
Andrey
20.09.2018
12:04:18
https://bugs.freebsd.org/bugzilla/

Vadim
20.09.2018
12:05:02
они не авторитет ни разу, даже по внутриправославным меркам

Alex
20.09.2018
12:06:04
Это был нанотролленг

Google

Andrey
20.09.2018
12:06:52
так последние китайское предупреждение и кто то начнёт отправляться в ro за тупость

Sergey
20.09.2018
14:32:38
zfs error 63 это к чему? куда копать? причем только один образ виртуалки выдает эту ошибку.

Terminator
20.09.2018
14:34:19
@ekhabarov будет жить. Поприветствуем!

Lev
20.09.2018
14:40:56
openvpn сосёт.

Andrey
20.09.2018
14:41:37

Lev
20.09.2018
14:41:58
сколько намерял?
[ 5] 0.00-10.00 sec 172 MBytes 144 Mbits/sec 0 sender
[ 5] 0.00-10.29 sec 172 MBytes 140 Mbits/sec receiver

Andrey
20.09.2018
14:42:59
может надо патчик из D17180 применить?

Lev
20.09.2018
14:43:52

Terminator
20.09.2018
15:09:31
@snelius будет жить. Поприветствуем!

El Mariachi
20.09.2018
15:27:03

Lev
20.09.2018
15:27:36
Кстати, а кто-нибудь может объяснить, что на проводе у if_ipsec? Чем это отличается от if_gif + полиси?

Google

Andrey
20.09.2018
15:32:57
http://bu7cher.blogspot.com/2017/02/ifipsec-freebsd.html

Lev
20.09.2018
15:35:04
И вообще, почитать бы хорошее про IPSec. Я так и не понимаю чем туннель от транспорат принципиально отличается там.

Andrey
20.09.2018
15:38:35
туннельный режим добавляет новый IP заголовок и шифрует всё что внутри
транспортный не добавляет, шифрует только payload

Lev
20.09.2018
15:39:41

Vasiliy
20.09.2018
15:43:29
При этом в сети куча мануалов, как настроить ipsec + l2tp
вместо того, чтобы настроить ipsec в тунельном режиме
@shrugbot

Lev
20.09.2018
15:48:36

shrdlu
20.09.2018
15:49:38
Уважаемые, объясните, где я неправ.
Настраивал пересылку логов почтовой системы на другой хост. В конце /etc/syslog.conf есть строчка
include /usr/local/etc/syslog.d
Ок, создаю такой каталог, внутри создаю файл syslog.conf, в него пишу строчку
mail.info @mx.domain.ru
Перезапускаю syslogd - но желаемого не наблюдаю, на удаленной системе логи не пишутся.
Ок. Делаю cat /usr/local/etc/syslog.d/syslog.conf >> /etc/syslog.conf, опять перезапускаю syslogd - э вуаля, логи пишутся на удаленной системе!
Что я делаю не так?
freebsd 11.2

Vasiliy
20.09.2018
15:50:01
Все современные десктопные ОС (Windows Vista/7/8/8.1, OS X, Linux), мобильные устройства (Android, iOS, Windows Phone, Blackberry) и некоторые роутеры поддерживают VPN с использованием IPsec ESP в туннельном режиме и его настройкой через протокол Internet Key Exchange (IKE) версии 1 или 2

Andrey
20.09.2018
15:51:22
основная фича if_ipsec в том, что трафик для шифрования туда попадает благодаря простой маршрутизации
т.е. тебе не надо заморачиваться с настройкой политик, придумывая маски, по которым будет матчится трафик. Просто добавил маршрут, который завернёт трафик в if_ipsec, а дальше он сам зашифруется

Al
20.09.2018
15:58:06
т.е racoon теперь не нужен?

Andrey
20.09.2018
15:58:58
он и раньше был не особенно нужен, если руками всё настраивать
если руками не хочется, то это делает IKE

Al
20.09.2018
16:00:09

Andrey
20.09.2018
16:01:25
ракун не шифрует, он только договаривается с другой стороной о том как шифровать и настраивает ядро для выполнения шифрования

Al
20.09.2018
16:04:44
Ну а теперь где это будет оговариваться?

Google

Andrey
20.09.2018
16:06:54
всё это можно сделать без участия racoon через setkey

Al
20.09.2018
16:07:25
Кстати посмотрел конфигурации. В настройках уд. в proposal peers_certfile x509 "test.lissyara.su.public"; proposal { encryption_algorithm 3des; hash_algorithm sha1; authentication_method rsasig; dh_group 2 ; }

Stanislav
20.09.2018
16:07:29

Al
20.09.2018
16:08:48
Если будет нативной то это конечно хорошо. Но по идее вообще можно не gre турели делать..

Lev
20.09.2018
16:09:03
В общем, если кому интересен результат всех моих плясок c замером двух дешёвых железок с пассивным охлаждением, то вот: https://docs.google.com/spreadsheets/d/1z3ALvTZPMC4TBZ13TqMvArERxtethrHzvqtrEOtyHa8/edit?usp=sharing

Andrey
20.09.2018
16:09:29

Stanislav
20.09.2018
16:10:15

N
20.09.2018
16:18:22
а что за девайс с J3160?

Lev
20.09.2018
16:19:15

N
20.09.2018
16:19:49
поновей процов нет?

Lev
20.09.2018
16:20:30
поновей процов нет?
За такие деньги и с пассивным охлаждением — нет. А так можно и с i7 Skylake купить.

N
20.09.2018
16:20:50
для подобных девайсов только пассивка нужна

Lev
20.09.2018
16:21:16

N
20.09.2018
16:21:49
до сотки бы найти и чтоб фряха норм поднималась )

Lev
20.09.2018
16:22:34

N
20.09.2018
16:24:13
производитель qotom?

Andrey
20.09.2018
16:25:11
вот да, интел, а уж тем более 2-штука, весьма сильно ограничивающий фактор

N
20.09.2018
16:26:17
ну для роутера меньше 2 сетевух как то стремно :))))

Google

Andrey
20.09.2018
16:26:49
Хм...
https://reviews.freebsd.org/D16504
Marvell Kirkwood SoCs

Lev
20.09.2018
16:27:03
производитель qotom?
Не, у этих не неашёл (хотя это был один из двух основных показывающихся в поиске), что-то совсем китайское, надо до дома добраться что бы с БП списать, я по памяти не воспроизведу

Admin
ERROR: S client not available

Lev
20.09.2018
16:28:32

N
20.09.2018
16:28:37
странно, меня али разу на них выкинул... доберешься - нопиши плиз, а то тоже ищу

Andrey
20.09.2018
16:29:07
а фик знает, мне Kirkwood приглянулось, у меня вроде в линксисовском роутере на нём, если опенвпну верить

Lev
20.09.2018
16:30:06

Andrey
20.09.2018
17:44:43
Ага... может я и не псих, тестим :)
https://svnweb.freebsd.org/base?view=revision&revision=338831

Terminator
20.09.2018
17:57:33
Павел Чернышев будет жить. Поприветствуем!

Павел
20.09.2018
17:57:57
Доброго времени суток
Решился попробовать данную систему, поэтому вскоре возможно глупые вопросы

Sergey
20.09.2018
18:01:56
handbook и вопросов не будет.

Павел
20.09.2018
18:03:53

Andrey
20.09.2018
18:14:59
Эх...
https://scontent-bru2-1.xx.fbcdn.net/v/t1.0-9/42208439_10156394400296508_8098501006607777792_n.jpg?_nc_cat=103&oh=cd8b139c1509eae8257776cfe3909c49&oe=5C20B89D

Andrei
20.09.2018
18:20:47
bsdm набор ?

Даниил
20.09.2018
18:21:02

Andrey
20.09.2018
18:26:41
кстати, если кто в Питере хочет фряшных наклеечек, у меня есть заначка :p

Lev
20.09.2018
18:34:02

Sergey
20.09.2018
18:35:39

Google

Andrey
20.09.2018
18:37:40
ну вот тогда меня надо как то отловить, можно бы конечно на линуксовке, но я что то ленюсь, а так надо до дома как доползу глянуть вроде пару листов https://pbs.twimg.com/media/BnhFnJ9CQAAp4dl.jpg:large таких как слева вверху

Andrei
20.09.2018
18:38:18
еще бы женщину админатрикс к набору

Andrey
20.09.2018
18:38:30
и вроде крупный орб (наклейкой) может даже несколько есть

Sergey
20.09.2018
18:39:13
в москоу отослать можно?

Andrey
20.09.2018
18:40:37
Ну... это уж совсем как то оверкил, вообще у нас же вон есть всякий народ не далёкий от всяких там коретим и такого, в ту же Москву то бы могли приволакивать, у них там иногда есть сходки
У меня после Киевской конфы залежались, я как то как плюшкин, набрать наберу, а клеить не сильно фанат, так самые модные заюзал, помнится была модная орб из полимера, чтоб не стиралась, кажется даже на ноуте ещё живёт
"I suspect this page is now broken on pretty much any tier-3 platform that isn't built on top of one of our existing tier-1 platforms, as we only have network link services for android, linux, mac, and windows."
https://bugzilla.mozilla.org/show_bug.cgi?id=1477593
Зато IPv6 таки и правда починили
https://twitter.com/freebsdfrau/status/1042894956573032450

Anton
21.09.2018
03:33:10
В коммит логах увидел такую фразу: "This is a stop-gap fix since we plan on removing boot1.efi in FreeBSD 12." - а что будет вместо boot1.efi?