Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от opennews (ok), 31-Авг-26, 11:05 
Опубликован первый выпуск проекта FreeCORE, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году переведённого в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems  в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66180

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –10 +/
Сообщение от aname (ok), 31-Авг-26, 11:05 
> Клиент и сервер OpenVPN заменены на WireGuard

Ясно с этим поделием.

Ответить | Правка | Наверх | Cообщить модератору

2. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +4 +/
Сообщение от Аноним (2), 31-Авг-26, 11:16 
В России в любом случае заблокированы оба, так что, разницы не так уж и много)
Ответить | Правка | Наверх | Cообщить модератору

13. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 12:43 
Но эту новость, при всём при этом, в России зачем- то читают!
Ответить | Правка | Наверх | Cообщить модератору

35. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Читают (?), 31-Авг-26, 16:37 
Читают потому что смотреть и слушать тв противно до безобразия, индустрия должна погибнуть.
Ответить | Правка | Наверх | Cообщить модератору

14. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (14), 31-Авг-26, 12:54 
Научитесь разблокировать WG. Разумеется, кроме случая белых списков.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

15. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +8 +/
Сообщение от Аноним (15), 31-Авг-26, 12:54 
wg между ру адресами отлично работает и не заблокирован. Вроде именно для этого ВПН в нас и используется.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Димая (?), 31-Авг-26, 15:05 
ни чего не заблокировано. Всё отлично работает
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

5. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 11:25 
да, явно чей-то подкроватный проект для подкроватного сервера.

Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее выдуманные недостатки) на unmanagable васянподелку для локалхостов (не добавить, а заменить при этом) характерная черта васянства.

Дайте угадаю - и менеджмента там никакого тоже нет. (хотя бы вида "для кого и когда создано это подключение? Когда он последний раз заходил, может в прошлом году?")

ну ладно, зато опенсорс, а не так под кроватью и оставлено. Мож кому и пригодится.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от User (??), 31-Авг-26, 12:12 
Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...
Ответить | Правка | Наверх | Cообщить модератору

12. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +3 +/
Сообщение от aname (ok), 31-Авг-26, 12:42 
Начнём с того, что сетевые шлюзы типа pfSense и OPNSense, какой- нибудь IPFire да и некоторые другие используют в себе вполне обычные ОС общего назначения. Микроты, кинетики, туполинки и прочие куди и телтоники используют порезаную, но всё ещё ОС общего назначения.

Т.е. теоретически, не гипотетически, а именно теоретически любой NAS на этих системах вполне валидный шлюз-файрволл комбайн, выпускающий в интернеты и внутренние сети, просто к нему вебморды нет.

Точно так же, это же и система виртуализации. Вот если бы это (NAS или шлюз, или виртуализация) пилилось с нуля, то да- NAS- отдельно, шлюз отдельно. А так- что на *nix подобных соберёте- то и будет.

Ответить | Правка | Наверх | Cообщить модератору

21. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от User (??), 31-Авг-26, 14:12 
Да понятно что при желании вот к этому можно пиликалку, бибикалку и массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает
Ответить | Правка | Наверх | Cообщить модератору

24. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 14:38 
> Да понятно что при желании вот к этому можно пиликалку, бибикалку и
> массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того
> не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает

Покажите ынтырпрайзное. Только пожалуйста, Сиська, Фортинет, ПалоАльто и прочее тоже на линуксе едет. Даже керио, даже, прости Господи, скрепный юзергейт.

Интересно почитать, какое оно там настоящее копроративное.

Ответить | Правка | Наверх | Cообщить модератору

28. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 31-Авг-26, 14:58 
1. "Заменили энтерпрайзный VPN на васянское поделие!"
2. Ну так-то энтерпрайз и без того не терминирует VPN на NAS - так что вот ли не пофиг?
3. НАС СОБРАН НА ОС ОБЩЕГО НАЗНАЧЕНИЯ! ТУДА ЧТО ХОЧЕШЬ, ТО И ЗАПИХНЕШЬ!
4. Ну... да? Но большим "энтерпрайзом" оно с того не станет.
5. Покажите настоящий энтерпрайз! Ъ-используют-линух!!!111

Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?

Ответить | Правка | Наверх | Cообщить модератору

33. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от aname (ok), 31-Авг-26, 16:18 
> Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?

А ты? Ты хорошо подумал, сначала, над тем, что ты ответил и зачем? Ты точно понял суть того, на что ты отвечал? Может тебе стоит ещё раз хорошенько вникнуть в контекст? Промедитировать информацию?

Ответить | Правка | Наверх | Cообщить модератору

30. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 15:07 
> Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не

да там уже десять лет от наса одно название. И как нас-то оно так себе.
Назови это коммуникационно-облачный селф-сервер для малых предприятий, так будет правильней. Но - таки целевая ниша трунася - предприятия, не васян из под кровати. Т.е. вот авторизация в впн им, к примеру, нужна, а не ключик пошел по рукам, подвальные пошли по миру. Их там таких в подвале не пять голов, а бывает что и 500. (Целевая аудитория трунасей не так чтоб совсем бедные, посмотри на их железо.)

> ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или
> микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...

ну мало ли - оказалось но не умеет, или оказалось что под кроватью уже занято операторским с операторовым провижнингом и туда ничего не настроить, или моделька дохловатая, умеет только роутить.

А тут нескучный веб-интерфейсик натянут на целый сам-себе-сервер, и запас мощности у него на такое точно остался.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

42. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 31-Авг-26, 17:42 
Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa 2000 была в premium, но где ж тот premium, а где я?) - но сейчас мне за это стыдно).
Это было сложное время, я был молод и мне нужны были деньги... Опять же, с впнами на дырлинках было несколько хужее, чем сейчас...
Ответить | Правка | Наверх | Cообщить модератору

57. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 21:34 
> Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa
> 2000 была в premium, но где ж тот premium, а где
> я?) - но сейчас мне за это стыдно).

А мне вот за подкроватные поделки на базе линуксов. Потому что разобрать потом это за мной или что-то поправить - вряд ли кто-то смог.
Не местный же чсвшник с этомынипрахадили, dhcp нинуна и прочим бредом. Шаг вправо-влево от совершенно тривиальной конфигурации - и он только все испортить может. Потому что ничего ж не умеет и не знает. А денег захочет миллионы и вперед.

А сделал бы на винде - любой виндоадмин разобрался бы.

Даже со стандартными извращениями тех времен, типа ipsec policy вместо фиревола, и что там еще было принято городить. Потому что они стандартные были, их каждый умел, кого вообще админом уже называли а не эникеем. isa уже не все но многие тоже были способны кое-как потом поддерживать даже без гуглей и понимания деталей. (пару раз разгребал такие ужасы)

Это было сложное время, я был молод и деньги мне были не особо нужны, мне было интересно ковыряться с линуксами, а вот винду я просто не умел и не знал.

pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

Ответить | Правка | Наверх | Cообщить модератору

61. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:56 
А мне не стыдно за мои поделки :)
Платили - я работал. В том числе и разгребал за предыдущими и перенастраивал с нуля.
Придёт другой - это будет частью его работы.

Про IPSec policy вместо фаервола кажется знали очень и очень немногие.
ISA - тоже некоторых в ступор ставило: я когда последний раз такое отдавал то одмин на бумажку записывал мои объяснения зачем каждое правило нужно, да и вообще ISA он впервый раз увидел.
Но лучше бы там фря или линукс стояли, они бы лично мне доставили сильно меньше проблем чем ISA с её ступором при отвале исходящего PPP в инет и VPN side-by-side - жуткий костыль от МС только потому что венда не считает входящий PPP интерфейс полноценным и не умеет вешать на него маршрут и даже руками там в фаере было не прописать костыльный редирект/нат на такой интерфейс.


> pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

Я как узнал про sshfs и туннелирование (КВН) через SSH так мне больше никакие другие не нужны стали :)

Ответить | Правка | Наверх | Cообщить модератору

71. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:44 
> Платили - я работал.

кого нашли, тому и платили. А теперь вот все хором ноют что хрюши офигели и среджектили присланное им для теста резюме самого нанимателя. А это просто обратная сторона той же медальки. Теперь вот стали слишком уж разборчивы в выборе, кому стоит а кому нет.

> Придёт другой - это будет частью его работы.

а за нее уже тебе заплачено было. Нехорошо-с.

> Я как узнал про sshfs и туннелирование (КВН) через SSH

я поскольку изначально знаю что ssh это _shell_ access, и принял к сведению мнение _автора_ (не воришек, а автора) что он не собирается это "чинить", поскольку это ровно то что он хотел, то никогда этим не пользуюсь, именно по этой причине, нигде кроме тех мест где у меня и так есть шелл. И никому другому не дам, если только у него уже шелла нет.
(но там мне скорее всего и не нужна ни sshfs, ни тунеллирование, шелла и хватит)
Что и избавило в свое время от некоторых интересных приключений. _предвиденных_ автором.
Не смотря на все кривые костыли в изобилии придуманные теми кто украл проект, чтобы как-то превратить шелл в нешелл.

Ну и tcp in tcp туннелинг работает - в целом плохо. Не просто так openvpn рекомендует его только как last resort.

P.S. и учти что твой кевеен на dpi железке светится как хрен во лбу. у openssh очень характерный паттерн, можно прям дропать сразу туннели, не ломая при этом обычный менеджмент.

Ответить | Правка | Наверх | Cообщить модератору

82. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:25 
> Теперь вот стали слишком уж разборчивы в выборе, кому стоит а кому нет.

Да ладно, контор с зоопарком в вакансии от: заправь скуд, добавь пропуск в принтер, вынеси мусор, настрой виндовс 98, ХР, 2003, 2008, крио прокси, мейлдемон, линукс мандрива 5, собери компьютер с мусорки за окном, почини весы в цехе, навыки пайки обязательны..... за 50к руб/мес -  всё ещё хватает :)

> а за нее уже тебе заплачено было. Нехорошо-с.

Я на это всёгда по другому смотрел.
Правда я и приходил всегда на развалины.
Типа пришёл - надо инвентаризировать что есть и понять как работает.
Местами мне было проще смигрировать на то что я сам знаю и использую и это давало плюшки и нанимателю, ещё во времена медленно инета, когда сквид немного улучшал жизнь.


> я поскольку изначально знаю что ssh это _shell_ access, и принял к сведению мнение _автора_ (не воришек, а автора) что он не собирается это "чинить", поскольку это ровно то что он хотел,

Не очень понял о чём речь.
Если что я автора в живую видел и в конторе у них был и код ихнего ссш сервера и прочих утилит тоже имею.


> И никому другому не дам, если только у него уже шелла нет.

Если речь про то что под одним логином и шелл и тунели и прочее - это легко решается при авторизации по ключу - просто дописываем рядом в том же файле что можно а что низя.
Но да, мне тоже показалось что это средство скорее для своих чем для массмаркета.


> Ну и tcp in tcp туннелинг работает - в целом плохо. Не просто так openvpn рекомендует его только как last resort.

Да нормально он работает, там и SOCKS5 есть если что.
Для тех кто постоянно много гоняет - не очень, а для тех кто как заменв впн для корп доступа ко всем портам и пр - более чем норм.


>  у openssh очень характерный паттерн

Так это не новость, сервер прям обычным текстом при подключёни шлёт своё название и версию.

Ответить | Правка | Наверх | Cообщить модератору

92. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 01-Сен-26, 07:57 
>>  у openssh очень характерный паттерн
> Так это не новость, сервер прям обычным текстом при подключёни шлёт своё
> название и версию.

Не. Тут скорее про то, что SSH в режиме туннеля-на-костылях (-TND+tun-to-socks) на сетевом уровне отличается от интерактивной сессии, а вот несколько менее накостыльный -w уже и не сильно отличается...

Ответить | Правка | Наверх | Cообщить модератору

91. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 01-Сен-26, 07:45 
Не, ну в этом смысле - совершеннейшая правда, наконфигурякать совсем unmaintainable поделку поверх _той_ винды (С этой, современной - уже можно, причем такое ощущение, что 11ю разными способами - но все же стараться надо, хоженый путь вытоптан) было не так-то просто. Но все равно, высовывать основу инфраструктуры предприятия таким вот образом в тырдырнет было не просто смело, а ах-хренеть как смело - с т.з. современного опыта :). Но ничего, до декомишшна железка дожила без обнаруженных проблем - в какой-то момент правда dlink\DFL железкой закрыли и VPN тудой перенесли, иначе совсем уже страшно было.
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

16. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 31-Авг-26, 13:10 
> Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее
> выдуманные недостатки) на unmanagable васянподелку для локалхостов
> (не добавить, а заменить при этом) характерная черта васянства.

Целый клаудфлер для миллионов клиентов - менеджит, а убер-энтерпрайзник видите ли не смог. А виноват wireguard. Логика.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

18. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 13:46 
Что не смог убер-энтерпрайзник? Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?
Ответить | Правка | Наверх | Cообщить модератору

20. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 14:04 
> Что не смог убер-энтерпрайзник?

Видимо, в менеджмент клиентов.

> Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?

То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов, при том - с разными ключами у них. И норм менеджит вот это все. Значит, так можно было.

А если пойти в гугл и спросить - лучше сразу его AI - он еще и решений для менеджмента вайргада насыпет, даже открытых, если оно реально надо.

Ну а тому танцору - вечно что-то мешает. На самом деле мешает ему в основном то что в его масдайке wg по жизни сделан через ректум.

Ответить | Правка | Наверх | Cообщить модератору

23. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от aname (ok), 31-Авг-26, 14:34 
>[оверквотинг удален]
> То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов,
> при том - с разными ключами у них. И норм менеджит
> вот это все. Значит, так можно было.
> А если пойти в гугл и спросить - лучше сразу его AI
> - он еще и решений для менеджмента вайргада насыпет, даже открытых,
> если оно реально надо.
> Ну а тому танцору - вечно что-то мешает. На самом деле мешает
> ему в основном то что в его масдайке wg по жизни
> сделан через ректум.
> Видимо, в менеджмент клиентов.

Лол, блдь

> Значит, так можно было.

Да, в общем- то всегда можно было. Но… там есть нюансы. И видится мне, оглядываясь на путь, который я прошёл разворачивая OpenVPN и то, что я потыкал у WG, то, что можно в OpenVPN нельзя у WG. Маловероятно, что что- то изменилось. Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.

Поэтому, спасибо, поделия интузиастов интересное, рабочее, минимально удобное. Для тех, кому в жизни заняться нечем- лучше так, чем по вене ставиться, конечно.

> в его масдайке wg по жизни
> сделан через ректум.

Собственно, одна из причин, почему WG и есть поделие.

Ответить | Правка | Наверх | Cообщить модератору

26. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:45 
>> в его масдайке wg по жизни
>> сделан через ректум.
> Собственно, одна из причин, почему WG и есть поделие.

нет, это наш эксперт по всему как раз чушь ляпнул, его ж хлебом не корми дай соврать о том в чем он не разбирается совсем (а не разбирается как мы убедились он ни в чем, но особо не нулевые а даже отрицательные познания у него - про винду). А все твои предыдущие слова - ему непонятновые, ведь у него под кроватью всеработаит. (и вон у клаудшмары тоже работаит, правда он не знает как и что именно)

Как раз в винде есть нормальная, а не от васяна-автора, не умевшего и так и не научившегося кодить под венду, реализация. Closed source, к сожалению, но это уж меньшее зло. Кстати, на базе клаудшмаровской детальки. Там все что нужно для _клиента_ (нынешних серверов, конечно, а не аналогов openvpn) - есть.

Сервера вот нормального а не для подкроватных - нету. То что есть у клаудшмары - для нормального применения бесполезно, да она и не отдаст.

Ответить | Правка | Наверх | Cообщить модератору

40. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от Аноним (-), 31-Авг-26, 17:33 
> - про винду). А все твои предыдущие слова - ему непонятновые,
> ведь у него под кроватью всеработаит. (и вон у клаудшмары тоже
> работаит, правда он не знает как и что именно)

Ну вы то тут эксперты зато. По обмазыванию всяким непотребством. От которого лучше держаться на пушечный выстрел, если хаксоры в инфре и куча головняка не нужны.

> Как раз в винде есть нормальная, а не от васяна-автора, не умевшего
> и так и не научившегося кодить под венду, реализация. Closed source,

Да мне как-то и с оригиналом в Linux - нормуль. А свой клозетт ты сам юзай, вместе с виндой. Вермть на честное слово в защите трафика мне вообще как-то "очень так себе".

> к сожалению, но это уж меньшее зло. Кстати, на базе клаудшмаровской
> детальки. Там все что нужно для _клиента_ (нынешних серверов, конечно, а
> не аналогов openvpn) - есть.

У wireguard почти нет деления на клиент и сервер как такового. Все реальное отличие сводится к тому кто первым начал обмен. Это позволяет ему нормальный бесшовный роуминг например. То чего кривульки типа openvpn толком не умеют. Ага, переключить сети в openvpn или там к сотовой сети переконектиться и чтоб без пертурбаций - да убьешься нахрен его настраивать и все равно хреново работает в ряде ситуаций. В вайргад - это дефолтное состояние дел, out of the box. Потому что не пытается быть чрезмерно умным и заниматься лишними вещами которые не его епархия.

> Сервера вот нормального а не для подкроватных - нету. То что есть
> у клаудшмары - для нормального применения бесполезно, да она и не отдаст.

А большие суперсервера вообще в моде у тех кто еще не осознал что большому кораблю - большая ТОРПЕДА :D. Потом любителям ада - этот самый ад и устраивают... :)

Ответить | Правка | Наверх | Cообщить модератору

66. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:36 
> У wireguard почти нет деления на клиент и сервер как такового. Все реальное отличие сводится к тому кто первым начал обмен. Это позволяет ему нормальный бесшовный роуминг например.

Который нужен примерно никому.


> А большие суперсервера вообще в моде у тех кто еще не осознал что большому кораблю - большая ТОРПЕДА :D. Потом любителям ада - этот самый ад и устраивают... :)

Любители странно понаделают дома серверов на малинке или роутере под кроватью, потом там дохнет SD карта со всем и это так энтерпразно. :)

Я конечно немного издеваюсь, и некоторым этого хватает и потребности у них не растут.
Мне лично не хочется тратить время на возню с не х86 даже подкроватным железом дома, ибо я много раз и чинил и мигрировал с разного железа домашний сервер, и каждый раз это было на уровне: "переставил железку, включил питание и оно заработало".

Опять же, если это был намёк что надо растаскивать на подкроватном сервере всё на Х железок-виртуалок, то это ведь в Х раз увеличивает трудозартраты.

В энтерпрайзах по разному бывает, зависит от задач, финансирования и пр требований регуляторов, единого бестпрактис там тоже нет. И так же ценник растёт если брать по железке/виртуалке на каждый пинг завёрнутый в докер.

Ответить | Правка | Наверх | Cообщить модератору

122. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 04-Сен-26, 21:46 
>> Это позволяет ему нормальный бесшовный роуминг например.
> Который нужен примерно никому.

Еще не хватало чтобы луддиты застрявшие чуть не в кибитках решали что нужно. Не нужны - луддиты, с таким quality of service, когда нормально сетью пользоваться в движущемся транспорте - навороты, оказывается.

Не, представляете, таскать за собой провод с Ethernet в современном мире вышло из моды слегка. А народ вполне хочет пользоваться сетью на ходу. В едущем транспорте и проч. Так что гнать надо - админов мешающих этому всему и их решения. Чтоб работу не саботировали.

TL;DR: админы либо ПОМОГАЮТ рабочим прочессам, делая их удобнее и продуктивнее, либо за что им вообще денег платить?! Поэтому будет - как-то так.

> Любители странно понаделают дома серверов на малинке или роутере под кроватью, потом
> там дохнет SD карта со всем и это так энтерпразно. :)

Надо было - industrial grade брать, эта ваш пыльный десктопный гроб с заклинеными вентилями переживет, если уж надежность надо. Сие в нормальные пром контроллеры пихают чартерными рейсами. И ничего, нормуль всем. Стоит дороже обычных конечно.

А нуб может купить и терабайт за $2, он даже что-то хранит вроде, только сами понимаете что за 2 бакса могут поставить. Отбрак какой-нибудь жесткий по принципу "зато чип не под пресс!".

> Я конечно немного издеваюсь, и некоторым этого хватает и потребности у них
> не растут.

Вы демонстрируете убогость вашего мышления и решений. Потому что вам нечем крыть. Ваши кривые уродцы просто не умеют столь простую и годную фичу. И я в курсе.

> Мне лично не хочется тратить время на возню с не х86 даже
> подкроватным железом дома,

А лично мне - нравится когда все фоновое, управляюшее и проч - спихано на always-on, 100% passive, долгоиграющее как раз. А то что ваша фря и там - как г... в проруби я за это и люблю линух.

Когда я был мелкий - мечтал что компы будут мощные и повсеместные, с кредитку размером. Я вырос - а компы уменьшились и мечта сбылась. И теперь я могу некоторые "PC-like" фокусы в габаритах половинки кредитки, потребляя ну может 1-2 ватта. Это сильно расширяет возможности.

> ибо я много раз и чинил и мигрировал с разного железа домашний сервер,

...а я ни разу не чинил, цуко, даже иные одноплатники которым 10 лет. Тратя мое время на что-то более потребное чем это. И да, если их хватало тогда - местами хватает и сейчас.

> уровне: "переставил железку, включил питание и оно заработало".

А я много где не переставлял железки и не уделял внимание и так - дофига лет. И оно просто работало и работает. А что с ним случится то? Капы все керамика, SD индустриальные тоже - живут долго. И вот жрет штука 5V, 50 mA от зарядки, от powerbank среднего пошиба оно работает - я даже не знаю сколько - разряда дождаться ни разу не смог.

> всё на Х железок-виртуалок, то это ведь в Х раз увеличивает
> трудозартраты.

Если все это делать правильно, опериуя образами и пресетами - ничего оно не увеличивает. А я под чуть другие нужды вообще генератор написал, он и это тоже до кучи мне - делает. С маааааленьким довеском вкатывающим штуки типа uboot потом еще. Трудозатрат при этом почти нифига, это ж не BSD какое. Можно сделать себе образ на [любую архитуктуру и codename дебиана] по бырому. Ядро конечно лучше свое брать, у дебиана слишком универсальное и потому жирное и с рядом проблем.

> В энтерпрайзах по разному бывает, зависит от задач, финансирования и пр требований
> регуляторов, единого бестпрактис там тоже нет. И так же ценник растёт
> если брать по железке/виртуалке на каждый пинг завёрнутый в докер.

В энтерпрайзах опять же - куча убунт и дебианов. Даже этот ваш заклятый друг AT&T - на убунту свалил.

Ответить | Правка | Наверх | Cообщить модератору

134. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 07-Сен-26, 18:24 
>> У wireguard почти нет деления на клиент и сервер как такового. Все реальное отличие сводится к тому кто первым начал обмен. Это позволяет ему нормальный бесшовный роуминг например.
> Который нужен примерно никому.

Тут кстати твоему любимому RSA в соседней новости - 2 CVE насыпали в мокротиках. У тебя такого нет случайно? А то вот, звезда нашла героя^W^W^W CVE нашла фаната :). Помнишь что я говорил - RSA нормально сделать без вулнов тот еще рокетсайнс? Мокрот проверил - и правда фигня может выйти :). Ты б еще свой RSA офигенный проверил бы на отсутствие такой фигни :)

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

39. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от Аноним (-), 31-Авг-26, 17:27 
> Да, в общем- то всегда можно было. Но… там есть нюансы. И
> видится мне, оглядываясь на путь, который я прошёл разворачивая OpenVPN и
> то, что я потыкал у WG, то, что можно в OpenVPN
> нельзя у WG. Маловероятно, что что- то изменилось. Хотя бы, ХОТЯ
> БЫ банальную раздача адресов и опций по DHCP. Но нет, это
> вы там сами приседайте.

Понимаете, в этом мире у нормальных людей - нет задачи "раздача адресов по DHCP". Ну то-есть вообще. DHCP лишь 1 из инструментов, не более того.

То что какие-то господа с квадратно-гнездовым мышлением уперлись рогом в одно решение, как таковое, довольно хлипкое, не очень секурное, и вызывающее кучу проблем - это вообще недостаток тех господ и их заскоков. И повод поискать менее багованых админов. Которые займутся - решением изначальной задачи (раздать юзерам впн). А не попытками закрутить гвоздь отверткой, с аргументом что их учили использовать только отвертки. Это то как господа типа выс выглядят для всего остального мира, сюрприз.

> Поэтому, спасибо, поделия интузиастов интересное, рабочее, минимально удобное. Для тех,
> кому в жизни заняться нечем- лучше так, чем по вене ставиться, конечно.

Этот ваш openvpn...
1) Сложный и хрупкий. Много чего может пойти не так.
2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
3) Размер кода адский. CVE ожидаемы.
4) При этом сие тормозной и глючный монстр, сбрасывающий при реконекте соединения и толком не умеющий бесшовный роуминг.
5) Общее секурити этой штуки просто лол. Там много лет был тупейший вулн дефолтной конфиги когда любой клиент мог откосплеить сервер.
6) Да, вайргад прекрасен тем что куда более симметричный и деление на клиент и сервер очень условно. Одна из причин по которым он может - бесшовный роуминг. Без отвалов сети при переключении сотовых сетей и чего там блин еще.

А в этом вашем опенвпн - простой переход с вафли на сотовую сеть или что там еще - вызывает совершенно неадекватные пертурбации, вплоть до дропа конекций а с DHCP еще и чего доброго смены айпишника и каких там вышибаний из всех сайтов, чатов и прочее. Блевотина а не юзер экспериенс.

Не зря Торвальдс назвал wg - "compared to horrors like openvpn and IPSec ... work of art" :). Все именно так и есть. Без б-дской энтерпрайз оверинженерии. Does one thing (vpn) and does it well.

>> в его масдайке wg по жизни
>> сделан через ректум.
> Собственно, одна из причин, почему WG и есть поделие.

В масдайке все что касается сетей в общем то - через ректум в конечном итоге.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

56. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от aname (ok), 31-Авг-26, 21:27 
> Понимаете, в этом мире у нормальных людей - нет задачи "раздача адресов по DHCP".
> Ну то-есть вообще. DHCP лишь 1 из инструментов, не более того.

Каких людей, почему у тех, кто работает с сетями нет такой задачи? Если они не работают с сетями, то каким раком они вообще в настройки любого VPN попали, а главное зачем?
Не, ну у админов локалхостов конечно нет таких задач, куда им там- то.

> уперлись рогом в одно решение, как таковое, довольно хлипкое

Почему оно хлипкое? Кто определяет хлипкость? По каким параметрам? Хлипкость сейчас с тобой в одной комнате?

> не очень секурное

В чём не секурность? По каким параметрам? Не секурность сейчас с тобой в одной комнате?

> и вызывающее кучу проблем

Каких проблем, у кого вызывает, с чем вызывает? Эти проблемы сейчас с тобой в одной комнате?

> Это то как господа типа выс выглядят для всего остального мира, сюрприз.

Как выглядят какие- то господа для твоего манямирка я не интересовался, но пусть будет для профильных специалистов материал.

> 1) Сложный и хрупкий. Много чего может пойти не так.

Много чего может пойти не так много где. Там, где я видел, настраивал и пользовал как собственно настроеный, так и кем- то настроенный OpenVPN- работал как бронепоезд ездит. Если у вас ломается такой трактор, как OpenVPN, ну хз, обратитесь к специалистам. Причём, в этом случае, выбор специалистов, к которым обращаться действительно широк.

2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
Если у вас открыты порты, не режется трафик через DPI и правильно выписаны сертификаты с ключами, то оно работает. Если всё правильно настроено, но не работает, проблемы точно не с OpenVPN.

> 3) Размер кода адский. CVE ожидаемы.

CVE много где ожидаемы. Ты от этого избавился от Линукса/FreeBSD в продакшене/домашнем компе?
А на что пересел? А чо так? А что случилось?

Ребята самопроверяются: https://trustcenter.openvpn.com
И да, обновляйтесь.

> 5) Общее секурити этой штуки просто лол.

Репорт аудита ты сделал или как?

> Там много лет был тупейший вулн дефолтной конфиги
> когда любой клиент мог откосплеить сервер.

Как страшно жить. Много пострадавших? Или очередной вулн, который даже использовать толком нельзя было?

> 6) Да, вайргад прекрасен тем что куда более симметричный
> и деление на клиент и сервер очень условно.

Каво? Что это вообще значит?

> Без отвалов сети при переключении сотовых сетей и чего там блин еще.

Подробнее, покажи механизм, как оно бесшовно переключается. И как переключается OpenVPN. Сравним наглядно.

> А в этом вашем опенвпн - простой переход с вафли на сотовую сеть или что там еще -
> вызывает совершенно неадекватные пертурбации, вплоть до дропа конекций
> а с DHCP еще и чего доброго смены айпишника и каких там вышибаний из всех сайтов,
> чатов и прочее. Блевотина а не юзер экспериенс.

Нам нужны пруфы, условия воспроизведения. Смена ойпишнега по дхцп. Ну настрой, чтоб не меняло. CCD в руки, если стадия терминальная. Если нет, всё должно лежать в ipp файле.

> Не зря Торвальдс назвал wg - "compared to horrors like openvpn and IPSec ... work of art"

Хорошо, что у Торвальдса есть мнение. Хорошо, что он может его высказать. Достижения цивилизации.
По делу, когда будет трахаться с сетями, пусть не забудет упомянуть, как ему удобно. А так, пусть говорит.

> В масдайке все что касается сетей в общем то - через ректум в конечном итоге.

С пруфами, пожалуйста. А то как всё плохо в маздайке можно годами слушать, а 4% десктопа- они всё так же, стабильно, 4% десктопа

Ответить | Правка | Наверх | Cообщить модератору

93. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 01-Сен-26, 08:23 
>> уперлись рогом в одно решение, как таковое, довольно хлипкое
> Почему оно хлипкое? Кто определяет хлипкость? По каким параметрам? Хлипкость сейчас с
> тобой в одной комнате?
>> не очень секурное
> В чём не секурность? По каким параметрам? Не секурность сейчас с тобой
> в одной комнате?
>> и вызывающее кучу проблем
> Каких проблем, у кого вызывает, с чем вызывает? Эти проблемы сейчас с
> тобой в одной комнате?

Эээээ... да, в одной. Предполагаю и с вами тоже :)
Кластеризация? Ну вот у microsoft'а есть. Не то, чтобы безглючная, кстати.
У KEA тоже имеется, но тута в ём самом проблема. isc-dhcp3? Вроде только pool overlap со всеми вытекающими.
Сегментированная сеть? Привет, пачка relay от разного рода производителей оборудования и проблемы с совместимостью suboptions.
Динамическая передача атрибутов, роуминг? Нннна короткоживущий lease и сопутствующие приключения.
Аутентификация\авторизация? Стороной.
Кастомные атрибуты + завязанная на них бизнес-логика? Желающих на l2 колупаться не то, чтобы завались.

В общем, openvpn+dhcp "можно, а зачем?!" - решение, скажем так, не первого выбора.

Ответить | Правка | Наверх | Cообщить модератору

123. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 04-Сен-26, 22:33 
>> Ну то-есть вообще. DHCP лишь 1 из инструментов, не более того.
> Каких людей, почему у тех, кто работает с сетями нет такой задачи?

Потому что "повесить полку" - не говорит как это будет сделано. Хоть на суперклей - если параметры окей. Кому какое дело? Интересено - как это работать будет и эксплуатационных свойств и ок ли они.

