[offtopic] ценнник на IP-адреса
Здравствуйте. Пару лет назад "купили" блок PA-адресов и AS у LIR. Сегодня выкатывают счёт на продление 1 IP -- 30руб месяц, а в следующем году чуть ли не 300руб месяц. (раньше было 15тыр за всё) Имея 512*30*12 = 180тыр в год за воздух как-то дороговато. Может кто в курсе, чего это вдруг? Понятно, что адреса кончились. Похоже на принудиловку к переходу на IPv6. -- Best Regards, Yuri Kozlov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121127202133.55434...@keeper.home.local
Re: [offtopic] ценнник на IP-адреса
On Tue, Nov 27, 2012 at 08:21:33PM +0400, Yuri Kozlov wrote: > Может кто в курсе, чего это вдруг? > Понятно, что адреса кончились. > Похоже на принудиловку к переходу на IPv6. Адреса кончились. Переходите на IPv6. -- WBR, wRAR signature.asc Description: Digital signature
Re: [offtopic] ценнник на IP-адреса
27.11.2012 20:21, Yuri Kozlov пишет: > Может кто в курсе, чего это вдруг? > Понятно, что адреса кончились. > Похоже на принудиловку к переходу на IPv6. Именно так. В конце лета (или начале осени?) проходила информация, что такую меру решили ввести. Официальное оправдание: якобы завалялось много "бесхозных" блоков, которые вроде бы не используются, но и не освобождаются -- иными словами, это позиционируется как экономическое принуждение к освобождению IPv4-адресов. Прошу прощения, что пересказываю, а не конкретные ссылки на первоисточники кидаю. -- Dmitry Samsonov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b4eae2.3010...@gmail.com
Re: [offtopic] ценнник на IP-адреса
27.11.2012 20:29, Andrey Rahmatullin пишет: > Адреса кончились. Переходите на IPv6. Пока ещё не всё гладко и просто с этими IPv6. На YaC-2012 был как раз на эту тему доклад. Как в Яндексе его внедряли, какие грабли собрали (в том числе аппаратные) и что с этим делали. Заодно покидали камушки в огород одной весьма крупной расейской конторы с большим числом абонентов, у которых этот IPv6 есть, но кривой. Если я правильно помню, Яндекс до сих пор наблюдает 1-2% пользователей с кривым IPv6. Посмотреть этот доклад можно вот тут (43 минуты): http://events.yandex.ru/talks/325/ -- Dmitry Samsonov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b4ec67.7010...@gmail.com
Re: [offtopic] ценнник на IP-адреса
В Tue, 27 Nov 2012 22:29:14 +0600 Andrey Rahmatullin пишет: > On Tue, Nov 27, 2012 at 08:21:33PM +0400, Yuri Kozlov wrote: > > Может кто в курсе, чего это вдруг? > > Понятно, что адреса кончились. > > Похоже на принудиловку к переходу на IPv6. > Адреса кончились. Переходите на IPv6. Я то перейду. А остальной интернет когда перейдёт? Допустим перевёл серверы и пользователей на IPv6. С провайдерами договорился тоже. А IPv4 выкинул вообще. Жаба не даёт оплачивать мировой IPv6 enforcement. Вопросы: А как я, имея только IPv6, буду ходить ко всем остальным, имеющим IPv4? А кто этих остальных с IPv4 будет перенаправлять, прозрачно для них, на мои серверы IPv6? В интернетах, в основном, решают задачку хождения одного IPv6 через IPv4 к другому IPv6. -- Best Regards, Yuri Kozlov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121127214524.3fe02...@keeper.home.local
Re: [offtopic] ценнник на IP-адреса
On Tue, Nov 27, 2012 at 09:45:24PM +0400, Yuri Kozlov wrote: > В Tue, 27 Nov 2012 22:29:14 +0600 > Andrey Rahmatullin пишет: > > > On Tue, Nov 27, 2012 at 08:21:33PM +0400, Yuri Kozlov wrote: > > > Может кто в курсе, чего это вдруг? > > > Понятно, что адреса кончились. > > > Похоже на принудиловку к переходу на IPv6. > > Адреса кончились. Переходите на IPv6. > > Я то перейду. А остальной интернет когда перейдёт? Никогда! :) IMHO. По озвученным ниже причинам: > Вопросы: > А как я, имея только IPv6, буду ходить ко всем остальным, имеющим IPv4? > А кто этих остальных с IPv4 будет перенаправлять, прозрачно для них, на мои > серверы IPv6? В этом-то и проблема. Идиотизм IPv6 состоит в том, что вместо расширения адресного пространства IPv4 в виде дерева IPv6-адресов, висящих на одном корне (адресе IPv4), новые адреса просто пристроили "сбоку" от IPv4. Революционеры хреновы... Mир неизбежно пойдёт в сторону name-based протоколов и сервисов, у которых "адресное пространство" бесконечной ёмкости. Собственно, все необходимые для жизни сервисы уже name-based. Дольше всех сопротивлялся HTTPS, но с появлением и распостранением SNI и он выздоровел. :) -- Eugene Berdnikov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121127194928.gh5...@sie.protva.ru
