/dev/md3:
Version : 1.2
Creation Time : Mon Feb 3 13:18:26 2014
Raid Level : raid1
Array Size : 5627840 (5.37 GiB 5.76 GB)
Used Dev Size : 5627840 (5.37 GiB 5.76 GB)
Raid Devices : 2
Total Devices : 2
Persistence : Superblock is persistent
Update Time : Fri Mar 21 11:34:01 2014
State : clean
Active Devices : 2
Working Devices : 2
Failed Devices : 0
Spare Devices : 0
Name : rescue.ovh.net:3
UUID : 080a1d9b:5f6cfd89:03450eff:44984808
Events : 23
Number Major Minor RaidDevice State
0 8 4 0 active sync /dev/sda4
1 8 20 1 active sync /dev/sdb4
Chose currieuse, aprés un reboot mais j'ai recontruit le md2 à la main, le md3 qui merdais et que j'avais pas reconstruit à remarché.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Hélas pour moi (et surement d'autre), est trop chère, que ce soit 33€ pour le livre réel (si gros tome je peu comprendre), ou la version dématérialisé.
Et hélas, la mode à la carte ne me conviens pas.
Cordialement,
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Non, ce que je fait c'est la procédures standard de vserver, ce qui permet de couper la couche bridge et gagné en latence. Car si j'ai bien compris, tu me demande de faire br0 avec: eth0, tap0, tapX..., ce que je fait en virtualisation (qemu).
Mais bon, comme je disait, j'aurai pas du parler des vm.
Tant que ça marche sur l’hôte ça me vas. En passant, l'ajout des routes en statique marche, celle du protocole RA merde dés que le firewall est actif, même si j'ai mit ACCEPT partout.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Non, tout le service ce coupe si c'est une erreur de syntaxe, du moins avec les vieux script gentoo, avec un OpenRC à jour je sais pas.
Si si, c'est juste avec l'ipv6 que j'ai un problème, pas l'ipv4.
L'ipv6 je connais mal, du moins ce problème que je maîtrise pas suffisamment. Par contre je maitrise bien la distro, plus de 10ans avec...
Ce qui marche pour avoir des routes fixes avec gentoo:
routes_eth0="default gw aa.bb.cc.de
default via fe80::222:56ff:feba:bfbf dev eth0"
Je rajoute les 2 avec la bonne syntaxe?:
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
?
Si je rajoute la 1ere, j'ai:
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 metric 2
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1782sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1782sec
Donc sans RA...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
J'alloue mes ips à mon hyperviseur car c'est de la para-virtualisation (vserver), en gros mes processus sont juste chrooter mais exécuter sur le noyau de la machine dédié. (LXC ou les chroots BSD sont assez similaire). J'aurai pas du parler des machines virtuelle pour pas embrouiller, dsl.
J'ai une (ou plusieurs) ip par vm. Et donc si sur l'hote ça marche, je me charge des filles qui sont la même chose.
Oublie cette partie, on vas s'enbrouiller, en gros en dhcp, et avec ovh, l'ip est coupé temporairement puis redéfinit de nouveau, mais c'est toujours la meme ip. C'est peu étre moi qui ne sais pas géré le DHCP, mais bon, ip fixe ça me vas bien.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Gentoo le permet, par contre si JE me plante, mon dédié sera inaccessible. Je devrai passer en rescue, réparer, rebooter, gros risque.
J'ai besoin d'au moins une ip par machine virtuelle, et donc vu que c'est environs 3000 sites d'hébergés, plus de 30 machines virtuelles...
je confirme, je ne suis pas encore maitre de l'ipv6...
Cette route reviens aprés le /etc/init.d/net.eth0 restart http://guide.ovh.com/AjouterAliasIp
ipv6 sous la forme XXXXX/64 dans la config.
Désolé, ma co merde (adsl), et donc réécrire 3x la même chose, au final je fait plus gaffe à l'orthographe.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Oui, j'ai regarder avec un watch, c'est exactement à la fin de ce compte à rebourd que ça déconne.
