Re: [freebsd] Сети автономной системы

2017-09-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Sep 16, 2017 at 01:49 Anton Sayetsky wrote:

> 16 сент. 2017 г. 1:43 пользователь "Andrii Zarechanskyi" 
>  написал:
> 
> Видимо добавили достаточно недавно. Как майнтейнер нашелся.
> 
> Пару лет назад еще не было, когда устанавливал машину на которой могло
> понадобиться
> 
> Ну, как сказать...
> https://www.freshports.org/net-mgmt/bgpq3/
> Port Added: 20 Nov 2009 18:48:09
> Мне кажется, что 8 != 2.

  На самом деле 15: http://www.freshports.org/net/bgpq

-- 
WNGS-RIPE
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] sendmail

2017-07-10 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 10, 2017 at 17:55 Андрій Добровольський wrote:

> Пока все выглядит как незавершенный в прошлом ап.
> Хотя это довольно странно. Оно спокойно работало и выполняло команду
> freebsd-update fetch
> без каких либо жалоб и возражений.
> Попробовал сделать сейчас
> freebsd-update fetch
> после установки ядра и до синхронизации остального. Оно отказалось и
> напомнило про необходимость закончить. Т.е. забыть просто и не
> закончить мало реально...
> Да и команда отрабатывая просто показывала релиз 10.3 и ни на что не ругалась.

  Это исправили в 10.1-RELEASE-p10:
  
https://www.freebsd.org/security/advisories/FreeBSD-EN-15:04.freebsd-update.asc
  https://reviews.freebsd.org/D1550#26547
  Если обновление происходило с версии до этого патча c забытой установкой 
userland,
  то freebsd-update так и остался старым.
  Спустя несколько обновлений, с EN-16:09 в 10.3-RELEASE-p6 пришла новая версия,
  которая предупреждает, но проверялся уже статус последнего минорного 
обновления.

-- 
WNGS-RIPE
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] sendmail

2017-07-10 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 10, 2017 at 14:06 Андрій Добровольський wrote:

> > On Mon, 10 Jul 2017 at 12:50:26 (+0300), Андрій Добровольський wrote:
> >
> >> >> > uname -K
> >> >> > uname -U
> >> >> uname -K
> >> >> 1003000
> >> >> uname -U
> >> >> 1001000
> >
> >> > Я думаю, первый совет - это засинкать юзерланд и кернел...
> >> Подскажите как?
> >
> > Good starting point: 
> > https://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/updating-upgrading-freebsdupdate.html
> >
> Что именно по этой ссылке должно мне помочь? Пока все выглядит так,
> что именно использование freebsd-update в штатном режиме окончилось
> проблемами.
> Можете дать более конкретные рекомендации?

  Пункт 21.2.3.
  Видимо, после upgrade сделали один install, который обновил ядро, но не 
  сделали последующие для обновления userland и очистки старых библиотек.
  Попробовать сделать freebsd-update install.
  Если напишет, что всё уже установлено - повторить процесс как с 10.1:
  env UNAME_r=10.1-RELEASE freebsd-update upgrade -r 10.3-RELEASE
-- 
WNGS-RIPE
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Re[4]: [freebsd] от 10.3 на 11.0

2016-10-25 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Oct 25, 2016 at 13:20 Vladyslav Kolesnyk wrote:

> мда - уже понял - спасибо всем
> да - сорри с 10.1 а не 10.3

 https://svnweb.freebsd.org/base/head/UPDATING?r1=307532&r2=307825
 И там ещё есть нюанс с gptzfsboot, который теперь больше 64k

> З.Ы. скорее всего с 10.1 до 10.3 можно обновиться минуя 10.2

  C 10.1 до 10.3 можно обновлять смело.
  Разве что ещё https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=195458
  Но это на любое обновление с состояния до исправления влияет.

-- 
WNGS-RIPE


Re: [freebsd] zpool mirror and clone OS.

2016-08-02 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Aug 1, 2016 at 23:41 Slawa Olhovchenkov wrote:

> On Mon, Aug 01, 2016 at 11:27:37PM +0300, Alexandr Khomenko wrote:
> >Возникает вопрос, реализовывал ли кто-то изложенную выше процедуру? 
> > Или мне придется выкручиваться с пересылкой снапшотов.
> 
> ну снапшоты все же правильней.
> а то у всех пулов будет один GUID или как там его и при втыкании двух
> дисков в один сервер возможно произодет много интересного (не
> проверял)
> 
> ну если не страшно -- то выдернуть, на новом месте сказать detach
> того, чего нету. ну и на всякий случай zpoll reguid.
> 
> на старом detach говорить уже после выдергивания. ну или replace на
> очередной.
> 
> а вообще не понятно, если не снапшоты пересылать, что что?

  А как же zpool split + zpool export?
  И потом zpool attach нового диска в зеркало.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-07-01 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 1, 2016 at 12:39 Sergey V. Dyatko wrote:

> > >> И лучше сразу на php 7.0/7.1, чтобы подобные вопросы не возникали ещё
> > >> ближайшие года 3-4 как минимум.
> > >>  
> > > ну там тоже не все так просто:-)
> > >
> > > например pecl-memcache[d] который в портах с пхп7 не дружит, пришлось с
> > > github брать нужное. 
> > 
> > В идеале в таких случаях надо самому обновлять порт и делать ?send-pr? с
> > патчем.
> > Или хотя бы просто ?send-pr? с просьбой обновить, т.к. не работает с php70.

  Btw, send-pr выпилили же ;)
  А для "не работает с php70" коммитеры делают очень простой патч - 
IGNORE_WITH_PHP= 70
  Они же работу вцелом ports поддерживают, а не софта со всевозможными 
вариантами.

> и поломать экстеншны тем, кто на более старой версии?:-) они-то может и не
> поломаются, но проверять мне это дело ой как не хочется. в гитхабе проектов  
> там
> вообще отдельный каталог про пхп7

  Вот-вот - там API у PHP7 очень сильно поменяли
-- 
WNGS-RIPE


Re: [freebsd] 10.3 swap usage

2016-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2016 at 08:48 Golub Mikhail wrote:

> Не в этом ли причина? :)
> 
> "Разработчики Microsoft подчеркивают, что создавая собственный дистрибутив,
> исправили ряд ошибок в FreeBSD. Исправления были внесены в релиз операционной
> системы FreeBSD 10.3."
> 
> http://podrobnosti.ua/2113692-microsoft-vypustila-besplatnuju-operatsionnuju-sistemu.html

  Скорее всего "журналисты" так переврали это: 
https://svnweb.freebsd.org/changeset/base/300761
-- 
WNGS-RIPE


Re: [freebsd] KyivBSD '16

2016-06-03 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jun 3, 2016 at 19:49 Anton Sayetsky wrote:

> 27 мая 2016 г., 6:56 пользователь Anton Sayetsky  
> написал:
> > Приветствую,
> > Планируется ли сабж?
> Nemo curat. Печально это.

  Желаете принять участие в организации?
-- 
WNGS-RIPE


Re: [freebsd] 10.3 swap usage

2016-06-03 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jun 3, 2016 at 17:24 Anton Sayetsky wrote:

> 3 июня 2016 г., 9:03 пользователь Андрей Любимец  написал:
> > c zfs, но 10.3-RELEASE -- тоже такого не происходит
> >
> > Mem: 1856K Active, 852M Inact, 14G Wired, 17M Cache, 254M Buf, 824M Free
> > ARC: 11G Total, 6393M MFU, 2911M MRU, 16K Anon, 120M Header, 2108M Other

> Похоже, проблема вообще не связана напрямую с ZFS или патчлевелом как таковым:
> 
> Mem: 8796K Active, 1148M Inact, 236G Wired, 12G Free
> ARC: 230G Total, 65G MFU, 162G MRU, 50K Anon, 2453M Header, 780M Other

  У вас обоих памяти "вагон", а Михаила интересует виртуалка, которой 
  раньше хватало 2Гб, а теперь лезет в swap даже с 3Гб.

  Как вариант что ещё попробовать - vfs.zfs.zio.use_uma=0 в loader.conf.
  До 10.1 было отключено: http://svnweb.freebsd.org/changeset/base/260338
-- 
WNGS-RIPE


Re: [freebsd] 10.3 swap usage

2016-06-02 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 2, 2016 at 17:13 Golub Mikhail wrote:

> > > CPU: 19.9% user,  0.0% nice,  9.1% system,  0.0% interrupt, 71.1% idle
> > > Mem: 121M Active, 604M Inact, 2079M Wired, 18M Cache, 274M Buf, 145M Free
> > > ARC: 1524M Total, 64M MFU, 1297M MRU, 144K Anon, 7289K Header, 156M Other
> > > Swap: 1536M Total, 418M Used, 1118M Free, 27% Inuse
> > 
> >  Сделайте sysctl vm.defer_swapspace_pageouts=1.
> >  Будет выкидывать кеш страниц, а не память процессов в swap.
> >  Логика системы понятна - предпочесть активный кеш неактивной памяти
> > процессов,
> >  но для виртуалок лучше в swap не лезть.
> 
> Установил vm.defer_swapspace_pageouts=1.
> Не помогло.
> Тестовая виртуалка, где проверяю многое перед запуском в продуктив "скушала"
> за 13 дней аптайма 80% свапа.
> При том, что она практически простаивает.
> При такой же конфигурации ОСь этой виртуалки мигрировала с первой 10-ки и до
> 10.3-RELEASE-p3.
> Здесь ядро кастомное - только ради ALTQ и еще что-то отключал, не помню.

  Без zfs такого не происходит.
  CPU:  1.7% user,  0.0% nice,  0.0% system,  0.0% interrupt, 98.3% idle
  Mem: 15M Active, 968M Inact, 414M Wired, 214M Buf, 573M Free
  Swap: 1024M Total, 1024M Free
  7:45PM  up 51 days, 19:36, 1 user, load averages: 0.07, 0.03, 0.01
  Использовал образ FreeBSD-10.3-RELEASE-amd64.vmdk
  
http://ftp.freebsd.org/pub/FreeBSD/releases/VM-IMAGES/10.3-RELEASE/amd64/Latest/
-- 
WNGS-RIPE


Re: [freebsd] 10.3 swap usage

2016-05-25 Пенетрантность Oleksandr V. Typlyns7;kyi
Today May 25, 2016 at 10:30 Golub Mikhail wrote:

> Доброго времени суток.
> 
> Был виртуальный сервер под FreeBSD 8.3 x86 с 2 Гб ОЗУ.
> Перевел его (чистая установка на новый виртуальный сервер) на 10.3 amd64.
> Функционал тот же, только новая ОС и новые версии ПО.
> 
> Напрягает - swap 27% Inuse.
> На старом хватало 2 Гб. А сейчас сделал уже 3 - не хватает.
> 
> CPU: 19.9% user,  0.0% nice,  9.1% system,  0.0% interrupt, 71.1% idle
> Mem: 121M Active, 604M Inact, 2079M Wired, 18M Cache, 274M Buf, 145M Free
> ARC: 1524M Total, 64M MFU, 1297M MRU, 144K Anon, 7289K Header, 156M Other
> Swap: 1536M Total, 418M Used, 1118M Free, 27% Inuse

 Сделайте sysctl vm.defer_swapspace_pageouts=1.
 Будет выкидывать кеш страниц, а не память процессов в swap.
 Логика системы понятна - предпочесть активный кеш неактивной памяти процессов,
 но для виртуалок лучше в swap не лезть.
 Ещё можно указать vm.swap_enabled=0 - у 10.0 без этого даже были проблемы:
 https://lists.freebsd.org/pipermail/freebsd-stable/2014-August/079616.html
 http://svnweb.freebsd.org/changeset/base/265945

-- 
WNGS-RIPE


Re: [freebsd] perl, cpan, bsdpan...

