Intel OpenCL @ trixie
Привет всем,
я правильно понял, что в вот-вот выходящий дебиан поддержку не завезут? Кто-нибудь уже попробовал пакеты с интеловского гитхаба, оно работает само или напильник нужен?
Привет всем,
я правильно понял, что в вот-вот выходящий дебиан поддержку не завезут? Кто-нибудь уже попробовал пакеты с интеловского гитхаба, оно работает само или напильник нужен?
Привет, ЛОР.
Кастую ноутбучных специалистов и энтузиастов.
Разыскивается полностью совместимый ноут максимальной свежести 14-15,6", FHD+, IPS/OLED, без дискретки, с батареей, живущей под ГНУ/Линуксом не менее 10 часов средней загрузки (браузер, редактор кода, офис, мессенджер, почтовик) и, желательно, с достойным (насыщенным и достаточно громким) звуком из динамиков. Если все, что я перечислил, в принципе, можно по фильтрам подобрать, то с батареей абсолютно не понятно. Бюджет до 1500$+-. Из желательных допов: полностью металл, ОЗУ 16Гб+, ССД 500Гб+.
Сюда же вопрос, но уже к товарищам линуксоидам из Казахстана (Алматы). Сам не местный, буду скоро там, хочу взять ноут. В каких магазинах лучше взять (с кириллицей есессно)? Нашел знакомый dns, но он, почему-то, только в Астане.
P. S. В качестве дистра будет ставиться Убунта или Федора.
Поскольку звонки в Telegram и WhatsApp больше не работают, возникло желание попробовать локальное решение.
Дано:
Нужно настроить связь, чтобы хотя бы два человека могли созваниваться по аудио. Если можно относительно дёшево (с точки зрения настройки) накинуть видео или даже конференции, было бы вообще супер.
Как вообще принято настраивать простенький VoIP, какие есть опции? Спрашиваю, поскольку до сих пор ни разу не настраивал подобного рода программы. Хотелось бы чего-нибудь в духе nginx, чтобы настройки были, но не такие громоздкие как условное yaml-программирование k8s.
Какой должна быть минимальная конфигурация VPS?
Нужно ли ставить OpenVPN или штатных средств аутентификации/авторизации будет достаточно?
Какие есть хорошие приложения под Android и iPhone? (не обязательно открытые или бесплатные)
Честно говоря после массового пердолинга с последними поделиями ноутбучной индустрии стало казаться что так вообще не бывает и есть либо старый ThinkPad на который все давно заточено либо новая крутотень в которой поддерживаться будет только процессор а все остальное - новомодные AI феньки с виндоуз-онли.
Итак попробовал - Yoga Air 14s (Slim 7 APU8) и Huawei MateBook X-pro 14s.
Yoga потребовала просто жесточайшего ковыряния в потрохах и погружения в разработку драйверов ядра - вроде все получилось и ноут вполне себе работоспособен, но производитель уже год не выпускает обновление откровенно глючного биоса.
Huawei - со всей внешней шедевральнстью оказался комбинацией мелких геморроев. Камера - не поддерживается, звук починили в процессе а то и он не поддерживался ( 2 пищалки вместо 6 динамиков), во сне за ночь сжирает 20-25% заряда то есть опускается до s0i2.1 вместо положенного s0i2.2. Ну и вишенка на торте - этот гад сгорел не прожив и 3 месяцев. Причем ладно бы был чем-то облит или уронен - нет, он умер спокойно во сне как 100-летний старик. Заснул, проснулся но забыл как заряжать батарею с двух портов по левому борту. Хуавей у меня был китаец - так что с гарантией облом, в общем отправляется в долгий ремонт ибо запчастей на него в наличии увы и ах, ну по крайней мере левой платы с портами на которой сидит скончавшийся контроллер Thunderbolt.
А теперь собственно герой нашего времени. Huawei был настолько приятен внешне и на ощупь и экраном волшебного фактора 3:2 что даже 16:10 уже казались танковой щелью - так что в качестве интел-машинки был выбран практически тот же Huawei - вернее Honor.
