The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз дистрибутива для создания межсетевых экранов pfSense 2.6.0 , opennews (ok), 15-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  –1 +/
Сообщение от . (?), 16-Фев-22, 13:22 
Да, логи ненужны, конфиги тоже менять незачем.

У вас васянов примерно так и обстоит.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

49. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +1 +/
Сообщение от BorichL (ok), 16-Фев-22, 17:14 
/etc, /usr/local/etc, /var/log, /var можете смонтировать RW. ДА и вообще нахрен шлюзу локальный HDD, вполне можно грузить его через PXE.
Ответить | Правка | Наверх | Cообщить модератору

51. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  –1 +/
Сообщение от . (?), 16-Фев-22, 17:38 
Спасибо, но я без твоего разрешения обойдусь. То есть ридонли у тебя не получилось даже в кастрированном варианте без обновлений и дополнительных пакетов. Следующая остановка: а если все равно надо что-то монтировать rw, то какая там должна быть fs? И почему бы ей не быть одной одинаковой на всю систему, а не как у некоторых л@п4ых две разных сложных fs в одной?

Потому что pfsense не совсем про шлюх, она про экран. Нет, их обычно принято изолировать а не завязывать на уязвимые сервисы. Скорее уж покажется разумным именно на нее поставить pxe сервис для остальных.

Ответить | Правка | Наверх | Cообщить модератору

53. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +/
Сообщение от BorichL (ok), 16-Фев-22, 18:11 
> Спасибо, но я без твоего разрешения обойдусь. То есть ридонли у тебя
> не получилось даже в кастрированном варианте без обновлений и дополнительных пакетов.

pfSence у меня вообще не получилось, оно какое-то заумное внутри. Мне проще без надстроек-прослоек настроить чистую Фряху, скомпилировав урезанное ядро и мир под тип процессора на роутере и скомпилировав нужные пакеты. Поэтому в *Sence давно не заглядывал.

> Следующая остановка: а если все равно надо что-то монтировать rw, то
> какая там должна быть fs? И почему бы ей не быть
> одной одинаковой на всю систему, а не как у некоторых л@п4ых
> две разных сложных fs в одной?

Ну вероятно она должна быть например NFS, если у нас сетевая загрузка?

> Потому что pfsense не совсем про шлюх, она про экран. Нет, их
> обычно принято изолировать а не завязывать на уязвимые сервисы. Скорее уж
> покажется разумным именно на нее поставить pxe сервис для остальных.

pxe на шлюх? Батенька, ну вы истинный оригнал! Я ещё понимаю, что бы pxe для всех сделать например на парочке внутренних серверов, херачащих в связке с помощью carp/hastd, раз уж мы так боимся отказов, но поставить pxe на шлюз....

Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +2 +/
Сообщение от . (?), 16-Фев-22, 18:44 
Ты зачем внутрь-то полез, если ума не хватает? Там надо просто пару кликов в нескучном интерфейсе - большую часть потребностей не самых маленьких даже контор оно при этом вполне способно покрыть. Без твоих ручных ковыряний.

> Мне проще без надстроек-прослоек настроить чистую Фряху, скомпилировав урезанное ядро и мир под
> тип процессора на роутере и скомпилировав нужные пакеты.

это просто потому что ты - не работаешь. Иначе тратить время на ненужное ненужно тебе бы просто не позволили. Пока у тебя там "компилируется", хороший таджик наколет камней на новую комнату в своем доме.

Отдельный вопрос - а сколько теперь времени у тебя займет написать грамотную документацию на то, как и что необычного ты там накомпилировал, чтобы если тебя завтра придется, с глубоким сожалением, но все же утрамбовать в подвале в бетонную ямку среди десятка таких же предшественников, следующий мог с того же места подхватить и продолжить, а не тратил бы неделю на реверс-инжиниринг что ты там придумал и зачем бы мог это сделать?

А использовал бы стандартные системы - конфиг вытаскивается в один клик, и можно бульдозером разравнять электронный ландшафт - новая точно такая же ставится еще в два десятка кликов. И работает точно так же, вот в чем прикол.

> Ну вероятно она должна быть например NFS, если у нас сетевая загрузка?

Вероятно сетевая загрузка нах не нужна.