Re: После обновления ядра не отключается питание USB портов в suspend mode
> Кстати, > /etc/init.d/sysfsutils start > значения меняет? Да. > > Могу еще предложить два варианта - костыль с изменением прав на файлы > power/control через тот же sysfs.conf (разместить записи после смены > значения на auto): > mode bus/usb/devices/usb1/power/control = 0400 > mode bus/usb/devices/usb2/power/control = 0400 Теперь значение auto сохраняется. Поведение системы теперь следущее: при переходе в suspend по причине низкого заряда (у меня этим рулит xfce4-power-manager) питание портов отключается, но при "ручном" переводе (закрытие крышки или через меню) - нет. Уже лучше чем было, хотя хотелось бы большего :) -- С уважением, Сергей Москвичёв. xmpp: uks...@ya.ru
Re: [offtopic] ценнник на IP-адреса
> Eugene Berdnikov writes: […] > Mир неизбежно пойдёт в сторону name-based протоколов и сервисов, у > которых "адресное пространство" бесконечной ёмкости. Для всех практических потребностей, адресное пространство IPv6 — уже бесконечно. Другое дело, что алгоритмы маршрутизации остаются, по большему счету, прежними, поэтому получение PI-адресов не становится проще. Что предполагает больший интерес к выдаче системам нескольких адресов (из PA-сетей нескольких ISP) — сценарию, который пока еще не всем ПО обрабатывается адекватно. … В целом, однако, я бы предпочел, чтобы «мир шел в сторону» равноранговых сетей и адресов на основе открытых ключей. (Тем более, что открытые ключи для EC, AIUI, начинаются от 2 × 256 бит.) [1–4] [1] https://gnunet.org/ [2] https://freenetproject.org/ [3] https://www.torproject.org/ [4] http://www.i2p2.de/ > Собственно, все необходимые для жизни сервисы уже name-based. Дольше > всех сопротивлялся HTTPS, но с появлением и распостранением SNI и он > выздоровел. :) Не припоминаю, чтобы была возможность держать несколько HTTPS-серверов на одном IP-адресе. (В отличие от, e. g., нескольких KDC, коль скоро в SRV-записи допускается указать и номер порта.) Кроме того, проблема определения сервером использованного клиентом DNS-имени (при обслуживании нескольких имен одним сервером на одном транспортном адресе), AIUI, свойственна и другим протоколам, безотносительно использования TLS. -- FSF associate member #7257 -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/86y5hm1i9t@gray.siamics.net
Re: [offtopic] ценнник на IP-адреса
On Wed, Nov 28, 2012 at 11:08:30AM +0700, Ivan Shmakov wrote: > > Собственно, все необходимые для жизни сервисы уже name-based. Дольше > > всех сопротивлялся HTTPS, но с появлением и распостранением SNI и он > > выздоровел. :) > > Не припоминаю, чтобы была возможность держать несколько > HTTPS-серверов на одном IP-адресе. (В отличие от, e. g., > нескольких KDC, коль скоро в SRV-записи допускается указать и > номер порта.) SNI = Service Name Indication подробности в гугле > Кроме того, проблема определения сервером использованного > клиентом DNS-имени (при обслуживании нескольких имен одним > сервером на одном транспортном адресе), AIUI, свойственна и > другим протоколам, безотносительно использования TLS. Когда много сервисов используют один адрес, задача определения этого адреса не очень-то востребована... :) -- Eugene Berdnikov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121128054213.ga5...@sie.protva.ru
Re: [offtopic] ценнник на IP-адреса
> Eugene Berdnikov writes: > On Wed, Nov 28, 2012 at 11:08:30AM +0700, Ivan Shmakov wrote: >>> Собственно, все необходимые для жизни сервисы уже name-based. >>> Дольше всех сопротивлялся HTTPS, но с появлением и распостранением >>> SNI и он выздоровел. :) >> Не припоминаю, чтобы была возможность держать несколько >> HTTPS-серверов на одном IP-адресе. (В отличие от, e. g., нескольких >> KDC, коль скоро в SRV-записи допускается указать и номер порта.) > SNI = Service Name Indication подробности в гугле У меня запущен Nginx на localhost:4443 и Lighttpd на localhost:5443 — каждый со своим ключем и сертификатом. Я хочу сделать «front-end» на Apache, :443, чтобы в зависимости от имени (https://foo.example.org/, https://bar.example.org/) соединение устанавливалось с тем или иным HTTPS-сервером. Как SNI мне в этом случае поможет? В случае HTTP, эта задача, как известно, имеет тривиальное решение. PS. Как вариант, заменить localhost выше на 192.168.0.13 и 192.168.0.37. [...] -- FSF associate member #7257 -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/86lidm1a9l@gray.siamics.net
