Šta je novo?

Linux FAQ

wireguard, strongswan, openvpn

Nijedan nije lako podesiti ali podesavanja VPNa nije nesto sto bi svako trebao da radi. VPN na klik su macka u dzaku.
 
Ok, ali čoveku treba za jedan jedini put. Na Windowsu se to radi ovako: instaliraš openVPN, na goole nađeš i skineš config fajl (US server), učitaš taj fal u program (ima vidljiva opcija import) i to je to. Probao sam to danas na poslu pred kraj radnog vremena. Doduše, mikrotik me je diskonektovao sa svih mrežnih drajvova firminih, nadam se da u ponedeljak neće biti natezanja oko toga :)
 
sredio sam po ovom uputstvu. nece mi vise trebati, jedino cu morati na svakih 15 dana opet da se ulogujem ako nesto nisu promenili tako da von koristim na svega 5 sekundi i ovo mi je skroz ok resenje.
 
Sada ti ne treba ali ce ti uskoro i te kako trebati a ti na klik nece nuditi dovoljno fleksibilnosti za to sto ce ti trebati. Kada ti ISP bude naplacivao zasebno torrent, zasebno netflix, zasebno igranje online igrica i sta ce vec ISP da pocnu izmisljati sada kada je net neutrality pukao. Tada ce najbolji izbor biti dobro podesen vpn i pristupanje problematicnim sadrzajima i servisima preko kontejnera, sve enkriptovano naravno.

Za povremeno kacenje na USA only servise okej su ti free (not libre) ad based vpn servisi sto nude kljakav vpn na klik ali kuda ide internet, dobro podesen vpn ce uskoro biti mast hev. Tu vidim sirenje popularnosti Linuxa jer ono spijunsko cudo zvano Windows 10 sigurno nece davati slobodu korisnicima da se maskiraju na netu.

Nije lose poceti se zanimati oko mreza, taman da vidis koliko je ruter u stvari linux koji radi na nekom custom jeftinom cipu i sta se tu sve moze menjati, naravno kada isp ne bi bili tirani koji zele svu kontrolu kod sebe i papreno naplacuju svaku sitnu funkcionalnost.
 
Neoliberalna đubrad će uvek naći način da udovolje svojoj gramzivosti. Slobodan svet će uvek naći način da to zaobiđe. Ko ih šiša.
 
tako je, uvek se nadje neko resenje.
nije mi problem da podrzim nekog developera ili proizvod/servis koji je stvarno kvalitetan i cesto ga koristim. platio bih da ne mogu bez kvalitetnog vpn-a, to mu dodje kao jedan manji racun mesecno ali obzirom da trenutno potrosim mozda 2MB za mesec i vise dana tako nesto mi ne treba.
povremeno ispratim na inostranim forumima sta koriste od vpn servisa jer su svakako vise upuceni u tematiku od nas :)
 
Poslednja izmena:
Za šta će vam instalacija VPN za spotify?
Ja sam nalog otvorio uz pomoć opere i ugrađenog vpn-a.
Kada ti na 14 dana odbije logovanje, staviš u proxy u podešavanjima spotify programa neki us free, uloguješ se sa njim, nakon toga ugasiš proxy i to je to.
Makar za sada.
 
Jel zna neko zasto MDRAID izmislja ime RAID niza iako sam mu ja zadao da bude md0 i to upisao u /etc/mdadm.conf? Sve lepo odradim, podesim RAID0, pa LUKS, pa LVM, citavu sklopociju namestim da radi i onda me po rebootu saceka md127 na diskovima i naravno da OS ne moze da se podigne jer nista nije kako bi trebalo da bude. Jel moze to nekako da se predupredi ili da napravim prvo RAID, odradim reboot pa onda pravim LUKS i LVM i instaliram sistem? Valjda tako nece biti problema.

Edit: Ako neko pita zasto RAID + LVM, odgovor su snapshoti. Jer BTRFS ne moze da podigne UEFI sa subvolume-a (posto je UEFI jedno Wintel njesra koje samo FAT particije razume) a ZFS on Linux (ZoL) je pain in the ass za koriscenje na non Ubuntu Linuxima. Mada mi snapshoti nisu toliko neophodni jer ide nixOS na masinu a on ima svoje mehanizme zastite ali od viska glava ne boli.
 
