AUser0, Да, может еще сообщение выкинуть, но это нужно не всегда, потому опционально. А так - 1, если валидный ответ (Yes/No/Y/N/y/n), 0 - если невалидный или вовсе никакого.
За оптимизацию регэкспа спасибо, я особо не старался - написал, работает :)
Сертификат можно выпустить на IP-адрес, во всяком случае сертификаты для VPN иначе не работают (серверные). Но можно ли его купить таким - этого я не знаю и что-то мне подсказывает, что вряд ли.
Если что - сертификат - это просто набор данных, которые нельзя изменить и которые парсятся определенным образом. В этом наборе данных может быть все, что угодно вплоть до порнокартинок. Есть стандартные поля, которые всем известны, но это не мешает существовать полям, менее известным.
Это конечно шутка (но в каждой шутке доля шутки, остальное все всерьез), но тем не менее задавать подобный вопрос здесь довольно глупо. Он явно тянет на нарушение законодательства.
Elvis, Более-менее. Добавлять место проще и значительно, удалять-перемещать тоже можно, но посложнее. Но LVM решает до этого практически нерешаемую задачу - как расширить диск на сервере, не прерывая его работы :)
Brotuny, Для клиента-виндузятника он удобен тем, что работает "искаропки". После того, как разобрался - подключение на сервере штампуется минут за десять (включая ввыпуск сертификата), а на клиенте есть инструкция, по которой у меня даже продажники и логисты сами его настраивают :)
AlexVWill, Ага, щазз.
Во-первых, сертификат сертификату lupus est :) Для Андроида требуются одни EKU, для винды - другие, для roadwarrior есть свои нюансы.
Во-вторых, политики тоже не Пушкин настраивает. Новичок обычно начинает искать - как маршрутизировать IPSec, потому что в стандартной схеме прохождения пакетов по netfilter не указано, где пакет шифруется (расшифровывается) и как он попадает туда куда должен попадать, поэтому он (пакет) как правило туда не попадает.
В-третьих, NAT. Новичок обычно сталкивается с тем, что связи чиста нет, хотя IKE отработал без проблем, а вот ESP не ходит. А не ходит он по причине того, что NAT ломает пакет, который уже "подписан и опечатан" и это надо учитывать.
В-четвертых...
...
В-стапятидесятых...
PerseforeComplete, Паравиртуализация - это когда виртуальное устройство не делает ничего, а всю работу перекладыает на основное, настоящее устройство для ускорения работы. Как правило, паравиртуализацию применяют на сетевых картах и драйверах контроллеров жестких дисков, чтобы не грузить проц эмуляцией того, что можно и так сделать.
Реальный андроид работает на процах с архитектурой ARM. Чтобы эмулировать поведение такого проца - приходится применять полную "честную" эмуляцию - это медленно. Intel Atom - это конечно не ARM.
Где ж ты спал все это время, Антон? Пик криптодрочерства прошел несколько лет назад, сейчас крипта четко вписалась в структуру криминала и никому не интересна, кроме них.
...и поставлено, разумеется, каким-нибудь скриптом. Потому что человек, который все это поставил и связал друг с другом руками, вряд ли стал бы задавать такие вопросы...
SKEPTIC, Ну конечно да, да и в ядре есть ограничение, но например получить тачку с 32 сетевухами реально - если заморочиться (четырехпортовые сетевухи все такое)
Drawn, Ну, тут уж сам смотри. Нужно, чтобы чел поделал свои регулярные задачи - работал, файлы копировал, печатал, ходил по тырнету, мне кажется день-два точно нужно. Дальше будет проще, работа будет тупее. Вангую только проблемы с клиент-банками, если они не браузерные, всяческими сбисами, квиками и прочей бухгалтерской шляпой.
В двадцать на выгорание будешь жаловаться?