/srv/irclogs.ubuntu.com/2017/03/23/#ubuntu-ru.txt

aleksei`всем утра06:51
Leagnusугу. TrueCrypt кто-нить юзает?07:45
ma1utaвсем привет08:36
bel_kiпривет10:54
artusдароф11:08
Leagnusну чё, есть что-то в Юбунту 16 стоящее, ради чего нужно перелазить на неё?19:34
Sergey_ITа что тебе надо?19:37
Leagnusты скажи, ты скажи, чё те нада, чё те нада...19:38
Sergey_ITну типа того )19:38
LeagnusTrue crypt чтобы работал, как на 1419:38
Dreykу меня dm-crypt ом зашифрованы разделы, хз чё там с true crypt... Но в моём случае всё работает стабильно (+ разблокировка винта по SSH)19:44
DreykКто-то скажите мне как включить DHCP-клиент для интерфейса, который не заявлен ни в /etc/network/interfaces + его не видно в network-manager_е?19:45
Dreykсейчас для этого используется просто скрипт: dhclient vpn_privvpn -4 , который прописан в System D19:46
Dreykно он ведь один раз отработал и всё. Если и-нет потеряется среди работы, то придётся только комп перезагружать, чтобы он снова dhcp получил19:47
artusDreyk, а заявить его религия не позволяет? :D20:05
Dreykartus: в этом случае начинается цирк. То виснет на загрузке, потому что интерфейс заявлен, но ещё не инициализирован приложением. Потому что приложение которое его инициализирует пускается после того как все интерфейсы уже инициализированы21:42
Dreykи всё в этом духе, dhcp через раз проходит и тд.21:42
Dreykа когда это вынесено в скрипт как я описал выше, то можно пользоваться21:42
artusDreyk, ну есть же скрипты поднятия сети, ну ты чегооо21:46
Dreykхде?21:46
artusиф ап , иф даун, туда можно совать свои костыли)21:46
Dreykони все отрабатывают раньше, чем интерфейс появляется21:47
Dreykи что мне туда совать? тот скрипт, который я описал выше? он и так работает21:47
Dreykя ж и спрашиваю, что может какое-то конкретное решение есть...21:47
Dreykможет в конфиг dhcp клиента дописать чего-то чтоб он упорно следил за интерфейсом21:48
Dreykили ещё куда-то)21:48
artusinterfaces.d/ создай конфиг на свою свистелку21:48
artusи вобще, чего у тебя там за изврат такой упоротый который не умеет за своим состоянием смотреть?21:49
DreykSoftEther VPN client. С ним всё хорошо, но он создаёт свой виртуальный интерфейс и инициализирует его в момент загрузки программы (то бишь его же), а загружается он после загрузки сети (что логично)21:50
Dreykи получается такая петля21:50
Dreykartus: спасибо, попробуй с interfaces.d, если это отличается от того, что содержится в /etc/network/interfaces...21:51
Dreykпопробую*21:51
artusDreyk, эммм, вот смотрю я ман по запуску оного, и одного немогу понять. какой к лешему дхцп ? он же демоном умеет висеть. он разве не отрабатывает по человечески конфиг как опенвпн?21:55
artusтам же конфиг *.vpn, какие к лешему скрипты на запуск?21:57
artusauto-hotplug vpn_se21:57
artusiface vpn_se inet dhcp21:58
artusв интерфейсесах у народа наура работает. и роуты меняет если нужно при подключении. чет ты нагородил фигни непонятной :D21:58
Dreykartus: он демоном и висит, но если интерфейс со стороны системы не настроить, то он никак не конфигурирует его22:29
Dreykа если прописать интерфейс в /etc/network/interfaces, то работает через раз и в dmesg ошибки про то, что не удалось инициализировать несуществующий интерфейс22:30
Dreykсистема чистая22:30
artusDreyk, http://askubuntu.com/questions/666484/setting-up-softether-vpn-client у тебя каак то так оно все настроено?22:31
Dreykможет мне надо использовать CentOS вместо убунты, но к этому я не готов. В манах про убунту ничего не написано + ничего не написано про конфигурацию VPN-клиента на Linux, кроме того, что "не занимайтесь этим, если не имеете серьеных знаний"22:32
artusманов как грязи, ненадо )22:32
artusа отличий что центось, что бубунта - нет совсем )22:33
Dreykя про официальные говорю. Ну вот по твоей ссылке в верхнем ответе ссылка на статью22:33
Dreykгде про #sudo dhclient vpn_se22:33
Dreykи написано, который у меня сейчас и работает, про что я писал в верхнем сообщении. Ладно, сейчас изучу подробнее22:33
artusпоследний пост смотри, там все расписано же22:33
Dreykу него же -2 рейтинг. Как его можно смотреть?! Ладно, чай сделаю и почитаю xD22:35
artusарр, я п тебя стукнул чемто :D22:35
