@freebsd_ru

Страница 442 из 669
Dmitry
09.05.2018
08:10:45
С великим праздником!

Sergey
09.05.2018
09:08:42
С праздником

Я сервак навернул

Случайно пул переименовал, и теперь загрузится не могу

Google
Sergey
09.05.2018
09:08:42
И в юзерленд непопасть

Збс праздник провожу

Сам виноват канешна

Andrey
09.05.2018
09:14:07
ну так сингл мод и махать шашкой, а так там в карент несколько месяцев как завезли чекпойнты, как раз похоже для вашего случая :)

Andrey
09.05.2018
09:15:41
но вообще, переименовать пулл, влияющий на загрузку, прям таки и подмывает выслушать сукцесс стори

Sergey
09.05.2018
09:15:48
Именно так это и произошло

Алексей
09.05.2018
10:21:25
фряха молодец с очень быстро ставится!

Lev
09.05.2018
12:29:47
Какой всё же самый праивльный способ сделать VPN-сервер на базе FreeBSD? Надо что бы и для Android и для Windows и для iOS и для другой FreeBSD. OpenVPN не хочу почему-то, хочется что-нибудь для всего нативное, ядерное. IKEv2 на StrongSwan? Что-то ещё?

Phil
09.05.2018
12:36:50
mpd же

Алексей
09.05.2018
12:37:09
там же pptp только

Lev
09.05.2018
12:38:01
mpd же
L2TP over IPSec?

Google
Lev
09.05.2018
12:38:45
pfsense
Ээээ. Это дистрибутив. Странный ответ на вопрос о протоколах :-)

Lev
09.05.2018
12:39:48
Там уже все есть))
Что всё? :) Мне на готовый хост ставить, не на пустой.

Alex
09.05.2018
12:40:09
понял

Fro
09.05.2018
12:40:49
там же pptp только
PPTP на айфоне нету

Phil
09.05.2018
12:40:52
L2TP over IPSec?
А кто-то айписек умеет не из маргиналов?

Алексей
09.05.2018
12:41:14
PPTP на айфоне нету
ну хоть одни додумались его выпилить.

Lev
09.05.2018
12:41:20
А чем openvpv не нравится, кроме "неядерности"? Что-нибудь ядерное работает обычно только в пределах одной ОС...
Он очень неродной на том же андроиде. Например, он теряет там информацию о том, что мы вроуминге, судя по моим тестам.

Fro
09.05.2018
12:42:05


Lev
09.05.2018
12:42:09
А кто-то айписек умеет не из маргиналов?
Винда умеет точно. Не то что бы маргиналы. Андроид, кажется, тоже предлагает такой вариант.

Lev
09.05.2018
12:42:34
В смысле, а зачем ему знать о роуминге?
Что бы тот же телеграмчик знал, что мы в роуминге и не сосал видюшки автоматом, например.

Lev
09.05.2018
12:43:20
фряха тоже
Ну, фряха вполне себе маргинальна, я даже вспоминать её не стал.

Михаил
09.05.2018
12:43:37
Что бы тот же телеграмчик знал, что мы в роуминге и не сосал видюшки автоматом, например.
Это же к мобильной сети, а ван лишь поверх нее работает, или я не прав? Телеграмчик проще всего через прокси работает, я вчера доделал скрипт для автоматической настройки 3proxy на freebsd

Google
Roman
09.05.2018
12:45:02
И в strongswan есть прекрасный mobike

Lev
09.05.2018
12:46:14
strongswan + ikev2
А что там с файрволлами получается? Ведь в этом варианте нет, кажется, интерфейса с точки зрения ядра, так?

Михаил
09.05.2018
12:46:23
https://www.comss.ru/page.php?id=5037

Lev
09.05.2018
12:47:36
Где именно fw? На freebsd?
Да, на «серверной» части, куда клиенты коннектстся. С OpenVPN или там L2TP понятно — tunX, понятно как писать правила ipfw. А с IPSec?

Lev
09.05.2018
12:53:08
https://github.com/StreisandEffect/streisand вроде как накатывается на фряху
Вот не хочу я непрозрачные зоопарки. 100500 софта, каждый работает по своему, каждый по-разному взаиможействует с NAT и ipfw, ну блин.

Lev
09.05.2018
12:53:41
вы бы внимательно почитали про что это
Читал, читал. Ещё с год назад.

bebebe
09.05.2018
12:54:18
Читал, читал. Ещё с год назад.
понятно, и у вас сложилось впечатление что это зоопарк из установленного софта?

Lev
09.05.2018
12:55:11
понятно, и у вас сложилось впечатление что это зоопарк из установленного софта?
Что это способ поставить контейнер на базе убунту с зоопарком VPN/прокси-софта

bebebe
09.05.2018
12:56:13
Что это способ поставить контейнер на базе убунту с зоопарком VPN/прокси-софта
это набор ansible плейбук которые можно запустить уже на заделпоенном хосте, "контейнер" на базе убунты - это один из вариантов деливери

впрочем ладно

время ваше

Roman
09.05.2018
13:00:02
Да, на «серверной» части, куда клиенты коннектстся. С OpenVPN или там L2TP понятно — tunX, понятно как писать правила ipfw. А с IPSec?
А тут сложнее. В linux есть vti, в juniper тоже есть ipsec- интерфейсы. Как вариант, в strongswan есть реализация в userland, работающая через tun

Roman
09.05.2018
13:00:54
Lev
09.05.2018
13:01:11
См выше про tun/tap
про tun понятно, но это не лучше mpd

Google
Roman
09.05.2018
13:01:37
про tun понятно, но это не лучше mpd
Лучше. Взаимная аутентификация хотя бы

В pptp/l2tp я могу клиенту подсунуть левый сервер и устроить mitm

Fro
09.05.2018
13:17:29
Чем mpd5 не устраивает??

Lev
09.05.2018
14:20:23
Roman
09.05.2018
14:51:26
Чем mpd5 не устраивает??
А что он умеет помимо l2tp/pptp/pppoe?

Fro
09.05.2018
18:01:27
А что он умеет помимо l2tp/pptp/pppoe?
Собственно был вопрос о vpn, к которому могут цепляться iOS/Android

Damir
10.05.2018
05:36:40
Всем привет. Коллеги подскажите, Exim и Dovecot не кешируют сертификаты каким ни будь странным способом. У меня обновились сертификаты, я сую им новые, а они старыми кидаются в клиентов!

Sergey
10.05.2018
05:39:08
restart all services?

Admin
ERROR: S client not available

Damir
10.05.2018
05:39:33
Да, проделано!

Даже запрещал доступ к сертификатам и екзим ругался на доступ к нему и именно к новому

А в клиента все равно старым кидает!

Andrey
10.05.2018
05:56:22
страсти какие то рассказываете, ну так телнетом стукнутся и посмотреть, что там отдаётся и что лежит, код обработки там странный конечно, но чудес не бывает, смотрите точно ли положили новые :)

Damir
10.05.2018
07:25:02
Ну вот проверяю, выдает дату правильную! notBefore=Apr 10 23:42:11 2018 GMT notAfter=Jul 9 23:42:11 2018 GMT

http://joxi.ru/BA0j9PNiBgVzvm

А вот что выдает почтовый клиент!

seeker
10.05.2018
07:28:55
а ты проверяешь как? через s_client ?

Damir
10.05.2018
07:28:55
Ага! Dovecot не правильный выдает!

Ага через него

Секунду

Google
Damir
10.05.2018
07:29:16
Dovecot не правильный выдает

Ну все правильно я сделал! Сертификаты корректные прописаны!

Andrey
10.05.2018
07:33:38
мы вам искренне верим, а вот довекот видимо нет :)

Sergey
10.05.2018
07:38:32
Приехали опять cve-2018-8897

Andrey
10.05.2018
07:39:03
чё там?

Michael
10.05.2018
07:40:50
чё там?
kernel dos from local user

Damir
10.05.2018
07:41:09
Все! Сам дурак как обычно! Есть два типа конфигурационных файла где есть упоминаниие про сертификат.

10-ssl.conf и imap.сщта

соответсвенно я правил только один!

Спасибо, что верили в меня!

Михаил
10.05.2018
08:00:34
Спасибо, что верили в меня!
И тебе спасибо, что поделился решением...

Yaroslav
10.05.2018
09:01:03
привет, вижу в top какой-то подозрительный процесс /run/shm/.FILE/stak/ld-linux-x86-64.so.2 --library-path /run/shm/.FILE/stak /run/shm/.FILE/stak/xmrig -o 195.22.126.117:443 -u <длинная-строка> -p x -Bгрузит проц на 30%, что-то мне подсказывает, что у меня майнят.

да в общем-то, похоже что да, майнят. Запущено от пользователя www-data.

Yaroslav
10.05.2018
09:02:21
да конечно, давай.

komron
10.05.2018
09:21:08
хочу делать автоиндекс на nginx не получается



вроде бы всё как в документаций, но не сработает

Алексей
10.05.2018
09:56:33
господа, а можно надеятся что такая вот конструкция надежный источник для узнавания есть ли на машинке SSE4_2 ? cat /var/run/dmesg.boot | grep "SSE4.2"

Goletsa
10.05.2018
09:56:54
не особо

Страница 442 из 669