@freebsd_ru

Страница 615 из 669
Lev
29.09.2018
21:53:07
Ща ещё наупрощаем файрволл

Vadim
29.09.2018
21:55:11
from { 1.1.1.0/24 or me } to ... должно быть можно

Lev
29.09.2018
21:55:18
А как бы вот вы проще всего записали «можно выходить в интернет но нельзя ни в какие локальыне сети»? Я сделал табличку локальных сетей и deny to table(OURv4), но может быть проще?

Google
Lev
29.09.2018
21:55:36
from { 1.1.1.0/24 or me } to ... должно быть можно
Да, оно в тоже самое что { src-ip X or src-ip me } компилируется

Или можно навешивать на входе с этой (закрытой) сети тег и банить тег на выходах в остальные сети, на out-проходе, но это будет лишнее правило в локалке.

Vadim
29.09.2018
21:57:39
память еще аллоцировать...

Lev
29.09.2018
21:59:04
память еще аллоцировать...
Жаль нельзя сформулировать «пойдёт через дефолт» Ну да, раут-решение ещё не принято же, мы в input-ветке.

Vadim
29.09.2018
21:59:33
можно про fib'ы почитать, может и можно

а, ну да

Andrey
29.09.2018
22:02:30
а не легче это в какой то джейл/виртуалку засунуть или не это а то, и разрулить это тупо архитектурно/маршрутизацией DMZ и вот это всё

Lev
29.09.2018
22:03:32
а не легче это в какой то джейл/виртуалку засунуть или не это а то, и разрулить это тупо архитектурно/маршрутизацией DMZ и вот это всё
Это вайфай сеть для гостей, да, она отдельная, в отдельном VLAN'Е, с отдельным доменом коллизий.

Andrey
29.09.2018
22:05:07
а как она тогда знает что локалка вообще есть?

Lev
29.09.2018
22:05:42
а как она тогда знает что локалка вообще есть?
Ну, гость может же сказать ping 192.168.134.1 когда у него адрес 192.168.137.22 :-)

Andrey
29.09.2018
22:06:20
и что?

с какого его туда смаршрутизирует?

Lev
29.09.2018
22:08:10
и что?
ну, оно попадёт в раутер. Который один. И для которого 192.168.134.1 — прмо подключённая сеть. Что бы ему не смаршрутизировать, если файрволл не запрещает?

Google
Vadim
29.09.2018
22:57:44
а шот в новом man ipfw про имена table непонятно, старые по номерам больше не поддерживаются штоль? table-name есть, но не раскрыт

El Mariachi
30.09.2018
07:40:35
А для чего это практически может быть нужно?

у меня fail2ban в нумерованые таблицы распихивал, пока я не узнал, что в 11 произвольные имена завезли

alex
30.09.2018
08:19:25
Добрый день. Я вчера спрашивал про сабж на распбери.

Andrey
30.09.2018
08:22:54
вам же ответили, dd и в бой, мы не против

alex
30.09.2018
08:24:21
забыл что отправка по энтер. извините))) Так вот, имею RPi B+, соответственный образ для неё (пробовал несколько от 10 до 12), пишу на карту: дд bs=1M if=фряха.img of=/карта и.... оно не работает)) ЧЯДНТ? В интернетах вроде те же действия делают. Под не работает я подразумеваю, что горят оба индикатора и всё. На экране чернота. Распбиан на этой же карте работает.

Andrey
30.09.2018
08:26:36
открою страшную тайну, у всех таких платок есть COM порт, если вы хотите чего то от них добиваться, то обучитесь им пользоваться

пробовать стоит только 12, остальные уже не актуальны для ARM, и не уверен что там что то должно быть на видео, возможно ssh стукнутся

Phil
30.09.2018
08:28:36
andrew
30.09.2018
08:30:00
все там выводится на hdmi

alex
30.09.2018
08:30:06
открою страшную тайну, у всех таких платок есть COM порт, если вы хотите чего то от них добиваться, то обучитесь им пользоваться
открою не менее страшную тайну - я прекрасно знаю о существовании компорта, но не могу понять как мне эти знания помогут в данной ситуации. По ссш пробовал, разумеется, только беда в том что само устройство не стартует. Железка не запускает образ - два одновременно горящих индикатора говорят об этом, как раз.

andrew
30.09.2018
08:30:29
попробуйте образ другой, может я напутал

alex
30.09.2018
08:30:29
12 пробовал

andrew
30.09.2018
08:30:37
там два под распбери

у меня самая первая и самая крайняя - на обоих заводил

alex
30.09.2018
08:33:38
у меня самая первая и самая крайняя - на обоих заводил
образы там как раз разделены на rpiB (моя плата, как раз) и rpi2 (для всего что старше первой). Для своей платы пробовал четыре разных образа. Странно всё это...

andrew
30.09.2018
08:34:46
а разметка на флешке правильная по итогу? там первый фат раздел должен быть

Google
andrew
30.09.2018
08:53:25
Может unxz не сделал на образ, прямо так заслал ещё

Не знаю про инструкцию, таблица совместимости расперей и образов на фряшной вики

shumbor
30.09.2018
08:54:16
Но найти клиент лучше я не надеюсь (если что — 1540 раздач на 4.5 терабайта)
Во. А я думал, что только я не выключаю раздачи. У меня правда сейчас раздач маловато(пару трекеров навернулись), но в свои времена число открытых файлов в rtorrente ставил на 10к, т.к. открыто было около 8к дескрипторов. У меня еще и одновременно dc++ крутился долгое время.

