=== chaky_ is now known as chaky [07:59] Mmike, to je single socket 1x64 mašina? [08:00] TDP 225W, to je cca kao Gold 6240 [08:00] onaj kojeg throttla da bude jednako spor kao 6140 [08:32] jelly, pa stavi vodeno hladjenje pa ce radit brze :) [08:32] i manje se throttlat === dodobas_ is now known as dodobas [09:40] nisam siguran bi li to ugrozilo garanciju na serverima [09:45] konacno [09:45] javio se decko iz pule za posao u canonicalu, kod mene [09:46] steta sto CV ne dotice bas ono sto se trazi :/ [09:46] ne treba ... :) https://preview.redd.it/oam5reec3uh61.jpg?width=960&crop=smart&auto=webp&s=b18c96c565d4e497e36d4359f375717d20b27046 [09:47] (slucajno naletio neki dan) [09:48] heh [09:49] to mora da je staro koliko i ubuntu :) [09:50] moguce ... al bila je neka rasprava o tome kako je zaposljavanje izokrenut proces [09:50] ma pozvat cu ga na interview, da ga ohrabrim [09:50] i da vidim sto bi ga drugo moglo zanimati [09:50] pa ga usmjerim tamo gdje bi dobro dosao [10:17] haha, mi sad moramo intervjue prebacit na magenta [10:17] ... samo se šalim, nema intervjua ;-) [10:17] Patience is for others often falls itself into it. [11:47] 5.12 zvao HT i reko da mi stave optiku na mirovanje [11:48] u 1vom mjesecu dosao racun za prosinac, platio, nisam razmisljao [11:48] jucer dosao racun sa sijecanj [11:48] reko, al' ja sam trazio mirovanje [11:48] veli lik, niste [11:48] reko, jesam [11:48] 15 minuta cekanja na telefonu, 'nazvat ce vas netko nazad kroz pol sata' [11:48] i zove lik za pol sata i veli 'ja opce ne kuzim sto se tu desilo, vi ste na iskonu ili sta ste?' [11:49] ja objasnim, veli lik 'ahaaaaaaaaaaaaaaaaaa. ok, ispricavam se u ime HTa, stornirat cemo racun za sijecanj i veljacu, i vratiti vam novce za prosinac' [11:49] ja, vilica do poda [11:49] eto [11:49] HT [11:49] nisu opce tak losi :)) [11:49] sve mi negodno bilo liku rec da vise ne zelim 'mirovanje' nego da hocu otkazat uslugu jer mi ne treba [11:54] Mmike: kod koga si sad? [11:56] bome stečajni upravitelj maznuo 30 miliuna kuna [11:57] SilverSpace, internet? Iskon, i ured i doma. [11:57] 200/100, najpovoljniji su, ne koristrim telku nit telefon [11:57] i fakat super radi [11:57] iskon [11:58] nula problema tehnickih imam (imam bedove s isporukom racuna i adresama, al' ok :D ) [11:58] uvijek ima neki drek [11:59] meni A1 poslao prije dva mjeseca 1500kn [11:59] na racunu napisali da sam otazao uredaje od tv a da sam pod ugovorom [12:00] kao penali a uopce nisam [12:00] ali ok su bili preko a1 twittera riješio [12:18] na koji twitter? [12:19] A1 Hrvatska ne prima direktne poruke [12:20] htio sam im javiti da su im ssl certifikati strgani, jer dođe korisnik pa se nama žali [12:24] jelly: imaju račun i komuniciraju sa nama uredno [12:25] jelly: @A1Hrvatska [12:31] kako meni neće [12:31] A1 Hrvatska @A1Hrvatska can’t be messaged [12:31] možda je moj twitter account SUMNJIV [12:32] a oces u DM [12:32] moraju te zapratiti [12:33] javi im se i zamoli da te zaprate [12:33] koja je svrha podesavanja 'Additoinal DNS servera' u VPN clientu u NetworkManageru za VPNC, ako