@ru_devops

Страница 974 из 999
ptchol
20.09.2018
12:58:10
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса

тоесть в чек передаются значения, которые как бы считаются ворн\крит

но их значения не задаются в чеке

Oleg ?
20.09.2018
13:25:47
Ребят, подскажите. Есть у tcpdump возможность ловить трафик ssl только определенной версии, например tls1.0 ?

Google
Navern
20.09.2018
13:27:23
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса
ну я больше говорил про нрпе, да. Когда ты делаешь check_nrpe!smthing в нрпе конфиге smting это обычно команда, с аргументами, где как раз и задаются трешхолды)

ну по разному можно делать конечно

Oleg ?
20.09.2018
13:28:52
Конечно
можешь подсказать какой флаг ?

честно не смотрел в man, я плохой

ptchol
20.09.2018
13:30:39
можешь подсказать какой флаг ?
Там прям флага нет там бит офсет чекается на значение

Может в предефайн фильтрах вайршарка есть

Александр
20.09.2018
13:31:42
можешь подсказать какой флаг ?
Там нет флага https://blogs.sap.com/2017/03/23/sslv2-sslv3-inbound-connections/

Oleg ?
20.09.2018
13:32:21
супер спасибо!

Александр
20.09.2018
13:33:58
ssl.record.version == 0x0301

Вот вроде еще, но для wireshark

Phil
20.09.2018
14:25:48
Слушайте. А откуда вот этот список? https://github.com/curl/curl/wiki/DNS-over-HTTPS

У гугля например в доках другой URL и он кстати не работает с FF

Google
dk
20.09.2018
16:55:49
Кто-нибудь пробовал делать параметризованные инклюды для нжинкса? Типа такого: file.inc: location { proxy_pass http://$upstream_name; } file.conf: server { listen :80; set $upstream_name upstream1; include file.inc; } server { listen :81; set $upstream_name upstream2; include file.inc; } Это, конечно, не совсем законно, но работает. А как оно живет на практике, норм?

dk
20.09.2018
17:03:42
Где-то читал, что некоторые не согласны с использованием инклюдов в качестве шаблонов (параметризации)

http://nginx.org/en/docs/faq/variables_in_config.html а во, нашел

Navern
20.09.2018
17:05:01
Do repeat yourself (c) Сысоев

Viktor
21.09.2018
00:26:46
гитхаб упал что ли?

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
21.09.2018
00:27:35
Нед

Viktor
21.09.2018
00:28:31


James
21.09.2018
12:04:01
всем привет. подскажите плиз с тупым вопросом. есть роутер микротик и на нем подключен OpenVPN и сделана маркировка пакетов. Я заворачиваю на него для обхода санкций и бла бла бла. Так вот опен впн слишком тяжелый для моего микротика, и я хочу использовать пптп. Поднял сервак, настроил его на микротике, все ресурсы нормально заворачивает кроме Bitbucket. Никак не могу понять почему.

пптп крутится на том же серваке где и опенвпн

Max
21.09.2018
12:04:36
Страшно спросить шта там за микротик

SarDigital
21.09.2018
12:05:29
угадать?

951

James
21.09.2018
12:05:41
2011

SarDigital
21.09.2018
12:05:48
ого

как у меня дома

Max
21.09.2018
12:06:08
Ебанись

James
21.09.2018
12:06:13
алсо пробую шаровый пптп через него все нормально работает

Google
Max
21.09.2018
12:06:17
Что значит опен впн тяжёлый?

SarDigital
21.09.2018
12:06:25
но микротиковская реализация опенвпн - какашка торнознутая

James
21.09.2018
12:06:28
ну значит шифрование не тянет

Sergey
21.09.2018
12:06:29
Max
21.09.2018
12:06:33
У меня 2 канала на опен впн висит на маком же6

James
21.09.2018
12:06:57
типа начинаешь что то качать через впн ну допустим битбакет репу и видно что на роутере проц под 100 и начинает увеличиватся пинги и все тупить

SarDigital
21.09.2018
12:07:00
шифрование сжирает 120% проца

Max
21.09.2018
12:07:01
И охуенно работает, в нем и памяти хоть жопой жуй и проц лютый

SarDigital
21.09.2018
12:07:28
нам пришлось на 3011 уйти, но опенвпн там уже не используем

Max
21.09.2018
12:07:30
Ты что-то делаешь не правильно

James
21.09.2018
12:07:34
может нужно опцию какую врубить в пптп серваке?

