The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей, opennews (??), 12-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от пох. (?), 13-Ноя-21, 12:58 
да. И что характерно - без всякого обязательного доверия васянскому сертификат-центру, при поимении которого поимеешь всех и сразу.

Можно и доверять (такой вариант Xauth тоже есть) а можно хранить psk индивидуальные для каждого пира с каждым - и при поимении одного пира никакие другие связи в твоей сети не оказываются под угрозой.

Удивительно, да? Как и то что в нормальных ОС это и правда пара галочек в политике?

Л@п4тофанаты такие квалифицированные...

Ответить | Правка | Наверх | Cообщить модератору

62. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +4 +/
Сообщение от Аноним (61), 13-Ноя-21, 18:19 
> всякого обязательного доверия васянскому сертификат-центру

Но ведь ты сам себе васянский центр. Сам себя поимеешь что ли?

> можно хранить psk индивидуальные для каждого пира

Я понимаю, что у тебя 3½ локалхоста и больше ты в глаза за жизнь не видел, но подумай как-нибудь на досуге о сложностях распространения и поддержания в актуальном состоянии динамического списка из нескольких тысяч PSK. Если будешь думать достаточно сильно, придумаешь… васянский PKI.

> в нормальных ОС это и правда пара галочек в политике

То есть бэкапить придётся всю «нормальную ОС» целиком, ведь через год никто не вспомнит, какие галочки где кто ставил и куда их ведор потом переместил. Про автоматизацию и интеграционные тесты вообще можно забыть. Деплой существует один и повторить его сейчас невозможно — у эникея обед, он галочку поставить не может.

Ответить | Правка | Наверх | Cообщить модератору

84. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  –1 +/
Сообщение от Аноним (84), 14-Ноя-21, 13:18 
То ли дело в линухах. Бекапить в принципе не надо. Всё что с сайтов докеров-куберов насосало на сервер под тем и работаем. Смысл бекапить - они каждый момент времени другие. Мы просто будем их заново качать и пускать.
Про автоматизацию и рядом лежащего - советую из своей лужи вылезать иногда. Там увидишь много чего от производителя. Начиная с специально сделанного ПО до пш дсц. И заканчивая сторонними решениями.
Ответить | Правка | Наверх | Cообщить модератору

88. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +1 +/
Сообщение от Аноним (61), 14-Ноя-21, 16:59 
Ну ты мне сейчас конечно же расскажешь, как принципиально отличаются решения «от производителя» и левых васянов от «куберов-докеров» от таких же васянов из интернета, а потом мы с тобой обсудим почему МС в рамках парнёрского соглашения рекомендует опенсорс — о, боже! — на Питоне для решения очередной галочки, которую невозможно поставить без эникея. Ну а там может быть даже вместе ответим на вопрос, почему МС так усиленно тащит докер и кубер в винду, параллельно допиливая свой сервер для уверенной работы в кубере-докере?

Вылези из лужи, лалка. Люди пользуются тем, что удобно, а не тем, что очередные шизики с опеннета считают правильным.

Ответить | Правка | Наверх | Cообщить модератору

90. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +1 +/
Сообщение от Аноним (84), 14-Ноя-21, 17:49 
Бедняжка, и где ты видишь рекомендации глистов от мс? Они свой дсц рекомендуют везде. В сторонние ансибли тоже пш рекомендуют.
Ответ на вопрос почему куберы-докеры тащат везде прост. Это на таких лалках как ты, одноразовых, деньги зарабатывают. Всё ит вырождается в производство одноразового навоза. Раз большинство за однодневки - поможем им принести корпорации денюжек.
А принципиально решение от производителя идет с поддержкой. Это когда за деньги перекладываются риски на стороннюю фирму. Претензии к самим работникам по минимуму. Баг признан производителем - никаких санкций к работникам. А что ты - одноразовый докероносец можешь предложить? У тебя трусы только в собственности, и те коричневые.
Ответить | Правка | Наверх | Cообщить модератору

95. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +2 +/
Сообщение от Аноним (61), 14-Ноя-21, 20:40 
> Бедняжка, и где ты видишь рекомендации глистов от мс? Они свой дсц рекомендуют везде. В сторонние ансибли тоже пш рекомендуют.

Какой пруф ты от меня ожидаешь? Номера кейсов саппорта? Рекомендуют много и везде, но время от времени дело доходит до «напишите своё на питоне с pywin32, вот пример как это можно сделать». ПШ да, мощная штука, помогает достать нужные данные из самой-лучшей-ос чтобы запустить ансибл в правильном окружении. Но это наш маленький грязный секрет, ок?

> Ответ на вопрос почему куберы-докеры тащат везде прост. Это на таких лалках как ты, одноразовых, деньги зарабатывают. Всё ит вырождается в производство одноразового навоза. Раз большинство за однодневки - поможем им принести корпорации денюжек.

Как же это «они» так хитро на мне зарабатывают, что мой чистый доход за последние пять лет вырос почти в два раза? Именно благодаря куберам-докерам-aws-gcp, за которые почему-то готовы платить со всё большей охотой.

> А принципиально решение от производителя идет с поддержкой. Это когда за деньги перекладываются риски на стороннюю фирму. Претензии к самим работникам по минимуму. Баг признан производителем - никаких санкций к работникам.

Ага. Именно благодаря иллюзии, что на поддержку производителя можно переложить какие-то риски я и заработал себе на дом. Понимаешь, когда у производителя софт EOS/EOL, то ты риски как ни перекладывай, а апдейтов и фиксов всё равно не будет. Контракт кончился и не продлился. Сорцы вендор, конечно же, тоже не даст. И потом приходят к таким, как я, спасти с рассыпающегося железа вендорское решение родом из 2003 на базе Оракла, обфусцированных скриптов на Перле и гуя на Java — ведь на него оказалась завязана лучшая половина бизнес-процессов. Но даже за это не готовы были платить как платят за клауд. Сейчас лучшее время быть сисадмином за всю историю IT — труда самый минимум, большая часть типовых задач автоматизирована и оптимизирована. То, на что раньше уходили месяцы кропотливого труда, сегодня решается за несколько рабочих дней в пару сотен строк на Terraform. И платить за это готовы в разы больше. Вырождением было бы как раз откатиться назад на ручное обслуживание серверов с on-call и звонками по ночам.

> А что ты - одноразовый докероносец можешь предложить?

Могу предложить консультации и услуги по миграции на современные клауд-платформы и технологии, от $150/hr и выше, в зависимости от сложности и scope. У меня лист ожидания сейчас 2 месяца, но если проект срочный, могу порекомендовать к кому ещё обратиться. Типовой контракт в аттаче.

> У тебя трусы только в собственности, и те коричневые.

Маня, ну ты чего так загорелась-то? Тебя ребята из клауда обидели и рутовый логин отобрали?

Ответить | Правка | Наверх | Cообщить модератору

98. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от Аноним (84), 14-Ноя-21, 21:37 
Яснопонятно. Опять розовые смузи, кисельные берега. Знаем, видели потом эти помоечки приходится приводить в нормальный вид. Рекламка и каественный свист в уши оно такое, помогает бабосики рубить. Тут я не особо против. Но хоть нам тут не ври насколько это лучше - докдок и в продакшн.
Ответить | Правка | Наверх | Cообщить модератору

101. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +1 +/
Сообщение от Аноним (61), 15-Ноя-21, 06:21 
Я не знаю, по каким помойкам ты шаришься, я свою работу делаю так, чтобы не приходилось потом переделывать. У меня весь доход на мою репутацию завязан.
Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +1 +/
Сообщение от john_erohin (?), 14-Ноя-21, 23:08 
> в нормальных ОС это и правда пара галочек в политике?

он повелся ! ржу как конь и не могу остановиться.
я когда писал "в групповой политике нащелкал чекбоксов" -
думал "а не слишком ли толсто я пишу ? неужели найдется
кто-то, кто мне поверит ?" нашелся.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

104. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от пох. (?), 15-Ноя-21, 10:19 
Мне незачем тебе "верить", безграмотный дурачок - я умею. В отличие от тебя, фантазера с локалхостом.

Просто твои фантазии л@п4одр-ра случайно совпали с реальностью, и ржешь ты от собственной тп-ости. Хотя надо плакать.

Да, именно так и делается. И вся сеть в пределах твоего контроля становится с тотальным шифрованием точка-точка буквально парой галочек. Ну, если только в твою сеть не занесло шва6одкиных поделок. Там будешь пердолиться с конфигурежем через совершенно невменяемые конфиги, разные даже в одной и той же поделке (под вскукареки "ведь линoops это только ведро!" и "зато есть выбор, эскобаржпг").

Ответить | Правка | Наверх | Cообщить модератору

112. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от jonh_erohin (?), 15-Ноя-21, 18:32 
> Мне незачем тебе "верить", безграмотный дурачок - я умею.

хорошо, хорошо. я в общем верю.

> Ну, если только в твою сеть не занесло шва6одкиных поделок

1) а что, такие сети размером от 100 локалхостов еще у кого-то остались ?
2) ... и цыскиных поделок (которые невозможно обновить). и хуайвейных поделок. и зухельных поделок. и даже майкрософтовских поделок прошлых версий, которые еще нужны, работают и есть не просят.
3) а когда это все необходимо туннелировать через Интернет, начинается отдельное щастье.

вот и думай - стоит ли эта выдумка американского КГБ внедрения. или ну его к черту.
пока получается "к черту".

Ответить | Правка | Наверх | Cообщить модератору

113. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от пох. (?), 15-Ноя-21, 18:40 
> 1) а что, такие сети размером от 100 локалхостов еще у кого-то остались ?

@(get-vm -location Windows ).count
303

На самом деле это не единственный кластер, но я не помню как по простому выцепить другие (я все ж не виндовс-админ и не умею в павершел по настоящему). Полагаю что тут их около тысячи с мелочью.

А цискины поделки тебе после этого трогать и не нужно будет - у тебя ВЕСЬ траффик между виндовыми машинами (включая при желании и всех клиентов тоже) будет end2end encrypted без всяких других телодвижений. Можно гонять через недоверенные сети, если осторожно.

> а когда это все необходимо туннелировать через Интернет, начинается отдельное щастье.

наоборот - вообще ничего не меняется в настройках. Как работало, так и работает.

Ну да, интернет нужен не подвальный - в  смысле, не от подвальных провайдеров режущих все протоколы кроме tcp и udp потому что не знают что еще какие-то вообще бывают.

Ответить | Правка | Наверх | Cообщить модератору

123. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от john_erohin (?), 16-Ноя-21, 23:35 
> На самом деле это не единственный кластер, но я не помню как
> по простому выцепить другие

nmap на 445/tcp и 135/tcp.

> у тебя ВЕСЬ траффик между виндовыми машинами (включая при желании и
> всех клиентов тоже) будет end2end encrypted без всяких других телодвижений. Можно
> гонять через недоверенные сети, если осторожно.

кстати ! от каких строянов такая шифрация защищает, а от каких - нет ?
и каких из них в дикой природе больше ?

> Ну да, интернет нужен не подвальный - в  смысле, не от
> подвальных провайдеров режущих все протоколы кроме tcp и udp потому что
> не знают что еще какие-то вообще бывают.

в этой стране есть опсосы, режущие все не well-known порты.
проверенно практикой. телефонисты, чо.

ps: фирма MSFT - спонсор и бенефициар эпидемии чудовищного ковидла. пруф:
http://lpine.org/wp-content/uploads/2021/06/who-made-money-d...

Ответить | Правка | Наверх | Cообщить модератору

133. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от пох. (?), 18-Ноя-21, 10:28 
>> На самом деле это не единственный кластер, но я не помню как
>> по простому выцепить другие
> nmap на 445/tcp и 135/tcp.

дурачок...

> кстати ! от каких строянов такая шифрация защищает, а от каких -

дурачок...

> в этой стране есть опсосы, режущие все не well-known порты.

в любой стране есть м-ки и дурачки. Не надо с ними работать - таким же станешь.

> ps: фирма MSFT - спонсор и бенефициар эпидемии чудовищного ковидла. пруф:
> http://lpine.org/wp-content/uploads/2021/06/who-made-money-d...

точно! И еще они чипируют через 5g!

Ну дурачок же...


Ответить | Правка | Наверх | Cообщить модератору

134. "Выпуск Nebula 1.5, системы для создания оверлейных P2P-сетей"  +/
Сообщение от john_erohin (?), 19-Ноя-21, 16:44 
>> nmap на 445/tcp и 135/tcp.
> дурачок...

нет ты.
или твои инстансы по этим портам не отвечают ? если да то тогда зачем они нужны ?

>> кстати ! от каких строянов такая шифрация защищает, а от каких -
> дурачок...

обоснуй. внедрение IPsec делается не просто так, а для защиты чего-то против угроз каких-то.
гипотеза: угрозы, от которых IPsec защищает - слабоактуальны, а против актуальных - бесполезно.

>> ps: фирма MSFT - спонсор и бенефициар эпидемии чудовищного ковидла. пруф:
>> http://lpine.org/wp-content/uploads/2021/06/who-made-money-d...
> точно! И еще они чипируют через 5g!
> Ну дурачок же...

жду альтернативных объяснялок этого графика. хехехе.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру