
Andrey
25.10.2018
15:07:46
вырвать её к ...ям :) а так чего неужто нет кого ответственного при таком то положении дел

Michael
25.10.2018
15:09:43

El Mariachi
25.10.2018
15:10:40
звонить по телефону указаному на коробочке?

Google

Andrey
25.10.2018
15:11:08
не указано ничего

Andrey
25.10.2018
15:11:10
ну там обычно какие нибудь всегда же звони туда и вот это всё ну и жек там и всё такое, а так что там новые у нас вон чуть ли не в антикварном, взяли и всю общую проводку в ентом году заменили

Lev
25.10.2018
15:11:36

El Mariachi
25.10.2018
15:12:11
освещение, климат-контроль как минимум
охранка, пожарка опять же

Lev
25.10.2018
15:13:18
освещение, климат-контроль как минимум
Климат-контроль и так автоматизирован если стоит сплит-система. Они все позволяют задать температуру а те, что умеют увлажнять, и влажность. Как нормально автоматизировать освещение мне непонятно. Иногда я хочу ночью сидеть в комнате только с лампочкой у дивана а иногда хочу включтью люстру в полдень
Охранка и пожарка АВТОМАТИЗИРУЮТСЯ еслиу тебя есть автоматическая СИСТЕМА пожаротушения и автоматические туррели. Сигнализация — не автоматизация

Michael
25.10.2018
15:13:56

El Mariachi
25.10.2018
15:14:00

Lev
25.10.2018
15:15:14

El Mariachi
25.10.2018
15:15:48
отопление в квартире с центральным отоплением тоже регулируется, есличо

Lev
25.10.2018
15:15:57

Google

Lev
25.10.2018
15:16:42
У меня просто тупо выключены батареи везде. Байпассов и труб хватает что бы обогреть квартиру даже когда на улице -30

El Mariachi
25.10.2018
15:16:53
а можно регулировать в зависимости от....
опять же, удаленное управление

Andrey
25.10.2018
15:18:10
центральное отопление регулируется само по температуре на улице
от этого дом меньше платит

Lev
25.10.2018
15:18:26
Удалённое управление — дрочево для гиков, а не автоматизация, вот в чём проблема

Andrey
25.10.2018
15:18:41
ну и не если на улице вдруг потеплело, батареи не будут жарить

Lev
25.10.2018
15:18:49

El Mariachi
25.10.2018
15:18:50

Michael
25.10.2018
15:18:55
@blacklion79 , про знакомого - он все пиарит ПЛК. Даже среду сам слобал https://hardella.com/

Lev
25.10.2018
15:19:35
ПЛК! Боже. Я надеюсь, я никогда не столкнусь больше с этим говном для электриков, программируемым даже не на паскале! :-)
Но, в общем, у меня-то вопросы скорее идеологические к «умному» дому, особенно когда это не дом а квартира в многоэтажном человейнике

Andrey
25.10.2018
15:20:24
ну а чего плкашки то не пиарить, но для дома дороговато, в смысле квартиры, вот для часного дома, уже пожалуй да, да и ориентированы они больше на пром применение, для хипстеров деревянноваты

Michael
25.10.2018
15:20:28

El Mariachi
25.10.2018
15:20:53

Michael
25.10.2018
15:21:08

Andrey
25.10.2018
15:21:09
даже и не думай :) пока не знаешь твоя жисть удалась

Lev
25.10.2018
15:21:09
А? Там же вроде ARM7 или что то около того
Да какая разница, что там ВНУТРИ, если это ПЛК, то там интерфейс програмимрования ISO-что-то-там, созданный в 80-ые для тех, кто до этого програмимровал перемычками на реле

Google

Andrey
25.10.2018
15:21:23
Ня же

El Mariachi
25.10.2018
15:21:34

Andrey
25.10.2018
15:21:56
wat?
не парься, ты счастливый человек и так


Lev
25.10.2018
15:22:17
wat?
More recently, PLCs are programmed using application software on personal computers, which now represent the logic in graphic form instead of character symbols. The computer is connected to the PLC through USB, Ethernet, RS-232, RS-485, or RS-422 cabling. The programming software allows entry and editing of the ladder-style logic. In some software packages, it is also possible to view and edit the program in function block diagrams, sequence flow charts and structured text. Generally the software provides functions for debugging and troubleshooting the PLC software, for example, by highlighting portions of the logic to show current status during operation or via simulation. The software will upload and download the PLC program, for backup and restoration purposes. In some models of programmable controller, the program is transferred from a personal computer to the PLC through a programming board which writes the program into a removable chip such as an EPROM.
Under the IEC 61131-3 standard, PLCs can be programmed using standards-based programming languages. The most commonly used programming language is Ladder diagram (LD) also known as Ladder logic. It uses Contact-Coil logic to make programs like an electrical control diagram. A graphical programming notation called Sequential Function Charts is available on certain programmable controllers. A model which emulated electromechanical control panel devices (such as the contact and coils of relays) which PLCs replaced. This model remains common today.
Наслаждайтесь
Если там не это — это не PLC
На самом деле, PLC очень хорошая и полезная штука
потому что там в базовую прошивку вставлено 100500 защит
И фиг ты там сделаешь мёртвый цикл или необработанное прерывание
Просто прошивка не соберётся


Andrey
25.10.2018
15:23:42
ну... так умные существа делают

Lev
25.10.2018
15:23:48
Это очень круто, когда ты управляешь объектами физического мира и из-за такой ошибки у тебя козловой кран в стену въедет или кислота больше бака нальётся
И особенно когда программирует её технолог, который вообще-то не программист :-)
Но мне от этих «языков программирования» физичесик больно
Хотя я понимаю их полезность и почему они такие

Andrey
25.10.2018
15:27:37
для 13 чего репу ещё так и не собрали?

Andrey
25.10.2018
15:28:27
вроде уже есть
http://pkg.freebsd.org/FreeBSD:13:amd64/

Andrey
25.10.2018
15:31:19
и правда вроде есть, что то в рассылке просто тема зацепила, видать кто то что то не так делает, о а librtmp зачинили, а вот ноду надо видать ябедничать

Google

Pol
25.10.2018
15:47:17
.

Denis 災 nobody
25.10.2018
16:15:52
народ, какие фс умеет 8 фря?
надо дистр заменить на линь

Andrey
25.10.2018
16:16:33
ты так прям спросил, как будто есть варианты, родная и ZFS или в чём вопрос?

Denis 災 nobody
25.10.2018
16:17:06
фат, экст2..
хотя можно натянуть сову на глобус... в смысле zfs on linux потом

Lev
25.10.2018
16:28:14
Хм. Я в тупике. Как посмотреть бы какое правило ipfw режет пакет?

Vadim
25.10.2018
16:28:56
log расставить

Lev
25.10.2018
16:29:00
Вроде уже совсем всё разрешил, а трафик теряется
log расставить
мне казалось, был какой-то служебный интерфейс но что-то в man'е найти не могу
динамические правила даже все правильные создаются. WTF, где мои пинги!?

Vadim
25.10.2018
16:33:49
ipfw0 или ipfwlog, ага

Andrey
25.10.2018
16:34:49
у меня есть патч, который добавляет dtrace пробу чтоб искать какое правило матчит
но всё руки не доходят довести его до ума

Lev
25.10.2018
16:35:53
Чёрт
Ничего не понимаю.
nat + gif + IPsec работает наполовину
для локального трафика работает а для роученного — нет.
счётчики пустые на вход
трафик просто пропадает входящий после расшифровки

Google

Lev
25.10.2018
16:38:20
Ага. И локальный тоже не попадает в файрволл, но ему и не надо в NAT, поэтому не заметно
Какая-то фигня полная.

Vladislav
25.10.2018
16:39:08
ipfw nat или pf nat ?


Lev
25.10.2018
16:39:15
ipfw nat
Я ща распишу.
Есть gif0 inet 10.0.10.1 10.0.10.2 tunnel 10.0.0.1 10.0.0.2
Есть ipfw который делит трафик на групппы правил, и для входящего из gif0 делает проверку что он для 10.0.10.1, а потом оптравляет в nat, и для выходящего не-от 10.0.10.1 отправляет в nat. Потом allow, всё просто.
Это работает — можно пинговать 10.0.10.2 с третьего хоста который вообще в другой сети (но для которого 10.0.0.1 указан роутером для 10/8). Всё работает как задумано, всё nat'ится, всё отлично.
Теперь просто добавляем шифрование IPsec в туннельном режиме для протокола ipencap (т.е. то, что делает gif).
По идее это никак не должно влиять на правила файрволла относящиеся к gif. Какая разница откуда взялись пакеты в gif — были они зашифрованы или нет?
И для выходящего трафика всё продолжает работать так же, как работало — пакет идёт в файрволл, там попадает в секцию gif output, nat'ится, энкапсулируется, попадает в физический интерфейс и там шифруется.
А для входящего трафика — засада. Он приходит из физического интерфейса, расшифровывается и больше не попадает в файрволл. Его нет в секции gif input.
Поэтому локальный ping работает, а с третьего хоста — нет, так как трафик не de-nat'ится, так как не попадает в файрволл.
Эммм. Я вот тут подумал, а что, после расшифровки и де-энкапсуляции не остаётся ли на пакете тега via physical?
И он не так обрабатывается правилом, раскидывающим все пакеты на группы?
Нет, в physical-out группу он тоже не попадает.
Вот что видит САМОЕ ПЕРВОЕ ПРАВИЛО В ФАЙРВОЛЛЕ
Oct 25 19:48:21 gateway-old kernel: ipfw: 1720 Count ICMP:8.0 192.168.134.16 10.0.10.2 out via gif0
Oct 25 19:48:21 gateway-old kernel: ipfw: 1720 Count P:50 10.0.0.1 10.0.0.2 out via em1
Oct 25 19:48:21 gateway-old kernel: ipfw: 1720 Count P:50 10.0.0.2 10.0.0.1 in via em1
Oct 25 19:48:26 gateway-old kernel: ipfw: 1720 Count ICMP:8.0 192.168.134.16 10.0.10.2 out via gif0
Oct 25 19:48:26 gateway-old kernel: ipfw: 1720 Count P:50 10.0.0.1 10.0.0.2 out via em1
Oct 25 19:48:26 gateway-old kernel: ipfw: 1720 Count P:50 10.0.0.2 10.0.0.1 in via em1
Нет обратного ICMP НИГДЕ. Послде того как пришёл пакет с протоколм 50 назад!
Это похоже на баг
@bu7cher ?


Terminator
25.10.2018
16:52:41
@eRzqy будет жить. Поприветствуем!

Andrey
25.10.2018
16:53:34
не знаю, я устал на сегодня дебажить, если похоже на баг, напиши PR

Lev
25.10.2018
16:55:12

Andrey
25.10.2018
16:55:32
в счётчики смотри
netstat -sp esp

Vladislav
25.10.2018
16:55:40
писать трафф

Lev
25.10.2018
16:55:43
хотя локальное-то он расширофал.