Linux от Дмитрия
Linux от Дмитрия
  • 94
  • 45 337
OnlyOffice, установка
Список бесплатных офисов
joplin.dmitry.moscow/shares/T0vlJ1jemm84rlD2sIXUsf
Поддержать меня, можно так.
ЮMoney
41001119620873
Карта МИР от ЮMoney
2204 1201 0691 1031
или по ссылке
yoomoney.ru/fundraise/axOKBAPZ85k.231011
Облачные решения
REG.RU скидка 5%, промокод: 151A-6618-E8AD-DF14
Домены: www.reg.ru/domain/new/?rlink=reflink-10114283
Сайты: www.reg.ru/web-sites/?rlink=reflink-10114283
VPS/VDS: www.reg.ru/vps/cloud/?rlink=reflink-10114283
Серверы и ДЦ: www.reg.ru/dedicated/?rlink=reflink-10114283
SSL сертификаты: www.reg.ru/ssl-certificate/?rlink=reflink-10114283
BTC - Bitcoin
bc1qr9fvkfhzagluj0pa77p4lvx74kh44vadprrylp
ETH - Ethereum
0xb7a9236641936aaf1EcCcd7ca06BB902AAD69B13
USDT - ETH Network
0xb7a9236641936aaf1EcCcd7ca06BB902AAD69B13
USDT - BSC Network (BIP20)
0xb7a9236641936aaf1EcCcd7ca06BB902AAD69B13
XRP
rKwqZcbD14S443mDi2GUceaWnhKZLNx37B
BNB - BSC Network
0xb7a9236641936aaf1EcCcd7ca06BB902AAD69B13
Cardano - ADA Network
addr1q8xja4pqxfnaluveezlay9zdcpz6sjuwg2ydj3xxgqts4txd9m2zqvn8mlcenj9l6g2ymsz94p9cus5gm9zvvsqhp2kq5uq469
DOT - Polkadot
163uWDSwX8qgZ322KC9f7tE6rakPvcqof5xGf1MtKVj3tThw
XLM - Stellar
GD622ECD6FNCMYW3OY3HVWSVEUGXEHXZRYGHRKHTFPFFZQK557I2UKDP
LTC - Litecoin
LbwNGke9Lk7Jwsem5aHx2r6pE6R3GX7bL1
มุมมอง: 65

