@freebsd_ru

Страница 617 из 669
Lev
01.10.2018
13:01:02
Ох

Но распечатка явно опять глючит :-)

Andrey
01.10.2018
13:01:16
нет, ты путаешь есть ipencap - это ip4 в ip4, и есть ipv6 это ipv6 в ip4, например

Lev
01.10.2018
13:01:40
А, ipencap отдельным номером протокола сделали? Неожиданно.

Google
Lev
01.10.2018
13:01:54
Окей, так понятнее

Andrey
01.10.2018
13:01:55
всю жизнь так было

Lev
01.10.2018
13:02:22
всю жизнь так было
Ну я как-то вот не залезал.

Andrey
01.10.2018
13:04:22
O_IP4 и O_IP6 - это по сути ETHERTYPE_IP и ETHERTYPE_IPV6, а O_PROTO - это то что указано в IP заголовке

Lev
01.10.2018
13:09:25
O_IP4 и O_IP6 - это по сути ETHERTYPE_IP и ETHERTYPE_IPV6, а O_PROTO - это то что указано в IP заголовке
Ага, но синтаксис "proto ip4" (без v) даёт O_IP4? и с ip6 тоже, я праивльно понимаю?

Очередной краевой случай ipfw Добавляем add deny { not dst-ip 1.2.3.4 or src-ip table(intv4) or src-ip table(bansv4) } получаем deny ip from { table(intv4) or table(bansv4) } to { not 1.2.3.4 or Вот именно так!

Или я опять с КНФ ошибся?

Vadim
01.10.2018
13:13:34
гы

я даже понял, как это происходит

обратный парсер зачем-то сканит весь список опкодов правила, а не останавливается для from/to на ближайшем

Andrey
01.10.2018
13:17:28
не ясно для чего у тебя or после dst-ip

Lev
01.10.2018
13:18:31
не ясно для чего у тебя or после dst-ip
Забанить всё не к 1.2.3.4 или всё от тех двух таблиц? А как ещё одним правилом?

Andrey
01.10.2018
13:29:05
ipfw add count { not dst-ip 1.2.3.4 } { src-ip "table(intv4)" or src-ip "table(bansv4)" }

Google
Vadim
01.10.2018
13:29:32
это И, не ИЛИ

Lev
01.10.2018
13:52:05
А что, в ядро libsodium втянули!? Нифига себе.

Vadim
01.10.2018
13:56:04
ашойта?

Lev
01.10.2018
13:57:08
ашойта?
Очень быстрая реализация всей современной крипты, типа ChaCha20, Poly1305, curve25519 ну и классических AES-ов-шмаесов

у меня просто руки чешутся WireGuard впилить. Смотрю, придётся ли тащить всю нужную крипту и — кажется — нет, не придётся, уже есть

BuckwheAnt
01.10.2018
13:58:29
Как обновить систему на ZFS?

Lev
01.10.2018
13:59:14
Как обновить систему на ZFS?
В смысле, перевести на ZFS уже установленную систему?

Artem
01.10.2018
13:59:16
Как обычно

Если это не 7.0 фря)

BuckwheAnt
01.10.2018
14:01:18
На "freebsd-update fetch" система отвечает, что "Cannot identify running kernel".

Aleksandr
01.10.2018
14:04:32
На "freebsd-update fetch" система отвечает, что "Cannot identify running kernel".
Покажите вывод BOOTFILE=`sysctl -n kern.bootfile`; echo $BOOTFILE ${BOOTFILE%/kernel}

BuckwheAnt
01.10.2018
14:13:56
Покажите вывод BOOTFILE=`sysctl -n kern.bootfile`; echo $BOOTFILE ${BOOTFILE%/kernel}
root@nas01:~ # BOOTFILE=sysctl -n kern.bootfile; echo $BOOTFILE ${BOOTFILE%/kernel} Missing '}'.

Artem
01.10.2018
14:15:26
Кавычки)

Aleksandr
01.10.2018
14:16:07
Телеграм побил форматирование, скопируйте отсюда: https://pastebin.com/jTYLqWZn

Artem
01.10.2018
14:16:33
BOOTFILE=`sysctl -n kern.bootfile`; echo $BOOTFILE ${BOOTFILE%/kernel}

BuckwheAnt
01.10.2018
14:18:51
Выдаёт то же самое.

Artem
01.10.2018
14:19:32
А до ; что?

Aleksandr
01.10.2018
14:19:33
Выдаёт то же самое.
Даже если копировать из pastebin'а?

BuckwheAnt
01.10.2018
14:19:42
Да

Artem
01.10.2018
14:20:02
Криво вводите значит

Google
Aleksandr
01.10.2018
14:20:30
Давайте по частям. Что выводит sysctl -n kern.bootfile

Aleksandr
01.10.2018
14:22:53
/boot/kernel/kernel
ls -ld /boot/kernel

BuckwheAnt
01.10.2018
14:23:21
ls -ld /boot/kernel
ls: /boot/kernel: No such file or directory

Aleksandr
01.10.2018
14:23:58
ls: /boot/kernel: No such file or directory
Ага, у вас нету директории из которой загружалось ядро. Поэтому freebsd-update не может определить его версию

Vasiliy
01.10.2018
14:25:04
А что, в ядро libsodium втянули!? Нифига себе.
А что, у вас в ядре крипто апи нет?

Vasiliy
01.10.2018
14:25:42
Аж юзерлэндную либу всосали

Aleksandr
01.10.2018
14:26:20
Т.е. нужно просто создать директорию?
Просто создать недостаточно, там ещё ядро должно быть. Надо понять почему у вас этой директории нет. Покажите вывод zfs list Лучше через pastebin

BuckwheAnt
01.10.2018
14:27:07
Просто создать недостаточно, там ещё ядро должно быть. Надо понять почему у вас этой директории нет. Покажите вывод zfs list Лучше через pastebin
zroot 15.3G 28.8G 88K /zroot zroot/ROOT 361M 28.8G 88K none zroot/ROOT/default 361M 28.8G 361M / zroot/tmp 88K 28.8G 88K /tmp zroot/usr 14.9G 28.8G 88K /usr zroot/usr/home 14.3G 28.8G 14.3G /usr/home zroot/usr/ports 88K 28.8G 88K /usr/ports zroot/usr/src 656M 28.8G 656M /usr/src zroot/var 588K 28.8G 88K /var zroot/var/audit 88K 28.8G 88K /var/audit zroot/var/crash 88K 28.8G 88K /var/crash zroot/var/log 148K 28.8G 148K /var/log zroot/var/mail 88K 28.8G 88K /var/mail zroot/var/tmp 88K 28.8G 88K /var/tmp

Artem
01.10.2018
14:27:12
такое не работает в csh

BuckwheAnt
01.10.2018
14:27:57
У меня всё по дефолту, ничего не конфигурировал.

Aleksandr
01.10.2018
14:29:40
У меня всё по дефолту, ничего не конфигурировал.
А директория /boot у вас есть? ls -ld /boot

BuckwheAnt
01.10.2018
14:30:25
А директория /boot у вас есть? ls -ld /boot
lrwxr-xr-x 1 root wheel 13 Jun 22 07:37 /boot -> bootpool/boot

Andrey
01.10.2018
14:30:55
ну и воть, а говорит руками не делал, расскзывайте как ставили

навангую что по древниму мануалу, или может шифрованное чё (не пробовал, может там и нужны до сих пор извраты)

Aleksandr
01.10.2018
14:31:58
lrwxr-xr-x 1 root wheel 13 Jun 22 07:37 /boot -> bootpool/boot
Покажите ещё список пулов: zpool list

BuckwheAnt
01.10.2018
14:32:30
Покажите ещё список пулов: zpool list
NAME SIZE ALLOC FREE CKPOINT EXPANDSZ FRAG CAP DEDUP HEALTH ALTROOT zroot 45.5G 17.7G 27.8G - - 8% 38% 1.00x ONLINE -

Andrey
01.10.2018
14:32:30
скорее даже zpool import мож с каким ключем

Google
Aleksandr
01.10.2018
14:33:10
Если будет ругаться: zpool import -f bootpool

Andrey
01.10.2018
14:34:07
но это САМО не верю чтоб появилось

BuckwheAnt
01.10.2018
14:34:41
Попробуйте zpool import bootpool
cannot import 'bootpool': a pool with that name is already created/imported, and no additional pools with that name were found

Единственное, что я изменил при создании zfs страйпа - поменял тип таблицы на mbr

Aleksandr
01.10.2018
14:37:31
BuckwheAnt
01.10.2018
14:38:09
Я так и делал

Сейчас попробую переустановить с дефолтной таблицей.

