
ptchol
20.09.2018
12:58:10
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса
тоесть в чек передаются значения, которые как бы считаются ворн\крит
но их значения не задаются в чеке

Oleg ?
20.09.2018
13:25:47
Ребят, подскажите. Есть у tcpdump возможность ловить трафик ssl только определенной версии, например tls1.0 ?

Google

Navern
20.09.2018
13:27:23
ну по разному можно делать конечно

Александр
20.09.2018
13:28:29

Oleg ?
20.09.2018
13:28:52
Конечно
можешь подсказать какой флаг ?
честно не смотрел в man, я плохой

ptchol
20.09.2018
13:30:39
Может в предефайн фильтрах вайршарка есть

Александр
20.09.2018
13:31:42

Oleg ?
20.09.2018
13:32:21
супер спасибо!

Александр
20.09.2018
13:33:58
ssl.record.version == 0x0301
Вот вроде еще, но для wireshark

Phil
20.09.2018
14:25:48
Слушайте. А откуда вот этот список? https://github.com/curl/curl/wiki/DNS-over-HTTPS
У гугля например в доках другой URL и он кстати не работает с FF

Google

dk
20.09.2018
16:55:49
Кто-нибудь пробовал делать параметризованные инклюды для нжинкса? Типа такого:
file.inc:
location {
proxy_pass http://$upstream_name;
}
file.conf:
server {
listen :80;
set $upstream_name upstream1;
include file.inc;
}
server {
listen :81;
set $upstream_name upstream2;
include file.inc;
}
Это, конечно, не совсем законно, но работает. А как оно живет на практике, норм?

Sergey
20.09.2018
16:56:52

ptchol
20.09.2018
16:59:24

dk
20.09.2018
17:03:42
Где-то читал, что некоторые не согласны с использованием инклюдов в качестве шаблонов (параметризации)
http://nginx.org/en/docs/faq/variables_in_config.html а во, нашел

Navern
20.09.2018
17:05:01
Do repeat yourself (c) Сысоев

Viktor
21.09.2018
00:26:46
гитхаб упал что ли?

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
21.09.2018
00:27:35
Нед

Viktor
21.09.2018
00:28:31

uinbr
21.09.2018
06:26:25

James
21.09.2018
12:04:01
всем привет. подскажите плиз с тупым вопросом. есть роутер микротик и на нем подключен OpenVPN и сделана маркировка пакетов. Я заворачиваю на него для обхода санкций и бла бла бла. Так вот опен впн слишком тяжелый для моего микротика, и я хочу использовать пптп. Поднял сервак, настроил его на микротике, все ресурсы нормально заворачивает кроме Bitbucket. Никак не могу понять почему.
пптп крутится на том же серваке где и опенвпн

Max
21.09.2018
12:04:36
Страшно спросить шта там за микротик

SarDigital
21.09.2018
12:05:29
угадать?
951

James
21.09.2018
12:05:41
2011

SarDigital
21.09.2018
12:05:48
ого
как у меня дома

Max
21.09.2018
12:06:08
Ебанись

James
21.09.2018
12:06:13
алсо пробую шаровый пптп через него все нормально работает

Google

Max
21.09.2018
12:06:17
Что значит опен впн тяжёлый?

SarDigital
21.09.2018
12:06:25
но микротиковская реализация опенвпн - какашка торнознутая

James
21.09.2018
12:06:28
ну значит шифрование не тянет

Sergey
21.09.2018
12:06:29

Max
21.09.2018
12:06:33
У меня 2 канала на опен впн висит на маком же6

James
21.09.2018
12:06:57
типа начинаешь что то качать через впн ну допустим битбакет репу и видно что на роутере проц под 100 и начинает увеличиватся пинги и все тупить

SarDigital
21.09.2018
12:07:00
шифрование сжирает 120% проца

Max
21.09.2018
12:07:01
И охуенно работает, в нем и памяти хоть жопой жуй и проц лютый

SarDigital
21.09.2018
12:07:28
нам пришлось на 3011 уйти, но опенвпн там уже не используем

Max
21.09.2018
12:07:30
Ты что-то делаешь не правильно

James
21.09.2018
12:07:34
может нужно опцию какую врубить в пптп серваке?
заворачивает все что мне нужно кроме битбакета почему то

James
21.09.2018
12:07:56
не могу понять почему

Max
21.09.2018
12:08:14

Александр
21.09.2018
12:08:14
Не использовать микротик 2011

James
21.09.2018
12:08:22
выглядит так
curl -v https://bitbucket.org
* Rebuilt URL to: https://bitbucket.org/
* Trying 18.205.93.1...
* TCP_NODELAY set
* Connected to bitbucket.org (18.205.93.1) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: /etc/ssl/certs
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
залипает на TLS

Max
21.09.2018
12:08:48
Не поленюсь дойти до ноута даже

Александр
21.09.2018
12:08:59
@mo1seev у тебя же 100500 дан по микротикам, помоги человеку

Google

Ivan
21.09.2018
12:10:33

Max
21.09.2018
12:10:48
Не чета пптп
Согласен
Однако нихрена не пойму как 2011 можно повесить опенвпном

James
21.09.2018
12:12:49
не епт
подними опен впн
сделай завороты и попробуй скачать что нить на скорости 20 мегабит
хотябы 20 мегабит

Admin
ERROR: S client not available

James
21.09.2018
12:13:41
я щас немного разрулил тем что отрубил шифрование и упростил правила заворотов

Max
21.09.2018
12:13:52
Для тех кто в танке, у меня 2 опенвпн на таком микротик, один в Амстердам, другой в Италии где-то
Канал 200 мегабит

James
21.09.2018
12:13:59
ну и нужно понимать что к роутеру подклчюены порядка 40 девайсов

Max
21.09.2018
12:14:21
Тогда вы выбрали не тот микротик

James
21.09.2018
12:14:31
2011 какой был

Max
21.09.2018
12:14:47
Хотя 40 он должен прожевать

James
21.09.2018
12:14:47
сейчас хотелось бы не о микротике а о том почему битбакет заыкается через ппп

Max
21.09.2018
12:14:59
Какое шифрование на опенвпн

James
21.09.2018
12:15:04
никакие
вырубил вообще

Google

Max
21.09.2018
12:15:08
Омг

Александр
21.09.2018
12:15:14

Max
21.09.2018
12:15:58
Эта скотина за свои деньги ещё не 40 девайсов обработает, если правильно готовить

Александр
21.09.2018
12:18:46
Наркоманы

James
21.09.2018
12:54:22
кароче дело было в правилах файрволла
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Max
21.09.2018
13:05:31
Нагрузка упала?

James
21.09.2018
13:05:49
ага
если опен впн максимум мог 11 мегабит и уже все лагало на пптп 35 мегабит выдает
и нагрузка 82%
канал если что 100 мегабит

Alex
21.09.2018
13:10:04
https://www.wireguard.com/performance/
В микротик, правда, не спешат это добавлять
?

James
21.09.2018
13:10:56
а шо оно такое этот WireGuard

Max
21.09.2018
13:10:58
То то и оно

James
21.09.2018
13:11:03
перший раз чую

Max
21.09.2018
13:11:19
Убийца опенвпн это

Alex
21.09.2018
13:11:20
В ядро вроде как должны взять