
Goletsa
15.02.2017
10:40:43
чот в HEAD не вижу в генерик конфиге
а лол, я арм64 открыл, смотрю чот опции странные - всепобедитель например есть

Andrey
15.02.2017
10:42:03
:)))

Goletsa
15.02.2017
10:42:11
https://svnweb.freebsd.org/base/head/sys/amd64/conf/GENERIC?revision=313497&view=markup#l54

Google

Goletsa
15.02.2017
10:42:34
куча легаси с 4 версии тащат

AnTi3z ??
15.02.2017
10:43:25
32

Goletsa
15.02.2017
10:43:37
А что за IFLIB
Migrate e1000 to the IFLIB framework:
- em(4) igb(4) and lem(4)
- deprecate the igb device from kernel configurations
- create a symbolic link in /boot/kernel from if_em.ko to if_igb.ko
Devices tested:
- 82574L
- I218-LM
- 82546GB
- 82579LM
- I350
- I217
Remove compatibility shims for legacy ATA device names.
We got new ATA stack in FreeBSD 8.x, switched to it at 9.x, completely
removed old stack at 10.x, so at 11.x it is time to remove compat shims.
Вот читаешь ченжлоги и так грустно
одни выпиливания

AnTi3z ??
15.02.2017
10:45:14
так я не понял, COMPAT_FREEBSD4 смело выпиливать из ядра*
?

Andrey
15.02.2017
10:45:34
http://dl.acm.org/citation.cfm?id=6043 а надо писать 4.2BSD
хотя совместимости конечно в 6 и далее в той же 8-9 сильно заломали

Goletsa
15.02.2017
11:53:38
и этот модуль не работал

Google

Goletsa
15.02.2017
11:53:59
и всем было пофигу

Volodymyr Kostyrko
15.02.2017
17:13:34
Оппа, а кто в курсе за что Marino выпилили?

jidckii
15.02.2017
17:18:35
Привет всем ) Кто что скажет за bhyve ? Годнота для венды ?

Volodymyr Kostyrko
15.02.2017
17:21:15
А там уже графика есть?

AnTi3z ??
15.02.2017
17:22:15
https://wiki.freebsd.org/bhyve/Windows

Volodymyr Kostyrko
15.02.2017
17:27:08
процитирую: "unattended install", "rdp client"

jidckii
15.02.2017
18:09:33
а есть кто тут, кто freenas юзает
у меня такая проблема
после ребута тачка в домент входит
[root@RSU-data1] ~# net ads testjoin
Join is OK
а вот kerberos list не получает
[root@RSU-data1] ~# klist
klist: No ticket file: /tmp/krb5cc_0
в чем трабл может быть ?
настраивалось все естественно через GUI, конфиг могу показать.

Denis 災 nobody
15.02.2017
18:20:35
Время проверь, оно критично
Нас и ад

jidckii
15.02.2017
18:21:37
если руками делаю kinit, то успешно получаю
если просто даже рестартую службу SMB, то после рестарта билет заново не получаю
время одно

Google

Volodymyr Kostyrko
15.02.2017
18:24:14
гм, klist показывает существующий билет
если он есть

jidckii
15.02.2017
18:27:19
да, и его нет после ребута
и со временем у меня тачка из домена вообще вываливается
и у всех просто пропадают права на какой либо доступ в принципе )
вопрос такой
зачем вообще нужен керберос ?
и эти билеты ?
ладно, гугл почитаю )

Volodymyr Kostyrko
15.02.2017
19:32:22
Ну сейчас меня понесёт. Немного.
Керберос и Гесиод есть две очень старые системы для организации SSO (Single Sign On) на куче разных машин. Кеберос занимается аутентификацией а Гесиод - авторизацией. Гесиод малоизвестен и почти не используется. В свою очередь Керберос очень популярен и стал основой в том числе и AD. Большинство версий винды умеют входить как в AD так и в чистый Kerberos домен.
Билет в цербере это заменитель пароля, разовый ключ который выдаётся на ограниченное время центральным сервером. Билет прикладывается ко всем сервисам которые хотят авторизации и с точки зрения пользователя система его просто пропускает даже не спрашивая пароля.


