Size: a a a

2020 August 20

MA

Mikhail Antonov in Distributed
да, но я хотел как раз дома снять функции роутера с писюка и теперь писюк у меня живёт своей жизнью и если с ним надо что-то сделать - это не мешает остальным домашним
источник

MA

Mikhail Antonov in Distributed
а так вообще chr у меня есть несколько инсталляций - реально удобная штука
источник

АИ

Александр Иванов... in Distributed
ALeX 13
Outrun

Позволяет выносить запущенные локально операции на ресурсы удалённой машины.

▫️Нет необходимости сначала устанавливать команду на другом компьютере.
▫️Ссылайтесь на локальные файлы и пути, как обычно.
▫️Работает в самых разных дистрибутивах GNU/Linux

Как самый очевидный пример - запущенный локально ffmpeg может обрабатывать видео за счёт ресурсов удалённого, мощного сервера. При этом на удалённом сервере наличие этого самого ffmpeg не обязательно.

https://github.com/Overv/outrun

Автор: https://github.com/Overv/outrun/graphs/contributors
=============
Если нашел интересный софт, поделись с сообществом: @FOSS_triangle_bot
Очень интересно, правда всё упирается в канал, задержку да Python.
источник

i

io in Distributed
Mikhail Antonov
как роутер - отличная штука, но если ты там что-нибудь дикое скриптовое и странное хочешь то тебе не подойдёт. Скриптовый язык там есть, но это не баш и не питон.
У меня одно время крутился обычный линукс на писюке потом я поставил микротик и мне понравилось
У меня мечта сделать вот чего.

Раньше, во времена расцвета Windows XP, когда фаервола на винде не было вообще, а потом его подвезли…
…была мода ставить фаервол, и были такие продукты как ZoneAlarm, потом Agnitum Outpost Firewall.

Мне очень нравилась фича в Agnitum Outpost Firewall - он на любую попытку софта сходить наружу (с твоего ПК) или подключения извне - выдавал запросы.

Я параноик и мне очень импонирует когда по-умолчанию никакому софту нельзя наружу (в частности всякой телеметрии и прочему нежелательному трафику).
Нравится когда меня спрашивают на любую попытку пойти наружу.

Очень хочется подобное реализовать на роутере. Сценарий примерно такой:
- на любую попытку внешнего соединения фаервол на роутере каким-то образом меня спрашивает - можно ли
- информация: хост:порт кто и хост:порт куда
- имея эту информацию на своей машине можно понять ЧТО это за софт (сматчив порты), ну а внешние хосты тоже можно там по DNS прочекать или по известным адресам разных штук типа windows update
источник

i

io in Distributed
Есть ли софт для роутера, может быть в составе Роутер ОС или пфСенса - который бы позволил получать пермишшены с машины админа (меня) в локалке?
источник

i

io in Distributed
может надо что-то доставить
источник

MA

Mikhail Antonov in Distributed
Мне тоже нравилась эта штука что в Outpost что в zonealarm, но я такого давно не видел
источник

i

io in Distributed
или может есть решение для голого линукса - я бы согласился
источник

@

@mr_tron in Distributed
проблема в том как это должно работать
источник

@

@mr_tron in Distributed
у тебя каждый раз исходящий порт разный
источник

@

@mr_tron in Distributed
чтоб его сматчить с прогой тебе надо сбегать на установку каждого нового соединения с роутера до ноута и спросить кто это и потом вернуться обратно и успеть пропустить пакет (всё это время он должен болтаться в буфере роутера)
источник

@

@mr_tron in Distributed
а так вообще поставь https://douaneapp.com/
источник

@

@mr_tron in Distributed
он умеет локально выпускать в сеть только отдельные приложения
источник

V

V in Distributed
(не ходил по ссылке) CLI есть?
источник

@

@mr_tron in Distributed
сходи
источник

@

@mr_tron in Distributed
но вообще это именно гуй
источник

@

@mr_tron in Distributed
без гуя всё давно разруливалось
источник

@

@mr_tron in Distributed
сигрупсы умеют помечать трафик а фаервол на основании этих меток дропать трафик
источник

MA

Mikhail Antonov in Distributed
Да, но как это на роутере организовать я действительно не очень понимаю
источник

SB

Sergey Bychkow in Distributed
Зачем на роутере? Если ты хочешь с фаерволом разговаривать интерактивно в гуе, то лучше, чтобы это работало прямо на рабочем компе
источник