
Марк ☢
08.12.2016
14:19:24
но сука работает
аштрисёт когда регекспы пишешь на валидацию

Phil
08.12.2016
14:19:46

Марк ☢
08.12.2016
14:19:50
что сфигали

Google

Марк ☢
08.12.2016
14:20:13
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит

Sergey
08.12.2016
14:22:21
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит
с чего бы вдруг?
https://www.ietf.org/rfc/rfc1123.txt
If a dotted-decimal number can be entered without such
identifying delimiters, then a full syntactic check must be
made, because a segment of a host domain name is now allowed
to begin with a digit and could legally be entirely numeric
(see Section 6.1.2.4). However, a valid host name can never
have the dotted-decimal form #.#.#.#, since at least the
highest-level component label will be alphabetic.

Xeniya MTS
08.12.2016
14:22:42

Phil
08.12.2016
14:29:38

Andrey
08.12.2016
14:32:44
2ch.ru и 4chan.org вообще не понимают, о чем тут речь

Roman
08.12.2016
15:54:26

Max
08.12.2016
15:59:28

Roman
08.12.2016
16:00:11
ну, без Tunnel=ethernet будет tun и чисто ip
а так можно даже локалочку прокинуть в тот сервер
я бы ещё всякие ciphers рекомендовал покрутить, чтобы на больших объемах трафика не жрало cpu

Xeniya MTS
08.12.2016
16:02:16
если есть рут, на том конце что угодно можно сделать

Google

Max
08.12.2016
16:04:27

Vladimir
08.12.2016
16:04:51
это плавная градация со стандартным гауссовским распределением людей по ней

Xeniya MTS
08.12.2016
16:05:06
можно завернуть хоть L2
Т.е. на том хосте поднимаем OpenVPN,

Alex
08.12.2016
16:05:28
Коллеги, простите меня, пожалуйста

Max
08.12.2016
16:05:28

Xeniya MTS
08.12.2016
16:05:28
и коннектимся к нему через наш VPN

Roman
08.12.2016
16:05:33

Xeniya MTS
08.12.2016
16:05:36
а адреса в одной сети

Alex
08.12.2016
16:05:40
Что за херню тут обсуждают?

Roman
08.12.2016
16:05:52

Alex
08.12.2016
16:05:52
OpenVPN, my ass

Xeniya MTS
08.12.2016
16:05:57
Зачем?
что бы получить доступ в инет? :)

Max
08.12.2016
16:06:01
Ксения опенвпн форсит не зная сети судя по всему

Xeniya MTS
08.12.2016
16:06:36

Roman
08.12.2016
16:06:38

Max
08.12.2016
16:07:00

Roman
08.12.2016
16:07:03
т.е. только 22 порт и всё, никакого другого трафика.

Google

Max
08.12.2016
16:07:03
Это норма

Roman
08.12.2016
16:07:24

Max
08.12.2016
16:07:44
@polnoch с впн надо что бы порт светился наружу

Roman
08.12.2016
16:07:57
годится любой валидный юзер

Max
08.12.2016
16:08:01
А у нас только ssh

Xeniya MTS
08.12.2016
16:08:02

Roman
08.12.2016
16:08:19

Vladimir
08.12.2016
16:08:19

Max
08.12.2016
16:08:34

Vladimir
08.12.2016
16:08:38
Если не нужен поиск как в эластик серче, то можно взять другую базу, например тот же кликхаус
оно будет быстрее

Xeniya MTS
08.12.2016
16:08:44

Vladimir
08.12.2016
16:08:53
но функционала меньше сумарно и больше лисапедить

Phil
08.12.2016
16:09:10

Max
08.12.2016
16:09:16

Vladimir
08.12.2016
16:09:18
если есть контроль над софтом, то можно научить софт писать сразу структурированные логи

Max
08.12.2016
16:09:32
Прикольно

Vladimir
08.12.2016
16:09:34
Прикольно
но там некоторые сложности есть в общем. То есть многострочные логи на нем парсить адок если вообще реализуемо

Google

Xeniya MTS
08.12.2016
16:09:54

Vladimir
08.12.2016
16:10:00
однострочные нормально парсит

Xeniya MTS
08.12.2016
16:10:08
ssh -L
Тогда потом можно подключится к серверу через порт на локалхосте

Max
08.12.2016
16:10:35
Не нужно

Admin
ERROR: S client not available

Phil
08.12.2016
16:10:48

Roman
08.12.2016
16:10:48
ssh -L
это жесть. никогда не делайте так.

ptchol
08.12.2016
16:10:53
Ксения Ксения, а чем геймдев вам не угодил, в 2х словах ? )

Xeniya MTS
08.12.2016
16:11:22
Лишний уровень
возможно, но brctl тоже лишняя тулза. У меня против него предубеждение, openvswitch хороший, а от brctl были регрессии с производительностью в OpenVZ

Max
08.12.2016
16:11:31

Xeniya MTS
08.12.2016
16:11:36
Хотя и Openvpn небытрый

Roman
08.12.2016
16:11:45
в описанной ситуации будет дикое порно: vpn до сервера, внутри ssh проброс tcp, внутри этого tcp будет openvpn, внутри openvpn - снова tcp

Max
08.12.2016
16:12:04
Фух

Xeniya MTS
08.12.2016
16:12:12

ptchol
08.12.2016
16:12:40
В этом случае можно сказать беспорно

Vladimir
08.12.2016
16:12:45
@schors https://habrahabr.ru/post/304602/

Google

Xeniya MTS
08.12.2016
16:13:02

Vladimir
08.12.2016
16:13:05
как вариант
а в случаи падения сети или кликхаусов, тот же рсислог в одном из вариантов конфигурации будет складывать файлы на диск пока диск не кончится

Phil
08.12.2016
16:13:29

Vladimir
08.12.2016
16:13:42
но ты просто спросил что если не ЕЛК

Max
08.12.2016
16:13:46

Vladimir
08.12.2016
16:13:55
вот как рсислог, кликхаус, кликхаус-клиент (или веб-морда)
как вариант

Phil
08.12.2016
16:13:58

Vladimir
08.12.2016
16:14:11
можно логстэш на рсислог или флюент заменить
будет чуть получше
но как бы каждая замена это компромис
плюс к скорости и свободным ресурсам, минус к фичам

Roman
08.12.2016
16:15:16
http://events.linuxfoundation.org/sites/events/files/slides/2016%20-%20Linux%20Networking%20explained_0.pdf

Phil
08.12.2016
16:15:24

Roman
08.12.2016
16:15:24
пожалуй, продублирую сюда

Vladimir
08.12.2016
16:15:28
и я не уверен что оно проще чем ЕЛК