LINUX.ORG.RU

55
Всего сообщений: 293

openbsd pf отказывается шейпить трафик

конфиг pf :

ext_if = "em0"
int_if = "em1"
localnet = "192.168.0.0/24"

set block-policy return
set skip on lo
match in all scrub (no-df)

queue rootq on em0 bandwidth  100M
 queue inetq parent rootq bandwidth 22M
  queue ssh  parent inetq bandwidth 1M
  queue icmp parent inetq bandwidth 1M
  queue dns  parent inetq bandwidth 1M
  queue bulk parent inetq bandwidth 1M
  queue tor  parent inetq bandwidth 1M
  queue std  parent inetq bandwidth 1M default
  queue http parent inetq bandwidth 1M
  queue games parent inetq bandwidth 1M

pass on $int_if

pass out on $ext_if

pass on $ext_if

pass out on ext_if from $localnet to any nat-to ($ext_if)

block return out on $int_if inet all set queue std
pass in  on $int_if inet proto icmp from any to any \ set queue (icmp)
pass in  on $int_if inet proto udp  from any to any port 6881 \ set queue (tor)
pass in on  $int_if inet proto tcp  from any to any port 80 \ set queue (http)
pass in on  $int_if inet proto tcp  from any to any port 80 \ set queue (http)

pass in on  $int_if  inet proto tcp  from any to any port 80 \ set queue (games)
pass out on $ext_if from $localnet to any nat-to ($ext_if)

Конфиг файл таков, но работает так, будто никаких queues нет вообще, пропускает все на скорости, которую дает провайдер. Ставим качаться какой нибудь торент, смотрим очереди, и :

https://hostingkartinok.com/show-image.php?id=edda3cc92b581de3dc91eb627e59b5c7

https://hostingkartinok.com/show-image.php?id=86d6c39a599bf2d96d4cdd77218793d8

ничего не работает :(

 , , ,

asch11 ()

Создание виртуальных серверов на платформе виртуализации OpenBSD

 , ,

Oxdeadbeef ()

Альтернативы линуксового mount --bind для OpenBSD?

Как прокинуть внешнюю директорию в chroot под OpenBSD?

Спасибо.

 , ,

Oxdeadbeef ()

Как построить NAS на OpenBSD

 , , ,

Oxdeadbeef ()

Есть ли жизнь на рабочем десктопе/лаптопе на OpenBSD current?

Может ли иногда превращаться в тыкву? Интересует именно мнение использующих -current на рабочей машине. Спасибо.

 , , ,

Oxdeadbeef ()

Вышла книга: Relayd and Httpd Mastery

https://www.michaelwlucas.com/tools/relayd

Из этой книги вы узнаете, как:

  • set up web sites
  • configure software to run in a chroot
  • run dozens or hundreds of sites on one host
  • dynamically reconfigure sites with Lua patterns
  • manage site logs
  • maintain free, globally-valid SSL certificates
  • improve performance with SSL stapling
  • install and maintain two-server clusters
  • distribute traffic between any number of hosts
  • stop worrying about old SSL versions and bad crypto algorithms

https://www.michaelwlucas.com/tools/relayd

 , , , ,

Oxdeadbeef ()

OpenBSD и нуб ( dns, altq)

Решил попробовать данную систему и у меня возник ряд трудностей, пока что система стоит дома. позже переедет в смолофис. Проблема №1 DNS Unbound. вообще он сам для опенбсд работает. с такими конфигами ( дефолтными практически ) :

        # cat /etc/resolv.conf                                                                                                                                                                                       
          nameserver 127.0.0.1

          server:
        interface: 127.0.0.1
        #interface: 127.0.0.1@53        # listen on alternative port
        interface: ::1
        #do-ip6: no

        # override the default «any» address to send queries; if multiple
        # addresses are available, they are used randomly to counter spoofing
        #outgoing-interface: 192.0.2.1
        #outgoing-interface: 2001:db8::53

        access-control: 127.0.0.0/8 allow
        access-control: ::0/0 refuse
        access-control: ::1 allow
        access-control: 192.168.0.0/24 allow

        cache-max-ttl: 14400
        cache-min-ttl:900

        hide-identity: yes
        hide-version: yes


        forward-zone:
        name: "."                               #useforALLqueries
        forward-addr: 89.105.146.146            # he.net
#       forward-addr: 2001:470:20::2            # he.net v6
#       forward-addr: 8.8.8.8                   # google.com
#       forward-addr: 2001:4860:4860::8888      # google.com v6
#       forward-addr: 208.67.222.222            # opendns.com
        forward-first: yes                      

И так сам пингует и 8.8.8.8 и google.com а вот пк за ним (он же все таки роутер) пингует только 8.8.8.8 а днсы не проходят :(

так же есть проблема с включением altq . Вообще до того как поставить я почитал отзывы про отличные мануалы, но на офсайте по данным вопросам ничего, нашел на https://calomel.org/pf_config.html тупо скопировав конфиг ( точно такой же приводится на всех сайтах ) мой пф ругается на 66 строчку ( то есть ту, где как раз включается altq : altq on $ExtIf bandwidth 19.40Mb hfsc queue { ack, dns, ssh, web, mail, bulk, bittor, spamd } ) в интернетах http://housecomputer.ru/os/unix/BSDCert/BSDA-course/apcs02.html ) утверждается что альтку включен сразу и никаких действий с ядром проделывать не требуется.

В общем помогите нубу, что тут не так :?

 , ,

asch11 ()

d2k17

https://www.openbsd.org/images/hackathons/d2k17.gif

Германия, 24 разработчика, с 26 по 31 мая, сетевой мини-хакафон. Кто следит за рассылками и имеет какую-нибудь информацию - делитесь, на undeadly пусто.

 ,

buratino ()

Debian GNU/Linux гостем под OpenBSD 6.1

Alpine Linux прекрасно запустился гостем под OpenBSD.

Но мне нужен дистрибутив с GLibc.

Но Дебиан до конца не грузится:

( читать дальше... )

Дело в консоли на серийном порту? Как сказать об этом дебиановскому установщику?

 , , ,

Oxdeadbeef ()

Трудная установка OpenBSD 6.1 на лаптоп

На самом деле нет:

http://sohcahtoa.org.uk/openbsd.html

 , ,

Oxdeadbeef ()

OpenBSD и CWM

Дефолтный CWM из коробки и дефолтные настройки:

При переключении видимых окон через M-tab (Cycle through currently visible windows), почему то не активируется клавиатурный ввод на переключенном окне, пока не нажмешь Control. И так на каждом вновь переключенном окне.

это у меня только так, или так и должно быть?

 ,

Oxdeadbeef ()

остался только один!

http://undeadly.org/cgi?action=article&sid=20170503203426

The interesting fact is that by betting on that one, you will have an OpenBSD CD set that even Theo doesn't have. // из комментариев

Поскольку официальных CD сейчас нет, то на аукцион выставляется единственный и неповторимый, сделанный вручную, официальный набор от самого Тео. С рисунками от Тео, который специально ради этого брал уроки. И с хокку (авторство не указано).

В общем, я считаю, что уже. Уже Тео затмил самого Патрика.

А релиз 6.1 чёбый. Надо тоже наделать дисков или флешек, и продавать со своим автографом.

 

buratino ()

OpenBSD и IntellijIDEA

В системе доступно ~8GB, но IDEA валится с ошибкой о недостатке памяти, хотя по top даже четверть памяти не была выжрана. Пытаюсь загрузить достаточно большой проект jSS7, причём все зависимости уже закешированы Maven. Посмотрел в настройке VM для IDEA, максимальный хип и другие параметры такие же, как и в Linux и macOS и там и там все работает. IntellijIDEA ставил из портов.

Может это лимиты или полиси какие-то настроены для пользователя по умолчанию?

Куда копать?

Jdk7 и IntellijIDEA community edition.

 , , ,

Oxdeadbeef ()

Прилетели обновления безопасности для OpenBSD 6.1

https://www.openbsd.org/errata61.html

Патчим:

# syspatch -c
001_dhcpd
002_vmmfpu
003_libressl
004_softraid_concat
# syspatch
Get/Verify syspatch61-001_dhcpd.tgz 100% |***************************************************************| 71733       00:00
Installing patch 001_dhcpd
Get/Verify syspatch61-002_vmmfpu.tgz 100% |**************************************************************|  9377 KB    00:05
Installing patch 002_vmmfpu
Get/Verify syspatch61-003_libress... 100% |**************************************************************| 11391 KB    00:06
Installing patch 003_libressl
Get/Verify syspatch61-004_softrai... 100% |**************************************************************|  9356 KB    00:15
Installing patch 004_softraid_concat

 ,

Oxdeadbeef ()

Появились первые патчи для портов OpenBSD

https://stable.mtier.org/updates?release=61

$ su -
# cd /etc/signify/
# ftp https://stable.mtier.org/mtier-61-pkg.pub
# export PKG_PATH=https://stable.mtier.org/updates/$(uname -r)/$(arch -s):https://mirror.yandex.ru/pub/OpenBSD/$(uname -r)/packages/$(arch -s)
# pkg_add -u

 ,

Oxdeadbeef ()

пляшем, бабы, пляшем: 6.1 Winter of 95

Новая песенка вышла!

https://www.openbsd.org/lyrics.html#61

 

buratino ()

MS Code + OpenBSD

Всё еще озабочен переходом на опенек, видео в ютабе починил, остался тачпад + софт. Нравится MS Code для JS, что мешает его собрать под опёнок? Атом вроде работает под фряхой, верно?

 , , ,

BruteForce ()

curl в openbsd

Глупый вопрос, но curl и wget в портах? Почему их не вынесут в пакеты? Маразм же.

 ,

int13h ()

clang в базовой системе

ура! наверное

CVSROOT:	/cvs
Module name:	src
Changes by:	deraadt@cvs.openbsd.org	2017/04/18 08:03:08

Modified files:
	share/mk       : bsd.own.mk 

Log message:
ship clang with i386 and amd64.  It does not become the main compiler YET.
ok kettenis

 

buratino ()

Запуск гостя пингвина по имени Дебиан в Опенке 6.1

Running Debian in vmd - succes Jan Lambertz Tue, 18 Apr 2017 08:45:56 -0700

My process is this:

Install Debian with qemu to a raw disk file
Boot Debian
apt install extlinux
Install extlinux to /Boot
Create extlinux cfg
Write extlinux mbr
Shutdown qemu vm
Put raw disk into vmd vm
Boot vmd vm
Habe fun

Re: Running Debian in vmd - succes Mike Larkin Tue, 18 Apr 2017 11:16:27 -0700

We are working on adding sgabios as an additional payload, so that you can interact directly with OS install media without having to use qemu to bootstrap the install process. This, however, missed 6.1.

Then you just boot the install media with the VM disk as a second disk, and install.

This should arrive in the fairly near-term, hopefully.

-ml

https://www.mail-archive.com/misc@openbsd.org/msg153038.html

 , , ,

Oxdeadbeef ()