Сообщения kombrig
Openvpn клиент и динамический IP
Имеется Openvpn клиент, имеющий динамический белый IP При смене IP VPN автоматически не поднимается.
В конфиге есть следующие настройки реконнекта
tls-timeout 120
keepalive 10 120
Есть какие-то штатные средства для реконнекта при смене IP?
Или сделать элегантную систему костылей и подпорок, пингующую сервак в интернете и перезагружающий VPN?
выбор системного ssd
Итак, бюджет ~100 USD
Пока есть 2 варианта : OCZ «Agility 4» 128ГБ и OCZ «Vertex 3» 120Гб
Что скажут СПВ?
Качество сигнала Yota
Как в этом нашем линуксе определить уровень сигнала свистка йоты?
Белый гуглеж не дал информации
Crome убивает сессию gnome
Итак, debian testing x64, DE - Mate после очередного апдейта crome прибивает сессию X-ов.
Выхлоп сислога из-за солидного размера на pastebin. Да, настройки хрома удалил. Результат без изменений.
низкая скорость OpenVPN
Есть выделенный сервер. На нем стоит OpenVPN.
Канал симметричный по данным iperf вниз 89.4 Mbits/sec, вверх 86.8 Mbits/sec.
Ставлю openvpn Конфиг сервера
dev tap
proto udp
port $port
dh keys/server/dh2048.pem
ca keys/server/ca.crt
cert keys/server/server.crt
key keys/server/server.key
cipher none
server 192.168.250.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway"
log-append /var/log/openvpn.log
daemon
user nobody
group nogroup
persist-tun
persist-key
client-config-dir ccd
verb 0
tun-mtu 1500
fragment 1300
mssfix
push "dhcp-option 8.8.8.8"
management 127.0.0.1 1234конфиг клиента
client
proto udp
dev tap
ca ca.crt
dh dh2048.pem
cert client.crt
key client.key
remote 5.9.89.75 45156
cipher none
user nobody
group nogroup
verb 2
mute 20
keepalive 10 120
persist-key
persist-tun
float
resolv-retry infinite
Тестирование скорости по по туннелю дает 675 Кбит/с на скачку и 3667 Кбит/с аплинка.
Шифрование и сжатие, которые могут резать скорость отключены, да и судя по всему роли не играют.
Посоветуйте Waterproof IP камеру
Сдохла погодная камера на метостанции.
Ищется камера со следующими ТТХ
1. Waterproof
2. Широкое поле зрения
3 Работа c motion без плясок с бубном
4. Высокая чувствительность
5. Подсветка не нужна
6. Бюджет до 250USD
В госдуме хотят вернуть зимнее время
Законопроект о переходе на постоянное зимнее время в России предложен Госдуме к рассмотрению. Такое решение, согласно карточке документа на сайте нижней палаты парламента, было принято профильным комитетом 20 сентября.
...
Калашников выразил надежду, что закон о переходе на зимнее время будет принят «максимально быстро» и 28 октября стрелки часов будут переведены назад. Это, отмечает он, позволит жителям 54 регионов жить по астрономическому времени.
В общем, чувствую, опять надо будет на серверах tzdata обновлять, причем скорей всего вручную.
Кто обращается к устройству.
Тут воткнул вебку и увидел, что она моргает индикатором активности приблизительно раз в 3 сек.
Как глянуть какой процесс дергает камеру?
Мегафон, Билайн и МТС предостерегли от допуска к YouTube
Здравствуйте, мои дорогие любители разина
Прокуратура Омской области направила предостережение пятерым провайдерам о недопустимости допуска пользователей к видеохостингу YouTube в связи с размещенном на этом сайте фильмом «Невинность мусульман». Об этом сообщает пресс-служба Генпрокуратуры.
...
«В целях недопущения нарушений прав граждан прокуратурой Омской области руководителям интернет-провайдеров указано на необходимость принятия мер по блокированию доступа пользователей к данному видеоматериалу, размещенному на интернет-ресурсе http://youtube.com", - говорится в документе.
...
О том, что доступ к видеохостингу YouTube могут запретить в России, накануне сообщил министр связи Н.Никифоров. Он сослался на поправки в закон „О защите детей“, которые вступят в силу 1 ноября и предусматривают создание списка сайтов, запрещенных в РФ. Если картину признают экстремистской, а YouTube откажется блокировать доступ к ней в России, сайт будет заблокирован полностью.
