Проекты

Apr. 23rd, 2025 04:59 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вот есть у меня сейчас несколько опенсурсных проектов, которыми может быть стоит заняться, пока не устроился на фулл-тайм работу

  1. переписать gost-engine на новый, появившийся в openssl 3.x интерфейс провайдеров.
  2. Если уж взялся, за провайдеров то покопаться в pkcs11 провайдере - вдруг там можно малой кровью допилить до поддержки гостовских алгоритмов. Правда плату за это надо требовать с Aktiv, потому что играться я буду с ruToken. А они вряд ли так сильно заинтересованы в этом.
  3. Посмотреть что у нас в Postgres с провайдерским интерфейсом openssl и может чего на коммитфест залить на предмет и алгоритмов, и токенов на клиенте. В 18 версию уже не успею, так хоть в 19.
  4. По-моему в собственно утилите openssl явно не хватает ключиков для работы с ключами и, особенно, сертификатами на токенах. Но не уверен что пропихнуть соответствующий патчик будет легко даже с помощью [personal profile] beldmit.
  5. Написать упрощенный CA для маленьких интранетов. Который будет ориентирован на генерацию ключа вместе с сертификатом, потому что и для внутрикорпоративных сайтов, и для openvpn это основной юз-кейс, когда администратор CA и администратор сайта/VPN - одно лицо. А то что CA.pl, что easy-rsa требуют два движения для получения сертифката - сначала создать ключ и заявку, а потом на заявку выписать сертификат. А здесь основное должен быть даже не код, а лежащий максимально близко к коду, чуть ли не в виде встроенного хелпа учебник по правильному обращению с сертифкатами и ключами. (надо [personal profile] irenedragon попытаться привлечь).
  6. Вспомнить про ctypescrypto и переписать ее под 3-е версии и python, и openssl (возможно пригодится для юнит-тестов на провайдеры. А возможно, для юнит-тестов на провайдеры надо портануть ctypescrypto на Platypus )
  7. Написать аналог calcurse но с бэкэндом пригодным для синрхронизации vdirsyncer. Под этот проект я даже когда-то репозиторий завел.
  8. Была у меня еще идея про линуксовый management interface для openvpn Правда из-за отсутствия у меня теперь необходимости ходить в конторскую openvpn оно как-то менее актуально стало.
  9. vws тоже надо бы переписать с нуля под третий питон и девятый qemu. Но может стоит подождать пока 12-й qemu выйдет.
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Сделал коронографию в центре Бакулева. Показаний к стентированию, шунтированию или еще какому оперативному вмешательству не нашли. Выписали, правда, существенно отличный от прежнего список лекарств.

Америка - 2025

Apr. 21st, 2025 10:23 pm
bujhm: (Default)
[personal profile] bujhm
Классическая американская кругосветка.
Пять программ везу.
Ссыкотно немножко, как всегда.

2 мая Анн Арбор MI
3 мая Анн Арбор MI, спектакль-квест "Приключения Манекена Мани"
5 мая Чикаго IL
6 мая Милуоки WI, лекция о песне "Золотой Иерусалим"
9 мая Сиэттл WA
10 мая Сиэттл WA, "Сказка о клезмерских нотах", песни на идиш и иврите
11 мая Портленд OR
14 мая Сан-Франциско CA, "Сказка о клезмерских нотах", песни на идиш и иврите
16 мая Лос-Анджелес CA
17 мая Сан-Диего CA
18 мая Сан-Диего CA, спектакль-квест "Приключения манекена Мани"
23 мая Денвер CO
25 мая Веллингтон FL
28 мая Атланта GA
30 мая Рали NC
31 мая Шарлотта NC
1 июня Вашингтон DC
4 июня Филадельфия PA
6-8 июня слет "Синий Троллейбус" (в том числе отрывки из моноспектакля "Пришёл однажды человек к Богу")
10 июня Бостон MA, спектакль-квест "Приключения манекена Мани".
11 июня Бостон MA, концерт-диалог "Игораим" с участием Западного Игоря Белого (Бостон)
12 июня Secaucus NJ, Башенник
14 июня Бруклин NY, Мишкаленки
15 июня Нью-Йорк NYC NY, магазин-клуб "Белый кролик", спектакль-квест "Приключения манекена Мани" (2 показа)

vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вообще, конечно идеальная схема снабжения деревенского дома интернетом должна выглядеть так:

