Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от opennews (ok), 31-Авг-26, 11:05 
Опубликован первый выпуск проекта FreeCORE, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году переведённого в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems  в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66180

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –6 +/
Сообщение от aname (ok), 31-Авг-26, 11:05 
> Клиент и сервер OpenVPN заменены на WireGuard

Ясно с этим поделием.

Ответить | Правка | Наверх | Cообщить модератору

2. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +4 +/
Сообщение от Аноним (2), 31-Авг-26, 11:16 
В России в любом случае заблокированы оба, так что, разницы не так уж и много)
Ответить | Правка | Наверх | Cообщить модератору

13. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 12:43 
Но эту новость, при всём при этом, в России зачем- то читают!
Ответить | Правка | Наверх | Cообщить модератору

35. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Читают (?), 31-Авг-26, 16:37 
Читают потому что смотреть и слушать тв противно до безобразия, индустрия должна погибнуть.
Ответить | Правка | Наверх | Cообщить модератору

14. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (14), 31-Авг-26, 12:54 
Научитесь разблокировать WG. Разумеется, кроме случая белых списков.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

15. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +6 +/
Сообщение от Аноним (15), 31-Авг-26, 12:54 
wg между ру адресами отлично работает и не заблокирован. Вроде именно для этого ВПН в нас и используется.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от Димая (?), 31-Авг-26, 15:05 
ни чего не заблокировано. Всё отлично работает
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

5. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 11:25 
да, явно чей-то подкроватный проект для подкроватного сервера.

Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее выдуманные недостатки) на unmanagable васянподелку для локалхостов (не добавить, а заменить при этом) характерная черта васянства.

Дайте угадаю - и менеджмента там никакого тоже нет. (хотя бы вида "для кого и когда создано это подключение? Когда он последний раз заходил, может в прошлом году?")

ну ладно, зато опенсорс, а не так под кроватью и оставлено. Мож кому и пригодится.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от User (??), 31-Авг-26, 12:12 
Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...
Ответить | Правка | Наверх | Cообщить модератору

12. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от aname (ok), 31-Авг-26, 12:42 
Начнём с того, что сетевые шлюзы типа pfSense и OPNSense, какой- нибудь IPFire да и некоторые другие используют в себе вполне обычные ОС общего назначения. Микроты, кинетики, туполинки и прочие куди и телтоники используют порезаную, но всё ещё ОС общего назначения.

Т.е. теоретически, не гипотетически, а именно теоретически любой NAS на этих системах вполне валидный шлюз-файрволл комбайн, выпускающий в интернеты и внутренние сети, просто к нему вебморды нет.

Точно так же, это же и система виртуализации. Вот если бы это (NAS или шлюз, или виртуализация) пилилось с нуля, то да- NAS- отдельно, шлюз отдельно. А так- что на *nix подобных соберёте- то и будет.

Ответить | Правка | Наверх | Cообщить модератору

21. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от User (??), 31-Авг-26, 14:12 
Да понятно что при желании вот к этому можно пиликалку, бибикалку и массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает
Ответить | Правка | Наверх | Cообщить модератору

24. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 14:38 
> Да понятно что при желании вот к этому можно пиликалку, бибикалку и
> массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того
> не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает

Покажите ынтырпрайзное. Только пожалуйста, Сиська, Фортинет, ПалоАльто и прочее тоже на линуксе едет. Даже керио, даже, прости Господи, скрепный юзергейт.

Интересно почитать, какое оно там настоящее копроративное.

Ответить | Правка | Наверх | Cообщить модератору

28. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 31-Авг-26, 14:58 
1. "Заменили энтерпрайзный VPN на васянское поделие!"
2. Ну так-то энтерпрайз и без того не терминирует VPN на NAS - так что вот ли не пофиг?
3. НАС СОБРАН НА ОС ОБЩЕГО НАЗНАЧЕНИЯ! ТУДА ЧТО ХОЧЕШЬ, ТО И ЗАПИХНЕШЬ!
4. Ну... да? Но большим "энтерпрайзом" оно с того не станет.
5. Покажите настоящий энтерпрайз! Ъ-используют-линух!!!111

Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?

Ответить | Правка | Наверх | Cообщить модератору

33. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от aname (ok), 31-Авг-26, 16:18 
> Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?

А ты? Ты хорошо подумал, сначала, над тем, что ты ответил и зачем? Ты точно понял суть того, на что ты отвечал? Может тебе стоит ещё раз хорошенько вникнуть в контекст? Промедитировать информацию?

Ответить | Правка | Наверх | Cообщить модератору

30. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 15:07 
> Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не

да там уже десять лет от наса одно название. И как нас-то оно так себе.
Назови это коммуникационно-облачный селф-сервер для малых предприятий, так будет правильней. Но - таки целевая ниша трунася - предприятия, не васян из под кровати. Т.е. вот авторизация в впн им, к примеру, нужна, а не ключик пошел по рукам, подвальные пошли по миру. Их там таких в подвале не пять голов, а бывает что и 500. (Целевая аудитория трунасей не так чтоб совсем бедные, посмотри на их железо.)

> ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или
> микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...

ну мало ли - оказалось но не умеет, или оказалось что под кроватью уже занято операторским с операторовым провижнингом и туда ничего не настроить, или моделька дохловатая, умеет только роутить.

А тут нескучный веб-интерфейсик натянут на целый сам-себе-сервер, и запас мощности у него на такое точно остался.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

42. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от User (??), 31-Авг-26, 17:42 
Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa 2000 была в premium, но где ж тот premium, а где я?) - но сейчас мне за это стыдно).
Это было сложное время, я был молод и мне нужны были деньги... Опять же, с впнами на дырлинках было несколько хужее, чем сейчас...
Ответить | Правка | Наверх | Cообщить модератору

57. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 21:34 
> Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa
> 2000 была в premium, но где ж тот premium, а где
> я?) - но сейчас мне за это стыдно).

А мне вот за подкроватные поделки на базе линуксов. Потому что разобрать потом это за мной или что-то поправить - вряд ли кто-то смог.
Не местный же чсвшник с этомынипрахадили, dhcp нинуна и прочим бредом. Шаг вправо-влево от совершенно тривиальной конфигурации - и он только все испортить может. Потому что ничего ж не умеет и не знает. А денег захочет миллионы и вперед.

А сделал бы на винде - любой виндоадмин разобрался бы.

Даже со стандартными извращениями тех времен, типа ipsec policy вместо фиревола, и что там еще было принято городить. Потому что они стандартные были, их каждый умел, кого вообще админом уже называли а не эникеем. isa уже не все но многие тоже были способны кое-как потом поддерживать даже без гуглей и понимания деталей. (пару раз разгребал такие ужасы)

Это было сложное время, я был молод и деньги мне были не особо нужны, мне было интересно ковыряться с линуксами, а вот винду я просто не умел и не знал.

pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

Ответить | Правка | Наверх | Cообщить модератору

61. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:56 
А мне не стыдно за мои поделки :)
Платили - я работал. В том числе и разгребал за предыдущими и перенастраивал с нуля.
Придёт другой - это будет частью его работы.

