@devops_ru

Страница 2794 из 4568
Тефтеля
12.06.2017
22:57:27
на первый взгляд офк

Alexander
12.06.2017
22:57:44
Про зулип не знаю, надо смотреть

here1am
12.06.2017
22:59:18
зулип заебись, как средство для внутрикомандных тёрок, матрикс лучше как мессенджер общего назначения

Vladimir
12.06.2017
22:59:28
пуш - это когда сервер пушит данные клиенту. если абстрактный кто-то ваяет типа клёвый свой клиент с пушем без поддержки со стороны сервера, то это по сути MitM.
Да, именно. Но в общем про клиенты и пр - дело в том что xmpp и irc не решают проблему быстрой доставки тебе сообщений, не решают проблему хранения истории и очень фрагментированны в плане клиентов и сторонних расширений. Протоколы как общение с сообществом - наверное в общем норм, но под корпоративное общение они так себе

Google
Sergey
12.06.2017
23:03:20
Да, именно. Но в общем про клиенты и пр - дело в том что xmpp и irc не решают проблему быстрой доставки тебе сообщений, не решают проблему хранения истории и очень фрагментированны в плане клиентов и сторонних расширений. Протоколы как общение с сообществом - наверное в общем норм, но под корпоративное общение они так себе
смотри. слак по сути своей - вебкит с кнопочками. ты же понимаешь, что некий веб-клиент, который будет подключаться от имени пользователя к своим серверам (пусть даже на базе IRC или чего-то ещё), может делать что угодно? хоть кофе варить..... я имею в виду - здесь краеугольный камень в том, что чуваки из слака держат серваки у себя в кармане, и могут обеспечить UX домохозяечный.

Sheridan
12.06.2017
23:37:57
https://youtu.be/AtTTpoKt9Ps прелестное

Arthur
13.06.2017
04:37:27
Насчет слэка. Есть его srlf-hosted аналог - mattermost.

Сам не разворачивал, но слышал что есть

Евгений
13.06.2017
05:01:53
для слаки рега нужна. надо ирку
Ты не сидишь в тг с мобилки? IRC + непостоянный_интернет = ад

Vasilevs
13.06.2017
05:02:09
/Vasilevs 13ro: Vasilevs 13ro: Южный житель Vasilevs предстовляет город Олимпийских чемпионов в Ростовской обл.с самого криминального района России Шанхай. @Vasilevs13rooo ВзаимоПиарВступай

Vladimir
13.06.2017
05:03:25
можно боунсер поставить

here1am
13.06.2017
05:51:31
Ты не сидишь в тг с мобилки? IRC + непостоянный_интернет = ад
я вообще через матрикс ирку юзаю, на сервере связь постоянная, а до сервера жсончики гоняются

можно боунсер поставить
и это лучше боунсера

Vladimir
13.06.2017
05:52:45
что за матрикс?

Google
here1am
13.06.2017
05:53:46
matrix.org, riot.im

Arthur
13.06.2017
06:18:09
а есть у кого-нить идея как фильтровать в linux http-трафик на бридже?

конкретные url

сейчас выцепляю его из бриджа средствами netfilter, делаю dnat на squid, кальмаром фильтрую, но меняется ip на адрес машины с кальмаром. А нужно чтобы адрес клиента не менялся.

Evgeniy
13.06.2017
06:21:52
rkn ?

Arthur
13.06.2017
06:22:57
rkn ?
ркн

here1am
13.06.2017
06:23:09
transparent proxy, работать будет, само собой, только на 80 порту

Arthur
13.06.2017
06:23:56
внезапно прилетело уведомление о пропусках. Хотя мы и не операторы, но есть лицензия. Пропуски же у аплинка.

transparent proxy, работать будет, само собой, только на 80 порту
сейчас сквид так и работает. Он сейчас даже https умеет в прозрачном режиме через sni

here1am
13.06.2017
06:25:11
так натрави его на 80 порт (если память не изменяет)

Arthur
13.06.2017
06:26:50
так натрави его на 80 порт (если память не изменяет)
Так ведь так и сделано. Но в прозрачном режиме адрес клиента заменяется на адрес кальмара.

here1am
13.06.2017
06:27:46
ну видимо косяк на уровне иптаблеса. не помню, чо за днат, но попробуй маскарадинг

Evgeniy
13.06.2017
06:30:01
ркн
nfqfilter. но он л3

внезапно прилетело уведомление о пропусках. Хотя мы и не операторы, но есть лицензия. Пропуски же у аплинка.
а ркн это не волнует. лицуха есть. значит должен блочить. а если прикрытие аплинком :) то его пропуск - твой штраф

Arthur
13.06.2017
06:30:58
задача усложняется тем, что это колокейшн, ip-адреса датацентра и их количество и доступ к маршрутизатору ограничены.

