Руслан true.sorcerer
Dmitry
Бамп )
хром не умеет в авторизацию сокс5. я перебрал десятка полтора бесплатных расширений с заявленной поддержкой авторизации - ни одно не завелось
Konstantin
тоже
хромоблядиже, ОСь то тут причём?)
Tadeusz
монопенисуально )
Dmitry
хз, я хромиум юзаю.
Руслан true.sorcerer
На линухах есть дев ветка
Aleksey
Актуально
foxyproxy не ?
Анатолий
foxyproxy не ?
так же ошибка была
Анатолий
у меня работает в противоположном режиме: роутить то, что не должно идти через впн, белый список :)
Aleksey
с bgp полкчение списка префиксов
Анатолий
ну там всякие локальные ресурсы и прочее
Aleksey
кажется на nag обсуждали
Konstantin
Проще весь трафик завернуть чем мудохаться
проще конечно, но нахер не нужно, я раз даже абузу получил из-за торрента))
Анатолий
а торрент же можно в отдельный сокс направить?
Anonymous
мне тут идей пришла, брать список запрещённых адрессов и роутить через впн, но это пока только в голове, не пробовал.. много роутить)
Ну много роутить не страшно, всё автоматизируется легко. А механизм маршрутизации и не к таким извращениям адаптирован... Только не ясно зачем если можно всё через впн роутить
Руслан true.sorcerer
может как-то через ipset?
Если адрес попадает в апйписет заворачивать все в табличку в которой другой роут
Konstantin
Впн провайдер запрещает торрент? Шта?
это не та группа, где впн провайдеры в приоритете же. свой впн
Konstantin
Konstantin
Если адрес попадает в апйписет заворачивать все в табличку в которой другой роут
нет, как сделать ясно, я про то, что ipset должен справиться с подобным списком
Konstantin
но это не точно)
Anonymous
это не та группа, где впн провайдеры в приоритете же. свой впн
Ну вот и очевидный повод юзать стороннего провайдера
Анатолий
у меня не взлетел ни фоксипрокси, ни фригат с авторизацией
Max
У меня работает
Руслан true.sorcerer
Да нормально, можно сделать отдельно для сетей и 32
Руслан true.sorcerer
Iptables на 10к правил начинает тупить, а ipset прожует норм
Max
А зачем 10к правил?
Konstantin
не читай тред, сразу комментируй
Руслан true.sorcerer
А зачем 10к правил?
Ну так делать нельзя) но в ipset запхать можно
Max
Dmitry
bgp на сохо железках неюзабельно. мой старичок rb750 сдыхает на 10к записей
J
Бамп )
443 юзаешь? смени
Анатолий
443 юзаешь? смени
всевозможные перебрал уже
J
из реп данте?
J
вот тут пробуй собрать из сорцов
J
http://parrabol.blogspot.com/2018/04/install-ante-server-ubuntu-1404.html
Анатолий
J
он не пашет
J
делайте из сорцов
J
по ссылке что я кинул
Konstantin
Без докера - моветон
Анатолий
по ссылке что я кинул
спасибо. интересно, в чём отличие, почему тот не пашет?
Sergey
Без докера - моветон
"Без надобности носимый набрюшник - вреден." (С) Козьма Прутков, аф. 83, "Мысли и Афоризмы II"
Evgenii
хай всем, подскажите можно ли как то заставить контейнер перепрочитать подмапленный файл ??
Evgenii
есть прометеус в докере, меняю конфиг, посылаю контейнеру HUP, но конфига внутри контейнера не меняется
Ivan
А как вы в контейнер файл прокидываете?
Evgenii
- "{{ prom_dir_conf }}/prometheus.yml:/etc/prometheus/prometheus.yml"
Evgenii
вот так
Ivan
HUP сигнал никак не меняет файлы внутри контейнера, а лишь даёт команду прометусу перепрочитать конфиг
Evgenii
я понимаю, я об этом и говорю
Ivan
А что в логе Прометея?
Evgenii
ничего
Lex
То есть содержимое файла на хосте поменялось а в контейнере нет, правильно?
Evgenii
да короче , я меняю файл на хосте, а в контейнере этот подмапленный файл остаётся не изменённым
Lex
Мило, курить опции монтирования в докере
Ivan
Я у вас вижу темплейт, как вы разворачиваете?
Evgenii
через ансибл, с помощью docker_container module
Ivan
Что говорит docker inspect?
Ivan
Тот ли файл редактируете?
Ivan
Что говорит docker inspect?
Конкретно docker inspect -f '{{ .Mounts }}' имя_контейнера
Evgenii
Тот ли файл редактируете?
да, тот. Т.к. если посылаю force-recreate , то стартует уже с правильным конфигом
Evgenii
[{bind /opt/prometheus/conf/prometheus.yml /etc/prometheus/prometheus.yml rw true rprivate} {bind /opt/prometheus/data /prometheus rw true rprivate}]
Evgenii
меняю именно вот этот файл /opt/prometheus/conf/prometheus.yml
Evgenii
нашёл ответ
Evgenii
https://github.com/moby/moby/issues/15793
Evgenii
If you are using some editor like vim, when you save the file it does not save the file directly, rather it creates a new file and copies it into place. This breaks the bind-mount, which is based on inode. Since saving the file effectively changes the inode, changes will not propagate into the container. When the container is restarted the new inode. If you edit the file in place you should see changes propagate. This is a known limitation of file-mounts and is not fixable.
Evgenii
короче нельзя заменять сам файл
Evgenii
но можно сделать в него cat к примеру
Max
Что плохого в рестарте контейнера?
Evgenii
ну то, что это как бы прометеус ))