Про IPSec policy вместо фаервола кажется знали очень и очень немногие.
ISA - тоже некоторых в ступор ставило: я когда последний раз такое отдавал то одмин на бумажку записывал мои объяснения зачем каждое правило нужно, да и вообще ISA он впервый раз увидел.
Но лучше бы там фря или линукс стояли, они бы лично мне доставили сильно меньше проблем чем ISA с её ступором при отвале исходящего PPP в инет и VPN side-by-side - жуткий костыль от МС только потому что венда не считает входящий PPP интерфейс полноценным и не умеет вешать на него маршрут и даже руками там в фаере было не прописать костыльный редирект/нат на такой интерфейс.


> pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

Я как узнал про sshfs и туннелирование (КВН) через SSH так мне больше никакие другие не нужны стали :)

Ответить | Правка | Наверх | Cообщить модератору

71. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:44 
> Платили - я работал.

кого нашли, тому и платили. А теперь вот все хором ноют что хрюши офигели и среджектили присланное им для теста резюме самого нанимателя. А это просто обратная сторона той же медальки. Теперь вот стали слишком уж разборчивы в выборе, кому стоит а кому нет.

> Придёт другой - это будет частью его работы.

а за нее уже тебе заплачено было. Нехорошо-с.

> Я как узнал про sshfs и туннелирование (КВН) через SSH

я поскольку изначально знаю что ssh это _shell_ access, и принял к сведению мнение _автора_ (не воришек, а автора) что он не собирается это "чинить", поскольку это ровно то что он хотел, то никогда этим не пользуюсь, именно по этой причине, нигде кроме тех мест где у меня и так есть шелл. И никому другому не дам, если только у него уже шелла нет.
(но там мне скорее всего и не нужна ни sshfs, ни тунеллирование, шелла и хватит)
Что и избавило в свое время от некоторых интересных приключений. _предвиденных_ автором.
Не смотря на все кривые костыли в изобилии придуманные теми кто украл проект, чтобы как-то превратить шелл в нешелл.

Ну и tcp in tcp туннелинг работает - в целом плохо. Не просто так openvpn рекомендует его только как last resort.

P.S. и учти что твой кевеен на dpi железке светится как хрен во лбу. у openssh очень характерный паттерн, можно прям дропать сразу туннели, не ломая при этом обычный менеджмент.

Ответить | Правка | Наверх | Cообщить модератору

82. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:25 
> Теперь вот стали слишком уж разборчивы в выборе, кому стоит а кому нет.

Да ладно, контор с зоопарком в вакансии от: заправь скуд, добавь пропуск в принтер, вынеси мусор, настрой виндовс 98, ХР, 2003, 2008, крио прокси, мейлдемон, линукс мандрива 5, собери компьютер с мусорки за окном, почини весы в цехе, навыки пайки обязательны..... за 50к руб/мес -  всё ещё хватает :)

> а за нее уже тебе заплачено было. Нехорошо-с.

Я на это всёгда по другому смотрел.
Правда я и приходил всегда на развалины.
Типа пришёл - надо инвентаризировать что есть и понять как работает.
Местами мне было проще смигрировать на то что я сам знаю и использую и это давало плюшки и нанимателю, ещё во времена медленно инета, когда сквид немного улучшал жизнь.


> я поскольку изначально знаю что ssh это _shell_ access, и принял к сведению мнение _автора_ (не воришек, а автора) что он не собирается это "чинить", поскольку это ровно то что он хотел,

Не очень понял о чём речь.
Если что я автора в живую видел и в конторе у них был и код ихнего ссш сервера и прочих утилит тоже имею.


> И никому другому не дам, если только у него уже шелла нет.

Если речь про то что под одним логином и шелл и тунели и прочее - это легко решается при авторизации по ключу - просто дописываем рядом в том же файле что можно а что низя.
Но да, мне тоже показалось что это средство скорее для своих чем для массмаркета.


> Ну и tcp in tcp туннелинг работает - в целом плохо. Не просто так openvpn рекомендует его только как last resort.

Да нормально он работает, там и SOCKS5 есть если что.
Для тех кто постоянно много гоняет - не очень, а для тех кто как заменв впн для корп доступа ко всем портам и пр - более чем норм.


>  у openssh очень характерный паттерн

Так это не новость, сервер прям обычным текстом при подключёни шлёт своё название и версию.

Ответить | Правка | Наверх | Cообщить модератору

16. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 31-Авг-26, 13:10 
> Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее
> выдуманные недостатки) на unmanagable васянподелку для локалхостов
> (не добавить, а заменить при этом) характерная черта васянства.

Целый клаудфлер для миллионов клиентов - менеджит, а убер-энтерпрайзник видите ли не смог. А виноват wireguard. Логика.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

18. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 13:46 
Что не смог убер-энтерпрайзник? Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?
Ответить | Правка | Наверх | Cообщить модератору

20. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 14:04 
> Что не смог убер-энтерпрайзник?

Видимо, в менеджмент клиентов.

> Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?

То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов, при том - с разными ключами у них. И норм менеджит вот это все. Значит, так можно было.

А если пойти в гугл и спросить - лучше сразу его AI - он еще и решений для менеджмента вайргада насыпет, даже открытых, если оно реально надо.

Ну а тому танцору - вечно что-то мешает. На самом деле мешает ему в основном то что в его масдайке wg по жизни сделан через ректум.

Ответить | Правка | Наверх | Cообщить модератору

23. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от aname (ok), 31-Авг-26, 14:34 
>[оверквотинг удален]
> То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов,
> при том - с разными ключами у них. И норм менеджит
> вот это все. Значит, так можно было.
> А если пойти в гугл и спросить - лучше сразу его AI
> - он еще и решений для менеджмента вайргада насыпет, даже открытых,
> если оно реально надо.
> Ну а тому танцору - вечно что-то мешает. На самом деле мешает
> ему в основном то что в его масдайке wg по жизни
> сделан через ректум.
> Видимо, в менеджмент клиентов.

Лол, блдь

> Значит, так можно было.

Да, в общем- то всегда можно было. Но… там есть нюансы. И видится мне, оглядываясь на путь, который я прошёл разворачивая OpenVPN и то, что я потыкал у WG, то, что можно в OpenVPN нельзя у WG. Маловероятно, что что- то изменилось. Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.

Поэтому, спасибо, поделия интузиастов интересное, рабочее, минимально удобное. Для тех, кому в жизни заняться нечем- лучше так, чем по вене ставиться, конечно.

> в его масдайке wg по жизни
> сделан через ректум.

Собственно, одна из причин, почему WG и есть поделие.

Ответить | Правка | Наверх | Cообщить модератору

26. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:45 
>> в его масдайке wg по жизни
>> сделан через ректум.
> Собственно, одна из причин, почему WG и есть поделие.

