@freebsd_ru

Страница 595 из 669
Andrey
20.09.2018
12:04:18
https://bugs.freebsd.org/bugzilla/

Vadim
20.09.2018
12:05:02
они не авторитет ни разу, даже по внутриправославным меркам

Alex
20.09.2018
12:06:04
Это был нанотролленг

Google
Andrey
20.09.2018
12:06:52
так последние китайское предупреждение и кто то начнёт отправляться в ro за тупость

Sergey
20.09.2018
14:32:38
zfs error 63 это к чему? куда копать? причем только один образ виртуалки выдает эту ошибку.

Terminator
20.09.2018
14:34:19
@ekhabarov будет жить. Поприветствуем!

Lev
20.09.2018
14:40:56
openvpn сосёт.

Andrey
20.09.2018
14:41:37
openvpn сосёт.
сколько намерял?

Lev
20.09.2018
14:41:58
сколько намерял?
[ 5] 0.00-10.00 sec 172 MBytes 144 Mbits/sec 0 sender [ 5] 0.00-10.29 sec 172 MBytes 140 Mbits/sec receiver

сколько намерял?
mtu не влияет никак вообще, хоть 1500 хоть 8192

Andrey
20.09.2018
14:42:59
может надо патчик из D17180 применить?

Lev
20.09.2018
14:43:52
может надо патчик из D17180 применить?
Я через конфиг openvpn (tun-mtu) задавал

Terminator
20.09.2018
15:09:31
@snelius будет жить. Поприветствуем!

El Mariachi
20.09.2018
15:27:03
openvpn сосёт.
В сравнении с чем?

Lev
20.09.2018
15:27:36
В сравнении с чем?
IPSec что с ipencap'ом (if_gif) что с GRE (if_gre)

Кстати, а кто-нибудь может объяснить, что на проводе у if_ipsec? Чем это отличается от if_gif + полиси?

Google
Andrey
20.09.2018
15:32:57
http://bu7cher.blogspot.com/2017/02/ifipsec-freebsd.html

Lev
20.09.2018
15:35:04
И вообще, почитать бы хорошее про IPSec. Я так и не понимаю чем туннель от транспорат принципиально отличается там.

Andrey
20.09.2018
15:38:35
туннельный режим добавляет новый IP заголовок и шифрует всё что внутри

транспортный не добавляет, шифрует только payload

Lev
20.09.2018
15:39:41
Vasiliy
20.09.2018
15:43:29
При этом в сети куча мануалов, как настроить ipsec + l2tp

вместо того, чтобы настроить ipsec в тунельном режиме

@shrugbot

@shrugbot
¯\_(ツ)_/¯

Lev
20.09.2018
15:48:36
При этом в сети куча мануалов, как настроить ipsec + l2tp
Кажется, IPSec в туннельном режиме не то что бы был поддержан на ВСЕХ актуальных платформах (в смысле, клиентских). Плюс с IKEv2 какая-то свистопляска

shrdlu
20.09.2018
15:49:38
Уважаемые, объясните, где я неправ. Настраивал пересылку логов почтовой системы на другой хост. В конце /etc/syslog.conf есть строчка include /usr/local/etc/syslog.d Ок, создаю такой каталог, внутри создаю файл syslog.conf, в него пишу строчку mail.info @mx.domain.ru Перезапускаю syslogd - но желаемого не наблюдаю, на удаленной системе логи не пишутся. Ок. Делаю cat /usr/local/etc/syslog.d/syslog.conf >> /etc/syslog.conf, опять перезапускаю syslogd - э вуаля, логи пишутся на удаленной системе! Что я делаю не так? freebsd 11.2

Vasiliy
20.09.2018
15:50:01
Все современные десктопные ОС (Windows Vista/7/8/8.1, OS X, Linux), мобильные устройства (Android, iOS, Windows Phone, Blackberry) и некоторые роутеры поддерживают VPN с использованием IPsec ESP в туннельном режиме и его настройкой через протокол Internet Key Exchange (IKE) версии 1 или 2

Andrey
20.09.2018
15:51:22
основная фича if_ipsec в том, что трафик для шифрования туда попадает благодаря простой маршрутизации

т.е. тебе не надо заморачиваться с настройкой политик, придумывая маски, по которым будет матчится трафик. Просто добавил маршрут, который завернёт трафик в if_ipsec, а дальше он сам зашифруется

Al
20.09.2018
15:58:06
т.е racoon теперь не нужен?

