LINUX.ORG.RU

Сообщения AfterWork

 

Выбор USB осциллографа дружащего с линукс.

Форум — General

Сапогами плиз сильно не пинайте. Особенно если запостил не туда. Туда куда все постят подобное не хватает немного. Score: 48

Исчитался уже всяхой мути на самых разных форумах и так и не смог определиться с выбором сего девайса.

Хочется:

1. Уложиться в бюджет 5000 рублей. Плюс-минус километр.

2. Работать с аналоговыми сигналами разнообразной формы на частотах ну до одного-двух Мегагерц. В основном 10-800 KHz

3. Иметь устройство с двумя каналами. Генератор опционально. Есть отдельный.

4. Хочется гальваническую развязку с USB. Хотя в принципе мордой будет Ноут и у него по идее должна быть гальваническая развязка на уровне его БП.

5. И главное, работать буду с резонансами. А это значит что можно легко поймать 1500 вольт там где только что было 1 вольт.

Как итог совершенно не представляю что именно выбрать. Сформулировал хотелки как понимаю. Если нагородил ярунды - ткните носом и желательно поясните.

 , ,

AfterWork
()

Импорт VPN в nm

Форум — Admin

Вопрос собственно простой. Есть нужные ключики и нужный .conf файл. Через NM>add>импорт сохраненной конфигурации>выбрать конф файл, импортируется на ура остается только поправить ДНС-ы во вкладке ipv4.

Суть вопроса в том как сделать такой-же импорт но из bash скрипта? Хочется сделать маленькую автоматизацию которая позволит мне иметь больше мозга. Его перестанут регулярно склевывать юзера. Написание мануала пробовал. Видимо читать не умеют.

Чуть не забыл, Mint 18.2 Cinnamon 64bit

 , , , ,

AfterWork
()

Програмка для работы с ssh тоннелями или...

Форум — General

В общем может я не так гуглил, но что-то ничего путнего не нагуглилось даже яндексом.

Задача минимум:

В чем суть. Браузер надо запускать через разные ssh. Не рандомно. То есть процесс примерно такой:

  1. Запускаем ssh тоннель. сейчас делается что-то типа ssh -D 9999 admin@comp.domen.com -N Вводим пароль и т.п.
  2. Запускаем браузер в котором прописано сокс5 прокси 127.0.0.1:9999
  3. Открываем в браузере http://www.site.com делаем то что надо.
  4. Прерываем исполнение команды в пункте 1. «Сtrl-С»
  5. Запускаем заново что-то типа ssh -D 9999 admin@comp1.domen1.com -N
  6. Открываем в браузере http://www.site.com делаем то что надо.

И так далее. В общем выходит несколько неудобно. Хочется чего-то чему можно скормить файлик с логинами, адресами и паролями от ssh тоннелей и удобно их переключать. Файлик длинный. И ко всему прочему иногда приходится возвращаться к старым адресам.

Можете чего-нить подсказать?

Задача максимум:

Открывать в мозилле вкладки так чтобы в первой вкладке был сайт http://www.site.com идуший через ssh-тоннель номер один, а в соседней вкладке тот-же http://www.site.com но уже идущий через ssh-тоннель номер два. И так далее. Причем надо иметь возможность как-то выбрать ssh-тоннель из списка.

Первой мыслью было как-то изебвернуться с файлом wpad.dat, но потом понял что не за что зацепиться в строке адреса сайта.

Забыл добавить, желательна прога под гуй.

 

AfterWork
()

Странная задачка по iptables

Форум — Admin

Суть в том что на персональной машине надо сделать глухой файервол. Такой чтобы всё ходило только через ВПН и ни как иначе. При неработающем ВПН машина должна только уметь получить DHCP и подключиться к ВПН. Для решения взят openvpn на нем настроены сервера и доступ к нему сделан по портам 443 tcp и udp. Это чтобы из всяких вебкафе и аэропортов подключаться, попадаются такие что не дают по стандартному порту работать, а 443 открыт везде.

Таблицу маршрутизации система строит сама. Специально не правил. Там по дефолту все вроде красиво заворачивается и смысла править нет.

Вывод iptables -n -L -v

Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 2667  229K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 114K   33M ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
    2    80 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp spt:443
 116K   40M ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:443

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 250 packets, 19762 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 2667  229K ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp spt:68 dpt:67
   30  6414 ACCEPT     all  --  *      tun0    0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443
 118K   31M ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:443
В общем всё настроено просто и незатейливо. А главное работает и функции свои в общем-то выполняет. Но в голове вдруг возникла мысль от которой чет не выходит избавиться. Если вдруг, произойдет что-то с таблицей маршрутов, например вдруг рухнет ВПН, то выйдет так что файервол будет выпускать пакеты https на вольные хлеба интернета по 443 порту. А это есть не хорошо.

Пропиши адрес и не мучь мозг, скажут мне, но проблема еще немного шире, фиксированного сервера ВПН нет. По адресу его прописать нет возможности. И конфигурация такая используется на нескольких машинах которые работают с разными серверами ВПН. Причем бывает даже так что пользователю надо по быстрому отрубить один ВПН и тут-же врубить другой. А некоторые пользователи на столько пользователи что мышь от клавы отличают пересчитывая кнопки.

В общем может кто-то подсказать куда копать в направлении решения этой проблемы? В первую голову нужна идея. Но если есть еще и готовое решение, вообще буду рад.

На всякий случай: система Mint 18.2 Cinnamon 64bit

P.S. За (ACCEPT all  — * tun0 0.0.0.0/0 0.0.0.0/0) не ругайте. На реальной конфигурации длинная портянка с фиксированными портами, но для вопроса она как-бэ не важна.

 

AfterWork
()

Странное поведение dmesg и ifconfig

Форум — General

В общем ситуация такая: Чистая система Mint 18.2 Cinnamon установлена пару суток назад. Кое что по мелочи установлено-удалено но ничего принипиального. Стал настраивать автосмену мак-адреса и столкнулся с вот таким поведением системы:

host user # ip address

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: enp2s0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000
    link/ether 98:40:bb:26:bf:23 brd ff:ff:ff:ff:ff:ff
3: wlp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 28:56:5a:90:46:7f brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.93/24 brd 192.168.1.255 scope global dynamic wlp1s0
       valid_lft 74913sec preferred_lft 74913sec
    inet6 fe80::da14:eab3:fc87:83e8/64 scope link 
       valid_lft forever preferred_lft forever

host user # dmesg | grep wlp1s0

[   18.683025] ath10k_pci 0000:01:00.0 wlp1s0: renamed from wlan0
[   18.721117] IPv6: ADDRCONF(NETDEV_UP): wlp1s0: link is not ready
[   20.720095] IPv6: ADDRCONF(NETDEV_UP): wlp1s0: link is not ready
[   20.786921] IPv6: ADDRCONF(NETDEV_UP): wlp1s0: link is not ready
[   30.113696] wlp1s0: authenticate with 2c:56:dc:88:c5:bc
[   30.142418] wlp1s0: send auth to 2c:56:dc:88:c5:bc (try 1/3)
[   30.144002] wlp1s0: authenticated
[   30.147785] wlp1s0: associate with 2c:56:dc:88:c5:bc (try 1/3)
[   30.151608] wlp1s0: RX AssocResp from 2c:56:dc:88:c5:bc (capab=0xc11 status=0 aid=3)
[   30.153777] wlp1s0: associated
[   30.153815] IPv6: ADDRCONF(NETDEV_CHANGE): wlp1s0: link becomes ready

Собственно ifconfig показывает MAC 28:56:5a:90:46:7f а dmesg показывает на том-же интерфейсе 2c:56:dc:88:c5:bc Покопал в гуглах ничего похожего на такое поведение не нашел. При этом, как ни странно сеть работает. Перезагрузки и т.п. на ситуацию никак не влияют. Куда копать?

 ,

AfterWork
()

RSS подписка на новые темы