
Phil
02.09.2016
10:26:20
Луддит ли я? Использую ли я "-m state" в iptables?
Я использую "-m conntrack" в iptables – 8
??????? 80%
Я использую "-m state" в iptables – 2
?? 20%
? 10 people voted so far.

Александр
02.09.2016
10:27:33
-m state все ещё работает?

Karter
02.09.2016
10:27:35
?

Phil
02.09.2016
10:27:54

Google

Александр
02.09.2016
10:28:05
Заебись опрос
?

Phil
02.09.2016
10:28:41
Ты там на ifconfig посмотри. Вот он праздник-то где

Александр
02.09.2016
10:29:35
Ну там тоже не оч корректный опрос

Phil
02.09.2016
10:29:49

Александр
02.09.2016
10:30:57
можно было ещё добавить ethtool

Pavel
02.09.2016
10:30:58
птицукс это что за жаргонизм?

Karter
02.09.2016
10:31:04
))

Phil
02.09.2016
10:31:38

Александр
02.09.2016
10:31:40
Или ещё опрос, nano или vi

Pavel
02.09.2016
10:31:53

Karter
02.09.2016
10:31:55
Или emacs.

Александр
02.09.2016
10:32:06

Google

Александр
02.09.2016
10:32:19
vi точно есть и nano точно есть\

Semyon
02.09.2016
10:32:24
и на OSX
из коробки

Phil
02.09.2016
10:32:33
Или ещё опрос, nano или vi
Не нет. Это вообще не то. Нет выбора между ifconfig и ip. И нет выбора между state и conntrack. А между nano и vi есть

Александр
02.09.2016
10:32:34
Хм, не знал.

Karter
02.09.2016
10:32:35
А нано есть?
Хм.

Александр
02.09.2016
10:33:09

Phil
02.09.2016
10:35:49

Semyon
02.09.2016
10:36:08
в макоси

Александр
02.09.2016
10:37:48

Sergey
02.09.2016
10:38:47
а что плохого в ifconfig-е?
я начал с него, да и сейчас ,по привычке, юзаю, но ip знаю хорошо

Александр
02.09.2016
10:39:21

Sergey
02.09.2016
10:40:42
я немного не понял - он пытается ifconfig-ом смотреть маршруты?

Phil
02.09.2016
10:40:49

Sergey
02.09.2016
10:40:57
в чем?

Phil
02.09.2016
10:41:20
в чем?
Он не показывает непомеченные адреса. Просто не показывает
Например

Google

Sergey
02.09.2016
10:41:28
тут согласен

Александр
02.09.2016
10:41:29

Phil
02.09.2016
10:42:03
тут согласен
Ну это только что сходу знаю. Грубо говоря, он ведет себя совместимо с выводом. Всё что не совместимо - просто опускается

Sergey
02.09.2016
10:42:44

Phil
02.09.2016
10:42:53
Опять же - тянуть "а я привык, а чо такого" депрекейтед синтаксис это гейство какое-то

Sergey
02.09.2016
10:43:46
если человеку удобно, то кому какая разница?

Phil
02.09.2016
10:49:04

Sergey
02.09.2016
10:50:28
ifconfig
enp0s3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
ip link show
2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT qlen 1000

Александр
02.09.2016
10:50:45
Вообще да, показывает
state UP
тьфу, кароче там тоже up
чВ

Александр
02.09.2016
10:52:05
?

Roman
02.09.2016
12:25:33

Paul
02.09.2016
12:26:02
все-таки вот за это "enp0s3" - надо бить

Roman
02.09.2016
12:26:04
кстати, можно добавить адрес на интерфейс так, что вы его вообще не увидите в выхлопе ifconfig -a / ip addr show

Paul
02.09.2016
12:26:46

Roman
02.09.2016
12:27:01
ip r s table local

Paul
02.09.2016
12:27:41
ой ей

Google

Roman
02.09.2016
12:27:43
local 10.11.0.10 dev sw0 proto kernel scope host src 10.11.0.10

Paul
02.09.2016
12:27:46
не делайте так :))))
хотя работать будет, да

Roman
02.09.2016
12:28:12
например, если снести эту запись, то всё будет видно, но работать ничего не будет ))
это такая хорошая подстава ))

Sergey
02.09.2016
12:28:33

Aion
02.09.2016
15:04:59

Александр
02.09.2016
15:05:31
Ну на самом деле это дело привычки

ptchol
02.09.2016
15:05:42
тут все не так однозначно
автоматизировать это дерьмо становится сложнее.

Admin
ERROR: S client not available

ptchol
02.09.2016
15:05:57
но вцелом это лучше

Александр
02.09.2016
15:06:34
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP mode DEFAULT qlen 1000
3: eno2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP mode DEFAULT qlen 1000
4: eno3: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN mode DEFAULT qlen 1000
5: eno4: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN mode DEFAULT qlen 1000
6: ens5f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000
7: ens5f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000
8: ens2f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000
9: ens2f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000
?
Ни как не обламывает и такое

ptchol
02.09.2016
15:07:17

Александр
02.09.2016
15:07:22
Разные имена?
Это давно не проблема

Google

Alexander
02.09.2016
15:07:38
господа, никто случаем openproject не юзает?

Александр
02.09.2016
15:08:15
ens2f0 or ens2f1 - и т.д.
Где сложности то?(

ptchol
02.09.2016
15:09:08
ну смотри у тебя есть к примеру какой то паппет\шеф\солт\ансибль и подобное говно, и ты собираешь так называемые факты о ноде.
к примеру ты их собираешь в виде ipadddress_ETHNAME=ip
и ты хочшеь на всех нодах иметь правило которые открывает доступ к интерфейсу публичному из опредленной сети.
раньше бы ты прописал в коммон темплейте правило, с указание eth0 или ipaddress_eth0 а теперь ?

Александр
02.09.2016
15:09:44

Sergey
02.09.2016
15:09:49
Там можно вернуться и к старым именованиям, главное заранее озаботиться, а тут была дефолтная вмка

Александр
02.09.2016
15:10:07

Alexander
02.09.2016
15:10:20
СПО и все такое

Александр
02.09.2016
15:10:33

Sergey
02.09.2016
15:10:42

Александр
02.09.2016
15:11:12

Alexander
02.09.2016
15:11:17
ага

ptchol
02.09.2016
15:11:44

Александр
02.09.2016
15:12:07

Alexander
02.09.2016
15:12:41
Прикольно выглядит
он и сам по себе приятный. вот развернули... одно но, походу не умеет инегрироваться со сторонними git репами

Александр
02.09.2016
15:12:46

ptchol
02.09.2016
15:13:40

Александр
02.09.2016
15:14:25

ptchol
02.09.2016
15:14:56
можно, но зачем если мы раньше могли тупо именовать eth0 публичный eth1 внутренний
а теперь там какое то гавно )

Александр
02.09.2016
15:17:47