
Victor
23.03.2016
09:00:56
с отрезанным уголком и автоматом в комплекте

Andrey
23.03.2016
09:00:59
:)
и ты уверен? у меня вот щас пачка лежит wa701nd

Google

Andrey
23.03.2016
09:02:10
стал интерфейс wifi отваливаться

Andrey
23.03.2016
09:03:00
надо только 2 влана прокинуть от точки до машины с контроллером
ну и машина эта будет роутером для трафа

Andrey
23.03.2016
09:04:17
tl-841nd
ну и как он 100mbit на клиента выдаст если у него вход - сотка?!

Roman
23.03.2016
09:05:12

Andrey
23.03.2016
09:05:34
я забыл слово одновременно

Roman
23.03.2016
09:05:51
а, так тебе нужны гигабитные порты..

Andrey
23.03.2016
09:06:25
ну конечно.
2016 год на дворе
в офисе уже пора 10ками кидаться

Руслан
23.03.2016
09:06:51
Иногда выходит дешевле, купить роутер и отключить в нем dhcp, чем хорошую точку купить.

Andrey
23.03.2016
09:07:37
ну да

Google

Andrey
23.03.2016
09:07:42
но я и ищу такое решение
но дешёвое
то есть AC видимо в эту цену не уложится
но если будет стабильно, но за 6 - придётся брать за 6
но не за 8 или 10 скажем

Руслан
23.03.2016
09:08:17
оно будет не по канонам Столмана
АС - только блобы. Побойтесь RMS =)

Andrey
23.03.2016
09:08:41
я переживу
я вообще на маке работаю в качестве ws

Руслан
23.03.2016
09:08:55
Ну, у тебя борода, тебе не страшно :)

Roman
23.03.2016
09:09:06
https://market.yandex.ru/product/10993579?hid=723087

Serg
23.03.2016
09:10:04
Всем спасибо большое, скорей всего попробую 2 HA и 2 squid :))

Руслан
23.03.2016
09:10:22
На здоровье :)

Andrey
23.03.2016
09:10:48

Roman
23.03.2016
09:12:13
https://market.yandex.ru/product/10989615

Goletsa
23.03.2016
09:22:31

Andrey
23.03.2016
09:23:08
ну я могу ыть не прав, я UniFi один раз внедрял в диком аврале
притом понимая что скоро уволюсь
)

Google

Goletsa
23.03.2016
09:24:15
там в принципе точку можно настроить так, чтобы и контролер потом не требовался.

Andrey
23.03.2016
09:26:40
она же при загрузке хочет конфиг?

Roman
23.03.2016
09:27:45
эмм... а зачем тут эти Unifi?

Goletsa
23.03.2016
09:32:16

Alex
23.03.2016
09:52:25

Руслан
23.03.2016
09:55:03
Самое смешное, что я не понимаю, зачем делать?

Alex
23.03.2016
09:55:05
> важно - уметь быть "тупым мостом" между ethernet и wifi. то есть не надо никакого функционала особого. нужно быть мостом и работать 24/7 без затупов.
Возьми любую и отключи в ней connection tracking
С TCP я справился путем не очень хорошего хака
С UDP пока не справился никак

Roman
23.03.2016
10:01:12
тебе удалось передать?

Alex
23.03.2016
10:01:31
А попробуй как-то иначе сделать дроп привилегий в golang

Vartan
23.03.2016
10:01:50
Форк наследует открытые дескрипторы
Зачем передавать через сокет??

Alex
23.03.2016
10:02:21
Посоны, вы читаете то же, что я пишу?
Не передать через сокет
А передать открытые сокеты

Vartan
23.03.2016
10:02:53
Эээ. Так тогда ничего делать не надо же, оно само?

Alex
23.03.2016
10:03:00
Нет

Google

Alex
23.03.2016
10:03:07
Там exec

Vartan
23.03.2016
10:03:14
А.

Alex
23.03.2016
10:03:16
Это go же
Хотя
А вот может там и fork есть?
Поглядим

Roman
23.03.2016
10:04:33
а, тебе привелегии дропнуть
я думал у тебя более крутая задача с live upgrade сервиса
у меня всё руки не доходят у себя это сделать.

Victor
23.03.2016
10:06:24
syscall же есть
fork

Admin
ERROR: S client not available

Serge
23.03.2016
10:06:29

Victor
23.03.2016
10:06:38
если компилишь с goos=linux то все дропается нормально

Roman
23.03.2016
10:06:43
кстати, про syscalls

Victor
23.03.2016
10:07:17
@pragus ну если тебе надо открыть меньше 1024 например

Alex
23.03.2016
10:07:25
> А почему бы сразу не запускаться с пониженными привелегиями?
И как открыть 443 и 53 порты?

Serge
23.03.2016
10:07:50
вот, кстати, а кто-нибудь попадал на то, что AWS не успевает на только что созданный хост навесить ssh ключ и в итоге wait_for в Ansible не помогает, потому что SSH уже есть, а ключа еще нет?

Victor
23.03.2016
10:08:03
в GO

Google

Alex
23.03.2016
10:08:12
В MacOS дропается

Roman
23.03.2016
10:08:23

Alex
23.03.2016
10:08:25
В Linux - нет

Victor
23.03.2016
10:08:36
не поверю
у меня пара сервисов живет с дропом привилегий

Alex
23.03.2016
10:08:59

Roman
23.03.2016
10:09:28
syscall же есть
а как вот интегрировать эти syscalls в гошный рантайм в контексте неблокирующих сокетов?

Alex
23.03.2016
10:09:30
https://github.com/golang/go/issues/1435
Вот он, во всей красе
> у меня пара сервисов живет с дропом привилегий
А как?

Serge
23.03.2016
10:10:02
? :)
вот, кстати, а кто-нибудь попадал на то, что AWS не успевает на только что созданный хост навесить ssh ключ и в итоге wait_for в Ansible не помогает, потому что SSH уже есть, а ключа еще нет?

Alex
23.03.2016
10:10:04
в GO
Да? А в документации нет fork
Собственно, в баге 1435 в конце есть решение, которое я применил
И для TCP оно отлично работает
Но у меня есть еще и UDP

Serge
23.03.2016
10:11:45
вообще, тут, кроме меня, кто-нибудь Ansible-ом создает инстансы в EC2?

Andrey
23.03.2016
10:12:14
мне на надо ес2
=не надо

Serge
23.03.2016
10:13:24
я понимаю, да, у всех докеры уже...:(

Andrey
23.03.2016
10:13:50
не, просто не надо

Vartan
23.03.2016
10:15:45
Мощная штука этот ваш Го, я смотрю ;)