
Vadim
10.12.2017
22:11:11
в мануале к железу
написано ж, documentation

Goletsa
10.12.2017
22:11:31
ну может анб и выложили, чтобы искали
чот мне кажется доки по ME под жуткими NDA

Google

Vadim
10.12.2017
22:12:31
ну надо уточнить, под каким из вариантов лицензии выкладывал Танненбаум
а то может статься, он имеет полное право подать в суд

Goletsa
10.12.2017
22:13:41
на сайте миникса bsd-type

Vadim
10.12.2017
22:14:14
ну, есть несколько вариаций BSD-лицензии просто

Andrey
10.12.2017
22:25:32
судя по его письму в суд он подать не может
и денег требовать тоже

Vadim
10.12.2017
22:26:02
с деньгами-то всё понятно
а вот юридический язык программирования он может и не знать
вполне возможно, зря унижается
но это надо точный вариант лицензии читать таки

Юрий
11.12.2017
07:07:40
Чет @spam-а нападало

Mikhail
11.12.2017
07:08:02
А тут модератор-то есть?

Google

Юрий
11.12.2017
07:09:02
необнаружено

Den
11.12.2017
07:09:24
терпение, все будет

Юрий
11.12.2017
07:10:55
блин, обновил десктоп клиент телеграмма, они раньше звездочку на против ника писали, сейчас впритык

Roman
11.12.2017
07:12:28

Юрий
11.12.2017
07:12:54
я долго втыкал в картинку, и пытался найти там связь с freebsd

Nikita
11.12.2017
08:01:05
ты не один

Andrey
11.12.2017
16:14:26
https://twitter.com/encthenet/status/939907371186270208

Dima
11.12.2017
17:00:33
Freebsd ещё не научилась изменять swap с отрезанием места у существующего раздела?

Vadim
11.12.2017
17:01:02
зачем?

Dima
11.12.2017
17:02:53
При создании свапа ошибся, нужер х10

Mikhail
11.12.2017
17:04:22
А уменьшать fs - вроде как действительно до сих пор нельзя. А так порой хочется...

Andrey
11.12.2017
17:20:49
ну так уменьшать почти нигде нельзя, не фиг промахиваться в таких вещах, есть не уверенность, оставь место, вот расширять везде где не попадя можно

Dmitry
11.12.2017
17:23:38
ну, всегда для таких вещей было стандартом backup/restore
собственно говоря, вся нужная информация обычно находится в /usr/local или /var/db

Evgeny
11.12.2017
18:03:45

Den
11.12.2017
19:28:12

Volodymyr Kostyrko
11.12.2017
19:38:50
Ещё одно наблюдение — primarycache=metadata практически отключает prefetch и в результате на базах, на виртаулках с небольшим размером сектора, на больших файлах которые вычитываются небольшими кусками будет наблюдаться значительное замедление работы с диском.

Roman
11.12.2017
22:14:28
https://www.servethehome.com/exploring-best-zfs-zil-slog-ssd-intel-optane-nand/

Google

Konstantin
12.12.2017
03:07:56

Volodymyr Kostyrko
12.12.2017
22:26:55
Блыыын, не ищите дешёвого говна и не верьте D-Link'у. Взял DWL-520+ не обратив внимания на +, внутри Texas instruments ACX 100, шоб его нелёгкая забрала.

Andrey
12.12.2017
22:30:36
ой, да у них с названиями же полный зоопарк :) хотя что там у них, у меня вон линксис, в девичестве сиска, так он под одной моделью шел, в разных ревизиях, мне частично повезло и моя ревизия уже шла потом ка следующая модель :)

Volodymyr Kostyrko
12.12.2017
22:37:45
Дык я тоже на ревизию смотрел. А плюсик пропустил…

Goletsa
12.12.2017
22:37:50

Andrey
12.12.2017
22:40:18
я как то ssd сдал, так как оно на SATA3 не завелось :)

Volodymyr Kostyrko
12.12.2017
22:41:28
Сам думаю. С рук брал. Оно старое как дерьмо мамонта, полудохлые дрова дропнули в 2014 из портов.
Из Windows есть дрова на XP и предыдущие, 64bit скорее всего не заведётся никак.

Fro
13.12.2017
08:50:57
Доброго времени суток. Есть такой вопрос: Приобрел переходник USB to LAN Xiaomi, пытаюсь завести на фре amd64 10.3R, он вроде определился
Bus /dev/usb Device /dev/ugen7.2: ID 2717:0011
usbconfig -d ugen7.2 dump_curr_config_desc
ugen7.2: <USB 10100 LAN xiaomi> at usbus7, cfg=0 md=HOST spd=HIGH (480Mbps) pwr=ON (100mA)

Fro
13.12.2017
08:51:28
Как узнать его чипсет?
bInterfaceClass = 0x00ff <Vendor specific>
bInterfaceSubClass = 0x00ff


