The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ветку ядра Linux-next добавлена реализация ФС Bcachefs, opennews (??), 20-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


112. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от Аноним (-), 20-Сен-23, 23:37 
> Опять велосипеды вместо того, чтобы использовать lvm2. Ну откуда они такие лезут то?!

Да вот видишь ли, хотят люди нормальное управление файлухами. И впном - вайргад, а не полунерабочие ужастики типа IPSec - по тем же причинам.

Хорошо когда типовые СОВРЕМЕННЫЕ хотелки в современных реалиях настраиваются без IPSEC'аса с потугами гальванизации всякого легаси. Представляете, менеджмент файлухи может быть так прост как добавление и изъятие девайса. Без сношений с выравниваниями. С моментально работающими снапшотами. В приличных количествах. И это все - с избыточностью. Чексумами. Self repair-ом битых кусков. И так далее. А тут еще с кешированием в SSD и распихиванием свежезаписаного или часто нужного по SSD и подпором HDD "bulk storage" (опционально). В виде когда при настройке этого еще и не сойдешь с ума.

И все это - вместо вон того кошмара из спичек и желудей. Нормальному менеджменту систем поем мы славу. Время пришло.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

130. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от Аноним (130), 21-Сен-23, 01:00 
Wireguard - это не VPN, а кастрат.
Ответить | Правка | Наверх | Cообщить модератору

135. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от Аноним (-), 21-Сен-23, 01:48 
> Wireguard - это не VPN, а кастрат.

То ли дело IPSec, уровень на уровне и уровнем погоняет - и когда вы фигурно потрахались с этим всем два дня вы обнаруживаете что оно застревает на первом же файрволе и нате и решительно непригодно для ремотных сотрудников, так что плотные сношения были - зазря, а знания можно слить в толч. Все равно от них толку нет.

Ответить | Правка | Наверх | Cообщить модератору

143. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от пох. (?), 21-Сен-23, 07:45 
> То ли дело IPSec, уровень на уровне и уровнем погоняет

очередной свидетель ужасов ipsec, видевший его только во сне.

> и решительно непригодно для ремотных сотрудников

наши ~4000 смотрят на тебя как на ...

А вот как ты будешь приземлять 4000 вайергадов и следить за тем что кто-то лишний не получил чего-то ненужного - я поржу.

>   зазря, а знания можно слить в толч. Все равно от них толку нет.

от твоих - нет. Потому что это не знания а сборник мифов и легенд в пересказах перепевов.
Сливай и иди в плесень-и-точка. Там опять некому убирать сортиры.

Ответить | Правка | Наверх | Cообщить модератору

204. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –2 +/
Сообщение от Аноним (-), 21-Сен-23, 19:06 
> очередной свидетель ужасов ipsec, видевший его только во сне.

Ты как минимум в чем-то прав. Например, я предпочел забыть такие технологии как страшный сон. Если можно @#$ться в разы меньше а результат даже лучше, way to go.

> наши ~4000 смотрят на тебя как на ...

- Так, хорошо... очень хорошо.
- А что хорошо, док?!
- Хорошо, что все это - не у меня!

> А вот как ты будешь приземлять 4000 вайергадов и следить за тем
> что кто-то лишний не получил чего-то ненужного - я поржу.

Да ржи себе, ржи. А я посмотрю что твои road warriors будут делать оставшись без впн в наобум взятой кафехе где никто не будет рулить им кастомные правила фаера. Впрочем твои галерщики небось те еще road warrior, с цепью и на галере.

> от твоих - нет. Потому что это не знания а сборник мифов
> и легенд в пересказах перепевов.
> Сливай и иди в плесень-и-точка. Там опять некому убирать сортиры.

Как говорится, рекомендации лучших собоководов, но, погоди, ты вроде ж собак мыть собирался? :)

Ответить | Правка | Наверх | Cообщить модератору

214. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +1 +/
Сообщение от пох. (?), 21-Сен-23, 20:54 
> Ты как минимум в чем-то прав. Например, я предпочел забыть такие технологии как страшный сон.

"забыть" то о чем никогда ни малейшего представления не имел. Ну да. Уровень местных "гуру".
Ну так может тогда и не будешь звездить о том чего не знал а потом забыл?

>> наши ~4000 смотрят на тебя как на ...
> - Так, хорошо... очень хорошо.
> - А что хорошо, док?!
> - Хорошо, что все это - не у меня!

но ты продолжай рассказывать сказочки о том что "решительно непригодно".

Твой огромный опыт виден за версту! Опыт локалхоста.


Ответить | Правка | Наверх | Cообщить модератору

217. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –2 +/
Сообщение от Аноним (-), 21-Сен-23, 21:16 
> "забыть" то о чем никогда ни малейшего представления не имел. Ну да.
> Уровень местных "гуру". Ну так может тогда и не будешь звездить о том
> чего не знал а потом забыл?