Andrey
30.09.2018
08:56:18
клуб не анонимных сидеров

El Mariachi
30.09.2018
09:04:32
Какой из пунктов?
выделенный очевидно

Artem
30.09.2018
09:05:01
Безопасность :)

Phil
30.09.2018
09:06:33
выделенный очевидно
хз. я на него меньше всего внимания обратил

Andrey
30.09.2018
09:12:23
хз. я на него меньше всего внимания обратил
а вот остальные, не видят никаких других ;)

El Mariachi
30.09.2018
09:14:23
Ну сейчас вот заметил еще "Disable sendmail service"

alex
30.09.2018
09:24:43
Не знаю про инструкцию, таблица совместимости расперей и образов на фряшной вики
Разумеется распаковывал образ. Вот сейчас карту снова в комп вставил и gparted пишет что неизвестная файловая система. Я ее отформатировал в фат32, еще раз заддшил образ и тоже самое - плата не стартует, ставишь карту в комп - неизвестная фс. Чет ваще жесть какая-то))

Andrey
30.09.2018
09:26:11
может у вас катра битая, там в образе должно быть раздела три, вполне нормально монтируемых

alex
30.09.2018
09:28:40
может у вас катра битая, там в образе должно быть раздела три, вполне нормально монтируемых
Я разумеется тоже так подумал еще вчера и попробовал распбиан залить - он работает. У карты аллергия на фрю?))

shumbor
30.09.2018
09:36:34
ZFS?
Ext3

Vladislav
30.09.2018
09:56:47
Не раз и не два убивал ZFS торрентами) фрагментируемая фс.
самое время запилить дефрагментатор :)

Artem
30.09.2018
09:59:19
Ну не, это ж не hammerfs

MK
30.09.2018
11:53:32
обычно после смены версии системы, нужно пересобирать софт
старшей версии (eg c 10 на 11), но не младшей (eg c 11.1 на 11.2). но можно и не собирать, а поставить соответветствующий compat

Admin
ERROR: S client not available

Google
El Mariachi
30.09.2018
12:03:06
обычно после смены версии системы, нужно пересобирать софт
ни разу после апгрейда не пересобирал мир

El Mariachi
30.09.2018
12:06:00
freebsd-update вроде само обновляет все что нужно (после первого ребута)

MK
30.09.2018
12:13:31
@guru_support Признаться, не сталкивался.

Lev
30.09.2018
13:24:33
А можно как-то во FreeBSD найти статистику по фрагментации пакетов? А то у меня в ipfw первым правилос reass стоит, а может не надо? Вставил я его когда DNS отваливаться стал и я такое решение нагугли (помогло), но это давно было…

Vadim
30.09.2018
13:28:57
ну в принципе, ты можешь в самом ipfw вставить count-правило на фрагменты

а так для транзитных такой статистики нет, для себя - где-то в netstat чо-то было

Vladislav
30.09.2018
13:31:42
netstat -s

Lev
30.09.2018
13:32:48
59627 fragments received 65 fragments dropped (dup or out of space) 2472 fragments dropped after timeout 24653 packets reassembled ok Надо последить за сутки

Vladislav
30.09.2018
13:39:20
>2472 fragments dropped after timeout это не есть хорошо.

Vadim
30.09.2018
13:40:39
это для самого хоста

El Mariachi
30.09.2018
14:17:20
блин, вроде ж года не прошло еще как 11.0 зарелизили?

блин... 2 года уже...

Andrey
30.09.2018
14:26:18
2 года нынче цикл

El Mariachi
30.09.2018
14:28:36
да из-за того что 11.1 только-только вышел, показалось, что че-то 12 слишком быстро

Terminator
30.09.2018
18:10:18
@nioelumijke будет жить. Поприветствуем!

@dmitry_mozheyko будет жить. Поприветствуем!

Al
30.09.2018
19:40:12
Добрый вечер. Ребята, подскажите в 11.2 poweradmin в портах найти не могу. Удален?

Google
Alex
30.09.2018
20:21:11
да. в 2014 году

лиссяру чтоль читаете?

Al
30.09.2018
20:24:35
Какой 2014й? Я в начале следующей ода его ставил

В начале года.

Alex
30.09.2018
20:37:41
https://www.freshports.org/dns/poweradmin

ну может в следующем году его кто-то запилит обратно)

в начале

Страница 615 из 669