Итак встречайте -
Honor Magic Book Art 14.
Ultra 5 125H (4 больших ядра, 8 малых, 2 суперкономных) , 32 гига памяти, веб-камера на магните. 6 динамиков. Цвет выбрал зеленый - ибо как бы симпатично не выглядел белый перламутр белая клавиатура очень проблемна в походных условиях с разным освещением этой самой клавиатуры.
Итак - из пердолинга пришлось только скачать квирк для тачпада - он уже приземлился в libinput и будет в следующем релизе, но по сути это текстовый файлик в /usr/share/libinput.
Все остальное - ну кроме уже очевидного отпечатка пальца - работает. звук, камера, suspend адекватнейший для s0ix, удивительная автономность - после жутко обжорного хуавея не ожидал что практически такой же интел может в idle с включенным экраном укладываться в 2.66 ватта - но тем не менее он это делает
По исполнению - вариация на тему matebook x-pro, такие же материалы и близкий дизайнн.
https://www.reddit.com/r/Honor/comments/1go55j4/honor_magicbook_art_14_linux_compatibility/
Здравствуйте, форумчане! Под новый год творится множество чудес: AMD готовятся выкатить серию видеокарт RX8XXX, Германцы получили «боевых магов» от Intel раньше оффициальной даты выхода, ноутбуки на ARM начали массово возвращать. Все эти безумные высказывания сбивают меня с толку. Мне не удаётся найти тихое местечко, где можно отбросить фейки и определить то, что мне реально нужно(даже игнорируя свой финансовый статус)…
Кто-то, недели две назад, выпустил обзор характеристик двух «боевых магов» среднего сегмента - B570 на 10 ГБ и B580 на 12 ГБ. Цены типа очень низкие, но это пока карточки не завезли в страны СНГ. Виндовсовые нытики постоянно пишут про то, какие у Intel ужасные драйвера на видеокарты, и вообще они сейчас развалятся от банкротства. В Linux, кажется, с драйверами тоже не всё чисто. Однако эти ярые высказывания, по большей части, были в сторону «алхимиков», вышедших в начале этого года. Кто-то даже где-то писал, что линейка Battlemage - это те же Alchemist, но с исправленными драйверами и лучшим железом, чтобы быть конкуррентом против Nvidia и AMD.
Вернёмся ко мне. Сейчас у меня есть:
• AMD Ryzen 5 5500
• KingSpec DDR4 16GB(8*2) на 1666 МГц
• GTX 1060
В моих давних мечтах было сменить противный шестиядерник на Ryzen 7 5700X, с учётом того, что на него даже цены когда-то падали. Теперь они возросли и я решил собирать деньги на 32 ГБ оперативки, ссылаясь на то, что нехватка ОЗУ - более актуальная для меня проблема.
Однако самой актуальной для меня проблемой стала видеокарта. Шестигиговая GTX 1060 с трудом и не полностью умещает в себя квантованный Qwen 2.5-Instruct. Часть модели выгружается в оперативку и, в совместной работе ГПУ+ЦП, модель отрыгивает медленно падающие 4,98 токенов в секунду. Если обновиться на видеокарту, где есть, хотя бы, 8 гигов, то модель поместится полностью, но на посиделки в браузере или в дискорде у меня много памяти не останется.
И ТУТ ВРЫВАЮТСЯ INTEL СО СВОИМИ Arc Battlemage!
B570 на 10 гигов, БАМ! 144 тензорных ядра, БАМ! Дополнительные два слота под M.2 SSD, БАМ!
Сколько крутых слов и нововведений, приправленных выражением «демпинг цен».
А стоит ли вообще смотреть в сторону Intel?
У Nvidia в Linux всё плохо с драйверами, у AMD всё хорошо, но кто-то сделал острое высказывание, мол AMD с*сут по железу и в то же время с*сут в написании драйверов, и это компенсируют тем, что драйвера пишет им коммьюнити. Более того, у AMD и llama.cpp большие проблемы с поддержкой ROCm на старых видеокартах до архитектуры RDNA2.
Когда-то я вообще думал взять выжившую RX 580, вставить в связку с GTX 1060, чтобы Nvidia полностью была занята ИИ, а AMD выводила картинку. Однако, когда я задал такой вопрос в дискорд-сервере одного майнкрафт-хостинга, пришёл его владелец и сказал, что теперь иксы ужасно дружат с двумя видеокартами.
Что посоветуете делать? Имеет ли смысл ждать, пока Battlemage выйдут в глобальное производство?
Первое что приходит в голову, конечно, k8s. Но оно довольно монструозное и неудобное для того, чтобы просто десяток контейнеров запустить на одном хосте, пусть и довольно толстом (8 ядер, 96ГБ рамы, 4ТБ NVMe RAID1).
Пока напилил себе юнит вокруг docker compose, но костыль же, хочется чтоб как во взрослом k8s, только с веб-мордой.
В процессе моих прошлых изысканий на тему нативной Diablo II для Linux, случайно наткнулся на интересный проект – AzerothCore. Это нативный сервер World of Warcraft для Linux. Он снабжён отменной инструкцией по сборке и запуску, относительно нетребователен к ресурсам и позволяет играть как с ботами так и с друзьями. Имеется большой каталог различных модулей. Увы, нативного клиента пока нет, но, благо, оригинальный отлично идёт под Wine. Всё крутится на стареньком Mac Mini под управлением Debian 12. Для игры требуется клиент версии 3.3.5a — это дополнение World of Warcraft: Wrath of the Lich King.
P.S. Жаль, что пока нет нативных Аллодов Онлайн для Linux, а так хочется 😥
8 октября вышла версия 6.2 одной из самых популярных сред рабочего стола для Linux. В этом выпуске добавлены новые возможности для графических планшетов, улучшено управление цветом и электропитанием, обновлён Discover и внесено множество других изменений и нововведений.
( читать дальше... )
>>> Подробности
Привет, ЛОР. Хочу поделиться находкой из мира современных лаптопов - Fujitsu U9313x.
Из плюсов: дешёвый (~1100 евро), красивый (сильно красивее последнего МакПро, у меня беленький-серебристый), лёгкий (~1 кг), куча интерфейсов, включая Ethernet, LTE, SmartCard, почти всё работает на линуксе из коробки с мейнлайн ядром (включая саспенды и прочие гибернейты), вырабатывает электричество (нет).
Из минусов: впаянная память (32ГБ LPDDR5 макс.), microSD-карта вместо SD, богомерзкий Intel, сканер рисунка вены не работает на линуксе.
Держу в курсе.
upd: тьфу ты, перепутал название модели.
Есть сервер 1 с IP 1.3.4.5 он же шлюз OpenVPN Есть сервер 2 с IP 2.3.4.5 Клиент Openvpn сервера №1
Необходимо с сервера #1 пробросить внешний (тот что смотрит в мир айпи) 80 порт на сервер №2 через туннель openvpn
PUBLIC_IP=212.24.17.13 - Публичный IPv4
/sbin/iptables -A FORWARD -p tcp -i eth0 -d 10.8.0.1 –dport 80 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -p tcp -d $PUBLIC_IP –dport 80 -j DNAT –to-destination 10.8.0.1:80 /sbin/iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE
Нашел такое, оно работает, но из-за маскарада оно теряет IP с которого идет подключение на 80й порт.
Не особо силен в маршрутизации, потому обращаюсь к всевышним знатокам сего дела. Спасибо
Перемещено Dimez из linux-org-ru
Уважаемые!
сейчас вношу сети в бан в мангл прерутинг.
плз подскажите, может есть еще более простые способы?
Здравствуйте спасители! 😁 Имеется VPS с Ubuntu v20.04, который я сканирую с помощью Nmap 7.94. Вот скриншот с результатами сканирования Nmap: https://disk.yandex.ru/i/7Rv6xP-ecmMxKg
Профили использовал эти: Intense scan plus UDP и Intense scan, all TCP ports. А вот мои правила пре-роутинга из файла rules v4:
*MANGLE
:PREROUTING ACCEPT
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
*NAT
:PREROUTING ACCEPT
:INPUT ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
-A PREROUTING -i eth0 -p udp -m udp --dport 443 -j DNAT --to-destination 140.82.121.3:443
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 140.82.121.3:80
-A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
Zenmap не находит порт с tcp 80. Более того, когда я ввожу IP_своего_сервера:80 перенаправления на 140.82.121.3:80 не происходит 😒 Ограничений по 80 порту со стороны провайдера нет.
