Задать вопрос
  • Как уменьшить размер существующего раздела?

    Ziptar
    @Ziptar
    Сергей Сахаров, с установочных образов никсов обычно можно разделы отредачить, а фдиском или ещё чем - вопрос десятый. Забэкапить, потом мучать )
    Написано
  • Как уменьшить размер существующего раздела?

    Ziptar
    @Ziptar
    Нормальные хостеры обычно предоставляют доступ к консоли сервера, иногда даже позволяют подключать к ним собственные образы. Соответственно, любой лайв сд и вперёд.
    Написано
  • Как развернуть почту отдельно?

    Ziptar
    @Ziptar
    Сергей Сахаров, имхо, надо поднимать MTA на VPS у любого хостера, предоставляющего PTR, и пользоваться через обычный гмейл/яндекс. Постфикса достаточно для этого. Из плюсов - нагрузка на MTA околонулевая, соответственно самой дешёвой впски достаточно, и, что немаловажно для почтовика, аптайм не зависит от отключения света или интернета дома. Ну и интерфейс того же гмейла удобнее, чем все эти полусамопальные вебморды. Из минусов - таки впс платно.
    Написано
  • Для чего мне ipv6?

    Ziptar
    @Ziptar
    CityCat4, такую хрень ещё до нейронок про ipv6 писали
    Впрочем, тем понятно, почему у нейронок такая специфическая манера подачи информации - они ж обучались на текстах лучших маркетологов™ интернета (ну или, по крайней мере, рунета)
    Написано
  • Для чего мне ipv6?

    Ziptar
    @Ziptar
    Тебе - незачем, как и каждому отдельному человеку. Больше того, он менее удобен. То, что в отмеченном ответе написано - по большей части ахинея. IPv6 нужен глобально, просто потому, что IPv4 адресов не хватает, но нужен он давно, и переход на него идёт с большим скрипом. Тебе, как пользователю, заморачиваться на этот счёт смысла нет никакого. Когда инфраструктура будет полностью готова к бесшовному переходу конечных пользователей - тогда пользователи перейдут естественным образом. Но это будет ещё лет через 10 в лучшем случае такими темпами. Форсировать не надо - огребёшь проблем.

    ИМХО, IPv6 - крайне неудачная хрень; но этот фарш уже не провернуть назад, рано или поздно оно нагрянет. И лучше поздно.
    Написано
  • Как можно сделать двойную спираль ДНК?

    Ziptar
    @Ziptar
    Берёшь подходящие - очень специфические - условия, ждёшь от нескольких сотен тысяч до нескольких сотен миллионов лет...
    Написано
  • Как развернуть почту отдельно?

    Ziptar
    @Ziptar
    Восстановить в смысле письма, или в смысле чтобы работала на отправку/получение? Без ptr почтовик так себе удовольствие, для серьезных целей это только корпоративный пров, или нормальный хостер

    Upd иногда лучше сначала читать, что уже написали другие - про ptr каждый написал)) я, правда, не уверен, что прям доходить не будет, но в спам валиться запросто может
    Написано
  • Почему зависает Youtube через VPN на определенной секунде?

    Ziptar
    @Ziptar
    Aragorn, в рекламе дело? Гм. А я думал я кривовато настроил фильтрацию для ютуба; он же там с собой кучу гугловского тащит, а мне лень было вычленять всё. У меня тоже бывает зависает, но, правда, не 50%, а только 20 где-то, или меньше, не обязательно на 59-ой секунде, я меняю разрешение видео тупо, и оно едет дальше.
    Написано
  • Почему YouTube зависает под VPN?

    Ziptar
    @Ziptar
    Потому что используете сложное и, соответственно, ненадежное, хоть и распиаренное, там, где следует использовать более простые методы.
    Я серьезно, в чем смысл победитовым сверлом - vless - сверлить лист бумаги - блокировки ркн? Оно для золотого щита, а не для ркн. Используйте более простые методы - sstp/softether/openconnect. Наши белые списки введут раньше, чем смогут с ними что-то сделать.
    Написано
  • Microtik и оптоволокно МТС, как запустить?

    Ziptar
    @Ziptar
    RB4011 - серьезная железка, куда Вам домой такая :)

    А я бы не отказался, но дорохо, эхъ
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,
    Модель OSI является образовательной, не более. Это попытка описания работы мира в целом

    Математика является образовательной, не более. Это попытка описания работы мира в целом

    Прокси маршрутизирует сетевой трафик и ничем не отличается от ip-маршрутизатора, как и доставка товаров в пятерочку

    Прокси не маршрутизироет сетевой трафик. У него нет ни таких задач, ни такого функционала.

    Это и есть маршрутизация, бро

    Маршрутизация - это поиск маршрута из точки а в точку б. Это НЕ установка соединения, пакеты вообще о соединениях не знают нихрена, это не нахождение точки б, точку б тебе указывают другие функции, например, тот же прокси.
    Написано
  • Почему может не работать двухканальный режим на материнке?

    Ziptar
    @Ziptar
    Solid1Goose, не, это L - low voltage; хотя, как я уже сказал, проблем не должно быть с этого направления
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский, такси не является частью сетевого трафика. А http/s соединение является. Я, собственно, согласился сузить понятие до маршрутизации сетевого трафика в интернете. А она сводится на l3, и мимо не проходит никак. В одном l2 сегменте или с использованием адресации, отличной от IP оно может иметь и другое понимание, но мы не о таких случаях говорим.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский, потому что это разные функции. Машрутизация работает даже без знания о существовании каких-то там прокси, а прокси не может работать без маршрутизации. То, что для конечного пользователя это выглядит таким образом, что это прокси маршрутизирует его трафик - это не значит, что это так работает. Прокси в этом конкретном применении работает как сложный фильтр, но непосредственно маршрутизацией сетевых пакетов, из которых и строится сетевой трафик, не занимается. Точно так же маршрутизацией не занимается линуксовый connection manager, хотя он занимает ключевую роль в сетевой инфраструктуре ядра линукс. У него другая функция, нежели определять куда какой пакет должен пойти. Хотя он часть этой системы, бтв.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,
    Как нет, когда да?

    Да вот так - нет, это не маршрутизатор. Маршрутизатор, применительно к сетевому трафику - это то, что маршрутизирует сетевой трафик. Это определение касается l3 таблицы маршрутизации, и больше ничего. Прокси трафик не маршрутизирует, в лучшем случае показывает пальцем сетевой подсистеме направлять вот этот конкретный трафик согласно той таблице маршрутизации или согласно этой таблице маршрутизации. А маршрутизирует его уже сетевая подсистема.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,

    Полный перехват всего трафика, с получением информации об источнике

    Ну может быть, про телефоны не очень в курсе.

    Это вообще несвязанные вещи, tun это элементы внутреннего устройства ос, не имеющие отношения к собственно сети

    Tun и tap это буквально драйверы виртуальных сетевых интерфейсов. Tap для l2, Tun для l3.

    А socks2tun?

    Это хреновина, которая предоставляет конечному пользователю функционал прокси сервера, имея под капотом нормальный впн с l3 сервисами? Чисто технически это впн, но чисто практически - с переломанными ногами.

    Так прокси это и есть маршрутизатор :-D

    Нет.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,
    И Android, и iOS позволяют такое без рута

    Туннелирование отдельных приложений?

    Ну почему же? От awg до набора китайских говнопротоколов, каждый из которых работает на хз каком уровне, но, вероятно, представляет tun. Вникать желания нет

    Я уже сказал всё на эту тему. Как правило, если предоставляет вирутальный интерфейс - значит предоставляет l2/l3 сервис, значит подходит под определение vpn. Но, снова, это не значит, что к технологии относятся надстройки вроде сплит туннелинг.

    Конечно, caddy стоит и раскидывает по хостам входящие вопросы

    Caddy is an extensible, cross-platform, open-source web server

    Какое нахрен sni, это банальный прокси. "Маршрутизация на основе sni" - это не пропускание соединений через прокси, а чтение sni из пакета l7 фильтром, и назначение соответствующего маршрута. К сожалению, по логике вещей, опять же, напрямую это не работает, только во второй и последующих итерациях, когда можно назначить маршрут уже по ip.

    Зря вы так агрессивно, мы же тут удовольствие получаем от помощи людям, а не сремся друг с другом

    К истине ведёт только срач, а не удовольствия от помощи или общения.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,
    namespaces это просто пример для вас. Как конкретно это реализуется в Android я не знаю. Но предполагаю, что есть комплекс вызовов API для того, чтобы организовать "VPN" -- полный перехват всего трафика, и соответствующие высокоуровневые разрешения для таких приложений

    Зуб даю, что без рута андроид тебе такого не позволит.

    Файрволлы в Винде показывают окошко: приложение какое-то хочет обратиться к такому адресу (или даже домену) по такому -то порту. Причём делают это в userspace конкретного пользователя

    То, что окошко, будучи запущенным с системными привилегиями, можно показать любому пользователю в любой сессии - не новость. Не уверен, можно ли получить список соединений без повышенных привилегий, но без них точно даже блокировать соединения нельзя. А уж чтобы назначить кастомную таблицу маршрутизации для конкретного приложения - про такое уже винда не в курсе, и это всё собственные велосипеды.

    Поскольку у меня свой VPN (l2-3-7, я хз), я не собираюсь. Но мониторю темы, и вот ответил вам

    К сожалению, ответ не демонстрирует понимания вещей.

    Также на постоянной основе использую маршрутизацию на основе SNI

    А вот тут мне уже интересно. Чисто по SNI, или с использованием списков ip-адресов? По логике вещей нельзя сменить маршрут для https соединения, которое уже пытается стабилизироваться, но я читал байки о том, что всё-таки можно.
    Написано
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    Ziptar
    @Ziptar
    Петровский,
    Конкретное приложение использует стандартные функции per app маршрутизации трафика конкретных ОС

    Да неужели? А в винде эти стандартные функции где? А ты уверен, что они используют стандартные функции? А если проблема в них - то может проблема таки в, например, namespaces, а не в vpn? А не зная, как конкретный велосипед namespaces задействует - ты как собираешь проблемы с ним решать?
    Это так не работает.

    ---
    лирическое отступление
    чем дальше в лес - тем толще партизаны
    чем выше уровень по OSI - тем сложнее решать проблемы, потому что каждый лепит во что горазд; на l2-l3-l4 можно найти common ответы на вопросы по технологии, на l7 это уже становится роскошью, когда речь идёт не об общепринятых и общеиспользуемых приложениях, являющихся гласным или негласным стандартом. Сплит туннелинг велосипеды к таким не относятся, увы. Вот если бы автор делал самостоятельную реализацию общедоступными инструментами - тогда да. А так нет. Но проблема самостоятельной реализации в том, что она достаточно трудоёмка и её нужно регулярно корректировать под меняющиеся реалии.
    ---

    Без электричества проскочить тоже не в состоянии, однако это не повод обсуждать состояние батарейки пользователя

    Ой не факт.
    Написано