วีดีโอ

МойОфис, установка
มุมมอง 5021 ชั่วโมงที่ผ่านมา
Список бесплатных офисов joplin.dmitry.moscow/shares/T0vlJ1jemm84rlD2sIXUsf Поддержать меня, можно так. ЮMoney 41001119620873 Карта МИР от ЮMoney 2204 1201 0691 1031 или по ссылке yoomoney.ru/fundraise/axOKBAPZ85k.231011 Облачные решения REG.RU скидка 5%, промокод: 151A-6618-E8AD-DF14 Домены: www.reg.ru/domain/new/?rlink=reflink-10114283 Сайты: www.reg.ru/web-sites/?rlink=reflink-10114283 VPS/V...
ADATA два месяца, TESLA три месяца без питания на полке.
มุมมอง 54614 วันที่ผ่านมา
Телеграм чат t.me/ NEOdCLHV7QE3Mzgy Плей лист на Дзен dzen.ru/suite/7fdff506-da82-4dea-b1f4-4e45ff2cf688 Плей лист на RUTUBE rutube.ru/plst/334066 Поддержать меня, можно так. ЮMoney 41001119620873 Карта МИР от ЮMoney 2204 1201 0691 1031 или по ссылке yoomoney.ru/fundraise/axOKBAPZ85k.231011 Облачные решения REG.RU скидка 5%, промокод: 151A-6618-E8AD-DF14 Домены: www.reg.ru/domain/new/?rlink=ref...
RustDesk сервер в Docker.
มุมมอง 433หลายเดือนก่อน
Дока на GitLab gitlab.com/edmitry2010/rustdesk-user Бесплатная VDS в России. th-cam.com/video/ge99DEd7Hac/w-d-xo.html Ссылки и ключ к моему RustDesk, выложил в Дзен. dzen.ru/a/ZiCd3bUB7Dh2Yi3T?share_to=link Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUB...
Причина задержки видео по SNAT, DNAT.
มุมมอง 90หลายเดือนก่อน
Ссылки и ключ к моему RustDesk, выложил в Дзен. dzen.ru/a/ZiCd3bUB7Dh2Yi3T?share_to=link Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUBE rutube.ru/plst/397351 Мои каналы Дзен dzen.ru/id/60b059366530bf4339a092fe RUTUBE rutube.ru/channel/23332831/ Поддерж...
RustDesk клиент + мой сервер.
มุมมอง 812หลายเดือนก่อน
Бесплатная VDS в России. th-cam.com/video/ge99DEd7Hac/w-d-xo.html Ссылки и ключ к моему RustDesk, выложил в Дзен. dzen.ru/a/ZiCd3bUB7Dh2Yi3T?share_to=link Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUBE rutube.ru/plst/397351 Поддержать меня, можно так. ...
SSH ключи Linux-Linux, Windows-Linux.
มุมมอง 465หลายเดือนก่อน
Создать виртуальную машину в облаке Evolution cloud.ru/ru/docs/virtual-machines/ug/topics/guides create-vm.html Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUBE rutube.ru/plst/397351 Поддержать меня, можно так. ЮMoney 41001119620873 Карта МИР от ЮMoney 2...
Windows в Docker - шок, восторг, разочарование, принятие.
มุมมอง 2.8Kหลายเดือนก่อน
Репозиторий проекта github.com/dockur/windows Как ускорить загрузку игр с помощью LanCache bafista.ru/kak-uskorit-zagruzku-igr-s-pomoshhyu-lancache/ Это видео на Дзен dzen.ru/video/watch/6626b640ac6cab69d15e5061 Это видео на RUTUBE rutube.ru/video/5bb94c851017b47046b3d87ef15be51a/ Поддержать меня, можно так. ЮMoney 41001119620873 Карта МИР от ЮMoney 2204 1201 0691 1031 или по ссылке yoomoney.ru...
Cloud.ru - Fedora 38 работает + ssh вход по паролю). Планы на nftables.
มุมมอง 411หลายเดือนก่อน
Плей лист nftables на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист nftables на Дзен dzen.ru/suite/d3c2df91-bf2e-445f-b679-fb39b0787080 Плей лист nftables на RUTUBE rutube.ru/plst/378987 Плей листы, Port knocking на чистом nftables TH-cam th-cam.com/play/PLOp6AT9LJS_M6vW6jebKptQcZOaID_x1V.html Дзен dzen.ru/suite/b5eccad7-241b-4968-9210-783758f36a3a RUTUBE rutube.ru/pl...
Бесплатная VDS + платная за бонусы.
มุมมอง 214หลายเดือนก่อน
Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUBE rutube.ru/plst/397351 Плей лист nftables на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист nftables на Дзен dzen.ru/suite/d3c2df91-bf2e-445f-b679-fb39b0787080 Плей лист nftables н...
Бесплатная VDS в России.
มุมมอง 542หลายเดือนก่อน
Ссылки и ключ к моему RustDesk, выложил в Дзен. dzen.ru/a/ZiCd3bUB7Dh2Yi3T?share_to=link Плей лист Cloud.ru на TH-cam th-cam.com/play/PLOp6AT9LJS_MdX3gTtU745opYyQLhAV3k.html Плей лист Cloud.ru на Дзен dzen.ru/suite/e9353777-e577-43e2-9009-1c5756c28dfe Плей лист Cloud.ru на RUTUBE rutube.ru/plst/397351 Плей лист nftables на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист...
nftables - Ответ, почему пакет сначала выходит и потом попадает в input. INPUT, OUTPUT, FORWARD.
มุมมอง 1282 หลายเดือนก่อน
Ссылка на GitLab gitlab.com/edmitry2010/doc-nftables Телеграм чат, по теме nftables t.me/ nEvf5alrax8yNTIy ACBK сети (2021) th-cam.com/video/E_gA-DehDi4/w-d-xo.html&pp=iAQB Сетевые протоколы в Linux (весна 2022) th-cam.com/video/A0FVMTZB6UE/w-d-xo.html&pp=iAQB Сетевые протоколы в Linux (весна 2023) th-cam.com/video/jBeIwlr3lOc/w-d-xo.html&pp=iAQB Сетевые протоколы в Linux (весна 2024) th-cam.co...
nftables - Ответ по DROP IPv6.
มุมมอง 772 หลายเดือนก่อน
Ссылка на GitLab gitlab.com/edmitry2010/doc-nftables Телеграм чат, по теме nftables t.me/ nEvf5alrax8yNTIy Плей лист на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист на Дзен dzen.ru/suite/d3c2df91-bf2e-445f-b679-fb39b0787080 Плей лист на RUTUBE rutube.ru/plst/378987 Плей листы, Port knocking на чистом nftables TH-cam th-cam.com/play/PLOp6AT9LJS_M6vW6jebKptQcZOaID_x1V....
nftables - Поговорим.
มุมมอง 952 หลายเดือนก่อน
Ссылка на GitLab gitlab.com/edmitry2010/doc-nftables Телеграм чат, по теме nftables t.me/ nEvf5alrax8yNTIy Плей лист на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист на Дзен dzen.ru/suite/d3c2df91-bf2e-445f-b679-fb39b0787080 Плей лист на RUTUBE rutube.ru/plst/378987 Плей листы, Port knocking на чистом nftables TH-cam th-cam.com/play/PLOp6AT9LJS_M6vW6jebKptQcZOaID_x1V....
nftables часть 5 - Type filter hook input, forward.
มุมมอง 592 หลายเดือนก่อน
Ссылка на GitLab gitlab.com/edmitry2010/doc-nftables Телеграм чат, по теме nftables t.me/ nEvf5alrax8yNTIy Плей лист на TH-cam th-cam.com/play/PLOp6AT9LJS_OeWLu1cXIrZbqb1Mnnu1vl.html Плей лист на Дзен dzen.ru/suite/d3c2df91-bf2e-445f-b679-fb39b0787080 Плей лист на RUTUBE rutube.ru/plst/378987 Плей листы, Port knocking на чистом nftables TH-cam th-cam.com/play/PLOp6AT9LJS_M6vW6jebKptQcZOaID_x1V....
nftables часть 4 - Настройка ядра и как быстро раздать интернет.
มุมมอง 1462 หลายเดือนก่อน
nftables часть 4 - Настройка ядра и как быстро раздать интернет.
nftables часть 3 - Шаблоны и просто поговорим.
มุมมอง 1252 หลายเดือนก่อน
nftables часть 3 - Шаблоны и просто поговорим.
Port knocking версия 5, на чистом nftables, плюс разрешённые адреса и не только.
มุมมอง 1292 หลายเดือนก่อน
Port knocking версия 5, на чистом nftables, плюс разрешённые адреса и не только.
120-ка TESLA, два месяца без питания на полке.
มุมมอง 472 หลายเดือนก่อน
120-ка TESLA, два месяца без питания на полке.
120-ка ADATA, ещё один месяц без питания на полке.
มุมมอง 362 หลายเดือนก่อน
120-ка ADATA, ещё один месяц без питания на полке.
Port knocking версия 4, на чистом nftables, политика drop + log.
มุมมอง 1333 หลายเดือนก่อน
Port knocking версия 4, на чистом nftables, политика drop log.
Port knocking версия 3, на чистом nftables, решаем проблему.
มุมมอง 723 หลายเดือนก่อน
Port knocking версия 3, на чистом nftables, решаем проблему.
nftables часть 2 - Состояние пакетов invalid, established, related и untracked, плюс vmap.
มุมมอง 1363 หลายเดือนก่อน
nftables часть 2 - Состояние пакетов invalid, established, related и untracked, плюс vmap.
nftables часть 1 - Надо было с чего-то начать).
มุมมอง 6433 หลายเดือนก่อน
nftables часть 1 - Надо было с чего-то начать).
Port knocking, на чистом nftables, улучшаем защиту.
มุมมอง 4793 หลายเดือนก่อน
Port knocking, на чистом nftables, улучшаем защиту.
Port knocking, на чистом nftables, без дополнительных утилит.
มุมมอง 1.3K3 หลายเดือนก่อน
Port knocking, на чистом nftables, без дополнительных утилит.
120-ка ADATA, один месяц без питания на полке.
มุมมอง 7583 หลายเดือนก่อน
120-ка ADATA, один месяц без питания на полке.
120-ка TESLA, один месяц без питания на полке.
มุมมอง 563 หลายเดือนก่อน
120-ка TESLA, один месяц без питания на полке.
120-ка TESLA, часть 1 - записано 77TB, положил на полку, на месяц.
มุมมอง 404 หลายเดือนก่อน
120-ка TESLA, часть 1 - записано 77TB, положил на полку, на месяц.
120-ка ADATA, часть 10 - записано 202TB, положил на полку, на месяц.
มุมมอง 554 หลายเดือนก่อน
120-ка ADATA, часть 10 - записано 202TB, положил на полку, на месяц.

ความคิดเห็น

  • @dens966
    @dens966 3 วันที่ผ่านมา

    Дмитрий, а можно ли сканировать порты изнутри VLESS? Ни nmap, ни Test-NetConnection из PowerShell не работают, когда ПК подключен к VPN на протоколах типа VLESS.

    • @LinuxbyDmitry
      @LinuxbyDmitry 3 วันที่ผ่านมา

      Точно не могу ответить, VLES это по сути Socks и вот не знаю, не интересовался.

  • @user-dk5hb6li8g
    @user-dk5hb6li8g 4 วันที่ผ่านมา

    На одну строку больше выделять нужно потому-что в ней названия полей должны быть.

    • @LinuxbyDmitry
      @LinuxbyDmitry 4 วันที่ผ่านมา

      Это логично, а если в первой строке находятся данные которые тоже надо сортировать?) Тогда придётся добавлять одну строку.

  • @AndrewMarsin
    @AndrewMarsin 6 วันที่ผ่านมา

    В локальной сети есть смысл RustDesk-ом пользоваться? Для настройки ТВ Бокса на компьютере, например?

    • @LinuxbyDmitry
      @LinuxbyDmitry 6 วันที่ผ่านมา

      Я бы наверно воспользовался VNC, он не шифруется и простой. Правда с VNC может какого-то функционала будет не хватать, но в целом вполне. Не могу ответить на этот вопрос, тут каждому своё).

  • @myofficeru
    @myofficeru 7 วันที่ผ่านมา

    Спасибо за обзор!

    • @LinuxbyDmitry
      @LinuxbyDmitry 7 วันที่ผ่านมา

      Вам спасибо за работу)

  • @vladimir_fomin90
    @vladimir_fomin90 8 วันที่ผ่านมา

    А чего не на "отечественном" дистрибутиве показываете? я вот не блогер по линуксу, но у меня 3 компа дома и все на Manjaro, винды вообще нет

    • @LinuxbyDmitry
      @LinuxbyDmitry 8 วันที่ผ่านมา

      У дочери винда, как и у её однокурсников, наверно). Те кто на Linux, думаю уже все знают этот офис и рассказывать про него не вижу смысла). Говорить и пытаться доказывать что Linux лучше винды, не буду и так уже гора таких видео, только ругань потом в комментах). Жене на ноут, тоже поставил Fedora Gnome, на чём и сам живу, ей в обще пофиг чем пользоваться, главное что бы браузер был)).

    • @vladimir_fomin90
      @vladimir_fomin90 8 วันที่ผ่านมา

      @@LinuxbyDmitry получилось поставить anydesk на федору? я столько инструкций перепробовал, флатпак только ставится и все, самый беспроблемый дистрибутив для меня это Manjaro в aur есть все и ставится все нормально, btrfs выбираешь и подтома из коробки идут) на федоре снова нужно все руками лопатить чтоб их создать и перезаписать fstab

    • @LinuxbyDmitry
      @LinuxbyDmitry 8 วันที่ผ่านมา

      @@vladimir_fomin90 Anydesk я как-то и не рассматривал больше ни как, кроме как из flatpak). Я в обще стараюсь крупный софт из flatpak только ставить или из snap, заморочек меньше с зависимостями. По поводу btrfs вроде федора по умолчанию так размечает и субвольюмы делает). Я сам всегда разметку делаю и уже лет 5 наверно только btrfs пользуюсь). Все дистрибутивы хороши, есть правда заморочки, но они решаемы, тут другой вопрос, хочешь ли заморачиваться)). Я Manjaro пользовался года 1,5 наверно, потом перешёл на Calculate и с него ушёл на Fedora Gnome. Сейчас уже года два точно с Fedora Gnome не могу попрощаться, хотел перейти на Ximple, чёт не очень).

    • @vladimir_fomin90
      @vladimir_fomin90 8 วันที่ผ่านมา

      @@LinuxbyDmitry федора по умолчанию субвольюмы не делает, можете открыть timeshift и проверить, я и удивился, федора чуть ли не из первых btrfs ставить начали по умолчанию, а бедолажки субвольюмы не удосужились сделать по автомату, manjaro и linux mint субвольюмы по умолчанию делают, у других не помню чтоб встречал

    • @vladimir_fomin90
      @vladimir_fomin90 8 วันที่ผ่านมา

      @@LinuxbyDmitry если бы я пользовался одними бы флатпаками как вы, я бы на дебиан сидел, потому что флатпаки ставятся куда угодно, а что стабильней дебиан или федора ответ очевиден)

  • @user-qp7uv7wu7e
    @user-qp7uv7wu7e 9 วันที่ผ่านมา

    Титры напомнили WordArt из старого доброго Microsoft office 😁😁😁

  • @LinuxbyDmitry
    @LinuxbyDmitry 18 วันที่ผ่านมา

    Есть предложение, поставить ADATA в комп, а TESLA на полку, так у ADATA будет питание. Так мы узнаем есть ли разница между лежать на полке и быть подключенным.

    • @klounader
      @klounader 18 วันที่ผ่านมา

      спасибо за видео. можешь делать что хочешь, мне уже неинтересно стало, если честно.

    • @user-gg7bf5rt7m
      @user-gg7bf5rt7m 18 วันที่ผ่านมา

      После пары прочтений скорость должна восстановиться. В файлопомойке ещё поработает.

    • @LinuxbyDmitry
      @LinuxbyDmitry 18 วันที่ผ่านมา

      @@klounader Мне тоже надоело))

  • @bezhigov
    @bezhigov 20 วันที่ผ่านมา

    Спасибо Вам за работу! Если будет желание и время, то хотелось бы увидеть видео из серии nftables "для самых маленьких" :) Начинаю изучать netfilter. Увидел информацию про iptables, начал знакомится и нарвался на информацию про nftables и понял, что нужно копать только туда :) Судя по количествам просмотров тема непопулярная, но важная для тех, кто хочет поднять свой уровень навыков, а значит и уровень дохода

  • @jp2en
    @jp2en 25 วันที่ผ่านมา

    наверно, просто надо не википедию читать, а сайт производителя софта, чтобы не офигевать от базового функционала

  • @hexqueller
    @hexqueller 29 วันที่ผ่านมา

    Забавно то, что по сути если запускать из под винды и docker desktop, то получается: Windows -> docker desktop (linux VM) -> linux (docker) -> Windows (QUEMU)

    • @LinuxbyDmitry
      @LinuxbyDmitry 29 วันที่ผ่านมา

      Не пробовал, мне кажется не получится).

  • @user-zi5jt4py5s
    @user-zi5jt4py5s หลายเดือนก่อน

    Спасибо Дмитрий, круто что есть люди которым не безразлчен linux и открытые технологии, приятно осознавать что я такой не один) Контент на уровне, продолжайте в том же духе

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Рад поделиться)

  • @shonrag9282
    @shonrag9282 หลายเดือนก่อน

    ЧЕЛ ТЫ ЛЕГЕНДА ! СПАСИБО

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Спасибо))

  • @Rinaldus
    @Rinaldus หลายเดือนก่อน

    А хостер за использование VPS для торрентов не забанит?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Думаю это индивидуально для каждого хостера, кто-то может и на ругать).

  • @antoshabrain
    @antoshabrain หลายเดือนก่อน

    "всё бесплатно, ну там в год получается я буду платить где то тысяча восемьсот я буду платить..."

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Я же сказал, что с подвохом)

  • @karamba2077
    @karamba2077 หลายเดือนก่อน

    Подскажите вы не пробовали torr server интегрировать в jellyfin

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Нет, Jellyfin сам умеет работать как DLNA сервер, а вот в качестве клиента по DLNA, вроде и плагинов таких у него нет.

    • @karamba2077
      @karamba2077 หลายเดือนก่อน

      @@LinuxbyDmitry дело не в dlna

  • @user-rd3lj4gn4s
    @user-rd3lj4gn4s หลายเดือนก่อน

    А почему можно запускать только одну копию? Я думал как в любой виртуальной машине - хоть десяток запускай одновременно.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Я и сам не понял, но почему-то только одну, хотя файлы docker-compose разные. Не изучал этот вопрос, на самом деле, наверняка можно хоть сколько, только зачем?)

    • @coox4546
      @coox4546 หลายเดือนก่อน

      Мне кажется можно запустить несколько экземпляров эмуляторов. Надо только порты разные наружу прокидывать, ну и вольюмы свои. И все что касаемо внешних ресурсов. Как с обычным контейнером все должно работать. Ну типа три постгреса в докере поднять нет проблем. Думаю и здесь все заведется.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@coox4546 Я тоже так думал и попробовал, нет). Скорей всего в одном docker-compose.yml надо описывать сразу несколько машин, не пробовал).

    • @coox4546
      @coox4546 หลายเดือนก่อน

      @@LinuxbyDmitry так да. Несколько. Иначе никак. Попробую - отпишусь. Самому интересно

  • @ixoza
    @ixoza หลายเดือนก่อน

    SDS возможно StandartDataStorage то есть HDD? 🤔

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Там всё вперемешку и по сети, всё не просто).

  • @user-bh2ot5ks8f
    @user-bh2ot5ks8f หลายเดือนก่อน

    Докер под виндой тоже работает в эмуляторе

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Там через прослойку, это не тоже самое что на Linux.

  • @user-bh2ot5ks8f
    @user-bh2ot5ks8f หลายเดือนก่อน

    Очень интересно изучать подобные проекты

  • @MikeTolkachev
    @MikeTolkachev หลายเดือนก่อน

    Есть другое решение, называется KubeVirt. Этот проект скорее всего закроется

  • @alexgordon4634
    @alexgordon4634 หลายเดือนก่อน

    чем это лучше классических вм на VirtualBox и VMware.Workstation ?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Ну VirtualBox ни кто не использует на постоянку или проще сказать в ПРОД. VMware крутая конечно и в ПРОД его много где используют, но он платный. QEMU очень распространён в ПРОД среде и он бесплатный. В Docker это только для попробовать что-то и всё, как собственно и VirtualBox, только в VirtualBox надо ещё и ОС устанавливать, а тут всё само ставится.

    • @user-rd3lj4gn4s
      @user-rd3lj4gn4s หลายเดือนก่อน

      @@LinuxbyDmitry почему вы позитивно оценили VMware и холодно отозвались о VirtualBox? Я считал это идентичными виртуальными машинами просто от разных производителей. С VMware не работал, а на VirtualBox ещё 15 лет назал одновременно запускал 8 операционок, чтобы запустить на каждой сетевую игру, и выставив разные разрешения экранов в каждой операцтонке сервер принимал меня за разных 8 игроков. Работало стабильно, не вешалось и не тормозило. Чем же вы тогда в VirtualBox не довольны, почему её «никто не использует на постоянку»?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@user-rd3lj4gn4s ))) VirtualBox ни кто в серьёз не воспринимает, только для опытов в домашних условиях. Но вот на QEMU и VMware, делают огромные инфраструктуры, как хостеры так и крупные компании. Нельзя назвать VirtualBox стабильным для большого количества серверов. Надеюсь вы не предлагаете использовать VirtualBox на винде, ещё и где нибудь в кластере с 80 или более физическими серверами?) VirtualBox только для дома, QEMU и VMware, это уже совсем другой уровень).

