@freebsd_ru

Страница 296 из 669
AnTi3z ??
25.11.2017
10:47:32
Потом амазон забанит за попытку оплатить заказ через тор
Вряд ли амазон там между двумя адресами C класса затесался

Ilya
25.11.2017
10:48:41
Мы как-то на ранних порах резали всё по ip. Потом масштабы бедствия стали довольно серьёзными.

AnTi3z ??
25.11.2017
10:50:11
Легко работает с 60к записями в таблице
В таком случае, 35к в списке блокировок ркн обойти вообще не проблема

Ресолвинг заблокированных доменов только полчаса гдето занял

Google
Goletsa
25.11.2017
11:09:17
Ресолвинг заблокированных доменов только полчаса гдето занял
с учетом что некоторые ттл в 3 минуты ставят

Stanislav
25.11.2017
11:38:31
товарищи, а у меня нубский вопрос - для ната что лучше пользовать?

Volodymyr Kostyrko
25.11.2017
11:38:47
Пф.

Более точный ответ — посмотреть в своём фаерволле.

Goletsa
25.11.2017
11:42:39
Хотя тут вроде netmap этим занимается, туда нат не впилили?

AnTi3z ??
25.11.2017
11:43:45
ipfw

Goletsa
25.11.2017
11:44:25
natd one <3

AnTi3z ??
25.11.2017
11:45:48
iptables еще ))) (про ос же не было уточнения)

Ilya
25.11.2017
11:48:38
iptables еще ))) (про ос же не было уточнения)
Тогда давайте сразу "Разрешить другим компьютерам и пользователям подключаться к сети [V] ???

Google
Stanislav
25.11.2017
12:18:40
iptables еще ))) (про ос же не было уточнения)
А что, название чата не показатель?

AnTi3z ??
25.11.2017
12:54:27
А что, название чата не показатель?
тут девчонки приходили, просили им БДСМ отгрузить... так что, каждый понимает название чата по своему

Konstantin
25.11.2017
17:00:03
Ладно не лсд

Jade
26.11.2017
00:53:50
Ладно не лсд
Иногда и это не лишнее.

Andry
26.11.2017
12:45:49
Ладно не лсд
Где-то проскакивала тема, что институт в Беркли подарил миру две вещи - BSD и LSD )

Karey
26.11.2017
12:48:37
Разве университет Беркли в Базеле?)

Andry
26.11.2017
12:50:43
Мопед не мой )

Denis 災 nobody
26.11.2017
12:51:14
dpdk)
это что?

natd one <3
меньше 3 чего?

Goletsa
26.11.2017
13:14:56
Иногда подставляет картинку иногда нет

Andry
26.11.2017
13:39:34
Разве университет Беркли в Базеле?)
И да, Беркли сыграли большую роль в популяризации ЛСД. Имелось это в виду.

Andry
26.11.2017
14:54:18
AnTi3z ??
26.11.2017
14:56:19
В самой дикой формулировке что я слышал, это "Беркли подарил миру ... UNIX и LSD".... вообще взрыв мозга

Stanislav
26.11.2017
14:57:06
товарищи pf-o-юзеры, а как с использованием NAT прокинуть порт с внешнего на внутренний IP?

Goletsa
26.11.2017
15:40:35
rdr

Google
Goletsa
26.11.2017
15:40:42
man pf )

Stanislav
26.11.2017
18:01:26
нету в том мане инфы про это

Fro
26.11.2017
18:45:36
Stanislav
26.11.2017
19:07:17
я уже, если честно, перечитал гору всякой документации, возможно, что туплю и прошу объяснить, что не так с этими правилами? https://paste.pztrn.name/HvGkWqD30z.bash Задача - на роутере, который натит, пробросить порты в виртуалки за натом.

соединения висят в SYN_SENT:ESTABLISHED

Konstantin
27.11.2017
05:17:30
ага,хуже только фряшный ipfw или pf по которым совсем манов нет

а я и не знал, что манов то нету

Stanislav
27.11.2017
05:53:17
mb
27.11.2017
05:54:38
man pf )
Поправлю: man pf.conf.