заворачивает все что мне нужно кроме битбакета почему то

James
21.09.2018
12:07:56
не могу понять почему

Max
21.09.2018
12:08:14
Александр
21.09.2018
12:08:14
Не использовать микротик 2011

James
21.09.2018
12:08:22
выглядит так

curl -v https://bitbucket.org * Rebuilt URL to: https://bitbucket.org/ * Trying 18.205.93.1... * TCP_NODELAY set * Connected to bitbucket.org (18.205.93.1) port 443 (#0) * ALPN, offering h2 * ALPN, offering http/1.1 * successfully set certificate verify locations: * CAfile: /etc/ssl/certs/ca-certificates.crt CApath: /etc/ssl/certs * TLSv1.2 (OUT), TLS handshake, Client hello (1):

залипает на TLS

Max
21.09.2018
12:08:48
Не поленюсь дойти до ноута даже

Александр
21.09.2018
12:08:59
@mo1seev у тебя же 100500 дан по микротикам, помоги человеку

Google
Ivan
21.09.2018
12:10:33
Что значит опен впн тяжёлый?
потому что oVPN - дерьмо для школьников

Max
21.09.2018
12:10:48
Не чета пптп

Согласен

Однако нихрена не пойму как 2011 можно повесить опенвпном

James
21.09.2018
12:12:49
не епт

подними опен впн

сделай завороты и попробуй скачать что нить на скорости 20 мегабит

хотябы 20 мегабит

Admin
ERROR: S client not available

James
21.09.2018
12:13:41
я щас немного разрулил тем что отрубил шифрование и упростил правила заворотов

Max
21.09.2018
12:13:52
Для тех кто в танке, у меня 2 опенвпн на таком микротик, один в Амстердам, другой в Италии где-то

Канал 200 мегабит

James
21.09.2018
12:13:59
ну и нужно понимать что к роутеру подклчюены порядка 40 девайсов

Max
21.09.2018
12:14:21
Тогда вы выбрали не тот микротик

James
21.09.2018
12:14:31
2011 какой был

Max
21.09.2018
12:14:47
Хотя 40 он должен прожевать

James
21.09.2018
12:14:47
сейчас хотелось бы не о микротике а о том почему битбакет заыкается через ппп

Max
21.09.2018
12:14:59
Какое шифрование на опенвпн

James
21.09.2018
12:15:04
никакие

вырубил вообще

Google
Max
21.09.2018
12:15:08
Омг

Max
21.09.2018
12:15:58
Эта скотина за свои деньги ещё не 40 девайсов обработает, если правильно готовить

Александр
21.09.2018
12:18:46
Наркоманы

James
21.09.2018
12:54:22
кароче дело было в правилах файрволла

-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Max
21.09.2018
13:05:31
Нагрузка упала?

James
21.09.2018
13:05:49
ага

если опен впн максимум мог 11 мегабит и уже все лагало на пптп 35 мегабит выдает

и нагрузка 82%

канал если что 100 мегабит

Alex
21.09.2018
13:10:04
https://www.wireguard.com/performance/

В микротик, правда, не спешат это добавлять

?

James
21.09.2018
13:10:56
а шо оно такое этот WireGuard

Max
21.09.2018
13:10:58
То то и оно

James
21.09.2018
13:11:03
перший раз чую

Max
21.09.2018
13:11:19
Убийца опенвпн это

Alex
21.09.2018
13:11:20
а шо оно такое этот WireGuard
Досить крута штука

В ядро вроде как должны взять

Страница 974 из 999