Re: [offtopic] ценнник на IP-адреса
On Wed, Nov 28, 2012 at 02:01:26PM +0700, Ivan Shmakov wrote: > > SNI = Service Name Indication подробности в гугле > > У меня запущен Nginx на localhost:4443 и Lighttpd на > localhost:5443 ??? каждый со своим ключем и сертификатом. Я хочу > сделать ??front-end?? на Apache, :443, чтобы в зависимости от > имени (https://foo.example.org/, https://bar.example.org/) > соединение устанавливалось с тем или иным HTTPS-сервером. Как > SNI мне в этом случае поможет? Это не та задача, которую решает SNI. Вы хотите т.н. "https-форвард". Но можно сделать подобное, если подойти иначе: SNI приводит клиента на нужный виртуалхост апача, далее проксируете куда нужно. Разумеется, ключи и сертификаты виртуалхостов нужно передать Апачу, иначе он не сможет провести хэндшейк, а дальше -- по http. > В случае HTTP, эта задача, как известно, имеет тривиальное > решение. Там протокол тривиален. -- Eugene Berdnikov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121128074209.gz16...@protva.ru
Re: После обновления ядра не отключается питание USB портов в suspend mode
On Wed, 28 Nov 2012, Сергей Москвичёв wrote: Теперь значение auto сохраняется. Поведение системы теперь следущее: при переходе в suspend по причине низкого заряда (у меня этим рулит xfce4-power-manager) питание портов отключается, но при "ручном" переводе (закрытие крышки или через меню) - нет. Уже лучше чем было, хотя хотелось бы большего :) Было бы хорошо еще определится, что вы имеете в виду под "отключаются". В сиспенд моде питание на USB должно ограничиваться, но не отключаться. Тут вот: http://www.beyondlogic.org/usbnutshell/usb2.shtml#SuspendCurrent приводятся цифры ограничение в 500uA по стандарту, но реальные ограничения (хардверные) обычно наступают для токов ~10-100mA. Правда, если у вас вентилятор по USB питается, то ток будет заметно выше. Должен отключиться. Судя по интернету, проблема более менее у всех одинаковая. При переходе на ядра 3-й серии отключение питания перестало проходить. Похоже, что все таки в ядре где-то накосячили. Я поигрался с программкой hubpower (http://marc.info/?l=linux-usb&m=127162615232234&q=p3) Глубоко не разбирался, просто попробовал вкл/выкл порты. Для таких устройств как флешка и мышь все работает. Устройства выключаются (led на флешке гаснет) из списка usb устройств исчезает (lsusb). Однако если воткнут в этот порт лампочку, то горит как ни в чем ни бывало. Было бы любопытно на старом ядре (2.6) попробовать, но мне что-то лень.) Ю.
Re: [offtopic] ценнник на IP-адреса
> Eugene Berdnikov writes: > On Wed, Nov 28, 2012 at 02:01:26PM +0700, Ivan Shmakov wrote: >>> SNI = Service Name Indication подробности в гугле >> У меня запущен Nginx на localhost:4443 и Lighttpd на localhost:5443 >> — каждый со своим ключем и сертификатом. Я хочу сделать «front-end» >> на Apache, :443, чтобы в зависимости от имени >> (https://foo.example.org/, https://bar.example.org/) соединение >> устанавливалось с тем или иным HTTPS-сервером. Как SNI мне в этом >> случае поможет? > Это не та задача, которую решает SNI. Вы хотите > т. н. "https-форвард". На деле, мне требуется, чтобы по https://foo.example.org/, https://bar.example.org/ были доступны различные сервера (возможно, обслуживаемые различными администраторами), доступные извне через один и тот же IP-адрес — что имеет смысл, главным образом, в случае IPv4. (Напротив, при использовании IPv6 выделить отдельные адреса для этих серверов не составит труда.) > Но можно сделать подобное, если подойти иначе: SNI приводит клиента > на нужный виртуалхост апача, далее проксируете куда нужно. > Разумеется, ключи и сертификаты виртуалхостов нужно передать Апачу, > иначе он не сможет провести хэндшейк, Именно так. Однако, тем самым, в «цепи доверия» появляется «лишняя сущность» — администратор proxy. > а дальше — по http. […] -- FSF associate member #7257 -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/86d2yy17n1@gray.siamics.net