AnTi3z ??
27.11.2017
06:00:52
Что за беда может быть: локалка за сервером/роутером с НАТ. Из локалки в инет скорость норм. С сервера в инет скорость норм. С локалки на сервер дикий тупняк

AnTi3z ??
27.11.2017
06:02:35
Хм. В локалке между компами не проверил

Но все-равно, 3Мбит в гигабитной локалке - дичь

Artem
27.11.2017
06:54:32
ага,хуже только фряшный ipfw или pf по которым совсем манов нет
По PF не только man есть, по нему хэндбуе есть

Konstantin
27.11.2017
06:55:01
По PF не только man есть, по нему хэндбуе есть
я то в курсе, это девопсы вон с линуксом головного мозга :)

Alex
27.11.2017
07:45:09
Всем привет! Столкнулся впервые с непонятным глюком при удалении bind99. Ставил из портов в /usr/local выдает следущее: sudo make deinstall ===> Deinstalling for bind99 ===> Deinstalling bind99-9.9.11_3 Checking integrity... done (0 conflicting) Deinstallation has been requested for the following 1 packages (of 0 packages in the universe): Installed packages to be REMOVED: bind99-9.9.11_3 Number of packages to be removed: 1 The operation will free 40 MiB. [1/1] Deinstalling bind99-9.9.11_3... You may need to manually remove /usr/local/etc/namedb/named.conf if it is no longer needed. [1/1] Deleting files for bind99-9.9.11_3: 100% после этого сервак уходит в ребут, может кто сталкивался?

Volodymyr Kostyrko
27.11.2017
07:46:51
Логи, корка, дебаг билд?

Google
Alex
27.11.2017
07:54:49
а сам процесс-то остановлен в этот момент?
все решилась, проблема на ufs проблемы были

AnTi3z ??
27.11.2017
08:43:48
нужен стикер с Соулом "Надо было ставить ZFS"

Admin
ERROR: S client not available

AnTi3z ??
27.11.2017
08:44:20


Volodymyr Kostyrko
27.11.2017
08:47:40
нужен стикер с Соулом "Надо было ставить ZFS"
Nov 27 08:08:20 mycon postgres[10975]: [35-1] ERROR: could not read block 40938 in file "base/16396/11122411": read only 0 of 8192 bytes

That was just a reboot and the pool is clear.

Кста, первый случай в моей практике когда постгресс сам нагнулся.

Viktor
27.11.2017
08:49:18
у меня как-то индекс побился, выглядело забавно

Alexander
27.11.2017
08:50:03
надо бы посмотреть тут же, есть ли место на диске-то вобще?

Volodymyr Kostyrko
27.11.2017
08:50:14
Да, тоже реиндексирую.

Есть, но пару дней назад заканчивалось.

Alexander
27.11.2017
08:50:58
ну, вот и результат :) Это PG не сам загнулся, а его нагнули

Volodymyr Kostyrko
27.11.2017
08:51:36
У меня есть бекапы за шесть месяцев. Ж)

Но вообще да, только пару месяцев назад читал лекцию что в таблицу со строкой больше 4k лепить ещё и счётчики немного нелогічно.

Vladimir
27.11.2017
11:37:23
https://deathstar.name/ustanovka-gitlab-mariadb-na-freebsd-s-ssl-ot-lets-encrypt/

batyamedic
27.11.2017
11:45:23
https://deathstar.name/ustanovka-gitlab-mariadb-na-freebsd-s-ssl-ot-lets-encrypt/
команды и конфиги без стилей смотрятся кривовато

как будто текст в блокноте

Vladimir
27.11.2017
11:45:51
Это WP )

batyamedic
27.11.2017
11:46:05
а для него разве таких фич нет?

Google
Andrey
27.11.2017
16:07:48
Ага... теперь то мы знаем что наши фортунки выпилены по науськиванию ZOG https://reviews.freebsd.org/D13196

команды и конфиги без стилей смотрятся кривовато
Всеми руками за, не читаемая каша

Konstantin
28.11.2017
07:53:09
а какой NAT быстрее и меньше нагрузки даёт?

Dmitry
28.11.2017
07:55:23
"правильно настроенный"

AnTi3z ??
28.11.2017
08:10:17
а бывают чисто аппаратные НАТ?

Dmitry
28.11.2017
08:11:29
бывают

https://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mic-mx-series-ms.html

AnTi3z ??
28.11.2017
08:13:05
ну вот он наверное и быстрый и нагрузки на ЦП сервера вообще не дает )

Dmitry
28.11.2017
08:13:09
5.6 гигабит ната через себя нормально пропускает.

https://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mpc-mx-series-ms.html

этот - пару десятков гигабит ната

плюс их можно в load-balancing ставить, например

mx104> show interfaces load-balancing detail Load-balancing interfaces detail Interface : ams0 State : Up Last change : 25w2d 16:42 Member count : 2 HA Model : None Members : Interface Weight State mams-0/2/0 10 Active mams-1/0/0 10 Active

Страница 296 из 669