@freebsd_ru

Страница 603 из 669
Andrey
25.09.2018
13:07:33
вот его не станет и страшно становится...

Lev
25.09.2018
13:07:35
Там очень простая штука.

Andrey
25.09.2018
13:07:46
ну, видимо Саше придётся принять на себя :)

Lev
25.09.2018
13:07:49
Она даже не про протоколы, а про конфиги

Google
Lev
25.09.2018
13:08:12
но сказали, что, БЛИН, несовместимо с Indiana или что там наследник OpenSolaris и поэтому нинада!

А мне вот такие простыни писать: /usr -maproot 0:0 -network 192.168.134.0 -mask 255.255.255.0 /usr -maproot 0:0 -network 2001:470:923f:1::/64 /usr -maproot 0:0 -network 192.168.10.0 -mask 255.255.255.0 /usr -maproot 0:0 -network 2001:470:923f:a::/64 /usr -maproot nobody -network 192.168.136.0 -mask 255.255.255.0 /usr -maproot nobody -network 2001:470:923f:3::/64 И так 16 (!) раз.

А 16 раз потому что у меня экспортируется дерево в 16 FS

Но я не могу это прописать только для корня дерева

Потому что там только 1 строка

И перевод строки нельзя

Andrey
25.09.2018
13:09:56
а... мультимоунт для датасетов, так и забили? пичалька

Lev
25.09.2018
13:10:29
В результате — механизм sharenfs не работает!

а... мультимоунт для датасетов, так и забили? пичалька
Если всего одна строка то её можно прописать в sharenfs у родителя и её размножат на всех детей (оно унаследуется) и скрипты всё сделают за себя

а... мультимоунт для датасетов, так и забили? пичалька
А если тебе надо больше 1 строки на FS — то хуй.

Пиши /etc/exports руками

Andrey
25.09.2018
13:11:20
а почему твоё не переделать чтоб было похоже на опениндиану?

Lev
25.09.2018
13:11:33
Google
Dmitry
25.09.2018
13:11:59
жесть конфиг, и это при том, что у нас есть штатный UCL

Andrey
25.09.2018
13:12:14
вот не помню, но где то оно есть или линукс или и там и там, кажется даже в баге ссылки были

Dmitry
25.09.2018
13:14:17
тебе UCL не нравится ?

или ты из тех людей, которые правят sendmail.cf руками ?

Lev
25.09.2018
13:16:08
тебе UCL не нравится ?
Я не считаю необходимым бросаться всё переписывать на него. Работает — не трогай.

В новой системе я предпочту UCL-конфиг, конечно.

Dmitry
25.09.2018
13:16:36
ага, и в каждой проге своя собственная встроенная парсилка конфигов

Lev
25.09.2018
13:16:42
или ты из тех людей, которые правят sendmail.cf руками ?
А UCL позволит такое легко сгенерировать из списка FS и списка сетей?

ага, и в каждой проге своя собственная встроенная парсилка конфигов
Ещё раз: новое лучше писать на UCL а не на своей. Старое трогать — POLA violation и совместимость всё равно поддерживать

Dmitry
25.09.2018
13:17:31
UCL поддерживает иерархическую структуру, а не планарную, как в /etc/exports

Lev
25.09.2018
13:18:23
UCL поддерживает иерархическую структуру, а не планарную, как в /etc/exports
И чем это поможет в данном случае? Я вообще считаю, что связь NFS-экспортов и FS-рутов — полная чушь, почему я не могу просто дерево одной записью экспортнуть или надорот экспортнуть директорию вглубине FS? Но чем мне поможет иерархический конфиг тут? Описать всё для /usr/home один раз? exports это бы тоже мог позволять, это не в формате конфига дело

Dmitry
25.09.2018
13:19:00
ну у нас есть костыль в виде nullfs

Павел
25.09.2018
13:23:19
Добрый вечер

Вопрос, как побавить пользователя на папку, только там много подпапок и файлов, нужно применить вложенность. Делаю setfacl - m u:username:rwx /samba/share как применить что вложенность(для этой папки, её подпапок и файлов)?

Спасибо

Lev
25.09.2018
13:44:33
Ну привет # sudo service strongswan onestart Starting strongSwan 5.6.3 IPsec [starter]... no netkey IPsec stack detected no KLIPS IPsec stack detected no known IPsec stack detected, ignoring! #

Andrey
25.09.2018
13:50:15
kernel-pfkey { load = yes }

Roman
25.09.2018
13:50:18
у меня чуть оффтопичный вопрос: а кто-нибудь гонял strongswan на windows?

Google
Lev
25.09.2018
13:52:37
kernel-pfkey { load = yes }
Я чувствую, садиться мне и разбираться со всеми 100500 инклюдами, что надо, а что — нет

kernel-pfkey { load = yes }
Кстати, оно есть в поддиректории, а там по-умолчанию инклюдится всё.

Andrey
25.09.2018
13:54:20
да

Lev
25.09.2018
13:54:37
да
Ну вот значит у меня это включается

да
И, да, IPSEC в ядре я не забыл, setkey работает

Хм, может потому что это 10-ка?

Vladislav
25.09.2018
15:48:41
а подскажите, есть ли утилиты для проверки корректности разбивки разделов и выравнивания границ в случей 4K винтов?

например такую разбивку? # gpart show => 40 3907029088 ada0 GPT (1.8T) 40 1024 1 freebsd-boot (512K) 1064 984 - free - (492K) 2048 16777216 2 freebsd-swap (8.0G) 16779264 3890249856 3 freebsd-zfs (1.8T) 3907029120 8 - free - (4.0K)

Andrey
25.09.2018
15:51:51
http://bu7cher.blogspot.com/2011/06/gpart.html

Andrey
25.09.2018
15:52:27
40 это вот как раз уже ок и не дёргаться вроде

у zfs ashift чекнуть, кстати а там вроде что то ж было ещё и про большие сектора что то вроде

Vladislav
25.09.2018
15:58:10
т.е. за 7 лет ситуация не изменилась? утилитки так и не появилось?

Andrey
25.09.2018
15:58:55
если склероз не изменяет, за 7-мь лет, оно просто нынче само когда надо

Но вот в блоге Андрея там по тегу можно поточнее посмотреть, вроде это не единственная статья

Vladislav
25.09.2018
16:01:40
# diskinfo -v ada0 ada0 512 # sectorsize 2000398934016 # mediasize in bytes (1.8T) 3907029168 # mediasize in sectors 0 # stripesize 0 # stripeoffset 3876021 # Cylinders according to firmware. 16 # Heads according to firmware. 63 # Sectors according to firmware. HGST HUS724020ALA640 # Disk descr. PN1B34P9H5JH9X # Disk ident. No # TRIM/UNMAP support 7200 # Rotation rate in RPM Not_Zoned # Zone Mode

0 stripesize

Andrey
25.09.2018
16:02:41
там так-то в примере используется раздел, а не весь диск

Vladislav
25.09.2018
16:03:09
с разделами ситуация аналогичная

# diskinfo -v ada0p3 ada0p3 512 # sectorsize 1991807926272 # mediasize in bytes (1.8T) 3890249856 # mediasize in sectors 0 # stripesize 1048576 # stripeoffset 3859374 # Cylinders according to firmware. 16 # Heads according to firmware. 63 # Sectors according to firmware. HGST HUS724020ALA640 # Disk descr. PN1B34P9H5JH9X # Disk ident. No # TRIM/UNMAP support 7200 # Rotation rate in RPM

Andrey
25.09.2018
16:04:04
значение stripeoffset нужно разделить на величину, на которую нужно чтоб было выравнено

Google
Andrey
25.09.2018
16:04:20
если получится 0, значит выравнено

Vladislav
25.09.2018
16:05:08
понял

Admin
ERROR: S client not available

Vladislav
25.09.2018
16:05:47
все-таки желательно получить утилитку для корректного детекта 4k винтов и проверки корректности выравнивания разделов.

заранее благодарю :)

Vladimir
25.09.2018
16:23:31
Не подскажете , Radeon HD 7700 стоит ли фрю ставить ? Как там с 3D?

Eli
25.09.2018
16:28:54
Не подскажете , Radeon HD 7700 стоит ли фрю ставить ? Как там с 3D?
не до жиру, мне бы например на rx480 хватило 2d, но увы :(

Andrey
25.09.2018
16:31:44
не до жиру, мне бы например на rx480 хватило 2d, но увы :(
чё? даже в новым drm не взлетает или оно древнее наоборот? :) а так вон набортный интел и .... оно всё конйм а для красоты как понимаю нвидиа с блобами нужна и не выкобеливаться

Andrey
25.09.2018
16:35:59
С тех пор поди на 12-й должно совсем заработать, тем более drm вроде подправляют https://www.reddit.com/r/BSD/comments/70755q/amd_rx_480_support/

Andrey
25.09.2018
16:37:29
https://wiki.freebsd.org/Graphics#AMD_.2F_Radeon_Graphics

Eli
25.09.2018
16:38:07
эххх, syscons надо отрубать

Andrey
25.09.2018
16:41:08
да надо глянуть, может уже пофиксили

на гитхабе ещё стоит issue глянуть для нового drm порта, там иногда бывает что то дополнительно

Lev
25.09.2018
19:11:20
Я всё со стронгсваном. Ну вот Android авторизовался и шлёт на udp:4500 ESP-вложенный-в-UDP (это потому что мобильник за NAT, да?). Соотвествующий счётчик в файрволле растёт. Но дальше — тишина. Куда девается расшифрованный трафик? Я вставил в файрволл правило считать всё из 192.168/16, прямо прервым правилом, но там нули, что бы я ни делал.

За отсутсивем интерфейса для этого трафика я даже не знаю куда tcpdump совать :-)

Andrey
25.09.2018
19:13:55
kldload if_enc

netstat -sp esp

ThePanaceya
25.09.2018
19:17:44
Makefile missing?

Andrey
25.09.2018
19:18:06
там повыпилили/агрерировали кучку портов, в апдейтинге или описании хорга где поди написано что к чему

Google
Lev
25.09.2018
19:18:54
kldload if_enc
Нету, это 10-ка. Надо ядро пересобирать.

Andrey
25.09.2018
19:19:11
пичаль

Lev
25.09.2018
19:19:15
netstat -sp esp
esp: 0 packets shorter than header shows 0 packets dropped; protocol family not supported 0 packets dropped; no TDB 0 packets dropped; bad KCR 0 packets dropped; queue full 0 packets dropped; no transform 0 packets dropped; bad ilen 0 replay counter wraps 0 packets dropped; bad encryption detected 0 packets dropped; bad authentication detected 0 possible replay packets detected 2445 packets in 0 packets out 0 packets dropped; invalid TDB 166640 bytes in 0 bytes out 0 packets dropped; larger than IP_MAXPACKET 0 packets blocked due to policy 0 crypto processing failures 0 tunnel sanity check failures ESP output histogram: rijndael-cbc: 2445

Andrey
25.09.2018
19:19:21
нат-т в 10-ке тоже вряд ли работает

Lev
25.09.2018
19:19:44
нат-т в 10-ке тоже вряд ли работает
ох, пришла пора апдейтится до 11.

Roman
25.09.2018
19:20:53
Andrey
25.09.2018
19:21:36
ох, пришла пора апдейтится до 11.
тут твитер принёс https://twitter.com/jakevdp/status/1043927469705707521

Andrey
25.09.2018
19:21:39
А чего это?
ну а кто сделал его там?

Roman
25.09.2018
19:25:41
ну а кто сделал его там?
Мне казалось nat-t уже сто лет в ядре

Lev
25.09.2018
19:25:50
(и я всё ещё не понимаю, какой минимально необходимый и безопасный набор rightauth мне нужен и в чём менжду ними всеми разница, фазы ещё эти, первая, вторая. Нагородили)

Andrey
25.09.2018
19:27:45
там повыпилили/агрерировали кучку портов, в апдейтинге или описании хорга где поди написано что к чему

Страница 603 из 669