se taj DNS ne koristi? :D [12:33] pa da, neću ih špotati u živo da im je SSL cert strgan od 2020 [12:34] jelly: javi se i zamoli da te zaprate da možeš u DM poruku poslati [12:35] bar do sad su uredno koliko sam vidio odradili sve [12:36] Mmike, N-M je čudan sa dnsom, meni je na 16.04 na vpnc custom dns radio prvih minuticu, pa prestao [12:36] stvarno je radio, morao sam biti dovoljno brz da se ušlogiram na radnu stanicu na poslu, 5 minuta kasnije više je neće rezolvat [12:36] mogucno da je ovo zato kaj sam na 18.40 [12:36] .04 [12:37] možda je na 18.04 isto [12:37] mi smo se uglavnom preswitchali na openconnect gdje radi bolje [12:39] a navodno vpnc radi super s macovima a 90% firme koristi macove, pa ... :D [12:39] tj, SVI koriste macove osim tetke u financijama koja mora neki kufer s windozama [12:39] i kolega i ja koji imamo linux :D [12:42] vpnc radi ok, to što imaš problema sa dnsom nije kriv vpn nego integracija [12:43] meni openconnect radi pouzdanije pogotovo kad se selim među wired / wireless / 4g, i nervira me kad izgubim statičku IP adresu na vpn-u [12:44] ali za to mora vpn koncentrator podržavati anyconnect SSL protokol [12:48] jelly, yup, vpnc radi ok [12:48] ma, radi se o tome da moram dat pristup AWS RDS instancama prek interneta [12:48] i onda ih namjestim da budu public [12:48] i dobiju javnu IP adresu [12:49] AWS radi tak da ti daje FQDN endpoint za spajanje, pa se ne jebes s IPjevima (a TTL im je 5 sekundi) [12:50] i zgodno je sto kad koristis AWS DNS, i pitas za taj endpoint, dobijes privatnu IP adresu [12:50] a kad pitas 'iz vana' dobijes javnu IP adresu [12:50] i sad, neki eksterni servis koji se mora spojit na to pita svoj DNS i dobije javnu IP adresu i spoji se (jer ima whitelistane svoje IPjeve, nitko drugi se nemre spojit) [12:50] sama aplikacija iz kontejnera radi, jer se spaja preko privatnih IPjeva, di je sve dozvoljeno (manje vise)0 [12:51] i sad bi ja, kad sam na VPNu, da se spojim isto na privatnu IP adresu :) [12:51] i ak na ruke pitam AWSov DNS, dobijem kaj trebam [12:51] al' bi rado da mi vpn client to sve sam namjesti [12:51] i jos da mi to radi za Macovce, uuuu! :D [12:54] dobro, znači vpn server ti treba raditi split dns za tu domenu [12:55] U NetworkManageru se nema di konfati "pitaj vpn dns samo za internadomena.example.org", to mora vpn server reći koliko znam [12:56] tak radi kod nas. I onda N-M podesi dnsmasq da upiti samo za interne domene idu na interni vpn dns, i možeš biti spojen na dva-tri takva VPN-a odjednom bez da se tuku [12:57] pod uvjetom da svi ima svoje interne domene [12:57] vrlo zgodno [13:01] da [13:01] to bi moglo radit [13:01] tako [13:02] samo sto meni na ubuntuu ne radi [13:02] a na macu mozda radi [13:02] a nemam mac [13:02] a svi spavaju s macom jos :D [13:02] btrw, jelly, n-m vise ne koristi dnsmasq nego systemd-resolved [13:02] ima NM [13:02] nema NM gui [13:02] u NM-u mozes definirati DNS, search, DNS priority [13:03] i ovo s dva VPNa mi je bitno, jer mogu .dev.noom gurat na jedan , a .prod.noom na drugi [13:03] ivoks, ma, na ruke sam sad utipkao DNS u svoju VPN konfiguraciju, i drek [13:03] meni se cini da se to moze sa NM-om [13:03] kak na ruke? [13:03] i dalje koristi ono sto my systemd-resolved da, ne koristi ovo kaj sam ja upisao [13:03] pa na ruke, imam polje di mogu upisat DNS [13:04] nmcli c edit [13:04] * mrkimile[m] uploaded an image: image.png (37KiB) < https://matrix.org/_matrix/media/r0/download/matrix.org/wCGcvUKujDuMMaKKSNVAyRuo/image.png > [13:04] eo, tak [13:05] super je ovaj riot/matrix, za shareat slike preko irca :D [13:05] ivoks, mozda ima veze kaj bionic imam na ovom laptopu, pa je to tu jos potrgano :D [13:05] ic cu sad doma pojest pa cu vidjet od doma kak to radi [13:05] tu ne definiras priority [13:05] nisam isprobavao, ali opcije su tu [13:07] ivoks, to za focal pricas, ili? [13:08] ooooook, probat cemo [13:08] nmcli nisam nikad koristio :D [13:08] Mmike, ha, stvarno resolved [13:08] nmcli postoji godinama [13:08] ivoks, a znam, al' se mijenja cesto, tj, svaki lts ima svoje opcije [13:09] nema smisla ovo na bionicu pokusavat [13:09] a i moguce da je vpnc plugin - potrgan [13:09] ak radi na macovima, ok je - ja si mogu i sam rute nasstimat ak treba [13:09] bionić je supportan do... 04.2023. [13:10] ili do 2028, teško je reći [13:10] Mmike, ak skužiš di se upiše conditional forward javi [13:11] hrpa naših vendora isto ima macove [13:11] jelly, u dnsmasq konifiguraciju :) [13:11] ali... više se ne vrti dnsmasq [13:12] naime, tak to tu imam slozeno za .lxd i .kvm domene - i onda kad budem lxc konterjner ili kvm virtualku, i kazem : ssh miketest.lxc (ili cak samo ssh miketest jer mi je .lxc u searchdomans), voila! [13:12] NM dnsmasq zna da mora pitati dnsmasq od LXDa [13:12] # run "systemd-resolve --status" to see details about the actual nameservers. [13:12] a kak je dosao systemd-resolved, to vise, naravno ne radi [13:12] vrlo lajkam što su to stavili u /etc/resolv.conf [13:12] mislim, lxd i kvm i dalje imaju svoje dnsmasqove [13:12] al' systemdu rec da to koristi je muka i nauka [13:13] na bionicu u /etc/systemd/network/lxd.network imam upisanu adresu DNS servera i `Domains=~lxd` [13:14] bez ovog ~ imam searchdomain, i kad to napravim onda ne radi nist :) [13:14] a ovak radi, al' moram rec miketest.lxd [13:14] e i to nekad bude TAKO SPORO, jer glupi systemdresoved pita sve resolvere, i onda vrati samo onaj koji mu se prvi javi :) [13:14] medjutim na focalu to vise ne radi [13:14] jer drugi systemd [13:15] i jos je lxd u snapu i doc do konfiguracije mreze, muka isusova. (Tak da mozda ne radi zato sto kad se stsroj boota lxdbr0 ne postoji, a neznam kak da velim lxdu da skonfigurira systemd) [13:40] "ne other thing: this needs to be fully submerged in oil. Magnetic disks can't be used." [13:40] just 'one other thing' [13:41] jelly: Mmike: niste probali resolvectl? [13:42] dns [LINK [SERVER...]] Get/set per-interface DNS server address [13:42] domain [LINK [DOMAIN...]] Get/set per-interface search domain [13:42] That is, the acceptable full formats are "111.222.333.444:9953%ifname#example.com" for IPv4 and "[1111:2222::3333]:9953%ifname#example.com" for