|
|
|
4.9, б.б. (?), 00:25, 25/04/2019 [^] [^^] [^^^] [ответить]
| +5 +/– |
песня к 6.2 вышла через год после релиза 6.2
зато к 6.0 было аж 7 песенок :)
| |
|
|
|
1.4, Аноним (4), 23:56, 24/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> как только прямые запросы начинают проходить возвращается к самостоятельному обращению к DNS-серверам
А как же офисные сети и внутриофисные имена? Странное решение.
| |
|
2.7, Ivan_83 (ok), 00:21, 25/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Абсолютно ничего не мешает офисному админу занатить все пролетающие через роутер пакеты на местный днс сервер.
| |
|
3.23, Аноним (23), 14:37, 25/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ага, и так же ничего не мешает офисному админу так не делать, тогда openbsd по умолчанию не будет видеть локальных имён.
| |
|
2.10, Аноним (10), 02:08, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Этот демон для путешественников с ляптопами, которые часто оказываются в хреновых сетях.
| |
|
3.31, Аноним (31), 10:59, 26/04/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
>для путешественников с ляптопами
Покажи мне этих ненормальных с ляптопами на опятах.
| |
|
|
3.21, Daemon (??), 14:24, 25/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Одно время всех любителей телефоны подключать пересаживал на OpenBSD в офисе. Только так. Только хардкор. )))
| |
3.22, Аноним (23), 14:33, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
В новости написано же что ноутбук на openbsd, а офисные сети со своим DNS
| |
|
|
1.6, Аноним (4), 23:59, 24/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> В Clang улучшены средства для блокирования применения приёмов возвратно-ориентированного программирования (ROP), позволившие значительно сократить число полиморфных гаджетов, встречающихся в результирующих исполняемых файлах для архитектур i386 и amd64
Интересно, есть тесты насколько ухудшилась производительность из-за изменения кодогенерации?
| |
1.11, А (??), 02:33, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А что на нем можно поднять интересного, не считая перечисленного и не юзая порты?
| |
|
|
3.13, А (??), 05:08, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
поставил и забыл на 20 лет. Скорее всего не ломанут. С портами так не прокактит. Сам подумай, почему.
| |
|
2.14, б.б. (?), 06:45, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
finger, ident. жаль, что gopher-сервера в поставке нет :)
| |
2.15, б.б. (?), 06:47, 25/04/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
а вообще, rc.d
amd apmd bgpd bootparamd cron dhcpd dhcrelay dhcrelay6 dvmrpd eigrpd ftpd ftpproxy ftpproxy6 hostapd hotplugd httpd identd ifstated iked inetd isakmpd iscsid ldapd ldattach ldomd ldpd lockd lpd mopd mountd mrouted nfsd npppd nsd ntpd ospf6d ospfd pflogd portmap rad radiusd rarpd rbootd rc.subr rebound relayd ripd route6d sasyncd sensorsd slaacd slowcgi smtpd sndiod snmpd spamd spamlogd sshd statd switchd syslogd tftpd tftpproxy unbound unwind vmd watchdogd wsmoused xenodm ypbind ypldap ypserv
| |
|
1.16, Ю.Т. (?), 07:17, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
"Proactive security" это скорее "упреждающая модель безопасности", чем "активная безопасность".
| |
1.20, lamer (??), 13:25, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ребята, подскажите, pf snat, сказанно что на правила фильтра попадают уже оттранслированные пакеты. это значит что в правилах нужно указывать src nat ip вместо оригинального. всегда делал не учитывая это
nat on ext0 from 10.1.1.1 to any -> (1.1.1.1)
block all
pass from 10.1.1.1 to any
раз пакеты приходят оттранслированные на правила фильтра, то надо
nat on ext0 from 10.1.1.1 to any -> (1.1.1.1)
block all
pass from 1.1.1.1 to any
или я не верно понимаю?)
| |
|
2.25, bOOster (ok), 16:24, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
А тебе зачем натить все пакеты? Тыже натишь внутреннюю сетку, сначала отфильтруй трафик с внутренней сетки
pass IN from 10.1.1.1 to any
а потом natь что осталось.
Ну и конечно запись pass from 1.1.1.1 to any - смысла не имеет - так как natеный из локальной сетки пакет теряет свой изначальный, внутренний, адрес, но сохраняется в таблицах ната, и все проначенные пакеты идут с изначальным адресом 1.1.1.1. Как локального шлюзового компа так и всех компов находящихся за НАТом.
| |
|
3.27, lamer (??), 07:19, 26/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
да это все понятно, мне кажется сомнительным тот факт что пакеты на правила попадают после ната, зачем например делать какието телодвижения если пакеты не допускаются, например
nat on ext0 from $local_net to any -> (ext0)
block all
при таком конфиге pf зачем чтото натить вообще
| |
|
4.28, Z (??), 08:23, 26/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
nat, binar, rdr - меняют адреса/порты внутри пакета. Но все равно попадают под правила фильтрации.