Ответить | Правка | Наверх | Cообщить модератору

55. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  –1 +/
Сообщение от BorichL (ok), 16-Фев-22, 20:47 
> Ты зачем внутрь-то полез, если ума не хватает? Там надо просто пару
> кликов в нескучном интерфейсе - большую часть потребностей не самых маленьких
> даже контор оно при этом вполне способно покрыть. Без твоих ручных
> ковыряний.

Дык у меня на гуевозку ума не хватает на пару кликов, мне проще сразу как правильно, а не как там кликнется в голову автору гуевозки. Ну а большую часть потребностей контор покроет шлюха по вызову с шлюзом-мыльницей.

>> Мне проще без надстроек-прослоек настроить чистую Фряху, скомпилировав урезанное ядро и мир под
>> тип процессора на роутере и скомпилировав нужные пакеты.
> это просто потому что ты - не работаешь. Иначе тратить время на
> ненужное ненужно тебе бы просто не позволили. Пока у тебя там
> "компилируется", хороший таджик наколет камней на новую комнату в своем доме.

Мне не очень интересно, чего там таджик наколет, пусть колет, у мню их тут много было, ненакололи. По поводу времени: я вообще-то базы данных разрабатываю, а это баловство так, для развлечения от монотонности или когда таджик под наколотыми камнями слёг, а надо чтобы работало. Пока там у меня компилируется, я могу и по основному профилю поразвлекаться. Ну или посмотреть тут "В мире животных".

> в подвале в бетонную ямку среди десятка таких же предшественников, следующий
> мог с того же места подхватить и продолжить, а не тратил
> бы неделю на реверс-инжиниринг что ты там придумал и зачем бы
> мог это сделать?

А зачем шлюз документировать, кроме как данные от провайдера записать? Это для него входной экзамен, а в общих чертах я таджику обрисовываю, что там понаделано. Не разобрался - в биоректор нах! Не умеет это - пусть умеет по своему.

> А использовал бы стандартные системы - конфиг вытаскивается в один клик, и
> можно бульдозером разравнять электронный ландшафт - новая точно такая же ставится
> еще в два десятка кликов. И работает точно так же, вот
> в чем прикол.

А зачем нужны бездумные долбоящеры, которые способны только чужой конфиг с один клик скопировать? Мне сисадмин нужен, а не "оператор сервера".

Ответить | Правка | Наверх | Cообщить модератору

56. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  –1 +/
Сообщение от bOOster (ok), 16-Фев-22, 22:00 
> Спасибо, но я без твоего разрешения обойдусь. То есть ридонли у тебя
> не получилось даже в кастрированном варианте без обновлений и дополнительных пакетов.
> Следующая остановка: а если все равно надо что-то монтировать rw, то
> какая там должна быть fs? И почему бы ей не быть
> одной одинаковой на всю систему, а не как у некоторых л@п4ых
> две разных сложных fs в одной?
> Потому что pfsense не совсем про шлюх, она про экран. Нет, их
> обычно принято изолировать а не завязывать на уязвимые сервисы. Скорее уж
> покажется разумным именно на нее поставить pxe сервис для остальных.

А у тебя ума походу не хватило додуматься, что все в процессе -o rw можно перемонтировать, когда надо что-нибудь исправить?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

61. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +/
Сообщение от Аноним (61), 17-Фев-22, 20:42 
>Потому что pfsense не совсем про шлюх

А блэкджек-то хоть есть? Иначе зачем такая ОС нужна?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

63. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +/
Сообщение от Аноним (-), 17-Фев-22, 20:47 
Такая ОС нужна. Есть преферанс с девами заниженной социальной ответственность. Коллега просто не постиг еще этих глубин. Хотя если говорить "про" вместо "о", то возможно минует его чаша сия.
Ответить | Правка | Наверх | Cообщить модератору

67. "Релиз дистрибутива для создания межсетевых экранов pfSense 2..."  +/
Сообщение от . (?), 18-Фев-22, 11:32 
А вполне может и быть. В смысле - блэкджек-не-блэкджек, но hangman в ядерной консоли когда-то был. Как минимум в open, но скорее всего он из 4Lite ко всем пришел одинаковый.

То есть когда ведро у тебя шмякалось, и починить не удавалось, можно было с горя хотя бы повеситься не отходя от кассы.

Интересно, сохранилась фича где-то или нет.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру