steinkrauz - Верхняя запись

> Recent Entries
> Archive
> Friends
> User Info

August 21st, 2032


Previous Entry Add to Memories Tell A Friend Next Entry
02:21 am - Верхняя запись
Основной дневник -- http://steinkrauz.livejournal.com/

Здесь архив плюс ругань, ошмётки кода и прочие отходы производства

(71 comments | Leave a comment)

Comments:


[User Picture]
From:[info]aiveforever
Date:February 9th, 2012 - 10:00 pm

(Link)
хоть ты силос не пьешь, но вот этот няшный - мята и зеленый ройбуш))
в рчк 5-)
[User Picture]
From:[info]steinkrauz
Date:February 9th, 2012 - 10:22 pm
(Link)
Блин, он ещё и зелёным бывает?!
[User Picture]
From:[info]aiveforever
Date:February 9th, 2012 - 10:25 pm

(Link)
конечно, как и ханибуш - ну типа кора с молодого куста, или недозрелые листики, или просто обработка аля зел.чай)
[User Picture]
From:[info]aiveforever
Date:February 9th, 2012 - 10:28 pm
(Link)
h<img src="ttp://tea-kupi.ucoz.com/_si/0/s48660595.jpg> кстати, вот этот мне оч нравился. жаль, больше не привозят...
[User Picture]
From:[info]steinkrauz
Date:February 27th, 2012 - 07:00 am
(Link)
Мяяяяяя!!!!!!!

Всенепременно!
[User Picture]
From:[info]aiveforever
Date:February 27th, 2012 - 11:55 am

(Link)
=)
[User Picture]
From:[info]aiveforever
Date:April 10th, 2012 - 07:17 pm

на те самолётик ;-)

(Link)
[User Picture]
From:[info]steinkrauz
Date:April 10th, 2012 - 07:42 pm

Re: на те самолётик ;-)

(Link)
Да разве это самолётик? Вот самолётик:
[User Picture]
From:[info]aiveforever
Date:April 10th, 2012 - 07:43 pm

Re: на те самолётик ;-)

(Link)
да. ты реальне злой
From:(Anonymous)
Date:January 20th, 2014 - 07:11 pm

Re: на те самолётик ;-)

(Link)
запехни свой юзерпик в пердак анальному пидерасту Роману Лейбову
[User Picture]
From:[info]aiveforever
Date:January 20th, 2014 - 08:00 pm

Re: на те самолётик ;-)

(Link)
это хто? аноним или хозяин блога разлогинился? и чего там у вас с лейбовым не поделилось?)

черный цейлонский крупно листовой с бегемотом)
[User Picture]
From:[info]steinkrauz
Date:January 20th, 2014 - 09:43 pm

Re: на те самолётик ;-)

(Link)
Про пердак -- анонимус.

Кёртис трюфельный :)
[User Picture]
From:[info]aiveforever
Date:January 20th, 2014 - 10:03 pm

Re: на те самолётик ;-)

(Link)
у ям пачка стоит не распечатанная) еле нашла ка кто случайно, а то все пакетированный идет) вообще третий кертис трюфель за мою жисть)

меня веселят вк неведомые долбоебы феерические сродни нашим пиитам и еще майя, что вдруг решила, что обязана осилить вес мои бредни, что я пишу на стене у ся)
(у меня даж череп прошел малость)
[User Picture]
From:[info]steinkrauz
Date:May 5th, 2012 - 01:57 pm
(Link)
мимимимимимимими!!!
[User Picture]
From:[info]aiveforever
Date:May 5th, 2012 - 02:00 pm
(Link)
а это патаму шта мне нравится, что Стейн реагирует на картинки))
а не как некоторые -никак)

фасоль с сл. маслом, укропом и солью, чай черный с ежевикой в чашке по китайски %-)
ня
[User Picture]
From:[info]steinkrauz
Date:May 5th, 2012 - 02:10 pm
(Link)
Beans, beans, the musical fruit
The more you eat, the more you toot
The more you toot, the better you feel
So we have beans at every meal!
[User Picture]
From:[info]aiveforever
Date:May 5th, 2012 - 02:20 pm
(Link)
ты офигителен)
[User Picture]
From:[info]aiveforever
Date:May 5th, 2012 - 02:26 pm
(Link)
токашто сам родил сие?
[User Picture]
From:[info]steinkrauz
Date:May 5th, 2012 - 02:29 pm
(Link)
Это не моё, к сожалению