2016-04-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Apr 14, 2016 at 15:15 Eugene Grosbein wrote:

> On 14.04.2016 12:00, Sergey V. Dyatko wrote:
> 
> >> Подразумевались CPAN модули, для которых нет порта.
> > 
> > я, когда приходилось работать с поделиями на этом птичьем языке, писал порты
> > для недостающих модулей. вручную. 
> 
> +1
> 
> На самом деле, написать простой порт для интерпретируемого языка несложно.
> Достаточно один раз внимательно прочитать Porters Handbook и потренироваться,
> дальше просто копируешь результат и слегка правишь его под новый модуль.

  Или пойти по пути держать рядом с кодом.
  Например, для работы use Image::Magick::Matte достаточно рядом с тем 
  скриптом mkdir -p Image/Magick и положить файл Image/Magick/Matte.pm.
  При этом use Image::Magick спокойно возьмёт остальное из установленного 
  в системе /usr/local/lib/perl5/site_perl/mach/5.20/Image/Magick.pm и 
  саму /usr/local/lib/perl5/site_perl/mach/5.20/auto/Image/Magick/Magick.so.
  Можно больше и гибче: http://perldoc.perl.org/lib.html
  Если не нужны компилируемые библиотеки, то переносимость только выше.
-- 
WNGS-RIPE


Re: [freebsd] netgraf udp tunel

2016-03-29 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 29, 2016 at 19:06 Andrew G Sorokin wrote:

> все бы  хорошо , но мой пров блокирует GRE

  Так gif - не GRE и об этом в конце первого абзаца man указано.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Клонирование установленных портов.

2015-12-30 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Dec 30, 2015 at 15:04 Роман wrote:

> Добрый день,
> всех с наступающим Новым Годом!
> 
> Господа, полскажите как :
> есть работающий сервер FreeBSD 10.1, с кучей установленных портов с кастомными
> опциями.
> Есть ли какие-то пути забакапить опции установленных портов, чтобы потом на
> другой машинке все это быстро развернуть?

  Если архитектура "на другой машинке" такая же, то можно даже сделать пакеты
  pkg create, а потом скопировать и установить там pkg add.
-- 
WNGS-RIPE


Re: [freebsd] sendmail + roundcube

2015-10-19 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Oct 19, 2015 at 13:56 Eugene V. Boontseff wrote:

> 17.10.2015 1:24, Oleksandr V. Typlyns'kyi пишет:
> > Yesterday Oct 16, 2015 at 13:13 Slawa Olhovchenkov wrote:
> > 
> >   Но сам milter - это хороший механизм.
> >   Когда он появился в postfix, то качественно улучшил ситуацию в работе с
> >   антивирусами и прочими внешними фильтрами.
> В чём качество?
> postfix прекрасно работает с внешними фильтрами без мильтера.
> Мне мильтер в postfix кажется лишней сущностью, добавленной для облегчения
> жизни мигрантам с sendmail.

  Не знаю как сейчас, а тогда интеграция с KAV была по принципу Postfix в 
  него письма отправляет и он ему обратно возвращает.
  Случались ситуации, что от большого потока KAV было нехорошо и он письма 
  принимал, но обратно не возвращал и Postfix на это никак влиять не мог.
  С milter же контроль остаётся - нет ответа за таймаут, то можно сказать
  tempfail/accept/reject и почта в никуда не уйдёт.
  Ещё приятным бонусом стало то, что KAV milter жрал чуть-ли не в разы 
  меньше ресурсов.

-- 
WNGS-RIPE


Re: [freebsd] sendmail + roundcube

2015-10-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Oct 16, 2015 at 13:13 Slawa Olhovchenkov wrote:

> да, в sendmail REFAL. но в остальных нет ничего. т.е. можно только
> выбрать набор каких-то фиксированых проверок и их порядок. если надо
> что-то нестандартное -- патчи сырцы!

> postfix/exim в последнее время по фичам несколько подтянулись
> (научились наконец DSN без патчей!), но у всех трех с SRS не очень
> хорошо.
> 
> в плюсы postfix/exim можно записать sender email verify из коробки --
> к sendmail нужно через milter крутить.

 Но сам milter - это хороший механизм.
 Когда он появился в postfix, то качественно улучшил ситуацию в работе с 
 антивирусами и прочими внешними фильтрами.

> в минусы же postfix -- логи хуже sendmailовских. ну и вообще, общую
> переусложненность postfix:
> 
> postfix  48387 51021 51021 510210 I -   0:00.02 pickup -l -t fifo 
> -u
> root 51021 1 51021 510210 Ss-   0:18.19 
> /usr/local/libexec/postfix/master -w
> postfix  51023 51021 51021 510210 I -   0:14.45 qmgr -l -t fifo -u
> postfix  51218 51021 51021 510210 S -   0:00.02 smtpd -n smtp -t 
> inet -u -o stress=
> postfix  51219 51021 51021 510210 S -   0:00.01 anvil -l -t unix 
> -u
> postfix  52607 51021 51021 510210 S -   0:00.01 trivial-rewrite 
> -n rewrite -t unix -u
> postfix  52677 51021 51021 510210 I -   0:00.01 cleanup -z -t 
> unix -u
> postfix  52680 51021 51021 510210 I -   0:00.01 smtp -t unix -u
> postfix  52682 51021 51021 510210 I -   0:00.01 smtp -t unix -u
> postfix  52684 51021 51021 510210 I -   0:00.01 pipe -n dovecot 
> -t unix flags=DRhu user=mailnull:mailnull 
> argv=/usr/local/libexec/dovecot/deliver -d ${recipient}
> postfix  52709 51021 51021 510210 S -   0:00.02 smtpd -n smtp -t 
> inet -u -o stress=
> postfix  52793 51021 51021 510210 I -   0:00.01 smtp -t unix -u
> postfix  52795 51021 51021 510210 I -   0:00.01 smtp -t unix -u
> 
> куча каких-то демонов, как-то перадающих задание друг другу,
> сквозной queue-id заводится достаточно поздно и если отлуп происходит до
> его заведения (из-за rDNS у отправителя или еще по каким подобным причинам)
> то при большом потоке почты искать причину можно до морковкиного заговения.
> 
> да, я в курсе, что postfix писался для того что бы управлять рассылками на 
> пень-100.
> только те, кому такое (смасштабированное) нужно сейчас -- об этом спрашивать 
> не будут.

  Это из коробки то разделение, без которого sendmail от большой очереди 
нехорошо :)
  И это "как-то перадающих задание" позволяет относительно просто делать 
  самый изощренный роутинг, когда следующие в цепочке могут быть запущены 
  с разными параметрами.

-- 
WNGS-RIPE


Re: [freebsd] sendmail + roundcube

2015-10-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Oct 16, 2015 at 09:13 Valentin Nechayev wrote:

> Ещё хороший альтернативный подход показывает zmailer (кто-то ещё
> помнит такое? Один киевский провайдер применял его лет 15 аж до своего
> поглощения).

  Если это тот провайдер о котором я подумал, то справедливости ради стоит 
  отметить, что zmailer был там для разгребания очередей пересылки.
  А для приёма и фильтрации стояла группа exim, которым от большой очереди 
  не шибко хорошо становиться.
-- 
WNGS-RIPE


Re: [freebsd] perl 5.20

2015-09-21 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 21, 2015 at 15:24 George L. Yermulnik wrote:

> >   Старые либы в compat сохраняет, бэкап пакетов делает, о новых 
> >   зависимостях спрашивает, архивы исходников подчищает.
> 
> Я когда-то подумывал перейти с portupgrade на portmaster, но привычка
> переборола и на то время мне было в некоторых случаях то, что
> portupgrade по умолчанию не путается обновлять пакеты, от которых
> зависит обновляемый пакет.
> Anyway thanxю
> Кстати, portupgrade тоже либы в compat сохраняет.

  Знаю - это я к тому, что нужный функционал для портов присутствует и без ruby.
  Обновляет и зависимости, и их зависимости.
  Нет инсталляции пакетов из pkgng репозиториев, но с этим pkg сам справляется.
-- 
WNGS-RIPE


Re: [freebsd] perl 5.20

2015-09-21 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 21, 2015 at 15:08 George L. Yermulnik wrote:

> Hello!
> 
> On Mon, 21 Sep 2015 at 15:05:34 (+0300), Владимир Друзенко wrote:
> 
> > Вставлю свои ??5 копеек??: я бы ещё рекомендовал использовать portmaster
> > вместо portupgrade.
> 
> Добавьте, pls, ещё 5 копеек с аргументацией.

  Делает своё дело по обновлению из портов и ruby не нужен.
  Старые либы в compat сохраняет, бэкап пакетов делает, о новых 
  зависимостях спрашивает, архивы исходников подчищает.
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 13:58 Slawa Olhovchenkov wrote:

> > > > > > > >   Ответ всегда уходит с того IP, на который пришел запрос по 
> > > > > > > > наиболее 
> > > > > > > >   специфичному пути в таблице маршрутизации.
> > > > > > > 
> > > > > > > шо?!
> > > > > > 
> > > > > >   Приложение открывает слушающий сокет паре IP:port или порт на 
> > > > > > всех адресах.
> > > > > >   Клиент инициирует соединение с определёнными парами IP:port на 
> > > > > > каждой стороне.
> > > > > >   Приложение отвечает через открытое соединение с IP:port на 
> > > > > > которые оно 
> > > > > >   установлено к IP:port с которых установил клиент.
> > > > > >   По таблице маршрутизации пакеты всегда уходят по наиболее 
> > > > > > специфичному пути.
> > > > > >   Это столпы на которых сетевые коммуникации стоят.
> > > > > 
> > > > > написанное тут отличается от написанного в верхней квоте.
> > > > > сечас описание более корректное, но всё равно с ошибками.
> > > > 
> > > >   Чем отличается? Уже явным присутствием слова "приложение"?
> > > >   Так без них в конечных точках никаких соединений и не будет.
> > > 
> > > ну теперь хоть пакеты уходят по маршруту, а не приходят по нему.
> > 
> >   Не вижу где там "приходят по маршруту".
> >   Вижу "уходит с того IP, на который пришел запрос" и направление "по 
> >   наиболее специфичному пути"
> 
> а я вижу "пришел запрос по наиболее специфичному пути в таблице маршрутизации"

  Если оторвать половину предложения, то полный Lifenews получается...
  Хотя, даже в таком обрывке я вижу другую суть - запрос от отправляющей 
  стороны приходит по наиболее специфичному для неё пути.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 12:43 Slawa Olhovchenkov wrote:

> > > > > >   Ответ всегда уходит с того IP, на который пришел запрос по 
> > > > > > наиболее 
> > > > > >   специфичному пути в таблице маршрутизации.
> > > > > 
> > > > > шо?!
> > > > 
> > > >   Приложение открывает слушающий сокет паре IP:port или порт на всех 
> > > > адресах.
> > > >   Клиент инициирует соединение с определёнными парами IP:port на каждой 
> > > > стороне.
> > > >   Приложение отвечает через открытое соединение с IP:port на которые 
> > > > оно 
> > > >   установлено к IP:port с которых установил клиент.
> > > >   По таблице маршрутизации пакеты всегда уходят по наиболее 
> > > > специфичному пути.
> > > >   Это столпы на которых сетевые коммуникации стоят.
> > > 
> > > написанное тут отличается от написанного в верхней квоте.
> > > сечас описание более корректное, но всё равно с ошибками.
> > 
> >   Чем отличается? Уже явным присутствием слова "приложение"?
> >   Так без них в конечных точках никаких соединений и не будет.
> 
> ну теперь хоть пакеты уходят по маршруту, а не приходят по нему.

