Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

EVE Online + GNU/Linux


  • Авторизуйтесь для ответа в теме
4847 ответов в теме

#4041
Xenom

Xenom

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 615 сообщений
96
  • EVE Ingame:Xakon Rin
  • Corp:NAME-
  • Channel:THE CHANNEL HAS NO NAME
  • Client:Eng

14/04 LTS


  • 0

#4042
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Существует ли в Linux фаерволл, фильтрующий приложения, а не только ip с портами? Понимаю, что в глубине процессов будет лежать создание профиля для каждого приложения с прописыванием правил на основе тех же ip и портов с протоколами. Только сам я бился-бился с ufw, и не смог. То инте обрушивается совсем, то половины контента веб-страниц не видно.


  • 0

#4043
gl00m

gl00m

    Блохокуй

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6456 сообщений
933
  • EVE Ingame:L0M
  • Corp:CAS
  • Client:Eng

gufw :trololo:


  • 2

Плакали, кололись, но жрали кактус.


#4044
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

gufw :trololo:

Да, именно им и пользуюсь. Но он не фильтрует приложения. Нашел вот такую прогу http://douaneapp.com/


  • 0

#4045
gl00m

gl00m

    Блохокуй

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6456 сообщений
933
  • EVE Ingame:L0M
  • Corp:CAS
  • Client:Eng

Да, именно им и пользуюсь. Но он не фильтрует приложения. Нашел вот такую прогу http://douaneapp.com/

Эмм, вообще то фильтрует, точнее позволяет создавать правила для приложений.


  • 0

Плакали, кололись, но жрали кактус.


#4046
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Вот, например, Comodo при попытке приложения выйти в Сеть, сразу выкидывает сообщение, мол, такое-то приложение лезет в нет по такому-то адресу и порту с протоколом и спрашивает блочить или нет. А ufw действует по предопределенным правилам. Я вот не знаю, как для всех открыть, например, 443 порт, а для конкретного приложения закрыть. Я могу в принципе его открыть или законопатить.


  • 0

#4047
Infine

Infine

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2689 сообщений
770
  • EVE Ingame:Torgeir Hekard
  • Corp:NPC
  • Client:Eng

Понимаю, что в глубине процессов будет лежать создание профиля для каждого приложения с прописыванием правил на основе тех же ip и портов с протоколами

НетЪ. Ну или даЪ.

 

Точнее, если тебя интересуют только входящие соединения, то да. В том смысле, что есть /etc/services, и будет работать что-нибудь вида $firewall allow ssh in.

 

Если же ты хочешь ограничивать доступ локальных процессов к сети, то всё гораздо сложнее, поскольку процесс будет в общем случае открывать исходящее соединение со случайного непривелегированного порта. Т.е. файрволл должен знать о существовании данного конкретного процесса. Это назывется application firewall, и с ними напряг. Хотя бы потому, что не совсем понятно, зачем они нужны. Если тебе нужен application firewall, - это значит, что ты не доверяешь локально запущенному приложению, и тут уже поздно пить боржоми.

 

Ну или не совсем поздно. Для случаев недоверия к локальному приложению есть SELinux/AppArmor, и они в том числе (как одна из великого множества функций) позволяют достаточно подробно регулировать доступ отдельных процессов к сети. В т.ч. при большом желании (курить маны) позвояют организовать application firewall.

 

В качестве костыльной альтернативы можно использовать маркировку пакетов по группе.

Идея в том, что ты запускаешь недоверенное приложение через sg $group, в цепочке mangle маркируешь заранее определенным флагом через -m owner --gid-owner $group -j MARK --set-xmark $mark пакеты процессов, запущенных от имени этой группы, а в цепочке filter через -m mark --mark $mark блокируешь пакеты с этим флагом.


Сообщение отредактировал Infine: 31 August 2015 - 10:03

  • 2

#4048
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Спасибо, конеш... Но, уверен, я сие не осилю, увы. Кстати. А какой дистрибутив Линукса наиболее мультимедиен? Столкнулся на Убунте с тем, что она с завидной регулярностью крашит видеоприложения при сжатии видео в h264. По работе надо на бэкграунд сайта закинуть видео, а оно вона чо. С 20 захода плюнул и через handbrake замутил по старинке. Linux Mint более стабилен в этом плане?


  • 0

#4049
Infine

Infine

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2689 сообщений
770
  • EVE Ingame:Torgeir Hekard
  • Corp:NPC
  • Client:Eng

ХЗ. С пережиманием видео сталкивался один раз. Пробовал Kdenlive - крашится.

Плюнул, покурил ман к ffmpeg'у, пережевал им.


  • 0

#4050
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng
Как можно решить проблему зависания евы при сворачивании?
Если в вайне выставить галку на виртуальный рабочий стол то не виснет но и не сворачивается(продолжает жрать ресурсы в полном объёме)
М.б. дело в гноме? под убунтой у меня вроде не висло при сворачивании - хотя неуверен.
P.S. попробовал вайн 1.7.50 с патчами staging - включение csmt в настройках вайна даёт реально много производительности. Может не 50 - 100% как пишут но на андоке житы с 30 - 40 ФПС подымает до 50 - 60.

Сообщение отредактировал Fronthe: 04 September 2015 - 8:46

  • 1

#4051
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng
Похоже проблема с primus - на гите есть исправление подобной проблемы, вечером попробую собрать примус с гита.
  • 0

#4052
smART_dog

smART_dog

    Newbie

  • Tech I Pilots
  • 1 сообщений
0
  • EVE Ingame:George Kollias
  • EVE Alt:Alexey Litvin
  • Client:Eng

Привет линуксойдам! позвольте вставить 5 копеек.

захотел иметь игру всегда с собой и поставить ее на рабочий ноут: проц i7, графа HD4000

юзаю Gentoo x86 (на 64-битную влом пересобирать, да и не вижу смысла), ядро 3.18.12

 

был приятно удивлен, когда слил игру с домашнего компа (на выньдосе 7) и она без шаманства стартанула под Wine 1.6.2 -- только путь к шаред кэшу указал.

правда длилась радость до непосрественного входа, когда обнаружилась пропажа текстур, хотя я и по приборам майнил нормально :) так вышел на сию ветку и хочу поблагодарить топикстартера за мануал -- driconf помог мне.

 

Насчет производительности, я опасался, что на встроенной графике будут тормоза, но все хорошо. На настройках графики "на производительность" никаких лагов. проц подгружен примерно так: 2 ядра ~45%, 1 ~75%.

еще заметил, что лучше вырубать ланчер после запуска игры -- уменьшается нагрузка на проц.


  • 0

#4053
Distorti

Distorti

    Newbie

  • Tech I Pilots
  • 1 сообщений
0
  • EVE Ingame:Distorti Gromoc
  • Corp:Hemp Express
  • Client:Eng

Зло берёт. У всех всё работает, у меня нет. Помогите!

 

Спойлер

 

Такую фигню выдаёт мне терминал, после запуска лаунчера и логина в нём. Т.е. при попытке запустить игру под вайном. Вайн 1.7.44. Дрова на видео ставил, директ икс ставил, уже не знаю что делать.  До этого были другие проблемы, но их уже вроде решил (DNSAPI.dll) 

Гуглил на английских сайтах кучу вариантов. Всё нет прока.

Короче, я в отчаянии, весь день мучаюсь! 

Помогите, пожалуйста.


Сообщение отредактировал Distorti: 07 September 2015 - 20:52

  • 0

#4054
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng

Сложно понять что не так...

Вчера как раз ставил  вайн еву и не было такой проблемы.

https://appdb.winehq...rsion&iId=25823

тут все компоненты которые для евы нужны.

а и убедись что вайн 32 битный

WINEARCH=win32 WINEPREFIX=~/win32 primusrun wine /home/alex/win32/drive_c/Program\ Files/CCP/EVE/eve.exe 
Так у меня выглядит команда для запуска евы. И вайн у меня 1.7.50-staging

  • 0

#4055
nvbooster

nvbooster

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1023 сообщений
234
  • EVE Ingame:Booster Krabov
  • EVE Alt:Elizabeth Bequeen
  • Ally:ex X.I.X
  • Client:Eng

 

еще заметил, что лучше вырубать ланчер после запуска игры -- уменьшается нагрузка на проц.

 

привет привет. а еще лучше не пользоваться ланчером, а запускать напрямую бинарник, а ланчер дергать только для обновления клиента.


  • 0

#4056
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

В связи с выходом нового Debian, меня не покидает мысль... А, может, стоит поставить его, а не его форки, не могущие в Mate, без нормального системного трея и тайлового экрана? Погуглил. Вроде, примерно то же самое, что и Ubuntu, но с оговорками. Я шибко заблуждаюсь? Или для нуболетов в Линуксах лучше Ubuntu / Mint не найти?


  • 0

#4057
shidan

shidan

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 68 сообщений
10
  • EVE Ingame:shidaner
  • Corp:NPC
  • Ally:None
  • Client:Eng

В связи с выходом нового Debian, меня не покидает мысль... А, может, стоит поставить его, а не его форки, не могущие в Mate, без нормального системного трея и тайлового экрана? Погуглил. Вроде, примерно то же самое, что и Ubuntu, но с оговорками. Я шибко заблуждаюсь? Или для нуболетов в Линуксах лучше Ubuntu / Mint не найти?

Нуу

Там добавить testing и nonfree репо, а в остальном только то что софт не очень свежий.


  • 0

#4058
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Ну, т.е. в принципе я покупаю не слишком уж большой гемор по установке пакетов за цену большей стабильности родительской ОС, а не ее ветви (форка). Я правильно понял? Убунта просто того... ДЕ, который мне нравится, работает в режиме совместимости, шорткаты не всегда работают, на системный трей у них свои взгляды и т.д. по списку.



OpenShot вылетает слишком уж часто. KDEnlive крашится при кодировании в *.mkv H264 кодеком.


  • 0

#4059
shidan

shidan

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 68 сообщений
10
  • EVE Ingame:shidaner
  • Corp:NPC
  • Ally:None
  • Client:Eng

Ну, т.е. в принципе я покупаю не слишком уж большой гемор по установке пакетов за цену большей стабильности родительской ОС, а не ее ветви (форка). Я правильно понял? Убунта просто того... ДЕ, который мне нравится, работает в режиме совместимости, шорткаты не всегда работают, на системный трей у них свои взгляды и т.д. по списку.



OpenShot вылетает слишком уж часто. KDEnlive крашится при кодировании в *.mkv H264 кодеком.

таким макаром ты можешь с нетинстала начать у убунты и использовать нужный тебе ДЕ


  • 1

#4060
Fronthe

Fronthe

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 661 сообщений
29
  • EVE Ingame:Unei
  • Client:Eng

Допилил последние критичные баги евы под арчем и потестил - полетал инкуршены.

ФПС был точно не ниже винды возможно даже больше

Вообщем очень играбельно. Основные баги были с гибридной графикой в частности с примусом(примус из оф репа не содержит багфикс нужный тк этот багфикс еще не релизнут) Драйвер нвидии 352 в отличии от более ранних не вызывает глюков с белым экраном при взрыве шипов. Ну и вайн нужен либо стагинг(csmt - дал процентов 30 производительности) либо с галиумом(на оф форме евы пишут что с csmt у него 110 фпс в доке а с галиумом 200+(проверить не могу))


  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users