нет, это наш эксперт по всему как раз чушь ляпнул, его ж хлебом не корми дай соврать о том в чем он не разбирается совсем (а не разбирается как мы убедились он ни в чем, но особо не нулевые а даже отрицательные познания у него - про винду). А все твои предыдущие слова - ему непонятновые, ведь у него под кроватью всеработаит. (и вон у клаудшмары тоже работаит, правда он не знает как и что именно)

Как раз в винде есть нормальная, а не от васяна-автора, не умевшего и так и не научившегося кодить под венду, реализация. Closed source, к сожалению, но это уж меньшее зло. Кстати, на базе клаудшмаровской детальки. Там все что нужно для _клиента_ (нынешних серверов, конечно, а не аналогов openvpn) - есть.

Сервера вот нормального а не для подкроватных - нету. То что есть у клаудшмары - для нормального применения бесполезно, да она и не отдаст.

Ответить | Правка | Наверх | Cообщить модератору

40. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –2 +/
Сообщение от Аноним (-), 31-Авг-26, 17:33 
> - про винду). А все твои предыдущие слова - ему непонятновые,
> ведь у него под кроватью всеработаит. (и вон у клаудшмары тоже
> работаит, правда он не знает как и что именно)

Ну вы то тут эксперты зато. По обмазыванию всяким непотребством. От которого лучше держаться на пушечный выстрел, если хаксоры в инфре и куча головняка не нужны.

> Как раз в винде есть нормальная, а не от васяна-автора, не умевшего
> и так и не научившегося кодить под венду, реализация. Closed source,

Да мне как-то и с оригиналом в Linux - нормуль. А свой клозетт ты сам юзай, вместе с виндой. Вермть на честное слово в защите трафика мне вообще как-то "очень так себе".

> к сожалению, но это уж меньшее зло. Кстати, на базе клаудшмаровской
> детальки. Там все что нужно для _клиента_ (нынешних серверов, конечно, а
> не аналогов openvpn) - есть.

У wireguard почти нет деления на клиент и сервер как такового. Все реальное отличие сводится к тому кто первым начал обмен. Это позволяет ему нормальный бесшовный роуминг например. То чего кривульки типа openvpn толком не умеют. Ага, переключить сети в openvpn или там к сотовой сети переконектиться и чтоб без пертурбаций - да убьешься нахрен его настраивать и все равно хреново работает в ряде ситуаций. В вайргад - это дефолтное состояние дел, out of the box. Потому что не пытается быть чрезмерно умным и заниматься лишними вещами которые не его епархия.

> Сервера вот нормального а не для подкроватных - нету. То что есть
> у клаудшмары - для нормального применения бесполезно, да она и не отдаст.

А большие суперсервера вообще в моде у тех кто еще не осознал что большому кораблю - большая ТОРПЕДА :D. Потом любителям ада - этот самый ад и устраивают... :)

Ответить | Правка | Наверх | Cообщить модератору

66. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:36 
> У wireguard почти нет деления на клиент и сервер как такового. Все реальное отличие сводится к тому кто первым начал обмен. Это позволяет ему нормальный бесшовный роуминг например.

Который нужен примерно никому.


> А большие суперсервера вообще в моде у тех кто еще не осознал что большому кораблю - большая ТОРПЕДА :D. Потом любителям ада - этот самый ад и устраивают... :)

Любители странно понаделают дома серверов на малинке или роутере под кроватью, потом там дохнет SD карта со всем и это так энтерпразно. :)

Я конечно немного издеваюсь, и некоторым этого хватает и потребности у них не растут.
Мне лично не хочется тратить время на возню с не х86 даже подкроватным железом дома, ибо я много раз и чинил и мигрировал с разного железа домашний сервер, и каждый раз это было на уровне: "переставил железку, включил питание и оно заработало".

Опять же, если это был намёк что надо растаскивать на подкроватном сервере всё на Х железок-виртуалок, то это ведь в Х раз увеличивает трудозартраты.

В энтерпрайзах по разному бывает, зависит от задач, финансирования и пр требований регуляторов, единого бестпрактис там тоже нет. И так же ценник растёт если брать по железке/виртуалке на каждый пинг завёрнутый в докер.

Ответить | Правка | Наверх | Cообщить модератору

39. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 17:27 
> Да, в общем- то всегда можно было. Но… там есть нюансы. И
> видится мне, оглядываясь на путь, который я прошёл разворачивая OpenVPN и
> то, что я потыкал у WG, то, что можно в OpenVPN
> нельзя у WG. Маловероятно, что что- то изменилось. Хотя бы, ХОТЯ
> БЫ банальную раздача адресов и опций по DHCP. Но нет, это
> вы там сами приседайте.

Понимаете, в этом мире у нормальных людей - нет задачи "раздача адресов по DHCP". Ну то-есть вообще. DHCP лишь 1 из инструментов, не более того.

То что какие-то господа с квадратно-гнездовым мышлением уперлись рогом в одно решение, как таковое, довольно хлипкое, не очень секурное, и вызывающее кучу проблем - это вообще недостаток тех господ и их заскоков. И повод поискать менее багованых админов. Которые займутся - решением изначальной задачи (раздать юзерам впн). А не попытками закрутить гвоздь отверткой, с аргументом что их учили использовать только отвертки. Это то как господа типа выс выглядят для всего остального мира, сюрприз.

> Поэтому, спасибо, поделия интузиастов интересное, рабочее, минимально удобное. Для тех,
> кому в жизни заняться нечем- лучше так, чем по вене ставиться, конечно.

Этот ваш openvpn...
1) Сложный и хрупкий. Много чего может пойти не так.
2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
3) Размер кода адский. CVE ожидаемы.
4) При этом сие тормозной и глючный монстр, сбрасывающий при реконекте соединения и толком не умеющий бесшовный роуминг.
5) Общее секурити этой штуки просто лол. Там много лет был тупейший вулн дефолтной конфиги когда любой клиент мог откосплеить сервер.
6) Да, вайргад прекрасен тем что куда более симметричный и деление на клиент и сервер очень условно. Одна из причин по которым он может - бесшовный роуминг. Без отвалов сети при переключении сотовых сетей и чего там блин еще.

А в этом вашем опенвпн - простой переход с вафли на сотовую сеть или что там еще - вызывает совершенно неадекватные пертурбации, вплоть до дропа конекций а с DHCP еще и чего доброго смены айпишника и каких там вышибаний из всех сайтов, чатов и прочее. Блевотина а не юзер экспериенс.

Не зря Торвальдс назвал wg - "compared to horrors like openvpn and IPSec ... work of art" :). Все именно так и есть. Без б-дской энтерпрайз оверинженерии. Does one thing (vpn) and does it well.

>> в его масдайке wg по жизни
>> сделан через ректум.
> Собственно, одна из причин, почему WG и есть поделие.

В масдайке все что касается сетей в общем то - через ректум в конечном итоге.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

56. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от aname (ok), 31-Авг-26, 21:27 
> Понимаете, в этом мире у нормальных людей - нет задачи "раздача адресов по DHCP".
> Ну то-есть вообще. DHCP лишь 1 из инструментов, не более того.

Каких людей, почему у тех, кто работает с сетями нет такой задачи? Если они не работают с сетями, то каким раком они вообще в настройки любого VPN попали, а главное зачем?
Не, ну у админов локалхостов конечно нет таких задач, куда им там- то.

> уперлись рогом в одно решение, как таковое, довольно хлипкое

Почему оно хлипкое? Кто определяет хлипкость? По каким параметрам? Хлипкость сейчас с тобой в одной комнате?

> не очень секурное

В чём не секурность? По каким параметрам? Не секурность сейчас с тобой в одной комнате?

> и вызывающее кучу проблем

Каких проблем, у кого вызывает, с чем вызывает? Эти проблемы сейчас с тобой в одной комнате?

> Это то как господа типа выс выглядят для всего остального мира, сюрприз.

Как выглядят какие- то господа для твоего манямирка я не интересовался, но пусть будет для профильных специалистов материал.

> 1) Сложный и хрупкий. Много чего может пойти не так.

Много чего может пойти не так много где. Там, где я видел, настраивал и пользовал как собственно настроеный, так и кем- то настроенный OpenVPN- работал как бронепоезд ездит. Если у вас ломается такой трактор, как OpenVPN, ну хз, обратитесь к специалистам. Причём, в этом случае, выбор специалистов, к которым обращаться действительно широк.

2) Траблшутинг всех загонов TLS под всеми вариантами систем - отдельная песня.
Если у вас открыты порты, не режется трафик через DPI и правильно выписаны сертификаты с ключами, то оно работает. Если всё правильно настроено, но не работает, проблемы точно не с OpenVPN.

> 3) Размер кода адский. CVE ожидаемы.

CVE много где ожидаемы. Ты от этого избавился от Линукса/FreeBSD в продакшене/домашнем компе?
А на что пересел? А чо так? А что случилось?

Ребята самопроверяются: https://trustcenter.openvpn.com
И да, обновляйтесь.

> 5) Общее секурити этой штуки просто лол.

Репорт аудита ты сделал или как?

> Там много лет был тупейший вулн дефолтной конфиги
> когда любой клиент мог откосплеить сервер.

Как страшно жить. Много пострадавших? Или очередной вулн, который даже использовать толком нельзя было?

> 6) Да, вайргад прекрасен тем что куда более симметричный
> и деление на клиент и сервер очень условно.

Каво? Что это вообще значит?

> Без отвалов сети при переключении сотовых сетей и чего там блин еще.

Подробнее, покажи механизм, как оно бесшовно переключается. И как переключается OpenVPN. Сравним наглядно.

> А в этом вашем опенвпн - простой переход с вафли на сотовую сеть или что там еще -
> вызывает совершенно неадекватные пертурбации, вплоть до дропа конекций
> а с DHCP еще и чего доброго смены айпишника и каких там вышибаний из всех сайтов,
> чатов и прочее. Блевотина а не юзер экспериенс.

Нам нужны пруфы, условия воспроизведения. Смена ойпишнега по дхцп. Ну настрой, чтоб не меняло. CCD в руки, если стадия терминальная. Если нет, всё должно лежать в ipp файле.

> Не зря Торвальдс назвал wg - "compared to horrors like openvpn and IPSec ... work of art"

Хорошо, что у Торвальдса есть мнение. Хорошо, что он может его высказать. Достижения цивилизации.
По делу, когда будет трахаться с сетями, пусть не забудет упомянуть, как ему удобно. А так, пусть говорит.

> В масдайке все что касается сетей в общем то - через ректум в конечном итоге.

С пруфами, пожалуйста. А то как всё плохо в маздайке можно годами слушать, а 4% десктопа- они всё так же, стабильно, 4% десктопа

Ответить | Правка | Наверх | Cообщить модератору

62. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:00 
> Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.

Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у вас хотелки от подобных штуковин?
(последний раз с гуем такое юзал в венде, и уже давно только домашнюю сетку админю потому у меня хотелки простые и скромные...)

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

70. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 23:42 
>> Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.
> Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у
> вас хотелки от подобных штуковин?
> (последний раз с гуем такое юзал в венде, и уже давно только
> домашнюю сетку админю потому у меня хотелки простые и скромные...)

Да собственно, раздача адресов и опций DHCP согласно RFC. В случае IPv6- интегрированный RA, чтоб не бегать как обосрвшись, не искать отдельный RA

Ответить | Правка | Наверх | Cообщить модератору

85. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:44 
Ну я надеялся услышать больше хотелок, если честно.
Типа хочу дашборду со списком активных хостов и всеми их адресами, историей по каждому хочу.
Поддержку множества сетей и релей агентов.
Интеграцию с DNS...

Хз, не ужели никто не админит тут большие сети? Хотя бы на пару сотен хостов и десяток подсетей? (почти домашний гиковский сетап)

Ответить | Правка | Наверх | Cообщить модератору

73. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:48 
> Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у
> вас хотелки от подобных штуковин?

хотелось бы без гуя.

вааще вот неинтересно в гуе вбивать 25 адресов и options для 25 совершенно одинаковых  виртуалок

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

81. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:13 
Да без гуя dnsmasq уже есть, и isc DHCP, может даже и с гуем.

У меня оно пока в состоянии поделки тоже без гуя, просто на LUA описываешь кому что отдавать и всё :)
Идея то в том, что дома даже устройств в сети более 20, плюс гостевые бывают.
Утомительно каждый раз искать концы у кого какой адрес, когда был жив последний раз и прочее.
Хотелось один раз в одном месте всё натыкать и потом наслаждатся статус пейджом....

Ответить | Правка | Наверх | Cообщить модератору

25. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:38 
да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы _клиентам_ услуги продаем, и даже совершенно не it.

И делать за тяпляпера автора вайргада то что он поленился сделать (то есть все кроме протокола - по факту вот весь openvpn с нуля и целиком заново изобретать, потому что те протокол тоже взяли готовый, внезапно, openvpn - это не про протокол вообще) - нам во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn. А целая клаудшмара - не может, упсь, у них мощностев не хватаит.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 17:40 
> да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы
> _клиентам_ услуги продаем, и даже совершенно не it.

По вам и общему уровню айти у вас и таким же спецам - заметно.

> И делать за тяпляпера автора вайргада то что он поленился сделать (то
> есть все кроме протокола - по факту вот весь openvpn с
> нуля и целиком заново изобретать,

По факту - вкатить надстройку менеджмента над вайргадом. Но вы с вашим уровнем айти не можете даже нанять кадра который у гугли спросит как и что. Вместо этого - вот - наняли каких-то унылок. И я очень сомневаюсь что это все у вас там сколь-нибудь секурное с такими типами, а бонусом вероятно еще и мозг делает, отваливаясь при реконектах к сотовой сети или переключении с вафли на сотовую сеть и обратно и прочие прелести. Но винтикам приказано - жрать г-но! За необучашками! Потому что другие в такую помойку не пойдут. Твой энтерпрайз - это так.

> во-первых некогда и некому, а во-вторых и нахрен не надо, потому
> что мы можем позволить себе openvpn. А целая клаудшмара - не
> может, упсь, у них мощностев не хватаит.

Да господи, с вон тем один шкoлoтрoн справится. Даже нулевый - если допрет у гугеля спросить. Гуглобот ему даже конфиги и готовые команды раздаст и все всекоре завертится.

Ответить | Правка | Наверх | Cообщить модератору

43. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от User (??), 31-Авг-26, 17:54 
Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!
А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с двадцатибаксовой подпиской справится) - но пользоваться результатом чот очково,лучше от - "в opensource!" выложить пущай тама грабли пособирают...
Ответить | Правка | Наверх | Cообщить модератору

51. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +2 +/
Сообщение от нах. (?), 31-Авг-26, 21:08 
> А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с
> двадцатибаксовой подпиской справится)

справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам зависеть от васяна и его суперумений, когда есть готовое решение с сотнями тыщ успешных внедрений?

(реальный случай - у нас вот такой васян взял и уволился на днях. Или его.. чорт их там сантабарбару разберет. И чо вот делать с его двадцатибаксовыми поделками - не знает теперь абсолютно никто. И ставки выбить не дадут, сокращения.)

Ответить | Правка | Наверх | Cообщить модератору

74. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 31-Авг-26, 23:52 
> справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам
> зависеть от васяна и его суперумений, когда есть готовое решение с
> сотнями тыщ успешных внедрений?

Ну так у вайргада успешных внедрений уже нихрена не меньше. Нравится тебе или нет но это очень популярная штука. И в отличие от - он намного менее проблемный и глюкавый в целом. Как раз потому что там смльно меньше наворотов. Через openvpn можно чуть ли не клиента вообще расхачить напрочь если сервер недружественный, вулнов такого типа было - легион.

А учитывая что оно еще по дефолту дофига лет клиентский серт от серверного не отличало в принципе - подобные приколы мог любой клиент того же сервака впн вытворять. Просто за факт своего существования и тупость дефолтных проверок серта.

> (реальный случай - у нас вот такой васян взял и уволился на днях.

А знаешь сколько реальных случаев жесткого траха вляпавшихся в овпн было через все вон те приколы? Я вот несколько - знаю. Потому что поинтересовался немного вместо загибания пальцев.

Ответить | Правка | Наверх | Cообщить модератору

76. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 01-Сен-26, 00:13 
> Ну так у вайргада успешных внедрений уже нихрена не меньше.

опять васян-самоучка без мотора врет и подменяет понятия.
У libssl "внедрений" еще на пару порядков побольше чем у вайргада. Но впном сама по себе она не является. Внедрений на базе зеротраст или кто там еще третий, превращающих туннель точка-точка таки в управляемый впн - единицы.

> Нравится тебе или нет но это очень популярная штука.

васянам нравится, подкроватные хосты соединять. В более-менее крупных сетях - ну вон тут один пропагандист готовых решений (туннелящих авторизацию в чужие облачка) все пропагандирует, видимо, уже купил, но я ни разу ни у кого не видел. А я в отличие от тебя, повидал значительно больше чем твой подкроватный мирок.

Как правило, там где изначальной конструкцией сети не предусматривали массовый внешний доступ или совсем плохо с деньгами - стоит именно openvpn. У остальных стоит естественно железка с ipsec как минимум на одной стороне. Обычно она умеет и ssl vpn если у клиента совсем плохо с провайдером. Но это и не покупатели трунасов ни разу.

> А знаешь сколько реальных случаев жесткого траха вляпавшихся в овпн было через все вон
> те приколы?

Знаю, ноль. Врунишка.

Ответить | Правка | Наверх | Cообщить модератору

83. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:29 
IPSec такое себе, но да, у кого это массовый сервис держат отдельную железку и обычно там ещё какойнить SSTP/OpenVPN + собственный http@tls протокол.
Ответить | Правка | Наверх | Cообщить модератору

69. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 23:40 
> Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой
> задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не
> уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!

Это из разряда - уметь интерфейс "вожжи" к которому привыкли извозчики - типа лучше чем не уметь его. Но если делали автомобиль, возможно, это было не лучшей идеей.

То что древние необучашки словили идею фикс на каком-то подходе и уверены что должно быть так - не гарантирует что это хорошая идея. Как по мне это источник глюков, хрупкости, отказов и обломов. Для современного мира это решение подходит хреново, достаточно заморочиться вопросом "что это г-но сделает, если мобильный юзер проскочит на поезде тоннель?". Окажется что такое чудное решение - создаст массу факапов. А вот wireguard - по сути "link saver", прозрачно отроумится на другой айпи, а конекции в тоннеле даже не заметят что это было. Попробуйте с ovpn + dhcp и чтоб конекции не рвались и пертурбаций не было так вообще сделать. Если очень долго тр@хаться - некое кривое подобие может и получится, но все равно будет порой брыкаться. А в wg это - дефолтное поведение.

> А делать косплей этого вот всего из-палка-унд-веревка конечно можно

И порой лучше чем непонятное месиво из металла, пластика, композитов и проч - "а теперь со всей этой фигней мы попробуем взлететь". Хотя если вертикально, вниз и недолго - летает что угодно :)

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

55. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 21:24 
> По вам и общему уровню айти у вас и таким же спецам - заметно.

зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов.

Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных до зубов фуфел.
(да и в тех на самом деле выучил три команды достаточные для своего подкроватного проекта, шаг в сторону - этомынипрахадили)

> По факту - вкатить надстройку менеджмента над вайргадом. Но вы с вашим уровнем айти не
> можете даже нанять кадра

мы с нашим уровнем можем НЕ нанимать кадров вроде тебя. У нас и так все работает. Без васянов-самоучек с чсв over 1000 и нулевым пониманием что нужно для дела, а что - модное ненужно. А когда такой уволится - иди выясняй, что он там нагуглил и из костылей и палок намутил.

А тебя не наняли, опять. Сидишь в подвале, сикретные бандлы через фидонет пересылаешь.

Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

75. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 01-Сен-26, 00:09 
> зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов.

Ты взял зеркало? Похвально. Только не стоит это проецировать на других.

> Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных
> до зубов фуфел.

И еще одна проекция. Это ты - страдаешь карго культом. С своими опенвпн и айписеками. Хотя называя вещи своими именами, по сравнению с wg это кусок тормозного проблемного оверинженернутого гемора, с кучей вулнов, большим attack surface и затратами на конфигурацию. Вот прямо так.

> (да и в тех на самом деле выучил три команды достаточные для
> своего подкроватного проекта, шаг в сторону - этомынипрахадили)

Я считаю что компьютеры должны - делать жизнь проще. А не добавлять сотни новых вариантов траха с ними. Прикинь?! А то что ты разучил свои ритуалы с TLS - ну круто, образцовый карго культ. И тут вдруг оказалось что можно сравнимых целей - в 20 раз проще добиться. Я понимаю что у малообучаемых носителей каргокульта с этого пригорело - но такова жизнь.

И ZFS твой - такая же шляпа. Крайне нишевая лабуда для полутора юзкейсов, крайне не массовых и нужных сильно некоторым. И *никсы по которым ты фанател - тем же антипаттерном угробились. А я вот - учился на чужих ошибках. И их, и твоих. Потому что мне так же - тем же курсом - не того. Экий я нехороший, да? :)

> мы с нашим уровнем можем НЕ нанимать кадров вроде тебя.

Я таких как вы - вижу за килопарсек. Поэтому я и сам вас за километр обойду так то, можете не париться. В такую помойку пойдут только совсем пропащие необучашки, которым терять уже нечего, своим ходом нихрена не умеют, в более приличные места не берут, так что и это - работа, типа. Можно лохам своего энтерпрайз-фуфла с умным видом впарить.

> У нас и так все работает.

Расскажи как твое фуфло переживает смену айпи на линке и вообще пертурбации вида "мобильник переконектился к сети". И что там с конекциями внутри твоего овпн происхожит при этом.

И вот тут мы поговорим за достигнутые эксплуатационные свойства. Ибо технологии должны улучшать жизнь людей а не добавлять глюков и геморроя как результат работы таких как ты.

> нулевым пониманием что нужно для дела, а что - модное ненужно.

Я понимаю что хочу - чтобы все работало и не делало мозг. И отмахки погонщиков лошадей что отвал линка при проезде тоннеля это типа норм и отпавшие конекции типа нормалек - меня не устраивают, когда показано что можно без этого всего. А уж что при этом DHCP какое может вытворять... ать ать ать... вся ваша стройная система костылей и подпорок на практике сыпется при малейшем тыкании в нее палочкой из реального мира.

> А когда такой уволится - иди выясняй, что он там нагуглил
> и из костылей и палок намутил.

А у тебя все то же самое но еще - с х-выми эксплуатационными свойствами и зарплатой необучаемому баклану убивающему море времени на фигню. Что есть явная переплата.

> А тебя не наняли, опять. Сидишь в подвале, сикретные бандлы через фидонет
> пересылаешь.

Я и не прихожу наниматься в такие помойки как твоя. Видишь ли, если б я назвал имена где я работал - ты б вообще очешуел. Но они мне просто - надоели. И я решил попробовать своим ходом. Кой-чему научившись - у вон тех. А ты всему этому не научишься - никогда. Потому что в твоей помойке вообще нормального IT Department - нет и не будет никогда. И я в курсе этой фигни.

> Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.

Ага, подгон задачи под ответ - это даже круче чем подгон решения под ответ :). А реально все упирается в пару необучашек делающих другим мозг. И если таких попереть с вольчим билетом - качество сервиса обычно улучшается. Почему-то.

Ответить | Правка | Наверх | Cообщить модератору

79. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 01-Сен-26, 00:52 
>> Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных
>> до зубов фуфел.
> И еще одна проекция. Это ты - страдаешь карго культом. С своими

нет, я двести раз задавал тебе вопросы про то в чем ты якобы разбирался. Причем первое время - вполне уважительно и в надежде на ответы, поскольку обычно верю людям пока они не докажут делом что верить им не стоит.
КАЖДЫЙ, ровно КАЖДЫЙ раз ты врал и хамил. И верешал что это не твоя задача и это тебе знать незачем, когда вертеться было уже некуда.


> attack surface и затратами на конфигурацию. Вот прямо так.

спасибо за ваше экспертное мнение. А если вообще из розетки выдернуть - то вообще никаких атак и затрат на конфигурацию.

> Я считаю что компьютеры должны - делать жизнь проще. А не добавлять

опять верчение ужом и попытка оправдать собственную безграмотность.
Безусловно всем очень важны твои мнения про "attack surface" и затраты на то что ты не умеешь конфигурить и не понимаешь для чего предназначено.

> И тут вдруг оказалось что можно сравнимых целей - в 20

нет, нельзя. "Сравнимая цель" не туннель точка-точка между твоими двумя подкроватными хостами и сверхценнейшей мабилкой. Он вообще никому кроме тебя нахрен не упал. (у меня таких вот почему-то ноль)
Просто опять ты демонстрируешь свою нулевую квалификацию. Сравнимая цель на базе wg - будет точно такой же хреновиной, только собранной васяном-самоучкой из дерьма и палок найденных тут же в гугле, и палками подпертой. Конечно же она будет в 20 раз лудше и надежнее! Нет.

> И ZFS твой - такая же шляпа. Крайне нишевая лабуда для полутора

такая же. Для тех кому нужно управление стораджем и надежность хранения при разумных затратах (а это не dup) без внешних костылей. А не невнятное нечто c data eating bugs 15 лет там. Вот для него у меня и правда не осталось применений. Когда выяснилось что его даже скопировать 1:1 можно гарантированно только dd - ну не то чтоб я сильно удивился, уже и так все было понятненько...

https://web.archive.org/web/20180702202114/http://confluence...
а это про другой фуфел. Тоже прекрасное.

недоделано и брошено ровно вот в том виде в котором было в том году.
Автырь убежал осчасливливать мир новым фуфелом, и тоже опаньки, фигня опять вышла. (а другой hierarchical storage у вас нет. Хотя тебе с единственной флэшкой и незачем.)

> юзкейсов, крайне не массовых и нужных сильно некоторым. И *никсы по

внезапно, промышленные решения - не то чтоб прям немассовые, но васяну в гаражах они и правда не особо подходят.

> Расскажи как твое фуфло переживает смену айпи на линке и вообще пертурбации

у меня нет внезапных смен айпи на линке.

> вида "мобильник переконектился к сети". И что там с конекциями внутри
> твоего овпн происхожит при этом.

Понятия не имею, у меня нормальные сети, ничего никуда не переконнекчивается.
Вероятно не только меня не интересуют эти проблемы, раз до чудо-поделки донефельда никто их не собрался исправлять.

> А у тебя все то же самое но еще - с х-выми

нет, у меня не то же самое. Если я встану и сейчас уйду - любой админ с примерно моим опытом сможет с того же места, без гуглежа вопросов без ответов. Ну пару часов потом (_потом_) потратит чтобы прочитать документацию почему я сделал так а не другим способом, и где лежат скрипты автоматизирующие часть рутины (моей - ему может и не зайти).

> Я и не прихожу наниматься в такие помойки как твоя. Видишь ли,
> если б я назвал имена где я работал - ты б

Я уже слышал о твоей работе джуном в IBM, не хочу тебя огорчать, но тогда туда нанимали любой молодняк с улицы. И тут же увольняли, как только проект закрыт. Ничего суперкрутого для этого представлять собой было не надо, наоборот.

