Сообщения sergej
предсказуемые имена phy
Как зафиксировать имена (номера) phy, чтобы они не менялись в зависимости от порядка втыкания в усб или порядка инициализации?
Ну или как заставить openwrt использовать нужный phy, когда эти нехорошие люди сделали идентификацию только по phy или по path, которые оба меняются.
Наверное плохо дела у МТСа
Ошибочно списали (уже не первый раз) деньги за файлообменные сети. Года 2 назад без проблем всё вернули по первому звонку.
Теперь одна девочка затирала, что-то про раздачу интернета (ФАС запретила это отдельно тарифицировать и на сайте МТС написано, что платы нет), позвонил ещё раз, вроде как чуть более вменяемый оператор, но говорит не могу вернуть, биллинг есть биллинг, обещала прислать смску с номером заявки.
человекочитаемая инфа о сервере
Вот есть всякие штуки типа https://github.com/trizen/alsi, которые тут пихают на скриншоты.
А я хочу что-то похожее, но для сервера, чтоб нажал и вжух, он показал список сервисов, слушаемых портов, днс имен сайтов и почтодоменов если есть вебсервер и почтовик.
В общем, чтоб показывал человекочитаемый вывод systemctl и выжимку из конфигов для распространенных сервисов.
Бывает такое?
p2p соединение через gsm
Есть 2 телефона или модема, хочу между ними поднять IP. В идеале было бы получить соединение прямо с андроида к своему серверу, но модем+линукс тоже сойдёт.
CSD с включенной услугой передачи данных наверное же заработает?
Подскажите куда копать.
Шифрованный IP туннель средствами iproute2
А можно ли сделать туннель между двумя машинами с шифрованием (без паранойи, можно просто psk, авторизация тоже не нужна) без демонов в юзерспейсе? Очень желательно что-то вроде foo-over-udp, чтобы снаружи оно было похоже на обычный трафик.
systemd + default gw с двумя nexthop
Как в конфиге системд прописать аналог
# ip route add default table 123 nexthop via 1.1.1.1 nexthop via 2.2.2.2
?
Я чето задолбался с [NextHop] и всякими MultiPathRoute=
Таблица 123 или остаётся пустой или там просто 2 default gw
raid5 невероятно тупит
Делаю raid5 на 4 ssd диска, mdstat скорость синхронизации показывает 200-250М в сек. Запускаю mkfs.ext4 и всё становится раком. Скорость синхронизации падает до 1-2М в сек и завершения mkfs дождаться тоже не смог.
На этих же дисках делаю raid10, скорость синхронизации та же, mkfs отрабатывает менее чем за секунду и всё продолжает синхронизироваться.
Я конечно слышал, что raid5 - это не для мегапродукшона и вообще немного депрекатед, но не до такой же степени?)
pipewire+wireplumber не определяет что наушники воткнуты
И главное не даёт через pipewire-pulse играть на этом выходе. Line-out с колонками определяет plugged и играет нормально.
Вобще он и раньше не определял, но вот то, что как минимум некоторые клиенты пульсы теперь не могут играть на unplugged выходах меня огорчает.
Говорят
mod.protocol-pulse: client 0x5849d925f480 [MPlayer]: ERROR command:-1 (invalid) tag:2 error:25 (Ошибка ввода/вывода)
А pavucontrol при изменении громкости успешно блямкает.
что-то вращение в xrandr на radeon поломалось
Не было печали, апдейтов накачали. С какого-то момента (до 2х недель назад скорее всего) вот такая фигня происходит, а раньше всё работало.
$ xrandr --output VGA-1 --mode 1366x768 --rotate left --left-of HDMI-1
xrandr: output VGA-1 cannot use rotation "left" reflection "none"
Arch,
$ lspci | grep VGA
05:00.0 VGA compatible controller: Advanced Micro Devices, Inc. [AMD/ATI] Caicos XTX [Radeon HD 8490 / R5 235X OEM]
06:00.0 VGA compatible controller: Advanced Micro Devices, Inc. [AMD/ATI] Caicos XTX [Radeon HD 8490 / R5 235X OEM]
Хотя мож это и не апдейты, ещё из странного:
- фиолетовая полоса в 1 пиксель слева во весь экран (на 2й карте на 2м рабочем месте такого вроде не видно)
- биос и груб теперь вылазят только на VGA, HDMI включается после загрузки ядра.
Что бы это могло быть?
grep кушает всю память на большом файле
И iconv тоже.
Я что-то не понимаю, что с ними не так, зачем десятки гигабайт всасывать в память?