Помнится в нотации OpenBSD можно было одновременно делать pass и nat.
Либо можно:
nat on $ext tagged NAT -> ($ext)
block log all
pass in quick on $int from $local_net tag NAT
#pass out quick on $ext tagged NAT
tcpdump -ntei pflog0
| |
|
|
2.41, PereresusNeVlezaetBuggy (ok), 22:24, 02/05/2019 [^] [^^] [^^^] [ответить]
| +/– |
Как минимум вы говорите про сильно старый PF. В актуальных версиях нет директивы nat, всё делается через match или pass с опцией nat-to (binat-to, rdr-to).
Во-первых, вспоминайте, что маршрутизируемый пакет проходит через PF минимум два раза: на входе одного интерфейса и на выходе другого. Проход должен быть разрешён оба раза, соответственно. SNAT делается обычно на выходе, т.е. в pass out или (обычно теперь) в match out. Для простого SOHO-роутера я бы делал примерно так (не проверял):
block return
set skip on lo
pass in on $int_if
# всякие 192.168/16, 127/8, 169.254/16 и т.п.
block in on $int_if to <reserved>
# нужно если подсеть $int_if не входит в <reserved>
block in on $int_if to (self:network)
block in quick on $int_if from urpf-failed
icmpecho=" icmp-type echoreq code 0"
icmp6echo="icmp6-type echoreq code 0"
pass in quick inet proto icmp to (self) $icmpecho
pass in quick inet6 proto icmp6 to (self) $icmp6echo
pass in to (self) port ssh keep state (max-src-conn-rate 10/10, overload <brute> flush global)
pass out on $ext_if from (self:network)
| |
|
1.26, Дон Ягон (?), 16:29, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Обновился до снапшота 6.5 ещё до официального анонса. Уже нашёл два бага (с новыми устройствами в драйвере alc и с hw.smt на 4х ядерном amd), но всё никак не найду время нормально отдебажить это и написать письма счастья на рассылку.
А в целом, поздравляю всех пользователей лучшей ОС с новым релизом! Ура!
| |
1.29, iFRAME (ok), 08:34, 26/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А для чего сейчас целесообразно использовать OpenBSD?
Сетевые устройства сейчас - это Cisco/Juniper. Вряд ли кто то по доброй воле будет городить сеть ISP на опенке.
Сервера? Без виртуализации и контейнеров - несерьёзно. Тут правят бал Windows Server и Linux.
Десктоп - вообще ахаха.
| |
|
2.30, DIO (?), 09:17, 26/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
к сожалению в ваших вопросах есть и ответы. область применения таких ОС все больше уменьшается.
на самом деле даже целесообразность *бсд ОС даже у ISP под вопросом, обычно использовали в качестве софт-bras, mpd. Хотя недавно видел провайдера который в качестве коре-рутера использовал сервак... ну это скорее реликты. А так действительно уходит в нишу ембедед систем скорее (из-за мультиплатформенности, хотя и у линукса не все так плохо с ней). Еще немного и будет гиковской ОС как и нетбсд и фря а за ними пойдут соурсбейсед дистр. Мир ОС становится все более в духе хипстерско-смузевских однокнопочных систем (это уже не ОС даже) где есть только кнопка "сделать п...то" и нажатие на оную зависит от медитативнх техник :-)
| |
2.32, Дон Ягон (?), 15:54, 26/04/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Вряд ли кто то по доброй воле будет городить сеть ISP на опенке.
ISP наверное нет. Для дома или мелкой локалки - самое то.
> Сервера? Без виртуализации и контейнеров - несерьёзно.
Контейнеры - не нужны. Впрочем, есть chroot - часть того, что делают контейнеры оно делает. Виртуализация - есть, гугли vmm.
> Тут правят бал Windows Server и Linux.
Про первое не скажу, но от второго очень-очень часто хочется плакать.
> Десктоп - вообще ахаха.
С чего бы это? Если не нужно изобилие игр - вполне нормально.
С играми там сложнее, ввиду отсутствия wine, про то что есть можно почитать, например, тут https://mrsatterly.com/openbsd_games.html .
| |
|
3.34, имя (?), 22:27, 27/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
>С чего бы это? Если не нужно изобилие игр - вполне нормально.