Admin
ERROR: S client not available

Andrey
01.10.2018
14:41:18
Lev
01.10.2018
14:41:22
А что, у вас в ядре крипто апи нет?
Есть, но старое довольно. Вот, расширяют таким способом, и это, IMHO, правильно, чем свою реализацию опять писать

Vasiliy
01.10.2018
14:42:15
Тогда было бы правильнее openssl по такой логике. Чего разводить 100500 реализаций

Lev
01.10.2018
14:42:35
Тогда было бы правильнее openssl по такой логике. Чего разводить 100500 реализаций
Нет, конечно. Надо импортировать чистую и аккуратную реализацию :-)

Vasiliy
01.10.2018
14:43:31
Meh, в общем. Теперь два крипто апи?

BuckwheAnt
01.10.2018
14:43:34
1

Vasiliy
01.10.2018
14:43:57
Ну хоть обернули

BuckwheAnt
01.10.2018
14:47:52
Во дела... На GPT всё заработало. Выходит, что zfs нельзя ставить на mbr?

Andrey
01.10.2018
14:49:08
можно но надо понимать что и как вы делаете, если вдруг в инстеллере оно правда сломано, а не вы что то нашалили ручками, то можно зарепортить

хотя смысла такое действо практически не имеет почти

Volodymyr Kostyrko
01.10.2018
14:50:25
Ну да, у меня был случай когда не дотёр старые метки пула и создал новый — здравствуй пляска с ручной загрузкой кеша и дикими воплями при загрузке с gmirror.

Google
Andrey
01.10.2018
14:50:54
не обзывай пул каждый раз одинаково, даже на разных системах :)

даже так, тем более, на разных системах

Volodymyr Kostyrko
01.10.2018
14:51:54
Да пофиг, если сначала создавал крупнее а потом мельче оно может находить первый и матерится.

Lev
01.10.2018
14:52:13
Ну хоть обернули
Ну а вы предлагаете опять писать тоже самое? И, главное, ровно тоже самое – или оно будет медленней. Это идиотизм какой-то.

Volodymyr Kostyrko
01.10.2018
14:52:31
У меня вешалось когда кусок старого пула забирал себе gmirror и оно тупо не могло его проверить. Хотя плюнь на него - вон свежий рядом же лежит…

Lev
01.10.2018
14:53:14
Это оно? https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=223470
Нет, это про jails, где ядро не нужно by design.

Andrey
01.10.2018
14:53:26
"I removed /boot" сукцесс стори :)

Lev
01.10.2018
14:53:40
"I removed /boot" сукцесс стори :)
Ну а в джейле что бы нет?

Andrey
01.10.2018
14:54:02
а... там токо в джейл, ну а тогда нафига распаковывать :)

BuckwheAnt
01.10.2018
14:55:13
Вот ещё https://forums.freebsd.org/threads/missing-kernel.60880/#post-350879

Andrey
01.10.2018
14:57:05
ну это да более похоже

Lev
01.10.2018
15:01:02
так. мои баги в сетевом стеке постепенно правят. Вот бы ещё падение в связке em + IPsec поправили… Я уж туда и хороших стектерйсов накидал и ещё могу сколько угодно нагенерить во всех позах и ракурсах :-)

Andrey
01.10.2018
15:02:47
интеленцев престыди :)

Lev
01.10.2018
15:04:00
интеленцев престыди :)
Ну, там фиг поймёт, на самом деле. С INVARIANTS оно всегда падает в KASSERT'е в em. Без него — где попало и даже если трафик ещё и в туннель завернуть. Где-то портится память, но вот где…

Andrey
01.10.2018
15:44:51
Lev
01.10.2018
15:46:33
Andrey
01.10.2018
15:46:46
попробуй, может ещё чего обнаружишь

Lev
01.10.2018
15:46:59
Andrey
01.10.2018
15:47:22
просто мне кажется не каждое правило которое добавлено в новом формате можно отобразить в старом формате одним правилом

Vadim
01.10.2018
15:51:52
там когда-то уже передавалась 1 в неиспользуемом ядром поле

Страница 617 из 669