Size: a a a

2020 November 16

B

BraVo123 in Debian
это из какой суры? :)
источник

/

/dev/desider in Debian
BraVo123
это из какой суры? :)
источник

/

/dev/desider in Debian
BraVo123
это из какой суры? :)
источник

п

поспишь потом... in Debian
Ор
источник

RG

Roman Grind in Debian
Mohammad Wolf
Доброй ночи. Как мне скачать сразу все файлы из этого сайта?
Я как-то через wget делал. Как - не помню.
источник

b

berligostr 🇷🇺 in Debian
Не пойму, это стерео?
источник

A

Alexander. in Debian
Ну да
источник

SP

Sergio Posolini in Debian
berligostr 🇷🇺
Не пойму, это стерео?
Это квадро
источник

LY

Lexa Ylyanov in Debian
источник

/

/dev/desider in Debian
источник

x

xsi8ywdh8 in Debian
источник

A

Alexander. in Debian
Ебись в рот
источник

ВМ

Владимир Муковоз... in Debian
Не флудим ребят, будни
источник

ВМ

Владимир Муковоз... in Debian
Не понимаю как проверит работает ли ECC?
источник

ВМ

Владимир Муковоз... in Debian
Есть у кого идеи?
источник

b

bykva in Debian
bykva
будем считать что в контейнере у тебя стоит опенвпн и ты назначешь p2p адреса клиентам. каждый клиент прописан в конфигурационном файле и получает всегда свой адрес. т.о. на клиента уходит 4 ip  адреса. далее будем считать что клиентские адреса выделяются из сети client_network = 10.0.0.0/23 (например). т.о. любой клиент получает явно адрес из этой подсети.

Также у нас есть 2 серых подсети - 172.16.0.0/24 и 192.168.0.0/24 и выход в интернет.

Каждому клиенту в конфиге мы анонсируем 2 серых подсети и говорим что 172*, 192* сети доступны через впн. В особых случаях мы анонсируем клиенту маршрут по умолчанию, чтобы он мог через нас выйти в интернет.

На стороне iptables:
1) по-умолчанию deny all
2) цепочка построутинг - пишем правило маскарада, для того чтобы клиент мог натиться во все сети и обратные пакет также был бы разначен. Поскольку цепочка фильтер стоит раньше в логике iptables, то по-прежнему действует правило deny all.
3) гранулировано разрешаем клиентам ходить куда им нужно. для этого устанвливаем правило в построутинге что разрешаем с конкретного ip адреса доступ к комбинации серых сетей и интернета. 1 правило - 1 клиент - 1-3 сети.

чтобы во всём этом не запутаться у нас есть ямл который описывает каждого клиента (ip, имя, какие сети анонсировать, в какие сети можно ходить) и этот скрипт создает конфиг для впн сервера, а также убеждается что в iptables присутствует нужное правило.

Надеюсь я понял твою задачу.
ты вот на это ниче не сказал)
источник

s

shumbor in Debian
Владимир Муковоз
Не понимаю как проверит работает ли ECC?
Подождать ошибки )
источник

b

bykva in Debian
я тут время потратил, а ты даже не сказал то это или не то)
источник

ВМ

Владимир Муковоз... in Debian
shumbor
Подождать ошибки )
интересно))
источник

s

shumbor in Debian
С так, поидее, можно регистры контроллера почитать, но я так не  лез пока низкоуровнено
источник