Email or username:

Password:

Forgot your password?
Top-level
Мя :sparkles_lesbian:

И я щас перед сложным выбором, либо поставить левый образ от какого-то чела в интернете, либо стать одним из этих челов и сделать свой образ

18 comments
Мя :sparkles_lesbian:

Причем проект то не древний. Ведется на гитлабе. Пользуются CI/CD
Почему нельзя добавить сборку в образ/бинарник в пайплайн....

Мя :sparkles_lesbian:

iptables -t nat -A POSTROUTING -j MASQUERADE

но это ведь включит masquerade даже при роутинге между клиентами, разве нет.......?

Мя :sparkles_lesbian:

а хотя нет, между клиентами же не будет NAT

Мя :sparkles_lesbian:

ocsrv, Nginx, Haproxy

Кто-то из этих троих при попытке логина кидает 405 Method not allowed :blobcatgooglyholdingitsheadinitshands:

[DATA EXPUNGED]
Мя :sparkles_lesbian:

@Sandman241 от комаров ты тоже обороняешься пулемётной турелью?

localhost TCP/UDP
@mo
Ну если она самонаводящаяся с захватом цели...
@Sandman241
Мя :sparkles_lesbian:

Кажется, ocsrv решил плеваться в меня рандомными ошибками, но ни в коем случае не работать

405 Method Not Allowed, 401 Cookie Not Acceptable, 401 Unauthorized...как его настраивать блин нормально

Мя :sparkles_lesbian:

@drq ты кажется недавно с ним успешно взаимодействовал, куда мне вообще копать надо...

Dr. Quadragon ❌

@mo эээ... не знаю, я просто собрал из исходников последнюю версию, поменял конфиг под свои нужды и запустил.

Мя :sparkles_lesbian:

@drq ну вот я примерно так же, только за HAProxy по мануалу. А он не хочет логины с паролями жрат нормально :blobcattableflip:

Мя :sparkles_lesbian:

ocserv[26]: worker: 10.0.0.3 POST body: 'group_list=mo&username=testor'
ocserv[26]: worker: 10.0.0.3 cannot find 'group%5flist' in client message

WTF. Что за хрень. Почему он хочет видеть URL-encoded подчеркивание.

Мя :sparkles_lesbian:

Ага. Ага. Не в этом проблема. Он не смог создать TUN, и поэтому ответил "аутентификация не пройдена"???

Мя :sparkles_lesbian:

Насколько вообще гениальным нужно быть, чтобы положить VPN сервер в докер, запускать его *не* от рута, и не оставить никаких намеков на то, что ему бы надо привилегии поднять???

Мя :sparkles_lesbian:

....или это я гениально проигнорировала необходимость --privileged. А вы говорите я умная

Мя :sparkles_lesbian: replied to Мя

НАКОНЕЦ-ТО ААААААААААААААААА

...осталось настроить так шоб было нормально, и видимо придётся все таки лезть в цертогенератор. Вводить каждый раз пароли крайне бесит, а запомнить их никто не может

Мя :sparkles_lesbian: replied to Мя

И чтобы DNS был свой. А с этим придется поломать голову. А, и настроить нормально айпишники...

Мя :sparkles_lesbian: replied to Мя

...а для этого возможно придётся форкнуть образ, потому что блин опять про IPv6 забыли >:(

Go Up