
Andrey
26.09.2018
10:34:14
Кстати, если кто то вдруг не в курсе а надо про причуды DNS их есть у нас https://telegram.me/joinchat/AL6jEUFFW5TFS1s3pZMMjg там тем более 11-го октября и в зиму обещает быть весело

Nezvankin
26.09.2018
10:36:45
На 100 % грузится

Google

Vladislav
26.09.2018
10:37:16
а вы уверены, что процесс умеет мультитреды?
процсс, приложение

Steve
26.09.2018
10:39:34

Nezvankin
26.09.2018
10:50:35
И работают все (4 проца) это ограничение софта, если загрузить сразу несколько процессов то грузятся все процы что есть в системе

Vladislav
26.09.2018
10:52:54
софт поддерживает kqueue ?
https://www.freebsd.org/cgi/man.cgi?kqueue

Nezvankin
26.09.2018
10:56:05
Предполагаю что если изначально написан для linux'а то нет

Anton
26.09.2018
11:04:47
уважаемые, пардон за ламерский вопрос но, право слово, никак не могу найти ответ в гугле. можно ли фряшный тар заставить складывать в архив файлы не обрезая им имя на 100 символах?

Vladislav
26.09.2018
11:08:09
использовать bz2 ?
волшебного софта для создании мультипоточности я не знаю

Anton
26.09.2018
11:10:40
и в tbz2 жмется, да

Google

Dmitry
26.09.2018
11:34:37

Nezvankin
26.09.2018
11:35:21
С Tesseract-ocr никто не сталкивался в этом смысле
На фре

Goletsa
26.09.2018
11:36:33
но не уверен что на фре есть proc в дефолте

Dmitry
26.09.2018
11:36:53
Ага

Goletsa
26.09.2018
11:36:55
?

Andrey
26.09.2018
11:36:56
/proc смешно

Dmitry
26.09.2018
11:37:07
Нет конечно

Andrey
26.09.2018
11:37:37
как вариант, может под линуксуляторм её
а так да поди патчить и апдейтить

Artem
26.09.2018
11:38:37
dmesg

Vadim
26.09.2018
12:14:38

Anton
26.09.2018
12:21:04
я мц юзаю, его встроенный тар не может распаковывать с именем >100 символов в названии. ну т.е. обрезает
консольным таром нормально распаковывается

Andrey
26.09.2018
12:22:27
а у mc есть втроенный тар?

Anton
26.09.2018
12:24:23
а у mc есть втроенный тар?
ну если консольный распаковывает нормально, а из мц обрезает до 100 символов, то я делаю заключение, что есть встроенный
хотя, конечно, оно может быть и ошибочно)

Lev
26.09.2018
12:34:43
Что-то я туплю.
Как в ipfw сформулировать "адреса из этой маски НО НЕ из этой таблицы". Т.е. <addr> and not <addr>. Через два правила со skipto понятно, а можно в одно правило?

Google

Vadim
26.09.2018
12:36:29
можно
правила в нём - это КНФ
просто от классической from/to части уйди

Lev
26.09.2018
12:39:02

Vadim
26.09.2018
12:39:28

Lev
26.09.2018
12:39:50

Vadim
26.09.2018
12:40:07
ну т.е. оно мож и парсит, но как по мне общий синтаксис проще парсить

Lev
26.09.2018
12:40:28

Vadim
26.09.2018
12:40:34

Lev
26.09.2018
12:40:50

Vadim
26.09.2018
12:41:30
угу

Lev
26.09.2018
12:41:56
А то из-за него, например "deny" не парсится а "deny //comment" парсится как задумано :-)

Vadim
26.09.2018
12:43:24
из-за него на lex/yacc не перевести, это серьезней

Lev
26.09.2018
12:44:22
Смешно ipfw печатает
10000 0 0 deny ip4 from table(VPNCLIENTS) to { not 45.32.232.136 or
Это было
add 10000 deny proto ip4 not { dst-ip 45.32.232.136 or src-ip table(VPNCLIENTS) }

Vadim
26.09.2018
13:20:27

Lev
26.09.2018
13:21:01

Google

Vadim
26.09.2018
13:26:40
тогда она не НФ

Lev
26.09.2018
13:27:32

Vadim
26.09.2018
13:27:50
ну и потом F_NOT суть флаг опкода, ставя перед скобкой, ты надеешься на парсер, который может быть поймет тебя, а может и нет

Lev
26.09.2018
13:29:21
Кстати, вот точно бага.
Добавлял:
deny proto ip4 src-ip table(INTv4) not src-ip table(VPNCLIENTS)
получил в выводе:
deny ip4 from table(INTv4) to any not table(VPNCLIENTS)
И я даже не уверен, это вот бага чисто отображения или что.

Vadim
26.09.2018
13:31:28
там у ipfw есть флаг, не помню, -s может, который убирает из печати стандартную часть from any to any
попробуй с ним, если стал выводить верно, то бага отображения

Andrey
26.09.2018
13:35:58
вероятно в правиле будет не то что ты хотел

Lev
26.09.2018
13:36:07

Admin
ERROR: S client not available

Andrey
26.09.2018
13:36:23
т.к. парсер опкодов отобразил бы src опкоды вместе

Lev
26.09.2018
13:37:12

Andrey
26.09.2018
13:37:53
парсер ожидает правило вида action proto "from" src "to" dst

Vadim
26.09.2018
13:38:47
опции без этой части он тоже понимает

Andrey
26.09.2018
13:38:58
ну вот так и понимает

Lev
26.09.2018
13:39:55

Vadim
26.09.2018
13:40:53

Andrey
26.09.2018
13:41:11
если ты посмотришь в compile_rule() то обнаружишь что ты неправ

Vadim
26.09.2018
13:41:59
не, я туда снова без ста грамм не полезу

Google

Lev
26.09.2018
13:42:09

Vadim
26.09.2018
13:42:18
в ядре эта часть куда проще :)

Andrey
26.09.2018
13:42:18
что за новый стиль?
когда он появился?
это у dragonfly bsd свой стиль
а тут 100 лет ничего не менялось

Lev
26.09.2018
13:43:05

Andrey
26.09.2018
13:43:19
они были во время ipfw1 ещё

Vadim
26.09.2018
13:43:28
когда action proto "from" src "to" dst стало необязательным, а внутри опкодная структура

Lev
26.09.2018
13:45:20

Павел
26.09.2018
13:45:21
Просьба помочь.
Вопрос, как побавить пользователя на папку, только там много подпапок и файлов, нужно применить вложенность. Делаю setfacl - m u:username:rwx /samba/share как применить что вложенность(для этой папки, её подпапок и файлов)?

Vadim
26.09.2018
13:45:45

Lev
26.09.2018
13:46:49

Vadim
26.09.2018
13:47:36
костыль каэш

Lev
26.09.2018
13:48:02
from scr-ip впрочем тоже не писали
Может добавить опцию -2 которая будет и компилировать и выводить чисто опкодную структуру?
С парсером на lex/yacc уже. А вот этот кошмар волосатый оставить для совместимости и всячески всех пинать что бы переходили на новый.

Vadim
26.09.2018
13:51:21
да там по идее и так уже сохраняется флаг новой систему в неиспользуемом поле, а потом парсер на него смотрит

Lev
26.09.2018
13:51:30
а то отличный файрволл, но бороться с синтаксисом чутка подзадолбало
Да, и правильно я понимаю, что я не могу в файровлле отличить два пакета которые "in recv if0", один с провода, а другой из ipsec-туннеля после расшифровки? И мне придётся верить, что с провода мне 192.168.x.x не пришлют?

Vadim
26.09.2018
13:53:50
ммм, так какая-то была опция проверить ipsec-флаг