Andrey
20.09.2018
15:58:58
он и раньше был не особенно нужен, если руками всё настраивать

если руками не хочется, то это делает IKE

Al
20.09.2018
16:00:09
Andrey
20.09.2018
16:01:25
ракун не шифрует, он только договаривается с другой стороной о том как шифровать и настраивает ядро для выполнения шифрования

Al
20.09.2018
16:04:44
Ну а теперь где это будет оговариваться?

Google
Andrey
20.09.2018
16:06:54
всё это можно сделать без участия racoon через setkey

Al
20.09.2018
16:07:25
Кстати посмотрел конфигурации. В настройках уд. в proposal peers_certfile x509 "test.lissyara.su.public"; proposal { encryption_algorithm 3des; hash_algorithm sha1; authentication_method rsasig; dh_group 2 ; }

Stanislav
20.09.2018
16:07:29
http://bu7cher.blogspot.com/2017/02/ifipsec-freebsd.html
а оно сможет например в мультикаст?

Al
20.09.2018
16:08:48
Если будет нативной то это конечно хорошо. Но по идее вообще можно не gre турели делать..

Lev
20.09.2018
16:09:03
В общем, если кому интересен результат всех моих плясок c замером двух дешёвых железок с пассивным охлаждением, то вот: https://docs.google.com/spreadsheets/d/1z3ALvTZPMC4TBZ13TqMvArERxtethrHzvqtrEOtyHa8/edit?usp=sharing

Andrey
20.09.2018
16:09:29
а оно сможет например в мультикаст?
сможет, ему всёравно какой трафик шифровать

N
20.09.2018
16:18:22
а что за девайс с J3160?

Lev
20.09.2018
16:19:15
а что за девайс с J3160?
Китаец за $150 с Ali. Я допиливаю обзор для mysku, если интересно — кину ссылку сюда.

N
20.09.2018
16:19:49
поновей процов нет?

Lev
20.09.2018
16:20:30
поновей процов нет?
За такие деньги и с пассивным охлаждением — нет. А так можно и с i7 Skylake купить.

N
20.09.2018
16:20:50
для подобных девайсов только пассивка нужна

Lev
20.09.2018
16:21:16
для подобных девайсов только пассивка нужна
У меня ещё требование было не меньше двух сетевух и обязательно Intel а не Realtek. Это резко сужает выбор

N
20.09.2018
16:21:49
до сотки бы найти и чтоб фряха норм поднималась )

Lev
20.09.2018
16:22:34
до сотки бы найти и чтоб фряха норм поднималась )
Ну до сотки будет ещё сторее Atom какой и скорее всего уже без AES-NI. Хотя может и с AES-NI будет, но 2-х ядерный и совсем дохлый. На этом фряха поднялась великолепно.

N
20.09.2018
16:24:13
производитель qotom?

Andrey
20.09.2018
16:25:11
вот да, интел, а уж тем более 2-штука, весьма сильно ограничивающий фактор

N
20.09.2018
16:26:17
ну для роутера меньше 2 сетевух как то стремно :))))

Google
Andrey
20.09.2018
16:26:49
Хм... https://reviews.freebsd.org/D16504 Marvell Kirkwood SoCs

Lev
20.09.2018
16:27:03
производитель qotom?
Не, у этих не неашёл (хотя это был один из двух основных показывающихся в поиске), что-то совсем китайское, надо до дома добраться что бы с БП списать, я по памяти не воспроизведу

Хм... https://reviews.freebsd.org/D16504 Marvell Kirkwood SoCs
Эти плаги — редкостные же тормоза были, неактуальные на момент выхода (типа, завалялась партия устарвеших чипов, надо рапродвавть, сделаем сешную коробочку), нет?

Admin
ERROR: S client not available

Lev
20.09.2018
16:28:32
производитель qotom?
Совсем китайское в смысле с X и J в названии Ж-)

N
20.09.2018
16:28:37
странно, меня али разу на них выкинул... доберешься - нопиши плиз, а то тоже ищу

Andrey
20.09.2018
16:29:07
а фик знает, мне Kirkwood приглянулось, у меня вроде в линксисовском роутере на нём, если опенвпну верить

Lev
20.09.2018
16:30:06
странно, меня али разу на них выкинул... доберешься - нопиши плиз, а то тоже ищу
Да, они первые вылезают во всех мыслимых поисках. Вообще, я капризный, врядли у нас совершенно одинаковые требования, посмотри что у них есть, может именно для себя найдёшь.

Andrey
20.09.2018
17:44:43
Ага... может я и не псих, тестим :) https://svnweb.freebsd.org/base?view=revision&revision=338831

Terminator
20.09.2018
17:57:33
Павел Чернышев будет жить. Поприветствуем!

Павел
20.09.2018
17:57:57
Доброго времени суток

Решился попробовать данную систему, поэтому вскоре возможно глупые вопросы

Sergey
20.09.2018
18:01:56
handbook и вопросов не будет.

Павел
20.09.2018
18:03:53
Andrey
20.09.2018
18:14:59
Эх... https://scontent-bru2-1.xx.fbcdn.net/v/t1.0-9/42208439_10156394400296508_8098501006607777792_n.jpg?_nc_cat=103&oh=cd8b139c1509eae8257776cfe3909c49&oe=5C20B89D

Andrei
20.09.2018
18:20:47
bsdm набор ?

Даниил
20.09.2018
18:21:02
bsdm набор ?
да ( ͡° ͜ʖ ͡°)

Andrey
20.09.2018
18:26:41
кстати, если кто в Питере хочет фряшных наклеечек, у меня есть заначка :p

Google
Andrey
20.09.2018
18:37:40
ну вот тогда меня надо как то отловить, можно бы конечно на линуксовке, но я что то ленюсь, а так надо до дома как доползу глянуть вроде пару листов https://pbs.twimg.com/media/BnhFnJ9CQAAp4dl.jpg:large таких как слева вверху

Andrei
20.09.2018
18:38:18
еще бы женщину админатрикс к набору

Andrey
20.09.2018
18:38:30
и вроде крупный орб (наклейкой) может даже несколько есть

Sergey
20.09.2018
18:39:13
в москоу отослать можно?

Andrey
20.09.2018
18:40:37
Ну... это уж совсем как то оверкил, вообще у нас же вон есть всякий народ не далёкий от всяких там коретим и такого, в ту же Москву то бы могли приволакивать, у них там иногда есть сходки

У меня после Киевской конфы залежались, я как то как плюшкин, набрать наберу, а клеить не сильно фанат, так самые модные заюзал, помнится была модная орб из полимера, чтоб не стиралась, кажется даже на ноуте ещё живёт

"I suspect this page is now broken on pretty much any tier-3 platform that isn't built on top of one of our existing tier-1 platforms, as we only have network link services for android, linux, mac, and windows." https://bugzilla.mozilla.org/show_bug.cgi?id=1477593

Зато IPv6 таки и правда починили

https://twitter.com/freebsdfrau/status/1042894956573032450

Anton
21.09.2018
03:33:10
В коммит логах увидел такую фразу: "This is a stop-gap fix since we plan on removing boot1.efi in FreeBSD 12." - а что будет вместо boot1.efi?

Страница 595 из 669