DreykxD22:42
artusDreyk, http://dzek.ru/blog/SoftEther/201.html даже здесь я в упор не вижу дхцпей,  вобщем сноси к [sensored] свои извращения и делай по человечески22:48
Dreykвсё по ним и делалось практически. и я уже кажется понял в чём проблема22:52
Dreyk#auto vpn_privvpn22:52
Dreyk#allow-hotplug vpn_privvpn22:52
Dreyk#iface vpn_privvpn inet dhcp22:52
Dreykэто мой конфиг... А нужно просто без первой его строчки22:52
Dreykи, возможно, вместо allow-hotplug, нужно "auto-hotplug vpn_se" как в первой ссылке22:53
Dreykне, похоже, что auto-hotplug это ошибка22:56
artusсделай тупо по последней ссылке что я дал22:59
artusтам просто настройка клиента, все что нужно. не больше, ни меньше )22:59
Dreykнету там в клиенте никаких настроек. Всё что он делает это вбивает айпишник:порт сервера и логин\пароль от учетки там же. И делает, чтобы при запуске впн клиента стартовало автоматом это соединение23:03
Dreykмой конфиг от его отличается только наличием auto - строчки в etc/network/interfaces23:03
Dreykмой старый конфиг* до того как я начал использовать скрипт с dhcpclient-ом23:04
artusdhcpclient зачем ? :) а так да, левая строчка в конфиг - и фиг чего заведетцо :D23:05
artusи вобще, не проще ли юзать openvpn? :)23:06
Dreykopenvpn режет и скорость и пинг, к сожалению, значительно23:06
Dreykи не умеет поднимать сервер за натом (без всяких там белых или динамических айпи-адресов)23:07
artusну там вроде как можно его попустить в шифровании чтоб вытянуть скорость. ну у меня сервак его на вдске крутитцо.23:08
Dreykа уж тем более без открытия портов)23:08
artusтак что мне пока как то пофих )23:08
artusя думал тебе для хождения по закрытым провом ресурсам )23:09
artusпросто можно тупо фришный openvpn сервер заюзать)23:09
Dreykтам поидее не от того скорость падает. Здесь она и с шифрованием не падает. И можно количество коннектов задать к серверу. А ещё там встроенный хороший qos и сжатие трафика23:09
Dreykя давно SoftEther VPN-ом пользуюсь в разных ситуациях, на всех моих организациях поднят + на моей VPS23:10
Dreykпросто как-то раньше не было надобности всегда через него сидеть в качестве основного гетвея23:10
Dreykпоэтому всякие мелочи не улавливал. А со статикой проблем никогда не было.23:11
artusну я сам его хотел потестить. но как то настроил скрипт генерации конфигов и сертификатов для опенвпна - и терь просто генерю если нужно хоть для компа, хоть для телефона :D23:11
artusDreyk, на серваке он без гуя у тебя крутитцо? или к нему цепляешься гуевой конфигурилкой и конфигуришь?23:12
Dreykartus: без гуя. По настроению. Иногда поднимаю через Wine (прекрасно работает утилита для винды)23:14
artusDreyk, и да, а через нат он пробиваетцо как? гдето на удаленном сервере авторизация проходит чтоль?23:14
Dreykartus: да, там есть https://www.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall/2.VPN_Azure23:14
Dreykтам не авторизация проходит, а он как-то открывает порты у сервера и клиента и стыкует их23:15
artusа, вобщем получаетцо что твой сервак висит в том списке который сканитцо сканилкой их серверов? но если поставить логинпас - то остальные в пролете ?23:16
artusчето как то я когдато одним глазом листал эту тему. там еще можно отфильтровать сервера по региону-скорости-отдаже-лимитам23:17
Dreykartus: нет... То ты про Softether VPN Bridge говоришь23:17
Dreykэто отдельная их тема. Типа фришные VPNсервера от добровольцев23:17
artusкак все запущенно :D23:18
Dreykа VPN Azure просто помогает серверу находиться за каким угодно тяжелым натом, но соединение получается только UDP в этом случае23:18
artusну по принципу тимвивера, через их сервер проходит авторизация23:18
artusпо другому ты на сервак за натом фиг залезешь23:19
artusесли он из под ната не держит открытым соединение с чем нить за пределами23:19
Dreykкак я понял, то он открывает у клиента и сервера порты UDP и пускает трафик через них. Т.е. только первые пакеты летят через их серв23:19
artusугу, авторизация и ключи :D23:19
Dreykну и возможно помогает держать соединение. Вероятно так23:20
Dreykскорость меньше, но коннект есть. Просто у нас в Ростове беда с кабельным и-нетом, а людям и камеры посмотреть хочется по удаленке и всякие юсб ключи прокинуть23:20
