alpha_one_x86 a écrit 495 commentaires

  • [^] # Re: Un peu de lecture

    Posté par (site web personnel) . En réponse au message mdadm + metadata 1.2. Évalué à 1.

    /dev/md3:
    Version : 1.2
    Creation Time : Mon Feb 3 13:18:26 2014
    Raid Level : raid1
    Array Size : 5627840 (5.37 GiB 5.76 GB)
    Used Dev Size : 5627840 (5.37 GiB 5.76 GB)
    Raid Devices : 2
    Total Devices : 2
    Persistence : Superblock is persistent

    Update Time : Fri Mar 21 11:34:01 2014
     State : clean 
    

    Active Devices : 2
    Working Devices : 2
    Failed Devices : 0
    Spare Devices : 0

     Name : rescue.ovh.net:3
     UUID : 080a1d9b:5f6cfd89:03450eff:44984808
     Events : 23
    Number Major Minor RaidDevice State
     0 8 4 0 active sync /dev/sda4
     1 8 20 1 active sync /dev/sdb4
    

    Chose currieuse, aprés un reboot mais j'ai recontruit le md2 à la main, le md3 qui merdais et que j'avais pas reconstruit à remarché.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • # Trop chére

    Posté par (site web personnel) . En réponse à la dépêche Créer des applications avec Qt 5. Évalué à 3.

    Salut,

    Hélas pour moi (et surement d'autre), est trop chère, que ce soit 33€ pour le livre réel (si gros tome je peu comprendre), ou la version dématérialisé.
    Et hélas, la mode à la carte ne me conviens pas.

    Cordialement,

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.

    Non, ce que je fait c'est la procédures standard de vserver, ce qui permet de couper la couche bridge et gagné en latence. Car si j'ai bien compris, tu me demande de faire br0 avec: eth0, tap0, tapX..., ce que je fait en virtualisation (qemu).
    Mais bon, comme je disait, j'aurai pas du parler des vm.
    Tant que ça marche sur l’hôte ça me vas. En passant, l'ajout des routes en statique marche, celle du protocole RA merde dés que le firewall est actif, même si j'ai mit ACCEPT partout.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • # Petite video

    Posté par (site web personnel) . En réponse à la dépêche CatchChallenger 0.2. Évalué à 1. Dernière modification le 16 janvier 2014 à 13:07.

    Voila une video pour se connecter sur un serveur i2p:
    http://www.youtube.com/watch?v=suqeW8SIeBc
    Et un video qui montre comment télécharger et utiliser un datapack non officiel:
    http://www.youtube.com/watch?v=g2ZNw0gIcLU

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Assez similaire comme principe de virtualisation... comment tu viens de le confirmer, manière différente de config le réseau.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Non, tout le service ce coupe si c'est une erreur de syntaxe, du moins avec les vieux script gentoo, avec un OpenRC à jour je sais pas.
    Si si, c'est juste avec l'ipv6 que j'ai un problème, pas l'ipv4.
    L'ipv6 je connais mal, du moins ce problème que je maîtrise pas suffisamment. Par contre je maitrise bien la distro, plus de 10ans avec...
    Ce qui marche pour avoir des routes fixes avec gentoo:
    routes_eth0="default gw aa.bb.cc.de
    default via fe80::222:56ff:feba:bfbf dev eth0"
    Je rajoute les 2 avec la bonne syntaxe?:
    default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
    default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
    ?
    Si je rajoute la 1ere, j'ai:
    default via fe80::ee30:91ff:fee0:dfc0 dev eth0 metric 2
    default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1782sec
    default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1782sec
    Donc sans RA...

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    J'alloue mes ips à mon hyperviseur car c'est de la para-virtualisation (vserver), en gros mes processus sont juste chrooter mais exécuter sur le noyau de la machine dédié. (LXC ou les chroots BSD sont assez similaire). J'aurai pas du parler des machines virtuelle pour pas embrouiller, dsl.
    J'ai une (ou plusieurs) ip par vm. Et donc si sur l'hote ça marche, je me charge des filles qui sont la même chose.
    Oublie cette partie, on vas s'enbrouiller, en gros en dhcp, et avec ovh, l'ip est coupé temporairement puis redéfinit de nouveau, mais c'est toujours la meme ip. C'est peu étre moi qui ne sais pas géré le DHCP, mais bon, ip fixe ça me vas bien.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.

    Gentoo le permet, par contre si JE me plante, mon dédié sera inaccessible. Je devrai passer en rescue, réparer, rebooter, gros risque.
    J'ai besoin d'au moins une ip par machine virtuelle, et donc vu que c'est environs 3000 sites d'hébergés, plus de 30 machines virtuelles...
    je confirme, je ne suis pas encore maitre de l'ipv6...
    Cette route reviens aprés le /etc/init.d/net.eth0 restart
    http://guide.ovh.com/AjouterAliasIp
    ipv6 sous la forme XXXXX/64 dans la config.
    Désolé, ma co merde (adsl), et donc réécrire 3x la même chose, au final je fait plus gaffe à l'orthographe.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Oui, j'ai regarder avec un watch, c'est exactement à la fin de ce compte à rebourd que ça déconne.
    Je peu le mettre en fix? Apparement j'ai trouver comme le mettre en fix sous gentoo la passerelle ipv4 et ipv6.

    le /56, je sais pas d'ou ça viens, c'est pas dans ma config, j'y est mit que: X:X:X:X:1/64 jusqu'as X:X:X:X:5000/64 donc oui c'est ...a505::/64 la plage qui est bonne. Ovh m'as indiquer ces réglages, peu étre qu'il faut que je mette juste X:X:X:X:1/64 dans mon interface...

    Normalement j'ai pas à faire de forwarding... j'ai activé au cas ou, mais ça change rien.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.

    Oui, c'est la même chose que ipv4 (ip failover d'ovh) mais en ipv6, c'est pour avoir tel et tel ip sur mes vm en vserver. Ai-je fait une erreur? La configuration manuel est recommande, surtout pour évité les faille dhcp et les coupure lors du renouvellement d'ip qui est fixe...

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.

    Ping sur ip externe, ça foire car la route n'est plus la, ip -6 route:
    X:X:X:a505::/64 dev eth0 proto kernel metric 256
    X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
    fe80::/64 dev eth0 proto kernel metric 256
    ff00::/8 dev eth0 metric 256

    Quand ça marche:
    2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
    2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
    fe80::/64 dev eth0 proto kernel metric 256
    ff00::/8 dev eth0 metric 256
    default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
    default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Lancé en console via dumpcap -i eth0 -f 'ip6', je doit recherché quoi?

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Firewall désactivé:
    ip6tables -L -v -n
    Chain INPUT (policy ACCEPT 842 packets, 286K bytes)
    pkts bytes target prot opt in out source destination

    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    Chain OUTPUT (policy ACCEPT 568 packets, 157K bytes)
    pkts bytes target prot opt in out source destination

    Firewall actif:
    ip6tables -L -v -n
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    45 2945 ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
    0 0 ACCEPT all lo * ::/0 ::/0

    15 1028 ACCEPT all * * ::/0 ::/0

    0 0 ACCEPT tcp * * ::/0 x:x:x:x::245 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::245 tcp dpt:443
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::233 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::233 tcp dpt:443
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::206 tcp dpt:80
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 134
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 133
    0 0 ACCEPT icmpv6 * * ::/0 ::/0

    0 0 DROP all * * ::/0 ::/0 recent: CHECK seconds: 300 name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 all * * ::/0 ::/0 recent: REMOVE name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 30 hit_count: 3 name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXX
    0 0 all * * ::/0 ::/0 recent: REMOVE name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 2 hit_count: 10 name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXXX
    0 0 all * * ::/0 ::/0 recent: REMOVE name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:xxxx
    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpts:xxxxx:xxxxx
    0 0 all * * ::/0 ::/0 recent: REMOVE name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::203 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::252 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::252 tcp dpts:xxxxx:xxxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::132 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::722 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::722 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::802 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::802 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::809 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::809 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::808 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::808 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::810 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::811 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::812 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::813 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::814 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::815 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::816 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 x:x:x:x::817 tcp dpts:xxxxx:xxxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 DROP tcp * * ::/0 ::/0 recent: SET name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    0 0 ACCEPT all * * ::/0 ::/0

    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    43 2805 ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
    0 0 ACCEPT all * * ::/0 ::1

    0 0 ACCEPT all * * ::1 ::/0

    3 180 ACCEPT all * * ::/0 ::/0

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 128
    0 0 ACCEPT icmpv6 * * ::/0 ::/0

    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:53
    0 0 ACCEPT udp * * ::/0 ::/0 udp dpt:53
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:25
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:587
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:465
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:443

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Les bases

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Quand ça marche pas:
    ip -f inet6 addr
    1: lo: mtu 65536
    inet6 ::1/128 scope host
    valid_lft forever preferred_lft forever
    2: eth0: mtu 1500 qlen 1000
    inet6 W:W:W:W::815/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::814/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::813/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::203/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::132/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::233/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::185/64 scope global
    valid_lft forever preferred_lft forever
    inet6 W:W:W:W::1/64 scope global
    valid_lft forever preferred_lft forever
    inet6 fe80::3a60:77ff:fe3e:8b5c/64 scope link
    valid_lft forever preferred_lft forever

    X:X:X:a505::/64 dev eth0 proto kernel metric 256
    X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
    fe80::/64 dev eth0 proto kernel metric 256
    ff00::/8 dev eth0 metric 256

    Quand ça marche:
    2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
    2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
    fe80::/64 dev eth0 proto kernel metric 256
    ff00::/8 dev eth0 metric 256
    default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
    default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
    ip -f inet6 addr-> meme chose

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: a verifier car je pratique pas encore ipv6

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Quand ça marche pas (coupé):
    ip -6 neigh show
    fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
    fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
    Quand ça marche (wget -6 www.ipv6tf.org -O /dev/null -v et ping6 qui marche):
    ip -6 neigh show
    fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
    fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
    Le trafic tcp et icmp (ping6) sont coupé en meme temps.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: a verifier car je pratique pas encore ipv6

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    7196 1618K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
    23 1840 ACCEPT all lo * ::/0 ::/0

    3107 225K ACCEPT all * * ::/0 ::/0

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::245 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::245 tcp dpt:443
    ...
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::811 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::811 tcp dpt:443

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::809 tcp dpt:80

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 134

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 133

    0 0 ACCEPT icmpv6 * * ::/0 ::/0

    0 0 DROP all * * ::/0 ::/0 recent: CHECK seconds: 300 name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 all * * ::/0 ::/0 recent: REMOVE name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 30 hit_count: 3 name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXX

    0 0 all * * ::/0 ::/0 recent: REMOVE name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 2 hit_count: 10 name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXX

    0 0 all * * ::/0 ::/0 recent: REMOVE name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:xxxx

    0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpts:xxxx:xxxx

    0 0 all * * ::/0 ::/0 recent: REMOVE name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::203 tcp dpt:xxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::252 tcp dpt:xxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::252 tcp dpts:xxxx:xxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::132 tcp dpt:xxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::185 tcp dpt:xxx recent: SET name: pop3 side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::722 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::722 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::800 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::800 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::802 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::802 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::804 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::804 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::806 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::806 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::808 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::808 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpts:xxx:xx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
    0 0 DROP tcp * * ::/0 ::/0 recent: SET name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    0 0 ACCEPT all * * ::/0 ::/0

    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination

    7052 1355K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
    0 0 ACCEPT all * * ::/0 ::1

    0 0 ACCEPT all * * ::1 ::/0

    187 26208 ACCEPT all * * ::/0 ::/0

    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
    0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 128
    0 0 ACCEPT icmpv6 * * ::/0 ::/0

    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:53
    0 0 ACCEPT udp * * ::/0 ::/0 udp dpt:53
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:25
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:587
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:465
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80
    0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:443

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: a verifier car je pratique pas encore ipv6

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Meme en metant devant toutes les régles: -j ACCEPT partout ça reste buggé... et aussi dans les entétes.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Iptables

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Meme en metant devant toutes les régles: -j ACCEPT partout ça reste buggé... et aussi dans les entétes.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.

    C'est vrai que si c'est filtrable par protocole, ça tombe à 100Ko/s je pense, mais ça reste énorme.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: loguer les paquets refusés

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Vu que j'ai 5Mo/s de trafic, ça me parait pas jouable sans savoir ce que je cherche.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Iptables

    Posté par (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.

    Oui, je fait bien la diff iptables et ip6tables, si non je pourrai pas appliquer les régles.
    Je doit hélas recompiler mon noayu perso pour activé les LOGS iptables...

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Et les compilateurs?

    Posté par (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.

    Moi chromium (donc chrome), avec des bon cflags. Mais si chez moi ça marche, c'est que le problème viens du coté logiciel, pas matériel.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Et les compilateurs?

    Posté par (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.

    As tu un exemple, car facebook, github, ... et autre site avec beaucoup de javascript (sans javascript pourri), mon navigateur ne ram pas sur ma petit machine à 500MHz, ni sur mon vieux p3 à 500MHz...

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • [^] # Re: Et les compilateurs?

    Posté par (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.

    Pour moi, llvm est mieux optimisé, avant de parlé de passé sur du hardware optimisé. Par contre, oui, le compilateur ont besoin de performance, même si pas utilisé par l'utilisateur lamba. Pour que le dev n'attende pas sa machine, et que des optimisations plus lourdes soit activable.

    Coté navigateur, avec une veille machine tout est réactif, alors pourquoi parler d'optimisation hardware? Il faut que le rendu soit généré en 0.01ms au lieux de 1ms?

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/

  • # Hardware et software

    Posté par (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 8.

    Avec le même matos, il y as 2ans je consomer 85W, et maintenant 55W, ce qui as changé c'est le noyau et KDE qui ont été maj... bosser le matos c'est bien, encore faut t'il que la partie logiciel suive (soit optimisé, ne réveille pas tout le temps le cpu, ...).

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/