Je peu le mettre en fix? Apparement j'ai trouver comme le mettre en fix sous gentoo la passerelle ipv4 et ipv6.
le /56, je sais pas d'ou ça viens, c'est pas dans ma config, j'y est mit que: X:X:X:X:1/64 jusqu'as X:X:X:X:5000/64 donc oui c'est ...a505::/64 la plage qui est bonne. Ovh m'as indiquer ces réglages, peu étre qu'il faut que je mette juste X:X:X:X:1/64 dans mon interface...
Normalement j'ai pas à faire de forwarding... j'ai activé au cas ou, mais ça change rien.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Oui, c'est la même chose que ipv4 (ip failover d'ovh) mais en ipv6, c'est pour avoir tel et tel ip sur mes vm en vserver. Ai-je fait une erreur? La configuration manuel est recommande, surtout pour évité les faille dhcp et les coupure lors du renouvellement d'ip qui est fixe...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Ping sur ip externe, ça foire car la route n'est plus la, ip -6 route:
X:X:X:a505::/64 dev eth0 proto kernel metric 256
X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
Quand ça marche:
2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Quand ça marche pas:
ip -f inet6 addr
1: lo: mtu 65536
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: mtu 1500 qlen 1000
inet6 W:W:W:W::815/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::814/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::813/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::203/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::132/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::233/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::185/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::3a60:77ff:fe3e:8b5c/64 scope link
valid_lft forever preferred_lft forever
X:X:X:a505::/64 dev eth0 proto kernel metric 256
X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
Quand ça marche:
2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
ip -f inet6 addr-> meme chose
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Quand ça marche pas (coupé):
ip -6 neigh show
fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
Quand ça marche (wget -6 www.ipv6tf.org -O /dev/null -v et ping6 qui marche):
ip -6 neigh show
fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
Le trafic tcp et icmp (ping6) sont coupé en meme temps.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Oui, je fait bien la diff iptables et ip6tables, si non je pourrai pas appliquer les régles.
Je doit hélas recompiler mon noayu perso pour activé les LOGS iptables...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
As tu un exemple, car facebook, github, ... et autre site avec beaucoup de javascript (sans javascript pourri), mon navigateur ne ram pas sur ma petit machine à 500MHz, ni sur mon vieux p3 à 500MHz...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Pour moi, llvm est mieux optimisé, avant de parlé de passé sur du hardware optimisé. Par contre, oui, le compilateur ont besoin de performance, même si pas utilisé par l'utilisateur lamba. Pour que le dev n'attende pas sa machine, et que des optimisations plus lourdes soit activable.
Coté navigateur, avec une veille machine tout est réactif, alors pourquoi parler d'optimisation hardware? Il faut que le rendu soit généré en 0.01ms au lieux de 1ms?
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
Avec le même matos, il y as 2ans je consomer 85W, et maintenant 55W, ce qui as changé c'est le noyau et KDE qui ont été maj... bosser le matos c'est bien, encore faut t'il que la partie logiciel suive (soit optimisé, ne réveille pas tout le temps le cpu, ...).
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Un peu de lecture
Posté par alpha_one_x86 (site web personnel) . En réponse au message mdadm + metadata 1.2. Évalué à 1.
/dev/md3:
Version : 1.2
Creation Time : Mon Feb 3 13:18:26 2014
Raid Level : raid1
Array Size : 5627840 (5.37 GiB 5.76 GB)
Used Dev Size : 5627840 (5.37 GiB 5.76 GB)
Raid Devices : 2
Total Devices : 2
Persistence : Superblock is persistent
Active Devices : 2
Working Devices : 2
Failed Devices : 0
Spare Devices : 0
Chose currieuse, aprés un reboot mais j'ai recontruit le md2 à la main, le md3 qui merdais et que j'avais pas reconstruit à remarché.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
# Trop chére
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche Créer des applications avec Qt 5. Évalué à 3.
Salut,
Hélas pour moi (et surement d'autre), est trop chère, que ce soit 33€ pour le livre réel (si gros tome je peu comprendre), ou la version dématérialisé.
Et hélas, la mode à la carte ne me conviens pas.
Cordialement,
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
Non, ce que je fait c'est la procédures standard de vserver, ce qui permet de couper la couche bridge et gagné en latence. Car si j'ai bien compris, tu me demande de faire br0 avec: eth0, tap0, tapX..., ce que je fait en virtualisation (qemu).
Mais bon, comme je disait, j'aurai pas du parler des vm.
