn_vtun20_1
Dec 1 2025
Nov 30 2025
Nov 28 2025
This comment in ipaddrcheck explains why I disallowed all-zero host part addresses: https://github.com/vyos/ipaddrcheck/blob/current/src/ipaddrcheck_functions.c#L337-L346
Nov 27 2025
Nov 26 2025
For dummy it works because it has the prefix /128 and it is allowed/validated https://github.com/vyos/ipaddrcheck/blob/c34294b7a18072c7bd4eaf8ec0f433bb374fad5c/src/ipaddrcheck.c#L577