> Если они не работают с сетями, то каким раком они вообще
> в настройки любого VPN попали, а главное зачем?

Кто и зачем платит за "работать с сетями"? То что какой-то фрик бегает с гирей на 20-й этаж - пользы не несет.  Сферическая работа с сетями в вакууме тоже. Это не есть - конкретная задача за которую денег дадут.

Вы можете пилить стальную плиту ножовкой. Придет Вася потративший сто баксов на плазморез, то на что у вас уходила неделя он за 10 минут сделает. Угадаете кого наймут в следующий раз на задачу? Вот openvpn - рядом не стоят по достигнутым свойствам. Глючное высокопроблемное барахло с кучей закидонов и вулнами наверное каждый месяц.

> Не, ну у админов локалхостов конечно нет таких задач, куда им там- то.

У большинства двуногих на планете нет задачи "чтоб именно DHCP". Представляете? Изначальная постановка задач - совсем другая.

>> уперлись рогом в одно решение, как таковое, довольно хлипкое
> Почему оно хлипкое? Кто определяет хлипкость? По каким параметрам? Хлипкость сейчас с
> тобой в одной комнате?

Потому что валится с треском при малейших пертурбациях сети - и мягко говоря далеко не бесшовно. Там где вайргад прозрачно перейдет с вафли на сотовую сеть или там переживет смену айпи от проезда тоннеля и отвала линка - openvpn целый кластерфак устроит с пертурбациями ифейсов, спасибо если не утечками DNS и что там еще за ужастики.

>> не очень секурное
> В чём не секурность? По каким параметрам? Не секурность сейчас с тобой
> в одной комнате?

Знаете, когда например любой клиент энной VPN может внаглую MITM сделать любому иному юзеру того же сервера - в дефолтной конфиге - и всем пофиг на такое лет наверное 10 (но как узкое знание у особо прошаренных, кому важно, конечно, было) - с секурностью решения все понятно. Картонный щит: любой кто подсел на этот впн серв может вскрыть и VPN соседа с мизером усилий, скосплеив сервак. Серт то у него - валидный. А то что там тип не сервер - а тупари из опенврт как раз и не проверяли. И вот так юзерь на раз конектился к фэйк-серверу :). А тот дальше может делать MITM и все что пожелает. И конечно нубье на этом налетали, пачками. И залетали, если удумают положиться на такой супертул а вопрос на миллион.

>> и вызывающее кучу проблем
> Каких проблем, у кого вызывает, с чем вызывает? Эти проблемы сейчас с
> тобой в одной комнате?

Ну вот такие - это гхемно даже прозрачно сменить линк не сможет с вафли на сотовую сеть без отвалов и пертурбаций. Не, если подолбаться оно сможет жалкую кривую недо-пародию на то что wg делает out of the box.

> Как выглядят какие- то господа для твоего манямирка я не интересовался, но
> пусть будет для профильных специалистов материал.

Этих господ так то - полпланеты уже. А вы там с всякими замшелыми и вашими левыми передергами доказывайте что ваша кляча - не хуже авто. Но пользовательские свойства у нее все ж недотягивают уже.

>> 1) Сложный и хрупкий. Много чего может пойти не так.
> Много чего может пойти не так много где. Там, где я видел,

Вайргад прост как полено. Точек отказа - минимум. Траблшутинг прост. А вы можете попробовать затраблшутить проблему вон той TLS либы, посмотрим как вы в анализе кода на мег фуфла, с 100500 ошибок и фич. Удачи в анализе простынок логов и вкуривании почему оно вообще не сдружилось с ремотой. Там есть много интересных открытий.

> настраивал и пользовал как собственно настроеный, так и кем- то настроенный
> OpenVPN- работал как бронепоезд ездит.

В смысле, сложная дорогая фигня идет под откос первым же брикетиком динамита? :)

> 2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
> Если у вас открыты порты, не режется трафик через DPI и правильно
> выписаны сертификаты с ключами, то оно работает. Если всё правильно настроено,
> но не работает, проблемы точно не с OpenVPN.

Оно работает. Или таки - нет. Потому что либы на разных сторонах линка могут быть разные, настройки-дефолты-реализации тоже, есть куча вещей которые могут пойти не так, типа времени на часах - при том не обязательно что оно отъедет в например именно вашем именно клиентском именно серте. Но вы можете конечно затеять энтерпрайз левел траблшутинг.

> CVE много где ожидаемы.

А вот в вайргаде их как-то - мало. И всяике пакости типа DNS Leak и проч его особо не долбят. Почему-то. В общем - does one thing and does it well, в отличие от комбайна с 120 лезвиями который хреновый нож и хреновая отвертка, а если вы еще и бутылку открыли этим - можно гордо сказать "вау, я сделал это!".

> Ты от этого избавился от Линукса/FreeBSD в продакшене/домашнем компе?

Частично. Скажем на серваках у вон тех господ убунта. Она вообще live kernel patch вкатывает. И все просто работает. И без ребутов и без CVE. Конечно с CVE в либах чуть сложней. Но graceful restart при желании нарулить - можно. В bsd ливпатч ядра вы врядли сможете, эти будут по старинке ребутаться. Шатлворт им подгонит гвоздики и молоток, прозрачно намекнув для какого предмета - вот эти доски лежат.

> И да, обновляйтесь.

Вот вы и суетитесь вокруг компов. А я лю когда все просто работает и не делает мозг. Вайргад ближе к этому состоянию дел.

>> 5) Общее секурити этой штуки просто лол.
> Репорт аудита ты сделал или как?

Я видите ли знаю лулзовые вулны дефолтной конфиги, когда клиент мог всех остальных клиентов сервера MITM'ать. Да, не очень давно эти позорники починили сие. Но до этого дохрена лет с вулном прям в дефолтах сидели, им норм, "зато TLS VPN!".

> Как страшно жить. Много пострадавших?

Да так, всякие умники сели, налетели на бабки или что там с ними случилось когда их "секурный" впн вскрыли по наглому детским вулном - который общеизвестен в узких кругах но если вы нуб и не доперли явно это заткнуть - а вот вам такая вот секурити, уровня картонного щита :). Да, такое могу MITM'ануть даже я - для меня это достаточный аудит безопасности чтоб не уповать на такие средства.

> Каво? Что это вообще значит?

То и значит. Линк более-менее симметричен. Почти как отцы основатели веба завещали. Отличие только в том кто первый пакет пуляет. Деление на клиент и сервер там только в этом. Сие и позволяет ему бесшовный роуминг без гимора и проч. Куда ovpn до такого...

> Подробнее, покажи механизм, как оно бесшовно переключается. И как переключается OpenVPN.

Ну вот так. Если у сервера меняется IP - он пинганет клиента с нового IP, прозрачно продолжит качать данные. И для IP клиента аналогично. Протокол довольно симметричен и все отличие - в том кто пуляет первый пакет, т.е. "активно" инициирует а не пассивано слушает.

Не, на ovpn вы такое особо не сделаете, разница между client и server большая. А у wg разница минимальна, по большому счету он - одноранговый на самом деле. Этим он прелестен, можно вить конективити в обе стороны между своими системами с минимумом загонов кто "клиент" и "сервер", без большой жирной точки отказа в которую соблазнительно взять и у...ть!

И это не вызывает никаких ацких кластерфаков с up и down ифейсов, перетрясом маршрутов, DNS, левыми гонками, утечками пакетов типа DNS Leak и чего еще, кучу глюков, пертурбаций, отвалов... wg может прозрачно роамить юзера между внещними айпи так что вы даже не заметите что айпи сменился. Внутри тоннеля то все параметры - как раньше. Траф немного паузится пока линк переключается и восстанавливается как было. Никаких разлогинов, реконектов, пертурбаций, глюков, утечек, глитчей. Masterpiece...

> Нам нужны пруфы, условия воспроизведения. Смена ойпишнега по дхцп. Ну настрой, чтоб
> не меняло. CCD в руки, если стадия терминальная. Если нет, всё
> должно лежать в ipp файле.

Мне в 20 раз проще - вайргада взять. И юзать его. У меня нет цели - закрутить гвоздь отверткой. Я не оперирую в таких концепциях.

> Хорошо, что у Торвальдса есть мнение. Хорошо, что он может его высказать.

И я с ним солидарен. По тем же причинам.

> По делу, когда будет трахаться с сетями, пусть не забудет упомянуть, как
> ему удобно. А так, пусть говорит.

Без Торвальдса вы б мало куда попали. Потому что на большей части серверов и сетевого оборудования - внезапно - Linux.

>> В масдайке все что касается сетей в общем то - через ректум в конечном итоге.
> С пруфами, пожалуйста.

Я уже пруфанул себе - путем перехода на линух. И вот теперь у меня нетворкинг о котором я мечтал. Более-менее. Не, на винде я такой совсем не соберу.

Представьте себе что я в данный момент даже не скажу вам мой внешний айпи. Потому что я его не знаю, а промежуточный слой "как-то" сам пробрасывает данные.

Плюс-минус 1-2 девайса или линка там не настолько уж критичны и как максимум ведут к некоторым пертурбациям некоторых частей.

Представьте себе мир где софт не может пойти в сеть без моего разрешения. И конечно тут нет DNS leak и packet leaks.

...и все это на мелких железках с кредитку размером зачастую :) Питаемых от зарядника для мобли или usb порта. Забавно, да? С Linux и моими технологиями - я такое теперь могу. Кр00тые нетворкеры думают что могут поучить меня. Насчастные паттерналисты, вы спятите пытаясь просто осознать конфиг моей сети - это дико отличается от всего к чему вы привыкли.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

128. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 06-Сен-26, 02:50 
> Интересено -  как это работать будет
> и эксплуатационных свойств и ок ли они.

Аналогии выдают гуру локалхоста.

> openvpn - рядом не стоят по достигнутым свойствам. Глючное высокопроблемное барахло
> с кучей закидонов и вулнами наверное каждый месяц.

Так наверное, или каждый месяц? Если вы не умеете готовить ОпенВПН, то, пожалуй, вам не стоит в принципе с ВПН работать. А то когда- нибудь придётся настраивать IPSec, а для вас ОпенВПН- это непреодолимая преграда.

БТВ, эти закидоны и вулны с нами в одной комнате, или они с нами в одной комнате просто потому, что в вашей голове?

>> Не, ну у админов локалхостов конечно нет таких задач, куда им там- то.
> У большинства двуногих на планете нет задачи "чтоб именно DHCP". Представляете? Изначальная
> постановка задач - совсем другая.

Я открою огромную тайну повелителю локалхоста подкроватного, чтоб этот повелитель подкроватного локалхоста, а может даже любитель Кали узнал для себя что- то новое: большинство двуногих на этой планете не идут изучать основы сетей просто потому, что существует DHCP и DNS.
Когда до тебя дойдёт это сакральное знание, возможно, но это не точно, диагнозы разные бывают, в твоей голове что- то прояснится. А может и не прояснится.

> Потому что валится с треском при малейших пертурбациях сети - и мягко
> говоря далеко не бесшовно. Там где вайргад прозрачно перейдет с вафли
> на сотовую сеть или там переживет смену айпи от проезда тоннеля
> и отвала линка - openvpn целый кластерфак устроит с пертурбациями ифейсов,
> спасибо если не утечками DNS и что там еще за ужастики.

А пруфы мы увидим? Или как всегда?

>[оверквотинг удален]
> всем пофиг на такое лет наверное 10 (но как узкое знание
> у особо прошаренных, кому важно, конечно, было) - с секурностью решения
> все понятно. Картонный щит: любой кто подсел на этот впн серв
> может вскрыть и VPN соседа с мизером усилий, скосплеив сервак. Серт
> то у него - валидный. А то что там тип не
> сервер - а тупари из опенврт как раз и не проверяли.
> И вот так юзерь на раз конектился к фэйк-серверу :). А
> тот дальше может делать MITM и все что пожелает. И конечно
> нубье на этом налетали, пачками. И залетали, если удумают положиться на
> такой супертул а вопрос на миллион.

Какой дефолтный конфиг? Где вы его берёте- дефолтный конфиг? Дефолтный конфиг с нами сейчас в одной комнате?
Кто делал этот MITM? Ты делал этот MITM? Как успехи? Информация про MITM актуальна?

> Ну вот такие - это гхемно даже прозрачно сменить линк не сможет
> с вафли на сотовую сеть без отвалов и пертурбаций. Не, если
> подолбаться оно сможет жалкую кривую недо-пародию на то что wg делает
> out of the box.

Это актуальная инфа? Пруфы есть?

> Этих господ так то - полпланеты уже. А вы там с всякими
> замшелыми и вашими левыми передергами доказывайте что ваша кляча - не
> хуже авто. Но пользовательские свойства у нее все ж недотягивают уже.

Какие свойства? Виден только один вид скулежа, и тот без пруфов: не переподключается прозрачно.

> Вайргад прост как полено. Точек отказа - минимум. Траблшутинг прост. А вы
> можете попробовать затраблшутить проблему вон той TLS либы, посмотрим как вы
> в анализе кода на мег фуфла, с 100500 ошибок и фич.
> Удачи в анализе простынок логов и вкуривании почему оно вообще не
> сдружилось с ремотой. Там есть много интересных открытий.

А ты можешь затраблшутить проблему вон той TLS либы? Какие у вас там проблемы с TLS либами, что не коннектятся между собой два инстанса? Вы что там в OpenSSL-е ломаете, ироды? У меня версия OpenVPN 2.5x к 2.7х подключается без проблем, если настроено с RSA. Вы, инвалиды, что там траблшутите? Вы, криворукие, зачем вообще куда- то лезете? От вас требуется сделать конфиг, серты, открыть порты. Что вы там траблшутите, болезные? Куда ты лезешь своими вот этими ручками, что ты там такого делаешь, что аж OpenVPN работать перестаёт? Убери руки от компьютера и больше никогда не приближайся к любой вычислительной технике.

> В смысле, сложная дорогая фигня идет под откос первым же брикетиком динамита?
> :)

Зачем ты фантазируешь об пускании поездов под откос?

>> 2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
>> Если у вас открыты порты, не режется трафик через DPI и правильно
>> выписаны сертификаты с ключами, то оно работает. Если всё правильно настроено,
>> но не работает, проблемы точно не с OpenVPN.
> Оно работает. Или таки - нет. Потому что либы на разных сторонах
> линка могут быть разные, настройки-дефолты-реализации тоже, есть куча вещей которые могут
> пойти не так, типа времени на часах - при том не
> обязательно что оно отъедет в например именно вашем именно клиентском именно
> серте. Но вы можете конечно затеять энтерпрайз левел траблшутинг.

Если ты шифруеш по 3DES и BF-CBC, то да, проблемы у тебя с коннектом явно будут. Но тут, опять же, должны специалисты разбираться, а не я. SHA1-512 и AES-128/256 CBC поддерживаются, дай Бог памяти, ещё с версии 2х. Когда он там появился в OpenSSL? Ты какой версии OpenVPN юзаешь, что у тебя есть такие протоколы, которые не поддерживаются двумя клиентами? Ты в пакетник зайди, проверь, там на OpenVPN уже давно обновления вышли. ОЧЕНЬ давно. ПОРА.

Какие дефолты? У OpenVPN нет дефолта, есть пример конфига, а не дефолтный.

Какое время куда отъедет в серте? Что ты несёшь? Твоя речь всё более несвязна, твои фантомные боли затмевают тебе реальность. У тебя признаки распада личности. Тебе срочно к врачу надо.

> А вот в вайргаде их как-то - мало. И всяике пакости типа
> DNS Leak и проч его особо не долбят. Почему-то. В общем
> - does one thing and does it well, в отличие от
> комбайна с 120 лезвиями который хреновый нож и хреновая отвертка, а
> если вы еще и бутылку открыли этим - можно гордо сказать
> "вау, я сделал это!".