Яндекс и мелкий шрифт
поддержка яндекса:
— Месяц — это 30 календарных дней.
— Три месяца — это 90 календарных дней.
— Год — это 360 дней.
:)
Собрать отчет о работающих сервисах
Хочу неведомую хрень, которая бы собрала инфу о работающих сервисах и их настройках в более менее человекочитаемом виде.
Типа
-
сервис апач - список хостов, порты 80,443/tcp,
-
сервис postfix - порты 25, 465, 587, м быть что-то ещё, например список из mydest, relay и т.д.
-
сервис неподдерживаемое хрен-пойми-что - хотя бы список портов, которые он слушает
То что запущено мимо systemd можно и игнорировать.
Есть что такое готовое?
Собирать пользовательские IP в одно место
Хочется собирать ИП адреса, с которых ходили пользователи на кучу разных сервисов в одном месте и как-то оповещать себя о странностях.
Подозреваю, что наверное такое можно сделать на elastic-е или какой-нибудь чудесной системе обнаружения вторжений.
Хочется чего-нибудь простого.
какой самый простой способ просунуть IP адрес с одной машины на другую?
например надо передать адрес 5.5.5.5 машине2
машина1 - 1.1.1.1/real-ip, 2.2.2.1/ipip-tun и 5.5.5.5
машина2 - 1.2.3.4/real-ip, 2.2.2.2/ipip-tun
делаем ipip 1.1.1.1-1.2.3.4 с адресами 2.2.2.* и dnat 5.5.5.5 -> 2.2.2.2
это очевидный вариант
- ipip тунель
- dnat:5.5.5.5->2.2.2.2
- snat->2.2.2.1
но мне не нравится, что на машину2 всё приходит с адреса 2.2.2.1
(если убрать snat на 2.2.2.1, то ответы пойдут не по тому маршруту и оно работать не будет)
понятно, что можно dnat и без туннеля, но хотелось бы на машине2 различать трафик, пришедший на свой ип и через dnat.
вобщем чтоб всё выглядело неотличимо от того, что машина2 имеет адрес 5.5.5.5
DNS over TLS для андроида
Сделал себе DoT сервер, чтоб фильтровать вредно-ненужное
dig +tls работает и всё хорошо, но
2 из 3х андроидов не хотят с ним работать: private DNS server - cannot connect
- lineageos на samsung tab6 lite - не работает
- почти сток с magisk на samsung М12 - не работает
- сток на samsung A12 - работает
tcpdump показывает что все 3 ломятся на 853й порт как положено, но 2 перестают после неск пакетов
кто-нибудь знает чего ему надо? dnssec?
Колхозный роутер 2.1
Предыдущие версии:
В этой версии:
- поменял 2 usb-wifi свистка и один ethernet hub на XIAOMI Mi Router AX5 в режиме wired repeater. Скорость wifi выросла раз в 10 и лучше покрывает всю квартиру + гигабитная проводная сеть;
- повесил монитор из крышки ноутбука iRU Intro 1214cd и китайского скалера. В нужный момент (который естественно не наступает примерно никогда, т.к. арч стабильнонадёжен :)) в свисающие провода втыкается 12В БП для монитора и usb-клавиатура и получается консоль;
- wifi-камера на esp32-cam подключена к home-assistant;
- из софта добавился только прозрачный squid с правилами для обхода идиотских банов хороших сайтов (типа сайта vlc и прочих линкединов и твиттеров) и возможностью фильтрации трафика по TLS-SNI.
bluetooth наушники и микрофон
Видел тут несколько тем (и сам с этим столкнулся), что уши не хотят HSP/HFP, а только A2DP и микрофон соотвественно не работает.
Так вот я тут обнаружил, что микрофон в моих HB-213 на свежих версиях bluez и pipewire заработал, но bluetooth пришлось запустить с ключем -E.
ЖЖ окончен, может кому пригодится.
Почта и OTP
Есть ли у кого истории успеха с dovecot + otp? Вроде OTP в dovecot есть какой-то, а как с клиентами? Что-то плохо гуглится эта тема.
Так-то pam_oath.so я вроде настроил и например su спрашивает OTP и код из приложения andOTP даже подходит.
openldap и memberOf для нескольких классов
Как такое сделать если конфиг в slapd.conf?
Хочу чтоб memberOf работал и для groupOfNames и для groupOfUniqueNames.
Всякие dynlist например умеют понимать несколько упоминаний dynlist-attrset.
| следующие → |