
Artem
16.04.2018
17:38:32
после ивента я имею в виду

Victor
16.04.2018
17:38:35
Сноуден Signal хвалил :)

Artem
16.04.2018
17:42:37
а вообще если ктото будет на саммите - можно пойти попить пивка после :)


Alexey
16.04.2018
18:58:12
В API Telegram есть сервисный пуш с названием “DC_UPDATE”, который служит для обновления адреса дата центра с которым нужно связываться клиенту (приложению). Возможно эта система сейчас и используется для обхода блокировки без действий пользователя.
Ответить
13

Yan Yanov
час назад Марку
Прикольно - пушами рассылать адреса..
Пуш привязан к ID устройства и идет от серверов Гугла и Эпла, т.е. он не будет блокироваться провайдерами.
Поэтому Дуров просил не удалять приложение - если приложение не удалено, то даже если оно не цепляется к заблокированным IP адресам серверов ТГ, оно будет получать пуши.
Если эти пуши обрабатывать логикой приложения (т.е. встроенным алгоритмом например обновленного клиента), то по идее оно может унутри указывать новые сервера ТГ или днс имена ТГ и т.д.
Оригинально придумано.
Единственно при такой схеме не будет работать десктоп клиент, хотя и там можно наверное что-то подобное придумать.
Неплохо, да.

Google

Anton
16.04.2018
19:02:55
Чебурнет, первая серия

Konstantin
16.04.2018
19:02:58
TCP/IP был военной технологией, рассчитанной на то, чтобы пережить ядрёную войну, а тут "конторские крысы" какие-то...
...супротив инженеров.

Alexey
16.04.2018
19:07:32
Павел Дуров пообещал, что с 22 апреля новая версия Телеграма начнет обходить блокировки по технологии domain-fronting. "Клиенты для всех платформ смогут соединяться с доменами clients4.google.com и graph.facebook.com и проксировать соединение дальше. Согласие Гугла и Фейсбука нами уже получено" - написал Дуров в своем твиттере.
еще веселее.
Дуров vs РКН
figth

Anton
16.04.2018
19:08:06
ыыы

Alexey
16.04.2018
19:08:37
может фейк
новости не фильтрую, занят)

Say
16.04.2018
19:08:59
как будто на дворе 1 апреля )

Anton
16.04.2018
19:09:31
21 век. Все прокси не забанят.

Say
16.04.2018
19:10:04
ну фиг знает )

Alexey
16.04.2018
19:10:08

Say
16.04.2018
19:10:22
с друру и х%й сломать можно

Alexey
16.04.2018
19:11:16
кмк все это кончится тем, что телегу из апстора и гуглплея выпилят и все.
по сути с этого начинать и этим закончить можно было

Google

Say
16.04.2018
19:11:58
это да, причем если с гуглом это еще не остановит то вот в ios без вариантов

Alexey
16.04.2018
19:12:33
сейчас это бои без правил на потеху it публики

Serjio
16.04.2018
19:13:48

Alexey
16.04.2018
19:13:59
правда новость какая то дюже старая

Serjio
16.04.2018
19:19:25

Alexey
16.04.2018
19:19:45
обратите внимание на дату

Serjio
16.04.2018
19:19:52
ну вроде про гугл с фб там не ничего)
дата да, прошлогодняя)

Слава
16.04.2018
21:48:02
Господа, а FS вы как ставите на debian? Пакетом или сами собираете?
И еще - версией FS 1.8 пользоваться уже можно?

Alexandru
16.04.2018
21:48:28
Пакетом
Из репы
1.6

Слава
16.04.2018
21:51:15
А то я вижу по https://freeswitch.org/confluence/display/FREESWITCH/Debian+8+Jessie , что там предлагатся версия 1.6
Но при этом, судя по содержимому http://files.freeswitch.org/repo/deb/freeswitch-1.8/ версия 1.8 тоже считается стабильной и вполне себе ставится на Debian 9 Stretch
То ли, как обычно, документация не соответствует текущему положению дел, то ли я не туда смотрю

Alexandru
16.04.2018
22:05:14
1.8... Не знаю даже
Надо ждать 1.8.5

Alexey
16.04.2018
22:34:37
Надо ждать 1.8.5
необязательно
у нас не так, что значительный релиз=мажорная версия ++
а скорее как в linux: пора? ну пусть будет пора... (скоро 5.0)

Google

Alexey
16.04.2018
22:35:10
более того, поддержка 1.6 скорее всего будет очень недолгой

енот
17.04.2018
04:14:32
Тут ведь много умных людей. Как мне сервис бэкпить лучше?
у меня бд, фс и хттп апи, все на трех разных серваках.
фс ходит до апи, апи до базы, потом фс пишет в базу CDR.
Виртуализируется KVM. Как бэкапить лучше? Чтоб потом оперативно развернуть удобно было.
*пожалуйста ?

Dmitriy
17.04.2018
04:17:23

енот
17.04.2018
04:17:45
Это очевидное решение с некоторыми недостатками. Я сейчас его изучаю.
как минимум не стоит так бэкапить БД. Впрочем, её вообще лучше бэкапить методом слэйва

infactum
17.04.2018
04:19:18
Бэкап БД - средствами БД. Для остального, если делалось по уму, должны быть скрипты развертывания + исходники в git/аналоге. Если делалось не так, то бэкап виртуалок - но решение стремное.

енот
17.04.2018
04:19:39
делалось не так
хм, ну вообще идея хорошая, сделать так
как автоматизировать развертывание фрисвича?
тупо в лоб - скрипт на установку из реп, плюс удаление дефолтного конфига и подтягивание из гита рабочего
нормально?
я честно не готов щас ансибли всякие изучать

infactum
17.04.2018
04:22:10
Я к сожалению с ФС не работаю) Но для астера у меня скрипты сборки из исходников. ЗА счет чего всегда точное знаешь, какая версия с какими опциями собрано. А не ставишь кота в мешке..

енот
17.04.2018
04:23:15
нуууу

infactum
17.04.2018
04:23:23
В слуачае нестабильной работы просто одна "виртуалка" подменяется на другую.
Допускаю, что в реалиях операторов, с другой нагрузкой, такой подход может плохо работать.

енот
17.04.2018
04:24:20
у меня меньше 200 звонков одновременных
просто сборка... ты собираешь на той же машине?
там столько лишнего потом
всякие дев-пакеты

infactum
17.04.2018
04:24:54
Нет, я в докере собираю

Google

енот
17.04.2018
04:25:01
докер, хм
черт, столько интересных технологий
интересно, докер в kvm-виртуалке это нормально?

Alexey
17.04.2018
04:50:41
пилите в стороку ansible
понадобится время на освоение, но небольшое

енот
17.04.2018
04:51:15
я не готов изучать ДВА инструмента за раз, просто не хватает мозговых ресурсов, есть и другие задачи

Alexey
17.04.2018
04:51:41
dba дело десятое, я про конфиги и развертывание

Konstantin
17.04.2018
04:51:43

Admin
ERROR: S client not available

енот
17.04.2018
04:51:53
для поддержки этого сервиса
вот улучшаю
вопрос, если фрисвич будет в докере на kvm-виртуалке которая будет за натом хоста, больших проблем стоит ожидать с отладкой правильно ходящего RTP?)

Alexey
17.04.2018
04:53:26

Konstantin
17.04.2018
04:53:57

Dmitriy
17.04.2018
04:54:07

Alexey
17.04.2018
04:54:16
kvm-ки можно вытащить из-за NAT, я всегда так делал, мне понравилось

енот
17.04.2018
04:54:24
можно
я в курсе

Google

енот
17.04.2018
04:54:35
только у меня белые адреса кончились, а заказывать долго

Alexey
17.04.2018
04:54:46
docker тоже так может
но там это не по фен-шую

енот
17.04.2018
04:56:30
то есть поставить виртуалку-роутер, остальных выпускать через неё?

Alexey
17.04.2018
04:56:43
угу

енот
17.04.2018
04:56:47
хм, а ведь туда можно и микрот засунуть(немношк умею и приятнее чем иптейблсы всякие)
интересная мысль, спасибо, я чет не догадался
так, значит порядок действий такой, всё-таки замутить ещё один белый адрес, выставить туда микрот, поднять виртуалки во внутренней сети квм и завернуть в интернет через микротик
постепенно виртуалки с белыми адресами завести за него же

Alexey
17.04.2018
04:58:33
можно попутно нормальный фаерволинг запилить, с dmz, вот этим всем

енот
17.04.2018
04:59:05
сколько я ни пытался понять зачем нужен DMZ - у меня не получалось
лапки, что поделать

Yura
17.04.2018
05:01:22

енот
17.04.2018
05:01:40
ну это просто способ публикации чего-то
сервисов
типа дополнительный слой

Alexey
17.04.2018
05:02:17
если коротко, вы выносите свой сервак (к которому есть доступ из интернета через проброс портов) в отдельную локалку и ставите firewall между основной локалкой и той, в которой сервак
firewall пропускает пользователей из локалки к серваку, но от сервака к пользователям ничего не пускает (кроме ответов конечно)
если сервак похачат из интернета, доуступа ни к чему другому злоумышленник не получит

енот
17.04.2018
05:02:20
лишний nginx проксирующий внутрь локалки там, самбу наверное как-то тоже можно пробросить? хз. смысл вроде ясен

Alexey
17.04.2018
05:03:14
dmz безопаснее, чем просто оставить сервак в локалке и пробросить его порты (так, в случае злома злоумышленники сразу получат доступ ко всей локалке)

енот
17.04.2018
05:03:40
я не совсем пойму как сип в DMZ засунуть
все юзеры у меня внешние