Boodma Brown
13.12.2017
09:28:49
Всем доброго дня!
Как у спецов по FreeBSD, прошу у вас помощи. Есть freebsd с внешним адресом 1.2.3.4, есть внутренняя сеточка 192.168.6.0/24, есть в ней сервер 192.168.6.101. У него два порта 80 и 443.
ipfw:
nat 1 tcp from any to 1.2.3.4 10001 in via external_interface
nat 1 tcp from 192.168.6.101 80 to any out via external_interface
nat 1 tcp from any to 1.2.3.4 10002 in via external_interface
nat 1 tcp from 192.168.6.101 443 to any out via external_interface
natd
nat 1 config log if em1.31 reset same_ports deny_in redirect_port tcp 192.168.6.101:80 10001 redirect_port tcp 192.168.6.101:443 10002
Описанным выше образом порты сервера из локалки проброшены наружу и доступны.
Теперь пытаюсь сделать так, чтобы этот сервер был доступен из внутренней сети по внешнему адресу. Делаю так:
ipfw
nat 3 tcp from any to 1.2.3.4 10001 in via internal_interface
nat 3 tcp from 192.168.6.101 80 to any out via internal_interface
nat 3 tcp from any to 1.2.3.4 10002 in via internal_interface
nat 3 tcp from 192.168.6.101 443 to any out via internal_interface
natd
nat 3 config log if em0 deny_in redirect_port tcp 192.168.6.101:80 1.2.3.4:10001 redirect_port tcp 192.168.6.101:443 1.2.3.4:10002
И возникает такая проблема, что запросы от другого компа во внутренней сетке не натятся. То есть на фре я вижу перенаправленные, но не замаскированные запросы. Можете подсказать, что я тут делаю не так?


Fro
13.12.2017
09:39:41
Используйте kernel nat

Vadim
13.12.2017
09:56:26
libalias внутри различает пакеты по in и out для определения, натить или разначивать обратно, а тут случай однорукого роутера получается
тут надо сесть и порисовать на бумажке проходы и роутинг, ведь после разначивания (при one_pass=0) пакет станет из той же сети в ту же сеть, и может подпасть не под те правила

Roman
13.12.2017
10:07:21

Google

Vadim
13.12.2017
10:08:09
тут не помню, в код смотреть надо
вроде ему сравнительно пофиг, кроме своего же внешнего адреса, главное файрволом нужные пакеты зарулить

Admin
ERROR: S client not available

Vadim
13.12.2017
10:13:38
кстати для отладки можно посоветовать заменить этот конфиг на всамделишный natd и включить в том вывод отладочного лога - по строчке на каждый пакет... только много тестовых пакетов не гнать, понятно ))

Fro
13.12.2017
10:44:23
ue0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 9c:eb:e8:61:4f:bb
inet 192.168.0.151 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::9eeb:e8ff:fe61:4fbb%ue0 prefixlen 64 scopeid 0x9
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
Победил Xiaomi))

Goletsa
13.12.2017
10:53:29
И что там было?
Ну хотя если и до этого интерфейс был то он её знал

Evgeny
13.12.2017
11:03:54


Boodma Brown
13.12.2017
11:05:19

Evgeny
13.12.2017
11:05:20
исли src-ip будет 192.168.6.хх, то ответный пакет на FreeBSD и не попадет
ну все логично :)

Boodma Brown
13.12.2017
11:06:03
А как сделать, чтобы src-ip сменился на ip freebsd?

Fro
13.12.2017
11:06:34

Evgeny
13.12.2017
11:07:01
можно повесить алиас на интерфейс из др подсети, допустим 192.168.7.100, в него натить, соответственно ваш 192.168.6.101 будет отвечать к 192.168.7.100, а там nat3 развернет обратно

Goletsa
13.12.2017
11:07:08
Там какой-то ASIX?

Boodma Brown
13.12.2017
11:09:21
Где-то разначивается?

Goletsa
13.12.2017
11:10:21
А с фига ли сорс менять
Точнее я потерял нить
Какие-то слажные технологии с натд

Google

Goletsa
13.12.2017
11:11:31
pf.conf rdr и все работало бы

Vladislav
13.12.2017
11:11:44

Goletsa
13.12.2017
11:12:25
Т.е. лучше терять адреса клиентов на внутреннем нат

Evgeny
13.12.2017
11:13:10
непонятно, почему в локалке надо обращаться по внешнему адресу роутера, а не напрямую к вебсерверу

Vladislav
13.12.2017
11:13:18
а. nat loopback это

Goletsa
13.12.2017
11:13:43

Boodma Brown
13.12.2017
11:14:15
Дело в том, что веб выброшен в мир, оттуда работает, всё хорошо. К этому вебу есть ведроприложение, в которое вписывается адрес сервера. Товарищи хотят, чтобы при подключению к корпоративному вайфаю, приложение сохраняло работоспособность, без переписывания адреса сервера на внутренней

Vladislav
13.12.2017
11:14:19
без src nat сервис ответит напрямую клиенту, который ждет ответа с внешнего адреса