
Artem
15.08.2018
15:05:09

shrdlu
15.08.2018
15:05:21

Roman
15.08.2018
15:05:33

Владимир
15.08.2018
15:05:51

Google

Artem
15.08.2018
15:06:18
mx240 это борщ))

Roman
15.08.2018
15:09:08
mx240 это борщ))
Но если без шуток, то сейчас можно взять что-то на mt7621a и получить гигабит роутинга/нат и где-то 200-300мбит для ipsec.
И ещё там есть hwnat
И стоить это будет ~ 4круб
С 256мб ram и usb3.0

Владимир
15.08.2018
15:11:53

Roman
15.08.2018
15:12:59

shrdlu
15.08.2018
15:13:34
И стоить это будет ~ 4круб
цена божеская. но для дома действительно борщевато. Хотя микротик я тоже как-то взял "на поиграть" и втянулся. А поначалу тоже думалось "борщ"

Roman
15.08.2018
15:14:42

MK
15.08.2018
15:18:24

Artem
15.08.2018
15:18:51

Roman
15.08.2018
15:19:09

Artem
15.08.2018
15:19:24
ну это +- то на то и выходит)

Roman
15.08.2018
15:21:39
Я думал на него апгрейдится со своего wdr4300, но тут удачно появились патчи для квалкомовского fastpath и роутер ускорился в 4-5 раз.

Google

Andrey
15.08.2018
15:22:24
что ты там роутишь :)

MK
15.08.2018
15:23:11
судя по объёмам наверное прон ?

Roman
15.08.2018
15:24:00

shumbor
15.08.2018
16:32:42
Не микрот хорошо но ровно до того момента как надо на цпу обрабатывать. Тогда жопа становится(

Fro
15.08.2018
16:33:34

Andrey
15.08.2018
16:34:23
так оно ж роутер а не числодробилка


shumbor
15.08.2018
16:36:11
Не, микрот хорошо, но ровно до того момента как надо на цпу трафик обрабатывать. У меня он на опенвпн (исторически соеденяет несколько квартир в единую сеть) заткнулся на ~ 30 мбит
А так в качестве основного роутера/хранилища амд 3200+ с кучей дисков
Правда у меня какой то из 750 микротов на 400 мгц
Сейчас стало проще. Как с выбором роутеров, так и с выбором ос для компов. Когда я начинал инет либо по модему, либо по трафику. И выбираешь что знает местный гуру. А вокруг только маздайщики и дебианщики(локальный репозитарий без учета трафика был в ростелекоме/политехе), правда еще полуосники попадались. А из роутеров предлагали циску )
Свой первый узел доступа строил на 2х вынь2000(на каждой по 4 модема идущих в isdn линии) в домене + древняя 4 с дебиновской картошкой для обслуживания ночных модемов (офисные телефоны занятые днем), т.к. не разобрался как в винде погасить модем по времени и пришлось попросить местного линуксоида настроить.

Artem
15.08.2018
17:53:47

shumbor
15.08.2018
17:59:05

Artem
15.08.2018
17:59:22
да, мало
торренты убьют)

shumbor
15.08.2018
18:05:18
Ставилось из того что есть. Не торренты у меня через него особо не идут. Они скармливаются рторренту на головном роутере. На нем даже ната щас нет. Только опенвпн. И то думаю уже т.к. наконец то другая сторона тунеля вотунулась в нормальную железку и появилась возможность влан прокинуть.
Думаю уже опенвпн убрать.
Да и может вооюще демонтирую, т.к. wifi он не раздает. Для этого dcn WL8200-I3 стоит

Andrey
15.08.2018
18:12:16
https://twitter.com/daichigoto/status/1029772270401728512
А вот кому VPNов да с ансиблами и вот этим всем, интересно а на фряхе оно как
https://medium.com/@cmacrae/your-own-vpn-with-openiked-openbsd-13d7abd3d1d4

Roman
15.08.2018
18:49:50

Google

Andrey
15.08.2018
18:52:08
в чём?

shumbor
15.08.2018
18:52:14
Он всегда на cpu
Ну я имел ввиду шибко нагружающие цпу задачи для которых не задействовать фаст паф и т.п. Так то понятно что там все через проц.

Andrey
15.08.2018
18:58:06
Ой.... дожились
"This allows to attach ZFS datasets and various other things"
https://svnweb.freebsd.org/base?view=revision&revision=337863

Vasiliy
15.08.2018
20:22:45

Artem
15.08.2018
20:24:02
lxc вообще супер :)

Владимир
15.08.2018
20:25:50

Stanislav
15.08.2018
20:29:06

Roman
15.08.2018
20:35:11
в чём?
Столько телодвижений ради l2tp/ipsec.
в чём?
И этот олень настраивает ikev2 в паре с l2tp зачем-то, хотя в ikev2 достаточно tunnel mode.
Ещё у него psk :(
Для домашнего использования слишком сложно, для какого-нибудь офисного vpn - слишком примитивно.
Тот же strongswan куда лучше: и 2й фактор легко цепляется, и может всякие интересные варианты вроде "получить адрес для клиента от dhcp в lan".

