=== _chaky_ is now known as chaky [08:39] 09:38:52 up 34 days, 21:37, 3 users, load average: 662.75, 658.77, 653.34 [08:42] hahaha :) [08:43] koliko cpu-ova/core-va ? [08:53] 2 [08:53] i stroj je (bio) responsive [08:53] * jelly krivi kyperv [08:53] hyperv* [09:07] jelly opet majnaš :) [09:08] yutro [09:32] crotro [09:44] jucer 'naletio' na ovo ... malo istrazivao po moslavini ... https://blog.dnevnik.hr/print/id/1632133930/kamene-kugle-moslavacka-gora.html [09:47] hmm, mozda se da boulderirati po tome :) [09:50] ivoks++ <3 :* :) Cestitke! Drzhte se, oboje! [09:50] jelly, testirao sam povray na onom nekom intelPHI, proc ima 256 jezgri na 1.3 GHz [09:50] nije me impresioniralo [09:50] budem kasnije malo stavio 'na listu' [09:51] kaj prinova stigla? [09:53] nije jos ... zadnja faza testiranja ... https://www.polestar.com/cars/polestar-1 [10:34] kaj ivoks čeka klinca? weeeeeeee, čestitamo! [10:50] krk [10:51] ivoks: ti si ozenjen ili brijes iscjediti benefite vanbracnog zivota iz drzave ? [10:53] cek, ima nekih benefita kod vanbracnog zivota ? [10:53] (zasto ih ja ne koristim) ? [10:54] hrvoje, ivoks ga je docekao vec [11:18] obrut: pa vec kao "samohrani" roditelj imas prednost pri upisu u vrtic [11:24] pa to je supeeeeeeeeeer! :) ivoks, svaka čast, to je veselje samo takvo! [11:30] BotaniCar: opa, znaci da zatajim zenu kad budem (ako budem) dete slao u vrtic :) [11:31] bracno stanje a) ozenjen b) neozenjen c) nikad! [11:59] obrut: moj vjencani kum je u vanbracnoj zajednici tak dugo da mu sin sad vec bira fux, nije nikad zazalio .. ok, jednom, kad nije svatovsek poklone dobio nikakve :) [12:26] mislim da je razlika izmedju cijene svatova i cijene poklona drasticna [12:27] U mom slucaju je bila, u korist poklona. Jbg, svatovi su ubiranje vrhnja, ako si pazio s kim i kak se druzis prije njih. Ako nisi - nisu :) [12:28] -v" means verbose, kaj ne ? Ne. [12:28] [pkill -v myprocess] will kill _any_ process you can kill — except those whose name contains “myprocess”. [12:33] BotaniCar: zato sto pgrep [12:33] .pal BotaniCar [12:33] * datase points at BotaniCar and laughs uproariously. [14:09] pazi spam [14:09] Subject: 94 x Lenovo X250 - i5 5200 - 8Gb - 128 Gb SSD -> 159 Eur [14:09] pa skoro da bi kupio :-) [14:12] Bom, bas [14:13] *Bome [14:31] moram snimat sessione s jednim likom kojeg obucavam za buduceg sysadmin/developer/remote-support kolegu [14:32] pa ... lijepo je od tebe sto ga smatras buducim kolegom :) [14:32] sad smo na iptablesima... vrlo jednostavni ruleset za INPUT, dopusti sve na lo, sve established/related i pusti sve na dport 22... na kraju DROP [14:32] i pitam ja njega, ok, koja su pravila za input postavljena, sta accepta, sta ne [14:33] i dobim odgovor: "accepts 36 7528 0 drops 251" [14:33] ne znam uopce kako bi nastavio dalje :) [14:34] Woah [14:35] Ni ne mres nastaviti dok ne prokljuvis kaj accepta :) [14:35] obrut: das mu UTP kabel da si prikljuci 'v uho' ? :) [14:36] pa nek slusa sta accepta :) [14:49] Ili spleti 5-6 kablova i udri ga po ledjima [14:51] danas je pokrsio centos tako da je instaliro krivi epel :) [14:57] e da, ak se doda EPEL, jel onda yum oće sve što može instalirat iz njega, ili samo ono što mu se kaže? [14:58] defaultno mu moras reci da potegne bas iz EPELa, ali mozes enableati repo da bude dostupan kad i ostali [14:58] Imam par kanti koje defaultaju na EPEL, sve radi ko vurica vec godinama [14:59] a ak je enabled=1 oće li povući sve ili samo ono što mu veliš? [14:59] jer ne bi da povuče sve i upgradea sa distre na epel ak ne mora [15:01] pa sam dodao epel-release, instalirao neš, i na kraju yum remove epel-release [15:15] dakle... nakon gro natezanja sam odustao da covjek sam razmisli i napiso sam mu komandu kako da na iptablesima allowa connection na tcp port 5432 [15:15] dopusten je samo jos tcp 22... sve zabranjeno [15:16] i sad covjek isproba i sav sretan radi mu telnet na taj port, ali mu i ping dalje ne radi pa se cudi kako to ? kako to (neko ga sabotira) [15:17] i pitam ja njego, dobro sto mislis zasto ne radi, dodali smo jednu "liniju" u INPUT chain, sto smo dodali tom linijom, zasto dodavanjem doticne ne radi i ping [15:17] ¿¿¿¿what is layer???? [15:17] odgovor" maybe because ping uses dns not tcp" [15:17] well [15:17] blizu je bio, ne koristi tcp :-) [15:17] :) [15:18] dao bi mu 1/4 boda za odgovor [15:21] obrut: daj mu za domaću zadaću naučiti što koristi ping :))) [15:22] a za bonus "čemu sluzi ICMP" i zašto su zapravo svi firewalli koji dropaju pakete potiho bezobrazni [15:22] reko sam mu na kraju :) [15:23] a ICMP sam mu objasnjavo proslu srijedu uzivo, i ICMP i sve oko linux firewalla [15:23] crto po ploci, objasnjavo chainove, ovo ono [15:23] al problem je sto on ne zna osnove IP-a, ne zna sto je DNS (a objasnio sam u i to prosli tjedan) [15:23] nema feeling da se neka aplikacija binda na neki port [15:23] možda nisi skužio da klima glavom a da na jedno uho nutra na drugo van [15:24] #onokad odradiš dva škoska sata edukacije i niko nema ni jedno pitanje [15:25] al ovaj je bolji od indijca iz iste firme :) [15:25] indijac ne zna nis, nis, bas nis [15:25] i nit ima zelju znati nesto [15:25] smisao zivota mu je sjedit i glumit gljivu [15:25] s/glumit gljivu/bit gljiva/ [15:26] koliko ima godina učenik? [15:26] pa zavrsio je neki faks u americi :) [15:27] inace, ne ocekujem ja od njega da ista zna, problem je sto drugi od njega ocekuju da ce u mjesec i pol postat expert za mrezu, sistemasenje i programiranje... a ja ga mentoriam u nekim dijelovima [15:27] odnosno ja moram sutra/prekosutra dat ocjenu :) [15:28] uglavnom zna koristit google/stack overflow, problem je sto copy/pastea stvari bez citanja i razumijevanja [15:28] kao svi (mi) koristnici stackoverflowa?? [15:28] :D [15:29] dam mu task da doda EPEL, dam mu sluzbenu stranicu s upustvima i fino pise "za verziju 6 centosa ovo, za verziju 7 centosa ono" i majstor zna da ima centos 7 (to mu je prvi task bio da vidi na kojoj je distri i verziji) i copy pastea pizdariju za verziju 6 [15:31] a da ne pricam o drugim copypastovima s neta... dakle, covjek zna koristit vi, zna cemu sluzi, dam mu task da editira neku konfiguraciju (napisem sta treba bit unutra) i ovaj jadan ne zna naci config fajl (pokusavao je editirat conf.d i slicne direktorije i cudio se) i odjednom vidim da kuca "nano /etc/..." i skuzi da nema nano, instalira nano pa skuzi da nema tog fajla kojeg je ocito izguglo s nano komandom i kad sam mu konacno [15:32] znaci uopce ne razmislja o tome sta nadje [15:33] lol [15:35] kako vam takvi kandidati uopste prođu kroz proces zaposljavanja? :) [15:35] eh, nije