С играми там сложнее, ввиду отсутствия wine, про то что есть можно почитать, например, тут
С играми там сложнее и без вайна,учитывая ситуацию с поддержкой железа вообще и аппаратное ускорение графики в частности,что в свою очередь ставит крест не только на игрушках.И даже без этого очень чувствуется нехватка софта.Использовать опёнок как десктопную ось будет только последний фантик.Блин,да даже стрекоза в этом плане куда лучше,не говоря уже о фре или линуксах с окнами и маками.
| |
|
4.35, Дон Ягон (?), 01:41, 28/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> С играми там сложнее и без вайна,учитывая ситуацию с поддержкой железа вообще и аппаратное ускорение графики в частности
Поддержки какого именно железа не хватает? БОльшая часть популярного поддерживается.
Про аппаратное ускорение графики - ложь. Если у вас не nvidia и не самые-самые свежие карты intel/amd, то всё будет работать. Поддержка свежих карт со временем появится, поддержка nvidia - нет, ну разве что появится полноценный опенсорсный драйвер.
у меня у самого сейчас OpenBSD на AMD, была на интеле - знаю, о чём говорю.
> И даже без этого очень чувствуется нехватка софта.
Какого именно софта не хватает?
Вообще, очень часто проблема решается сборкой под OpenBSD и последующим написанием порта.
> Использовать опёнок как десктопную ось будет только последний фантик.
Да нет, почему? Я использую. Гораздо меньше пердо-линга чем с линуксом или FreeBSD. Поставил - и работает.
> Блин,да даже стрекоза в этом плане куда лучше,не говоря уже о фре или линуксах с окнами и маками.
У всех свои требования к десктопу. Из того, что ты перечислил, приятная только стрекоза, всё остальное шлак или туда стремительно катится (FreeBSD).
Чем, кстати, та же стрекоза тебе кажется более годной для десктопа чем опёнок - загадка, ибо с поддержкой видеокарт там такой же расклад (intel и amd, nvidia нет), разве что поддержка свежих карт появляется быстрее. Ну так в стрекозе эта поддержка среди всех BSD раньше всего появляется - они очень активно это пилят.
| |
|
5.36, имя (?), 14:17, 28/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Про аппаратное ускорение графики - ложь. Если у вас не nvidia и не самые-самые свежие карты intel/amd, то всё будет работать.
Дофига "если",чтобы заявлять о лжи.Одна только невидиа занимает бОльшую часть рынка дискретных графических адаптеров,а на интуле поиграть можно разве во что-нибудь времён доса или чуть свежее.Так и с радиками дела не шикарны.Так кто тут лжёт,фанатик?
>Вообще, очень часто проблема решается сборкой под OpenBSD и последующим написанием порта.
А ещё чаще - не решается.Вайн,например,собери балабол.Да и говорить о самостоятельном портировании софта как о заурядной процедуре?Серьёзно?
>Да нет, почему? Я использую
Ну ты то не разу не фантик,ага.
>Гораздо меньше пердо-линга чем с линуксом или FreeBSD
Конечно,какой пердолинг может быть с осью,которая нихрена не поддерживает,как в плане железа,так и в плане софта.Поставил и забыл.Совсем.
>Из того, что ты перечислил, приятная только стрекоза, всё остальное шлак или туда стремительно катится (FreeBSD).
Стрекоза,это форк фри,но при этом всё те же проблемы,что и у остальных бсд : малый охват поддерживаемого железа и доступного софта.А также меньшая стабильность в виду куда меньшего количества разработчиков и пользователей - чудес не бывает,если ресурсы скромны,то это непременно на чём-то отразится.А неприязнь твоя к фре,это родовая травма всех фантиков опёнка и истоки она берёт из банальной зависти к более популярному родственному проекту.О линуксах и окнах с маками в роли десктопа даже не хочу писать.Если ты на самом деле на столько упорот,то и живи на здоровье со своими тараканами.
| |
|
6.37, Дон Ягон (?), 15:34, 28/04/2019 [^] [^^] [^^^] [ответить] | +2 +/– | Ещё когда у меня был линукс играл на интеле пятилетней давности в какое-то старь... большой текст свёрнут, показать | |
|
|
|
|
2.40, PereresusNeVlezaetBuggy (ok), 22:09, 02/05/2019 [^] [^^] [^^^] [ответить]
| +/– |
> А для чего сейчас целесообразно использовать OpenBSD?
> Сетевые устройства сейчас - это Cisco/Juniper. Вряд ли кто то по доброй воле будет городить сеть ISP на опенке.
henning@ и florian@ смотрят на вас с удивлением.
> Сервера? Без виртуализации и контейнеров - несерьёзно. Тут правят бал Windows Server и Linux.
Контейнеров нет, это да. А виртуализация худо-бедно есть и работает, с оговорками. Я в ней, во всяком случае, Linux-приложения успешно отлаживал.
> Десктоп - вообще ахаха.
Смотря что вы называете «десктопом». В современные игры играть — это одно, а музыку писать — совсем другое.
| |
|
|