Т.е. нужно именно на L2 все это делать

here1am
13.06.2017
06:34:57
ну видимо косяк на уровне иптаблеса. не помню, чо за днат, но попробуй маскарадинг
снат подменяет айпишники, днат видимо по аналогии должен подменять, а вот маскарадинг таким не занимается

Arthur
13.06.2017
06:38:18
снат подменяет айпишники, днат видимо по аналогии должен подменять, а вот маскарадинг таким не занимается
snat - source nat -меняет адрес отправителя. Обычно меняет адрес 1 хоста на адрес другого хоста dnat - destination nat - меняет адрес получателя masquerading - меняет адрес кучи хостов на 1 или на 1 из пула. Со сменой портов отправителя.

Jan
13.06.2017
06:38:54
Насчет слэка. Есть его srlf-hosted аналог - mattermost.
полугодный. еще один его полугодный собрат - rocketchat

Google
here1am
13.06.2017
06:39:49
полугодный. еще один его полугодный собрат - rocketchat
такая же безблагодатная срань, хорошо хоть свободная

Arthur
13.06.2017
06:40:11
asa, например

Evgeniy
13.06.2017
06:41:42
угу, железку ))
не выйдет

Arthur
13.06.2017
06:46:18
не выйдет
в далеком 2012 ASA умела фильтровать трафик в режиме бриджа

Evgeniy
13.06.2017
06:46:32
я про сожрать

там урлов уже много

и фильтрацию по SNI врядли :)

Arthur
13.06.2017
07:05:15
там урлов уже много
к чорту урлы, проще и быстрее по хостнеймам

Denis
13.06.2017
07:39:12
ТО еть учать докер с полпинка поднимать ?

Белая Стрекоза
13.06.2017
07:42:11
зобаньти ево

here1am
13.06.2017
07:44:02
звучит как "научим собирать монетки в марио и на улице"

Евгений
13.06.2017
08:03:40
Привет всем! docker-мастера тут есть? В общем запускаю 2 контейнера - БД и апп. Как мне порт БД пробросить в апп?

Евгений
13.06.2017
08:07:42
docker-compose
слышал про эту штуку. Для него вроде Dockerfile нужны. Не знаю, есть ли они у имэджей. Не очень хорошо пока в этом разбираюсь. Можно подробнее?

Sergey
13.06.2017
08:08:50
слышал про эту штуку. Для него вроде Dockerfile нужны. Не знаю, есть ли они у имэджей. Не очень хорошо пока в этом разбираюсь. Можно подробнее?
не нужны. три года назад я бы сказал вам --link и у вас бы заработало в одну строку, но сейчас они легаси. https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/#the-importance-of-naming

Евгений
13.06.2017
08:10:39
Так, ну а если переместится в настоящее время, то как с docker-compose решить вопрос? Читаю https://github.com/docker/compose и в первом же пункте написано определите Dockerfile

here1am
13.06.2017
08:12:01
>so it can be reproduced anywhere

Google
here1am
13.06.2017
08:12:24
насколько я помню, можешь проигнорить этот пункт, если воспроизводимость тебе не нужна

Евгений
13.06.2017
08:13:09
что подразумевается под воспроизводимостью?

Sergey
13.06.2017
08:14:56
version: '3' services: app: image: myapp links: - db db: image: mydb

https://docs.docker.com/compose/compose-file/

Igor
13.06.2017
08:16:44
Ребятки, как получить полноправный аккаунт на хабре?

Евгений
13.06.2017
08:17:48
https://docs.docker.com/compose/compose-file/
спасибо. сейчас попробую

Igor
13.06.2017
08:17:58
Может кто меня выручить?

Sergey
13.06.2017
08:18:13
Ребятки, как получить полноправный аккаунт на хабре?
написать статью в песочницу. с текущим уровнем хабра даже "как я установил докер и запустил вордпресс" сойдёт.

Страница 2794 из 4568