ovo bas tipican slucaj zaposlavanja :) [15:36] dakle, covjek zivi u Saudijskoj (Jordanac po porijeklu) i uzelo ga da nam tamo bude pomoc u projektima === olea is now known as Guest7187 [15:37] tako da ja ne moram ic na deploymente, a i bolje je da bude lokalac [15:37] i fakat nije nuzno da lik sad ne znam sto zna, bitno je da zeli naucit [15:37] problem je sto ovaj koji ga je poslao otamo ima ocekivanja da ce se ovaj vratit sveznajuc... mi ovdje nemamo ta ocekivanja jer znamo kak to ide [15:38] ja sam radio 11 godina u telekompu pa na tim projektima uvijek naucim nesto novo, a ovi ocekuju da ce covjek frisko s faksa u mjesec i pol do dva postat ekspert u vise podrucja [15:38] s/telekompu/telekomu/ [15:39] (projekti su uglavnom za telekome/service providere) [15:40] i nema te skole, tecaja, certifikata koji ce te pripremit na iznenadjenja na koja tamo naletis :) [15:41] poso ti je deployat aplikaciju, konfigurirat, mozda potuneirat OS, a zavrsis na instalaciji virtualizacije, pa na instalaciji OSa, konfiguraciji mreze i svemu sto prethodi standardnom poslu :) [15:49] mogo bi opensourceat ovaj svoj lab u kojem covjek vjezba pizdarije :) [15:50] stvar je na openstacku, mogo bi napravit template za deployment virtualki i mreza, a utrpo sam cak i virtualni router (cisco ios) za mrezni dio pizdarija [15:50] all things virtual :) [15:50] jebiga, nije ni tebi lako :D [15:53] fora mi je skroz da mogu imat pravi cisco router medju svojim virtualkama u openstacku... ono, kreiram na openstacku u tenantu novu mrezu, attacham interface na taj router i voila, router ga odma vidi :) [15:54] kakvi virlovi, gns3ovi ili stavec :) [15:59] i onda se pitaš šta tu cisco prodaje ako sve može biti VM appliance [16:00] pravi, as in emulacija mips proca i vrti ios unutar toga? [16:00] hrvoje: ma cisco ima vm za hrpu proizvoda sad [16:01] i drugi isto, pogotovo u klaudu [16:01] sve x86 vm [16:01] hrvoje: native za x86 virtualizaciju [16:01] guba! a i oni su se očito modernizirali [16:01] sve zivo bacaju u to, staces kupovat appliance :) [16:02] samo plati licencu [16:02] mi vrtimo hrpu toga virtualno, tako radimo i razvoj [16:03] onda deployamo na ili na hardver ili isto u virtualke...npr, trenutno zavrsavam jedan projekt, switchevi i glavni routeri su cisco skatule, BGP route server virtualni [16:04] razvoj sav radimo na virtualnim deviceovima, fali jedino netflow, ali s tim ionako znamo sta i kako pa nije bed [16:04] a da, dio možeš virtualizirati ali za dio toga ti nužno treba nešto što može gurati u desecima gigabita :) [16:04] kaki je taj openstack kad ni netflow nema [16:05] obrut: [16:05] ne openstack, sam virtualni appliance nema netflow podrsku [16:05] u cemu god ga vrtio [16:05] a moraš biti partner ili neš za dobiti pristup za download VM-ova? [16:05] moras imat cisco account s nekim privilegijama [16:05] aha, to su isključili [16:07] hrvoje: za neke stvari moze i virtualni hw gurat dosta prometa, ali jebiga, ne bas sve... dosta se radi na sr-iov podrsci [16:09] psihički hardver sa fizičkim ifaceovima [16:12] skroz dobro, nisam dosad vidio taj sr-iov [16:13] to sve 10G i 40G kartice imaju [16:13] ali samo neke i rade dobro, navodno [16:29] i još intel ima neki svoj IO-AT === olea is now known as Guest63528 === pav is now known as phd