Andrey
15.08.2018
21:16:56

Roman
15.08.2018
21:20:50

Andrey
15.08.2018
21:24:59
а не с вирегардом передумал

Roman
15.08.2018
21:26:32
С wg понятно, да.

Andrey
15.08.2018
21:50:58
ну ч гляжу, тут его на go сочинили и для фри
кстати, а кто по NFS экспортирует src или порты, svn же при этом на удалённой машине не фурычит? (говорит что база бита) вроде ж что то даже гуглилось по теме, но что то нынче фигня какая то гуглится

MK
15.08.2018
21:52:52
@pragus +1 за strongswan

Roman
15.08.2018
21:58:37
@pragus +1 за strongswan
Так у них единственных тесты почти на все сценарии использования. С конфигами и логами каждой стороны.

MK
15.08.2018
21:59:43
Тока плохо что IKEv2 уж очень явно виден и легко блокируем

Roman
15.08.2018
22:00:26

Google

MK
15.08.2018
22:00:38
ога
у мну домашний провайдер, сука, его банит.

Roman
15.08.2018
22:02:37
О, интересно. Даже с udp encap?

MK
15.08.2018
22:02:51
вот не проверял
он его на стадии установления соединения рубит, похоже, тупо по портам.
4500 и 500 вроде

Vladislav
15.08.2018
22:03:54

MK
15.08.2018
22:04:51
у меня девайсы которые не предполагают возможности их изменения, к сожалению, поэтому так далеко я не заходил
anyconnect/openconnect приходится юзать

Vladislav
15.08.2018
22:05:45

Admin
ERROR: S client not available

MK
15.08.2018
22:05:51
PPTP понятно оно работают

Vladislav
15.08.2018
22:05:55
на всякий

MK
15.08.2018
22:06:32
было б можно, я б давно

Vladislav
15.08.2018
22:06:50
да понятно

MK
15.08.2018
22:07:53
причём оно до прошлого года работало, а потом пришёл товарищ майор (или что там у них стряслось)

Vladislav
15.08.2018
22:08:33
а может тупо <1024 порты поблочили, урабезопасности для?

MK
15.08.2018
22:09:16
да ну их в жопу. я даже общаться не хочу время тратить.
не мытьём, так катаньем.

Google

Gherman
16.08.2018
04:42:18
вопрос к тем кто использует freebsd на десктопах-лаптопах, как осуществляете screen-lock перед гибернацией, что бы после пробуждения экран был заблокирован?
я использую "sleep 5 && zzz + i3lock" но интересны еще варианты

Владимир
16.08.2018
07:45:28
Господа, возможно, вы поможете.
Есть такой конфиг pf: https://paste.pztrn.name/paste/88/1534405439
Задача: получить доступ из машины, на которой крутится фаервол по ssh на клетку с IP-адресом 192.168.42.10. Диапазон 192.168.42.0/24 висит на интерфейсе tap0. Фаервол с таким рулесетом не пускает (даже set skip on $jails_if не помогает). ЧЯДНТ?
Проблема именно с фаером, если убрать block all, то по ssh можно зайти.

Artem
16.08.2018
07:48:48
так а где правило про ссх
у тебя ж block all

Владимир
16.08.2018
07:52:02
заменил block all на block in $ext_if all
и помогло

Skiff
16.08.2018
08:41:20
Друзья!
percona xtradb cluster варил ктот?

Damir
16.08.2018
10:34:07
Всем привет. Столкнулся с траблом, нужно монтировать несколько разделов в jail ну соотвественно в fstab прописываю пару строк, ребучу и получаю болт, система собрана на zfs и к моменту монтирования разделов которые хочу смотрировать еще нет. Как быть?
Отвечаю сам себе и на всякий случай тем кто не знает, есть опция late в fstab

Serg
16.08.2018
11:02:16
В jail.conf для этого есть опция mount.fstab = "path"
Чтобы не мешались люди кони
Плюсом получите автоматическое размонтирование, если сделаете service jail stop

Damir
16.08.2018
11:09:06
Хм, ок, попробую.

Roman
16.08.2018
14:08:19
https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=206053

Andrey
16.08.2018
14:27:30
ну... бывает

Dreemer
16.08.2018
14:30:52
Парни, nextcloud на фряху ктонить ставил?

Anton
16.08.2018
14:33:04

Mikhail
16.08.2018
14:33:15

Dreemer
16.08.2018
14:35:58
ставил
13.0.5 из портов, ставлю на nginx, php72-fpm и mysql 5.7, в результате нет ссылки на workflow, если руками урл вбить то заходит, а так в админке ссылки нет. Ставлю на линухе в аплаенсе все есть, но там постгрес

Vadim
16.08.2018
14:37:04