
Dmitry
08.09.2017
16:02:43
хотя для внутренних сервисов

synapse
08.09.2017
16:07:16
по мне так наоборот свой ca секурней, только браузеры этого не ценят ) а с le непонятно кому они могут лить ключи

Hackru
08.09.2017
16:08:18
почему несекурней-то?
добавил свой ca в браузер/ключницу и живёшь

Google

Andrey
08.09.2017
16:20:25

Stanislav
08.09.2017
16:34:10

Hackru
08.09.2017
16:34:59
Ты еще рпм- и деб-пакеты скажи что без разницы

Stanislav
08.09.2017
16:36:20
Большая
Это уже софистика. В моем окружении кикстарт - это устойчивое название образа, в который интегрированы нужные штуки для первичной конфигурации
Да, пошло от того, что раньше стояла везде центось

Hackru
08.09.2017
16:36:48
В чьем-то окружении и попа — вагина

Roman
08.09.2017
16:37:20
Нет, есть dns-валидация
DNS валидация есть, это не отменяет того факта что что имя должно быть доступно из интернет.

Stanislav
08.09.2017
16:37:26

Hackru
08.09.2017
16:38:07
Заметь, я не говорил что это моё окружение, а вот ты пытался проецировать своё окружение на всех

Roman
08.09.2017
16:38:39

Google

Stanislav
08.09.2017
16:38:41

Hackru
08.09.2017
16:41:33
Так ента
Раз тут все эксперты le
Можно как-то сделать что-то вроде прокси для выдачи сертов?

Stanislav
08.09.2017
16:42:20
а зачем?

Hackru
08.09.2017
16:42:35
Чтобы не выставлять каждый сервак наружу

Stanislav
08.09.2017
16:42:58
а зачем выставлять каждый раз наружу? можно ж dns использовать

Hackru
08.09.2017
16:43:11
Что там?
Срв-запись?

Stanislav
08.09.2017
16:43:31
txt
для каждого домена, для которого просишь сертификат

Hackru
08.09.2017
16:43:41
А дальше?

Stanislav
08.09.2017
16:44:27
а дальше - работаешь с LE как обычно
https://serverfault.com/questions/750902/how-to-use-lets-encrypt-dns-challenge-validation

Roman
08.09.2017
16:53:12
Единстенное "маленькое но" DNS должен иметь API или придется ручками записи добавлять каждый раз.

Stanislav
08.09.2017
21:15:10

Kirill
09.09.2017
02:15:12
@count0ru спам
@count0ru спам

Dmitry
09.09.2017
06:47:02
Чистил спам и мискликнул

Google

Konstantin
09.09.2017
13:00:55
подскажите плиз, не могу понять чего я упускаю:
pve5, система на lvm, при установки 30gb на ОС ушло, остальное ThinLVM под данные pve/data pool. Подключил отдельный хард под /var/lib/vz
спустя время заметил - pve/data забит, но на нём ничего нет и собственно и не было. Пара мелких виртуалок на 10% места

Александр
09.09.2017
13:01:43
бэкапы, нет раздления куда кидать вм, контейнеры, образы, шаблоны

Edouard
09.09.2017
13:04:31
Чат, привет.
Debian9 preseed и шлюз в другой сети - есть возможность в пресид-файле передавать параметры к записи d-i netcfg/get_gateway ? Интересует сделать default gateway via IP —>onlink<—
Или как еще можно при unattended инсталле передать директиву ip route add default via P —->onlink<--- ?
Спасибо.

Konstantin
09.09.2017
13:05:58

Edouard
09.09.2017
13:07:34
Установки. Смысл затеи - принудительная установка qemu-guest-agent через preseed.

Konstantin
09.09.2017
13:08:43
а роут зачем для инстала?
я через kickstart устанавливаю, но убунту, хз если дебиан тоже умеет, не юзаю

Edouard
09.09.2017
13:11:06
Шлюз в другой сети. И это неизменяемая данность. Вот в чем кратко дело.
ip 10.55.12.5/24
gateway 192.168.10.1

Konstantin
09.09.2017
13:15:25

Edouard
09.09.2017
13:16:52

Konstantin
09.09.2017
13:17:11
iso не обязательно перепаковывать же

Konstantin
09.09.2017
13:17:31
хотя, да
у тебя же сеть не пашет)
должен быть vlan с dhcp, без всяких бубнов (

Edouard
09.09.2017
13:19:10
Должен быть. Это webtopia DE, у них так, блин. Приносишь свою сеть и они роутят ее на себя.

Stanislav
09.09.2017
14:18:56

Александр
09.09.2017
14:19:22
))
в другой подсети

Google

Stanislav
09.09.2017
14:19:45
Попробуй добавь в ip r add default

Admin
ERROR: S client not available

Александр
09.09.2017
14:19:56

Stanislav
09.09.2017
14:20:13
Тогда это не шлюз, а статике маршрут

Edouard
09.09.2017
14:26:56
Сеть, подсеть.. Кратко, дефолт встает только ( и только ) при добавлении аргумента onlink. Способ передать ip ro add def .. onlink через early_command не помог. Попробую с абсолютным путем, так как выпадает с ошибкой " неудачно route add bla bla " , а не "ip route .. "

Konstantin
09.09.2017
14:35:37

Edouard
09.09.2017
14:45:54
Да, так получилось ( без onlink ). Попробую собрать исоху на тест.
Странно, что в ошибке и в логе инсталлятор пробует дергать route, а не ip route.. может, ip еще не подгружен на этапе early_command..

Konstantin
09.09.2017
15:19:08
утилиты*
12.2.0 в pve5 завезли, кто первый? ))

terry
09.09.2017
15:51:03
кто-то ставил proxmox на дедикейтед hetzner.de?
прямо с оф образа

Roman
09.09.2017
16:06:56

Konstantin
09.09.2017
16:12:24
будет быстрее

Edouard
09.09.2017
16:21:46

terry
09.09.2017
17:31:31
всегда ставил поверх debian
да проблемы то нет особо, просто лень опять же дебиан переделывать в проксмокс ибо сразу можн образ зашвырнуть да поставить
но видно придется руками

Hackru
09.09.2017
17:32:38

Google

Konstantin
09.09.2017
17:32:50
почему?

Hackru
09.09.2017
17:32:56
ceph он примерно как vim

Александр
09.09.2017
17:33:11
Да ты ахуел

Hackru
09.09.2017
17:33:28
возможно, не бибикает, но портит всё точно

Александр
09.09.2017
17:33:37
Ну так то да)

Konstantin
09.09.2017
17:33:40
vim норм на 100мбпс работает ?

Александр
09.09.2017
17:33:55

Konstantin
09.09.2017
17:35:22
Давно?
я отказываюсь с тобой шутить или что-то в твой адрес говорить, опять обидишься, настучишь и меня забанят. Давай подальше друг от друга

Александр
09.09.2017
17:35:54

Konstantin
09.09.2017
17:36:40
двойные стандарты тоже не помне, ограничимся проф темами