artusэт понятно ) а дальше он уже клиент-клиент гоняет, ну понятно23:20
Dreykпока я не был знаком с VPS, то эта штука очень спасала23:20
Dreykну а по TCP она совершенно не режет скорость, а благодаря сжатию на лету - бывает очень даже ускоряет23:21
Dreykв итоге я так и не обратился к OpenVPN )23:21
DreykХотя Softether VPN Server позволяет к себе коннектиться по протоколам OpenVPN, L2TP23:21
artusда я скажу больше, я другие впнки кроме openvpna и не осиливал, просто по той причине что мне нужно клиент-клиент , человеческая сеть между ними без геморойных плясок с запорачиванием роутов и остальным. вот чтоб тупо врубить23:22
artusконфиг и все пингуетцо и бегаетцо23:22
artusи настраиваетцо оно в пол тычка.23:22
Dreykну.. согласен, что OpenVPN давно зарекомендовал себя) Но когда мне нужен был VPN без белого IP, то на помощь пришел именно SoftEther23:23
artusа скорость кстати фиговая - потому что провы режут udp. я долго ругался, даже запинал провайдера у которого стойка хостилась, но он сам нифига не вкурил что у него шейпит удпшку. причем как только переводил на tcp - скорость23:23
artusпотолок выдавало по каналу, но нифига не стабильно и пинги ваще пичаль были.23:23
artusDreyk, ну тут такая штука - ты свою сет ьотдаешь непойми кому, не всем проканает :)23:24
Dreykну тогда это был ЕДИНСТВЕННЫЙ вариант, потому что у всех был мобильный и-нет, а белый IP выдавал только Мегафон23:25
artusдля секурности - вдска и там сервак опенвпна, и все довольны ) даже фришный домен прибил для удобства - и вобще красота)23:25
Dreykсейчас у меня всё на вдске (правда KVM VPS) и работает, если нужно траф из ната в нат пустить или расшарить порты кому-то23:25
Dreykно в итоге благодаря тому же Softether23:26
Dreykartus: кстати, что у тебя за VDS и сколько платишь?23:26
artusнисколько :D свой сервак, ну как свой, у товарища стоит в полке, я его обслуживаю в плане вебсервера и впн сервера.23:28
artusну и атски там кручу переодически23:28
Dreykастерикс?23:29
artusугу23:29
artusск23:29
Dreykкстати, у меня тоже скоро встанет задача что-то такое замутить23:29
Dreykон умеет в видео ведь?23:29
Dreykпросто я не сталкивался)23:29
artusа хз, не пробовал. но вроде как да. я мопедки на голос прикручивал всяким желающим )23:30
Dreykна самом деле задача будет стоять в том, чтобы обеспечить внутреннюю телефонию внутри здания любыми средствами23:30
Dreykдумаю что-то типа астерикса и воткнуть. Что за мопедки?)23:30
artusну и црмку там притянуть, морду для послушать записи23:30
artusну самые адекватные это e1550, e173 и вроде 169 или какие там, хуавеевские которые.23:31
Dreykмодемы вместо GSM шлюза?)23:32
Dreykинтересно. Сам думал про это. Как оно всё стыкуется с астериксом? и конечным клиентом?23:32
artusугуу, именно ) таксистам, страховщикам :) вобщем желающим гонять голос на шару по направлениям)23:33
Dreykскорее конечным пользователем*23:33
artusкак, натыкал жменю модемов, насовал симок, завернул направления, воткнул сип звонилку на телефон или планшетку и радаваиси :D23:33
artusвсех делов питание им дать нормальное и повесить мониторилку на предмет - залип-не залип. который передернет по питанию. и все )23:36
Dreykмодемы воткнуты в сервер с астериксом? Как питание им нормальное даешь? Через USB хаб с внешним питанием?23:38
Dreykкак происходит программное передергивание питания?)23:38
Dreyk"завернул направления" это что-то в Астериксе?23:39
artusугу, хаб чтоб давал ампера 3,  сервак на esxi , мопеды прокинуты физически в атску. ой, там есть команда которая обестачивает его и вновь запускает, это если сооовсем залип, если просто потерял регистрацию - просто передергивает.23:40
artusдиалпланы, вобщем плавила куда направлять звонок если он пришел с такого то номера или с какого модема звонить если звонишь на такого то оператора23:40
artusтам все настолько просто что я уже все успел забыть :D ибо все прям бездумно конфигуритцо левой пяткой :D23:41
artusа тааак как оно один раз настроил и забыл - то и так и происходит, настроил и забыл :D а потом через годик-2 вспоминаешь - а чего ж ты там крутил :D23:42
Dreykотлично) нужно будет попробовать) выглядит аппетитно23:42
artusну или когда появляютцо вновьжелающие чего нить эдакого заказать ))23:42
Dreykartus: не, ты чё, у меня с каждым обновлением ядра начинают сниться сны, как мои сервера просят обновиться, особенно если всё слишком стабильно работает. Хочется же поломать, иначе скучно.23:43
artusэммм, у меня вебсервак до сих пор на сквизи крутитцо :D его уже дааже не обновить по человечески. на него уже даже не поставить ничего, ибо реп нету под него никаких :D23:43
artusи фиг с ним, рааботает - че в него лезть )23:44
Dreykа что на нём крутится и на каком софте?23:44
artusвот блин, нашел что снить. нет чтоб баб голых тискать восне, он ядра снит :D23:44
Dreykппц, у меня уже 3 ночи. Пора снить.23:45
artusа там вроде кроме апача, знцы через которую я тут сижу и впнки вроде ничего и не осталось. чето еще было но это надо заходить и смотреть чего там крутитцо то еще :D а для этого нужно пас вспомнить :D23:45
artusа я обычно когда забываааю его - гружу всферу - и ломаю пас :D вобщем та еще клиника. вот что значит работает и не просит внимания :D23:46
Dreykчто за всфера?23:46
artusвебклиент для вмвари esxi, чтоб получить доступ к консоли виртуалки и в рекавери загрузить и сменить тот же пас на систему )23:47
DreykОМГ23:48
Dreykвсё сложно))23:48
artusвобщем esxi крутая штука :D а если ее пользовать ломаную - то прям ваааащеее крутая :D23:48
Dreykага, а не страшно?)23:48
artusDreyk, а кто проверит? :D23:49
Dreykсмотря где стоит. А так придти-то к кому угодно могут.23:49
DreykЕсли юр. адрес23:49
artusо, кстати саня в качестве шлюза зентилу воткнул. весьма забавная бубунтоподелка.23:49
artusDreyk, да никто никуда не прийдет ) для того чтоб приходить - нужно знать куда приходить :D о чем говорить, на ней виртуалки с 1c крутятцо тех кто не хочет чтоб к ним приъодили ) а найти физически где хоститцо сервер в интернетах,23:51
artusна который ты ходиш по впн - особенно когда ты быхаеш с провом, вобщем замахаютцо :D23:51
artus*бухаешь с директором провайдера который тебе интернет и адрес дает23:51
Dreykartus: ну если в надёжном месте, то хорошо. Просто я про то, что могут чисто случайно к тому же провайдеру где хостица придти с проверкой23:52
artusи что дальше? ну прийдут к прову, что дальше?23:53
Dreykзентила как я понял там и домен можно поднять и всё такое?23:53
Dreykтебе - ничего) а провайдеру херново)23:53
Dreykэто ж ещё надо знать провайдера)23:53
artusну она вобще шлюз-роутилка и куча всего, там же и почтовик, и впнка, и фаервол . и все автоматизировано и кнопкотыкательно23:54
artusDreyk, ты не понял, ну прийдут к провайдеру, дальше что? все сервера изымать и вскрывать?23:54
Dreykartus: ну в какой стране живём? захотят - сделают. Но у меня нет варианта что-то хостить где-то не на территории фирм23:55
Dreykпоэтому приходится следить за чистотой софта23:55
Dreykтем более фирмы такие, что имеют недоброжелателей23:55
artusу тебя просто сервак с белым ip, на который ходят по впн. как только фигму накрыли - отруби себе физически и всех делов. если не хочеш паритцо - гоняй через цепочку впнов - фиг найдут )23:55
Dreykда ты не понял, физически-то софта будет на фирме весь, посколько железо всё там23:56
artusтоесть от слова совсем фиг найдут конечную точку. это не фильмы про хакиров, тут все проще и банальнее )23:56
artusDreyk, нет, не будет) его весь можно держать на серваке, и по впну тянуть тонкие клиенты)23:56
Dreykя могу обеспечить безопасный канал, но какой смысл в этом, если всё физически на той фирме находится, в которую могут придти?23:56
Dreykи сервак там же23:56
artusи всеее, на фирме аааще ничего не будет)23:56
artusа сервак ставь себе любой мощности на колокол и в шоколаде)23:57
Dreykкуда?)23:57
artusэто если хочешь совсем секурности и чтоб никто ничего не спер ) на колокейшн. услуга физического размещения сервера у хостера23:57
Dreykтак это тот же VPS получается? Только голое железо?23:59
artusаааще никто не будет знать чего у тебя там крутитцо. и ходить на него через пару арендованый вдсок, на которых ты построешь маршрут впнки к себе на сервак и на которых не будут вестись логи.23:59
artusи которую ты кирдыкнешь легким движением руки23:59

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!