Да вот к сожалению пришлось немного познакомиться. Откуда и узнал что знатный пример как протоколы и технологии делать не нужно. Оверинжерентутое ушлепище, неоправданно канительное в кофигурации. Designed by comittee такой, классический просто.

> но ты продолжай рассказывать сказочки о том что "решительно непригодно".

Да я могу себе представить как оно у тебя работает и насколько вон те похожи на road warrior'ов в их нормальном виде.

> Твой огромный опыт виден за версту! Опыт локалхоста.

Ну как бы твой чудный опыт привел тебя к тому что заниматься хобби - низя, и это свободой называется. Почему-то. И прочие рекламы виндов. А я имею наглость полагать что возможны варианты и поприкольнее чем такой ацкий трешак. Так что спасибо за ценные советы по достижению успеха, коенечно. Я буду знать на твоем примере как именно делать ни в коем разе не стоит. Учиться на чужих ошибках это прикольно :)

Ответить | Правка | Наверх | Cообщить модератору

285. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от bOOster (ok), 25-Сен-23, 11:24 
Еще один "свидетель RUSTовый". Нах..на вы лезете туда, разбираться в чем не хотите? Дискредитируя всю отрасль в целом своими поделками на местах? Ничего сложного в IPSec нет. Ты еще скажи что не знаешь что такое модель OSI, хотя по твоим суждениям это понятно, что полный профан ждущий какое-нибудь решение вундервафлю - которое решит все проблемы. Только не будет такого, а ваш убогий удел жаловаться на opennet - как все в сетевых технологиях сложно.
Ответить | Правка | К родителю #204 | Наверх | Cообщить модератору

290. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от Аноним (-), 26-Сен-23, 15:25 
> Еще один "свидетель RUSTовый". Нах..на вы лезете туда, разбираться в чем не
> хотите? Дискредитируя всю отрасль в целом своими поделками на местах?

ИМХО, дискредитируют - напыщенные бакланы, которые свое мнение обосновать не способны, зато горазды пальцы загибать. Тоже мне эксперты, выучили пару заклинаний и давай корчить из себя умников и пуп земли на этом основании. А потом оказывается что можно в 20 раз проще, лучше и без этой камасутры. И всех этих ветеран-тормозов вместе с левыми ритуалами и уходят пачками.

> Ничего сложного в IPSec нет.

Все познается в сравнении. Вайргад по сравнению с этим мусором - просто образец логики и лаконичности. С нормальным крипто, приличным перфомансом, в дохрена раз меньше кода и это при простой настройке. За что и заслуженный титул - "compared to openvpn and ipsec ... work of art" (c) Linus Torvalds.

И да, владелец адекватной точки зрения ее обосновать может. Не киванием на авторитет и загибанием пальцев а логически и технически. Но тебе и всяким похам это все не грозит.

> Ты еще скажи что не знаешь что такое модель OSI,

Это такой синтетический выпер академов. На который все дружно забили, потому что этому в его полном виде не соответствует вот тупо ни 1 протокол на этой планете. От слова вообще. Ну да, каких-то сов можно на глобус натянуть с переменным успехом, но факт в том что

> хотя по твоим суждениям это понятно, что полный профан ждущий какое-нибудь
> решение вундервафлю - которое решит все проблемы.

Не, не так. Компьютеры нужны для решения задач людей. Они инструмент. А когда вы какие-то левые ритуалы, концепции и парадигмы возводите в ранг культа и самоцели - это булшит. Когда оказывается что целей можно достигать проще, с результатом не хуже, а то и лучше, отлично, это улучшение и шаг вперед по сравнению с тем что было до этого. Это не только с компьютерами так бывает. Сравни фигачение напильником часами самому vs CNC фрезерующий за считаныне минуты. Парадигмы могут и смениться - и вот твой скилл 80 уровня фигачения напильником уже и не котируется, котируется скилл рисования в каде вместо этого. Но можно рассказать про вундервафли, я даже согласен что навороченный CNC оно. Но проблемы же решает.

> Только не будет такого, а ваш убогий удел жаловаться на opennet -
> как все в сетевых технологиях сложно.

Я не жалуюсь, чудик. Я констатирую что мне вайргад нравится на порядок больше. Он решает все проблемы которые мне надо было от VPN на самом деле - и делает это в 100500 раз проще и лучше. На мой вкус это большой шаг вперед.

И да, кому надо было дохреналион клиентов на нем - таки это давно уже запилили. Есть чудные хостинги с буквально дохреналионом клиентов, на фоне которых пох с его 4000 клиентов жалкий любитель-гаражник... имена и сами найдете, ну или будете такими же любителями и в вопросах поиска.