  Не вижу где там "приходят по маршруту".
  Вижу "уходит с того IP, на который пришел запрос" и направление "по 
  наиболее специфичному пути"

> ну а дальше начинаются ошибки/неточности: поведение в случе udp и tcp
> -- разное. для udp некторые приложения предпринимают усилия для работы
> на multihome хостах, а некоторые -- нет и это дает еще варианты поведения.

  С udp - да, там свои особенности из-за отсутствия двухстороннего соединения.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 12:20 Slawa Olhovchenkov wrote:

> > > >   Ответ всегда уходит с того IP, на который пришел запрос по наиболее 
> > > >   специфичному пути в таблице маршрутизации.
> > > 
> > > шо?!
> > 
> >   Приложение открывает слушающий сокет паре IP:port или порт на всех 
> > адресах.
> >   Клиент инициирует соединение с определёнными парами IP:port на каждой 
> > стороне.
> >   Приложение отвечает через открытое соединение с IP:port на которые оно 
> >   установлено к IP:port с которых установил клиент.
> >   По таблице маршрутизации пакеты всегда уходят по наиболее специфичному 
> > пути.
> >   Это столпы на которых сетевые коммуникации стоят.
> 
> написанное тут отличается от написанного в верхней квоте.
> сечас описание более корректное, но всё равно с ошибками.

  Чем отличается? Уже явным присутствием слова "приложение"?
  Так без них в конечных точках никаких соединений и не будет.
  
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 12:13 Vasiliy P. Melnik wrote:

> чушь какую-то пишете.
> Какая сессия может быть, если пакет ушел на один айпишник, а пришел с
> другого. Как вы там говорите, столпы ? ну ты - столпы

  Ситуацию "пришел с другого" может устроить NAT.
  Пришел по другому пути - нормальная ситуация - интернет сплошь асимметричный.
  Приложение отвечает с того адреса, куда фактически пришло соединение.
  Он может быть другим, чем запрашивал клиент, опять же в случае NAT, но 
  ответит приложение именно с того, на котором приняло.

> Пакет всегда уйдет в дефаулт если не прописать другого правила. Мы ж не про
> бгп разговариваем и прочие высшие материи

  Мы говорим о маршрутизации обыкновенной.
  "Другое правило" - это более специфичные маршруты или policy.
  Нет более специфичных - остаётся default.
  Как минимум тут есть 3 connected сети (внутренняя и 2 провайдера)
  Ответ на запрос к любому IP сервера из этих сетей будет по таблице 
  маршрутизации уходить в интерфейс с подсетью клиента.
  А BGP - это способ маршрутизатору динамически получить маршруты, по 
  которым потом будет работать.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 11:38 Slawa Olhovchenkov wrote:

> >   Ответ всегда уходит с того IP, на который пришел запрос по наиболее 
> >   специфичному пути в таблице маршрутизации.
> 
> шо?!

  Приложение открывает слушающий сокет паре IP:port или порт на всех адресах.
  Клиент инициирует соединение с определёнными парами IP:port на каждой стороне.
  Приложение отвечает через открытое соединение с IP:port на которые оно 
  установлено к IP:port с которых установил клиент.
  По таблице маршрутизации пакеты всегда уходят по наиболее специфичному пути.
  Это столпы на которых сетевые коммуникации стоят.
  Кто не верит - может посмотреть netstat/sockstat/lsof/etc на предмет 
  открытой им ssh сессии.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Балансировка. Помогите с ключевыми словами для гугления

2015-06-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 14, 2015 at 10:06 Vasiliy P. Melnik wrote:

> а чего не понятно? при обычной маршрутизации пакет, который приходит на
> не_основной интерфейс уходит в дефолтный шлюз, и как следствие с дефолтного
> айпишник. Клиент такой пакет естественно отбрасывает.

  Ответ всегда уходит с того IP, на который пришел запрос по наиболее 
  специфичному пути в таблице маршрутизации.
  Это NAT на другом интерфейсе может иначе его транслировать или firewall 
  не пропустить пакет, если разрешена только другая подсеть.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] freebsd 10.1-stable после обновлении до r283303 во время загрузки уходит в повторный ребут.

2015-06-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 13, 2015 at 00:49 Eugene V. Boontseff wrote:

> Не помогло. Но и не могло.
> При загрузке даже с  kern.timecounter.hardware=XXX в /etc/sysctl.conf всегда
> появляется строка:
> Timecounter "TSC-low" frequency 1600035496 Hz quality 1000
> Изменение значения на те, что в sysctl.conf, происходит позже.
> 
> Обновление биоса на самый распоследний тоже, увы, не помогло.

  А в BIOS опции типа x2APIC есть?
  Попробуйте отключить.
  
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] странность в поведении newsyslog

2015-04-05 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Apr 5, 2015 at 15:42 Denis Kachurin wrote:

> > логи на zfs, с включенной компрессией. на диске занимают 61/2 = 30.5
> > КБ.
> Да, это действительно так...
> Но все равно, я ожидал от newsyslog того, что он будет смотреть на
> размер внутри файловой системы, а не сколько файл занимает реально на
> диске.

  Это уже исправили: http://svnweb.freebsd.org/changeset/base/261401
  Примените патч к своим исходникам 9.0-RELEASE и пересоберите newsyslog 
  или сразу обновитесь до актуальной 9-STABLE.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] [freebsd] Кто то снифферит.

2015-03-13 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 13, 2015 at 17:48 free...@neptunzavod.ru wrote:

> >   Если на em1 подсеть 203.1.239.44/30, то почему default в
> > 213.222.239.46, а не 203.1.239.45?
> >   И зачем маршрут 203.1.239.0/24 на собственный адрес?
> 
> Пардон,  там  где 203.1 подразумевается 213.222, это я менял на другой
> шлюз, и забыл поменять, поэтому так и выдало.. Вот текущий:
> 
> Internet:
> DestinationGatewayFlagsRefs  Use  Netif Expire
> default213.222.239.46 US  0 8838em1

> 213.222.239.44/30  link#2 U   00em1
> 213.222.239.46 link#2 UHS 00lo0

  Но 213.222.239.46 - это собственный адрес сервера.
  На стороне провайдера же 213.222.239.45 и default должен указывать на него.
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] [freebsd] Кто то снифферит.

2015-03-13 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 13, 2015 at 17:34 free...@neptunzavod.ru wrote:

> > покажите, пожалуйста, еще и результат netstat -rn
> 
> Routing tables
> 
> Internet:
> DestinationGatewayFlagsRefs  Use  Netif Expire
> default213.222.239.46 US  0  700em1
> 192.168.1.0/24 link#1 U   00em0
> 192.168.1.10   link#1 UHS 0   94lo0

> 203.1.239.0/24 192.168.1.10   US  06em0
> 203.1.239.44/30link#2 U   00em1
> 203.1.239.46   link#2 UHS 00lo0

  Если на em1 подсеть 203.1.239.44/30, то почему default в 213.222.239.46, а не 
203.1.239.45?
  И зачем маршрут 203.1.239.0/24 на собственный адрес?
-- 
WNGS-RIPE


[freebsd] Re[2]: [freebsd] Re: [freebsd] Re[2]: [freebsd] установка FreeBSD 10.1 на сервер CISCO UCS C22 M3

2015-03-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 12, 2015 at 19:54 Vladyslav Kolesnyk wrote:

> Здравствуйте, Oleksandr.
> 
> Вы писали 12 марта 2015 г., 18:45:14:
> 
> > Today Mar 12, 2015 at 18:17 Vladyslav Kolesnyk wrote:
> 
> >> > новомодный инсталлятор не предлагает зеркало в качестве устройства для 
> >> > установки системы - именно так
> >> 
> >> >>   А если попробовать сделать как в документации от LSI?
> >> >>   set hint.mpt.0.disable=1
> >> >>   set hint.mpt.1.disable=1
> >> 
> >> > сейчас пробую
> >> 
> >> set hint.mpt.0.disable=1
> >> set hint.mpt.1.disable=1
> >> 
> >> дают выпадание в vm.core
> 
> >  С каким сообщением падает?
> >  Попробуйте ещё сделать hw.mfi.mrsas_enable=1
> нет никакой реакции на это

  По скринам теперь понятно, что от LSI там только название, а драйвер isci.
  Поищите в BIOS материнской платы как её набортный контроллер переключить 
  из режима RAID в AHCI.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re[2]: [freebsd] установка FreeBSD 10.1 на сервер CISCO UCS C22 M3

2015-03-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 12, 2015 at 18:17 Vladyslav Kolesnyk wrote:

> > новомодный инсталлятор не предлагает зеркало в качестве устройства для 
> > установки системы - именно так
> 
> >>   А если попробовать сделать как в документации от LSI?
> >>   set hint.mpt.0.disable=1
> >>   set hint.mpt.1.disable=1
> 
> > сейчас пробую
> 
> set hint.mpt.0.disable=1
> set hint.mpt.1.disable=1
> 
> дают выпадание в vm.core

 С каким сообщением падает?
 Попробуйте ещё сделать hw.mfi.mrsas_enable=1

> также попробовал разбить диски из командной строки:
> dmesg выдает только da0 и da1
> ядро рейд не видит

  Видимо, всё дело в том, что система подхватывает контроллер как mpt, а 
  для RAID нужен mfi/mrsas.
  Если не подхватит как mrsas, то попробуйте на контроллере совсем не 
  создавать никакие массивы.
  Если система и так будет видеть два диска, то можно на них создать 
  gmirror и контроллер уже мешать не будет.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] установка FreeBSD 10.1 на сервер CISCO UCS C22 M3

2015-03-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 12, 2015 at 22:10 Eugene Grosbein wrote:

> On 12.03.2015 22:03, Vladyslav Kolesnyk wrote:
> 
> >>> Приехал сервер cisco UCSC-C22-M3S
> >>> У него на борту стоит LSI Software MegaRAID Controller
> >>> Насчет raid 1 средствами контроллера - не спрашивайте - freebsd рейда не 
> >>> видит - это "фейковый" контроллер
> > 
> >> Да ну?
> > 
> >> https://www.freebsd.org/cgi/man.cgi?query=mfi&apropos=0&sektion=0&manpath=FreeBSD+10.1-RELEASE&arch=default&format=html
> > 
> > в версии 10.1 эта строка уже вкомпилена в GENERIC
> > device  mfi # LSI MegaRAID SAS
> 
> Именно поэтому всё должно работать.

  А если попробовать сделать как в документации от LSI?
  set hint.mpt.0.disable=1
  set hint.mpt.1.disable=1

-- 
WNGS-RIPE


RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 4, 2015 at 19:00 Golub Mikhail wrote:

> > Пока попробую вечером поставить vmware tools и заменить адаптер на vmx3.
> 
> Здесь вообще core получил :( (но не сохранил. Откатил снапшот)
> Отключил pf - работает с vm tools и с сетевой vmx3f0.
> 
> Может в этом сила? :) - "все эти опции ALTQ_* некошерно влияют на сборку pf
> модулем"

 В 10-ке есть штатный драйвер VMXNET3(if_vmx).

-- 
WNGS-RIPE


Re: [freebsd] VMXNET3

2015-02-19 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 19, 2015 at 11:50 Alexander Andreyev wrote:

> Есть шлюз в виртуалке на ESXi 5.1.
> FreeBSD 8.3-RELEASE-p16
> Были в нем виртуальные сетевухи E1000 они-же em.

> Почитал интернеты, решил ставить сетевухи VMXNET3.
> Для этого поставил Vmware Tools штатные.
> Сетевухи увиделись и нормально работают (за одним исключением, о котором в
> отдельном письма, т.к. проблема другого рода), но загрузка процессора осталась
> такая-же!