    • @user-rd3lj4gn4s
      @user-rd3lj4gn4s หลายเดือนก่อน

      @@LinuxbyDmitry если честно, из вашего объяснения я не понял чем плох VirtualBox. Я с ним работал и был обаденно доволен. Ни одного сбоя за тот год когда играл - небыло (и как говорил - из под винды запускал 8 виртуальных виндоусов). Почему же вы говорите что с ней что-то не так? Или может какой-то обзор есть на преимущеста и различия всех этих трёх и proxmox ещё.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@user-rd3lj4gn4s Я не видел обзоров и сравнения этих трёх технологий. Тут похоже мне самому надо сделать обзор, но не хочу возиться с VirtualBox). Взять к примеру Proxmox и у него под капотом QEMU + LXC, он очень крут). В двух словах не объяснить, просто если стремиться к профессиональному софту, то это не VirtualBox это точно).

  • @flibustieros
    @flibustieros หลายเดือนก่อน

    Спасибо, а то энидески залипали как и тимвтювер, от которого лет 10 назад отказался, тк даже при подключении с домашних ИП, он порой орал, что вы зашли из коммерческой сети и обрывал соединение

  • @flibustieros
    @flibustieros หลายเดือนก่อน

    Есть возможность компильнуть 1 ехе с заранее определенным конфигом для тупых виндузятников? А то не хочется костыли создавать, а объяснять куда конфиг засунуть - это пол часа надо тратить

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Есть возможность указать сервер, в качестве параметра rustdesk.com/docs/en/client/#configuring-rustdesk Вроде раньше, может и сейчас, была возможность переименовать exe с нужным сервером. Компильнуть, тут не подскажу.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Эх, это вроде как только для Pro.

    • @flibustieros
      @flibustieros หลายเดือนก่อน

      @@LinuxbyDmitry ага, но можно собрать папку программы + в батник скопировать по пути user\AppData\Roaming\RustDesk\config\RustDesk2.toml заранее сохраненный одноименный файл. А дальше можно хоть msi хоть автоинсталятор, хоть в архив затолкать с последующим запуском батника

  • @flibustieros
    @flibustieros หลายเดือนก่อน

    А драйвер есть, что перехватывает координаты и передает только изменения?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Не могу сказать, не знаю).

  • @justic9682
    @justic9682 หลายเดือนก่อน

    Дмитрий вопрос: А почему при указании своего сервера id не меняется с полученого публичного? получается, что коннект к их серверам всё же идёт?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      У меня не получалось подключиться, если указан другой сервер, а ID я так понимаю, это устройство себе как-то выбирает. Возможно они с сервером вместе подбирают ID, не могу сказать, но он и правда не меняется). Там есть смена ID, можно поменять).

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Правда чёт не получилось ID поменять).

  • @justic9682
    @justic9682 หลายเดือนก่อน

    Дмитрий - есть предложение обозревать аналоги рф, т.к. после определенных событий в opensource нет ему доверия и они запрещены в организациях ГОС или которые около ГОС, т.е. выполняют заказы. Ну и в целом.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Я бы не против, но у них вроде нет бесплатных совсем. Покупать или рекомендовать за деньги не могу, людям будет проще пользоваться бесплатно AnyDesk пока работает). Но если честно, чёт я даже не интересовался, может и есть такой же бесплатный у нас.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      У них же, только клиент бесплатный и до двух часов в сутки, на их серверах. Хотя, надо вникнуть, управление на сервере какое нибудь есть или нет.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Поставил клиентов, даже зарегистрировался. Рассказать конечно есть что по rudesktop, но всё же я не вижу широкого применения. Я понимаю, что бюджетникам можно будет использовать RuDesktop, вроде лицензия позволяет, но это не точно. Но всё же бесплатно только два часа и вроде было должно хватить многим, но если две сессии одновременно, то время будет складываться). Людям которым пофиг на лицензию, не будут заморачиваться, я так думаю, проще поставить RustDesk и пользоваться без ограничений. Однако у RuDesktop есть большой плюс, не нужно ставить сервер, хотя это как посмотреть, может это и минус.

  • @vladislavkaras491
    @vladislavkaras491 หลายเดือนก่อน

    Интересный проект. Спасибо за обзор!

  • @antoniomax3163
    @antoniomax3163 หลายเดือนก่อน

    Готов предоставить и домен на кф и впс для тестов

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Надо пробовать и скорей всего, делать надо с доменом, что бы домен внутри локалки, резолвился с локальным адресом, а снаружи по белому. Но это только догадки, надо пробовать. По поводу Cloudflare, не могу ни чего сказать, не знаком.

    • @flibustieros
      @flibustieros หลายเดือนก่อน

      @@LinuxbyDmitry я могу сказать. И он заипал. Каждый 1 идиот прикручивает, а потом доступа получить не можешь из-за дебилов на сером ip, но фларе то пох, она затрахает тебя каптчей до смерти. Админы - лентяи, от дудоса не могут рейт иптаблесом поставить. в 99% случаев этого достатоно, чтобы отбиться от китайцев.

  • @antoniomax3163
    @antoniomax3163 หลายเดือนก่อน

    Уточните, вы это делаете на впс с белым адресом, верно? А можно сделать раст внутри сети, на вирт машине, имея белый адрес пробросить порты, верно же? А как вам идея, может немного глупо звучит, но все же. Подключить виртуальную машину убунту сервер, на которой докер к клоудфларе туннелям, если у меня нет белого адреса, это возможно? Через CF использовать маршрутизацию

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Да свой я поставил на VDS с белым адресом и клиенты которые в локалке, они настроены на него, но в локалке, трафик ходит именно в локалке, хотя это надо ещё уточнить). Как-то давно пробовали с одним человеком в другой локалке, разместили сервер в локалке и внутри сети он работал, но снаружи подключиться в локалку, не получилось, может что-то сделали не правильно. Порты при этом были проброшены, хотя по пробросу тоже вроде не всё гладко было, уже не помню). С Cloudflare не знаком, полистал сайт и с первого взгляда не всё понятно).