Ещё я проверил порт 2347 для shadowsocks с помощью https://www.reg.ru/web-tools/port-checker и он оказался открыт, а Nmap его тоже не нашёл 😒
Мой список открытых портов в системе, правда в нём почему-то выдаётся ещё протокол v6, но у меня адрес выдан только ipv4:
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 349226/cupsd
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 650/xray
tcp 0 0 127.0.0.1:8889 0.0.0.0:* LISTEN 650/xray
tcp 0 0 127.0.0.1:8443 0.0.0.0:* LISTEN 650/xray
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 655/nginx: master p
tcp 0 0 127.0.0.1:8444 0.0.0.0:* LISTEN 655/nginx: master p
tcp 0 0 0.0.0.0:2700 0.0.0.0:* LISTEN 652/sshd: /usr/sbin
tcp 0 0 127.0.0.53:53 0.0.0.0:* LISTEN 265/systemd-resolve
tcp6 0 0 ::1:3350 :::* LISTEN 664/xrdp-sesman
tcp6 0 0 ::1:631 :::* LISTEN 349226/cupsd
tcp6 0 0 :::3389 :::* LISTEN 684/xrdp
tcp6 0 0 :::2347 :::* LISTEN 650/xray
tcp6 0 0 :::2700 :::* LISTEN 652/sshd: /usr/sbin
udp 0 0 0.0.0.0:67 0.0.0.0:* 633/dhcpd
udp 0 0 0.0.0.0:631 0.0.0.0:* 349228/cups-browsed
udp 0 0 0.0.0.0:35500 0.0.0.0:* 297500/vpnserver
udp 0 0 0.0.0.0:5353 0.0.0.0:* 297/avahi-daemon: r
udp 0 0 0.0.0.0:42734 0.0.0.0:* 297/avahi-daemon: r
udp 0 0 0.0.0.0:8967 0.0.0.0:* 297500/vpnserver
udp 0 0 192.168.10.1:4500 0.0.0.0:* 297500/vpnserver
udp 0 0 127.0.0.1:4500 0.0.0.0:* 297500/vpnserver
udp 0 0 ip_сервера:4500 0.0.0.0:* 297500/vpnserver
udp 0 0 0.0.0.0:33207 0.0.0.0:* 297500/vpnserver
udp 0 0 192.168.10.1:500 0.0.0.0:* 297500/vpnserver
udp 0 0 127.0.0.1:500 0.0.0.0:* 297500/vpnserver
udp 0 0 ip_сервера:500 0.0.0.0:* 297500/vpnserver
udp 768 0 0.0.0.0:58926 0.0.0.0:* 297499/vpnserver
udp 0 0 0.0.0.0:53 0.0.0.0:* 297500/vpnserver
udp 0 0 127.0.0.53:53 0.0.0.0:* 265/systemd-resolve
udp6 0 0 :::5353 :::* 297/avahi-daemon: r
udp6 0 0 :::2347 :::* 650/xray
udp6 0 0 fe80::5c35:f6ff:fe:4500 :::* 297500/vpnserver
udp6 0 0 ::1:4500 :::* 297500/vpnserver
udp6 0 0 fe80::216:3cff:fe1:4500 :::* 297500/vpnserver
udp6 0 0 :::52120 :::* 297/avahi-daemon: r
udp6 0 0 fe80::5c35:f6ff:fe0:500 :::* 297500/vpnserver
udp6 0 0 ::1:500 :::* 297500/vpnserver
udp6 0 0 fe80::216:3cff:fe1f:500 :::* 297500/vpnserver
raw 0 0 0.0.0.0:1 0.0.0.0:* 7 297500/vpnserver
raw 0 0 0.0.0.0:1 0.0.0.0:* 7 633/dhcpd
raw 0 0 0.0.0.0:1 0.0.0.0:* 7 309/pingtunnel
raw 0 0 192.168.10.1:50 0.0.0.0:* 7 297500/vpnserver
raw 0 0 127.0.0.1:50 0.0.0.0:* 7 297500/vpnserver
raw 0 0 ip_сервера:50 0.0.0.0:* 7 297500/vpnserver
raw 0 0 192.168.10.1:52 0.0.0.0:* 7 297500/vpnserver
raw 0 0 127.0.0.1:52 0.0.0.0:* 7 297500/vpnserver
raw 0 0 ip_сервера:52 0.0.0.0:* 7 297500/vpnserver
raw6 0 0 fe80::5c35:f6ff:fe00:50 :::* 7 297500/vpnserver
raw6 0 0 ::1:50 :::* 7 297500/vpnserver
raw6 0 0 fe80::216:3cff:fe1f::50 :::* 7 297500/vpnserver