Google: Add this line to the file to block non-VPN DNS traffic: "block-outside-dns"
В линухе, конечно, надо приседать чуть больше, но это линух, он никогда для людей и не был, собственно.
Тебе бы реально с твоей головой разобраться.

> Частично. Скажем на серваках у вон тех господ убунта. Она вообще live
> kernel patch вкатывает. И все просто работает. И без ребутов и
> без CVE. Конечно с CVE в либах чуть сложней. Но graceful
> restart при желании нарулить - можно. В bsd ливпатч ядра вы
> врядли сможете, эти будут по старинке ребутаться. Шатлворт им подгонит гвоздики
> и молоток, прозрачно намекнув для какого предмета - вот эти доски
> лежат.

Плановый рестарт серваком для меня не является непреодолимой проблемой. У меня нет фантомных болей от необходимости рестарта и обнуления счётчика аптайма.

> Вот вы и суетитесь вокруг компов. А я лю когда все просто
> работает и не делает мозг. Вайргад ближе к этому состоянию дел.

На локалхосте оно всегда так.

> Я видите ли знаю лулзовые вулны дефолтной конфиги, когда клиент мог всех
> остальных клиентов сервера MITM'ать. Да, не очень давно эти позорники починили
> сие. Но до этого дохрена лет с вулном прям в дефолтах
> сидели, им норм, "зато TLS VPN!".

Ну, т.е. репорта аудита от тебя мы не увидим, а вот скулёж- это в любых количествах. Классика опеннета.
Ну хоть загугли жертв, а то такой- то вулн! И все молчат! Наверное, правительство скрывает!

> Да так, всякие умники сели, налетели на бабки или что там с
> ними случилось когда их "секурный" впн вскрыли по наглому детским вулном
> - который общеизвестен в узких кругах но если вы нуб и
> не доперли явно это заткнуть - а вот вам такая вот
> секурити, уровня картонного щита :). Да, такое могу MITM'ануть даже я
> - для меня это достаточный аудит безопасности чтоб не уповать на
> такие средства.

Так что там с ними случилось? Сколько пострадавших? Сколько бабок у них украли? Скольких вскрыли? Скольких ты митманул? Где хоть что- нибудь кроме скулежа про митм, который, как ты писал выше, ещё и пропатчили?

> То и значит. Линк более-менее симметричен. Почти как отцы основатели веба завещали.
> Отличие только в том кто первый пакет пуляет. Деление на клиент
> и сервер там только в этом. Сие и позволяет ему бесшовный
> роуминг без гимора и проч. Куда ovpn до такого...

Что значит "Линк более-менее симметричен"?
А как в "бесшовном роуминге", пакеты, отправляемые с сервера назад, на клиента, при смене у клиента сети, бесшовно находят клиента? Без переподключения клиента к серверу?

> Ну вот так. Если у сервера меняется IP - он пинганет клиента
> с нового IP, прозрачно продолжит качать данные. И для IP клиента
> аналогично. Протокол довольно симметричен и все отличие - в том кто
> пуляет первый пакет, т.е. "активно" инициирует а не пассивано слушает.

А если клиент за NAT, то как сервер будет пинговать клиента?

> Не, на ovpn вы такое особо не сделаете, разница между client и
> server большая. А у wg разница минимальна, по большому счету он
> - одноранговый на самом деле. Этим он прелестен, можно вить конективити
> в обе стороны между своими системами с минимумом загонов кто "клиент"
> и "сервер", без большой жирной точки отказа в которую соблазнительно взять
> и у...ть!

А как делают на OVPN? Расскажи механизм OVPN.

> И это не вызывает никаких ацких кластерфаков с up и down ифейсов,
> перетрясом маршрутов, DNS, левыми гонками, утечками пакетов типа DNS Leak и
> чего еще, кучу глюков, пертурбаций, отвалов... wg может прозрачно роамить юзера
> между внещними айпи так что вы даже не заметите что айпи
> сменился. Внутри тоннеля то все параметры - как раньше. Траф немного
> паузится пока линк переключается и восстанавливается как было. Никаких разлогинов, реконектов,
> пертурбаций, глюков, утечек, глитчей. Masterpiece...

Так уже линк паузится и переключается у WG. А как же бесшовность? Э? Не понял, как так- то? А бесшовность- то где? В смысле паузится что- то?
А как это линк переключается, но реконектов нет?

> Мне в 20 раз проще - вайргада взять. И юзать его. У
> меня нет цели - закрутить гвоздь отверткой. Я не оперирую в
> таких концепциях.

Твои концепции хотя бы за пределы локалхоста вышли б.

> И я с ним солидарен. По тем же причинам.

Будто вот это кого- то интересует, с чем ты там солидарен. Будто это ты- Торвальдс. лол

> Без Торвальдса вы б мало куда попали. Потому что на большей части
> серверов и сетевого оборудования - внезапно - Linux.

Я без торвальдса много куда попадал, ибо я попадал в интернетах много куда ещё тогда, когда не был на многих сетевых устройствах.
То, что это поделие берут- это вопрос лицензии. Но если его перестанут брать, замена найдётся. Бабло правит миром, если что.

> Я уже пруфанул себе - путем перехода на линух. И вот теперь
> у меня нетворкинг о котором я мечтал. Более-менее. Не, на винде
> я такой совсем не соберу.

Да мне не интересно, что ты там сам себе пруфуешь, и о чём сам с собою беседуешь. Ты имеешь обвинить винду в чём- то, значит у тебя есть пруфы, эксперт ты опеннетный.

> Представьте себе что я в данный момент даже не скажу вам мой
> внешний айпи. Потому что я его не знаю, а промежуточный слой
> "как-то" сам пробрасывает данные.

Какой "промежуточный слой"? Что ты несёшь? Ты опять TLS дебажишь, юродивый?

> Плюс-минус 1-2 девайса или линка там не настолько уж критичны и как
> максимум ведут к некоторым пертурбациям некоторых частей.

Оставим это в логах как дополнительную информацию для психиатра

> Представьте себе мир где софт не может пойти в сеть без моего
> разрешения. И конечно тут нет DNS leak и packet leaks.

Что, открыл для себя файрвол?

> ...и все это на мелких железках с кредитку размером зачастую :) Питаемых
> от зарядника для мобли или usb порта. Забавно, да? С Linux
> и моими технологиями - я такое теперь могу. Кр00тые нетворкеры думают
> что могут поучить меня. Насчастные паттерналисты, вы спятите пытаясь просто осознать
> конфиг моей сети - это дико отличается от всего к чему
> вы привыкли.

Я не собираюсь осознавать конфиги сетей тех, кем должны заниматься психиатры. Ты там ещё TLS отдебажить не забудь.

Ответить | Правка | Наверх | Cообщить модератору

131. Скрыто модератором  +/
Сообщение от Аноним (-), 07-Сен-26, 13:04 
Ответить | Правка | Наверх | Cообщить модератору

133. Скрыто модератором  +/
Сообщение от aname (ok), 07-Сен-26, 18:17 
Ответить | Правка | Наверх | Cообщить модератору

136. Скрыто модератором  +/
Сообщение от Аноним (-), 08-Сен-26, 00:21 
Ответить | Правка | Наверх | Cообщить модератору

137. Скрыто модератором  +/
Сообщение от aname (ok), 08-Сен-26, 13:39 
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

138. Скрыто модератором  +/
Сообщение от aname (ok), 08-Сен-26, 14:00 
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

139. Скрыто модератором  +/
Сообщение от aname (ok), 08-Сен-26, 14:04 
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

140. Скрыто модератором  +/
Сообщение от aname (ok), 08-Сен-26, 14:13 
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

141. Скрыто модератором  +/
Сообщение от aname (ok), 08-Сен-26, 14:42 
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

62. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:00 
> Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.

Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у вас хотелки от подобных штуковин?
(последний раз с гуем такое юзал в венде, и уже давно только домашнюю сетку админю потому у меня хотелки простые и скромные...)

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

70. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 23:42 
>> Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.
> Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у
> вас хотелки от подобных штуковин?
> (последний раз с гуем такое юзал в венде, и уже давно только
> домашнюю сетку админю потому у меня хотелки простые и скромные...)

Да собственно, раздача адресов и опций DHCP согласно RFC. В случае IPv6- интегрированный RA, чтоб не бегать как обосрвшись, не искать отдельный RA

Ответить | Правка | Наверх | Cообщить модератору

85. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:44 
Ну я надеялся услышать больше хотелок, если честно.
Типа хочу дашборду со списком активных хостов и всеми их адресами, историей по каждому хочу.
Поддержку множества сетей и релей агентов.
Интеграцию с DNS...

Хз, не ужели никто не админит тут большие сети? Хотя бы на пару сотен хостов и десяток подсетей? (почти домашний гиковский сетап)

Ответить | Правка | Наверх | Cообщить модератору

87. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 01-Сен-26, 03:29 
> Ну я надеялся услышать больше хотелок, если честно.
> Типа хочу дашборду со списком активных хостов и всеми их адресами, историей
> по каждому хочу.
> Поддержку множества сетей и релей агентов.
> Интеграцию с DNS...
> Хз, не ужели никто не админит тут большие сети? Хотя бы на
> пару сотен хостов и десяток подсетей? (почти домашний гиковский сетап)

А. Ну базовые хотелки- уровень микрософтовского ДХЦП. Бтв, пока чёт сложно придумать.

Ответить | Правка | Наверх | Cообщить модератору

73. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:48 
> Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у
> вас хотелки от подобных штуковин?

хотелось бы без гуя.

вааще вот неинтересно в гуе вбивать 25 адресов и options для 25 совершенно одинаковых  виртуалок

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

81. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:13 
Да без гуя dnsmasq уже есть, и isc DHCP, может даже и с гуем.

У меня оно пока в состоянии поделки тоже без гуя, просто на LUA описываешь кому что отдавать и всё :)
Идея то в том, что дома даже устройств в сети более 20, плюс гостевые бывают.
Утомительно каждый раз искать концы у кого какой адрес, когда был жив последний раз и прочее.
Хотелось один раз в одном месте всё натыкать и потом наслаждатся статус пейджом....

Ответить | Правка | Наверх | Cообщить модератору

96. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от пох.. (?), 01-Сен-26, 15:57 
isc все же немного достал своей незамысловатостью и рестартами на каждое изменение.

хочу какввенде.... ой то есть не как ввенде, там чуть получше но тоже после второго отдельного от общего пула хоста хочется убить всех.

и options чтоб человекочитаемые какввенде!

У меня "больше двадцати" бывает вот разово поднять очередное аналогов-не-имеющее импортозамещение на просто посмотреть пару месяцев.

(потому что они не умеют в вертикальное масштабирование - совсем)

Ответить | Правка | Наверх | Cообщить модератору

97. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 16:58 
Те хочется отдельного воркфлоу под одиночные хосты без пула?

Насчёт рестарта - для DHCP же не критично, чего так?

Ответить | Правка | Наверх | Cообщить модератору

113. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от пох.. (?), 02-Сен-26, 11:36 
> Те хочется отдельного воркфлоу под одиночные хосты без пула?

хочется отдельных наборов специфических options для пачки хостов (обычно статически резервируемых) а не ctrlc-ctrlv каждому
И чтоб человекочитаемых какввенде а не бнопня двоично-тридцатидвухбитричная как у некоторых там.

> Насчёт рестарта - для DHCP же не критично, чего так?

не прям критично но нахрен не упало лишние проблемы самому себе создавать. Почему виндовый может поменять один несчастный хост без рестартов, а шв@60дкиной помойке нивсилу (зато никаких тебе use after free, нет free, нет use)?

Ответить | Правка | Наверх | Cообщить модератору

114. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 13:13 
> И чтоб человекочитаемых какввенде а не бнопня двоично-тридцатидвухбитричная как у некоторых там.

Это зависит от того что за опции, всмысле основной набор и популярное или какие то вендорские опции или ещё что то не описанное толком.

Ответить | Правка | Наверх | Cообщить модератору

119. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от пох.. (?), 02-Сен-26, 16:06 
вот в том и смысл чтобы такого не было. И любые нестандартные можно было один раз добавить и дальше использовать в человекочитаемом виде. Какввенде короч.
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

25. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:38 
да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы _клиентам_ услуги продаем, и даже совершенно не it.

И делать за тяпляпера автора вайргада то что он поленился сделать (то есть все кроме протокола - по факту вот весь openvpn с нуля и целиком заново изобретать, потому что те протокол тоже взяли готовый, внезапно, openvpn - это не про протокол вообще) - нам во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn. А целая клаудшмара - не может, упсь, у них мощностев не хватаит.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 17:40 
> да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы
> _клиентам_ услуги продаем, и даже совершенно не it.

По вам и общему уровню айти у вас и таким же спецам - заметно.

> И делать за тяпляпера автора вайргада то что он поленился сделать (то
> есть все кроме протокола - по факту вот весь openvpn с
> нуля и целиком заново изобретать,

По факту - вкатить надстройку менеджмента над вайргадом. Но вы с вашим уровнем айти не можете даже нанять кадра который у гугли спросит как и что. Вместо этого - вот - наняли каких-то унылок. И я очень сомневаюсь что это все у вас там сколь-нибудь секурное с такими типами, а бонусом вероятно еще и мозг делает, отваливаясь при реконектах к сотовой сети или переключении с вафли на сотовую сеть и обратно и прочие прелести. Но винтикам приказано - жрать г-но! За необучашками! Потому что другие в такую помойку не пойдут. Твой энтерпрайз - это так.

> во-первых некогда и некому, а во-вторых и нахрен не надо, потому
> что мы можем позволить себе openvpn. А целая клаудшмара - не
> может, упсь, у них мощностев не хватаит.

Да господи, с вон тем один шкoлoтрoн справится. Даже нулевый - если допрет у гугеля спросить. Гуглобот ему даже конфиги и готовые команды раздаст и все всекоре завертится.

Ответить | Правка | Наверх | Cообщить модератору

43. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от User (??), 31-Авг-26, 17:54 
Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!
А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с двадцатибаксовой подпиской справится) - но пользоваться результатом чот очково,лучше от - "в opensource!" выложить пущай тама грабли пособирают...
Ответить | Правка | Наверх | Cообщить модератору

51. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от нах. (?), 31-Авг-26, 21:08 
> А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с
> двадцатибаксовой подпиской справится)

справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам зависеть от васяна и его суперумений, когда есть готовое решение с сотнями тыщ успешных внедрений?

(реальный случай - у нас вот такой васян взял и уволился на днях. Или его.. чорт их там сантабарбару разберет. И чо вот делать с его двадцатибаксовыми поделками - не знает теперь абсолютно никто. И ставки выбить не дадут, сокращения.)

Ответить | Правка | Наверх | Cообщить модератору

74. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 31-Авг-26, 23:52 
> справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам
> зависеть от васяна и его суперумений, когда есть готовое решение с
> сотнями тыщ успешных внедрений?

Ну так у вайргада успешных внедрений уже нихрена не меньше. Нравится тебе или нет но это очень популярная штука. И в отличие от - он намного менее проблемный и глюкавый в целом. Как раз потому что там смльно меньше наворотов. Через openvpn можно чуть ли не клиента вообще расхачить напрочь если сервер недружественный, вулнов такого типа было - легион.

А учитывая что оно еще по дефолту дофига лет клиентский серт от серверного не отличало в принципе - подобные приколы мог любой клиент того же сервака впн вытворять. Просто за факт своего существования и тупость дефолтных проверок серта.

> (реальный случай - у нас вот такой васян взял и уволился на днях.

А знаешь сколько реальных случаев жесткого траха вляпавшихся в овпн было через все вон те приколы? Я вот несколько - знаю. Потому что поинтересовался немного вместо загибания пальцев.

Ответить | Правка | Наверх | Cообщить модератору

76. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 00:13 
> Ну так у вайргада успешных внедрений уже нихрена не меньше.

