
Lev
29.09.2018
21:53:07
Ща ещё наупрощаем файрволл

Vadim
29.09.2018
21:55:11
from { 1.1.1.0/24 or me } to ... должно быть можно

Lev
29.09.2018
21:55:18
А как бы вот вы проще всего записали «можно выходить в интернет но нельзя ни в какие локальыне сети»? Я сделал табличку локальных сетей и deny to table(OURv4), но может быть проще?

Google

Lev
29.09.2018
21:55:36
Или можно навешивать на входе с этой (закрытой) сети тег и банить тег на выходах в остальные сети, на out-проходе, но это будет лишнее правило в локалке.

Vadim
29.09.2018
21:57:39
память еще аллоцировать...

Lev
29.09.2018
21:59:04
память еще аллоцировать...
Жаль нельзя сформулировать «пойдёт через дефолт» Ну да, раут-решение ещё не принято же, мы в input-ветке.

Vadim
29.09.2018
21:59:33
можно про fib'ы почитать, может и можно
а, ну да

Andrey
29.09.2018
22:02:30
а не легче это в какой то джейл/виртуалку засунуть или не это а то, и разрулить это тупо архитектурно/маршрутизацией DMZ и вот это всё

Lev
29.09.2018
22:03:32

Andrey
29.09.2018
22:05:07
а как она тогда знает что локалка вообще есть?

Lev
29.09.2018
22:05:42

Andrey
29.09.2018
22:06:20
и что?
с какого его туда смаршрутизирует?

Lev
29.09.2018
22:08:10
и что?
ну, оно попадёт в раутер. Который один. И для которого 192.168.134.1 — прмо подключённая сеть. Что бы ему не смаршрутизировать, если файрволл не запрещает?

Google

Vadim
29.09.2018
22:57:44
а шот в новом man ipfw про имена table непонятно, старые по номерам больше не поддерживаются штоль? table-name есть, но не раскрыт

El Mariachi
30.09.2018
07:40:35
А для чего это практически может быть нужно?
у меня fail2ban в нумерованые таблицы распихивал, пока я не узнал, что в 11 произвольные имена завезли

alex
30.09.2018
08:19:25
Добрый день. Я вчера спрашивал про сабж на распбери.

Andrey
30.09.2018
08:22:54
вам же ответили, dd и в бой, мы не против

alex
30.09.2018
08:24:21
забыл что отправка по энтер. извините)))
Так вот, имею RPi B+, соответственный образ для неё (пробовал несколько от 10 до 12), пишу на карту: дд bs=1M if=фряха.img of=/карта и.... оно не работает))
ЧЯДНТ? В интернетах вроде те же действия делают.
Под не работает я подразумеваю, что горят оба индикатора и всё. На экране чернота.
Распбиан на этой же карте работает.

Andrey
30.09.2018
08:26:36
открою страшную тайну, у всех таких платок есть COM порт, если вы хотите чего то от них добиваться, то обучитесь им пользоваться
пробовать стоит только 12, остальные уже не актуальны для ARM, и не уверен что там что то должно быть на видео, возможно ssh стукнутся

Phil
30.09.2018
08:28:36

andrew
30.09.2018
08:30:00
все там выводится на hdmi

alex
30.09.2018
08:30:06

andrew
30.09.2018
08:30:29
попробуйте образ другой, может я напутал

alex
30.09.2018
08:30:29
12 пробовал

andrew
30.09.2018
08:30:37
там два под распбери
у меня самая первая и самая крайняя - на обоих заводил

alex
30.09.2018
08:33:38

andrew
30.09.2018
08:34:46
а разметка на флешке правильная по итогу? там первый фат раздел должен быть

alex
30.09.2018
08:35:33

Google

andrew
30.09.2018
08:53:25
Может unxz не сделал на образ, прямо так заслал ещё
Не знаю про инструкцию, таблица совместимости расперей и образов на фряшной вики

shumbor
30.09.2018
08:54:16

Andrey
30.09.2018
08:56:18
клуб не анонимных сидеров

El Mariachi
30.09.2018
09:04:32

Artem
30.09.2018
09:05:01
Безопасность :)

Phil
30.09.2018
09:06:33

Andrey
30.09.2018
09:12:23

El Mariachi
30.09.2018
09:14:23
Ну сейчас вот заметил еще "Disable sendmail service"

Lev
30.09.2018
09:15:09

alex
30.09.2018
09:24:43

Andrey
30.09.2018
09:26:11
может у вас катра битая, там в образе должно быть раздела три, вполне нормально монтируемых

alex
30.09.2018
09:28:40

Artem
30.09.2018
09:28:50
Не раз и не два убивал ZFS торрентами) фрагментируемая фс.

shumbor
30.09.2018
09:36:34

Vladislav
30.09.2018
09:56:47

Artem
30.09.2018
09:59:19
Ну не, это ж не hammerfs

MK
30.09.2018
11:53:32

Admin
ERROR: S client not available

Google

El Mariachi
30.09.2018
12:03:06

Vladislav
30.09.2018
12:04:24

El Mariachi
30.09.2018
12:06:00
freebsd-update вроде само обновляет все что нужно (после первого ребута)

MK
30.09.2018
12:13:31
@guru_support Признаться, не сталкивался.

Lev
30.09.2018
13:24:33
А можно как-то во FreeBSD найти статистику по фрагментации пакетов? А то у меня в ipfw первым правилос reass стоит, а может не надо? Вставил я его когда DNS отваливаться стал и я такое решение нагугли (помогло), но это давно было…

Vadim
30.09.2018
13:28:57
ну в принципе, ты можешь в самом ipfw вставить count-правило на фрагменты
а так для транзитных такой статистики нет, для себя - где-то в netstat чо-то было

Lev
30.09.2018
13:31:41

Vladislav
30.09.2018
13:31:42
netstat -s

Lev
30.09.2018
13:32:48
59627 fragments received
65 fragments dropped (dup or out of space)
2472 fragments dropped after timeout
24653 packets reassembled ok
Надо последить за сутки

Vladislav
30.09.2018
13:39:20
>2472 fragments dropped after timeout
это не есть хорошо.

Vadim
30.09.2018
13:40:39
это для самого хоста

El Mariachi
30.09.2018
14:17:20
блин, вроде ж года не прошло еще как 11.0 зарелизили?
блин... 2 года уже...

Andrey
30.09.2018
14:26:18
2 года нынче цикл

El Mariachi
30.09.2018
14:28:36
да из-за того что 11.1 только-только вышел, показалось, что че-то 12 слишком быстро

Terminator
30.09.2018
18:10:18
@nioelumijke будет жить. Поприветствуем!
@dmitry_mozheyko будет жить. Поприветствуем!

Al
30.09.2018
19:40:12
Добрый вечер. Ребята, подскажите в 11.2 poweradmin в портах найти не могу. Удален?

Google

Alex
30.09.2018
20:21:11
да. в 2014 году
лиссяру чтоль читаете?

Al
30.09.2018
20:24:35
Какой 2014й? Я в начале следующей ода его ставил
В начале года.

Alex
30.09.2018
20:37:41
https://www.freshports.org/dns/poweradmin
ну может в следующем году его кто-то запилит обратно)
в начале