Просто вспомнилось по ассоциации с фасолью )
[User Picture]
From:[info]aiveforever
Date:May 5th, 2012 - 02:31 pm
(Link)
%-)
[User Picture]
From:[info]aiveforever
Date:November 5th, 2012 - 09:53 pm

оффтоп

(Link)
[User Picture]
From:[info]steinkrauz
Date:November 5th, 2012 - 10:06 pm

Re: оффтоп

(Link)
Мимимимимимимимими!
[User Picture]
From:[info]aiveforever
Date:November 5th, 2012 - 10:08 pm

Re: оффтоп

(Link)
ну я так и подумал, шо они те понравяцца)
From:[info]trekhonin
Date:February 13th, 2013 - 04:01 pm
(Link)
взрыв на очистных? steinkrauz переел lolipop?
[User Picture]
From:[info]hex_laden
Date:April 9th, 2013 - 10:24 am

Странности при работе с WMI

(Link)
http://lj.rossia.org/community/csharp_dotnet/2384.html
Ты смог бы помочь и что-нибудь посоветовать?
[User Picture]
From:[info]aiveforever
Date:July 16th, 2013 - 11:36 pm
(Link)
здрям, не пытался ли ты еще чейтать тот скан, шо я те скидывала?)
[User Picture]
From:[info]steinkrauz
Date:July 17th, 2013 - 06:26 am
(Link)
Почитал. Печальное и унылое чтение, однако. Мужик заново изобретает гносеологию, причём на примере себя, любимого. Ну и со знанием реалий у него беда. Аида, лучшая опера из существующих, была написана по заказу вице-султана Египта. Родоначальник детективного жанра Шерлок Холмс родился из журнальных рассказов, а воскрес читательским произволом. Ну и тонны стихов, оставленных в различных альбомах тоже подсказывают нам, что свобода творчества не является необходимым условием для создания художественного произведения.

А ещё он не понимает значения выражений типа "качественно новый" или "качественно выше", хоть и пихает их по нескольку на страницу.
[User Picture]
From:[info]aiveforever
Date:July 17th, 2013 - 08:17 am

(Link)
я тебя обожаю)) ты офигителен))
а то мы думали, что наши лыжи не едут, а это он е******* %-)))
[User Picture]
From:[info]aiveforever
Date:January 5th, 2014 - 06:32 pm
(Link)
и протащил веник Стейна)
[User Picture]
From:[info]steinkrauz
Date:January 6th, 2014 - 01:48 pm
(Link)
Да? Он у меня сто лет как в твите сидит, так что не видел.

Я так понимаю, ему цитата из "Зелёного слоника" не понравилась? Великий фильм, на скобарей от культуры действует как капля никотина на хомячка.
[User Picture]
From:[info]aiveforever
Date:January 6th, 2014 - 02:12 pm
(Link)
чета я непередаваемо ржу)
именно. я у него затвичена. видимо и Одиссем тоже, ибо мое перекрытие он не учел. а твое "говнецо" да)
[User Picture]
From:[info]aiveforever
Date:January 12th, 2014 - 02:14 am

(Link)
хаппи БД %-)
[User Picture]
From:[info]steinkrauz
Date:January 12th, 2014 - 10:26 am

(Link)
Сыпасиба! :-*
[User Picture]
From:[info]aiveforever
Date:January 12th, 2014 - 01:46 pm

(Link)
ва блоге исчо)) я ваще думал, снова будут вопли типа "а я ни атмичайю")
[User Picture]
From:[info]aiveforever
Date:February 25th, 2014 - 02:39 pm

сумка-сова)

(Link)
[User Picture]
From:[info]hex_laden
Date:May 10th, 2014 - 01:57 pm
(Link)
Поставили виндовую реализацию X server, скорее всего. Либо Exceed, либо NetSarang, либо Cygwin/X.
Ясно, благодарю.

Хм, а слако уже научилась вычислять зависимости пакетов?
Ну не знаю насколько - немного с ней работал, но вычисляла. Во всяком случае с Лешиным недобуком проблем не возникло. Весь нужный ему софт мы без проблем поставили.