И ты там явно ничему не научился, почти все твои "знания", демонстрируемые здесь - одна бабка сказала.

> вообще очешуел. Но они мне просто - надоели. И я решил
> попробовать своим ходом. Кой-чему научившись - у вон тех. А ты
> всему этому не научишься - никогда. Потому что в твоей помойке
> вообще нормального IT Department - нет и не будет никогда. И
> я в курсе этой фигни.

да, да, конечно-конечно. Васян из подвала вещает! Он точно знает где нормальные!

>> Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.
> Ага, подгон задачи под ответ - это даже круче чем подгон решения

ты не способен понять задачу. Точка. Даже когда тебе уже двадцать раз объяснили детали.

Потому что у тебя ноль опыта работы в IT. Джун в исследовательском подразделении крупной компании без доступа к ее же инфраструктуре - не IT.
Весь твой опыт - васянство и наколенная химичка.

Причем ты до ус..чки боишься сказать, чем же на самом деле занимаешься. Очень профессионально.


Ответить | Правка | Наверх | Cообщить модератору

84. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:41 
> Причем ты до ус..чки боишься сказать, чем же на самом деле занимаешься. Очень профессионально.

Это же аноним, он пришёл сюда оторватся за то как ему плохо живётся, он боится что его ещё больше зачуханят, поэтому никогда не логинится, но по буквам то видно :)
Я пару раз видел таких: для них признать ошибку хуже чем что угодно, прям жисть кончена.

Самое интересное что роста без ошибок не бывает, а отказ от признания ошибок означает отсутсутствие развития.

Ответить | Правка | Наверх | Cообщить модератору

65. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 22:05 
Ты видимо не понял когда тебе написали что IT это не их бизнесс.
Значит что они минимизируют/дистанцируются от сложных конфигов и тем более доработок, они берут готовое в магазе/инете и это юзают.

То что школотрон справится - это не аргумент.
Кто после 10 итераций "школотрон српавился" будет разгребать проблемы?

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

72. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 23:48 
Ответить | Правка | Наверх | Cообщить модератору

77. Скрыто модератором  +/
Сообщение от нах. (?), 01-Сен-26, 00:15 
Ответить | Правка | Наверх | Cообщить модератору

45. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (45), 31-Авг-26, 18:26 
> во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn.

Возьмите готовый продукт и пользуйтесь раз некогда. OpenVPN же взяли, вот и здесь возьмите, чтобы и клиенты со всеми прдписями под все релевантные ОС и мобилы, и опенсорсный CP (а у вас там я слышал санкции и джаваскрипт отключают без предупреждения). А ещё лучше, айда к нам, у нас таких проблем нет, можно просто заплатить за сервис и пользоваться. Особенно актуально, когда продаёшь клиентам не-it.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

50. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 21:04 
> Возьмите готовый продукт и пользуйтесь раз некогда.

взяли, пользуются - вот например TrueNas называется. Многие берут. Тем и живет.

Накидывают юзеру нужную группу в AD - и у него доступ через vpn к офисному хранилищу появляется. Протухла учетка - накрывается.
И ноль ручного микроменеджмента.

И для мелких контор с простыми задачами - совершенно бесплатно.

Конторы покрупнее, в которые фринас не вписывается уже - просто ставят тот же openvpn на отдельный сервер, дальше по предыдущей схеме. Все работает, денег платить никому не надо, инфраструктура твоя и ее тебе не отключат потому что цвет паспорта не вышел или товарищмайор невелит.

И вот зачем тут поделка донефельда - совершенно непонятно.

Что тебе на хайпе ее интереснее впарить л-хам чем решение на базе openvpn - это ж твои личные фокусы.

Ответить | Правка | Наверх | Cообщить модератору

63. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (45), 31-Авг-26, 22:03 
> Что тебе на хайпе ее интереснее впарить л-хам чем решение на базе openvpn - это ж твои личные фокусы.

Ты так никогда не разбогатеешь. Надо не OpenVPN продавать (или что там модно сегодня), а решение ваших проблем с удалённым доступом. Вот инструкция как включить. Если чего в инструкции нет, вам это не нужно. Если думаете что нужно, давайте я вам за отдельные деньги помогу сделать чтобы не было нужно.

Тем, кто принимает решения пофиг что под капотом, им надо проблему решить и дальше двигаться. А тем, кому этим потом пользоваться не платят за то, чтобы иметь мнение. И TS, и CF Zero Trust требуют минимума _моих_ усилий. IT службе тоже нравки, прилепил атрибут к пользователю, у него на компе магически появился доступ к нужной сетке, WFH происходит, боссы довольны, а как оно там внутри устроено -- столько не платят, чтобы мнение иметь.

Ответить | Правка | Наверх | Cообщить модератору

67. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от нах. (?), 31-Авг-26, 23:07 
Повторяю - я богатею не продажей впнов, а продажей услуг людям.

Наши проблемы с удаленным доступом - мы чаще всего решаем сами. За это нам платят, вообще-то, те самые, что продали услуги.
А посредник в перепродаже зеротраста в какой-то момент окажется ненужен, мендежеры сами между собой договориться смогут.

Чем заканчивается принимание решений теми кому пофиг что под капотом - как раз наглядно показывает судьба freebsd, zfs и truenas. Все трое как минимум одной ногой в могиле.
Интересно, где теперь харчуются те три х-ла которые все это сотворили?

Ответить | Правка | Наверх | Cообщить модератору

38. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 17:07 
кстати какую ж я прелесть откопал про твой улюбленный второй фуфел - как классно мордокнига бережет (нет) ваших котиков... достойно приличной статьи, но, увы, публиковать негде.
Для опеннета неформат, тут даже короткую заметку по основному направлению не захотели принять.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

58. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:42 
Так напиши хоть тут в каментах.
Ответить | Правка | Наверх | Cообщить модератору

68. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 23:16 
> Так напиши хоть тут в каментах.

не поместится, там на статью тянет.
Можешь попросить ыы раскопать тебе историю behind the "Why don't people use MooseFS? They read Jeff Darcy's blog." и причем тут - мордокнига.

Непонятно только осталось - его и оттуда "при помощи ноги", или все же - нахапал достаточно акций и смог в early retirement самостоятельно. Но больше похоже все ж что вышвырнули и больше никуда не берут.

Ответить | Правка | Наверх | Cообщить модератору

86. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:49 
Намекаешь что чел продавал змеиное масло под видом великой фс, которую вот-вот ещё чуть-чуть и допилит, тока дайте денех?)
Ответить | Правка | Наверх | Cообщить модератору

4. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от pofigist (?), 31-Авг-26, 11:21 
Было же - https://xigmanas.com
Ответить | Правка | Наверх | Cообщить модератору

7. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 11:29 
не навайбкожено, нещитово. (ну и дейсвительно застряли в каком там - 2012м году? Когда кажется и сбежали от них разработчики в трюняс. Этот хоть фичи добавляет, а не просто апгрейд на очередную одноразовую версию фряхи.)
Ответить | Правка | Наверх | Cообщить модератору

8. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 11:31 
ой, а и оно похоже - и правда _было_ - https://sourceforge.net/projects/xigmanas/files/XigmaNAS-Nig.../

нет никаких найтли билдов уже год. Последний разработчик от старости помер или в дроноводы подался (то есть обратно помер).

Ответить | Правка | Наверх | Cообщить модератору

10. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от pofigist (?), 31-Авг-26, 12:03 
Делаем ставки когда сабж придет в аналогичное состояние.
Ответить | Правка | Наверх | Cообщить модератору

19. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aname (ok), 31-Авг-26, 13:46 
Зависит от финансирования. Дадут деняк- будет жить, нет- сдохнет довольно скоро.
Ответить | Правка | Наверх | Cообщить модератору

22. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от pofigist (?), 31-Авг-26, 14:30 
Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это SOHO-уровень - кому это надо?
Ответить | Правка | Наверх | Cообщить модератору

27. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 14:48 
> Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это
> SOHO-уровень - кому это надо?

присоединяюсь, ну откуда деньги, вы че? Антропики вон 100 баксоф подарили (тем кто купил подписку за 200), кланяйся и благодари, шляпу снять не забудь - это же целый стобакс!

А кормить каждого вейп-кодера по дороге к его личному коммунизму никто не обещал.

Ответить | Правка | Наверх | Cообщить модератору

34. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от pofigist (?), 31-Авг-26, 16:34 
Кормить каждого кодера... Они не нужны.
Ответить | Правка | Наверх | Cообщить модератору

36. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 16:52 
> Кормить каждого кодера... Они не нужны.

не, ну кто-то ж должен агентам задачи ставить и выносить за ними лоток.

но оплата по сниженным тарифам, конечно. Любой же ж аутист справится.

Ответить | Правка | Наверх | Cообщить модератору

31. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от aemail (??), 31-Авг-26, 15:59 
супер, на 15 с апдейтом можно
а опеннетовцы все в носу ковыряют и деньги обсуждают чужие
Ответить | Правка | Наверх | Cообщить модератору

37. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от нах. (?), 31-Авг-26, 16:53 
> супер, на 15 с апдейтом можно
> а опеннетовцы все в носу ковыряют и деньги обсуждают чужие

Можно, но зачем нам ЭТО вот огромное золотое кольцо в нос?!

Ответить | Правка | Наверх | Cообщить модератору

46. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +1 +/
Сообщение от Аноним (45), 31-Авг-26, 18:28 
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

А что так? Я на опеннете читал, что FreeBSD на три порядка лучше Linux. Они сами себе враги и решили сделать как можно хуже своим клиентам?

Ответить | Правка | Наверх | Cообщить модератору

52. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от нах. (?), 31-Авг-26, 21:14 
> А что так?

так получилось.

> Я на опеннете читал, что FreeBSD на три порядка

лучше б ты на опеннете что-то по теме прочитал, тут было. А не свою чушь нес.
> лучше Linux. Они сами себе враги и решили сделать как можно

да. Причем можешь поинтересоваться что с ними потом случилось - вот с теми кто нарешал. Я, правда, снова не знаю куда ты потом результаты выложишь. А мне было б интересно (но не настолько чтоб самому целое osint расследование делать, я и от предыдущего не знаю как отойти).

> хуже своим клиентам?

да. Потому что ZoL, отсутствие нормального memory management, убившее все решения convergent storage на линуксной базе и еще много чего.

Пипл хавает. Вероятно докер в докере под докером им ценнее. Зачем он на насе и зачем нам нас на ZoL - опять сам расследуй.

Ответить | Правка | Наверх | Cообщить модератору

48. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –3 +/
Сообщение от Аноним (48), 31-Авг-26, 19:06 
> Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

Так вроде наоборот хорошо, что перешли на Linux. Я в этом FreeBSD вообще ноль. Ни команд не знаю, ни что куда - если вдруг что-то сломается. И честно говоря, переучиваться лень, да и зачем - когда TrueNAS SCALE на линуксе есть? Просто зачем?

Ответить | Правка | Наверх | Cообщить модератору

60. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от iZENemail (ok), 31-Авг-26, 21:48 
> Просто зачем?

Экзистенциональный вопрос задаёте.
Ответ: вам не надо — другим надо.

Ответить | Правка | Наверх | Cообщить модератору

49. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Аноним (49), 31-Авг-26, 19:07 
Последнее реальное применение фряхи.
Ответить | Правка | Наверх | Cообщить модератору

53. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от нах. (?), 31-Авг-26, 21:15 
> Последнее реальное применение фряхи.

было. Не последнее конечно реальное, но последнее общеупотребимое. Но и его умудрились прогадить целиком.

Старались.

Ответить | Правка | Наверх | Cообщить модератору

59. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  –1 +/
Сообщение от Ivan_83 (ok), 31-Авг-26, 21:47 
> В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.

Прям "бесценная" доработка :)


> Клиент и сервер OpenVPN заменены на WireGuard.

Ещё одна "бесценная" доработка :)
Притом что нонче и OpenVPN то если ещё не работает через ядерный KTLS то скорее всего не сложно допилить и на этом все рассказы про мегапроизводительность ваергада рассыпаются, а других преимуществ у него нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально следовало назвать BernshainVPN. А стоит ли за ним АНБ и не родственник ли он Хагелина из Crypto AG - мы наверное опять узнаем лет через 50.

Ответить | Правка | Наверх | Cообщить модератору

78. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Аноним (-), 01-Сен-26, 00:34 
> нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально
> следовало назвать BernshainVPN. А стоит ли за ним АНБ и не
> родственник ли он Хагелина из Crypto AG - мы наверное опять
> узнаем лет через 50.

При том все эти теории заговора лезут - от фаната RSA в котором дыр находили - уж всяко больше чем в берштейновском творчестве. RSA вообще очень хлипкая штука которую сложно юзать правильно. И это для крипто - вовсе и не достоинство.

А так в WG - psk есть. Этот скорее всего удержит даже кванты и что там еще. И никакого особого компромата на него за столько лет так и не нашли.

Ответить | Правка | Наверх | Cообщить модератору

80. "Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE"  +/
Сообщение от Ivan_83 (ok), 01-Сен-26, 01:06 
Я вам точно так же могу ответить только в плоскости теорий.
Не смотря на проблемы с RSA - все они известные и решённые, кроме производительности.

Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
В данном случае компромат в том, что они там прибиты на гвозди.
В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.
Ничего не стоило добавить в протокол возможности использовать и любые другие алгоритмы.

В общем ваергард это впн для домохозяеек, примерно как clipper (если правильно помню название) или то что в сотовых сетях или то что в tetra и во всех прочих местах куда дотянулись руки АНБ - вроде да - сосед не услышит, но может быть всякое :)
Лучше чем PPTP но не более :)

Ответить | Правка | Наверх | Cообщить модератору

64. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 31-Авг-26, 22:03 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру