
Lev
01.10.2018
13:01:02
Ох
Но распечатка явно опять глючит :-)

Andrey
01.10.2018
13:01:16
нет, ты путаешь есть ipencap - это ip4 в ip4, и есть ipv6 это ipv6 в ip4, например

Lev
01.10.2018
13:01:40
А, ipencap отдельным номером протокола сделали? Неожиданно.

Google

Lev
01.10.2018
13:01:54
Окей, так понятнее

Andrey
01.10.2018
13:01:55
всю жизнь так было

Lev
01.10.2018
13:02:22

Andrey
01.10.2018
13:04:22
O_IP4 и O_IP6 - это по сути ETHERTYPE_IP и ETHERTYPE_IPV6, а O_PROTO - это то что указано в IP заголовке

Lev
01.10.2018
13:09:25
Очередной краевой случай ipfw
Добавляем
add deny { not dst-ip 1.2.3.4 or src-ip table(intv4) or src-ip table(bansv4) }
получаем
deny ip from { table(intv4) or table(bansv4) } to { not 1.2.3.4 or
Вот именно так!
Или я опять с КНФ ошибся?

Vadim
01.10.2018
13:13:34
гы
я даже понял, как это происходит
обратный парсер зачем-то сканит весь список опкодов правила, а не останавливается для from/to на ближайшем

Andrey
01.10.2018
13:17:28
не ясно для чего у тебя or после dst-ip

Lev
01.10.2018
13:18:31

Andrey
01.10.2018
13:29:05
ipfw add count { not dst-ip 1.2.3.4 } { src-ip "table(intv4)" or src-ip "table(bansv4)" }

Google

Vadim
01.10.2018
13:29:32
это И, не ИЛИ

Lev
01.10.2018
13:52:05
А что, в ядро libsodium втянули!? Нифига себе.

Vadim
01.10.2018
13:56:04
ашойта?

Lev
01.10.2018
13:57:08
ашойта?
Очень быстрая реализация всей современной крипты, типа ChaCha20, Poly1305, curve25519 ну и классических AES-ов-шмаесов
у меня просто руки чешутся WireGuard впилить. Смотрю, придётся ли тащить всю нужную крипту и — кажется — нет, не придётся, уже есть

BuckwheAnt
01.10.2018
13:58:29
Как обновить систему на ZFS?

Lev
01.10.2018
13:59:14

Artem
01.10.2018
13:59:16
Как обычно
Если это не 7.0 фря)

BuckwheAnt
01.10.2018
14:01:18
На "freebsd-update fetch" система отвечает, что "Cannot identify running kernel".

Aleksandr
01.10.2018
14:04:32

BuckwheAnt
01.10.2018
14:13:56

Artem
01.10.2018
14:15:26
Кавычки)

Aleksandr
01.10.2018
14:16:07
Телеграм побил форматирование, скопируйте отсюда: https://pastebin.com/jTYLqWZn

Artem
01.10.2018
14:16:33
BOOTFILE=`sysctl -n kern.bootfile`; echo $BOOTFILE ${BOOTFILE%/kernel}

BuckwheAnt
01.10.2018
14:18:51
Выдаёт то же самое.

Artem
01.10.2018
14:19:32
А до ; что?

Aleksandr
01.10.2018
14:19:33

BuckwheAnt
01.10.2018
14:19:42
Да

Artem
01.10.2018
14:20:02
Криво вводите значит

Google

Aleksandr
01.10.2018
14:20:30
Давайте по частям. Что выводит sysctl -n kern.bootfile

BuckwheAnt
01.10.2018
14:22:23

Aleksandr
01.10.2018
14:22:53

BuckwheAnt
01.10.2018
14:23:21

Aleksandr
01.10.2018
14:23:58

Vasiliy
01.10.2018
14:25:04

BuckwheAnt
01.10.2018
14:25:32

Vasiliy
01.10.2018
14:25:42
Аж юзерлэндную либу всосали

Aleksandr
01.10.2018
14:26:20

BuckwheAnt
01.10.2018
14:27:07

Artem
01.10.2018
14:27:12
такое не работает в csh

BuckwheAnt
01.10.2018
14:27:57
У меня всё по дефолту, ничего не конфигурировал.

Aleksandr
01.10.2018
14:29:40

BuckwheAnt
01.10.2018
14:30:25

Andrey
01.10.2018
14:30:55
ну и воть, а говорит руками не делал, расскзывайте как ставили
навангую что по древниму мануалу, или может шифрованное чё (не пробовал, может там и нужны до сих пор извраты)

Aleksandr
01.10.2018
14:31:58

BuckwheAnt
01.10.2018
14:32:30

Andrey
01.10.2018
14:32:30
скорее даже zpool import мож с каким ключем

Google

Aleksandr
01.10.2018
14:33:10
Если будет ругаться: zpool import -f bootpool

Andrey
01.10.2018
14:34:07
но это САМО не верю чтоб появилось

BuckwheAnt
01.10.2018
14:34:41
Единственное, что я изменил при создании zfs страйпа - поменял тип таблицы на mbr

Aleksandr
01.10.2018
14:37:31

BuckwheAnt
01.10.2018
14:38:09
Я так и делал
Сейчас попробую переустановить с дефолтной таблицей.

Admin
ERROR: S client not available

Andrey
01.10.2018
14:41:18

Lev
01.10.2018
14:41:22

Vasiliy
01.10.2018
14:42:15
Тогда было бы правильнее openssl по такой логике. Чего разводить 100500 реализаций

Lev
01.10.2018
14:42:35

Vasiliy
01.10.2018
14:43:31
Meh, в общем. Теперь два крипто апи?

BuckwheAnt
01.10.2018
14:43:34
1

Vasiliy
01.10.2018
14:43:57
Ну хоть обернули

BuckwheAnt
01.10.2018
14:47:52
Во дела... На GPT всё заработало. Выходит, что zfs нельзя ставить на mbr?

Andrey
01.10.2018
14:49:08
можно но надо понимать что и как вы делаете, если вдруг в инстеллере оно правда сломано, а не вы что то нашалили ручками, то можно зарепортить
хотя смысла такое действо практически не имеет почти

Volodymyr Kostyrko
01.10.2018
14:50:25
Ну да, у меня был случай когда не дотёр старые метки пула и создал новый — здравствуй пляска с ручной загрузкой кеша и дикими воплями при загрузке с gmirror.

Google

Andrey
01.10.2018
14:50:54
не обзывай пул каждый раз одинаково, даже на разных системах :)
даже так, тем более, на разных системах

Volodymyr Kostyrko
01.10.2018
14:51:54
Да пофиг, если сначала создавал крупнее а потом мельче оно может находить первый и матерится.

Lev
01.10.2018
14:52:13
Ну хоть обернули
Ну а вы предлагаете опять писать тоже самое? И, главное, ровно тоже самое – или оно будет медленней. Это идиотизм какой-то.

BuckwheAnt
01.10.2018
14:52:20

Volodymyr Kostyrko
01.10.2018
14:52:31
У меня вешалось когда кусок старого пула забирал себе gmirror и оно тупо не могло его проверить. Хотя плюнь на него - вон свежий рядом же лежит…

Lev
01.10.2018
14:53:14

Andrey
01.10.2018
14:53:26
"I removed /boot" сукцесс стори :)

Lev
01.10.2018
14:53:40

Andrey
01.10.2018
14:54:02
а... там токо в джейл, ну а тогда нафига распаковывать :)

BuckwheAnt
01.10.2018
14:55:13
Вот ещё https://forums.freebsd.org/threads/missing-kernel.60880/#post-350879

Andrey
01.10.2018
14:57:05
ну это да более похоже

Lev
01.10.2018
15:01:02
так. мои баги в сетевом стеке постепенно правят. Вот бы ещё падение в связке em + IPsec поправили… Я уж туда и хороших стектерйсов накидал и ещё могу сколько угодно нагенерить во всех позах и ракурсах :-)

Andrey
01.10.2018
15:02:47
интеленцев престыди :)

Lev
01.10.2018
15:04:00
интеленцев престыди :)
Ну, там фиг поймёт, на самом деле. С INVARIANTS оно всегда падает в KASSERT'е в em. Без него — где попало и даже если трафик ещё и в туннель завернуть. Где-то портится память, но вот где…

Andrey
01.10.2018
15:44:51

Lev
01.10.2018
15:46:33

Andrey
01.10.2018
15:46:46
попробуй, может ещё чего обнаружишь

Lev
01.10.2018
15:46:59

Andrey
01.10.2018
15:47:22
просто мне кажется не каждое правило которое добавлено в новом формате можно отобразить в старом формате одним правилом

Vadim
01.10.2018
15:51:52
там когда-то уже передавалась 1 в неиспользуемом ядром поле