!Ъ В общем, господа, тарим VPS-ки на сейшелах пачками
В Юпитер что-то врезалось 9 сентября.
«Очередное ДТП с нетрезвым водителем звездолета. По сообщениям очевидцев, сегодня ночью на Юпитерианской нижней окружной орбите в условиях сложной метеорной обстановки грузовой звездолет с областными номерами превысил скорость при движении по внутренней стороне орбиты, не справился с управлением и произвел столкновение с верхним слоем облачного покрова Юпитера. Водитель звездолета с травмами средней степени тжести доставлен в госпиталь на Ганимеде. Обстоятельства инцидента изучаются сотрудниками ДПС Юпитерианской области. По некоторым сведениям, водитель был нетрезв.»
Видеоролик: http://www.flickr.com/photos/19299984@N08/7976507568/#secret4deb6c120e
Обсуждение http://www.cloudynights.com/ubbthreads/showflat.php/Cat/0/Number/5413225/page...
Nginx и PHP редирект
Конфиг сервера:
server {
listen 80;
server_name $servername;
access_log /home/$servername/log/nginx_access.log;
error_log /home/$servername/log/nginx_error.log;
location ~* \.(jpg|jpeg|gif|png|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|tar|wav|bmp|rtf|swf|ico|flv|txt|xml|docx|xlsx)$ {
root /home/$servername/www/;
index index.php;
access_log off;
expires 30d;
location / {
proxy_pass http://127.0.0.1:81/;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-for $remote_addr;
proxy_set_header Host $host;
proxy_connect_timeout 60;
proxy_send_timeout 90;
proxy_read_timeout 90;
proxy_redirect off;
proxy_set_header Connection close;
proxy_cache_valid 200 301 302 304 5m;
proxy_cache_key "$request_method|$http_if_modified_since|$http_if_none_match|$host|$request_uri";
proxy_hide_header "Set-Cookie";
proxy_pass_header Content-Type;
proxy_pass_header Content-Disposition;
proxy_pass_header Content-Length;
proxy_ignore_headers "Cache-Control" "Expires";
}
location ~ /\.ht {
deny all;
}
}
<?php
header("Location: $location" );
php>
При открытии в браузере этой страницы происходит редирект на страницу servername:81/location
vsftpd не пускает (ECONNREFUSED - Connection refused by server)
Конфиг сервера
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_local_user=YES
allow_writable_root=YES
secure_chroot_dir=/var/run/vsftpd/empty
rsa_cert_file=/etc/ssl/private/vsftpd.pem
Статус: Соединяюсь с $server:21...
Статус: Не удалось установить соединение с "ECONNREFUSED - Connection refused by server".
Ошибка: Невозможно подключиться к серверу
Статус: Ожидание повтора..Wed Sep 5 12:48:10 2012 [pid 2] CONNECT: Client "$client"
Wed Sep 5 12:48:10 2012 [pid 1] [evgeny] OK LOGIN: Client "$client"В iptables конект разрешен
-A INPUT -p tcp -m state --state NEW -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
Проверка орфографии всего сайта
Есть замечательный сервис проверки орфографии на странице http://webmaster.yandex.ru/spellcheck.xml
Хочется проверить орфографию на всем сайте. Проверять страницы в ручную не предлагать - 5000 страниц вручную проверить фантастика
Ищется севис который пройдет по всем страницам сайта и даст ссылки на страницы с «апшапками»
Заточка ножей
Как известно, настоящий мужчина должен разбираться в женщинах, оружии и вине. С первым и последним более или менее знаком. А вот с оружием - как-то не очень. Мягкая пневматика - не в счет.
Подарили мне нож ручной работы. Затачивать его самопальной на точилке в виде движка и точильного круга - варварство.
Накидайте годных манов по заточке клинков. Ну и ссылки на годные приборы для заточки - приветствуются.
Ну и по традиции, linux здесь при том что... uname -a могу показать
73% рунетчиков за введение цензуры
Из 1600 человек в 138 населенных пунктах в 46 областях, краях и республиках России, опрошенных ВЦИОМом:
Подавляющее большинство сталкивались с проблемой доступности опасного контента в сети (84%)
Три четверти опрошенных (74%) признались, что лично встречали в Сети такую информацию (часто или время от времени).
Они, как правило, негативно относятся к тому, что подобная информация находится в открытом доступе (82%).
Подавляющее большинство опрошенных убеждены в необходимости борьбы с подобной информацией в Интернете и уверены, что это поможет снизить угрозу для населения, связанную с ее распространением (87%).
Оценивая сегодняшнюю политику по борьбе с распространением подобной информации в Интернете государственными и негосударственными структурами, респонденты, как правило, приходят к выводу, что она неэффективна (52%).
Большинство опрошенных , в семье которых есть дети младше 12 лет, стараются оградить их от опасной информации (76%).
Что касается личной готовности участвовать в реализации «черного списка», то большинство из них (70%) сообщают, что при возможности отправили бы уведомление с жалобой на сайт, содержащий опасную информацию.
И что самое любопытное, что 1600 человек ВЦИОМ считает репрезентативной выбркой. !Ъ
Маршрутизация openvpn
Необходимо завернуть весь трафик кроме локального в туннель openvpn.
Конфиг сервера
dev tap0
proto tcp-server
mode server
comp-lzo
log-append /var/log/openvpn.log
daemon
ifconfig-pool 192.168.250.2 192.168.250.254
ifconfig 192.168.250.1 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
tls-server
dh keys/server/dh2048.pem
ca keys/server/ca.crt
cert keys/server/server.crt
key keys/server/server.key
cipher AES-256-CBC
port $port_number
user nobody
group nogroup
persist-tun
persist-key
log-append /var/log/openvpn.log
verb 2
конфиг клиента
client
proto tcp-client
dev tap
ca ca.crt
dh dh2048.pem
cert pterodaktil.crt
key pterodaktil.key
remote $remote_ip $remote port
cipher AES-256-CBC
user nobody
group nogroup
verb 6
log-append /var/log/openvpn.log
pull
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
resolv-retry infinite
nobind
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.28.2 0.0.0.0 UG 0 0 0 eth0
192.168.28.0 * 255.255.255.0 U 0 0 0 eth0
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.28.2 0.0.0.0 UG 0 0 0 eth0
192.168.28.0 * 255.255.255.0 U 0 0 0 eth0
192.168.250.0 * 255.255.255.0 U 0 0 0 tap0
sudo cast
tazhate
VPN service посоветуйте
Достало что местный провайдер блокирует всякие нужные сайты. хрен бы с ним с кавказ центром, но когда доблестный билайн закрыл доступ к невинному сайту (http://www.bloged.org) - как-то напрягает.
В общем, ищется надежный и шустрый сервис для туннелирования трафика за бугор.
Покрытие Луной Юпитера
15 июля утром произойдет покрытие Луной Юпитера.
Для Москвы:
1-е касание 5:48 2-е касание 5:50
3-е касание 6:44 4-е касание 6:46
Луна убывающая, освещенная часть ~16%
PS Линукс тут при том, что для других мест расчитать обстоятельства можно в стеллариуме, работающем под линукс.
Проблемы с обновлением Debian Wheezy
При попытке апгрейда не удается получить пакеты libreoffice. При этом другие пакеты получаются нормально.
Обновляюсь так
aptitude update
aptitude upgrade
Получить: 19 http://ftp.debian.org/debian/ wheezy/main libreoffice-core amd64 1:3.5.4-5 [41,0 MB]
Ошибка http://ftp.debian.org/debian/ wheezy/main libreoffice-core amd64 1:3.5.4-5
Соединение разорвано [IP: 130.89.148.12 80]
Ошибка http://ftp.debian.org/debian/ wheezy/main libreoffice-java-common all 1:3.5.4-5
Соединение разорвано [IP: 130.89.148.12 80]
Получить: 20 http://ftp.debian.org/debian/ wheezy/main libfolks-eds25 amd64 0.6.9-1+b1 [256 kB]
Получить: 21 http://ftp.debian.org/debian/ wheezy/main libedataserverui-3.0-1 amd64 3.4.3-1 [518 kB]
| ← назад | следующие → |