А мне вообще нужно довольно маленькую задачу решить, расскажу, если тебе не влом выслушать, может, подскажешь оптимальный вариант.
[User Picture]
From:[info]steinkrauz
Date:May 10th, 2014 - 02:25 pm
(Link)
>Весь нужный ему софт мы без проблем поставили.
Ну, по умолчанию-то понятно, что всё ставится.
Просто я как-то попытался при установке отказаться от принципиально ненужных пакетов -- в результате всё сломалось.

>если тебе не влом выслушать, может, подскажешь оптимальный вариант.
давай, чем смогу -- помогу
[User Picture]
From:[info]hex_laden
Date:May 10th, 2014 - 02:47 pm
(Link)
Ну так вот, задача.

Надо сделать компутер шлюзом в интернет, чтоб на других компутерах в сети (которые в основном под виндой, может еще мак появиться) можно было бы прописать айпишник компа с Linux в качестве основного шлюза и он таки да, таки выпускал. Причем очень желательно, чтоб на этом линуксовом шлюзе можно было бы поднять несколько VPN и "научить" шлюз пускать клиента через нужный VPN в зависимости от того, куда клиент обращается. Например - ютуб смотрим через Китай, на сайт работы входим через Францию, фильмы с локала провайдера смотрим вообще без всякого VPN, а скайп идет через южную Корею. На роутере такое делать не вариант - на роутере должна быть незапароленная точка доступа, чтоб каждая собака могла ей воспользоваться.

Плюс когда эту задачу решу, надо на том же шлюзе бы I2P развести и торовскую ноду (ее в последнюю очередь, а I2P сам разведу, делал уже)
[User Picture]
From:[info]steinkrauz
Date:May 10th, 2014 - 03:29 pm
(Link)
А что тут решать, тут делать дано. Разворачиваем сервер, на нём ставим OpenVPN. Создаём нужные соединения, прописываем их, чтобы поднимались при загрузке. (Тут уж от дистрибутива зависит). Разрешаем ядру форвардить пакеты преференсом net.ipv4.ip_forward=1. Прописываем роутинг: что пришло на IP youtube роутим на китайский ВПН, что на IP работы - французский. Остальное -- на обычный и т.д. Беглый гуглёж выда вот это приличное руководство по роутингу. http://lartc.org/howto/lartc.rpdb.multiple-links.html

Тор и I2P вообще банально из репозитория ставятся, хотя в случае I2P надо будет поебстись, чтобы вместо 127.0.0.1 прописывать LANонвский адрес сервера и разрешения для нужной подсети.
[User Picture]
From:[info]hex_laden
Date:May 10th, 2014 - 04:05 pm
(Link)
Во, то что надо. Благодарю.
[User Picture]
From:[info]aiveforever
Date:May 28th, 2014 - 10:00 pm

(Link)
Оно жужжит при нажатии почему-то
[User Picture]
From:[info]steinkrauz
Date:May 28th, 2014 - 10:50 pm
(Link)
это чтоб ты знала, что таки действительно тыкнула )))
[User Picture]
From:[info]aiveforever
Date:May 28th, 2014 - 11:04 pm
(Link)
фух. хз с Машиного ли фигово настроенного монитора или еще и от этого странного существа электронного - я какой-то крайне тупой и залюбленный))
я его срубила да следующего раза
дня через два врублю.
[User Picture]
From:[info]aiveforever
Date:June 2nd, 2014 - 09:09 pm
(Link)
пыталась с телефона тебе диктофоновую запись залить, короче кажется ушло пустое. извиняюсь.
хот, нашла, что он расположено на флешке.
[User Picture]
From:[info]hex_laden
Date:June 13th, 2014 - 03:58 am
(Link)
Привет!
Сможешь помочь с iptables? Второй день не могу понять где затык, и что я делаю не так. Задача такая - имеется сервер, к нему по VPN подключаются клиенты, весь транзитный трафик надо разрешить, VPN'овским клиентам сделать доступ по ssh. С сервера открыть доступ к нескольким стандартным портам (DNS, естественно, http, https, ну пусть еще почта, хотя последнее уже пофиг)

В итоге что получается - транзитные пакеты проходят, ssh работает и только через VPN, как и планировалось. Открываю стандартные порты и нифига, не работают они.

# Delete all rules
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -X
iptables -t nat -X
iptables -t mangle -X

# Drop all traffic and allow forward traffic
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD ACCEPT


#open VPN ports and GRE
iptables -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 1723 -j ACCEPT

iptables -A INPUT -p gre -j ACCEPT
iptables -A OUTPUT -p gre -j ACCEPT

#accept all traffic an lo interface
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

#open 22 port (ssh) for VPN clients
iptables -A INPUT -s 172.16.1.0/24 -m tcp -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -s 172.16.1.0/24 -m tcp -p tcp --sport 22 -j ACCEPT

#Open standart ports
# 53-DNS,80 8080 - WWW, 443 - https, 110,443,25,587 - e-mail
iptables -A INPUT -m tcp -p tcp --dport 53 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 53 -j ACCEPT
iptables -A INPUT -m udp -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -m udp -p udp --sport 53 -j ACCEPT

iptables -A INPUT -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -m udp -p udp --dport 80 -j ACCEPT
iptables -A OUTPUT -m udp -p udp --sport 80 -j ACCEPT

iptables -A INPUT -m tcp -p tcp --dport 8080 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 8080 -j ACCEPT
iptables -A INPUT -m udp -p udp --dport 8080 -j ACCEPT
iptables -A OUTPUT -m udp -p udp --sport 8080 -j ACCEPT

iptables -A INPUT -m tcp -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 443 -j ACCEPT
iptables -A INPUT -m udp -p udp --dport 443 -j ACCEPT
iptables -A OUTPUT -m udp -p udp --sport 443 -j ACCEPT

#start VPN server
pptpd &

#NAT for VPN clients
iptables -t nat -A POSTROUTING -s 172.16.1.0/24 -j MASQUERADE
#popravlaem pakety (bez etogo visnut nekotorye soedinenia)
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu#!/bin/bash




[User Picture]
From:[info]steinkrauz
Date:June 13th, 2014 - 08:56 am
(Link)
Я вижу пока два косяка:
* -m tcp и -m udp не имеют смысла (разве что у тебя какая-то отдельная версия iptables, где в match добавили такие модули. Остальные обычно проверяют протокол через -m conntrack)
* В OUTPUT у тебя стандартные порты почему-то оказались в источнике, хотя, насколько я понимаю, ты хочешь разрешить обращение ко внешним серверам, а не разрешить службам на твоём сервере отвечать на запросы. ИМХО, там надо на sport заменить на dport.
[User Picture]
From:[info]hex_laden
Date:June 14th, 2014 - 01:32 am
(Link)
*бля
*бля очень громко, опять я право и лево условно говоря перепутал. Надо себе что-нибудь типа системы координат адоба нарисовать.

Благодарю, все взлетело. Заодно количество команд сократил с помощью multiport. Только похоже mc не хватает какого-то порта открытым - с включенным iptables он при загрузке виснет на несколько секунд.
[User Picture]
From:[info]steinkrauz
Date:June 14th, 2014 - 10:08 am
(Link)
Ну так включи логи иптабли и посмотри, что он дропает, так будет понятно, куда мц лезет, тогда либо мц поправишь, либо правила.
[User Picture]
From:[info]hex_laden
Date:June 15th, 2014 - 03:19 am
(Link)
А оказалось, почему-то он хотел пробиться к иксам. Надо было или forwarding выключить, или 6000 порт открыть.
Заодно настроил этот самый форвардинг, плюс XDMCP, правда не понял как xming'у шрифты поменять, по-умолчанию какое-то нечитабельное мелкое термоядерное г.
[User Picture]
From:[info]steinkrauz
Date:June 15th, 2014 - 09:35 am
(Link)
дык, мц прекрасно с иксами интегрируется, так что неудивительно, что он пытался до них достучаться.