Точка доступа в режиме бриджа, висящая напротив устья печи (так она с гарантией покроет более-менее все места, где может возникнуть желание устроиться с ноутбуком или планшетом, и более того - и сама точка доступа, и источник бесперебойного питания к ней окажутся внутри отапливаемого помещения (сейчас у меня точка доступа она же LTE модем висит на стене неотапливаемой терраски, спасибо хоть на внутренней) и LTE-модем в уличном исполнении с ethernet-интерфейсом, питанием по POE и внешней антенной децибел на 25, выставленной на шесте метров на пять над крышей.

Беда в том, что такие модемы (а они в продаже есть) стоят довольно дорого. Правда, если модем торчит над крышей. то можно над ним прикрутитть имеющуюся внешнюю антенну. Она по-моему правда всего децибелл на 12. Еще при этом почти во все такие модемы встраивают свой wi-fi модуль, который в данном сетапе, вероятно лишний. Если что и может покрыть, то садовые скамейки на участке. Потому как от дома его экранирует шиферная крыша. Шифер очень хорошо глушит что wi-fi, что сотовый сигнал, неоднократно в этом убеждался. Поэтому сейчас у меня антенна висит на первом этаже, ниже шифера. Хотя подними я ее хотя бы на уровень второго эатажа, прием станет лучше. Но надо не просто на уровень второго этажа, а чтобы шифер между антенной и базовой станцией не попал.

Точку доступа вообще говоря необязательно держать в режиме бриджа. Можно в режиме роутера, будет отдельная сетка между основным роутером и модемом, примерно как бывает, если usb-свисток воткную в usb-порт обычного дешевого роутера. Тут зависит от того, что за прошивка в самом модеме, можно ли ей доверять.

Недостаток этого решения заключается в том что LTE-модемы с POE и эзернетом стоят заметнро дороже тревел-роутеров и даже устройств вроде Tlink TL MR150 или OLAX MC-60 (которому и UPS не нужен, правда POE-инжектором в отличие от 9-вольтового UPS он работать не умеет).

X-Post to LJ

Маяк Овечности

Apr. 19th, 2025 03:19 pm
bujhm: (Default)
[personal profile] bujhm
Из песни Ады Якушевой "Ты - моё дыхание" (1961).

"Ты — моя мелодия,
Ты — вроде ты и вроде я,
Мой маяк овечности
На краю."


Правда мы слегка разошлись с Городецким: он считает, что это Маяк Увечности, а я - что Овечности.
Художник - Инна Абросимова.

Олег пишет:
"Таким образом, Городецкий назначается ответственным за Увечность, Белый - ответственным за Овечность, а Эли Бар-Яалом - смотрителем маяка. Правда, последний, как истинный Хатуль, сказал, что не маяка, а мяука, но эту реплику из зала мы отметем, как неорганизованную."

Ubuntu 25.04

Apr. 19th, 2025 10:02 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вышла ubuntu 25.04. Как-то даже странно, что не надо срочно бежать настраивать сборочные среды для нее, проверять какие пакетировочные файлы нуждаются в правке, пинать QA-щиков чтобы организовали тестирование.

Удивительная кошка

Apr. 18th, 2025 03:34 pm
bujhm: (Default)
[personal profile] bujhm
"Удивительная кошка" на стихи Даниила Хармса из спектакля "Приключения манекена Мани".
Кошка Мурка сваляна из прочного войлока и выдержит ещё стопицоттыщ детских поглажек. К тому же она принайтована к своему летательному аппарату прочным карабином. А шары у неё да, светятся сами, освещая путь в темноте зрительного зала.

08.03.2025. Книжный клуб-магазин «Гиперион». Фрагмент из музыкального спектакля «Приключения Манекена Мани».
«Удивительная кошка» — ст. Даниила Хармса, муз. Игоря Белого.
Исполняет «Этот Наш Гиперионский Театр»: Павел Крикунов, Михаил Альтшуллер, Игорь Белый и Мария Гескина.

kireev: (Default)
[personal profile] kireev
Карта результатов второго тура президентских выборов в Эквадоре по кантонам.

Источник

Оппозиция результаты выборов не признает, но даже аналогичная карта результатов выборов 2021 г. показывает очень близкую картину. Правый кандидат сейчас победил с большим отрывом, чем в 2021 г., что объясняет некоторые, пусть и не все изменения цветом, но все же география по сути осталась прежней.

vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Решил тут прикрутить к openwrt-шному web-интерфейсу сертификат, которому браузер бы доверял. Выяснилгось что выученный четверть века назад способ генерации сепртифкатов с помощью скрипта CA.pl для этого не годится.

Потому что там хостнейм пишется в CN. А мозилле теперь подавай обязательно dns name в subjectAltName.

Правда, команда openssl req в 3-й версии openssl зато научилоась ключику -addext. Поэтому сгенерировать правильную заявку на сертификат (после подписания которой тем же CA.pl палучается правильный сертификат) можно безо всяких скриптовых обвязок.

 openssl req -newkey -keyout mysite.key -out mysite.req -subj "/CN=mysite.domain/C=RU/L=Moscow" \
    -addext "subkectAltName=DNS:mysite.domain"

Надо еще покопаться. может еще и вокруг openssl ca скрпитовая обвязка тоже лишняя, и можно непосредственно ей пользоватья.

Еще выяснил что в /usr/local/share/ca-certificates на десктопе у меня лежит уже два года как заэкспайрившийся сертификат моего собственного CA. Последнее время я этот CA использовал исключительно для openvpn, потому что все, что торчит во внешний интернет испольузет сертификаты с Let's Encrypt, а локальные https-сайты в своей домашней сети я как-то не очень использую.

Wi-Fi roaming

Apr. 17th, 2025 09:22 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Интересную идею подкинули в комментах к предыдущему посту. Организовать таки работу нескольких точек доступа с хэндовером/роамингом.

Если повесить TL MR3020 на середине южной стены дома, то он хорошо покроет не только запечное пространство на первом, но и район изголовья кровати на втором этаже. Розетка на этой стене есть. И есть даже полочка, куда можно положить точку доступа.

Правда, придется на это дело выделить какой-нибудь повербанк - кратковременные перерывы в подаче электричества у нас там случаются. Но повербанки в хозяйстве все равно есть, (как и M3020), И можно таскаемый с собой сапгрейдить на умеющий USB-C и могущий при необхдимости подкортмить ноутбук, а предыдущий пустить на UPS для точки доступа.

Часа на два-три его хватит, а на большее не хватит холодильников. Поэтому если свет отключится более чем на 2-3 часа, все равно придется заводить генератор.

Можно было бы конечно (и с точки зрения конфигурации железа даже лучше) прикуипить точку доступа с POE, благо свободный порт POE-инжектора есть в 9v UPS питающем основной роутер. Но что-то у меня есть сомнения, что доступные по осмысленной цене точки доступа с POE договорятся с этим роутером по поводу 802.11r. Зато такие точки доступа обычно сдизайнены под крепление к стене или потолку, чего нельзя сказать о MR-3020.