  • @freebeenergy
    @freebeenergy หลายเดือนก่อน

    Добрый час! Если я из видео правильно понял, чтобы установить кальку на уже существующий подраздел бтрфс с помощью cl-install, мне нужно как у тебя в команду написать что то типо этого?... --disk /dev/sda1:/:btrfs-compress:on 1.0) Только вот непонятно где указывать subvol или лучше subvolid? У меня например примерно такие подразделы для кальки, subvol=/calc-root:subvolid=267, subvol=/calc-home:subvolid=268 итд. 1.1) как мне при установке указать 2й, 3й подраздел для монтирования? Благодарю!

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Ох, давно это было)). Не ставил кальку уже года 3-4 наверно, не подскажу). Но могу порекомендовать их официальный чат, там есть кому ответить). t.me/joinchat/Qx7b2K-Y5IFvPeem

    • @freebeenergy
      @freebeenergy หลายเดือนก่อน

      @@LinuxbyDmitry ну да. Я тоже уже долго непользовался. Ушёл с emerge на pacman)). Точнее на артикс. А терь думаю попробовать вновь как бы отечественные сборки.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@freebeenergy Я то же часто менял ОС, что-то в последнее время к Fedora прилип, точнее к Gnome). Да и в целом меня всё устраивает в Fedora). Поглядываю правда ещё на Альт Gnome и Rosa Gnome). Тоже кстати активно юзаю volume на btrfs, даже написал скрипт который моментальные снимки делает, очень удобно если надо откатиться). th-cam.com/play/PLOp6AT9LJS_NzEjtr4_snlHS-pibqUWdT.html

    • @freebeenergy
      @freebeenergy หลายเดือนก่อน

      @@LinuxbyDmitry Надо будет осовить с откатом. Жаль на всё время не хватает. Щас надо бы таблицу доходов расходов селать бы. А то кучу уроков как сделать в экселе. Но к сожалению в LibreOffice Calc, не все функции есть что в экселе. например т.н. умная таблиуца мне очь нравится, но её нет в LibOffice-Calc А я кстати совсем недавно понял наконец то что нужно прописать в 40_custom дабы дистриб стартовал с подраздела бтрфс. И тоже думал установить альт. Потом гляжу, systemd. Я не спец но про эту инициализацию слышал недоброе. Лучше отсанусь при runit или openrc. От чего вновь кальку хочу установить)) Ну и чтоб понять распостранённый пакетный менеджер от дебиан, мож devuan. Хотя думаю что любимый pacman, emerge и xbps из void-linux, вполне себе хватает

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@freebeenergyНу systemd не так уж и плох на самом деле). Кто бы что не говорил, а в крупных компаниях его используют). Это скорее на любителя, кому-то и мясо курицы не нравится)).

  • @rosts-rp
    @rosts-rp หลายเดือนก่อน

    Спасибо за видео. Сделай видео по установке сервера.

  • @shamanvalius2902
    @shamanvalius2902 หลายเดือนก่อน

    А можно ссылочку до картинки на обоих вашего стола))

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Выложу где нибудь))

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Вот, буду добавлять ссылку в описании). disk.yandex.ru/d/woMKPA474xmDlQ

    • @shamanvalius2902
      @shamanvalius2902 หลายเดือนก่อน

      @@LinuxbyDmitry спасибо.

  • @OLEGEK23
    @OLEGEK23 หลายเดือนก่อน

    Винда на эмуляторе внутри контейнера. Сон внутри сна блин ))

    • @Mike-cp5vy
      @Mike-cp5vy หลายเดือนก่อน

      Я тебе скажу что такое бывает. Сидишь во сне и думаешь это уж точно не во сне это точно на яву и просыпаешься.

    • @JohnDoe-kg7gn
      @JohnDoe-kg7gn หลายเดือนก่อน

      Время запускать волчок? :)

    • @user-rd3lj4gn4s
      @user-rd3lj4gn4s หลายเดือนก่อน

      @@JohnDoe-kg7gn стереотипное мышление, позор! :(

    • @JohnDoe-kg7gn
      @JohnDoe-kg7gn หลายเดือนก่อน

      @@user-rd3lj4gn4s Ну хорошо, специально для вас альтернативные варианты, совершенно не избитые и свежие: ущипнуть себя, попытаться взлететь или сконцентрироваться на отсутствующем объекте для его материализации :)

    • @user-tu6iq3mt4j
      @user-tu6iq3mt4j หลายเดือนก่อน

      Фильм "Начало". Там про сон внутри сна

  • @alexno442
    @alexno442 หลายเดือนก่อน

    Я тоже не понял зачем всё это намутили с QEMU в контейнере. Когда можно и без контейнера всё это проделать в QEMU. Прикола ради, я думаю.

    • @user-rd3lj4gn4s
      @user-rd3lj4gn4s หลายเดือนก่อน

      Ну а чего не сделал нам без контейнера? Мы бы поблагодарили. А так ты только языком можешь трепать...

    • @alexno442
      @alexno442 หลายเดือนก่อน

      @@user-rd3lj4gn4s В смысле "сделал нам"? Я не видеоблогер. А так есть положительная практика. Конкретно: запускал 2 операционки на одном ПК одновременно, Windows и Linux. Обе в отдельных ВМ. В эти виртуальные машины пробрасывал железо (видеокарты и звуковые контроллеры) в каждую из ОС. Игры на Винде отлично работали, и одновременно на втором мониторе со второй видеокарты работала ALT Linux. Всё это я проделывал на Proxmox. Идеальное решение для виртуализации.

  • @dmsob
    @dmsob หลายเดือนก่อน

    а 1с-ка будет работать в нём? :)

    • @OLEGEK23
      @OLEGEK23 หลายเดือนก่อน

      а куда она денется ? ))

    • @dmsob
      @dmsob หลายเดือนก่อน

      @@OLEGEK23 1с-ка она такая - на ровном месте может не работать нормально )) как туда юсб-ключи пробрасывать? рутокены всякие?

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@dmsob Я краем глаза видел, что ключи от 1С, можно с сервера раздавать, а Рутокены только вытаскивать из из Рутокена в виде эмулированного A диска например. Можно сделать, хотел даже видео по этому поводу записывать).

    • @dmsob
      @dmsob หลายเดือนก่อน

      @@LinuxbyDmitry это если есть сервер, то да, там он по сетке раздаёт лицензии(если ключ сетевой), а если просто локально базу открыть? ) Рутокены не все можно вытаскивать с физ. носителя, только с Lite, сам делал копии на обычную флешку, но в налоговой сейчас ключи выдают не только на рутокенах... есть ещё производители usb-токенов и их уже так просто не скопировать ((

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@dmsob Можно, есть речь про это) dzen.ru/a/YwR_0XOhqibmZBhH

  • @Archi.Varius
    @Archi.Varius หลายเดือนก่อน

    Имхо здесь докер просто это лишняя прокладака..сделали для прикола)

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Думаю тут есть своя философия). Что бы не париться и не ставить QEMU и что бы была возможность быстро воспользоваться конкретно виндой).

    • @Archi.Varius
      @Archi.Varius หลายเดือนก่อน

      @@LinuxbyDmitry так и так качается образ... Не ставить qemu.. Зато ставить докер))) затраты времени..qemu быстрее установить)

    • @user-rd3lj4gn4s
      @user-rd3lj4gn4s หลายเดือนก่อน

      @@Archi.Varius кто умеет qemu ставить? 95% спецов в компах дажемне знают что это такое. А докер на любом NAS’e стоит.

  • @user-yx8wi7tg4i
    @user-yx8wi7tg4i หลายเดือนก่อน

    Тяжело Вам доносить до пользователей)

  • @user-hc7lr3de9u
    @user-hc7lr3de9u หลายเดือนก่อน

    Покажи, что есть документация по созданию ВМ, по созданию ключа, по подключению через ssh и vnc И так же что публичный ip платный, даже если его к тачке не привязали

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Это большая инфраструктура и мне ни кто не платит за обзоры). Упомянуть документацию конечно могу, но я её и сам не читал). cloud.ru/ru/docs/virtual-machines/ug/topics/guides__create-vm.html

  • @fedor_ado
    @fedor_ado หลายเดือนก่อน

    Почему такие цены дикие? Ужосс! ) 160гигов ссд, 8гигов оперы и 6 ядер - плачу меньше 11 долларов, айпи, трафик безлимит 100мб впридачу.

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Не знаю)). Круто, а где можно купить такую за 11$?)

    • @fedor_ado
      @fedor_ado หลายเดือนก่อน

      ​@@LinuxbyDmitry, не нашёл нигде - напиши почту свою какую-нибудь или телегу, туда скину. Здесь ссылки писать у меня нервов не хватает. )

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@fedor_ado)) dmitry.linux@mail.ru

    • @fedor_ado
      @fedor_ado หลายเดือนก่อน

      @@LinuxbyDmitry , написал.

  • @dmsob
    @dmsob หลายเดือนก่อน

    а мне 4000 бонусов дали и ими можно оплатить IP, поэтому пару лет халява всё-таки

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Я забыл сказать про бонусы). Нет, на пару лет не хватит, они сгорят через пару мес., я тоже сначала так подумал))

    • @dmsob
      @dmsob หลายเดือนก่อน

      @@LinuxbyDmitry значит можно на пару месяцев помощнее сервак арендовать )) или несколько слабых и сеть из них замутить

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      @@dmsob Ну да, потестировать, поиграться, всё равно бонусы сгорят)

  • @talenize
    @talenize หลายเดือนก่อน

    Я блокирую все направления трафика, не только INPUT nft add table ip6 FW6 nft add chain ip6 FW6 INPUT { type filter hook input priority 0 \; policy drop \; } nft add chain ip6 FW6 OUTPUT { type filter hook output priority 0 \; policy drop \; } nft add chain ip6 FW6 FORWARD { type filter hook forward priority 0 \; policy drop \; } И ещё отключаю IPv6 в sysctl.conf net.ipv6.conf.all.disable_ipv6 = 1

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Я пользовался дома IPv6, хорошая сеть и инет через неё лучше работает. Сейчас уже год наверно, как отключил.

  • @qwertyrulit
    @qwertyrulit หลายเดือนก่อน

    сяоми выкатили роутер be7000, он с поддержкой docker. Эта прога норм на нём работает, кеш сразу на флеш надо, т.к. собственой ram у него 1гб

    • @LinuxbyDmitry
      @LinuxbyDmitry หลายเดือนก่อน

      Прикольно)

  • @artemivanov2141
    @artemivanov2141 2 หลายเดือนก่อน

    Почему пакет, отправленный с сервера, выходит из Outgoing Packet и опять попадает в Incoming Packet ? тока Outgoing Packet это же выход из сетевой карты

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Он же возвращается обратно, как ему ещё возвращаться?) Давно видео записывал, надо пересмотреть самому, может не правильно что-то сказал).

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Запишу видео ответ, скорей всего ещё кому нибудь понадобится. Только показывать буду уже на nftables, но по сути разницы нет, просто так будет удобнее.

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Ответ в последнем видео. th-cam.com/video/2CpiU2R7YXk/w-d-xo.html

  • @abbze8272
    @abbze8272 2 หลายเดือนก่อน

    У меня контейнер запускается, но статус unhealthy и в логах здоровья контейнера failed to connect to 127.0.0.1 port 8090 after 0ms: connection refused и так много раз. Есть ли какое-то решение этой проблемы? Запускаю на fedora 39

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Странно, а порт 8090, на ПК ни чем не занят? Я как поднял себе, когда видео записывал, так он и работает, больше не касался его, только смотрю видео часто и всё.

  • @justic9682
    @justic9682 2 หลายเดือนก่อน

    Я думаю, можно придумать лабораторный стенд ну допустим 3-5 виртуальных машин. Где допустим 1 убунту, 2 дебиан, rpm дистры. И в лабораторной проводить обучение с уклоном на макс приближено к базовым реальным задачам. Это даст возможность повторяемости ну и мб потом можно мини задачи ставить для стенда - самостоятельные работы такие. А так Большое вам спасибо и не расстраивайтесь, вы хорошо подаёте материал. Часть мне тоже не понятна, но стараюсь вникнуть

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Спасибо). По поводу стенда, вероятно сделаю, потому что там будут задачи, которые потребуют несколько машин. Плюс в будущем, планирую делать видео по нескольким маршрутам, провайдерам проще говоря). Постепенно буду усложнять задачи, дойдём до всякого).

    • @justic9682
      @justic9682 2 หลายเดือนก่อน

      @@LinuxbyDmitry Дмитрий - если возможно в следующих (любых) видео повторить момент один. В плане блокировка ipv6 для приложений допустим x11 vnc (и его аналоги), kesl, и т.д. Многие скажут, проще отключить вообще и будут правы, но некоторые приложения не могут почему то работать (а точнее установка и настройка) без вкл ipv6 - как пример FreeIPA: наткнулся на рассуждения об организации этого домена и нормально развернуть получилось только с использованием ipv6 (может я и не прав) И вот в данный момент я на UFW блокирую ipv6.

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      @@justic9682 Хорошо, это не сложно.

  • @pid625
    @pid625 2 หลายเดือนก่อน

    Спасибо за столь подробную инструкцию) отличное решение вынести порты отдельно в переменные

  • @klounader
    @klounader 2 หลายเดือนก่อน

    хороший звук, приятный. аж с нотками асмр ))

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Стараюсь))

  • @user-oh4xv9vf1h
    @user-oh4xv9vf1h 2 หลายเดือนก่อน

    Расскажите как настроить грамотно File2ban на iptables и nft !

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Для iptables и настраивать ни чего не нужно, надо просто поставить fail2ban и включить, там по умолчанию всё настроено. Под nftables надо пару строк поменять, но опять же вроде как и не обязательно. Под всё остальное, как-то я и не настраивал ни разу fail2ban, я про nginx, apache2 например, да и в последнее время перестал устанавливать fail2ban и просто меняю SSH порт на другой).

  • @cobaltdust22
    @cobaltdust22 2 หลายเดือนก่อน

    Добавлю еще пять копеек - если использовать дефолтный сейчас большинстве линуксов инструмент iptables(nft) -> xtables-nft-multi, можно брать лучшее из двух миров - продолжить использовать ipset, но обрабатывать трафик в nftables. Даже и комбинировать правила в одном конфиге, чтобы реализовывать недостающее. Исчезает, правда, возможность грузить правила из дампов, зато остаются все удобства ipset. Хотя это выглядит несколько коряво.

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      ipset силён согласен, долго им пользовался с удовольствием). Однако и nftables списки не хуже). Есть правда одно не приятное ограничение, nftables списки, вроде не работали в nat и не проверял в netdev, а так в целом можно и без ipset обойтись)

  • @cobaltdust22
    @cobaltdust22 2 หลายเดือนก่อน

    nft прекрасен, слов нет. И оптимизировано, и все классы (ipv4, ipv6, br) в одном инструменте, и хеш-таблицы встроены, а не внешние. Но у меня лично проблема как раз возникла с переходом с ipset на внутренние таблицы - ipset поддерживает инструкцию nomatch, что позовляет в блоклисте описать большой диапазон, и потом там же исключить изз него мелкие подсети add 192.168.0.0/16 add 192.168.1.0/24 nomatch А в nft такое не получилось, приходится выкручиваться двумя списками - белым и черным. Также есть минус, имхо, с загрузкой всего из одного файла - и списков и правил. Инклуды тоже не решают. Подгружать списки из внешний источников и делать из них set стало очень неудобно. Раньше просто скачивал список с ETOpen, парсил по регулярке на ip-адреса, циклом переиннициализировал сушествующий рабочий ipset (ipset flush; ipset add blocklist $ip) - и правила не приходилось перегружать, да и сохранение списка в стартап было простое. В nft все более громоздко выходит, и пока я для себя удобного варианта не нашел. Возможно, поэтому ideco, к примеру, даже в свежих релизах все еще используют классический iptables-legacy + ipset...

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Как-то не приходилось использовать nomatch, вроде в nftables есть что-то похожее, точно сейчас не скажу). Я согласен по поводу более удобного ipset, но мне кажется, что это просто привычка)). Списки nftables так же можно создавать, удалять, добавлять и удалять элементы без необходимости редактировать файл конфиг, через утилиту nft. Редактировать напрямую файл конфиг с огромными списками, вот это жесть конечно-же, тут ipset на много удобнее). По поводу ideco, ну тут я бы сказал, что им просто надо очень долго переписывать софт, прежде чем они смогут предоставить тот же функционал на том же уровне, но это возможно). Однако, как по мне nftables ещё молод для ideco, да и у них и так всё отлично работает, зачем им сейчас что-то менять).

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      Почему-то, этот комментарий был на проверке, только сейчас его увидел).

    • @cobaltdust22
      @cobaltdust22 2 หลายเดือนก่อน

      @@LinuxbyDmitry да, я неправ - со списками отлично, выгрузки в отдельных файлах и инклуды в конфиг решают. Со своими скриптами наконец руки дошли разобраться и все, что надо было, работает. В netdev блокировки по set тоже, хотя какой-то разницы в производительности с raw я ее заметил. Осталось ещё всякие штуки типа recent и string из iptables оттранслировать, но это уже решаемо. Спасибо вам, Дмитрий, за отличный побудительный мотив! )

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      @@cobaltdust22 Я пробовал icmp DDOS и блокировал пакеты в raw и netdev, в netdev эффективнее). Попробуй на какой нибудь одноядерной машинке, разница не велика, но она есть). Сделаю наверно видео про raw и netdev, правда я не совсем разобрался с netdev). Чёт ни как не могу пятую версию Port knicking записать, уже два раза видео записал и запорол, не выложил).

    • @LinuxbyDmitry
      @LinuxbyDmitry 2 หลายเดือนก่อน

      @@cobaltdust22 Я бы ещё посоветовал, заполнять списки массивом, за один раз сразу можно добавлять элементы сколько угодно). Было дело очень давно ipset заполнял по одному элементу, это была жесть, 10000 элементов около 30-40 сек. надо было. Потом сообразил, что за один раз можно столько же добавить за несколько сек., тоже самое и со списками nftables).