Tant que ça marche sur l’hôte ça me vas. En passant, l'ajout des routes en statique marche, celle du protocole RA merde dés que le firewall est actif, même si j'ai mit ACCEPT partout.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
# Petite video
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche CatchChallenger 0.2. Évalué à 1. Dernière modification le 16 janvier 2014 à 13:07.
Voila une video pour se connecter sur un serveur i2p:
http://www.youtube.com/watch?v=suqeW8SIeBc
Et un video qui montre comment télécharger et utiliser un datapack non officiel:
http://www.youtube.com/watch?v=g2ZNw0gIcLU
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Assez similaire comme principe de virtualisation... comment tu viens de le confirmer, manière différente de config le réseau.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Non, tout le service ce coupe si c'est une erreur de syntaxe, du moins avec les vieux script gentoo, avec un OpenRC à jour je sais pas.
Si si, c'est juste avec l'ipv6 que j'ai un problème, pas l'ipv4.
L'ipv6 je connais mal, du moins ce problème que je maîtrise pas suffisamment. Par contre je maitrise bien la distro, plus de 10ans avec...
Ce qui marche pour avoir des routes fixes avec gentoo:
routes_eth0="default gw aa.bb.cc.de
default via fe80::222:56ff:feba:bfbf dev eth0"
Je rajoute les 2 avec la bonne syntaxe?:
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
?
Si je rajoute la 1ere, j'ai:
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 metric 2
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1782sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1782sec
Donc sans RA...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
J'alloue mes ips à mon hyperviseur car c'est de la para-virtualisation (vserver), en gros mes processus sont juste chrooter mais exécuter sur le noyau de la machine dédié. (LXC ou les chroots BSD sont assez similaire). J'aurai pas du parler des machines virtuelle pour pas embrouiller, dsl.
J'ai une (ou plusieurs) ip par vm. Et donc si sur l'hote ça marche, je me charge des filles qui sont la même chose.
Oublie cette partie, on vas s'enbrouiller, en gros en dhcp, et avec ovh, l'ip est coupé temporairement puis redéfinit de nouveau, mais c'est toujours la meme ip. C'est peu étre moi qui ne sais pas géré le DHCP, mais bon, ip fixe ça me vas bien.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
Gentoo le permet, par contre si JE me plante, mon dédié sera inaccessible. Je devrai passer en rescue, réparer, rebooter, gros risque.
J'ai besoin d'au moins une ip par machine virtuelle, et donc vu que c'est environs 3000 sites d'hébergés, plus de 30 machines virtuelles...
je confirme, je ne suis pas encore maitre de l'ipv6...
Cette route reviens aprés le /etc/init.d/net.eth0 restart
http://guide.ovh.com/AjouterAliasIp
ipv6 sous la forme XXXXX/64 dans la config.
Désolé, ma co merde (adsl), et donc réécrire 3x la même chose, au final je fait plus gaffe à l'orthographe.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Oui, j'ai regarder avec un watch, c'est exactement à la fin de ce compte à rebourd que ça déconne.
Je peu le mettre en fix? Apparement j'ai trouver comme le mettre en fix sous gentoo la passerelle ipv4 et ipv6.
le /56, je sais pas d'ou ça viens, c'est pas dans ma config, j'y est mit que: X:X:X:X:1/64 jusqu'as X:X:X:X:5000/64 donc oui c'est ...a505::/64 la plage qui est bonne. Ovh m'as indiquer ces réglages, peu étre qu'il faut que je mette juste X:X:X:X:1/64 dans mon interface...
Normalement j'ai pas à faire de forwarding... j'ai activé au cas ou, mais ça change rien.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
Oui, c'est la même chose que ipv4 (ip failover d'ovh) mais en ipv6, c'est pour avoir tel et tel ip sur mes vm en vserver. Ai-je fait une erreur? La configuration manuel est recommande, surtout pour évité les faille dhcp et les coupure lors du renouvellement d'ip qui est fixe...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
Ping sur ip externe, ça foire car la route n'est plus la, ip -6 route:
X:X:X:a505::/64 dev eth0 proto kernel metric 256
X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
Quand ça marche:
2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Lancé en console via dumpcap -i eth0 -f 'ip6', je doit recherché quoi?
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Firewall désactivé:
ip6tables -L -v -n
Chain INPUT (policy ACCEPT 842 packets, 286K bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 568 packets, 157K bytes)
pkts bytes target prot opt in out source destination
Firewall actif:
ip6tables -L -v -n
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
45 2945 ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
0 0 ACCEPT all lo * ::/0 ::/0
15 1028 ACCEPT all * * ::/0 ::/0
0 0 ACCEPT tcp * * ::/0 x:x:x:x::245 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 x:x:x:x::245 tcp dpt:443
0 0 ACCEPT tcp * * ::/0 x:x:x:x::233 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 x:x:x:x::233 tcp dpt:443
0 0 ACCEPT tcp * * ::/0 x:x:x:x::206 tcp dpt:80
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 134
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 133
0 0 ACCEPT icmpv6 * * ::/0 ::/0
0 0 DROP all * * ::/0 ::/0 recent: CHECK seconds: 300 name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 all * * ::/0 ::/0 recent: REMOVE name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 30 hit_count: 3 name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXX
0 0 all * * ::/0 ::/0 recent: REMOVE name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 2 hit_count: 10 name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXXX
0 0 all * * ::/0 ::/0 recent: REMOVE name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:xxxx
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpts:xxxxx:xxxxx
0 0 all * * ::/0 ::/0 recent: REMOVE name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::203 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::252 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::252 tcp dpts:xxxxx:xxxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::132 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::722 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::722 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::802 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::802 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::809 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::809 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::808 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::808 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::810 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::811 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::812 tcp dpt:XXXXXX recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::813 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::814 tcp dpt:XXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::815 tcp dpt:XXXXXX recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::816 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 x:x:x:x::817 tcp dpts:xxxxx:xxxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: SET name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all * * ::/0 ::/0
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
43 2805 ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
0 0 ACCEPT all * * ::/0 ::1
0 0 ACCEPT all * * ::1 ::/0
3 180 ACCEPT all * * ::/0 ::/0
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 128
0 0 ACCEPT icmpv6 * * ::/0 ::/0
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:53
0 0 ACCEPT udp * * ::/0 ::/0 udp dpt:53
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:25
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:587
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:465
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:443
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Les bases
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Quand ça marche pas:
ip -f inet6 addr
1: lo: mtu 65536
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: mtu 1500 qlen 1000
inet6 W:W:W:W::815/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::814/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::813/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::203/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::132/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::233/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::185/64 scope global
valid_lft forever preferred_lft forever
inet6 W:W:W:W::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::3a60:77ff:fe3e:8b5c/64 scope link
valid_lft forever preferred_lft forever
X:X:X:a505::/64 dev eth0 proto kernel metric 256
X:X:X:a500::/56 dev eth0 proto kernel metric 256 expires 2509425sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
Quand ça marche:
2001:41d0:2:a505::/64 dev eth0 proto kernel metric 256
2001:41d0:2:a500::/56 dev eth0 proto kernel metric 256 expires 2591996sec
fe80::/64 dev eth0 proto kernel metric 256
ff00::/8 dev eth0 metric 256
default via fe80::ee30:91ff:fee0:dfc0 dev eth0 proto ra metric 1024 expires 1796sec
default via fe80::12bd:18ff:fee4:5040 dev eth0 proto ra metric 1024 expires 1796sec
ip -f inet6 addr-> meme chose
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: a verifier car je pratique pas encore ipv6
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Quand ça marche pas (coupé):
ip -6 neigh show
fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
Quand ça marche (wget -6 www.ipv6tf.org -O /dev/null -v et ping6 qui marche):
ip -6 neigh show
fe80::ee30:91ff:fee0:dfc0 dev eth0 lladdr ec:30:91:e0:df:c0 router STALE
fe80::12bd:18ff:fee4:5040 dev eth0 lladdr 10:bd:18:e4:50:40 router REACHABLE
Le trafic tcp et icmp (ping6) sont coupé en meme temps.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: a verifier car je pratique pas encore ipv6
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
7196 1618K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
23 1840 ACCEPT all lo * ::/0 ::/0
3107 225K ACCEPT all * * ::/0 ::/0
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::245 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::245 tcp dpt:443
...
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::811 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::811 tcp dpt:443
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::809 tcp dpt:80
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 134
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 133
0 0 ACCEPT icmpv6 * * ::/0 ::/0
0 0 DROP all * * ::/0 ::/0 recent: CHECK seconds: 300 name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 all * * ::/0 ::/0 recent: REMOVE name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 30 hit_count: 3 name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXX
0 0 all * * ::/0 ::/0 recent: REMOVE name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 2 hit_count: 10 name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:XXXXX
0 0 all * * ::/0 ::/0 recent: REMOVE name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpt:xxxx
0 0 DROP tcp * * ::/0 ::/0 recent: CHECK seconds: 10 hit_count: 10 name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff tcp dpts:xxxx:xxxx
0 0 all * * ::/0 ::/0 recent: REMOVE name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::203 tcp dpt:xxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::252 tcp dpt:xxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::252 tcp dpts:xxxx:xxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::132 tcp dpt:xxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::185 tcp dpt:xxx recent: SET name: pop3 side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::722 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::722 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::800 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::800 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::802 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::802 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::804 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::804 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::806 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::806 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::808 tcp dpt:xxxx recent: SET name: services side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::808 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: sshd side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpt:xxxx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 ACCEPT tcp * * ::/0 2001:X:X:X::810 tcp dpts:xxx:xx recent: SET name: ftp side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
0 0 DROP tcp * * ::/0 ::/0 recent: SET name: portscan side: source mask: ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all * * ::/0 ::/0
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
7052 1355K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED
0 0 ACCEPT all * * ::/0 ::1
0 0 ACCEPT all * * ::1 ::/0
187 26208 ACCEPT all * * ::/0 ::/0
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 136
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 135
0 0 ACCEPT icmpv6 * * ::/0 ::/0 ipv6-icmptype 128
0 0 ACCEPT icmpv6 * * ::/0 ::/0
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:53
0 0 ACCEPT udp * * ::/0 ::/0 udp dpt:53
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:25
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:587
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:465
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80
0 0 ACCEPT tcp * * ::/0 ::/0 tcp dpt:443
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: a verifier car je pratique pas encore ipv6
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Meme en metant devant toutes les régles: -j ACCEPT partout ça reste buggé... et aussi dans les entétes.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Iptables
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Meme en metant devant toutes les régles: -j ACCEPT partout ça reste buggé... et aussi dans les entétes.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
C'est vrai que si c'est filtrable par protocole, ça tombe à 100Ko/s je pense, mais ça reste énorme.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: loguer les paquets refusés
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Vu que j'ai 5Mo/s de trafic, ça me parait pas jouable sans savoir ce que je cherche.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Iptables
Posté par alpha_one_x86 (site web personnel) . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 1.
Oui, je fait bien la diff iptables et ip6tables, si non je pourrai pas appliquer les régles.
Je doit hélas recompiler mon noayu perso pour activé les LOGS iptables...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Et les compilateurs?
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.
Moi chromium (donc chrome), avec des bon cflags. Mais si chez moi ça marche, c'est que le problème viens du coté logiciel, pas matériel.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Et les compilateurs?
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.
As tu un exemple, car facebook, github, ... et autre site avec beaucoup de javascript (sans javascript pourri), mon navigateur ne ram pas sur ma petit machine à 500MHz, ni sur mon vieux p3 à 500MHz...
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Et les compilateurs?
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 1.
Pour moi, llvm est mieux optimisé, avant de parlé de passé sur du hardware optimisé. Par contre, oui, le compilateur ont besoin de performance, même si pas utilisé par l'utilisateur lamba. Pour que le dev n'attende pas sa machine, et que des optimisations plus lourdes soit activable.
Coté navigateur, avec une veille machine tout est réactif, alors pourquoi parler d'optimisation hardware? Il faut que le rendu soit généré en 0.01ms au lieux de 1ms?
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
# Hardware et software
Posté par alpha_one_x86 (site web personnel) . En réponse à la dépêche Kalray un processeur massivement parallèle très impressionnant : Qu’il est loin le temps de mon ZX81. Évalué à 8.
Avec le même matos, il y as 2ans je consomer 85W, et maintenant 55W, ce qui as changé c'est le noyau et KDE qui ont été maj... bosser le matos c'est bien, encore faut t'il que la partie logiciel suive (soit optimisé, ne réveille pas tout le temps le cpu, ...).
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/