Михаил, для запуска файла требуются права на чтения. А чтение, так или иначе, позволит скопировать. Да и получить рутовый доступ к консоли на встроенной системе не является чем-то сложным.
ksvdon, чтобы поставить в систему пакет из pip, его следует запустить с sudo. Полагаю, что вы установили пакет для своего текущего пользователя, а ansible стартует от имени пользователя vagrant. Попробуйте удалить установленные пакеты oca и переустановить с sudo.
New_account, в ваших письмах. Конкретно, настроить приложение, формирующее письма, таким образом, чтобы оно проставляло переносы строк в base64 после каждых <79 символов
Выложите конфигурацию фильтра, ната, маршруты.
Трафик в туннель просто заворачивается или натится? Если не натится, то вы уверены, что случайно какой-то трафик все-таки не попадает в nat?
stomleniy, был бы готовый - не делали бы своё. Готовой и быть не может. Вам к AmoCRM хочется это прикрутить, а мне нужно было прикрутить к Битрикс24 и к самостоятельной разработке компании.
Вы просили любую схему - я предложил рабочую.
А нахрена, извините, такой огород? Поясните, что решается такими хитростплетениями аж с подменой адресов? Просто спроксировать в nginx запрос с 1.1.1.1 на 2.2.2.2 почему нельзя?
Wexter, честно говоря не понимаю чем это для меня чревато. Разве это помешает мне собственноручно прописать статикой link-local адрес, отличный от EUI-64?
Да, нашел что Микротик это мне не позволит... Однако, судя по этой статье, это вполне можно обойти корректными роутами https://wiki.mikrotik.com/wiki/Manual:Simple_Stati...
Или чем EUI-64 не сгодится?
Wexter, dhcp client ничего не ловит в канале. Все что дал провайдер - префикс и гейтвей.
У провайдеров с ipv6 все еще очень не хорошо, и похоже в данном случае так же имеет место быть проблема. Завтра ответвенные лица буду пушить провайдера. Либо разъяснет что к чему, либо переделают.
Конфиг страшный, потому что выгружен с ключем на подробный вывод.
С dhcp client и hurrican electric настроены и с ними сложностей не возгикло. В моем случае есть странность - ip gw провайдера внутри диапазона выданного мне префикса