• Как обмануть DPI?

    @WSGlebKavash Автор вопроса
    CityCat4, Мне удалось победить блокировки. Но пришлось изрядно забить файл hosts и перелопатить тонну сайтов. Но теперь всё работает.
  • Как обмануть DPI?

    @WSGlebKavash Автор вопроса
    shurshur,
    GoodByDPI
    У меня он работает. Я смог попасть на znanija.com, yt3.ggpht.com и различные торрент-трекеры. А вот с социальными сетями проблема (из всего заработал только LinkedIN).
    кроме VPN
    Cloudflare и Yandex сделали использование VPN невыносимым. Сайты требуют найти шерстяную кошку (при чём надо выбрать картинку, где много шерсти), а Yandex требует разгадать капчу. Вот и хочу ходить в интернет через свой статический IP, которым имеют право пользоваться только я и люди, которым я дал доступ.
    Какие есть способы обмануть DPI? Как вообще осуществляются блокировки?
  • Как обмануть DPI?

    @WSGlebKavash Автор вопроса
    CityCat4,
    Может это ты про DoH?
    Не только. Есть ещё ESNI и более современный Encrypted Client Hello. Зашифровано будет всё, кроме IP адреса.
  • Как обмануть DPI?

    @WSGlebKavash Автор вопроса
    Facebook*
    Instagam*
    Twitter
    Rutor.Org (http работает, https нет)
    *Принадлежат компании Meta, признаной эскремистской на территории РФ
  • Проясните ситуацию со Snap и Systemd?

    @WSGlebKavash Автор вопроса
    CityCat4,
    для EL6
    В 6 RedHat ещё нет "систем-дряни"?
    Именно поэтому мы сейчас имеем "типо-линуксоидов", которые понятия не имеют, как стартует процесс - для них это магические буквоцифры, передаваемые systemd...
    Многие вынужденно становятся линуксойдами. Некоторые, потому что Linux может то, чего не могу другие ОС. Но большая часть переходит на GNU\Linux потому, что всё остальное уже похоронили. FreeBSD годится только для серверов. Были проекты искусственного интеллекта, нейронных сетей и машинного обучения, но их перевели на Linux. А приложения с графическим интерфейсом под freeBSD можно пересчитать по пальцам. Про Solaris давно ничего не слышно, IBM OS/2 изначально был мертворождённой, а до KasperskyOS ещё как до звезды. Android на ПК мало ставят.
    Огромное спасибо за помощь и объяснения.
  • Проясните ситуацию со Snap и Systemd?

    @WSGlebKavash Автор вопроса
    CityCat4,
    (у меня гента без systemd)
    Попробую, когда буду ставить Linux на железо. Пока работаю с линуксами на виртуалках.
    Пока не сталкивался, но думаю, линк с двумя, тремя, десятью именами проблему решит
    В OpenVPN это как-то делается, но что там с vsFTPd?
    Установить согласно инструкции своего дистриба или по общей инструкции из исходников и использовать стартовый скрипт, который идет с дистрибом или исходниками.
    Проблема в том, что для Artix такого нет. Там вообще этот пакет в AUR. И поэтому, он не завёлся. Попробую на Devuan.
    Найти готовый скрипт в пакетах, которые собираются для дистрибов, в которых нет systemd - в devuan, например, в генте
    Как извлечь скрипты из Gentoo без его установки? А так, я брал скрипты из Alpine Linux, они как-то работают в Artix.
    что не бывает "сборки под systemd"
    Бинарник не собирается под systemd, но в готовом пакете (.deb, .rpm, .tar.zst) может быть systemd-юнит, но не быть OpenRC-скрипта. Или наоборот. Так что имеются сложности, плюс банальная специфика дистрибутива.
    Огромное спасибо за объяснение. Вы поставили точку в этом вопросе.
  • Проясните ситуацию со Snap и Systemd?

    @WSGlebKavash Автор вопроса
    CityCat4, Здесь проблема в том, что большинство пакетов собирается под Systemd и они имеют свои юниты. Поэтому, использование альтернативных систем инициализации (например OpenRC) становится сложным. Надо писать скрипты. Но даже так, MySQL (Percona-Server) не завёлся на Artix. А вот Microsoft SQL Server может работать на неподдерживаемых системах (главное иметь старую библиотеку libldap) и прекрасно завёлся без Systemd на OpenRC. Да и openrc не позволяет запустить одновременно два одинаковых бинарника с разными конфигами.
    Так как запустить два одинаковых бинарника с разными аргументами в OpenRC? Как адаптировать службы под OpenRC? Как запустить percona-server (MySQL) без Systemd?
  • Странное и неадекватное поведение смартфона?

    @WSGlebKavash Автор вопроса
    Рундук,
    Перед тем как сдавать в сервис советую попробовать откалибровать акум
    Большое спасибо за предложение, попробую.
  • Проясните ситуацию со Snap и Systemd?

    @WSGlebKavash Автор вопроса
    Василий Дёмин,
    Стоит, если они решают вашу задачу, в противном случае не стоит
    Просто одни говорят, что Canonical плохие ребята, так как они заставляют использовать snap, а другие считают, что Ubuntu - лучший дистрибутив Linux. Некоторые говорят, что systemd замедляет работу системы. Я вот попробовал перейти на OpenRC, и понял, что во первых это сложнее (на самом деле легче, но для некоторых пакетов надо переделывать SystemD юниты в OpenRC скрипты), а во вторых некоторые службы не работают без systemd.
    Так кому верить?
  • Проясните ситуацию со Snap и Systemd?

    @WSGlebKavash Автор вопроса
    Dr. Bacon,
    кому-то нравятся утки, кому-то гуси.
    То есть, это личные предвзятости и на работу никак не влияет?
  • Странное и неадекватное поведение смартфона?

    @WSGlebKavash Автор вопроса
    Drno, Телефон был куплен в 2017 году на Aliexpress. К нему запчастей наверное уже нет. Или есть, но на китайских складах, откуда месяц будет идти, и доставка будет дороже стоить. Так что разумнее превратить смартфон из мобильного в стационарный.
    Или есть способ починить программно?
  • Когда стоит использовать MikroTik/Cisco?

    @WSGlebKavash Автор вопроса
    CityCat4, Можно купить у ОАО "КурскРезиноТехника". У них есть поставщик, который возит всё. От камер наружнего видеонаблюдения Hikvision, до материнских плат Gigabyte с процессорами Intel, включая сетевое оборудование.
    Поэтому школа закупит то, на что дадут денег - и что разрешат купить.
    Мне главное, чтоб проект приняли. А что там в итоге купят, уже их головная боль.
  • Когда стоит использовать MikroTik/Cisco?

    @WSGlebKavash Автор вопроса
    AntHTML,
    Оборудование закупается исходя из потребностей и возможностей (часто экономических, а сейчас еще и политических)
    Рекомендую обратить внимание сюда! Для данной задачи адекватного решения нет, проект зашёл в тупик. Так что будем обсуждать изменение задач.
    PS: Имхо: Сейчас, я бы проектируя школу, базой выбирал бы TP-Link Omada - за адекватную цену закрывает все потребности и в базовой комплектации получаем "централизованную графическую управляйку".
    Я тоже думаю, что D-Link/TP-Link/ASUS хватит, тем более что контроллер сети и шлюз будет на сервере, то есть, нам фактически нужны свичи и точки доступа Wi-Fi. Для лёгких веб-страниц хватит и такого, тем более, что больше 100 Мбит/сек вряд-ли дадут.
    Ну а в реальности, что удасться просунуть в госзакупки, это уже вопрос "как там все сорганизуется и договорится с финансированием и разрешениями" - это отдельное болото.
    Не мои проблемы, мне главное представить проект, чтоб его утвердили, а закупают пусть сами. Правда мне потом всё подключать и настраивать, но буду разбираться.
    Здесь вы правильно подметили. Ситуация: "Приносят комп с цеха и говорят, почините как можно скорее, у нас надо кучу данных в 1С вбивать. Вот и пришлось перепаивать конденсаторы на материнской плате. Правда такой "экспресс ремонт" помог ровно на сутки, потом пришлось менять железо".
  • Странное и неадекватное поведение смартфона?

    @WSGlebKavash Автор вопроса
    AUser0,
    менять надо.
    Прощу уж превратить смартфон из мобильного в стационарный. Всё как 20 лет назад, только вместо диска для набора номера сенсорный экран, а вместо телефонной сети - Wi-Fi.
  • Странное и неадекватное поведение смартфона?

    @WSGlebKavash Автор вопроса
    Drno,
    замерзает акум
    Было 3 года назад. Тогда после улицы (был мороз от -10°С до -25°С) приходилось прогревать телефон. Сейчас такой трюк не прокатывает. Хоть холодный, хоть горячий, работает только от сети.
    сдох акум
    Как проверить?
  • Какой интернет канал потребуется?

    @WSGlebKavash Автор вопроса
    Drno,
    не будет никто их смотреть...
    Тогда 100 Мбит/сек хватит. Ну или 250, если дистанционка.
  • Какой интернет канал потребуется?

    @WSGlebKavash Автор вопроса
    Владимир Коротенко,
    опускаете ютуберлв
    Не YouTube, а РЭШ и Разговоры о важном.
    даёте приоритет для трафика бухгалтерии ну или опускаете ютуберлв в 0
    По хорошему будет аутентификация 802.1x или PPPoE и сервер-контроллер с DPI. Там можно будет дать бухгалтерии приоритет, а ученикам вообще отрубать доступ во время уроков.
    Будем думать над этим.
  • Какой интернет канал потребуется?

    @WSGlebKavash Автор вопроса
    ewgenc,
    тоже урок или набор уроков ?
    Вот два сайта: РЭШ и Разговоры о важном.
    Может проще чем-то кешировать его локально, чтоб не грузить сеть.
    И я тоже думаю над файловым сервером и локальной подгрузкой видео. Этакий местный CDN. Тем более, скачать видео можно ото всюду, кроме ВК Дзен.
  • Какой интернет канал потребуется?

    @WSGlebKavash Автор вопроса
    Drno,
    рассписание чего?
    Уроков.
    а почему работники вообще смотрят столько видео на работе?
    При чём здесь работники? Видеоуроки надо ученикам показывать. На заводе канал 250 Мбит/сек и им за глаза хватает, так как 60% сотрудников вообще не имеют доступ в интернет, 25% через прокси с ограничениями выходят. Но тут образовательное учреждение.
  • Какой интернет канал потребуется?

    @WSGlebKavash Автор вопроса
    Drno, Когда пропадал интернет или под нагрузкой скорость падала до критически низких значений, то работа бухгалтерии парализовывалась. Что именно они используют, я не знаю, так как не я настраивал.
    Если мы берем видео с ютуба
    Проблема в том, что не YouTube, а вот такие сайты: РЭШ и Разговоры о важном.
    Получается не менее 500мб\с ....
    В нашем городе такое предоставить может только один провайдер по заоблачным ценам. Поэтому, скорее всего, придётся городить сеть с несколькими основными шлюзами.
    Итого выходядит что хотя бы 600 надо
    Видимо придётся или несколько каналов брать или менять расписание.