  Попробовать 10.1 с коробочным драйвером VMXNET3 можете?
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Прошу помощи в оптимизации скрипта удалении файлов

2015-02-17 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 17, 2015 at 04:34 Vladislav V. Prodan wrote:

> Имеем хранилище изображений с камер на ZFS. Изображения сохраняются каждые
> 15 секунд.
> Нужно периодически прореживать, оставлять каждое 5-е изображение
> Скрипт работает примерно около суток. Хочется, побыстрее.

  Если дерево файлов такое большое, что его обход слишком долгий, то 
  попробовать пойти совсем иным путём?
  Отслеживать приход нового файла и сразу удалять подобные ему.
  На что можно посмотреть:
  http://emcrisostomo.github.io/fswatch/
  https://bitbucket.org/eradman/entr/

  Если файлы приходят по FTP или WebDAV, то можно попробовать ещё парсить 
  логи и удалять старые по ним.
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Несколько входящих источников и правильный ответ на них...

2014-11-03 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 4, 2014 at 01:01 Alexander wrote:

> Hello UAFUG,
> 
>   Доброе  время суток! Пните в нужную сторону, как сделать правильно в
> топике.  Есть  шлюз  с  несколькими наружними интерфейсами, на котором
> сделан  проброс входящих портов на внутренние сервисы с помощью ipfw и
> ядрёного  nat-а.  Не  могу  придумать,  как сделать так, чтоб ответ на
> входящий запрос уходил через тот же интерфейс и с того же адреса через
> который  пришёл  запрос.  А  не через defaultroute. Т.к. тот же ssh не
> желает  категорически  принимать ответы от "чужого" сервера. :( Или на
> топике такого не сделать?
> 
> На  всяк  случай,  система  7.4,  но  мне  что-то  кажется, что это не
> принципиально...

  Некропостинг :)

--
Date: Wed, 28 Sep 2011 14:10:23 +0300 (EEST)
From: Oleksandr V. Typlyns'kyi 
To: Maxim Ignatenko 
Cc: freebsd@uafug.org.ua
Subject: Re: [freebsd] PBR & dyn ip

Today Sep 28, 2011 at 13:54 Maxim Ignatenko wrote:

> > > > Читайте ман лучше.
> > > > fwd  ip from any to any in recv 'ng*'
> > > 
> > > Такая конструкция, увы, не работает.
> > > Для теста подставляю руками выданный ip
> > > 
> > > fwd  ip from  to any in recv ng1 - не работает
> > > fwd  ip from  to any  - работает
> > 
> > У меня работает. Что я делаю не так?
> > Ищите у себя ошибки, опечатки и прочее. tcpdump в руки. Всё работает.
> 
> Может таки out xmit ng1 надо?

  Так если оно и так out через ng1, то зачем его туда же полисить?

  Две недели назад была тема "ECMP + ipfw nat port redirect"
  Там я приводил ссылку на статью Вадима Гончарова:
  http://nuclight.livejournal.com/124348.html
  Тут же тоже хотят аналога pf route-to.

В частности, с использованием появившегося во FreeBSD 6.2 параметра tag на 
каждый пакет
можно навешивать внутриядерный тег, что в применении со skipto позволяет 
сделать,
к примеру, запоминание, с какого шлюза пришел входящий пакет на машине с 
каналами
к двум разным провайдерам, и ответные пакеты отправлять в тот канал, откуда они
пришли (допустим, у вашей машины только один IP-адрес, и сделать fwd на базе
внешнего адреса не получится), т.е. реализовать аналог reply-to из pf:

ipfw add 100 skipto 300 tag 1 in recv $ext_if1 keep-state
ipfw add 200 skipto 300 tag 2 in recv $ext_if2 keep-state
ipfw add 300 allow { recv $ext_if1 or recv $ext_if2 }  # входящие снаружи
ipfw add 400 allow in recv $int_if   # разрешить ответы на внутреннем проходе
ipfw add 500 fwd $gw1 tagged 1  # остались ответы на внешнем интерфейсе,
ipfw add 600 fwd $gw2 tagged 2  # зарулим их куда надо

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] nvi и utf-8

2014-09-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 16, 2014 at 01:53 Slawa Olhovchenkov wrote:

> > > > http://svnweb.freebsd.org/base/head/lib/libc/iconv/
> > > 
> > > это не ответ на вопрос.
> > > в конце концов и через dlopen iconv прогрузить можно.
> > > с чего бы конвертация происходила-то?
> > 
> > Значит, вот он:
> > http://svnweb.freebsd.org/base/head/contrib/nvi/regex/?view=log
> 
> где?
> пальцем покажи.
> ну вот хотя бы как он понял что это UTF-8 файл.

  Детали в коде, вестимо:
  
http://svnweb.freebsd.org/base/head/contrib/nvi/common/encoding.c?revision=254225&view=markup#l47
  
http://svnweb.freebsd.org/base/head/contrib/nvi/common/conv.c?revision=254225&view=markup#l336

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] nvi и utf-8

2014-09-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 16, 2014 at 01:41 Slawa Olhovchenkov wrote:

> > http://svnweb.freebsd.org/base/head/lib/libc/iconv/
> 
> это не ответ на вопрос.
> в конце концов и через dlopen iconv прогрузить можно.
> с чего бы конвертация происходила-то?

Значит, вот он:
http://svnweb.freebsd.org/base/head/contrib/nvi/regex/?view=log
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Не хочет обновлятся.

2014-09-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Sep 15, 2014 at 21:52 Владимир Друзенко wrote:

> svnlite в базовой системе начиная с 10.0 точно (может даже раньше).
> svnlite = svn - "ненужные зависимости, которых нет в базовой системе (типа
> expat, apr, perl)" + "пару патчей для работы с svn репозиторием FreeBSD".
> (Поправьте, если я что-то напутал).

  Он полноценный, но со статической линковкой:
  http://svnweb.freebsd.org/base?view=revision&revision=251886
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] nvi и utf-8

2014-09-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Sep 15, 2014 at 23:38 Slawa Olhovchenkov wrote:

> Имеем файл в кодировке utf-8.
> Имеем FreeBSD 10.0.
> LC_COLLATE=ru_RU.KOI8-R
> LC_CTYPE=ru_RU.KOI8-R
> 
> Открываем системным vi этот файл.
> Видим нормаьлный русский текст.
> Но как, Холмс?!
> 
> # ldd /usr/bin/vi
> /usr/bin/vi:
> libutil.so.9 => /lib/libutil.so.9 (0x80087c000)
> libncursesw.so.8 => /lib/libncursesw.so.8 (0x800a8e000)
> libc.so.7 => /lib/libc.so.7 (0x800ce3000)

Магия в libc:
/usr/bin/iconv:
libcrypt.so.5 => /lib/libcrypt.so.5 (0x80081d000)
libc.so.7 => /lib/libc.so.7 (0x800a3d000)

http://svnweb.freebsd.org/base/head/lib/libc/iconv/
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Вопросы по туннелям с и без шифрования в гетерогенных средах

2014-07-17 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jul 16, 2014 at 15:05 Vladislav V. Prodan wrote:

> Необходимо соединить туннелями:
> 3) Сервера FreeBSD 10.0 между собой в одном коммутаторе

> 3a) gif
> 3b) gif + ipsec
>  3c) gif + ipsec + esp

 А зачем туннели в этом случае?
 Можно же отдельный vlan между серверами сделать.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Interrups овер 14k на 100М канале у vr0

2014-07-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 8, 2014 at 01:45 Vladislav V. Prodan wrote:

> Наконец-то ко мне домой дошел канал с честными 100 мегабит
> 
> vr0 - смотрит на ISP1
> re0 - вовнутрь сети
> rl0 - смотрела в ISP2, но сейчас в качестве резерва

> Качаю с ftp из-под ната и сразу же лезут Interrups овер 14k
> Что порекомендуете для решения?

  Поставить fxp или xl?

man vr /BUGS

BUGS
 The vr driver always copies transmit mbuf chains into longword-aligned
 buffers prior to transmission in order to pacify the Rhine chips.  If
 buffers are not aligned correctly, the chip will round the supplied
 buffer address and begin DMAing from the wrong location.  This buffer
 copying impairs transmit performance on slower systems but cannot be
 avoided.  On faster machines (e.g. a Pentium II), the performance impact
 is much less noticeable.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Как получить ревизию /usr/src, из которой был собран текущий мир?

2014-07-02 Пенетрантность Oleksandr V. Typlyns7;kyi
Sunday Jun 29, 2014 at 22:10 Vladislav V. Prodan wrote:

> > Соответственно, если src получены не svn/git/hg checkout, то её нет.
> 
> Предлагаете, не использовать svnup, а использовать только svn ?

  Я только ответил откуда ревизия в uname и как попробовать узнать её из src.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Как получить ревизию /usr/src, из которой был собран текущий мир?

2014-06-29 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 29, 2014 at 17:17 Vladislav V. Prodan wrote:

> В рассылке встречал явное указания ревизии:
> FreeBSD 10.0-BETA2 #0 r257316: Tue Oct 29 12:46:22 EET 2013
> root:/usr/obj/usr/src/sys/Kernel  amd64

А вот как она туда попадает:
http://svnweb.freebsd.org/base/head/sys/conf/newvers.sh?view=markup#l142

Соответственно, если src получены не svn/git/hg checkout, то её нет.

> # Получить текущий номер ревизии в /usr/src
> svnup stable -n -h svn.freebsd.org
> 
> А вот как получить ревизию /usr/src, из которой был собран текущий мир?

 Если svnup не сохраняет метаданные из которых её можно получить, то 
 искать самый новый файл с keyword $FREEBSD$.
 Для иллюстрации о чем я:
 svn export https://svn0.us-east.FreeBSD.org/base/stable/9/sys/conf/newvers.sh
 grep \$FreeBSD newvers.sh
 # $FreeBSD: https://svn0.us-east.freebsd.org/base/stable/9/sys/conf/newvers.sh 
267658 2014-06-20 00:19:36Z gjb $

-- 
WNGS-RIPE


Re: [freebsd] Re: [freebsd] Backup FreeBSD

2014-05-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today May 12, 2014 at 17:56 Vladislav V. Prodan wrote:

> 12 мая 2014 г., 17:48 пользователь Anton Sayetsky  написал:
> > 12 мая 2014 г., 17:45 пользователь Valentin  написал:
> 
> >> Каждый день конфиги и прочая ... архивируется (tar.gz)
> > Почему бы это просто не класть в svn?
> 
> С архивами проще.
> Я вот все думаю перевести локальные конфиги на RCS, но пока вопросов
> больше, чем ответов.

  Его уже раз порывались из base вынести:
  http://svnweb.freebsd.org/base?view=revision&revision=256198

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 24, 2014 at 05:08 Vladislav V. Prodan wrote:

> В файле таблицы 5
> среди множество адресов была(!) сеть:
> 177.204/14
> 
> сейчас в таблице она выглядит
> ::/0 0
> 
> Тобишь запрещает все сети.
> Это нормальное поведение? Или стоит открывать PR ?

  Припоминаю такое обсуждение:
  http://lists.freebsd.org/pipermail/freebsd-stable/2013-November/075954.html
  И исправление с выводом ошибки вместо тихого добавления в 10-ку не попало:
  http://svnweb.freebsd.org/base?view=revision&revision=258677

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Вопросы по 10-ке - II

2014-02-11 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 11, 2014 at 15:09 Vladislav V. Prodan wrote:

> # pkg info mc
> mc-4.8.11

> Comment: Midnight Commander, a free Norton Commander Clone
> Options:

> SMB: on

> А как пересобрать пакет без опции samba ?
> пакет ставился точно без Самбы make BATCH=yes WITHOUT_SAMBA=yes install -C
> /usr/ports/misc/mc , а вот pkg показывает что с самбой
> И в pkg info samba отсутствует...

  Ему samba для vfs-smb и не нужна.

-- 
WNGS-RIPE


RE: [freebsd] squid as ssl reverse proxy for exchange

2013-11-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 14, 2013 at 17:21 alexander.druz...@raz.ru wrote:

> >> Имеется сервер с FreeBSD 9.2-RELEASE #0 amd64.
> >> Настраиваю ssl реверс-прокси для Exchange 2010 на squid 3.3.9 из портов.
> >> Столкнулся с проблемой, аналогичной этой:
> >> http://www.squid-cache.org/mail-archive/squid-users/201209/0272.html.
> 
> > У меня наблюдалась проблема на 9.2 с 3-м сквидом (в качестве http-прокси
> > правда) с очень медленной обработкой POST-запросов с файлами больше 1Мб.
> > Помогло sysctl net.inet.tcp.tso=0, возможно это ваш случай.
> 
> Не, не помогло.

  А squid принципиально нужен?
  Может взять более предназначенный для такой роли продукт?
  Например, nginx, lighttpd или haproxy?

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Странная нагрузка на незагруженном сервере

2013-11-13 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 13, 2013 at 15:58 Vladislav V. Prodan wrote:

> last pid: 77665;  load averages:  0.77,  0.78,  0.70
>   PID USERNAMETHR PRI NICE   SIZERES STATE   C   TIME   WCPU COMMAND
>11 root  8 155 ki31 0K   128K CPU77 1153.2 779.30% idle
>12 root 23 -72- 0K   368K WAIT0  72:38 30.42% intr
> 
> 
> # vmstat -i
> interrupt  total   rate
> irq20: hpet0 uhci1 586985499   1126
> 
> Куда копать?

  Попробовать отключить HPET или нечто USB-шное что так "тревожит" систему.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] OT: samba - раздать нелокальную фс

2013-11-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Nov 7, 2013 at 17:59 Alexander wrote:

> Отданный   ресурс  подмонтирован  через  smb_mount  -O
> user:group/user:group  //share  /mount_point. С фри все файлы-каталоги
> на шаре вижу без проблем, что под рутом, что под обычным пользователем,
> на  все  каталоги,  включая  /mount_point, права 777, но пользователям
> филиала,  что  заходят  на  шару, в каталог обмена доступа нет. :( man
> smb_mount  перечитал  уже раза три - просветления не наступило

  А лог? Подымать log level вплоть до 10 или пока не будет достаточно 
  подробностей для понимания происходящего.
  Хотя может показать не ошибку конфигурации, а проблему:
  https://lists.samba.org/archive/samba-technical/2013-August/094532.html

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Небольшой скрипт для управления файрволом

2013-10-17 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Oct 17, 2013 at 11:26 Sergey V. Dyatko wrote:

> > Вот если вариант с фейловер правилами и кроном будет - то да, через 
> > например N секунд
> > скрипт попросит подтвердить например что с человеком связь есть, и что
> > можно из крона удалить фейловер скрипт.
> 
> а можно просто запускать at(1) и не париться..
  ...помня, что atrun стартует раз в 5 минут из cron-а.

-- 
WNGS-RIPE


Re: [freebsd] 9.2

2013-09-27 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 27, 2013 at 15:40 Sergey V. Dyatko wrote:

> А. чуть не забыл. в ней vbox не собирается, например, что-то из
> игрушек - тоже:)

  А дело в самой 10-ке или clang?

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Что может мешать unmount-у?

2013-09-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Sep 14, 2013 at 12:28 Alexey Markov wrote:

> Заметил только, что такое случается после прогона pgbench
> с параметром -c больше 1000. Но дело явно не в свободном месте на
> разделе, так как там занято не более 1/3.

После этого замечания вспомнил о недавнем обсуждение:
http://lists.freebsd.org/pipermail/freebsd-fs/2013-May/017341.html
http://lists.freebsd.org/pipermail/freebsd-fs/2013-June/017349.html

Исправление: http://svnweb.freebsd.org/changeset/base/253998
MFC в 9-STABLE и 9.2 был, в 8-STABLE - нет, но можно самостоятельно поменять 
строку 1245

Попробуйте отключить soft updates и если поможет, то обновлять или патчить 
систему.
-- 
WNGS-RIPE


Re[2]: [freebsd] socks5

2013-07-29 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 29, 2013 at 19:24 Andrey Alexeenko wrote:

> я пользую в связке с Proxifier

  Для связки с Proxifier достаточно PuTTY на клиенте.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] nmbclusters и автотюннинг

2013-07-19 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jul 19, 2013 at 14:55 greenh wrote:

> Я так понял, что он сам тюнится исходя из  kern.ipc.maxsockets и прочая..

 Вот тут есть ссылка на патч и ревизии current:
 http://lists.freebsd.org/pipermail/freebsd-stable/2013-July/074129.html

 Ребята из iXsystems хотели MFC этого до 9.2, но не разрешили:
 http://lists.freebsd.org/pipermail/freebsd-stable/2013-July/074232.html

-- 
WNGS-RIPE


Re: [freebsd] RAID stripe & UFS block sizes and PostgreSQL

2013-06-18 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jun 17, 2013 at 17:03 Artem Naluzhnyy wrote:

> 2013/6/17 Vladislav Prodan :
> > Если есть на материнке свободные 4 SATA порта, можно сделать миграцию без 
> > доунтайма на ZFS.
> > Дальше выделить ZFS раздел для PostgreSQL  и тюнить индивидуально.
> 
> Забыл упомянуть, ZFS не пройдет, система коммерческая. Максимум что я
> могу сделать - после своих бенчмарков попросить пересобрать
> инсталлятор под меня с кастомными настройками разбивки хранилища.

  А может стоит попросить SSD?
-- 
WNGS-RIPE


[freebsd] Re[2]: [freebsd] Подскажите, как закешировать много php скриптов?

2012-11-28 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 28, 2012 at 12:37 Vladislav Prodan wrote:

> Xcache, вроде не работает с apache-itk. Вернее запускается как mod_php, но не 
> кеширует скрипты.
> eАccelerator работает с apache-itk, генерирует байт-код скриптов, но хранит 
> все на диске, в результате я получаю 4-х кратную нагрузку на дисковую 
> подсистему.

  А если задать eaccelerator.shm_only=1 ?

-- 
WNGS-RIPE


Re: [freebsd] setfib startup

2012-11-20 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Nov 20, 2012 at 19:20 Vadim S. Goncharov wrote:

> On 20.11.2012 19:17, Yuriy B. Borysov wrote:
> > Здравствуйте!
> > 
> > А какой существует кошерный способ указать дефолт и роуты в нужном fib
> > при старте системы. И как правильно запускать приложения с указанием
> > fib автоматически?
> 
> Существуют патчи в соответствующих PR, которые делают это кошерным способом
> а-ля _setfib в rc.conf. Были не приняты, потому что бинарник setfib находится
> не в корневой fs и всё такое. Сейчас dougb@ нет, можете попытаться протолкнуть
> вновь.

  Уже hrs@ в HEAD добавил. Осталось MFC ждать или самому смело патчить :)
  http://svnweb.freebsd.org/base?view=revision&revision=242184
  http://www.freebsd.org/cgi/query-pr.cgi?pr=conf/132483

-- 
WNGS-RIPE


Re: [freebsd] pf route-to

2012-10-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Oct 15, 2012 at 10:54 Vasiliy P. Melnik wrote:

> hi all.
> 
> На сервере поднято 2 интерфейса $inet_iface, $binet_iface
> 
> 1) на текущий момент трафик с разных интерфейсов разруливает pf правилами 
> типа:
> 
> pass in quick on $inet_iface reply-to ($inet_iface $inet_gw) proto tcp
> from any to $inet_ip port smtp
> pass in quick on $binet_iface reply-to ($binet_iface $binet_gw) proto
> tcp from any to $binet_ip port smtp
> 
> Можно как-то глобально прописать роутинг в конфиге pf-а , чтобы не
> нужно было прописывать на каждое правило reply-to, чтоб потом можно
> было просто писать:
> 
> pass in quick on $inet_iface proto tcp from any to $inet_ip port smtp
> pass in quick on $binet_iface proto tcp from any to $binet_ip port smtp

  Убираем quick, добавляем tag и потом reply-to по нему.
  Можно даже правила писать без привязки к интерфейсам:
  pass in proto tcp from any to self port {http,https,smtp} allow-opts flags 
any tag ACCEPT
  
  pass in quick on $inet_iface reply-to ($inet_iface $inet_gw) from ! 
 to any tagged ACCEPT allow-opts keep state
  pass in quick on $binet_iface reply-to ($binet_iface $binet_gw) from ! 
 to any tagged ACCEPT allow-opts keep state

> 2) странная но, логичная особенность:
> вот такое вот правило любой трафик, который приходит на заданный
> интерфейс отправляется на $inet_gw.
> 
> pass in quick on $inet_iface reply-to ($inet_iface $inet_gw) proto tcp
> from any to $inet_ip port smtp

> Вопрос один: хочется покрасивее организовать фаервол и писать поменьше
> правил - из-за количества информации ошибки в конфиге появляются, на
> текущий момент для описания одного сервиса приходится писать 5 правил.

  В упомянутой выше таблице directnets сети $inet_net, $binet_net и другие для 
которых PBR не нужен

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Класс пользователя, umask и sudo

2012-07-23 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Jul 23, 2012 at 22:10 Alexander Shikoff wrote:

> Как сделать так, чтобы sudo выставляло umask в то значение, которое задано
> в классе конечного пользователя?

> Поэкспериментировал с опциями umask и umask_override в /usr/local/etc/sudoers 
> - 
> не получилось.

Попробовал - работает:
Defaults umask_override
Defaults umask=0020

sudo -u www umask
0020

> Куда еще посмотреть?

  Есть use_loginclass, но он, похоже, берёт только env и path.

-- 
WNGS-RIPE


Re: [freebsd] SVN rev 300903 on 2012-07-15 22:28:51Z by beat

2012-07-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 16, 2012 at 15:05 Sergey V. Dyatko wrote:

> On Mon, 16 Jul 2012 14:45:08 +0300 (EEST)
> "Oleksandr V. Typlyns'kyi"  wrote:
> 
> > Today Jul 16, 2012 at 13:13 Sergey V. Dyatko wrote:
> > 
> > > > Пока в базовой системе не появится альтернативы тяжелому порту svn
> > > 
> > > То, что нет клиента в base расстраивает, тут я согласен. 
> > 
> >   Так есть же portsnap
> > 
> 
> portsnap не тягает src

  Но топик же о портах.

-- 
WNGS-RIPE


Re: [freebsd] SVN rev 300903 on 2012-07-15 22:28:51Z by beat

2012-07-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 16, 2012 at 13:13 Sergey V. Dyatko wrote:

> > Пока в базовой системе не появится альтернативы тяжелому порту svn
> 
> То, что нет клиента в base расстраивает, тут я согласен. 

  Так есть же portsnap

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Подскажите, как с нуля переставить sendmil

2012-07-11 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 12, 2012 at 02:20 Владислав Продан wrote:

> имеем глубоко замусоренную папку /etc/mail 
> требуется переместить эту папку в другое место и заново перегенерить 
> дефолтные конфиги.
> 
> 
> Пока пересобрал сам sendmail по инструкции
> http://www.clearchain.com/blog/posts/setting-up-sendmail-with-tls-auth-support-under-freebsd
> 
> Но содержимое /etc/mail не создалось...

  Скопировать из /usr/src/etc/mail и mergemaster?

> Пересобирать мир нет возможности, ибо отсутствует конфиг ядра.
> Или есть возможность kldstat -v преобразовать в конфиг ядра?

  Если не сильно древнее, то может опция INCLUDE_CONFIG_FILE присутствовала.
  sysctl -b kern.conftxt
  config -x /boot/kernel/kernel

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] порты php

2012-07-03 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jul 3, 2012 at 11:12 greenh wrote:

> В связи с тем, что в порту php5 оказывается то 5.2 то 5.3, а сейчас
> вообще 5.4 возник вопрос - как не пересобирая весь пых доставить
> модуль, или обновить пхп в рамках той же ветки, при условии что у меня
> стоит 5.2, на 5.3 и, особенно 5.4 я перейти не могу?

  Убедится что в /usr/local/etc/php.conf PHP_VER=52 и потом использовать 
соответствующий php52- порт.

-- 
WNGS-RIPE


Re: [freebsd] hiper-v & freebsd

2012-06-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jun 15, 2012 at 13:15 Alexander Shikoff wrote:

> On Fri, Jun 15, 2012 at 11:56:49AM +0300, Vasiliy P. Melnik wrote:
> >hi all
> > 
> >кто-нибудь ставил фрю в микрософтовском hiper-v ? она хоть работает ?:)
> 
> Работает.
> Последний раз пробовал 7.2 - работало нормально.
> С 8.0 были проблемы.
> С тех пор появились уже и 9.0, и 8.3 - их не пробовал.

  Добавлю что сеть там пока через legacy network adapter и, соответственно, 
100-ка.
  Но за дело взялись NetApp и Citrix: 
http://blogs.technet.com/b/openness/archive/2012/05/11/netapp-helps-bring-freebsd-to-hyper-v.aspx

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Подобрать Сервер под web-hosting на FreeBSD-9.0

2012-04-19 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Apr 19, 2012 at 13:55 Slawa Olhovchenkov wrote:

> > Mounting Rails  MCP-290-00056-0N
> > MCP-290-00052-0N-BULK   -
> > 19" to 26.4" outer rail, for 1U 17.2" W chassis
> > 25.6" to 33.05" outer rail, for 1U 17.2" W chassis (10 sets/pack)
> > 
> > по идеи должно же подойти и влезть.
> 
> я так понимаю ты смотришь какие рельсы можно заказать (совместимы) с
> этим корпусом. а у меня написанно что входит в комплект SYS-5017C-MTF.
> в комплекте рельсы длинные. изволь дополнительно купить короткие.

  У них давно уже в комплекте универсальные без жесткой фиксации винтами.
  В одной части 2 прорези и штырёк со шляпкой, а во второй - одна и 2 штырька.
  Продеваешь их и растягиваешь на нужную глубину.
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: Re: [freebsd] Свежий openssl на старых системах.

2012-03-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 16, 2012 at 16:45 Alexander Yerenkow wrote:

> Думали подменить openssl скриптом, а в нём в зависимости от параметров
> вызывать или настоящий openssl или же sha?
> Не уверен что сработает, но можно попытаться.

  Или просто убрать проверку:

@@ -79,9 +79,10 @@

extract_auditfile_raw | egrep "^#SIGNATURE: " | sed "s/^#SIGNATURE://g" 
\
| openssl enc -d -a >$TMPFILE
-   signatureresult=`extract_auditfile_raw | egrep -v "^#SIGNATURE: " \
-   | egrep -v "^#CHECKSUM: " \
-   | openssl dgst -sha256 -verify ${portaudit_pubkey} -signature 
$TMPFILE`
+#  signatureresult=`extract_auditfile_raw | egrep -v "^#SIGNATURE: " \
+#  | egrep -v "^#CHECKSUM: " \
+#  | openssl dgst -sha256 -verify ${portaudit_pubkey} -signature 
$TMPFILE`
+   signatureresult="Verified OK"
if [ -n "$TMPFILE" ]; then
rm "$TMPFILE"
fi

-- 
WNGS-RIPE


Re: [freebsd] 8.3R

2012-03-12 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 12, 2012 at 19:33 Slawa Olhovchenkov wrote:

> > > > причем ТАК собранный он еще и непригоден для прямого своего
> > > > назначения в куче мест. (а за тем который пригоден приедет от апача
> > > > до tcl'я, непременнейше с tk)
> > > речь, я так понимаю о neon, например ? ну тут уже выбирать приходится,
> > специально я neon не собираю, но его кто-то там притаскивает, как и еще 
> > ворох
> 
> neon нужен.
> 
> > всякой мерзости. tcl получается с sqlite, afair, и т д.
> 
> tcl никто не притаскивает

  tcl нужен для сборки sqlite

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] pf и интерфейсы tun+

2012-03-02 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Mar 2, 2012 at 20:30 Maxim Ignatenko wrote:

> On пт, 2 бер 2012 17:05:47 Volodymyr Kostyrko wrote:
> > skeletor wrote:
> > > Нужно реализовать правило, в котором должны фигурировать все интерфейсы
> > > tun. Сейчас их 1 - tun0, а потом может быть 10. 

> > Это самое весёлое, либо:
> > lacs = "{ ng1 ng2 ng3 ng4 ng5 ng6 ng7 ng8 ng9 }"
> > либо велкам ту anchors.

> Пользователи ipfw ехидно хихикают со своим 'via tun*'

  В pf тоже так можно - посмотрите pfctl -sI
  Там есть как сами интерфейсы, так и all, gif, lo, lagg, vlan, etc

-- 
WNGS-RIPE


Re: [freebsd] WiFi USB adapter

2012-02-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 15, 2012 at 14:08 Sergey Kobzar wrote:

> client: Broadcom Corporation BCM4312 802.11b/g (Linux)
> access point: Cisco 877w
> server: BSD с аплинком в 100М на AP
> encryption: WPA-PSK
> 
> По http/https/scp/rsync получаю стабильные 20Mbit/sec.
> При этом загрузка CPU на Cisco взлетает до 75%
> 
> Возможно узкое место это CPU на AP - надо смотреть. Пока это лучший результат
> и всего, что я видел.
> 
> Заказал LinkSys WUSB600N. Через пару дней посмотрим что этот зверек выдаст.

  Больше 27 точно не выдаст ибо AP 802.11b/g.
  Хотите больше - AP тоже нужно менять.

-- 
WNGS-RIPE


Re: [freebsd] WiFi USB adapter

2012-02-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 15, 2012 at 13:04 Sergey Kobzar wrote:

> On 02/15/12 12:59, Oleksandr V. Typlyns'kyi wrote:
> 
> > > 2. n я так понимаю на практике еще не реализован.
> > 
> >Реализован и уже года полтора как железки продают.
> 
> Железки то продают, но где тогда обещанные 150/300M?
> Вот есть 1000BASE-T (gigabit ethernet). Есть адаптеры, которые поднимают линк
> на этой скорости, а есть адаптеры которые реально выдают 1G.

  1G Ethernet != 1G data payload ибо заголовки ещё.
  У WiFi всё дело в TPS: 
http://www.oreillynet.com/wireless/2003/08/08/wireless_throughput.html

> С WiFi получается есть только стандарт и есть теория. На практике получить
> даже 50М не удается.

  Антон уже приводил цифры вдвое выше.
  У меня тоже самый дешевый TL-WR741ND и встроенная карточка в ноутбуке под 
оффтопиком 70 дают.

-- 
WNGS-RIPE


Re: [freebsd] WiFi USB adapter

2012-02-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Feb 15, 2012 at 12:53 Sergey Kobzar wrote:

> On 02/15/12 12:31, Oleksandr V. Typlyns'kyi wrote:
> > Yesterday Feb 14, 2012 at 17:42 Alexander Yerenkow wrote:
> > 
> > > Возможно полезно кому-то будет:
> > > Самый потолок который у меня получался выжать под оффтопиком из 3 разных
> > > карточек (1 встроенная с антенкой, 2 юсб) это 25-27 Мбит - 1 стенка не
> > > несущая, розетка сквозная, метра 4 дальность до роутера.
> > 
> >Это и есть максимальный data payload для 802.11g.
> 
> 1. Че за карточки - модели?

  Это не карточки, а спецификация.

> 2. n я так понимаю на практике еще не реализован.

  Реализован и уже года полтора как железки продают.

-- 
WNGS-RIPE


Re: [freebsd] WiFi USB adapter

2012-02-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Feb 14, 2012 at 17:58 Sayetsky Anton wrote:

> 14 февраля 2012 г. 17:52 пользователь Sergey Kobzar
>  написал:
> > Т.е. кратко резюмируя - все говно и даже до 40M не дотягивает. Что брать -
> > разницы особой нет...
> Только что спросил товарища о максимальной скорости.
> VPN-шлюз ASUS RT-N56U (n)
> Сетевуха Linksys WMP600N 5GHz - 17 Мбайт/сек (136 Мбит/сек)
> Сетевуха D-Link DWA-547 2.4GHz - 14 Мбайт/сек (112 Мбит/сек)
> 
> Так что выражение "всё говно" чуточку некорректно.

  Ключевая буква тут "N".
  Для USB свистка без нескольких антенн потолок будет 75Мбит/сек.

-- 
WNGS-RIPE


Re: [freebsd] WiFi USB adapter

2012-02-15 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Feb 14, 2012 at 17:42 Alexander Yerenkow wrote:

> Возможно полезно кому-то будет:
> Самый потолок который у меня получался выжать под оффтопиком из 3 разных
> карточек (1 встроенная с антенкой, 2 юсб) это 25-27 Мбит - 1 стенка не
> несущая, розетка сквозная, метра 4 дальность до роутера.

  Это и есть максимальный data payload для 802.11g.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: Контроллеры RAID

2012-01-26 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 26, 2012 at 10:15 Volodymyr Kostyrko wrote:

> Mykola Dzham wrote:
> 
> > Естественно разговаривая в теме от RAID, мы разговариваем о RAID
> > контроллерах, а не о SCSI/SAS HBA. Потому что топикстартер спрашивал
> > именно о RAID контрроллерах.
> 
> Если честно я не понимаю почему LSI выносит Fusion-MPT в SCSI/SAS HBA.
> Согласно спецификации они тоже умеют быть RAID контроллерами.

  А кеш и батарейка у них есть?
  Они позиционируются как HBA с integrated mirroring/striping
-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: Контроллеры RAID

2012-01-23 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 23, 2012 at 11:57 Sergey V. Dyatko wrote:

> On Mon, 23 Jan 2012 10:52:06 +0200 (EET)
> "Oleksandr V. Typlyns'kyi"  wrote:
> 
> > Today Jan 23, 2012 at 11:45 Sergey V. Dyatko wrote:
> > > > > Блин! Вот так залезешь в рассылку, новости почитать - а они
> > > > > оказываются плохими. Жаль Триварь, хорошие у них контроллеры
> > > > > были, до сих пор под Фряхой с ними проблем не имел. В отличие
> > > > > от LSI.
> > > > 
> > > > Попробуйте 3ware by LSI ^_^
> > > > А вдруг получится?
> > > 
> > > еще б тулзу которая на людей расчитана, а не на инопланетный мозг к
> > > ним.. я про tw_cli
> > 
> >   А как же 3dm?
> 
> это нечто, через что можно в браузере мышкой кликать? не пробовал, мне
> хватало того, что умеет tw_cli

  Посмотрите - оно на людей рассчитано :)
  К тому же ещё статус мониторит и алерты на почту присылает.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: Контроллеры RAID

2012-01-23 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 23, 2012 at 11:45 Sergey V. Dyatko wrote:
> > > Блин! Вот так залезешь в рассылку, новости почитать - а они
> > > оказываются плохими. Жаль Триварь, хорошие у них контроллеры
> > > были, до сих пор под Фряхой с ними проблем не имел. В отличие
> > > от LSI.
> > 
> > Попробуйте 3ware by LSI ^_^
> > А вдруг получится?
> 
> еще б тулзу которая на людей расчитана, а не на инопланетный мозг к
> ним.. я про tw_cli

  А как же 3dm?
-- 
WNGS-RIPE


Re: [freebsd] ipfw setfib does not work on local outgoing connections

2012-01-20 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 20, 2012 at 15:57 Yuri Kurenkov wrote:

> On 20.01.2012 15:50, Eugene Grosbein wrote:
> > 20.01.2012 14:38, Yuri Kurenkov пишет:
> > > Добрый день! А это http://www.freebsd.org/cgi/query-pr.cgi?pr=146372
> > > как-то чинится?
> > 
> > Julian же ответил, что надо стек патчить, заставлять ipfw делать новый
> > routing lookup.
> > 
> 
> Ну, я уже понял, что воз и ныне там и для скорого решения есть старый добрый
> ipfw add fwd... :( Значит пока рутер на 8-ке поживет...

  А какова Ваша задача?
  Вдруг она решается эффективнее с помощью pf(rtable) или VIMAGE?

-- 
WNGS-RIPE


Re: [freebsd] VBox + utf8@console

2012-01-10 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 10, 2012 at 14:14 Alex Korchmar wrote:

> On Tue, Jan 10, 2012 at 05:01:43PM +0700, Eugene Grosbein wrote:
> 
> > > Кстати о птичках - клиента для virtualbox под фрю до сих пор нет?
> > Не уверен, что понял вопрос.
> > /usr/ports/emulators/virtualbox-ose-additions/pkg-descr - оно?
> судя по названию - вполне вероятно.
> Забавно, что его нет в оракловском архиве. 

  Может и хорошо что его там нет?
  У меня тут на работе в конце декабря один далёкий от UNIX верстальщик ставил 
в vmware 8.2 для игр с БЭМ.
  Оффтопик ниасилил(не уточнял какие проблемы были), решил попробовать топик, 
асилил, я так понял больше, но не получалось shared folders завести.
  Пакет от vmware был не под 8-ку и хотел compat, а он не знал как его 
поставить.
  Но поддержки vmhgfs в том пакете не оказалось, а вот в 
emulators/open-vm-tools оно есть.
  Какая версия vmware и где он её брал - хз, почему с оффтопиком ему было 
сложнее - тоже загадка.

  И, попутно вспомнил, вот тот самый БЭМ пишет русским utf8 :)
  И он для работы с ним ходил в виртуалку из putty по ssh ибо ставил без X11 - 
shell для работы хватает.
  Вроде как и кейс про utf8 в консоли, но с иксами на консоль было бы плевать, 
а без них - 80x25 мало для работы.

-- 
WNGS-RIPE


Re: [freebsd] Re: 9.0 RELENG

2012-01-09 Пенетрантность Oleksandr V. Typlyns7;kyi
Tomorrow Jan 10, 2012 at 00:21 Alex Korchmar wrote:

> > Во всех серверах даже ентри уровня есть ipmi и в большинстве - встроенный 
> обычно за дополнительные деньги. Причем в ентриуровне он норовит поделить 
> сетевуху, а это вообще уже никуда не годится.

  Supermicro 2-х годичной давности - ipmi просто есть на борту с отдельным 
портом.
  Можно использовать как его, так и совместно сетевую или failover.
  При этом можно задать отдельный vlan, есть DHCP, IPv6(не проверял как 
работает) 
  Для работы в shared режиме от ОС никаких драйверов не надо и она этого 
попросту не замечает.
  
> > этот влан 100 - ничего бы не изменилось, да. Не говоря уже о том, что у 
> ряд стоек - это не 100. Это около 250, если не вусмерть забитых. Всего-то
> один ряд в небольшом датацентрике... Как выглядят 250 дополнительных портов,
> на минуточку?

  Вы уже определитесь страшно "поделить сетевуху" или "250 дополнительных 
портов"
  С вышеупомянутым оно работает и так, и так.
  С режимом failover будет даже не нужно под ноутбук искать и дополнительные 
порты расходовать.
  Подключился в отдельный интерфейс - получил локально, отключился - через 
свитч.

> И да, с kvm'ами все еще страшнее, уже со второй стойки хочется как-нибудь без.
> Нет, это все многим все равно приходится делать, но теперь я рассказал 
> половину отгадки, и вопросы которые будут заданы при попытке обосновать 
> подобный проект, наверное уже не должны вызвать особенного удивления? ;-)

  Это стек из 16-ти ATEN-ов по 16 портов страшный?
  По 2 на стойку, 1-2 с IP, а остальные без?
  Но если есть ipmi - в этом уже необходимости точно нет.

> > и, кстати, оно обычно не требует утф-8, ггг.
> оно active-x требует. особенно у "крупных вендоров".
> Хорошие kvm'ы, часто, тоже.

  Оно Java требует для KVM, SOL и Virtual Media, а в остальном - простая 
вебморда.

> При этом проблему utf'а, уже говорил, нихрена не решают.

  Угу, но какбэ намекает, что не стоит так безапелляционно хоронить средства 
удалённого доступа.

-- 
WNGS-RIPE


Re: utf8@console (Re: [freebsd] Re: 9.0 RELENG)

2012-01-08 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 8, 2012 at 16:26 Slawa Olhovchenkov wrote:

> > > Здесь в таком ключе аргументировалась необходимость читать неанглийские 
> > > доки в консоли)))
> > > Кстати, непонятно, чем им помешать может их прочитать консольная кои8..)
> > 
> > Тем, что ещё надо суметь набрать iconv или fromwin (а для этого их
> > установить до краха).
> 
> iconv вроде уже в базовой системе

  Нет, но в большинстве случаев он будет - софту нужен если не сам, то по 
зависимостям gettext или libxml2

-- 
WNGS-RIPE


Re: utf8@console (Re: [freebsd] Re: 9.0 RELENG)

2012-01-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 8, 2012 at 03:02 Slawa Olhovchenkov wrote:

> >   80x25 - мало, а вот 80x30 - уже лучше :)
> 
> все равно мало
> 
> >   Когда оказывался в помещении с серверами и была только консоль, то с 
> > почтой в alpine дискомфорта не испытывал.
> 
> зачем себя так насиловать?
> тем более там шумно, холодно и сидеть не на чем.

  А работу работать надо.

  Суть же в чем - кириллица с koi8 штатно есть и на вывод, и на ввод.
  Вопрос только в умении софта читать в чем дают, а показывать в нужной 
кодировке.
  Проблемы будут только с символами отсутствующими в koi8 и экзотическими 
кодировками.
  Но от экзотических кодировок и utf не спасёт.

-- 
WNGS-RIPE


Re: utf8@console (Re: [freebsd] Re: 9.0 RELENG)

2012-01-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 8, 2012 at 02:24 Slawa Olhovchenkov wrote:

> > Работать с почтой в 80x25 - замечательно. Телефоны ни при чём.
> > Ту небольшую часть почты, которая с html и картинками, можно и в gmail
> > завернуть.
> 
> если я ругаю 80x25 -- я ругаю именно 80x25, а не текстовый режим.
> в 80x25 на экран помещается слишком мало всего, слишком часто
> приходится листать. я люблю когда на экране видно все сразу.
> для этого 80x25 -- мало.

  80x25 - мало, а вот 80x30 - уже лучше :)
  Когда оказывался в помещении с серверами и была только консоль, то с почтой в 
alpine дискомфорта не испытывал.
  Файлы в mc или less листать можно, w3m спокойно сайты из их кодировки в koi8 
на консоль выводит.
  А если screen запустить, то ещё scrollback будет с возможность copy-paste 
оттуда(опция -h и кнопки [])

-- 
WNGS-RIPE


Re: [freebsd] Re: 9.0 RELENG

2012-01-06 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 7, 2012 at 00:30 Michael Pigurnow wrote:

> Erstatte Bericht, Mykola!
> 
> Die Uhr zeigte 06 января 2012 (пятница), 22:09:28 (EET),
> als Mykola Dzham schrieb:
> 
> > Люююд! Ауу! Объясните мне кто-нибудь: нахрена вам utf в консоли?
> 
> Мне нужен русский и немецкий. Знаю людей, которым нужны одним рус. и
> грузинский, другим рус. и армянский, третьему рус. и японский. Они под
> лялихом сидят ясен пень.

  НужОн в консОли ЮтэЭф
  Шоп зЫрить рУсски пЭдэЄф :)

  Пруфлинк: http://bsdmag.org/magazine/1785-freebsd

-- 
WNGS-RIPE


Re: [freebsd] Small router

2012-01-04 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 4, 2012 at 12:47 Oleksandr V. Typlyns'kyi wrote:

>   InPC? Но то не миникомпьютеры, а конструктор из их корпусов и плат VIA.
>   Хотя вот есть вариант и под AMD: http://inpc.com.ua/data/dw61.html
>   Но как оно будет по цене - этого я не знаю.

  Не та ссылка. Вот правильная: http://inpc.com.ua/data/bw642703.html

-- 
WNGS-RIPE


Re: [freebsd] Small router

2012-01-04 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Jan 4, 2012 at 11:53 Sergey Kobzar wrote:

> Спасибо - погляжу. Может действительно нужно поближе нужно поглядеть. Как-то
> натыкался на украинскую компанию, производящую миникомпьютеры. Вот только
> названия уже и не вспомню...

  InPC? Но то не миникомпьютеры, а конструктор из их корпусов и плат VIA.
  Хотя вот есть вариант и под AMD: http://inpc.com.ua/data/dw61.html
  Но как оно будет по цене - этого я не знаю.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re[4]: [freebsd] два вопроса и 4 канала

2011-12-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Dec 15, 2011 at 00:49 Alexander wrote:

> В  данном  случае  один  провайдер  предоставил  два адреса - один для
> UA-IX, другой - для всего остального. Зачем? - я не знаю. То ли шейпер
> у  них  так  сделан,  то ли ещё что-то... Так вот, случаются ситуации,
> когда  я  пытаюсь  зайти  с Украины, через соответствующий канал, а на
> самом  тазике  в  эту  сеть маршрута нет и ответы  ко мне уходят через
> мировой  канал, соответственно, с другого адреса. А ssh этого очень не
> понимает.  Я  понимаю,  что  это глюка промежуточной маршрутизации, но
> ситуация имеет место быть периодически. :(

  Если сессия установлена с одним IP, то ответы будут с него даже если 
  будут бежать через другой канал.
  Поменять это может только кривой NAT.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Напоминание о пожертвованиях

2011-12-11 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Dec 11, 2011 at 13:14 Vladislav V. Prodan wrote:

> Может, от UAFUG отправим или каждый по отдельности?

  У нас тут, кажись, ещё не закончено локальное "Добавление SSD и SATA AHCI 
контроллера в ftp.ua.freebsd.org"
  А Вы хотите совместно от UAFUG в FreeBSD Foundation...

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: проблемы с em... подскажите куда копать - уже голову сломал. :(

2011-12-02 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Dec 2, 2011 at 21:26 Alexander wrote:

> A> fxp0  и  fxp1  смотрят  на основного провайдера (Украина и мир), em2 -
> A> локалка, em0, em1 - двухголовая карта. Меня смущает вот ещё что:
> A> %ifconfig em1 delete
> A> %ifconfig em1 xxx.xxx.201.229 netmask 0xff00
> A> ifconfig: ioctl (SIOCAIFADDR): File exists
> 
> Дополнение:
> ifconfig em0 xxx.xxx.201.229 netmask 0xff00 даёт такой же результат.
> 
> Наличие  физического линка на результат не влияет. :( Исходя из этого,
> мне кажется, что проблема софтовая.
> 
> Пока писал, случайно сработало:
> %ifconfig em1 188.231.201.229
> маску само выставило в 255.255.0.0
> все попытки исправить маску на нормальную выдают ошибку
> ioctl (SIOCAIFADDR): File exists
> 
> В  таком  виде  пока  работает...  Но  нет у меня уверенности, что это
> правильно. :(

  А ifconfig -rxcsum -txcsum -tso пробовали?
  Опцию link0 от fxp случайно не скопировали?

