Size: a a a

2020 April 03

JS

John Smith in freebsd_ru
это невозможно технически
источник

JS

John Smith in freebsd_ru
у нас же if_ipsec точно так же работает
источник

JS

John Smith in freebsd_ru
а ISAKMP это общий слой для всего семейства ipsec-инкапсуляций
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
а как ему там указать физическое устройство-то?
Понятно, что нужно это делать в окне (cmd, FAR, powershell) с заэлевейчеными до админа правами. Т.е. список партиций-то можно и так, а вот если хочешь читать-писать их — то надо в админском окошке
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
а как ему там указать физическое устройство-то?
Соотвественно /dev/sda или там /dev/sdc (у меня если USB-флешку вставить она становится sdc)
источник

PG

Pavel Gubin in freebsd_ru
John Smith
это невозможно технически
не вижу причин. в конце концов, всё udp бродит по одному и тому же, ну пусть ethernet'у, откуда потом (де)мультиплексируется. что мешало ввести в стандарт еще один опциональный слой инкапсуляции, который бы мог всё стандартным образом на уровне "udp внутри udp" пробрасывать?
источник

JS

John Smith in freebsd_ru
вы предлагаете проприетарный протокол который заменил бы весь стэк ipsec
источник

JS

John Smith in freebsd_ru
а последний в данный момент разумно гранулирован
источник

VG

Vadim Goncharov in freebsd_ru
John Smith
если в сети работают только tcp/80 и tcp/443 то вариантов кроме TLS VPN нет, а это все проприетарные решения. даже не линукс.
ну как же, а ведро openvpn?
источник

PG

Pavel Gubin in freebsd_ru
Vadim Goncharov
ну как же, а ведро openvpn?
он тоже внешнее решение.
источник

VG

Vadim Goncharov in freebsd_ru
John Smith
интерфейс - выше всяких похвал. сам же стэк виртуализации работает просто как говно.
ым, дык о чем речь?
источник

PG

Pavel Gubin in freebsd_ru
John Smith
вы предлагаете проприетарный протокол который заменил бы весь стэк ipsec
зачем, вовсе нет. просто обертку, которая бы стандартизованным способом могла весь нужный трафик сунуть в один поток. впрочем, это просто бурчание, все равно же нету этого
источник

VG

Vadim Goncharov in freebsd_ru
John Smith
в виндах же все просто - по паттерну ищете ключ ProhibitIPSec - он там один на весь реестр - и ставите его в 1. перезагрузка - и работает.
а чего ты с Lazy на "вы"? )
источник

JS

John Smith in freebsd_ru
ну хуй знает, может это не наш Lazy
источник

VG

Vadim Goncharov in freebsd_ru
Lev Serebryakov
C:\Users\lev>cat /proc/partitions
major minor  #blocks  name   win-mounts

   8     0 488386584 sda
   8     1 487392280 sda1   C:\
   8     2    531456 sda2
   8    16 732574584 sdb
   8    17 732571648 sdb1   D:\

C:\Users\lev>
у меня в ПШЕ-ИФЫР нет такого :)
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
у меня в ПШЕ-ИФЫР нет такого :)
Ну, я им никогда и не пользовался, это msys2.
Есть нативная сборка dd под винду там надо говорить что-то типа \\?\SystemVolume0
источник

VG

Vadim Goncharov in freebsd_ru
Lev Serebryakov
Понятно, что нужно это делать в окне (cmd, FAR, powershell) с заэлевейчеными до админа правами. Т.е. список партиций-то можно и так, а вот если хочешь читать-писать их — то надо в админском окошке
хмм, но у меня на WinXP и так админ :)
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
хмм, но у меня на WinXP и так админ :)
А, месье некрофил! :-)
источник

VG

Vadim Goncharov in freebsd_ru
Pavel Gubin
не вижу причин. в конце концов, всё udp бродит по одному и тому же, ну пусть ethernet'у, откуда потом (де)мультиплексируется. что мешало ввести в стандарт еще один опциональный слой инкапсуляции, который бы мог всё стандартным образом на уровне "udp внутри udp" пробрасывать?
да просто разрабатывалось в мохнатые времена, когда анально огораживаться еще не было принято, двойных натов не бывало, и IPv4 был еще полон свободных
источник

VG

Vadim Goncharov in freebsd_ru
John Smith
вы предлагаете проприетарный протокол который заменил бы весь стэк ipsec
необязательно проприетарь, вон новомодный wireguard или как его, опенсорсь
источник