Volodymyr Kostyrko
15.02.2017
19:40:16
Сервисы авторизуются иначе, для каждого сервиса создаётся свой principal в базе цербера и его оригинальный ключ дампится в keytab. То же самое происходит и с каждым сервером, который добавляется в домен - у него должен быть свой собственный keytab для криптованой связи с головным сервером.

jidckii
16.02.2017
05:43:23
@Krond Воу. Спасибо ) т.е. на сколько я понял для входа в домен и организации шар керберос и не нужен особо ?

Denis 災 nobody
16.02.2017
05:57:07
Нужен везде
Это нижний слой

Алексей
16.02.2017
08:36:09
А в случае, когда просто поднимаешь домен на одном контроллере домена на оффтопике каком-нибудь 2008-ом, то где этот Керберос? Он в самом оффтопике внутри поднят где-то автоматом? У меня точно логинятся и шары даже работают, правда по принципу файлопомоек, а отдельного кербероса никакого нет. Как оно тогда шуршит?

Eli
16.02.2017
08:48:33
Есть там Цербер, прямо название службы

Goletsa
16.02.2017
16:24:57

Andrey
16.02.2017
16:30:41
а цисковой, типа ноутбучной ddr1 кажется, ни у кого большими планками 368 или 256 не завалялось?

Google

Goletsa
16.02.2017
16:56:01
ой, мискликнул чатик
вообще я видел на ибеях
вообще надо будет фрю поствить на это железо)

Andrey
16.02.2017
21:44:25
https://twitter.com/reykfloeter/status/832320530833403906

Admin
ERROR: S client not available

AnTi3z ??
17.02.2017
04:31:27
Только ipfw + netgraph, только хардкор

Eli
17.02.2017
08:52:23

Andrey
17.02.2017
11:38:23

Phil
17.02.2017
12:28:25
Кстати, гуру. А почему этот sed на FreeBSD не работает. Сходу я не понимаю
https://novall.net/itnews/bash-skript-dlya-skachivaniya-fajlov-s-mail-ru-cherez-konsol-linux.html

Andrey
17.02.2017
12:30:29

Phil
17.02.2017
12:33:13

Serhio
17.02.2017
12:33:51
как минимум ключи могут быть разные
и работать могут тоже по-разному

Phil
17.02.2017
12:34:11
они оба ссылаются на POSIX 2.0

Andrey
17.02.2017
12:36:21
http://www.cs.columbia.edu/~vatlidak/resources/POSIXmagazine.pdf

Denis 災 nobody
17.02.2017
12:51:22
gsed же

redbeard
21.02.2017
06:08:50
ня

Bocharnikov
21.02.2017
06:42:19
Всех буду тыкать носом в санные тапки

Google

Phil
21.02.2017
07:22:11
Что это?

AnTi3z ??
21.02.2017
11:23:54
ISO OSI

Andrey
21.02.2017
11:36:37
ого же миф

Serhio
21.02.2017
11:43:20
вот так сеть НЕ работает )

jidckii
21.02.2017
11:45:41
Привет, парни подскажите почему zpool может так деградировать на 400 мегабитах write
http://scr.keikogi.ru/jidckii/1487677488201.png
http://scr.keikogi.ru/jidckii/1487676523693.png
ну да, диски устают http://scr.keikogi.ru/jidckii/1487676667843.png
http://scr.keikogi.ru/jidckii/1487676808723.png
как лучше мониторить проблему и понять в чем дело ?

AnTi3z ??
21.02.2017
11:46:53
ого же миф
Ну вот кто-то вспомнил старую легенду и пересказал по новому

Andrey
21.02.2017
11:49:22
ну начать с того, что 5 ть дисков в раидз кака, да - значит старьё какое то. судя по тому что вы приводите сеть, то там что то ещё есть, телепатирую самбы
выбирайте

jidckii
21.02.2017
11:50:16
почему 5 дисков в raidz это плохо ?