-- 
WNGS-RIPE


Re: [freebsd] Ntpd+xen+summertime

2011-11-27 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 28, 2011 at 01:20 Sergey Kobzar wrote:

> On 11/28/11 01:04, Oleksandr V. Typlyns'kyi wrote:
> 
> >   В системе время - это timestamp и он никуда не переходит.
> 
> unix time?

  Да.

> >   Изменяется зона - меняется трактовка и не более того.
> >   Если софт от этого "склеит ласты" - это плохой, негодный софт и его нужно
> > чинить.
> 
> Тот же dovecot:
> создает файлы используя в имени unixtime. При сдвиге назад помирает чтобы не
> потереть существующий файл.

  Часы "прыгают" и смена зимнего/летнего времени - это разные вещи.

> Потеря данных лучше, чем дохлый демон?

  "Больной" демон = потенциальная потеря данных.

> Если вы запустите ntpdate после перехода на летнее/зимнее время, у вас
> изменится значение системных часов. Че, ни разу не проходили когда cron
> запускал ежедневные задания по 2 раза после смены времени?

  Ещё раз - при переходе меняется трактовка, а системные часы просто идут:
  date -r 1319936399
  воскресенье, 30 октября 2011 г. 03:59:59 (EEST)
  date -r 1319936400
  воскресенье, 30 октября 2011 г. 03:00:00 (EET)

  А болячку cron-у давно уже подлечили - man cron /-s.
  Даже в rc.conf есть: cron_dst="YES" # Handle DST transitions intelligently 
(YES/NO)
  И ноги у неё растут не от изменения системных часов, а от конфига по 
локальному времени.
  А от скачков у ntpdate есть -B.

> > > См. выше. Хороший пример тот же dovecot + не надо ограничиваться, что
> > > сервера
> > > находятся в одном часовом поясе.
> > 
> >Пояс - ничто, timestamp - всё.
> >Timestamp - не дай себе зависеть.
> 
> Что таое timestamp в данном контексте?
> Что с биллинговыми системами?

  Если они хранят unix timestamp - им плевать:
  php -r 'echo date("Y-m-d G:i:s T",1319936399);'
  2011-10-30 3:59:59 EEST
  php -r 'echo date("Y-m-d G:i:s T",1319936400);'
  2011-10-30 3:00:00 EET
  php -r 'ini_set("date.timezone","UTC"); echo date("Y-m-d G:i:s 
T",1319936399);'
  2011-10-30 0:59:59 UTC
  php -r 'ini_set("date.timezone","UTC"); echo date("Y-m-d G:i:s 
T",1319936400);'
  2011-10-30 1:00:00 UTC
  php -r 'ini_set("date.timezone","Etc/GMT-3"); echo date("Y-m-d G:i:s 
T",1319936400);'
  2011-10-30 4:00:00 GMT-3
  Главное - время идёт вперёд, а не "скачет" и adjtime(2) для того и существует.

-- 
WNGS-RIPE


Re: [freebsd] Ntpd+xen+summertime

2011-11-27 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 28, 2011 at 00:11 Sergey Kobzar wrote:

> > ntpdate ставится _помимо_ vmware - в качестве средства защиты от ошибок
> > (прежде всего - человеческих). В штатном режиме она ничего менять не будет,
> > в нештатном лучше упавший сервис чем уехавшее время оставшееся незамеченным.
> 
> Да ну? Т.е. при переходе на летнее/зимнее время в штатном режиме ничего не
> слчится и тот же dovecot не склеит ласты?

 В системе время - это timestamp и он никуда не переходит.
 Изменяется зона - меняется трактовка и не более того.
 Если софт от этого "склеит ласты" - это плохой, негодный софт и его нужно 
чинить.

> > > А вообще лучше на серверах держать время по UTC. Тогда и проблем с
> > и гадать когда произошло то что написано в логе? Спасибо, я лучше не.
> > 
> > к тому же utc не избавляет тебя от того что оно уедет вперед или назад из-за
> > таймерных проблем.
> 
> См. выше. Хороший пример тот же dovecot + не надо ограничиваться, что сервера
> находятся в одном часовом поясе.

  Пояс - ничто, timestamp - всё.
  Timestamp - не дай себе зависеть.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] torrent-ы порезать

2011-11-22 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 22, 2011 at 20:48 Alex Korchmar wrote:

> > Alex
> P.S. вообще, изюмительно - масштабы НЕ http (или не совсем-http) траффика по
> 80/tcp во вполне уважаемых организациях поражают воображение. Еще смешнее
> выглядят разьве что сотни гигабайт ssh. Кстати, хозяйке на заметку. Вы ведь 
> наверняка делаете его приоритетным? ;-)

  Сейчас бывают даже портсканы у которых src port 80 :)

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] torrent-ы порезать

2011-11-22 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 22, 2011 at 10:05 Sayetsky Anton wrote:

> >  А если урезать количество сессий этим нехорошим человекам?
> >  Возможность забить весь канал будет меньше.
> 
> Кстати, вариант.
> Но...
> Сколько сессий нужно одному человеку?
> Допустим, выяснили, что браузер открывает 16 коннектов на 1 сайт,
> решили порезать товарищу до 100 коннектов всего. Он запускает торрент,
> и сайты перестают открываться. А человек хочет во время закачки
> торрентов открыть rada.gov.ua и прочесть какой-либо закон.

  В Shareaza, например, можно ограничивать количество сессий и полосу.
  Думаю, и в других клиентах это должно быть, а нету - поменяет.
  Поставит торренту в 50 - будут работать и сайты, и качалка.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] torrent-ы порезать

2011-11-21 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 22, 2011 at 09:47 Sayetsky Anton wrote:

> 22 ноября 2011 г. 7:02 пользователь Eugene Grosbein
>  написал:
> > Вы сами себе противоречите, ведь Cisco SCE доказывает,
> > что технически это не только possible, но ещё и замечательно работает.
> > Весь вопрос в том, чтобы повторить это достижение в опенсорсе :-)
> 
> Ни разу не противоречу. Имелось в виду что это технически почти
> невозможно в небольшом офисе, ибо там нет необходимого железа, а на
> обычном хрен сделаешь.

  А если урезать количество сессий этим нехорошим человекам?
  Возможность забить весь канал будет меньше.
-- 
WNGS-RIPE


Re: [freebsd] Trinity Desktop

2011-11-16 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 16, 2011 at 20:10 Alex Korchmar wrote:

> On Tue, Nov 15, 2011 at 02:17:09AM +0200, Oleksandr V. Typlyns'kyi wrote:
> 
> > > прикол в том, что kde не [только] window manager. И полноценных 
> > > альтернатив
> > > в этом плане ровно одна, на букву Ге.
> >   А как же E17(Enlightenment)
> увы, всего лишь - wm. (ну, или к счастью. Лет этак пять назад тогдашняя e14
> едва не стала основным и, возможно, единственным wm гнома, если вы опоздали
> родиться.

  До 16 - wm, а вот 17 уже обрастает компонентами de.

> > и ede(Equinox)?
> это да, претензия на de. По-моему, мертворожденная, как и большинство их.
> Я же говорил - _полноценных_. 

  И в то же время в портах старая версия есть.
  2.0 всё ещё потихоньку "пилят" 
http://sanelz.blogspot.com/2011/10/no-more-efltk.html

-- 
WNGS-RIPE


Re: [freebsd] Trinity Desktop

2011-11-14 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 15, 2011 at 01:17 Alex Korchmar wrote:

> On Mon, Nov 14, 2011 at 06:21:18PM +0200, Sergey Kobzar wrote:
> 
> > А может имеет смысл не извращаться, а просто поискать более легковесный 
> > window manager?
> прикол в том, что kde не [только] window manager. И полноценных альтернатив
> в этом плане ровно одна, на букву Ге.

  А как же E17(Enlightenment) и ede(Equinox)?

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] www/apache22-itk-mpm собирается без threads

2011-11-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 7, 2011 at 17:03 Владислав Продан wrote:

> Я хочу как-то приструнить httpd, который плодит слишком много чайлдов и
>уходит в клинч.
>Думал, что таки возможно включить треды.

   По пложению процессов и производительности itk значительно хуже prefork.
   С тредами работают worker или event.

>Тогда буду подрезать отдельным юзерам  через опцию в конфиге
>MaxClientsVHost

   Кто не влезет - будут сразу получать 503.
   Клиентам это может сильно не понравится.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] www/apache22-itk-mpm собирается без threads

2011-11-07 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 7, 2011 at 16:10 Владислав Продан wrote:

>  8.2-RELEASE #0: Mon Feb 21 11:00:36 MSK 2011
>r...@free.ds:/usr/obj/usr/src/sys/ISPSERVER  amd64
> 
>собираю из www/apache22-itk-mpm , ставлю threaded и упорно получаю без
>них:
> 
>Server version: Apache/2.2.21 (FreeBSD)
>Server built:   Nov  7 2011 15:53:48
>Server's Module Magic Number: 20051115:30
>Server loaded:  APR 1.4.2, APR-Util 1.3.10
>Compiled using: APR 1.4.2, APR-Util 1.3.10
>Architecture:   64-bit
>Server MPM: ITK
>threaded: no
>forked: yes (variable process count)

  А чего Вы хотели?
  itk - это отдельный mpm который ни разу не threaded.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] RE: [freebsd] Re: [freebsd] Системный администратор UNIX-серверов

2011-11-06 Пенетрантность Oleksandr V. Typlyns7;kyi
Yesterday Nov 5, 2011 at 21:08 Alex Samorukov wrote:
> >Вот если развивается и если растёт, то, по хорошему, компания сама 
> > подстроится.
> >А вот если нет и зарплата устраивает, но "хочу больше, а то уволюсь" - 
> > это шантаж.
> Обычно работодатели (и я был в их числе, хехе) редко существенно повышают
> зарплату без намеков со стороны сотрудника ) Ну вроде "работает - не трогай"

  А я не был в их числе.

> :) Шантажа тут нет - если контракт и рабочий процесс был построен так, что для
> вас потеря этого сотрудника критична, а платить больше - нет желания, то вы
> сами себе злой буратино.

  Часто это не "нет желания", а "не понятно за что". Человек же изначально 
  знал что нужно делать и как его труд будет оплачен. Если работы стало 
  больше или, благодаря его работе, у компании увеличилась прибыль или 
  сократились расходы, ситуация на рынке поменялась - тут есть что обсуждать.
  Но если всё осталось ровно таким же, а просто прошло N месяцев, то...
  Деньги же у работодателей сами-собой не появляются.
  И строить процесс с сильной завязкой на конкретного человека компаниям 
  совсем-совсем нельзя, даже если в сфере IT это не так просто.

-- 
WNGS-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] RE: [freebsd] Re: [freebsd] Системный администратор UNIX-серверов

2011-11-05 Пенетрантность Oleksandr V. Typlyns7;kyi
Today Nov 5, 2011 at 18:26 Alex Samorukov wrote:

> Какой-то совсем уж офтопик. Если компания развивается или если средняя
> зарплата специалистов растет - вполне логично просить надбавок. Ну а большая
> текучка админов - обычно показатель того, что что-то в компании не так. А что
> до "шантажа" - ну если специалист понимает, что его ЗП сильно ниже
> средне-рыночной для данной квалификации - глупо не попытаться это исправить.

  Вот если развивается и если растёт, то, по хорошему, компания сама 
подстроится.
  А вот если нет и зарплата устраивает, но "хочу больше, а то уволюсь" - это 
шантаж.

-- 
WNGS-RIPE


  1   2   >