А что до минга, так он по умолчанию использует битмапные шрифты, чуть ли не 75дпи качеством. Выглядит отвратно, так что ставь ему нормальный виндовый трютайп
http://www.straightrunning.com/XmingNotes/fonts.php
[User Picture]
From:[info]hex_laden
Date:June 14th, 2014 - 01:45 am
(Link)
там надо на sport заменить на dport. А в INPUT наоборот, я так понимаю.
[User Picture]
From:[info]steinkrauz
Date:June 14th, 2014 - 10:07 am
(Link)
Имхо, проще следать правило, разрешающее уже установленные соединения (условие -m conntrack --ctstate ESTABLISHED,RELATED)
[User Picture]
From:[info]hex_laden
Date:June 15th, 2014 - 03:21 am
(Link)
как вариант, но ИМХО нагляднее мой вариант. Хотя хз, нет ли там какой-нибудь неочевидной (или очевидной не мне) дыры, но вроде нет.
[User Picture]
From:[info]aiveforever
Date:June 17th, 2014 - 12:09 pm

открываю яндекс, а там птичка)

(Link)
[User Picture]
From:[info]steinkrauz
Date:June 17th, 2014 - 04:02 pm

Re: открываю яндекс, а там птичка)

(Link)
Утята даже ещё более няшные, чем котики!
[User Picture]
From:[info]aiveforever
Date:June 17th, 2014 - 04:13 pm

Re: открываю яндекс, а там птичка)

(Link)
а мы тебе тут кости моем ;-)
[User Picture]
From:[info]steinkrauz
Date:June 17th, 2014 - 04:23 pm

Re: открываю яндекс, а там птичка)

(Link)
Отлично, значит чистые будут!
[User Picture]
From:[info]aiveforever
Date:June 17th, 2014 - 04:27 pm

Re: открываю яндекс, а там птичка)

(Link)
- Да, слушай, он остроумный. интеллектуально развитый мужик, - сказала Данка %-)
да, да, мы тут пьем чай по твоему рецепту (сначала пуэр, теперь тот чай, что на фотке у меня в блоге)

Знаешь какая у тебя комната? бедламно-уютная, - это про мою хату Дана ;-)
[User Picture]
From:[info]steinkrauz
Date:June 17th, 2014 - 06:44 pm

Re: открываю яндекс, а там птичка)

(Link)
Ну хоть кто-то оценил мои достоинства. Жаль, конечно, что только пару из многих сотен... но лиха беда начало.

Дык, комнаты обычно отражают своих хозяев или хозяек.
[User Picture]
From:[info]aiveforever
Date:June 17th, 2014 - 06:56 pm

Re: открываю яндекс, а там птичка)

(Link)
а типа я хаотично уютная
кстати, только про тя подумала, ща пришла, первым делом в ломке творческой листик захапала, зарисовала мыслю, ща буду под "байкер убийца" (хлам очередной еще с хз какой винды) рисовать и под чаек с вафельками

причем так хорошо (правда, наши Насти так и не пришли), под 2 чашечки разного чая с винцом по совету няшного Остроумного интеллектуально развитого мужика Сычика, потом мя потянула на Оффлайна (музыку) и под него массажик - ня)

кстати, идея - благодаря твоим стараниям, правда не акрилом, а карандашом. и не сам, а его.
не знаю, что получится) но походу, ты мя вдохновляешь, шо есть гуд)
[User Picture]
From:[info]hex_laden
Date:July 15th, 2014 - 07:55 am
(Link)
Привет!
Помоги если не сложно, я всю голову сломал уже, даже в ЛЖР зашел, не могу понять, где я опять накосячил, и как обычно в чем-то тупо элементарном лево/право перепутал походу.

Итак, есть приложение, ему нужен открытый входящий/исходящий трафик по определенному порту TCP и UDP, необходимо сделать так, чтоб оно с сетью общалось не через дефолтный шлюз, а скажем через eth0

1. Создаю в отдельной таблице правило
ip route add default via 192.168.0.1 dev eth1 table itconnect
2. Открываю нужный порт:
iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 23166 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p tcp --sport 23166 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -p udp --dport 23166 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p udp --sport 23166 -j ACCEPT

iptables -A INPUT -s 192.168.0.0/24 -p tcp --sport 23166 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p tcp --dport 23166 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -p udp --sport 23166 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p udp --dport 23166 -j ACCEPT

