Как реализовать seamless переключение между вайфаем и эфирнетом, шоб всякий tcp не рвался, а юзал работающий транспорт? Под моим контролем оба девайса, на них крутятся Zverпрыщи.
Лан неймспейсы не нужны, можно заворачивать отдельные процессы в впн попрощ:
groupadd vpngrp
gpasswd -a l29ah vpngrp
ip rule add fwmark 0x103 lookup 3
iptables -t mangle -A OUTPUT -m owner --gid-owner vpngrp -j MARK --set-xmark 0x103
ip r a default via loh table 3
echo dig +short myip.opendns.com @resolver1.opendns.com | newgrp vpngrp
К firejail прикрутили xpra, а к xpra - xdummy, и после некоторой обработки напильником теперь можно запускать браузер почти без тормозов в зааналенной прокладке для иксов (не даёт заниматься кейлоггингом, скриншоттингом и позволяет управлять доступом к клипборду), вебки и звука, в дополнение к имевшейся ранее анальной тюрьме для файлов и сети. Единственный наблюдаемый недостаток - не подсасывается DPI материнских иксов, из-за чего размер букв будет неестественный.
Для гентушников написал ебилд для сабвершона:
USE=x11 emerge firejail '=xpra-9999'
firejail --x11=xpra /usr/bin/firefox
Думал о том чтобы перенести систему на другой хард и вспомнил, что кто-то тут рассказывал, что использует lvm только для того, чтобы делать снепшоты у себя на лаптопе. Стало интересно, зачем могут быть полезны подобные снепшоты, когда у тебя уже есть система автоматического инкрементального бекапа в удалённое хранилище?
Бля чёт Left 4 Dead 2 не запускается: https://bpaste.net/show/92685b8672c2
С этим стимом пердолиться пришлось уже больше чем с любой другой прыщеигрой ;/
Есть у меня pty, в нём gdb'нутая прога живёт. Как мне к нему подсосаться терминалкой чтобы терминалить полноценно? socat STDIO "PTY,link=/tmp/tmp.GwM8bk58WL" получается хуита с построчной буферизацией