Ответить | Правка | Наверх | Cообщить модератору

163. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от tipa_admin (?), 21-Сен-23, 11:56 
Не используй винду - не надо будет в реестре ковыряться.
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

154. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от User (??), 21-Сен-23, 09:32 
Вот ни разу не видал людей, которые хотели бы wireguard - обычно у всех хотели "я такой тык! И оно работает!" - из любой, что характерно, ос - а не только между двумя своими виртуалками.
У безов конечно свои желалки - централизованно управление ключами, маршрутами, комплаенс полиси на устройствах, сертификат фстэк и прочий ГОСТ - вот это всё. Им ваш вайргад тоже ээээ... Нафиг не сдался.
Инфраструктурщикам - поддержку со стороны оборудования подавай. И со стороны вендора. И официальную инструкцию по настройке.
Полтора линуксойда - те да, могут пердолиться как им угодно - пока с вышеозначенными множествами не пересекутся.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

156. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от пох. (?), 21-Сен-23, 10:03 
> Вот ни разу не видал людей, которые хотели бы wireguard - обычно у всех хотели "я такой тык!
> И оно работает!" - из любой, что характерно, ос - а не только между двумя своими виртуалками.

ну тут есть нюанс - оно может и работает - только не всегда и не у всех.

Впрочем, вайргада это касается не в меньшей степени, особенно учитывая категорическое нежелание автыря читать документацию и разбираться в том как принято работать сетевому драйверу в системах отличных от единственноверной.

Ответить | Правка | Наверх | Cообщить модератору

171. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от User (??), 21-Сен-23, 14:38 
Ну вот sstp от ms скорее работает. Anyconnect от Cisco - скорее "да". Даже какой-нибудь l2tp+ipsec уже скорее "да", чем "нет".
С wg на оффтопике у меня проблемы были. Про то, что сопровождать вышеописанные решения in scale > 1000 человек можно, а у wg'шников столько воображаемых друзей не набирается, так что они не в курсе, какие при этом проблемы возникают - мы милостиво промолчим.
Ответить | Правка | Наверх | Cообщить модератору

167. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от Аноним (11), 21-Сен-23, 13:17 
А что не так с WG на любой актуальной ОС? Кажется везде кроме форток он уже чуть ли не по уши в ядре
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

173. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +1 +/
Сообщение от User (??), 21-Сен-23, 14:39 
Нукакгбэ да - но у 97% людей возможны варианты.
Ответить | Правка | Наверх | Cообщить модератору

155. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от User (??), 21-Сен-23, 09:38 
Вот ни разу не видал людей, которые хотели бы wireguard - обычно у всех хотели "я такой тык! И оно работает!" - из любой, что характерно, ос - а не только между двумя своими виртуалками.
У безов конечно свои желалки - централизованно управление ключами, маршрутами, комплаенс полиси на устройствах, сертификат фстэк и прочий ГОСТ - вот это всё. Им ваш вайргад тоже ээээ... Нафиг не сдался.
Инфраструктурщикам - поддержку со стороны оборудования подавай. И со стороны вендора. И официальную инструкцию по настройке.
Полтора линуксойда - те да, могут пердолиться как им угодно - пока с вышеозначенными множествами не пересекутся.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

176. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от Пряник (?), 21-Сен-23, 14:47 
IPSec как раз таки и является самым нормальным VPN. Точнее IPSec это лишь шифрование. VPN делается через IKEv1+l2tp или IKEv2. Шифрование AES аппаратно поддерживается много где.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

215. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  +/
Сообщение от пох. (?), 21-Сен-23, 21:01 
> IPSec как раз таки и является самым нормальным VPN. Точнее IPSec это
> лишь шифрование.

ipsec это и есть vpn. Вполне образует эту самую virtual network произвольной топологии. (или не образует - это уж кому как удобно)

Причем, вполне себе может обойтись и вовсе без ike, и уж тем более - windows-only костыля l2tp (его смысл в том же в чем ipsec interface в некоторых других ОС, только слепили из того что было, не заморачиваясь эффективностью).
ike - это всего лишь механизм key exchange (первая буква там преданье старины глубокой и давно устарела). Один из возможных.

Ответить | Правка | Наверх | Cообщить модератору

237. "В ветку ядра Linux-next добавлена реализация ФС Bcachefs"  –1 +/
Сообщение от Пряник (?), 22-Сен-23, 10:20 
> ipsec это и есть vpn

У IPSec два режима: транспортный и туннельный. В транспортном шифруется только сам IP пакет, поэтому нужно создавать туннель, для чего как раз и используется L2TP.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру