
m
23.04.2018
21:03:36
With custom kernel you can`t use package manager. You have to compile all packages from ports or manualy.

Helton
23.04.2018
21:06:49

Vespertilio
23.04.2018
21:07:32

Google

Aleksandr
23.04.2018
21:08:26
Он имел ввиду что не получится использовать пакеты из стандатного репозитория. Сам pkg можно использовать, только надо будет свою сборочную машину поднять

m
23.04.2018
21:08:43
угу

Vespertilio
23.04.2018
21:09:37

Volodymyr Kostyrko
23.04.2018
21:10:02
99,99% нет.
Кроме случаев когда нужно собирать свои модули и они должны вписываться.

Helton
23.04.2018
21:17:09

m
23.04.2018
21:17:21
нет

Helton
23.04.2018
21:17:48
Вся информация на странице?

m
23.04.2018
21:17:49
This is simple ipfw configuration:
sudo sysrc firewall_enable="YES"
sudo sysrc firewall_quiet="YES"
sudo sysrc firewall_type="workstation"
sudo sysrc firewall_myservices="22 80 443"
sudo sysrc firewall_allowservices="any"
sudo sysrc firewall_logdeny="YES"
sudo service ipfw start
sudo sysctl net.inet.ip.fw.verbose_limit=5
and add this line to /etc/sysctl.conf
sysctl net.inet.ip.fw.verbose_limit=5
after run
sudo ipfw show
to see all firewall rules

Helton
23.04.2018
21:24:13
Я выполнил шаги, и я уже вижу правила с «списком sudo ipfw»,

m
23.04.2018
21:27:58
you can works kernel modules using kldload, kldunload , kldstat commands

Google

Helton
23.04.2018
21:30:12

m
23.04.2018
21:31:16
man kldload
ls -l /boot/kernel/

Helton
23.04.2018
21:33:42

m
23.04.2018
21:33:50
yes

Helton
23.04.2018
21:34:33
Good
Я иду шаг за шагом. Сначала я пойму IPFW. Межсетевой экран с NAT.

m
23.04.2018
21:36:26
Bye, Helton. I am going to sleep.
I hope you will succeed.
Are you student?

Helton
23.04.2018
21:38:25
Благодарю вас. Здесь, в Бразилии, еще рано. Я продолжу учебу. Я уверен, что здесь очень успешный. Спасибо за помощь. Вы используете WhatsApp? Если да, дайте мне свой личный контакт.

m
23.04.2018
21:40:36
I have not smartphone.

Helton
23.04.2018
21:41:36

Dmitry
23.04.2018
21:54:26

Sergey
24.04.2018
04:20:30

m
24.04.2018
05:43:21
а как отключить ipv6 на всех интерфейсах, чтобы Golang не пытался делать https-запросы по ipv6?
Две копии демона обмениваются данными между собой. Оба слушают на внешнем явно указанном ipv4. Но почему-то иногда вдруг начинают валиться ошибки вида: https://servers-dfw2-1.tolxy.com/ххх : dial tcp [::1]:443: connect: connection refused . хотя не резолвится в ipv6.

Konstantin
24.04.2018
05:49:59
жесть) 2018 год, кто-то всё ещё выключает IPv6 :)

m
24.04.2018
05:50:43
в инете куча разных рецептов. не ясно, какой верный.

Olexande
24.04.2018
05:55:10
Использовать аналог 127.0.0.1, но ипв6 - не пробовали?

Konstantin
24.04.2018
05:58:19

Google

m
24.04.2018
07:50:04
а почему при обращении к servers-dfw2-1.tolxy.com оно лезет на локалхост?

Georgiy
24.04.2018
07:50:39
куда резолвится, туда и лезет видимо :)

m
24.04.2018
07:57:57
% host servers-dfw2-1.tolxy.com
servers-dfw2-1.tolxy.com has address 209.205.126.238

Anton
24.04.2018
14:03:10

Kiril
24.04.2018
14:20:06

m
24.04.2018
14:57:15
Команда host не смотрит в hosts файл, нужно ping использовать
Точно!
ping servers-dfw2-1.tolxy.com
PING localhost (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.011 ms
теперь всё встало на свои места. в /etc/hosts
::1 localhost localhost.servers-dfw2-1.tolxy.com servers-dfw2-1.tolxy.com
127.0.0.1 localhost localhost.servers-dfw2-1.tolxy.com servers-dfw2-1.tolxy.com
теперь надо понять, как по имени хоста делать запросы на 209.205.126.238 , а не на локалхост.

Anton
24.04.2018
15:07:12

m
24.04.2018
15:14:22
мне больше всего подходит вариант с etc/hosts . Но это не приведёт к тому, что какие-нить тормоза начнутся при входе на сервер или ещё какие-нить чудеса?

Anton
24.04.2018
15:24:16
sendmail известен тем что загрузка надолго тормозится если хоста нет в /etc/hosts (и днс в этот момент не доступен). А в остальном полное имя сервера в /etc/hosts мало кому нужно

Aleksey
24.04.2018
15:26:42

Anton
24.04.2018
15:28:10
может современные версии уже и не тормозят (я не изучал вопрос), но дурная слава осталась.

Andrey
24.04.2018
15:30:35
а чего тут дурного, надо просто систему по человечьи настраивать

m
24.04.2018
15:33:55

Andrey
24.04.2018
15:34:18
ну вот прописывать fqdn например

m
24.04.2018
15:35:29
ты про то, чтобы прописать
209.205.126.238 servers-dfw2-1.tolxy.com
?

Andrey
24.04.2018
15:39:57
пригодится для чего?

m
24.04.2018
15:41:24
блин, не успел по ссылке кликнуть...
@VVZhirinovsky , запости ссылку плз.

Юрий
24.04.2018
15:43:09
https://chast.in/sock5-proxy.html как поднять socks5 на freebsd (мопед не мой)

Google

m
24.04.2018
15:49:15
https://chast.in/sock5-proxy.html как поднять socks5 на freebsd (мопед не мой)
Если это твоя статья, то не лишним было бы заметить, что проксю очень имеет смысл повесить на порт вроде 80, а лучше вообще 53, если они не используются. А то зарезать по порту очень просто. Я тут весь день просидел без ssh вообще. В первый день борьбы с телегой у моего прова крыша съехала. были доступны только 21, 53, 80, 443 и почему-то 8080.

Vadim
24.04.2018
16:03:42
потому что некоторые сайты действительно на подобных портах работают
удивительно, но факт

m
24.04.2018
16:25:26
кстати да, начинаю что-то такое припоминать...
типа, это порт, на который может прицепиться процесс без рута.

Andrey
24.04.2018
16:32:20
кстати, раз уж про блокировки, тут вот народ бунтует :)
https://www.youtube.com/watch?v=YccwFWiSryY&feature=share

Vladislav
24.04.2018
17:04:20
лучше использовать 3proxy

Admin
ERROR: S client not available

Vladislav
24.04.2018
17:06:13
там легче авторизация прикручивается
а в том мануале по данте разрешено куда угодно ходить и без авторизации

Phil
24.04.2018
17:08:38
Или взять github.com/schors/tgdante2

Vladislav
24.04.2018
17:11:05
Докер уже во Фряху интегрировали?

Andrey
24.04.2018
17:12:33
это не проблема докера ;)

Vladislav
24.04.2018
17:13:09
тогда ждем мануала по интеграции докера во FreeBSD

Phil
24.04.2018
17:13:33

Юрий
24.04.2018
17:14:53
Осталось найти Ман как прикрутить nat64 к какойнить из proxy

Vladislav
24.04.2018
17:16:03

Юрий
24.04.2018
17:18:14

Vladislav
24.04.2018
17:18:30
в 3proxy
# only ipv6 connectivity
# socks -n -p1002 -6 -a -iIPv4HERE -eANOTHER_IPv6HERE
# only ipv4 connectivity
# socks -n -p1003 -4 -a -iIPv6HERE -eANOTHER_IPv4HERE

Google

Aleksandr
24.04.2018
17:19:11

Vladislav
24.04.2018
17:19:32
который тянет за собой эмулятор Линукса?
Docker on FreeBSD is experimental.
ёжкин кот
ну нафиг накое тестить

Aleksandr
24.04.2018
17:21:12
Какой эмулятор?
Ему нужен go и sqlite

Vladislav
24.04.2018
17:22:09
и диска мимнимум 4ГБ
чтоб запустить Centos или другой Линукс

Evgeny
24.04.2018
17:23:12
поставил 3proxy и настроил за 15 мин с авторизаций по несколько человек
никаких депендесов

Vladislav
24.04.2018
17:23:27

Evgeny
24.04.2018
17:23:39
на 8,4 из неподдерживаемых портов
проверил тока что нет уязвимостей

Vladislav
24.04.2018
17:24:06
та там можно было и из исходников поставить

Юрий
24.04.2018
17:26:58
В идеале что-бы даже ipv4 запросы транслировались в ipv6

Vladislav
24.04.2018
17:29:24

Юрий
24.04.2018
17:31:09