Преимущества этого решения по сравнению с натыкиванием везде где нужно ethernet-розеток - через это будут работать не только ноутбуки, но и планшеты, смартфоны и Катин макбук. Недостатки - надо дотащить eltanin (Иринин ноутбук) до Савеловского рынка чтобы там пофиксили wifi. Или не до савеловского, а до какого-нибудь компетентного специалиста по Windows - есть подозрение что там проблема не в железе, а в драйверах. (впрочем где ж такого взять-то? Их и до 2022 года в России было днем с фонарем не сыскать, а теперь и те разъехались) И еще Артур будет ныть, что ему интернет медленный. Это у него чисто психологическое. Если не провод, то медленнее. А что там все равно дальше 15 км радиоканала (LTE), это из комнаты не видно.

X-Post to LJ

Провода

Apr. 16th, 2025 08:56 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вот думаю, купить 50 метров витой пары и провести по деревенскому дому ethernet. А то там получается что несколько удобных рабочих мест отделены от точки доступа wifi русской печкой. А через два метра кирпича радиоволны проходят плохо. А в роутере все равно 4 порта есть.

В московских квартирах где ethernet по всей квартире был сделан еще давно сейчас и Ирина, и Артур, и я пользуемся преимущественно проводным соединением а не wi-fi. Правда, в Москве есть еще такой фактор, что 2.4ГГц диапазон забит нафиг соседями, а в 5ГГц сидят 2-3 станции, но уж сидят так сидят.

В деревне этой проблемы нет. Но есть печки и шифер на крышах. Так бы по идее можно было бы поставить точку доступа на чердаке, а антенну вывести над коньком крыши, там примерно полтора метра. Но эта антенна не слишком рассчитана на жесткие погодные услоивия. На окошке с внутренней стороны, где она сейчас висит, её гораздо лучше.

X-Post to LJ

vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Повесили там занавески на терраске, поменяли шины на машине на летние (они там хранятся) и собрали водопровод. О занавесках на террасе Ирина мечтала уже по-моему лет пять, года два назад их сшили, но поскольку в прошлом году мы там не жили, то и не повесили. Теперь вот повесили.

Опробовали в боевом режиме перепрошитый ТL MR3020. Работает.

Еще реализовали одну забавную задумку - выгрузку-загрузку колес через окно второго этажа при помощи веревки и блока. Дело в том что окно выходит прямо на стоянку, а через дверь это нужно таскать колеса вокруг всего дома до входной двери, а потом через весь дом, а потом по винтовой лестнице.

А если вкрутить в оконную раму шуруп с кольцом, и к нему привесить блок, то посредством 12мм веревки все замечательно опускается-поднимается. Но нужно два человека - один на верху веревку тягает, второй внизу либо отцепляет груз от крюка, либо наоборот стропит и привешивает. Сначала я думал, что понабодится каую-нибудь балку в окно вывесить, но шины и ящик с инструментом замечателно поднимаются-опускаются так, с блоком прикрученным непосредственно к стене.

bujhm: (Default)
[personal profile] bujhm
Восстановили с Пашей карповскую программу и сыграли в ЦАПе.
Пришла старая гвардия, которая сама помнит все эти события тридцатилетней давности, о которых я рассказываю между песенками.



06.03.2025. Центр Авторской Песни. Программа "Вспоминая О'Карпова". Исполняют Игорь Белый и Павел Крикунов.
Запись трансляции Олега Пшеницына.

запись и трек-лист )


Фото Альки Коленбет

Починил десктоп

Apr. 15th, 2025 03:48 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

В смысле взял в охапку системный блок и свез на Савеловскй рынок, в F-1, где я обычно неленововские ноутбуки чиню. Выяснилось что всего-то надо блок питания заменить. Правда мероприятие это получилось на два часа, уж больно там много внутри проводов накручено от этого блока питания.

Заодно почистили мне там АТX-ную кнопку и продемонстрировали штатный шатдаун машины по ее нажатию.

И еще про TL MR-3020

Apr. 14th, 2025 07:05 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Перепрошить этот роутер по TFTP после вчерашнего неудачного sysupgrade удалось. Правда, почему-то openwrt 24.10 не увидел USB-модема "Мегафон М150-4". Старая версия - видела. Подозреваю что потому, что раньше девайс 05c6:f009 был в базе usb-modeswitch, а теперь нету. А может быть я неправильный ядерный модуль поставил. Но вроде модуль грузится, значит девайс своим считает. Тем не менее ethernet-интерфейс не появляется.

Более другие модемы, например ZTE - видит. Но ZTE у меня залочен на билайн. А надо мегафон. Есть еще старый PPP-шный мегафоновский модем, но он 3g.

Upd разобрался. Для этого потребовалось воткнуть модем в ноутбук, у которого стоит близкая версия ядра (в openwrt 6.6,73 в ноутбуке 6.12.12), Оказывается в 6-х ядрах сильно попилили на мелкие кусочки драйвер cdc_ether. И я сходу не тот ядерный модуль поставил. Оказыается для этого USB ID правильный драйвер rndis, который лежит в пакете kmod-usb-net-rndis. Стоило поставить этот пакет, и все заработало.

Роутеры

Apr. 14th, 2025 10:34 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Собрался тут перепрошить все свои роутеры, которые на openwrt на более новую версию. А то прям невозможно что ssh при коннекте ругается на древние алгоритмы ключа хоста. У нового-то 21.10, там dropbear ed25519 поддерживает.

  • Asus RT-AC51U (ранее 19.07) прошился sysupgrade без вопросов и сохранил все настройки.
  • TP-Link Archer C5 v4 ранее прошитый какой-то неофициальной сборкой 19.07 сказал что прошивка не от той модели, но после чеканья галочки Force upgrade, прошился. Правда, настройки потерял, пришлось заново настраивать. Зато, похоже, еще активно не тестировал, заработал 5ГГц диапазон WiFi, который там ранее не работал.
  • TP-Link MR3020 v3 закирпичился. Впрочем и для того, чтобы первый раз его прошить тоже какой-то неофициальной прошивкой, пришлось идти на поклон к [livejournal.com profile] nasse и припаивать проводки к JTag.

Еще у меня есть TP-Link MR150 (он же MR6400) в котором до сих пор не openwrt, а родная, жутко неудобная прошивка. Но он в деревне, и чтобы его там перешивать, нужно иметь альтернативный роутер с 4G модемом под рукой. По крайней мере я убедился что openwrt с его встроенным 4G модемом работать умеет. Правда непонятно как с SMS-ками. А SMS-ки нужны - в личный кабинет Мегафона логиниться.

Вот теперь думаю чо с MR3020 делать. Он у меня живет для применния на даче в Бужаниново и во всяких поездках. При этом встроенного 4G модема там нет, втыкается USB-шный.

Вариант 1. Настроить на работу с USB 4G модемом модемом Archer, благо с должности основного роутера в московской квартрие я его разжаловал, вернув туда Asus AC51U, у которого wi-fi получше. зато эзернет 100Мбит. Все равно у меня все клиенты, которым нужна большая скорость по ethernet воткнуты не прямо в роутер, а в стоящий на столе 8-портовый свитч. Опять же настроенный таким образом Archer можно использовать в качестве резеревного в деревне и перешить наконец там MR150 получив нормальный dnsmasq и перестать трахаться с avahi.

недостатки Archer в качестве таскаемого с собой в поездках роутера: 1. 12-вольтовое питание. От повербанка или USB-порта ноутбука не запитаешь (а MR3020 - можно) 2. Здоровый, зараза.

Вариант 2. Плюнуть на openwrt в поездке и использовать какой-нибудь travel router с аккумулятором. У меня их два, один Huawei и 3G, другой 4G с возможностью подключения внешней антенны, не помню чей. Он лежит в ящике стола в деревне. Недостаток - нету эзернета, у MR3020 хотя бы один есть.

Вариант 3. Купить что-нибудь поновее. Вопрос в том - что, чтобы оно было совместимо с openwrt, питалось от USB имело встроенный 4G модем и хотя бы один ethernet?

Вариант 4. Раскирпичить таки MR3020. Попробую по tftp. Но если не получится...

X-Post to LJ

Ну, допустим, так

Apr. 13th, 2025 11:35 pm
bujhm: (Default)
[personal profile] bujhm
На берегу повстречали красивую синюю раковинку. Из неё торчало. Впечатление было такое, что раковинка наслюнявила пузырей и они засохли на выходе изящной спиралью. Но зачем она так? Размножается, страдает, эволюционирует - что движет ею?
Выяснилось, что ни то, ни другое, ни третье. Её зовут янтина ломкая (סגולית דו-גונית - сегулѝт ду-гонѝт). И она таким образом изготавливает себе воздушный плот, чтобы путешествовать по поверхности мирового океана.
Не так ли и мы все? - чего-то бормочем, пыжимся, пускаем пузыри - и на этой наслюнявленной пустоте отправляемся в дальние дали, сами себе постоянно удивляясь.

янтина )

Пальцев - Белый

Apr. 13th, 2025 02:46 pm
bujhm: (Default)
[personal profile] bujhm
Как здорово, что у меня есть возможность резонировать с такими крутыми чуваками, как Женя Пальцев. Совместный концерт-разговор в Питере вышел прямо какой-то волшебный.
Я впервые выступал в клубе "Восток", там хорошо. Удобная сцена, грамотный звук, люди в зале какие-то все сразу благодушно настроенные. Пелось легко и с монитором.
Танька, которая сидела в задних рядах, рассказала забавное. Сразу за ней сидели две какие-то бабушки, которые оказались яростными поклонницами Жени. И они почему-то решили, что попали на некий кровавый баттл. Сзади доносились их взволнованные перешёптывания: "Посмотрим, посмотрим, что он на это ответит", "Ишь, быстро поёт, но ничего, наш Женя его сейчас сделает", "Смотри-ка, про ангелов завёл, ну всё, у Жени свои ангелы есть, не чета некоторым"...
И я уже который год убеждаю этих ангелов, что Женю пора слушать всей планете, внимательно и с удовольствием.



несколько фотографий )

16.02.2025. Санкт-Петербург, клуб "Восток". Концерт-разговор Евгения Пальцева и Игоря Белого, при участии Павла Крикунова (клавиши, вокал), "Дорога на Катманду".
Видеозапись - Алла Левитан. Запись звука - Сергей Острик.



треклист )

Наводнение

Apr. 13th, 2025 02:44 pm
bujhm: (Default)
[personal profile] bujhm
Летом 2024 года в Гиперионе случился потоп. Шли очень сильные затяжные дожди, и внезапно у нас из унитазов стала бить фонтаном вода. Довольно вонючая, надо сказать.
Никто не мог ничего понять, администрация института бурчала что-то невнятное, соседи разводили руками. Гиперионцы ползали по туалету с тряпками и насосами - и длилось это недели полторы. Потом, наконец, выяснилось, в чём дело - оказывается недалеко от зданий забился какой-то уличный водосточный люк, и вся система канализации стала работать в обратном направлении. Люк прочистили, но следы наводнения остались с нами надолго. И лучше всего их видно до сих пор на дверях туалетов. По уму надо бы, конешно, поменять все дверные коробки, но денег на это тупо не было и нет.
Зато получилась инсталляция.



присмотреться )

P.s. Алка, правда, говорит, что я ошибся и что правильная дата - 21 июля.
bujhm: (Default)
[personal profile] bujhm
Первое осознанное выступление в качестве коллектива.
Пашин "Роланд", он же "аццкий ящик" - ужасно тяжёлый, особенно если таскать его на третий этаж.
Народу немного было, но слушали хорошо.



15.02.2025. Питер, квартирник у Гороховского. Коллектив "Золотая птица" - Александра Коленбет, Павел Крикунов и Игорь Белый.



треклист )

August 2020

S M T W T F S
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 04:23 pm
Powered by Dreamwidth Studios