@spblug

Страница 117 из 1075
Vartan
06.04.2016
09:59:17
То есть может, но у него нихрена не выйдет.

Alex
06.04.2016
09:59:29
Синтаксис любого описателя правил фаервола это лютый ад

pass quick

Google
Vartan
06.04.2016
09:59:34
Даже если он PMBOK ночью умеет с любого места

Alex
06.04.2016
09:59:37
WTF is “quick”

Просто у него должен быть помощник

Добрый человек

Vartan
06.04.2016
10:00:36
А. Который будет делать всю работу, а PM будет галочки в Project расставлять?

Alex
06.04.2016
10:00:37
А если нет доброго человека - тогда проект не получится вообще

Vartan
06.04.2016
10:00:38
Тогда да.

GNU/Docker
06.04.2016
10:00:44
Это же айпитейблс

Andrey
06.04.2016
10:00:54
GNU/Docker
06.04.2016
10:00:56
Каким надо быть диким, чтобы написать такую крутотенечку.

Alex
06.04.2016
10:00:57
А. Который будет делать всю работу, а PM будет галочки в Project расставлять?
Ну, кроме расставления галочек у руководителя хватает работы

GNU/Docker
06.04.2016
10:01:05
Вот таким вот

Google
Alex
06.04.2016
10:01:08
Разговаривать со всякими дисижн мейкерами

На митингах сидеть

Goletsa
06.04.2016
10:01:16
Забавно

GNU/Docker
06.04.2016
10:01:28
Это что?

Стойка?

Vartan
06.04.2016
10:01:50
Разговаривать со всякими дисижн мейкерами
Как можно разговаривать с дисижн мейкерами, не врубаясь в предмет?

Andrey
06.04.2016
10:02:21
а как же pf :)

Alex
06.04.2016
10:02:22
Как можно разговаривать с дисижн мейкерами, не врубаясь в предмет?
А дисижн мейкеров не ебет вообще, сколько узлов в кластере

Goletsa
06.04.2016
10:02:33
Vartan
06.04.2016
10:02:34
Мои дисижн мейкеры, хоть и сами не врубались, но всегда, всегда с трех слов понимали, что я не изучил предмет досконально и выпизживали меня идти разбираться

Alex
06.04.2016
10:02:35
И солр на местах, или эластиксерч

Vartan
06.04.2016
10:02:52
Учат их там что ли, олигархов, в какой-то спецшколе

Alex
06.04.2016
10:03:17
Мои дисижн мейкеры спрашивают, а где, блядь, прибыль?

Какое там “разбираться"

Goletsa
06.04.2016
10:03:33
а как же pf :)
Долгое время использую ipfw+pf под шейп и нат

Roman
06.04.2016
10:03:52
а как же pf :)
Он ущербен

Alex
06.04.2016
10:03:57
Провели экстренное совещание архитектурного комитета и погнали

Google
Alex
06.04.2016
10:04:01
Некогда разбираться

Дали мяч - хуяч

Roman
06.04.2016
10:04:13
У авторов pf повреждения мозга

Goletsa
06.04.2016
10:04:43
Я правда до сих пор не поверил pf smp

Roman
06.04.2016
10:05:04
Alex
06.04.2016
10:05:04
А pf уже умеет более чем в одно ядро?

Goletsa
06.04.2016
10:05:17
Roman
06.04.2016
10:05:42
А pf уже умеет более чем в одно ядро?
Да, когда glebius его переписал.

Но лучше он от этого не стал

Vartan
06.04.2016
10:07:13
Мне всегда pf нравился гораздо больше iptables

Синтаксисом

Вот это вот -m -a -j WHATNOT -s ESTABLISHED

брр

Roman
06.04.2016
10:08:01
Вот это вот -m -a -j WHATNOT -s ESTABLISHED
Ну посмотри на nftables

Vartan
06.04.2016
10:08:07
Хотя там вроде бы был какой-то скриптик, который брал на входе pf-like правила и делал из них вот это вот

Andrey
06.04.2016
10:09:26
и этим ВСЕМ никто не пользуется :)
к сожалению да. и поэтому сделали firewalld

Andrey
06.04.2016
10:09:56
которым тем более никто не пользуется

Google
Andrey
06.04.2016
10:10:32
брр
ну так и не используй iptables - дай это делать чувакам которые на этом собаку съели

Roman
06.04.2016
10:10:39
Мне всегда pf нравился гораздо больше iptables
Ну Камон, вы инженеры или впечатлительные барышни?

Andrey
06.04.2016
10:10:40
используй firewalld, ufw, и так далее

pf это эталон я считаю

Alex
06.04.2016
10:11:40
этанол

Roman
06.04.2016
10:11:46
pf это эталон я считаю
Не проблема сделать красивые правила. Проблема сделать это функциональным и гибким

Admin
ERROR: S client not available

Vartan
06.04.2016
10:12:18
Тонкость вкусов!

И немножко музицирование.

как можно иметь тонкий вкус, немножко музицировать и любить iptables?

Alex
06.04.2016
10:12:57
Не надо любить iptables

Любить надо дам

Daniel
06.04.2016
10:13:18
Учат их там что ли, олигархов, в какой-то спецшколе
отбор у них. кто не умеет - тому олигархом не быть

Alex
06.04.2016
10:13:21
Не хватало еще iptables любить

Daniel
06.04.2016
10:13:44
можно и в вуглускра превратиться

Phil
06.04.2016
10:15:18
а можно вот как-то в iptables увидеть все правила с умолчаниями?

вот что он там фильтрует

спуфинг не спуфинг

Roman
06.04.2016
10:19:30
pf это эталон я считаю
и как в этом эталоне отфильтровать tcp внутри какого-нибудь gre?

Google
Andrey
06.04.2016
10:19:54
всё

и как в этом эталоне отфильтровать tcp внутри какого-нибудь gre?
а что типа на gre интерфейсе нельзя это делать?

https://youtu.be/fX5fAWs1t7E

Roman
06.04.2016
10:22:02
Andrey
06.04.2016
10:22:22
вот как назвать такого админа "всем серверам были свои пароли, и все серверы назывались по днс имени. так вот - он ни разу не смог найти свой пароль от сервера по ip"

Andrey
06.04.2016
10:22:22
а. я думал мы о конце тоннеля говорим

Roman
06.04.2016
10:22:43
причин ведь может быть много: ты борешься с туннелями, ты хочешь туннельный трафик как-то анализировать, ты хочешь его зашейпить итп

Phil
06.04.2016
10:22:53
iptables -nL iptables -nL -t nat
но он не показывает там какие-то его потроха

Andrey
06.04.2016
10:22:59
ну когда возникла проблема с днс....

Roman
06.04.2016
10:23:33
а. я думал мы о конце тоннеля говорим
да можно даже без туннелей. можно просто поставить вопрос так: "хочу зафильтровать все рекурсивные dns-запросы"

Sunlight
06.04.2016
10:23:40
неасилил 500 сообщений с утра

Andrey
06.04.2016
10:23:54
лошара

Andrey
06.04.2016
10:23:59
а меж тем были нтересные вещи

Страница 117 из 1075