И где-то тут неправильно походу маркирую пакеты:
iptables -t mangle -A OUTPUT -p tcp --dport 23166 -j MARK --set-mark 0x5
iptables -t mangle -A OUTPUT -p udp --dport 23166 -j MARK --set-mark 0x5
#iptables -t mangle -A INPUT -p tcp --sport 23166 -j MARK --set-mark 0x5
#iptables -t mangle -A INPUT -p udp --sport 23166 -j MARK --set-mark 0x5

iptables -t mangle -A OUTPUT -p tcp --sport 23166 -j MARK --set-mark 0x5
iptables -t mangle -A OUTPUT -p udp --sport 23166 -j MARK --set-mark 0x5
#iptables -t mangle -A INPUT -p tcp --dport 23166 -j MARK --set-mark 0x5
#iptables -t mangle -A INPUT -p udp --dport 23166 -j MARK --set-mark 0x5

Отправляю пакеты в нужную таблицу:
ip rule add fwmark 0x5/0x5 table itconnect

Правило маршрутизации работает, только не могу с маркировками разобраться, программа не видит входящих соединений в лучшем случае (я уже дошел до того, что начал перебором строчки пытаться за/разкомментировать), а в худшем - прется через основной шлюз, через который ей не надо бы.
[User Picture]
From:[info]steinkrauz
Date:July 15th, 2014 - 08:13 am
(Link)
OUTPUT работает только для исходящих пакетов, для входящих тебе надо ставить маркер в PREROUTING
[User Picture]
From:[info]hex_laden
Date:July 16th, 2014 - 11:14 am
(Link)
Поправил INPUT на PREROUTING - все равно не работает :(
Пробовал в разных комбинациях, все равно не могу понять в чем проблема...
[User Picture]
From:[info]steinkrauz
Date:July 16th, 2014 - 11:31 am
(Link)
А посмотри tcpdump'om на входящие пакеты.
Может, там исходящий порт другой, например, или ещё какая фигня мешается.

И я бы метку упростил, то есть 5 вместо 0x5, и правило соответственно проще
ip rule add fwmark 5 table itconnect

[User Picture]
From:[info]hex_laden
Date:July 16th, 2014 - 11:52 am
(Link)
Хорошо, благодарю.
Вообще это я пытаюсь i2p настроить, чтоб обменивалось своими соединениями через определенный интерфейс, вот что у них в мануале сказано:
Порты в интернет Обратите внимание: Свежие инсталляции, начиная с 0.7.8 не используют порт 8887; они выбирают случайный порт между 9000 и 31000 при первом запуске. Этот порт показан на странице конфигурации.

Исходящий UDP с разных портов, указанных на странице конфигурации до разных удаленных UDP портов, с получением ответов
Исходящий TCP со случайных высоких портов (выше 1024) до определенных удаленных TCP портов
(можно обойтись, но желательно) Входящий UDP на порт, указанный в настройках из разных источников
(можно обойтись, но желательно) Входящий TCP на порт в конфигурации из разных источников
Можно запретить входящий TCP в настройках.
Исходящий UDP на порт 123, с ответами
Это необходимый для I2P синхронизатор времени (через SNTP - запрашивая разные сервера NTP из pool.ntp.org или тот, который вы указали)

т.е. при первом запуске она выбирает случайный порт, который потом открываешь на firewall и маршрутизируешь (для моего случая) трафик на нужный интерфейс.
[User Picture]
From:[info]hex_laden
Date:July 16th, 2014 - 08:06 pm
(Link)
Такое ощущение, что iptables просто не выставляет нужные метки.
Что только уже не делал - снес все правила iptables, сделал как в примере
http://www.opennet.ru/docs/RUS/LARTC/LARTC-net.html.gz#x348_html
уж LARTC, бля, должно было сработать. Причем правило работает - если в traceroute задать --fwmark=5 - идет куда нужно.
[User Picture]
From:[info]aiveforever
Date:August 6th, 2014 - 07:48 pm
(Link)
мяу. ты закаты повыкладывать не собираешься?
[User Picture]
From:[info]aiveforever
Date:February 21st, 2023 - 11:46 pm

мб ты помнишь, как это делать?

(Link)
https://lj.rossia.org/users/aiveforever/2240510.html
забыла совершенно, в посл раз в 2015 году, кажется, на старом компе ещё дружила.
да, вот в 2 ночи приспичило включить комп и приделать по юсби клаву, и вроде всё стоит и по инструкции с линух форума, а всё без толку и джек есть и его нет, и клава не играет.

> Go to Top
LJ.Rossia.org