raw6 0 0 fe80::5c35:f6ff:fe00:52 :::* 7 297500/vpnserver
raw6 0 0 ::1:52 :::* 7 297500/vpnserver
raw6 0 0 fe80::216:3cff:fe1f::52 :::* 7 297500/vpnserver
Насколько опасна политика iptables -A FORWARD -i eth1 -j ACCEPT на интерфейсе с публичным IP?
В том плане насколько я понимаю это приглашение для ip spoofing и также можно получит доступ к любому компьютеру в локальной сети.
Я даже проводил эксперимент
на виндовой машине добавлять маршрут
route add [Linux_server_local_network] mask [subnet_mask] [Linux_server_public_IP]
И пытался достучаться до какой нибудь локальной машины из сети линукса. (На ней поставил абсолютно все ACCEPT и вроде рабочие ROUTE)
Но ничего не работает.
Это провайдер блокирует или вообще такой forwarding в интернете не очень рабочий? По какой причине тогда?
Мне больше интересно с тем вопросом с каким ожесточением разрешать только самые нужные правила FORWARD на сервере. Ибо если это действительно позволяет получить доступ к любой машине в локалке то это большая уязвимость.
Кажется моей куёсере поплохело, хз может придется чего новое покупать.
Понятное дело, что не хп. Но что?
В принципе удавалось завести даже чудо из закрепленной темы (lbp-2900) и он до сих пор работает.
Хотелось бы отзывов в плане запуска на лине.
По требованиям: печать нескольких страниц раз в пару месяцев.
Здравствуйте, любители свежей олдятинки!
Провёл ревизию и выяснил, что есть вполне живые и работоспособные движки к классическим игрушкам. Вот некоторые примеры:
Предыстория! Убил я на это 4 дня и 4 ночи :D но мне удалось решить и организовать задуманную мною задачу и хочу поделиться, возможно кому то это понадобиться так как в интернете я путнего так ни чего и не нашел пока сам методом тыка и поиска все не решил сам! Сразу скажу что в Linux`ах и написание статей я не спец, самоучка, поэтому не судите строго! :)
( читать дальше... )
Итак, никогда не думал, что нужно будет обзаводиться подкроватным сервером. Но реалии такие, что нужны куча сервисов для себя, чтобы всё работало вне зависимости от фазы луны, политотатической ситуации или любой другой причины. Планирую поднять как минимум:
Всвязи с этим создаю топик, в котором мы в конечном итоге подберем несколько вариантов йоба подкроватного сервера. Думаю, что многим это будет полезно.
Итак, что нужно?
Скорей всего, будет покупаться два hdd, чтобы сделать зеркало + 1hdd на бэкапы
Советуем, обсуждаем :)
PS: vds не предлагать
Привет! Когда я был маленьким и учился в школе, я с успехом учился по Колмогорову (производные, интегралы). Но вот когда попал в унивеситет, обнаружил, что ничерта не знаю о пределах. Нет ли школьного учебника, в котором кроме производных и интегралов излагались бы и понятия пределов, а так же, например, первый и второй замечательный?