Re: [freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность Maxim Ignatenko
On Fri, 16 Sep 2011 09:07:58 +0300, grayich wrote: это ng_nat .. под kernel nat я так понял решения нет? On Fri, 16 Sep 2011 07:44:11 +0300 Maxim Ignatenko wrote: Есть. http://antigreen.org/vadim/freebsd/ng_nat/avtnatpmpd/ Емнип, оно скриптами делает редиректы, так что можно переделать и

Re: [freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность grayich
это ng_nat .. под kernel nat я так понял решения нет? On Fri, 16 Sep 2011 07:44:11 +0300 Maxim Ignatenko wrote: > Есть. > http://antigreen.org/vadim/freebsd/ng_nat/avtnatpmpd/

Re: [freebsd] chown -h

2011-09-15 Пенетрантность Victor Sudakov
Eugene Grosbein wrote: > > Интересно, если пользователь понаделает у себя в ~ симлинков на > > /etc/master.passwd и ему подобные, а потом в ходе какой-нибудь работы > > надо будет сделать ему "chown -R vasya ~vasya/", то засада? > > > > Про "chown -h" знаю, но почему это не умолчание? > > Считает

Re: [freebsd] Снова про звук

2011-09-15 Пенетрантность Victor Sudakov
Victor Sudakov wrote: > > Я когда-то делал связкой из lame читающий stdin + icecast. > > Никак не могу найти в icecast поддержки мультикаста. > > Что, под FreeBSD нечем сделать UDP/RTP поток из линейного входа > звуковухи? Не верю!!! (но и найти не могу пока). ffmpeg оказывается рулит, по крайн

[freebsd] chown -h

2011-09-15 Пенетрантность Victor Sudakov
Интересно, если пользователь понаделает у себя в ~ симлинков на /etc/master.passwd и ему подобные, а потом в ходе какой-нибудь работы надо будет сделать ему "chown -R vasya ~vasya/", то засада? Про "chown -h" знаю, но почему это не умолчание? Впрочем, он ведь и хардлинков может понаделать, наприм

Re: [freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность Maxim Ignatenko
On четвер, 15-вер-2011 20:09:01 grayich wrote: > Приветы > > собственно есть ли решения для uPnP + ipfw + kernel nat ? Есть. http://antigreen.org/vadim/freebsd/ng_nat/avtnatpmpd/

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Oleksandr V. Typlyns'kyi
Yesterday Sep 15, 2011 at 23:50 Anton wrote: > На основе какой информации лучше всего формировать список black IP для ipfw > table? > >Генерировать таблицу в pf/ipfw и отфильтровать им ;) Если Вы изначально собирались использовать базу Maxmind, то она есть и в формате csv. Из него легко

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
На основе какой информации лучше всего формировать список black IP для ipfw table? On 15.09.2011 18:28, Oleksandr V. Typlyns'kyi wrote: Генерировать таблицу в pf/ipfw и отфильтровать им ;) -- best regards, Anton

Re: [freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность Oleksandr V. Typlyns'kyi
Today Sep 15, 2011 at 23:02 grayich wrote: > 226.. очень смешно... > > root@homnet:~> make -C /usr/ports quicksearch name=upnp|grep Port > Port: upnp-1.6.10,1 > Port: gupnp-0.13.2_2 > Port: gupnp-av-0.5.4_1 > Port: gupnp-igd-0.1.6_2 > Port: gupnp-ui-0.1.1_2 > Port: hupnp-0

[freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
Сделал так: Замена sed-ом для всех # cp nginx.conf nginx.conf_work # sed 's/server {/server { include geoip\/load_return;/g' nginx.conf > nginx1.conf # mv nginx1.conf nginx.conf # /usr/local/etc/rc.d/nginx restart Вернуть обратно # sed 's/server { include geoip\/load_return;/server { /g'

[freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Vadim Goncharov
16.09.11 в 01:32 Paul Tatarenko в своём письме писал(а): A> Спасибо. A> Наверное это лучше всего. Постараюсь сделать. A> А как sed-ом потом обратно вернуть все? А просто подложить заранее сохранённую копию файла? :) Или примерно так: sed 's/server {\ninclude common.conf;\n/server {\n' nginx.

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
С фильтрация по странам для всех виртуальных хостов через nginx+geoip разобрался. Все работает. Всем большое спасибо On 15.09.2011 21:32, Paul Tatarenko wrote: Здравствуйте, Anton! Thursday, September 15, 2011, 8:22:09 PM, you wrote: A> Спасибо. A> Наверное это лучше всего. Постараюсь сд

Re: [freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность grayich
226.. очень смешно... root@homnet:~> make -C /usr/ports quicksearch name=upnp|grep Port Port: upnp-1.6.10,1 Port: gupnp-0.13.2_2 Port: gupnp-av-0.5.4_1 Port: gupnp-igd-0.1.6_2 Port: gupnp-ui-0.1.1_2 Port: hupnp-0.7.0 Port: kio-upnp-ms-0.8.0 Port: miniupnpc-1.5 Port:

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Paul Tatarenko
Здравствуйте, Anton! Thursday, September 15, 2011, 8:22:09 PM, you wrote: A> Спасибо. A> Наверное это лучше всего. Постараюсь сделать. A> А как sed-ом потом обратно вернуть все? А просто подложить заранее сохранённую копию файла? :) Или примерно так: sed 's/server {\ninclude common.conf;\n/se

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
Спасибо. Наверное это лучше всего. Постараюсь сделать. А как sed-ом потом обратно вернуть все? On 15.09.2011 17:06, Serge Negodyuck wrote: Зачем вручную. sed 's/server {/server {\ninclude common.conf;/' nginx.conf -- best regards, Anton

[freebsd] uPnP + ipfw + kernel nat

2011-09-15 Пенетрантность grayich
Приветы собственно есть ли решения для uPnP + ipfw + kernel nat ?

Re: [freebsd] ECMP + ipfw nat port redirect

2011-09-15 Пенетрантность Oleksandr V. Typlyns'kyi
Today Sep 15, 2011 at 19:01 Denis Zaika wrote: > Так как дефолтные маршруты есть в оба интерфейса, путь к произвольному > адресу в сети до попытки связаться с ним неопределен. Если с такого > адреса пробовать подключаться к внутренней машине через нат, обратный > пакет может выйти через другой инт

[freebsd] ECMP + ipfw nat port redirect

2011-09-15 Пенетрантность Denis Zaika
Добрый день! Кто-нибудь сталкивался с необходимостью редиректить порты в нате на машине с двумя активными каналами и ECMP? (FreeBSD 8.1) 01000 nat 10 ip from 10.0.1.0/24 to any out xmit ng0 01010 nat 20 ip from 10.0.1.0/24 to any out xmit ng1 01020 fwd 192.168.0.254 ip from 192.168.0.1 to any out

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Oleksandr V. Typlyns'kyi
Today Sep 15, 2011 at 17:00 Anton wrote: > Хотелось бы виртуаные хосты не трогать, я ж не буду для 200-300 виртуальных > хостов вручную писать include. > > Хочется одним движением включить/выключить для всех. Генерировать таблицу в pf/ipfw и отфильтровать им ;) -- WNGS-RIPE

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Serge Negodyuck
15 сентября 2011 г. 17:00 пользователь Anton написал: > Хотелось бы виртуаные хосты не трогать, я ж не буду для 200-300 виртуальных > хостов вручную писать include. > > Хочется одним движением включить/выключить для всех. Зачем вручную. sed 's/server {/server {\ninclude common.conf;/' nginx.con

[freebsd] Re: [freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
Хотелось бы виртуаные хосты не трогать, я ж не буду для 200-300 виртуальных хостов вручную писать include. Хочется одним движением включить/выключить для всех. On 15.09.2011 16:57, Sayetsky Anton wrote: Добавляем в конфиг каждого виртхоста: include geoipfiltering.conf echo -e "if ($black_coun

[freebsd] Re: [freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Sayetsky Anton
15 сентября 2011 г. 16:47 пользователь Anton написал: > Такое реализовать возможно? И главный вопрос как? Добавляем в конфиг каждого виртхоста: include geoipfiltering.conf echo -e "if ($black_country){\nreturn 444;\n}\n" > geoipfiltering.conf ... PROFIT!!! Зыж: Казалось бы, при чём здесь [freebs

[freebsd] http_geoip_module по-умолчанию для всех виртуальных хостов

2011-09-15 Пенетрантность Anton
есть nginx + geoip. Задача для всех виртуальных хостов (их более чем 100) сделать фильтрацию по странам (разрешить только СНГ) по-умолчанию для всех хостов. Чтобы я не писал в каждом server {}: if ($black_country){ return 444; } а оно было по умолчанию, и определялось вне директивы server {

[freebsd] Re: [freebsd] Re: [freebsd] зацикливание зависимостей пакетов

2011-09-15 Пенетрантность Paul Tatarenko
Здравствуйте, Eugene V. Boontseff! Wednesday, September 14, 2011, 7:21:09 PM, you wrote: EVB> On 14.09.2011 19:42, Vadim Goncharov wrote: >> 14.09.11 в 20:09 Eugene V. Boontseff в своём письме писал(а): >>> Здравствуйте, коллеги. >>> Столк

[freebsd] Re: [freebsd] Re: cvsyp зеркала

2011-09-15 Пенетрантность Alexandr Kovalenko
2011/9/13 Vasiliy P. Melnik : > > On Tue, Sep 13, 2011 at 03:47:20PM +0300, Alexandr Kovalenko wrote: >> 2011/9/13 Alexandr Kovalenko : >> > 2011/9/13 Vasiliy P. Melnik : >> > На данный момент - объективно и действительно нужно _только_ SiI 3124 >> >