Poslednja izmena:
Procitao sam u medjuvremenu. Lud zbunjenog...
Samo ne razumem kada i gde ja da izvedem update-initramfs -u? Iz chroota posle instalacije nixosa a pre reboota? Nisam to nasao u njhovom upustvu mada oni ni ne pokrivaju EFi+RAID+LUKS+LVM scenario vec onako odokativno daju neke smernice. Po rebootu ne mogu jer ramdisk ne moze da mountuje root directory jer ga ne vidi, jedino ako ovaj systemd-boot ima neke alate koji ce mi omoguciti to. Za sada ne videh nista slicno nego samo da biram sta butujem i to je to. Po rebootu kada ne uspe da mountuje root daje mi dve opcije, da uradim reboot sto je pointless jelte i da nastavim dalje sto se zavrsava sa kernel panikom, potpuno ocekivano.

Probacu i da upisem u mdadm.conf samo naziv i uuid, upisivao sam ono --detail a to izgleda moze praviti probleme. Kao i da nazovem raid drugacije, mozda pomogne. Ali za sada izgleda da samo update initramfs radi posao ali nadam se da je to fix za stalno.

Jel zna neko zasto mdraid ne ume da prepozna i uvazi zadato ime nego broji od 127 unazad kao da me ne razume sta sam mu rekao da uradi? Procitao sam objasnjenje na linku kako radi ali mi nije jasno zasto tako radi. Deluje kao masan bag koji se niko nije udostojio da resi toliko vremena. Mozda ovu enterprise likovi koriste hardverske raid kartice pa ih bas briga za software raid?

Edit: Inace ovaj sto je pisao LUKS je tezak paranoik. U njegovom FAQ (i hvala bogu nigde vise) pise kako pri svakom zakljucavanju LUKS-om valja obrisati sve sa diskova, sav residue od ext4 ili drugih particija jer navodno moze da koruptuje ceo proces. Preporucuje da na disk upisujem nule, ne samo wipefs nego onako bas low level da upisem nule po citavom disku sto traje vecnost. Lud covek majke mi. Ali valjda je alat dobar pa ga svi koriste a ignorisu taj savet (nema ni na Arch wiki ni na Gentoo wiki na u ostalim oficijelnim ili manje oficijelnim dokumentacijama). Jos preporucuje da mu saljemo enkriptovane mejlove, totalni tinfoil hat.

Edit2: Objasnio je onaj Doug zasto... klasika, zbog potreba enterprise-a i premestanja diskova i nizova tamo vamo se sve komplikuje za end usera koji takve prohteve (bar incijalno) nema. Probacu da mu poturim i hostname od te nove instalacije, valjda se nece zbuniti ako to uradim.
 
Poslednja izmena:
Pa treba mi zbog dodatne sigurnosti, eto zbog cega. Posto sudo i nije nesto posebno siguran a bez enkripcije fajl sistema se lako dolazi do znacajnih podataka sa kojima se moze preuzeti sistem, racunam da zakljucam fajl sistem a ostavim sudo bez passworda da ne moram da kucam svaki put, ionako nije narocito koristan. Mislim to mi je neka logika, nisam siguran da ce se pokazati uspesnom ali probacu pa javljam.

Sto se problema sa enkriptovanim FS tice, imao sam neki krepani Ubuntu, enkriptovana home particija (nemam pojma sto sam enkriptovao home a ne root) delovalo kao baceno u bunar. Setio se passphrazea i uspeo da pristupim particiji uz malo zaobilazenja prepreka, preko komande linije sve. Tako da me nije ugrizlo za dupe u tom slucaju pa se nadam da nece ni u buducnosti.

Ionako ce sve na novom FS da ide na backup, kako sistemski i user dotfiles tako i generalni data tako da nije frka ako crkne RAID0, polupa se lvm ili produva luks, imacu fajlove dostupne na drugom mestu a uz configuration.nix je MNOGO lakse podici sistem nego u bilo kojoj drugoj varijanti. Fakticki se sistem instalira tako sto skrojis detaljan configuration.nix i das komandu za instalaciju. To je sve. Jer se sistem deklarise u tom jednom fajlu preko tog funkcionalnog nix jezika koji je prost ko pasulj za pohvatati. Kao TOML otprilike iako je nix funkcionalni jezik a TOML specifikacija za pisanje config fajlova. Na kraju se svodi na isto jer configuration.nix je zapravo jedan veliki config fajl za ceo sistem gde se sve definise, locale, date, time, services, keyboard, packages, channels. Ceo sistem je tu konfigurisan i na taj nacin se pristupa kojim hoces verzijama biblioteka i programa jer je svaki taj configuration.nix zapravo jedan boot unos koji dize specificno skrojen sistem nezavisan od drugih. Jako je tesko zahebati stvar, nego je ljudima to novo nisu navikli. Preferiraju Arch way, pacstrap, pacman -S pkg1 pkg2 pkg3, skripta ova skripta ona, komanda ova, systemd servisi ponaosob aktivacije i tako to. Sve jedna po jedna komanda u shellu.

Edit: Voleo bih iz estetskih razloga da imam smooth transition boot splash image od ploce, uefi boot tj. refind, neki bootsplash da zamaskira kako luks uz opciju kucanja passphrase-a tako i systemd deo boot procesa i da me lepo saceka podignut X i graficko okruzenje. Ali mislim da nije lako za izvesti ako je uopste moguce u systemd jer on ima momenat kada prekida bootsplash animaciju. Alternativa tome je full geek mode, gasenje bootsplash slike od ploce (valjda moze nisam probao), systemd-boot jer izgleda spartanski i da pustim systemd da me zasipa svojim delom boot sekvence. Jer ne volim da miksam graficki i estetski (skriveni) boot proces, izgleda bangavo.
 
Poslednja izmena:
Baš me zanima kako će ti se pokazati NixOS, i ranije sam se raspitivao ovde pa kad se za neki mesec slegnu utisci, napiši kako ti se čini. Sve mi se čini da će postati i moj sledeći distro...:D
 
Za fiksiranje mdadm-a,najbolje je odraditi mknode pre toga:
mknod /dev/md1 b 9 1
mknod /dev/md2 b 9 2
mknod /dev/md3 b 9 3
mknod /dev/md4 b 9 4

mdadm --create --verbose /dev/md1 --level=1 --raid-devices=2 /dev/hda1 /dev/hdb1
mdadm --create --verbose /dev/md2 --level=1 --raid-devices=2 /dev/hda2 /dev/hdb2
mdadm --create --verbose /dev/md3 --level=1 --raid-devices=2 /dev/hda3 /dev/hdb3
mdadm --create --verbose /dev/md4 --level=1 --raid-devices=2 /dev/hda4 /dev/hdb4
Probaj pa javi.
 
Hvala na savetu, probacu. Nego odakle je taj info? Deluje ultra matoro (hda??)

Baš me zanima kako će ti se pokazati NixOS, i ranije sam se raspitivao ovde pa kad se za neki mesec slegnu utisci, napiši kako ti se čini. Sve mi se čini da će postati i moj sledeći distro...:D

Za sada je komplikovaniji i sporiji od Voida po nekim mojim parametrima ali ima prednosti (koristim ga kako u vm tako i liveusb za sada dok ne napravim taj raid). Treba mi jedan sistem sa stabilnim distrom za dev a nixOS mi to omogucava. Debian/Ubuntu/Mint me sramota da koristim, to su praistorijski sistemi po svim relevantnim parametrima. Dobra stvar je sto nixOS koristi systemd tako da imam jedan systemd baziran sistem sto je korisno.

Znači enterthenixos je novi nick :)

Jedna masina void druga nixos, nema potrebe da menjam nick. Videcemo kako ce se nixos pokazati, mozda ga pregazi void ako ne bude dobar mada sumnjam da ce doci do toga. Eh kada bi hardver bio open source, amd apu bio velicine raspberry pi a brzine ryzen 6 onda bih imao dvocifren broj masina kuci :D Cena je manji problem, zagrevanje i potrosnja struje je razlog sto se kompjuteri kod mene ne gomilaju u vecem broju.
 
Dobra stvar je sto nixOS koristi systemd tako da imam jedan systemd baziran sistem sto je korisno.

Auh...:d a što je to dobro? Butovanje nije brže (kako se pričalo da će biti, naprotiv) a doneo race probleme koje nije tako lako amortizovati.

(ne započinjem flame, to nam je što nam, manje više su svi prešli)
 
Poslednja izmena:
Jel gledao neko Revolution OS, odlican film , pre par godina sam gledao, reko vidi covece kako su znali da ce pobediti Linux ali na mobilnim telefonima :D
 
Auh...:d a što je to dobro? Butovanje nije brže (kako se pričalo da će biti, naprotiv) a doneo race probleme koje nije tako lako amortizovati.

(ne započinjem flame, to nam je što nam, manje više su svi prešli)

Svi su presli, dobro je biti upoznat sa systemd. Valjace mi za dev i resavanje problema do kojih ce dolaziti. Mogu ja da koristim void+musl i da pisem C program samo sto onda nece nikome drugom raditi ukoliko ne koristi istu kombinaciju. Kao sto meni ne rade python skripte na musl sistemu ili neki rust programi. Mada necu pisati C programe ali poenta stoji. Ne mogu si dozvoliti da budem zatvoren u stakleno zvono i ignorisem opsteprihvacene standarde. To ne znaci da im se moram povinovati ali uvek moras znati sta neprijatelj radi.

Boot na systemd jeste brzi nego na sysvinit, ali nije u odnosu na runit.
 
Poslednja izmena:
Manpage za systemd je sasvim solidan, ostale izvore nisam gledao jer mi nisu ni trebali osim nesto malo Arch Wiki. Nisu ni drugi puno bolji, evo taj MDRAID ima jedan jedini primer za stripe i nigde se ne pominje problem na koji sam naisao van onog redhat bugzilla trackera. A to je linux kernel dokumentacija koja bi morala biti dobra jer njih mrzi da komentarisu kod jer je to za nubove... (tako kaze i Linus i onaj Rasti i jos gomila njih nazovi C wizarda). Ako ti trebaju izvori o malo egzoticnim stvarima kao sto je ogranicavanje procesa kroz cgroups sto je deo systemd price onda mislim da to moras malo sam da probas a malo da se dovijas googlom. Mada o tim security features imam isto misljenje kao i svim ostalim. Sve dok to pokrece C kod koji se optimizuje preko undefined behavior, pisi propalo za security kompjuterskih sistema.

Evo ovaj nixOS ima finu dokumentaciju ali opet nepotpunu. Mada za ono sto hocu ni Arch Wiki nije dovoljan nago moram da vijam forume, bug trackere, github repoe... tako moras i za ostalo, pitas ljude i na osnovu njihovih iskustava radis dalje.

Na kraju sam zabatalio MDRAID+LVM+LUKS a razlozi zasto su: a) moje iskustvo, b) iskustva drugih. Ovo pod b) ne pise na jednom mestu, niti u wikiju, ni u manualu. Ne pise da je LVM snapshot jadan u odnosu na ZFS/BTRFS, ne pise da LUKS moze da zeza i na koje sve nacine, ne pise koja su ogranicenja dmcrypt, ne pise da MDRAID ima probleme sa kojima sam se susreo. To u wikijima ne pise nego na forumima, mejl listama, redditima i tako tim diskusionim portalima neobaveznog tipa.

Izabrao sam BTRFS pa nek ide zivot, valjda nece da se desi nesto nepredvidjeno. Nije RAID5/6 u pitanju vec stripe, znam da ga treba nunati i da ne sme biti pun niz. Samo da se iz cista mira ne pretvori u read only ili vrati snapshot iz praistorije i izgubi mi podatke. O ZFS sam razmisljao i ispada da ovaj NixOS ima dobru podrsku za ZoL ali meni treba reflink a ZFS to nema, meni treba lako dodavanje diskova u niz a ZFS nema ni to, treba mi opcija on the fly promene RAID tipa ako ikad naprave RAID5 da radi a ZFS nema ni to nego svaka promena RAID niza povlaci pravljenje novog niza, fleksibilnost slaba. Ono sto ZFS ima je opcija da subvolume bude neki drugi file sistem jer su vise kao prave particije dok btrfs su vise kao folderi. To je korisno u mnogo slucajeva ali meni bas i ne treba. /boot je na zasebnoj particiji van cow fajlsistema jer ne bih da rizikujem. Nisam ni siguran da ramdisk ume da radi sa tim zvol koji je formatiran kao ext4 i da sa njega dize kernel. Neke stvari treba drzati bazicnim dok se oci ne sete da ih pojednostave i ucine elegantnim. Nista od UEFI, bootloadera, preko initramfs, systemd... nije elegantno i jednostavno. Sve ima svoje za i protiv i sta moze i sta ne moze. UEFI pravljen od Intela za Microsoft pa je retardirani fat obavezan (koji je ogranicen i apsolutno nesiguran fajl sistem iz praistorije) umesto da nam daju parce fles memorije na ploci kojom se moze pristupati i da tu stavimo bootloader formatiran kako nam volja i kakav hocemo (open source implementacija efi ako mi se hoce). Jel to kao nije sigurno, kenjam im se na sigurnost svega, pokazali su koliko su sigurni od hardvera nadalje. NSA se ubi da napravi SELinux, oni grsecurity uzimaju masne pare za modifikani kernel a Intel ih sve presisao jer je napravio security hole u samom hardveru, zapravo ne jedan vec vise otkrivenih. Ko zna koliko neotkrivenih. Tako je to kada se procesor dizajnira sa C jezikom na umu a optimizacije idu naustrb zdravog razuma sve u cilju izvlacenja jos 5% performansi iz necega sto je davno trebalo biti zamenjeno necim efikasnijim.
 
Hvala na savetu, probacu. Nego odakle je taj info? Deluje ultra matoro (hda??)



Za sada je komplikovaniji i sporiji od Voida po nekim mojim parametrima ali ima prednosti (koristim ga kako u vm tako i liveusb za sada dok ne napravim taj raid). Treba mi jedan sistem sa stabilnim distrom za dev a nixOS mi to omogucava. Debian/Ubuntu/Mint me sramota da koristim, to su praistorijski sistemi po svim relevantnim parametrima. Dobra stvar je sto nixOS koristi systemd tako da imam jedan systemd baziran sistem sto je korisno.



Jedna masina void druga nixos, nema potrebe da menjam nick. Videcemo kako ce se nixos pokazati, mozda ga pregazi void ako ne bude dobar mada sumnjam da ce doci do toga. Eh kada bi hardver bio open source, amd apu bio velicine raspberry pi a brzine ryzen 6 onda bih imao dvocifren broj masina kuci :D Cena je manji problem, zagrevanje i potrosnja struje je razlog sto se kompjuteri kod mene ne gomilaju u vecem broju.

Ma iskopirao sam samo sa neta,tako mi slicno koristimo i za sata i za nvme.
 
Realno za ono sto tebi treba je mozda LVM,nije ti bas ZFS najbolji ako planiras dodavanje. BTRFS jos malo pa pokojni , a cekamo na bcachefs u jednom trenutnku.
 
Ja čekam ovakvu vest: Gnome 4.xx removes Gnome.
Ljudi zar niste jos uvek ukapirali shemu, napravis nesto i kad su korisnici zadovoljni ti to unistis i predjes sa gnome2 na gnome3. Isto kao i plasma 4 presla na plazmu 5. Trend ukidanja opcija, sakrivanja razlicitih opcija, ukidanje nekih opcija zarad kao zastitete korisnika, mi znamo sta vi zelite; da li ja to opisujem windows ili linux? :D
 
Nazad
Vrh Dno