@freebsd_ru

Страница 660 из 669
Roman
22.10.2018
13:19:55
где такой список почитать?
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7a49d3d4ea42fe15db0d36e042df14a645d1fdce но это скорее про конкретную реализацию.

Lev
22.10.2018
13:24:17
а, ну у тебя eap )) вообще, вариант с LE даже более изящный
Для Android там IKEv1 Hybrid, а не EAP. Бардак в этом стеке технологий полный, 100500 способов сделать одно и тоже. Я теперь хорошо понимаю, откуда WireGuard появился.

Roman
22.10.2018
13:24:23
Хм. По идее, ему наплевать. Но надо уточнять у @bu7cher , он писал.
>The if_ipsec network interface is targeted for creating route-based VPNs. It can tunnel IPv4 and IPv6 traffic over either IPv4 or IPv6 and secure it with ESP.

Lev
22.10.2018
13:24:41
А для винды я на будущее сделал, да, IKEv2 EAP-MSCHAPv2, что бы если на ноутбуке понадобится в командировке.

Google
Andrey
22.10.2018
13:24:44
Тобиас сегодня закоммитил https://git.strongswan.org/?p=strongswan.git;a=commit;h=54ab0cd6199f3fd7e8445f05ce543a8500d66655

Andrey
22.10.2018
13:47:56
https://github.com/FRRouting/frr/wiki/Feature-Requests
а это ж вроде ребрендинг какого то древнего ...

Andrey
22.10.2018
13:50:28
ну наличие такого списка ни о чём не говорит вообще

Lev
22.10.2018
13:54:40
Скажите, опытные в больших сетях люди, а в чём пробелма с MPLS? Он внешне выглядит не сильно сложнее GRE какого-нибудь.

Andrey
22.10.2018
13:56:29
ну там на самом деле может быть дохрена всего, но без острой необходимости никому это не нужно во фре

https://people.freebsd.org/~ae/mpls+mgif.diff

вот например, интерфейс, который роутит в mpls и клеит метки на пакеты

Lev
22.10.2018
13:57:44
Ну да, патч не выглядит гигантским

Andrey
22.10.2018
13:57:55
попросили сделать, но так и не полетело, так что никому не надо

Damir
22.10.2018
13:58:06
Ребят, всем привет. Есть роутер довольно в большой сети, переодически сеть встаёт колом, подскажите что модно покрутить?

Google
Andrey
22.10.2018
13:58:08
да там полпатча ещё multipoint gif

Lev
22.10.2018
13:59:24
А MPLS только на железках все гоняют сейчас?

В Линуксе нет?

El Mariachi
22.10.2018
14:10:48
О! А у меня ZFS внезапно на 11.2 перестал сжирать память...

или просто в свап все ушло....

Vespertilio
22.10.2018
14:12:14
у меня всю свободную сожрал

El Mariachi
22.10.2018
14:12:18
700Мб Free и 900 в свапе....

Vespertilio
22.10.2018
14:12:18
почти всю

El Mariachi
22.10.2018
14:14:08
у меня всю свободную сожрал
ну вот тоже так было... а сейчас 700Мб свободных увидел (аптайм 30 дней) и удивился

Terminator
22.10.2018
14:24:48
Алексей Калинюк будет жить. Поприветствуем!

Roman
22.10.2018
14:24:57
https://github.com/FRRouting/frr/wiki/Features-and-Kernel-Support

Andrey
22.10.2018
15:08:58
Внезапно из лесу :) https://blog.des.no/2018/10/dns-over-tls-in-freebsd-12/

MK
22.10.2018
15:13:45
отлично!

Lev
22.10.2018
15:14:20
По мне так рак какой-то :-)

MK
22.10.2018
15:16:36
Ещё root и TLD серверы научились поголовно TLS-over-DNS

Vadim
22.10.2018
15:17:12
По мне так рак какой-то :-)
да DNS со времен DNSSEC идет не туда

Andrey
22.10.2018
15:17:20
да не это же к ресолверу, и то DoH победил

Vadim
22.10.2018
15:17:36
впрочем, over HTTPS еще более пиздецов :)

Google
Andrey
22.10.2018
15:17:52
чем это?

Vadim
22.10.2018
15:18:52
архитектурой, конечно

MK
22.10.2018
15:19:43
да не это же к ресолверу, и то DoH победил
Угу. Весь мир через амбразуру браузера

Andrey
22.10.2018
15:20:11
там самый пиздец, что браузер то будет ходить в обход ;)

Vadim
22.10.2018
15:20:18
ыыы

Andrey
22.10.2018
15:21:17


Vadim
22.10.2018
15:22:14
но ничего-ничего, как нам рассказывал Тамос Кун в книге "Структура научных революций", как только одна парадигма - в данном случае "всё в браузере" - побеждает так, что кажется уже беспросветно, вот тут-то и жди новую

Andrey
22.10.2018
15:23:36
а то @nuclight поди спал и во флуде пропустил :)

https://webperl.zero-g.net/

Vadim
22.10.2018
15:26:44
уже обсосали давно

Roman
22.10.2018
15:29:27
Egor
22.10.2018
15:29:29
Коллеги, подскажите пожалуйста. Чем лучше отдавать на 10Г дисковое пространство с FreeBSD/zfs сервера на ESXi сервера? Вариантов вижу два - iSCSI и NFS. Что лучше под эту задачу?

Roman
22.10.2018
15:29:46
по мне так DoH и прочий dnscrypt - это правильный вектор

Roman
22.10.2018
15:30:09
ну или же всем поднимать vpn до доверенных хостов

не dot?
я там выше написал "прочий dnscrypt" :)

Vladislav
22.10.2018
15:31:00
ну, тут скорее DoH прочий, а не DoT. нехай бы в браузере и оставалось

Egor
22.10.2018
15:31:59
iscsi отваливается если случится сетевая проблема и нужна перезагрузка esxi nfs стабильнее
Спасибо, этот момент не знал. Отключение sync не проблема же?

Google
Vadim
22.10.2018
15:32:51
почему?
нормально сделан только dnscurve

Виктор
22.10.2018
15:33:01
с nfs такой проблемы не наблюдал. собственно путь был такой: попробовал iscsi, в одно прекрасное утро обнаружил потерянный раздел на esxi. попробовал nfs, таких проблем нет до сих пор (4 мес)

Egor
22.10.2018
15:33:19
Nfs v3 ?

Andrey
22.10.2018
15:34:06
только вот NFS мёртв :)

MK
22.10.2018
15:34:50
по мне так DoH и прочий dnscrypt - это правильный вектор
DoH же по HTTP. DNS-over-TLS только. Он не требует модификации ПО кроме ресолвера.

Roman
22.10.2018
15:35:00
нормально сделан только dnscurve
>No equally large authoritative DNS providers have yet deployed DNSCurve.

MK
22.10.2018
15:35:20
dnscrypt это оверинжиниринг в чистом виде имхо

Egor
22.10.2018
15:35:23
с nfs такой проблемы не наблюдал. собственно путь был такой: попробовал iscsi, в одно прекрасное утро обнаружил потерянный раздел на esxi. попробовал nfs, таких проблем нет до сих пор (4 мес)
Да, похоже на правду. У меня на скорости 1G висит на одной виртуалке диск E: под временную выгрузку дифференциальных бекапов. Больше года как работает. Фрю ребутишь и все норм, сам переподключает.

Admin
ERROR: S client not available

MK
22.10.2018
15:36:09
DoH тем более
ну тут то цель понятна - всех и всё затащить в браузер.

Andrey
22.10.2018
15:36:27
кстати да, кто то на 12 ловил? поди надо порт ssl'ный снести? ld-elf.so.1: Shared object "libssl.so.8" not found, required by "pkg" https://lists.freebsd.org/pipermail/freebsd-arm/2018-October/018974.html

Vadim
22.10.2018
15:36:40
ну тут то цель понятна - всех и всё затащить в браузер.
а это гугль пропихивает? тогда понятно, им выгодно

MK
22.10.2018
15:37:01
дык!

Andrey
22.10.2018
15:38:24
ну тут то цель понятна - всех и всё затащить в браузер.
DoH в принципе не имеет никакого отношения к браузеру

Vadim
22.10.2018
15:38:41
лол, а для кого он делался тогда?

Vespertilio
22.10.2018
15:38:44
только вот NFS мёртв :)
а что вместо него?

MK
22.10.2018
15:38:50
Чё это? Ещё как имеет. HTTP же

Виктор
22.10.2018
15:38:56
Google
Vespertilio
22.10.2018
15:38:57
насколько зняю NFS юзается везде

v2
а, в этом плане

Vladislav
22.10.2018
15:39:14
DoH в принципе не имеет никакого отношения к браузеру
там инфраструктурно есть всё, чтобы это юзать. без лишних (для браузера) телодвижений

Andrey
22.10.2018
15:39:17
Чё это? Ещё как имеет. HTTP же
и что с того, мало ли что нынче на http

MK
22.10.2018
15:39:24
Вот DNS-over-TLS не имеет

и что с того, мало ли что нынче на http
Да всё, остальное, что не HTTP...

Vadim
22.10.2018
15:40:10
и что с того, мало ли что нынче на http
привычность к пиздецу его не оправдывает

MK
22.10.2018
15:40:26
или вы предлагаете и туда HTTP для DoH затащить?

Andrey
22.10.2018
15:40:44
привычность к пиздецу его не оправдывает
ой да ладно пиздецу, оно ещё и json

или вы предлагаете и туда HTTP для DoH затащить?
считай что теперь оно уже везде есть

MK
22.10.2018
15:41:23
да нету

Andrey
22.10.2018
15:41:34
это не на долго

MK
22.10.2018
15:41:40
смотрю на SMTP сервер и не вижу

например

Roman
22.10.2018
15:42:49
вот я и говорю, идет не туда
окей, допустим раскатали мы dsncurve. что мешает оператору связи заворачивать весь днс-трафик на свой сервер и форсить отсутствие поддержки dsncurve?

Andrey
22.10.2018
15:43:24
ой да не спорь ты с ним, просто попроси найти хоть один сервер с ентими курвами :)

Andrey
22.10.2018
15:43:41
а не в курсе, для 13-ой уже собрали какие-то пакеты?

Andrey
22.10.2018
15:44:20
а не в курсе, для 13-ой уже собрали какие-то пакеты?
а чем оно от 12 отличается, или ты хочешь pkg поставить откуда то? я то сам собираю

Vadim
22.10.2018
15:44:36
никакой принципиальной разницы, или мы отказываемся резольвить вообще, или уходим в совместимость

Страница 660 из 669