IPv6. The [13:43] meni to zvuci kao ono sto hocete [13:43] ali tko to zna [13:43] :) [13:43] khrko je znanje [13:44] moze se i rucno utipkati [13:44] ivoks, nemam resolvectl na bionicu [13:44] /etc/systemd/resolved.conf [14:48] 👍 [15:02] ovo se samo meni može dogoditi da na uređaju imamstaticki ip koji je bio ugašen kad sam novi jucer uredaj ustekao da taj izabere tu isti ip :) [15:16] TIL: ne rebootati virtualizacijski host ako se boota sa jeftinog usb sticka [15:20] jelly, cini se da ovo radi! [15:21] samo ne na bionicu :D [15:21] sad sam doma, focal, i nisam nist prtljo po NM konfiguraciji, i dobio sam DNS server za zonu [15:21] samo kaj imam typo u zoni [15:21] sad cemo to poporavit [15:21] bionic je k'o crna ovca :) [15:22] xenial je bio masu bolji [15:22] focal je opet jako dobar [15:24] https://jebo.me/pas/?i=f [15:24] medjutoa, ne resolva kak spada [15:25] https://jebo.me/pas/?i=l [15:26] danas sam polagao LFCS, tak za zajebanciju [15:26] malo je reci da je sve ispod 100% neuspjeh [15:26] ali isto tako moram reci da je LFCS respektabilniji test od RHCA [15:26] u petak radim LFCE, pa cemo usporediti sa RHCE [15:27] ne RHCA [15:27] kak se zove onaj entry level u redhatu... ili, kak se zvao prije 15ak godina :D [15:27] RHCT mislim [15:27] da, LFCS je tezi od RHCT [15:28] i, jel' ima u LCFS ili RHCA ili sta vec kak se radi sa systemd-resolvedom? :) [15:28] ima dockera, a kamoli ne osnovnih stvari [15:34] znaci, ima systemd-resolvea i znas kak rec stroju lokalnom da resolva kak spada? :D [15:35] docker je osnovna stvar ovih dana, čini se [15:49] ` Mmike: why do your pastes use prophanities?` [15:49] jelly, ^^ [15:49] :) [15:50] :-DD [15:50] tell him it's an easter egg [15:51] #systemd ? [15:53] Mmike, možemo staviti da se pastebin vidi i na jelly.systems/dog/ [15:54] ma ne [15:54] to ih jebe, puritanci [15:55] samo balkanac može znati da je psovka, stoga easter egg [15:56] a vjherojatno je slaven neki :) [15:57] to je valjda marjanović, on se nešto bavio systemdom [16:15] ok, pomogo mi narod [16:15] ivoks, dzaba ti LFCS kad neznas systemd-resolved poporavit :) [16:17] daklem, bed je NetworkManager koji doda ~. u Domains, za eth0 [16:18] kad to maknem, i onda flush-caches [16:18] onda radi as expected [16:22] a kaj je to ~. [16:22] ja sam bio uvjeren da ~ doda tu domenu u 'searchdomain' u resolv.conf [16:22] al' to je neki DnsRoute drek [16:22] nemam fakin po jma [16:22] https://blogs.gnome.org/mcatanzaro/2020/12/17/understanding-systemd-resolved-split-dns-and-vpn-configuration/ [16:23] 130 mario@BUNTOR ~> resolvectl query revrec-readonly.dev.noom.report [16:23] revrec-readonly.dev.noom.report: 172.44.57.86 -- link: tun0 [16:23] ovo je bitno - da se sad to resolva preko tun0 linka [16:23] a kad imam taj ~. onda se resolva preko eth [16:25] meni je to za ugasit ssh kad zapne, enter, ~, . [16:26] ima netko noviji ubuntu od 20.04? [19:20] https://pbs.twimg.com/media/Euc0ClJXYAQ2gr6?format=jpg&name=large [20:40] [Wed Feb 17 18:22:56 2021] zram: Decompression failed! err=-22, page=160755 [20:40] em ti "longterm" kernel