опять васян-самоучка без мотора врет и подменяет понятия.
У libssl "внедрений" еще на пару порядков побольше чем у вайргада. Но впном сама по себе она не является. Внедрений на базе зеротраст или кто там еще третий, превращающих туннель точка-точка таки в управляемый впн - единицы.

> Нравится тебе или нет но это очень популярная штука.

васянам нравится, подкроватные хосты соединять. В более-менее крупных сетях - ну вон тут один пропагандист готовых решений (туннелящих авторизацию в чужие облачка) все пропагандирует, видимо, уже купил, но я ни разу ни у кого не видел. А я в отличие от тебя, повидал значительно больше чем твой подкроватный мирок.

Как правило, там где изначальной конструкцией сети не предусматривали массовый внешний доступ или совсем плохо с деньгами - стоит именно openvpn. У остальных стоит естественно железка с ipsec как минимум на одной стороне. Обычно она умеет и ssl vpn если у клиента совсем плохо с провайдером. Но это и не покупатели трунасов ни разу.

> А знаешь сколько реальных случаев жесткого траха вляпавшихся в овпн было через все вон
> те приколы?

Знаю, ноль. Врунишка.

Ответить | Правка | Наверх | Cообщить модератору

83. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:29 
IPSec такое себе, но да, у кого это массовый сервис держат отдельную железку и обычно там ещё какойнить SSTP/OpenVPN + собственный http@tls протокол.
Ответить | Правка | Наверх | Cообщить модератору

100. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 20:12 
ну я ни разу не видел таких железок (но я по подвалам-то давно даже в режиме того самоучки-без мотора не шарюсь).

Обычные железки умеют ipsec, site-2-site совместимый с другими железками, и xauth обычно несовместимый ни с чем кроме собственного клиента. Подвенду. Циска имеет (opensource 3d party) клиента под линуксы но он такой... "мы (опять!) починили rekeying!"
Плюс они же (и эти самые клиенты) умеют в ssl-vpn для тех юзеров у кого все плохо.

Причем это уже вот уровень контор где утреннее подключение всех отпущенных на длинную цепь рабов почти не отличаешься от ddos атаки. openvpn конечно же лег бы от такого.

Ответить | Правка | Наверх | Cообщить модератору

105. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 22:06 
Да я тоже их не видел, не считая DFL210 который давным давно админил как роутер.
Но дружественная контора как раз пилит ngate.

Тот клиент который ты упоминал это openconnect, я как раз его щас юзаю и там как раз ssl-vpn. Там не только циска если что. Вендоры различаются пожалуй только заголовками в http.

Я его закостылил парой шелл скриптов чтобы больше никогда не пришлось руками вводить пароль и mOTP %)
TOTP я бы ещё простил, наверное, и вводил руками, но mOTP прям издевательство над здравым смыслом %)

Ответить | Правка | Наверх | Cообщить модератору

107. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 22:46 
не, опенконнект это поделка совсем не для того.

для ipsec с xauth тебе нужен vpnc
но оно такое, с большого горя только. Причем ему нужен разумеется дешифрованный psk.

Ответить | Правка | Наверх | Cообщить модератору

69. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 23:40 
> Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой
> задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не
> уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!

Это из разряда - уметь интерфейс "вожжи" к которому привыкли извозчики - типа лучше чем не уметь его. Но если делали автомобиль, возможно, это было не лучшей идеей.

То что древние необучашки словили идею фикс на каком-то подходе и уверены что должно быть так - не гарантирует что это хорошая идея. Как по мне это источник глюков, хрупкости, отказов и обломов. Для современного мира это решение подходит хреново, достаточно заморочиться вопросом "что это г-но сделает, если мобильный юзер проскочит на поезде тоннель?". Окажется что такое чудное решение - создаст массу факапов. А вот wireguard - по сути "link saver", прозрачно отроумится на другой айпи, а конекции в тоннеле даже не заметят что это было. Попробуйте с ovpn + dhcp и чтоб конекции не рвались и пертурбаций не было так вообще сделать. Если очень долго тр@хаться - некое кривое подобие может и получится, но все равно будет порой брыкаться. А в wg это - дефолтное поведение.

> А делать косплей этого вот всего из-палка-унд-веревка конечно можно

И порой лучше чем непонятное месиво из металла, пластика, композитов и проч - "а теперь со всей этой фигней мы попробуем взлететь". Хотя если вертикально, вниз и недолго - летает что угодно :)

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

90. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от User (??), 01-Сен-26, 07:17 
Ну, большинство из нас тут не школотронам квн для ютуп, дота и борьба-с-режимом(ТМ) продает, да? Тем пожалуй и правда, трагедь коль "из-за-пропавший-пинг" тима раканов катку слила!!!

А так, чтоб в жизни этот самый "роуминг" на что-нибудь влиял - я пожалуй что и не придумаю. Не, ну вот раньше вот когда модно было skype for business унутре сети прятать и токма телефоном (Добавочный 5555, с МТС бесплатно!) наружу высовывать - оно мооооуууужеееет быыииить и - а щас-то? Тем более, что если не брать всякую экзотику вроде "поверх TCP", "кластер openvpn за балансировщиком" и т.д. - float в общем работает достаточно хорошо для реальных потребностей.

А вот динамическое управление доступом, контроль этого самого доступа на всем жизненном цикле, session management, нормальный аудит\отчетность, соответствующая корпоративным требованиям(ТМ) политика аутентификации (Все-любят-MFA, ага), не дай б-жечки комплаенс рабочих станций (Бида-бида!) - это да, это важно. "Сесть", скорее всего даже при пиковом раскладе не получится - а вот вылететь под-зад-коленом прокосячившись - прям запросто.

И вот если взять не "wireguard+васянпортал+башпортянки", а решение, закрывающее данные задачи с wg внутри - ну-там какой-нибудь netbird\headscale - то размер итоговой этажерки (Один keycloak чего стоит!) будет раз так ээээ... в несколько поболе, нежели openvpn даже и с обвязкой.

Ответить | Правка | Наверх | Cообщить модератору

124. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (124), 04-Сен-26, 22:54 
> Ну, большинство из нас тут не школотронам квн для ютуп, дота и
> борьба-с-режимом(ТМ) продает, да?

А какие-то окочанелые энтерпрайзные гомна окучивает - с тем что приказал начальник? Да господи, вы и правда - ассенизаторы от айти.

Ну а могу как белый человек - делать себе сети просто, удобно, безопасно, и как хорошо работает. Даже в условиях отличных от идеала. А не все вон то непотребство. И какая мне разница сколько вас? Мне главное чтоб этот позорный кластерфак - не у меня.

> А так, чтоб в жизни этот самый "роуминг" на что-нибудь влиял -
> я пожалуй что и не придумаю.

Ну да, кроме нормального user experience. Рабам такое не положено. А я как свободный человек могу себе позволить - юзать компы с кайфом. Чтоб делаемые работы - доставляли. А результат - радовал меня и клиентов. Лучший день - когда клиент говорит "вау" и удивляется что так можно было.

> А вот динамическое управление доступом, контроль этого самого доступа на всем жизненном
> цикле, session management, нормальный аудит\отчетность,

Вайргад никак этому всему не мешает - тот же клаудфлер нечто такое практикует для половины глобуса примерно.

Какой человек, такие и хотелки. Раб мечтает о цепи подлиннее и комфортных кандалах. Сводобный человек мечтает о например крыльях за спиной, турбинку врубить - и вот так, с птицами рядом - ать! Оба как бы мечтают о свободе, но есть нюансы. Главный из которых - в том что рожденный ползать летать не может.

> итоговой этажерки (Один keycloak чего стоит!) будет раз так ээээ... в
> несколько поболе, нежели openvpn даже и с обвязкой.

Энтерпрайзники могут уг сделать и из wg, кто бы сомневался.

Ответить | Правка | Наверх | Cообщить модератору

129. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 06-Сен-26, 15:05 
> Ну а могу как белый человек - делать себе сети просто, удобно, безопасно, и как хорошо работает. Даже в условиях отличных от идеала. А не все вон то непотребство. И какая мне разница сколько вас? Мне главное чтоб этот позорный кластерфак - не у меня.

Мы очень рады и горды, что ты и твои (воображаемые) друзья можете смотреть гачу и крутить ютуб не снимая желтого рюкзака... хотя нет.
Нам пофиг.

>Вайргад никак этому всему не мешает - тот же клаудфлер нечто такое практикует для половины глобуса примерно.

Нуу... и это совершеннейшая правда. Вот только он - в чем как раз таки и проблема - никак не помогает, да? А вот стоит тебе только самому - без помощи - запилить аналогичную функциональность... Ну вот можешь посмотреть на CVE в каком-нибудь netbird, ага. "Шо сынку, помогли тебе те ляхи?"
\Это отметая в сторону вопрос того, что ты - персонально ты - лично ты - ни в одном месте не cloudflare и ничего подобного сделать не сможешь просто по тому, что с реальными потребностями не сталкивался и задачу не поймешь, даже если тебе её три БА по постановкам распишут.\

> Энтерпрайзники могут уг сделать и из wg, кто бы сомневался.

И ты конечно же приведешь пример "не энтерпрайзного" control plane к wg с динамическим применением правил и интеграцией с LDAP без вот этого вот всего, да? Сейчас вот откроешь гугль и прям первые десять ссылок - то, что нужно, правда?

Ответить | Правка | Наверх | Cообщить модератору

132. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 07-Сен-26, 13:24 
> Нам пофиг.

И вы полфорума за мной гнались чтоб сказать это? :). Но да, таких как вы - нормальные гики обходят за километр. Завидовать клиенту accenture может разве что какой-нибудь похонах (его помойка еще хуже, вероятно).

> Нуу... и это совершеннейшая правда. Вот только он - в чем как
> раз таки и проблема - никак не помогает, да?

Извозчикам автомобили тоже - не помогали. Но в итоге - где все любители вожжей? Не то чтобы они СОВСЕМ вымерли, но...

> лично ты - ни в одном месте не cloudflare и ничего
> подобного сделать не сможешь просто по тому, что с реальными потребностями
> не сталкивался и задачу не поймешь, даже если тебе её три
> БА по постановкам распишут.\

Вот персонально я - с клаудфларой могу кое что сделать. Например, поюзать их сервис, зацепившись к нему тем же вайргадом. Представляете?

>> Энтерпрайзники могут уг сделать и из wg, кто бы сомневался.
> И ты конечно же приведешь пример "не энтерпрайзного" control plane к wg
> с динамическим применением правил и интеграцией с LDAP без вот этого
> вот всего, да?

Образцовый энтерпрайзник :). До которого не доперло что со всем его AD - он не пуп земли, а незначительный процент рынка, который ни на что не влияет. Зато до майкрософта с абажуром уже начало допирать какой кусок рынка они прощелкали клювом. Вы и для майкрософт уже - совсем не топовый приоритет. Они б имхо вас слили б как легаси - если б это не несло такие репутационные издержки.

Так что если честно - я из таких контор свалил ДО того как wg вообще появился, и забыл это все как страшный сон. Исследовать не интересный мне сегмент рынка для ублажения мерзкого энтерпрайзника - ну вот нет. Мне просто не интересен этот класс проблем.

Ответить | Правка | Наверх | Cообщить модератору

135. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 07-Сен-26, 19:31 
> Вот персонально я - с клаудфларой могу кое что сделать. Например, поюзать их сервис, зацепившись к нему тем же вайргадом. Представляете?

Неа. Персонально я - ЗНАЮ, что про cloudflare вы знаете вот ровно столько же, сколько про все остальное - НИЧЕГО. Нет, я бы с удовольствием посмотрел, как вы подключитесь к zero-trust с помощью ванильного wg - но вы ж опять сольетесь, да? И про то, что дефолт в warp вот уже "почему-то" не wg (к которому вы без родного клиента - снова - хрен подключитесь) а вот MASQUE вы - снова - не в курсе. Предеполагаю, что и к старому warp с ванильным wg вы подключались вот "никогда" - теоретически-то оно возможно, а вот практически - у вас лично - хрен получится, да и было бы зачем...
> Образцовый энтерпрайзник

Ну таки да. Я ж и не скрываюсь?
А вот вы - нихрена не в cloudflare и не в tailscale работаете, а образцовый подвальный васян-по-объявлению, и? Я на "причастность" к cf вот не претендую, а вы - при полном непонимании что и зачем - почему-то "да". Странно, правда?

Ответить | Правка | Наверх | Cообщить модератору

55. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 21:24 
> По вам и общему уровню айти у вас и таким же спецам - заметно.

зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов.

Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных до зубов фуфел.
(да и в тех на самом деле выучил три команды достаточные для своего подкроватного проекта, шаг в сторону - этомынипрахадили)

> По факту - вкатить надстройку менеджмента над вайргадом. Но вы с вашим уровнем айти не
> можете даже нанять кадра

мы с нашим уровнем можем НЕ нанимать кадров вроде тебя. У нас и так все работает. Без васянов-самоучек с чсв over 1000 и нулевым пониманием что нужно для дела, а что - модное ненужно. А когда такой уволится - иди выясняй, что он там нагуглил и из костылей и палок намутил.

А тебя не наняли, опять. Сидишь в подвале, сикретные бандлы через фидонет пересылаешь.

Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

75. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 01-Сен-26, 00:09 
> зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов.

Ты взял зеркало? Похвально. Только не стоит это проецировать на других.

> Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных
> до зубов фуфел.

И еще одна проекция. Это ты - страдаешь карго культом. С своими опенвпн и айписеками. Хотя называя вещи своими именами, по сравнению с wg это кусок тормозного проблемного оверинженернутого гемора, с кучей вулнов, большим attack surface и затратами на конфигурацию. Вот прямо так.

> (да и в тех на самом деле выучил три команды достаточные для
> своего подкроватного проекта, шаг в сторону - этомынипрахадили)

Я считаю что компьютеры должны - делать жизнь проще. А не добавлять сотни новых вариантов траха с ними. Прикинь?! А то что ты разучил свои ритуалы с TLS - ну круто, образцовый карго культ. И тут вдруг оказалось что можно сравнимых целей - в 20 раз проще добиться. Я понимаю что у малообучаемых носителей каргокульта с этого пригорело - но такова жизнь.

И ZFS твой - такая же шляпа. Крайне нишевая лабуда для полутора юзкейсов, крайне не массовых и нужных сильно некоторым. И *никсы по которым ты фанател - тем же антипаттерном угробились. А я вот - учился на чужих ошибках. И их, и твоих. Потому что мне так же - тем же курсом - не того. Экий я нехороший, да? :)

> мы с нашим уровнем можем НЕ нанимать кадров вроде тебя.

Я таких как вы - вижу за килопарсек. Поэтому я и сам вас за километр обойду так то, можете не париться. В такую помойку пойдут только совсем пропащие необучашки, которым терять уже нечего, своим ходом нихрена не умеют, в более приличные места не берут, так что и это - работа, типа. Можно лохам своего энтерпрайз-фуфла с умным видом впарить.

> У нас и так все работает.

Расскажи как твое фуфло переживает смену айпи на линке и вообще пертурбации вида "мобильник переконектился к сети". И что там с конекциями внутри твоего овпн происхожит при этом.

И вот тут мы поговорим за достигнутые эксплуатационные свойства. Ибо технологии должны улучшать жизнь людей а не добавлять глюков и геморроя как результат работы таких как ты.

> нулевым пониманием что нужно для дела, а что - модное ненужно.

Я понимаю что хочу - чтобы все работало и не делало мозг. И отмахки погонщиков лошадей что отвал линка при проезде тоннеля это типа норм и отпавшие конекции типа нормалек - меня не устраивают, когда показано что можно без этого всего. А уж что при этом DHCP какое может вытворять... ать ать ать... вся ваша стройная система костылей и подпорок на практике сыпется при малейшем тыкании в нее палочкой из реального мира.

> А когда такой уволится - иди выясняй, что он там нагуглил
> и из костылей и палок намутил.

А у тебя все то же самое но еще - с х-выми эксплуатационными свойствами и зарплатой необучаемому баклану убивающему море времени на фигню. Что есть явная переплата.

> А тебя не наняли, опять. Сидишь в подвале, сикретные бандлы через фидонет
> пересылаешь.

Я и не прихожу наниматься в такие помойки как твоя. Видишь ли, если б я назвал имена где я работал - ты б вообще очешуел. Но они мне просто - надоели. И я решил попробовать своим ходом. Кой-чему научившись - у вон тех. А ты всему этому не научишься - никогда. Потому что в твоей помойке вообще нормального IT Department - нет и не будет никогда. И я в курсе этой фигни.

> Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.

Ага, подгон задачи под ответ - это даже круче чем подгон решения под ответ :). А реально все упирается в пару необучашек делающих другим мозг. И если таких попереть с вольчим билетом - качество сервиса обычно улучшается. Почему-то.

Ответить | Правка | Наверх | Cообщить модератору

79. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от нах. (?), 01-Сен-26, 00:52 
>> Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных
>> до зубов фуфел.
> И еще одна проекция. Это ты - страдаешь карго культом. С своими

нет, я двести раз задавал тебе вопросы про то в чем ты якобы разбирался. Причем первое время - вполне уважительно и в надежде на ответы, поскольку обычно верю людям пока они не докажут делом что верить им не стоит.
КАЖДЫЙ, ровно КАЖДЫЙ раз ты врал и хамил. И верешал что это не твоя задача и это тебе знать незачем, когда вертеться было уже некуда.


> attack surface и затратами на конфигурацию. Вот прямо так.

спасибо за ваше экспертное мнение. А если вообще из розетки выдернуть - то вообще никаких атак и затрат на конфигурацию.

> Я считаю что компьютеры должны - делать жизнь проще. А не добавлять

опять верчение ужом и попытка оправдать собственную безграмотность.
Безусловно всем очень важны твои мнения про "attack surface" и затраты на то что ты не умеешь конфигурить и не понимаешь для чего предназначено.

> И тут вдруг оказалось что можно сравнимых целей - в 20

нет, нельзя. "Сравнимая цель" не туннель точка-точка между твоими двумя подкроватными хостами и сверхценнейшей мабилкой. Он вообще никому кроме тебя нахрен не упал. (у меня таких вот почему-то ноль)
Просто опять ты демонстрируешь свою нулевую квалификацию. Сравнимая цель на базе wg - будет точно такой же хреновиной, только собранной васяном-самоучкой из дерьма и палок найденных тут же в гугле, и палками подпертой. Конечно же она будет в 20 раз лудше и надежнее! Нет.

> И ZFS твой - такая же шляпа. Крайне нишевая лабуда для полутора

такая же. Для тех кому нужно управление стораджем и надежность хранения при разумных затратах (а это не dup) без внешних костылей. А не невнятное нечто c data eating bugs 15 лет там. Вот для него у меня и правда не осталось применений. Когда выяснилось что его даже скопировать 1:1 можно гарантированно только dd - ну не то чтоб я сильно удивился, уже и так все было понятненько...

https://web.archive.org/web/20180702202114/http://confluence...
а это про другой фуфел. Тоже прекрасное.

недоделано и брошено ровно вот в том виде в котором было в том году.
Автырь убежал осчасливливать мир новым фуфелом, и тоже опаньки, фигня опять вышла. (а другой hierarchical storage у вас нет. Хотя тебе с единственной флэшкой и незачем.)

> юзкейсов, крайне не массовых и нужных сильно некоторым. И *никсы по

внезапно, промышленные решения - не то чтоб прям немассовые, но васяну в гаражах они и правда не особо подходят.

> Расскажи как твое фуфло переживает смену айпи на линке и вообще пертурбации

у меня нет внезапных смен айпи на линке.

> вида "мобильник переконектился к сети". И что там с конекциями внутри
> твоего овпн происхожит при этом.

Понятия не имею, у меня нормальные сети, ничего никуда не переконнекчивается.
Вероятно не только меня не интересуют эти проблемы, раз до чудо-поделки донефельда никто их не собрался исправлять.

> А у тебя все то же самое но еще - с х-выми

нет, у меня не то же самое. Если я встану и сейчас уйду - любой админ с примерно моим опытом сможет с того же места, без гуглежа вопросов без ответов. Ну пару часов потом (_потом_) потратит чтобы прочитать документацию почему я сделал так а не другим способом, и где лежат скрипты автоматизирующие часть рутины (моей - ему может и не зайти).

> Я и не прихожу наниматься в такие помойки как твоя. Видишь ли,
> если б я назвал имена где я работал - ты б

Я уже слышал о твоей работе джуном в IBM, не хочу тебя огорчать, но тогда туда нанимали любой молодняк с улицы. И тут же увольняли, как только проект закрыт. Ничего суперкрутого для этого представлять собой было не надо, наоборот.

И ты там явно ничему не научился, почти все твои "знания", демонстрируемые здесь - одна бабка сказала.

> вообще очешуел. Но они мне просто - надоели. И я решил
> попробовать своим ходом. Кой-чему научившись - у вон тех. А ты
> всему этому не научишься - никогда. Потому что в твоей помойке
> вообще нормального IT Department - нет и не будет никогда. И
> я в курсе этой фигни.

да, да, конечно-конечно. Васян из подвала вещает! Он точно знает где нормальные!

>> Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.
> Ага, подгон задачи под ответ - это даже круче чем подгон решения

ты не способен понять задачу. Точка. Даже когда тебе уже двадцать раз объяснили детали.

Потому что у тебя ноль опыта работы в IT. Джун в исследовательском подразделении крупной компании без доступа к ее же инфраструктуре - не IT.
Весь твой опыт - васянство и наколенная химичка.

Причем ты до ус..чки боишься сказать, чем же на самом деле занимаешься. Очень профессионально.


Ответить | Правка | Наверх | Cообщить модератору

84. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:41 
> Причем ты до ус..чки боишься сказать, чем же на самом деле занимаешься. Очень профессионально.

Это же аноним, он пришёл сюда оторватся за то как ему плохо живётся, он боится что его ещё больше зачуханят, поэтому никогда не логинится, но по буквам то видно :)
Я пару раз видел таких: для них признать ошибку хуже чем что угодно, прям жисть кончена.

Самое интересное что роста без ошибок не бывает, а отказ от признания ошибок означает отсутсутствие развития.

Ответить | Правка | Наверх | Cообщить модератору

125. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (124), 04-Сен-26, 23:03 
> Это же аноним, он пришёл сюда оторватся за то как ему плохо
> живётся, он боится что его ещё больше зачуханят, поэтому никогда не
> логинится, но по буквам то видно :)

Вот вы лолки. Кто меня зачуханит то? У меня в отличие от вас - хозяев нет. В этом мы бесконечно разные. И наше мышление бесконечно разное. Ваш предел мечт - цепь подлиннее. Мой предел мечт - межгалактические путешествия как минимум. Тот кто хочет измерять расстояния в световых годах не поймет радости раба от 5-метровой цепи и вместо этого спросит зачем так жить - если можно вообще на цепи не сидеть.

> Я пару раз видел таких: для них признать ошибку хуже чем что
> угодно, прям жисть кончена.

При том одного такого ты можешь увидеть прямо в зеркале. Вместе с твоим RSA любимым, так, для начала. Почему-то когда про секурити вообще встает вопрос - ты стыдливо скипаешь сколько проблем в реализациях RSA вообще можно влепить, даже если забыть про поганые свойства - зато DJB предъявляешь по полной. Очень несимметричная криптография получается. И вообще - стандарты суждения по жизни.

ЧСХ как я вижу - самую дурную шутку это играет с носителем этих стандартов. А я что, мое дело показать all что есть и другие пути. Более интересные и менее мерзотные. Даже если и геморные. Да, я не дам вам рыбу. И даже удочку. Но я могу показать как ее сделать. Это даже интереснее.

> Самое интересное что роста без ошибок не бывает, а отказ от признания
> ошибок означает отсутсутствие развития.

Сказал человек который не может признать 100500 косяков RSA, быкует на DJB за куда более мелкие факапы, не может признать что эксплуатационные свойства wg - явно лучше, и вот это все.

Ответить | Правка | Наверх | Cообщить модератору

65. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:05 
Ты видимо не понял когда тебе написали что IT это не их бизнесс.
Значит что они минимизируют/дистанцируются от сложных конфигов и тем более доработок, они берут готовое в магазе/инете и это юзают.

То что школотрон справится - это не аргумент.
Кто после 10 итераций "школотрон српавился" будет разгребать проблемы?

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

72. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 23:48 
> Значит что они минимизируют/дистанцируются от сложных конфигов и тем более доработок, они
> берут готовое в магазе/инете и это юзают.

Ovpm без длинного напильника в дефолтном виде - крайне кошмарная субстанция с кучей проблем. Дефолты там вообще от фонаря по жизни, вплоть до того что цать лет к ряду оно было по дефолту уязвимо к тупейшему MITM, любым клиентом того же сервера в дефолтной конфиге. Но такой факапище видимо несчитово, да? :)

> То что школотрон справится - это не аргумент.
> Кто после 10 итераций "школотрон српавился" будет разгребать проблемы?

Да господи, нанял интегратора/аутсорс как сервис - и они разгребут. А нанимать админа - и именно продвигающего ovpn - это вообще диагноз, некомпетентного необучаемого хрена наняли и дырявое решение вкатили где CVE надо патчить - буквально каждый месяц по 5 штук (ну а сколько ты хотел в libssl чудак?!). И врядли похобразное будет в курсе и тем более оперативно это все будет делать.

Ответить | Правка | Наверх | Cообщить модератору

77. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 00:15 
> Ovpm без длинного напильника в дефолтном виде - крайне кошмарная субстанция с
> кучей проблем. Дефолты там вообще от фонаря по жизни, вплоть до

врунишка опять врет.

> того что цать лет к ряду оно было по дефолту уязвимо
> к тупейшему MITM, любым клиентом того же сервера в дефолтной конфиге.
> Но такой факапище видимо несчитово, да? :)

да, потому что ты такой митм даже в лаборатории своей подкроватной не создашь. Не говоря уже о реальном. Очередные фантазии вруна, за которым гонится анб и мосад. Всем было феерически пофигу на эту выдуманную проблему.

> Да господи, нанял интегратора/аутсорс как сервис - и они разгребут. А нанимать

А платить мы вруна местного заставим?
(и за простой бизнеса, пока они - разгребают. Кстати хреново они обычно разгребают, это вообще не интеграторские задачи. Это как раз задачи отдела ИТ, с которым и работают интеграторы. Врунишка из подвала про интеграторов снова в газете читал.)

> админа - и именно продвигающего ovpn - это вообще диагноз, некомпетентного
> необучаемого хрена наняли и дырявое решение вкатили где CVE надо патчить

отойди от зеркала. Тебя никто не наймет, ты опять врешь.

> - буквально каждый месяц по 5 штук (ну а сколько ты
> хотел в libssl чудак?!). И врядли похобразное будет в курсе и

я хотел  бы чтобы ты наконец заткнулся со своим враньем и хамством.

> тем более оперативно это все будет делать.

конечно конечно, только местный враль и эксперт-ни-в-чем в курсе.

А ну-ка, врунишка, сообщи нам про пять штук _действительно_способных_ повлиять на пользователей openvpn уязимостей за прошедший месяц. И за последний год заодно.

(щас опять будет вранье, хвастовство и хамство вместо ответа)

Ответить | Правка | Наверх | Cообщить модератору

126. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 04-Сен-26, 23:43 
> врунишка опять врет.

Ну да, кроме того что это тупье не чекало тип серта по дефолту. А поскольку у клиента серт валидный - клиент мог сетапнуть фэйксервер и митмануть другого клиента влет.

При том все кому было надо - были в курсе, с обоих сторон. Кому интружн в инфру, кому отдых лет на эн. Пощады не дождетесь, с ламерами разговор простой. Лет наверное через 10 непотребства - до ovpn доползло, законопатили таки.

> да, потому что ты такой митм даже в лаборатории своей подкроватной не создашь.

Мне это впервые показали - "практикующие эксперты", дофига лет назад. Я не знаю кто они. Информационная безопасность - штука комплексная :). Но я уверен что если их выставить против ветеран-юникс-"экспертов", я знаю чем закончится. И я знаю что по атакам и защитам - хочу быть похож на них, а не... - пусть и для иных целей совсем.

В сетевой безопасности - ваша секурити живет до того момента пока ты и твой "офигенный" корп всем похрен. Первый заинтересовавшийся всерьез - играючи вынесет твой "суперский" булшит. Я уверен в этом. Сравнив их спич и скиллы с твоими.

> Не говоря уже о реальном. Очередные фантазии вруна,

Очередной синдром утенка у печального типа которому TLS Bumping кажется рокетсайнсом. Кому рокетсайнс, а кто практикует оптом и в розницу. То что дикарь не может поверить что железная птица пилотируется людьми а не богами - я не виноват. Как и в том что он скатился в ритуалы камлания на стандарты и баззворды, давно утратив знание и понимание. Информационная безопасность таких как ты и User - как бамбуковый самолет, имеет сугубо ритуальное значение. Практического толка от нее ровно ноль.

> А платить мы вруна местного заставим?
> (и за простой бизнеса, пока они - разгребают.

Вообще-то у белых людей подробное в контрактах прописывается. Но корпоративному винтику это не рассказывают. А зачем? И тут уж как стороны договорятся - так и будет. Каждый взвешивает свои риски и косты и решает интересно ли им в таком виде. Обычный рынок.

Но я в отличие от тебя - работаю на результат, а не бумажки. И те кто со мной имеет дело - в курсе.

> разгребают, это вообще не интеграторские задачи. Это как раз задачи отдела
> ИТ, с которым и работают интеграторы. Врунишка из подвала про интеграторов
> снова в газете читал.)

Это все зависит от масштаба, деталей и проч. Воооон те господа - вообще даже новые юниты крафтить себе сами умеют - как и весь стек технологий в их руках. Ну вот такой договор с ними был. Ессно все это было не бесплатно. И это кстати killer feature опенсорца.

А мне нет резона париться - я смежные задачи окучаю, на мой век их хватит.

> отойди от зеркала. Тебя никто не наймет, ты опять врешь.

Это ты себя в зеркале увидел. Я ж сказал тебе, склерознику, что к конторам типа твоей с такими "спецами" не подхожу на пушечный выстрел. И предпочитаю - "не по паспорту, а по морде". Это эффективнее.

>> хотел в libssl чудак?!). И врядли похобразное будет в курсе и
> я хотел  бы чтобы ты наконец заткнулся со своим враньем и хамством.

Потому что тебе нечем крыть длинный список CVE супер-решения? Э не, я не обязан быть удобным для таких как ты :)

>> тем более оперативно это все будет делать.
> конечно конечно, только местный враль и эксперт-ни-в-чем в курсе.

Я имею наглость думать что мои системы здорово секурнее чем у типа-эксперта с знаниями линуха 10-летней давности, который offensive представителей направления даже на картинке - не видел, но ценное мнение хватает наглости иметь.

...потому что я учитваю существование вон тех. А ты даже поверить не можешь в их сушествование. Это влияет на решения и результаты.

> openvpn уязимостей за прошедший месяц. И за последний год заодно.
> (щас опять будет вранье, хвастовство и хамство вместо ответа)

Надо было за пять часов требовать. И чтоб ремотный рут давало. А то что-то мелко плаваете. А знаешь как здорово юзать vpn - для передачи траффика? Без делания мозга? А не вот этого позора? :)

Ответить | Правка | Наверх | Cообщить модератору

143. Скрыто модератором  +/
Сообщение от нах. (?), 10-Сен-26, 17:34 
Ответить | Правка | Наверх | Cообщить модератору

45. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (45), 31-Авг-26, 18:26 
> во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn.

Возьмите готовый продукт и пользуйтесь раз некогда. OpenVPN же взяли, вот и здесь возьмите, чтобы и клиенты со всеми прдписями под все релевантные ОС и мобилы, и опенсорсный CP (а у вас там я слышал санкции и джаваскрипт отключают без предупреждения). А ещё лучше, айда к нам, у нас таких проблем нет, можно просто заплатить за сервис и пользоваться. Особенно актуально, когда продаёшь клиентам не-it.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

50. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 21:04 
> Возьмите готовый продукт и пользуйтесь раз некогда.

взяли, пользуются - вот например TrueNas называется. Многие берут. Тем и живет.

Накидывают юзеру нужную группу в AD - и у него доступ через vpn к офисному хранилищу появляется. Протухла учетка - накрывается.
И ноль ручного микроменеджмента.

И для мелких контор с простыми задачами - совершенно бесплатно.

Конторы покрупнее, в которые фринас не вписывается уже - просто ставят тот же openvpn на отдельный сервер, дальше по предыдущей схеме. Все работает, денег платить никому не надо, инфраструктура твоя и ее тебе не отключат потому что цвет паспорта не вышел или товарищмайор невелит.

И вот зачем тут поделка донефельда - совершенно непонятно.

Что тебе на хайпе ее интереснее впарить л-хам чем решение на базе openvpn - это ж твои личные фокусы.

Ответить | Правка | Наверх | Cообщить модератору

63. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (45), 31-Авг-26, 22:03 
> Что тебе на хайпе ее интереснее впарить л-хам чем решение на базе openvpn - это ж твои личные фокусы.

Ты так никогда не разбогатеешь. Надо не OpenVPN продавать (или что там модно сегодня), а решение ваших проблем с удалённым доступом. Вот инструкция как включить. Если чего в инструкции нет, вам это не нужно. Если думаете что нужно, давайте я вам за отдельные деньги помогу сделать чтобы не было нужно.

Тем, кто принимает решения пофиг что под капотом, им надо проблему решить и дальше двигаться. А тем, кому этим потом пользоваться не платят за то, чтобы иметь мнение. И TS, и CF Zero Trust требуют минимума _моих_ усилий. IT службе тоже нравки, прилепил атрибут к пользователю, у него на компе магически появился доступ к нужной сетке, WFH происходит, боссы довольны, а как оно там внутри устроено -- столько не платят, чтобы мнение иметь.

Ответить | Правка | Наверх | Cообщить модератору

67. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от нах. (?), 31-Авг-26, 23:07 
Повторяю - я богатею не продажей впнов, а продажей услуг людям.

Наши проблемы с удаленным доступом - мы чаще всего решаем сами. За это нам платят, вообще-то, те самые, что продали услуги.
А посредник в перепродаже зеротраста в какой-то момент окажется ненужен, мендежеры сами между собой договориться смогут.

Чем заканчивается принимание решений теми кому пофиг что под капотом - как раз наглядно показывает судьба freebsd, zfs и truenas. Все трое как минимум одной ногой в могиле.
Интересно, где теперь харчуются те три х-ла которые все это сотворили?

Ответить | Правка | Наверх | Cообщить модератору

38. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 17:07 
кстати какую ж я прелесть откопал про твой улюбленный второй фуфел - как классно мордокнига бережет (нет) ваших котиков... достойно приличной статьи, но, увы, публиковать негде.
Для опеннета неформат, тут даже короткую заметку по основному направлению не захотели принять.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

58. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:42 
Так напиши хоть тут в каментах.
Ответить | Правка | Наверх | Cообщить модератору

68. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:16 
> Так напиши хоть тут в каментах.

не поместится, там на статью тянет.
Можешь попросить ыы раскопать тебе историю behind the "Why don't people use MooseFS? They read Jeff Darcy's blog." и причем тут - мордокнига.

Непонятно только осталось - его и оттуда "при помощи ноги", или все же - нахапал достаточно акций и смог в early retirement самостоятельно. Но больше похоже все ж что вышвырнули и больше никуда не берут.

Ответить | Правка | Наверх | Cообщить модератору

86. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:49 
Намекаешь что чел продавал змеиное масло под видом великой фс, которую вот-вот ещё чуть-чуть и допилит, тока дайте денех?)
Ответить | Правка | Наверх | Cообщить модератору

95. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 11:13 
> Намекаешь что чел продавал змеиное масло под видом великой фс, которую вот-вот
> ещё чуть-чуть и допилит, тока дайте денех?)

причем допилить пытался прямо вдоль волокон, ну непригодна она была для тех применений - совсем.
В результате и то что там изначально было хорошего - доломал, и редхатовский прожект предпочел сделать вид что не было никакого ванятки, и из мордокниги с тем же самым подходом "seen retirement".

Но потом занялся бегом и забил на этоваше ыт. Успешный успех!

Там еще про сайтег смешновое - то что помогло создать дутый авторитет, в какой-то момент показалось ненужным, ведь его виликого наняла сама мордокнига! И... и пофиг, "раз мне за это деньгов не захотел никто принести и в ножки кланяться - пусть будут прон и казино, нибуду продлять". Ты вот со своим проектом будешь так поступать?

Ответить | Правка | Наверх | Cообщить модератору

99. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 17:07 
> Ты вот со своим проектом будешь так поступать?

В какой то момент приоритеты в жизни и поменятся могут, может он узнал дату своей смерти от врачей и всё это потеряло смысл...

А в остальном хороший PR уметь надо, тут можно только позавидовать.
Но для пользователей таких поделий конечно ничего хорошего :)
Я вот до сих пор опасаюсь на ZFS переходить, так и сижу на UFS2 на файлопомойке.

Ответить | Правка | Наверх | Cообщить модератору

101. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 20:25 
> В какой то момент приоритеты в жизни и поменятся могут

"Вы когда умрете?"

В общем-то в такой перспективе лучше бы остаться в истории не тем чуваком который угробил репутацию чужого проекта а свой угробил весь.

> Я вот до сих пор опасаюсь на ZFS переходить

до сих пор, блин. Поздно уже... опасаться. (кто понял ремарку тот понял)

Теоретически, клава выдала мне вполне реализуемый план как вернуть как было. Ну такой... на годик работы. А еще за годик можно и fsck написать, тщательно позаменяв все assert() [wtf?!] на обработку ошибок. Боюсь что у меня столько уже нет. Да и куда девать результат?

Ответить | Правка | Наверх | Cообщить модератору

104. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 21:58 
У ИТ нет истории, чего уж там. Не считая git log.
И динозавров с перфокартами - и то оно только в школьных учебниках.

Те советуешь и дальше сидеть на UFS2 и не дёргатся - целее буду?)

Ответить | Правка | Наверх | Cообщить модератору

108. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 22:55 
> Те советуешь и дальше сидеть на UFS2 и не дёргатся - целее
> буду?)

если не нужен сложный менеджмент (т.е. у тебя не raid6+0 какой-нибудь с кучей разных фс, и еще вот прикольно zvol с образом вм развернуть как еще один вложенный zpool) - то нет и смысла в zfs.

Ну и если у тебя не та самая конфигурация которая works as intended, но такое у тебя вряд ли - там вроде был нужен geom journal и по-моему поверх него еще что-то было.

Ответить | Правка | Наверх | Cообщить модератору

110. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 04:05 
Я обычно собираю пару дисков в geom mirror и потом поверх geom eli.
Раньше над зеркалами ещё geom stipe был, но щас я так не рискую - был у меня какой то странный опыт когда файлы бились, притом в одном и том же месте. (торрент перехэшируешь - там не сопадает, перекачаешь а там опять оно же и поскольку это миррор и ошибок на дисках не было - похоже что то программное). То ли я с геомом как то не так нахимичил толи UFS2 странно давилась на не дефолтных параметрах в newfs я так и не узнал.
Может как нить соберусь и поэксперементирую на маленьких виртуальных дисках, потому что большие ворочать проблематично когда они забиты и переложить некуда.

Журнал на UFS2 наоборот отключил, уже был как то негативный опыт когда fsck прочекал системный диск с журналом и сказал что ок, а система потом валилась в панику. И так по кругу пока до меня не допёрло руками диск процекать целиком.
В общем в журнале на ссд дисках смысла нет - они и так быстро чекаются.

А на больших томах - я пишу редко, там в основном бэкапы и торренты, типа раз скачал и потом оно раздаётся и смотрится, те опять от журнала толку ноль.

На geom journal я смотрел как то, но меня сильно смутило как он работает и я не стал рисковать, тем более что профит был не очевиден.

Ответить | Правка | Наверх | Cообщить модератору

4. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от pofigist (?), 31-Авг-26, 11:21 
Было же - https://xigmanas.com
Ответить | Правка | Наверх | Cообщить модератору

7. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 11:29 
не навайбкожено, нещитово. (ну и дейсвительно застряли в каком там - 2012м году? Когда кажется и сбежали от них разработчики в трюняс. Этот хоть фичи добавляет, а не просто апгрейд на очередную одноразовую версию фряхи.)
Ответить | Правка | Наверх | Cообщить модератору

8. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 11:31 
ой, а и оно похоже - и правда _было_ - https://sourceforge.net/projects/xigmanas/files/XigmaNAS-Nig.../

нет никаких найтли билдов уже год. Последний разработчик от старости помер или в дроноводы подался (то есть обратно помер).

Ответить | Правка | Наверх | Cообщить модератору

10. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от pofigist (?), 31-Авг-26, 12:03 
Делаем ставки когда сабж придет в аналогичное состояние.
Ответить | Правка | Наверх | Cообщить модератору

19. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 13:46 
Зависит от финансирования. Дадут деняк- будет жить, нет- сдохнет довольно скоро.
Ответить | Правка | Наверх | Cообщить модератору

22. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от pofigist (?), 31-Авг-26, 14:30 
Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это SOHO-уровень - кому это надо?
Ответить | Правка | Наверх | Cообщить модератору

27. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:48 
> Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это
> SOHO-уровень - кому это надо?

присоединяюсь, ну откуда деньги, вы че? Антропики вон 100 баксоф подарили (тем кто купил подписку за 200), кланяйся и благодари, шляпу снять не забудь - это же целый стобакс!

А кормить каждого вейп-кодера по дороге к его личному коммунизму никто не обещал.

Ответить | Правка | Наверх | Cообщить модератору

34. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от pofigist (?), 31-Авг-26, 16:34 
Кормить каждого кодера... Они не нужны.
Ответить | Правка | Наверх | Cообщить модератору

36. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 16:52 
> Кормить каждого кодера... Они не нужны.

не, ну кто-то ж должен агентам задачи ставить и выносить за ними лоток.

но оплата по сниженным тарифам, конечно. Любой же ж аутист справится.

Ответить | Правка | Наверх | Cообщить модератору

31. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aemail (??), 31-Авг-26, 15:59 
супер, на 15 с апдейтом можно
а опеннетовцы все в носу ковыряют и деньги обсуждают чужие
Ответить | Правка | Наверх | Cообщить модератору

37. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 16:53 
> супер, на 15 с апдейтом можно
> а опеннетовцы все в носу ковыряют и деньги обсуждают чужие

Можно, но зачем нам ЭТО вот огромное золотое кольцо в нос?!

Ответить | Правка | Наверх | Cообщить модератору

46. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +3 +/
Сообщение от Аноним (45), 31-Авг-26, 18:28 
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

А что так? Я на опеннете читал, что FreeBSD на три порядка лучше Linux. Они сами себе враги и решили сделать как можно хуже своим клиентам?

Ответить | Правка | Наверх | Cообщить модератору

52. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –4 +/
Сообщение от нах. (?), 31-Авг-26, 21:14 
> А что так?

так получилось.

> Я на опеннете читал, что FreeBSD на три порядка

лучше б ты на опеннете что-то по теме прочитал, тут было. А не свою чушь нес.
> лучше Linux. Они сами себе враги и решили сделать как можно

да. Причем можешь поинтересоваться что с ними потом случилось - вот с теми кто нарешал. Я, правда, снова не знаю куда ты потом результаты выложишь. А мне было б интересно (но не настолько чтоб самому целое osint расследование делать, я и от предыдущего не знаю как отойти).

> хуже своим клиентам?

да. Потому что ZoL, отсутствие нормального memory management, убившее все решения convergent storage на линуксной базе и еще много чего.

Пипл хавает. Вероятно докер в докере под докером им ценнее. Зачем он на насе и зачем нам нас на ZoL - опять сам расследуй.

Ответить | Правка | Наверх | Cообщить модератору

48. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от Аноним (48), 31-Авг-26, 19:06 
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

Так вроде наоборот хорошо, что перешли на Linux. Я в этом FreeBSD вообще ноль. Ни команд не знаю, ни что куда - если вдруг что-то сломается. И честно говоря, переучиваться лень, да и зачем - когда TrueNAS SCALE на линуксе есть? Просто зачем?

Ответить | Правка | Наверх | Cообщить модератору

60. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от iZENemail (ok), 31-Авг-26, 21:48 
> Просто зачем?

Экзистенциональный вопрос задаёте.
Ответ: вам не надо — другим надо.

Ответить | Правка | Наверх | Cообщить модератору

49. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (49), 31-Авг-26, 19:07 
Последнее реальное применение фряхи.
Ответить | Правка | Наверх | Cообщить модератору

53. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от нах. (?), 31-Авг-26, 21:15 
> Последнее реальное применение фряхи.

было. Не последнее конечно реальное, но последнее общеупотребимое. Но и его умудрились прогадить целиком.

Старались.

Ответить | Правка | Наверх | Cообщить модератору

59. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:47 
> В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.

Прям "бесценная" доработка :)


> Клиент и сервер OpenVPN заменены на WireGuard.

Ещё одна "бесценная" доработка :)
Притом что нонче и OpenVPN то если ещё не работает через ядерный KTLS то скорее всего не сложно допилить и на этом все рассказы про мегапроизводительность ваергада рассыпаются, а других преимуществ у него нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально следовало назвать BernshainVPN. А стоит ли за ним АНБ и не родственник ли он Хагелина из Crypto AG - мы наверное опять узнаем лет через 50.

Ответить | Правка | Наверх | Cообщить модератору

78. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 01-Сен-26, 00:34 
> нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально
> следовало назвать BernshainVPN. А стоит ли за ним АНБ и не
> родственник ли он Хагелина из Crypto AG - мы наверное опять
> узнаем лет через 50.

При том все эти теории заговора лезут - от фаната RSA в котором дыр находили - уж всяко больше чем в берштейновском творчестве. RSA вообще очень хлипкая штука которую сложно юзать правильно. И это для крипто - вовсе и не достоинство.

А так в WG - psk есть. Этот скорее всего удержит даже кванты и что там еще. И никакого особого компромата на него за столько лет так и не нашли.

Ответить | Правка | Наверх | Cообщить модератору

80. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:06 
Я вам точно так же могу ответить только в плоскости теорий.
Не смотря на проблемы с RSA - все они известные и решённые, кроме производительности.

Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
В данном случае компромат в том, что они там прибиты на гвозди.
В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.
Ничего не стоило добавить в протокол возможности использовать и любые другие алгоритмы.

В общем ваергард это впн для домохозяеек, примерно как clipper (если правильно помню название) или то что в сотовых сетях или то что в tetra и во всех прочих местах куда дотянулись руки АНБ - вроде да - сосед не услышит, но может быть всякое :)
Лучше чем PPTP но не более :)

Ответить | Правка | Наверх | Cообщить модератору

89. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от morphe (?), 01-Сен-26, 04:00 
> В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.

Вот когда будут предпосылки что текущая конфигурация уязвима - тогда и будем думать о недырявой конфигурации noise что для wg подойдёт

Добавь сюда AES если юзается PSK btw

Ответить | Правка | Наверх | Cообщить модератору

98. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 17:01 
Так уже поздно.
Это чудище везде раскатано и даже если вы попробуете что то поменять... короче проще выкинуть и написать новое :)

Но я то никого не принуждаю, мне лично квн через ссш хватает.

Ответить | Правка | Наверх | Cообщить модератору

127. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 04-Сен-26, 23:50 
> Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
> В данном случае компромат в том, что они там прибиты на гвозди.

Господи, экспертище вы наш криптографический. Он так то - 1305 :) В честь 2^130-5 так то, DJB любит такие вещи.

А у вас "off by 2" аж прямо в названии алго уже. Могу себе представить что у вас в реализациях получается. Кстати алго 1305 - достаточно простое для понимания на мой вкус.

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

88. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от morphe (?), 01-Сен-26, 03:59 
Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс гонит по нескольку раз

ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые вещи

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

94. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от User (??), 01-Сен-26, 09:17 
> Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс
> гонит по нескольку раз
> ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях
> он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые
> вещи

Воу-воу-воу, палехше. Вы тут путаете - openvpn использует TLS только для control-channel и собственно kTLS не использует от слова совсем. А то, о чем идет речь - это DCO (data-channel-offload), и при этом оно а) пакетики через userspace не гоняет б) использует AES с соответствующими преимуществами от AES NI\VAES, что на практике дает сопоставимую с WG производительность с преимуществом на отдельный сетапах.
(В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность IPSec\AES нежели WG много кому много чего подожгли, да.)

Ответить | Правка | Наверх | Cообщить модератору

102. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от morphe (?), 01-Сен-26, 21:19 
> В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность
> IPSec\AES нежели WG много кому много чего подожгли, да.

Bandwidth там выше с wireguard, ipsec там побеждал лишь по потреблению CPU

Ответить | Правка | Наверх | Cообщить модератору

103. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 01-Сен-26, 21:52 
Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях cni не ахти какая актуальная метрика, а на request-response rate, который У ipsec на 50% больше.
Ответить | Правка | Наверх | Cообщить модератору

106. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от morphe (?), 01-Сен-26, 22:33 
> Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях
> cni не ахти какая актуальная метрика, а на request-response rate, который
> У ipsec на 50% больше.

От нагрузки зависит всё же, если тебе для стриминга всякого, а не сайтиков и API - то bulk transfer speed важнее

Да и с request-response есть такой ньюанс что у ipsec оно больше на огромном числе RR, а на среднестатистических значениях там разницы может и не быть

Ответить | Правка | Наверх | Cообщить модератору

109. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 01:45 
Хз чего вы спорите.

Ваергард - для домохозяек: примитивный и с сомнительной криптой, ошибится в настройке почти не возможно.
IPSec для корпоратов и госов, они сами выбирают какая там крипта и мучаются с настройками.
ssh - для админов, чтобы удобно ходить к себе и без лишних сущностей.
ssl-vpn - тонны их включая OpenVPN, OpenConnect (клиент) - середина между ваергардом и ипсеком.

Что до фапа на метрики то оно в обоих случаях упирается в железо, для IPSec (и ssh хотя тут не его профиль, скорее для него это бонус) доступен AES-NI и SHA в процах, что явно делает его менее жручим проц чем ваергард с его вечно программной чачей и poly1307.

Серьёзная контора ваергард не возьмёт потому что скорее всего:
1. у неё есть регуляторка которую она обязана соблюдать
2. ей проще взять железку и админа к ней который по инструкции настроит - тк это промышленное решение
3. ниже риски и в случае чего всё сразу выкидывать не придётся, есть шансы пережить на патчах и плановой миграции

Ответить | Правка | Наверх | Cообщить модератору

112. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 02-Сен-26, 08:16 
> Хз чего вы спорите.
> Ваергард - для домохозяек: примитивный и с сомнительной криптой, ошибится в настройке
> почти не возможно.
> IPSec для корпоратов и госов, они сами выбирают какая там крипта и
> мучаются с настройками.
> ssh - для админов, чтобы удобно ходить к себе и без лишних
> сущностей.
> ssl-vpn - тонны их включая OpenVPN, OpenConnect (клиент) - середина между ваергардом
> и ипсеком.

Э... "Товарищ Эренбург упрощает"(Ц)
WG - на самом деле _хорошая_ штука для целых классов применений. Например site-2-site VPN для branch-office\sales point при поддержке железки? Заверните. При типовом сетапе будет безопасней IPSec+PSK, а при сопоставимом с т.з. безопасности - окажется сильно надёжней (Ну-там не развалится из-за того, что сертификат протух или там от того, что провайдер адрес поменял и за NAT засунул) при плюс-минус равной производительности. Подключить тудой же пяток человек? "Сомнительно, но оууукеееей".
Или вот если у вас нет желания по велению поибэ выписывать отдельные сертификатики на etcd, patroni, haproxy в кластере postgres - завернуть всю внутрянку кластера через WG и подцепить тудой кластер кубика вот через его же - ну прям хорошее решение! И, да - вот тот же CNI с machine-2-machine взаимодействием хорошо ложится.
А вот там, где нужно динамическое предоставление\отзыв прав доступа конечным пользователям, какой-никакой аудит\отчетность об их деятельности, переиспользование существующей инфраструктуры (AD ведь у вас уже есть? И CA в ей, наверное имеется? И вот даже RRAS изкоробочно покладен?), унифицированное управление этим зоопарком - то я бы смотрел в другую сторону. Если железка или там checkpoint\usergate за деньги не вариант - то SSTP или там openvpn в зависимости от представлений-о-прекрасном Заказчика.

Ответить | Правка | Наверх | Cообщить модератору

116. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 13:31 
> Например site-2-site VPN для branch-office\sales point при поддержке железки? Заверните. При типовом сетапе будет безопасней IPSec+PSK, а при сопоставимом с т.з.

Безопаснее только с ваших слов.
Кроме того, как минимум в РФ и видимо США для некоторых типов компаний вам регулятор по башке надаёт за использование этой криптоподелки вместо ГОСТ/ФИПС.

> Ну-там не развалится из-за того, что сертификат протух

Это проблема админа.

> что провайдер адрес поменял и за NAT засунул

Такое только с малым бизнесом бывает, и пожалуй реже чем предыдущее с сертом.

> при плюс-минус равной производительности.

Там ниже про VAES упомянули, который даёт х4 скорости для AES, так что даже близко равной производительности по CPU не получится.


Ответить | Правка | Наверх | Cообщить модератору

117. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 02-Сен-26, 13:51 
>> Например site-2-site VPN для branch-office\sales point при поддержке железки? Заверните. При типовом сетапе будет безопасней IPSec+PSK, а при сопоставимом с т.з.
> Безопаснее только с ваших слов.
> Кроме того, как минимум в РФ и видимо США для некоторых типов
> компаний вам регулятор по башке надаёт за использование этой криптоподелки вместо
> ГОСТ/ФИПС.

Не, регуляторка она вот вообще не про безопасность, она про защиту от врага внутреннего, "проверяющим органом" именуемого.
А так - ну банально большинство людей сэкономит на длине\энтропии PSK (там еще и разные ограничения у разных железок на длину могут образоваться - в том числе и неявные, видел я прикол, когда web-interface (!) тупо транкейтил ключ. Заводишь на разного вендора железках одинаковый - а он ниработаит! А вот если через CLI забить - работаит! Неделя разнузданного секаса для трех человек, да), PFS явно настраивать надо (И опять таки - vendor specific config) - а тут вот good enough для практических применений из коробки, ошибиться не получится. На ЦРУ-моссад мне при настройке точки продаж вот пофиг ).

>> Ну-там не развалится из-за того, что сертификат протух
> Это проблема админа.

Это проблема владельца бизнеса ). Ну и админа, да - один уволился, другой в отпуск ушел и привет. Каждый год последние лет 20 наблюдаю то тут, то там.

Мы ж про наблюдаемую практику говорим, а не про идеальных-сферических-в-вакууме-компетентных-выше-среднего-по-больнице-ответственных-администраторов рассуждаем? У тех да, у тех все Оукей :).

>> что провайдер адрес поменял и за NAT засунул
> Такое только с малым бизнесом бывает, и пожалуй реже чем предыдущее с
> сертом.

Да-да. Особенно если в Москве работаешь. А вот если где-нибудь в Сургуте офис - то уже ва-ри-ан-ти-ки. А если офисов этих сотни две - то раз в год обязательно стрельнёт.

>> при плюс-минус равной производительности.
> Там ниже про VAES упомянули, который даёт х4 скорости для AES, так
> что даже близко равной производительности по CPU не получится.

Ну, только на железках всего этого нет, да. А на последнем зеоне internet gateway лепить - ну, такоэ.

Ответить | Правка | Наверх | Cообщить модератору

111. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 02-Сен-26, 06:20 
Непонятно только, нафига тебе при стриминге оверлейную сеть шифровать - ну вот разве что cp раздаешь (осуждаем!)
Главный вывод - "не всё так однозначно", в общем, ага. Причём обрати внимание - тесты с aes ni были, а сейчас уже vaes подошёл
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

115. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 13:18 
Прикольно, х4 производительности: https://samlaf.github.io/programming/single-core-aes.html
Ответить | Правка | Наверх | Cообщить модератору

118. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 02-Сен-26, 14:00 
> Прикольно, х4 производительности: https://samlaf.github.io/programming/single-core-aes.html

Угу. Но на практике - нужно ядро 6.11+ и поддержка железом.

Ответить | Правка | Наверх | Cообщить модератору

120. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 02-Сен-26, 16:23 
Не вижу проблемы - всему этому уже 3+ года.
Как минимум для тех кому уже тесно на старом - есть чем решить проблему.

Тут мне больше интересно чего с гостом-кузнечиком и магмой делать будут.
В прошлую итерацию была супер оптимизированная версия на SIMD которая почти догоняла AES, получится ли теперь тоже самое с AXV512 сделать - хз.

Ответить | Правка | Наверх | Cообщить модератору

121. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 02-Сен-26, 18:04 
> Не вижу проблемы - всему этому уже 3+ года.
> Как минимум для тех кому уже тесно на старом - есть чем
> решить проблему.
> Тут мне больше интересно чего с гостом-кузнечиком и магмой делать будут.
> В прошлую итерацию была супер оптимизированная версия на SIMD которая почти догоняла
> AES, получится ли теперь тоже самое с AXV512 сделать - хз.

Да, но взяв вот 12 дебиан или там 9 центос скорее всего получишь <cesnored> вместо желаемого, что надо немного так иметь в виду.

Ответить | Правка | Наверх | Cообщить модератору

130. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (130), 06-Сен-26, 16:49 
Правильно,кто то должен был это сделать
Ответить | Правка | Наверх | Cообщить модератору

142. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от freecoreemail (ok), 08-Сен-26, 20:47 
Автор FreeCORE. Критика по делу, спорить не буду — отвечу по существу
  и скажу, что будет дальше.

  Почему OpenVPN убрали. Не из-за CVE, хотя их и набралось восемь: реально
  применима была одна — CVE-2026-35058, гонка в TLS-хендшейке с утечкой данных
  предыдущего хендшейка. Остальные требовали ключа tls-crypt-v2, которого шаблон
  сервера в 13.3 никогда не генерировал.

  Настоящая причина прозаичнее: порт уезжал из-под ног. В дереве портов FreeBSD —
  и в current, и в quarterly — остался только 2.7.5_1, легаси-порта openvpn26 нет,
  а 2.7 ломает пять вещей, которые генерировал наш шаблон конфига. При переходе на
  FreeBSD 15 выбор был: тащить собственный порт 2.6, которого нет в апстриме, либо
  переписывать интеграцию под 2.7. WireGuard в тот момент не стоил ни одного нового
  порта — if_wg в ядре, wireguard-tools уже в образе. Я выбрал замену целиком.
  Вот это и была ошибка — не WireGuard сам по себе, а замена вместо добавления.

  Что при этом реально потеряно, по именам и без увиливаний:

  - отзыв сертификатов. crl-verify был подключён к CRL нашего же CA: отозвал
    сертификат — пользователь отключён централизованно, не трогая остальных.
    У WireGuard отзыва нет как понятия, есть удаление пира.
  - личность и срок действия. У сертификата есть CN, издатель и дата истечения.
    Ключ пира WireGuard — анонимный блоб, который не истекает никогда.
  - транспорт TCP/443. WireGuard только UDP, без вариантов. Из гостиницы или
    гостевой корпоративной сети, где UDP наружу закрыт, OpenVPN подключался,
    а WireGuard нет. Обхода в текущем стеке нет.
  - NAS в роли VPN-клиента. Этого сейчас нет вообще.

  Одно уточнение — не в оправдание, а чтобы спорить об одном и том же.
  «Энтерпрайзного» OpenVPN в TrueNAS CORE 13.3 не было никогда. В модели 16 полей:
  порт, протокол, тип устройства, шифр, алгоритм аутентификации, tls-crypt, сжатие,
  сертификат сервера, корневой CA, топология, маска — и текстовое поле
  additional_parameters. Ни базы пользователей, ни auth-user-pass-verify, ни
  PAM/LDAP/RADIUS, ни MFA, ни client-config-dir, ни push маршрутов и DNS,
  ни max-clients, ни management interface. В образе были ровно два порта:
  security/openvpn и security/easy-rsa; openvpn-auth-ldap и openvpn-auth-radius
  в дереве есть, но в образ не входили никогда. Аутентификация ровно одна: есть ли
  у тебя сертификат, подписанный единственным настроенным CA.

  Про «когда он последний раз заходил» — шаблон писал status-файл в
  /var/log/openvpn/, данные лежали на диске, но ни API, ни веб-интерфейс их никогда
  не читали. То есть на 13.3 этот вопрос тоже оставался без ответа. Это претензия
  к интерфейсу, а не к протоколу, и закрывается она одинаково дёшево с обеих сторон:
  wg show отдаёт и последний хендшейк, и счётчики.

  Что делаем:

  - OpenVPN-сервер и клиент возвращаются в базовую систему, с интерфейсом — рядом
    с WireGuard, а не вместо него. Патченый порт 2.6.21 никуда не удалялся, он лежит
    в обеих ветках и по апстримному changelog закрывает все восемь CVE. Войдёт
    в 15.0-U1.4 и в 15.1.
  - для WireGuard добавляем то, чего действительно не хватало: последний хендшейк
    и счётчики трафика по каждому пиру прямо в интерфейсе. Это ровно та половина
    критики, которая была по существу.

  Спасибо за разбор — жёстко, но точно, и решение он изменил. Это полезнее вежливых
  отзывов. Багтрекер публичный: codeberg.org/freecore/freecore — если что-то ещё
  сделано не так, пишите туда, я читаю.

Ответить | Правка | Наверх | Cообщить модератору

144. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 10-Сен-26, 17:45 
> Автор FreeCORE. Критика по делу, спорить не буду — отвечу по существу

хмм, адекватный автор проекта. Да ну, не может быть?!

> для WireGuard добавляем то, чего действительно не хватало

ключевое чего не хватает - это управления учеткой (хаха если б у wg была б какая-нибудь учетка). Т.е. именно записи вида кто, когда, зачем (или откуда он взялся) и до скольки.
В принципе-то никто не мешает сделать, раз уж все равно основной смысл фритрунасов - это именно нескучный веб-интерфейс для управления, если еще не доделано до примерно описанного вида.

Вплоть до самодельного автоэкспайра, дел-то, пройти по табличке и удалить устаревшие ключи.
Если уже больше половины сделали - то и молодцы. (ставить себе конечно же не буду ;-) мы пойдем другим путем, потомушто.

Т.е. вопросы остаются теперь не к самому фрикоре, а к тому а что с ним теперь таким делать-то, учитывая печальное состояние базового проекта. В смысле, самой фри. (напоминаю почему их не было в свое время к фринас - да потому что его горе-авторы и БЫЛИ сами разработчиками фри. Именно той части которая и делала нас - насом)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать