phd_ru: (Default)
Мой первый телефон, Zenfone, вообще не имел своей оболочки — голый Андроид от Гугля. И я какое-то время пользовался будильником в приложении "Часы" от того же Гугля. При переезде на следующий телефон (какой-то не очень годный Samsung) оказалось, что это приложение сохраняет настройки будильников в резервной копии телефона, и восстанавливает их. Так что я продолжил пользоваться этими Часами и дальше.

Но вот я завёл себе второй телефон и не стал восстанавливать список приложений из резервной копии. А вместо гуглевских Часов заглянул в "Часы" от Xiaomi. И неожиданно обнаружил там настройку "Включать будильник, когда телефон выключил". Не думал, что андроидные телефоны такое умеют. Не то, чтобы очень нужная функция, но прикольная, поэтому сегодня я решил поэкспериментировать.

Включил эту настройку, выключил телефон на ночь. Утром проснулся минут за 10 до будильника, и увидел, как он это делает. Телефон включился за 5 минут до звонка и начал загружаться. У меня PIN-код на SIM-карте, так что загрузка на запросе кода остановилась. Но будильник включился. Я его выключил, но телефон не выключился; помнится, 20 лет назад на аналогичном эксперименте моя кнопочная Nokia выключилась.

PS. Из других, более полезных находок: глубоко в настройках приложения "Обои/Темы" нашлась галочка "Показывать рекламу". Выключил её на обоих телефонах. :-D

X-Post в ЖЖ.
phd_ru: (Default)
Сын купил себе какой-то дорогой Galaxy, и под это дело я выпросил у него какой-нибудь старый телефон. Юноша отдал мне свой старый игровой. Китайский noname, но прикольный, обвешанный светодиодиками и дополнительными игровыми кнопками. Что особенно прикольно — оболочка MIUI от Xiaomi, по лицензии. Теперь у меня два телефона с почти идентичным системным софтом.

Сын скинул свой до заводских настроек, а я свой, чтобы удалить все шпионские закладки. Вечер пятницы я посвятил настройкам ОС, а половину субботы установке и настройке приложений. Теперь у меня Telegram, WhatsApp и VPN отдельно, российские шпиёны отдельно.

На втором телефоне оказалось 256 гигов хранилища, а на моём основном только 128, и музыка у меня раньше влезала впритык. На втором же телефоне можно не стесняться, так что всё воскресенье заливал на него музыку.
phd_ru: (Default)

Вот слепнет Бройтман одинокий
В тумане неба голубом…



Стал очень плохо видеть, всё как в тумане. Пошёл к офтальмологу, она подтвердила подозрения — катаракты на обоих глазах, помутнения хрусталика, и сильные. Не лечится, но можно заменить хрусталики на искусственные.

Дала направление к хирургу, в клинику Фёдорова, филиал на Садовой-Самотёчной. 16-го числа у меня первая операция.

X-Post в ЖЖ.
phd_ru: (Default)
Усилились блокировки синхронизации Firefox. Домены для добавления в VPN:

accounts.firefox.com
sync.services.mozilla.com
token.services.mozilla.com

Можно просто сократить др firefox.com + mozilla.com.

Upd. Проверку обновлений тоже заблокировали. mozilla.org.

Upd2. Загрузка языков для встроенного переводчика: cdn.mozilla.net или просто mozilla.net.
phd_ru: (Default)
Съездил на дачу помочь жене. Заодно проверил новую конфигурацию в реальных условиях. На телефоне всё заработало сразу, на планшете сначала не заработало почти ничего, только OpenVPN/TCP. Через полчаса чёрные коробочки внезапно разжали зубы, и всё заработало. Это было удивительно, непонятно, но приятно.

В пятницу или субботу поеду с ноутбуком…

Upd пятница, 14 августа. Я на даче с ноутбуком. Все VPN работают, ничего не блокируются. Очень странно и очень приятно.

Upd2 суббота, Чёрные коробочки спохватились и блокируют WG и AWG с ноутбука. На телефоне эти протоколы работают; видимо, у Линукса и Андроила разные сигнатуры протоколов.

OpenVPN на ноутбуке работает. SSH в Амстердам напрямую часто тормозит, но полностью не блокируется. SSH в Амстердам поверх OpenVPN работает отлично. SSH в Амстердам поверх SSH домой — без проблем. Отлично работает xray.
phd_ru: (Default)
Задумал я как-то, сравнительно недавно, месяца два назад, что нужно маршрутизацию во всех моих VPN сделать через дом. По нескольким причинам.

Во-первых, несмотря на официальное заявление, что блокировки VPN с помощью поднятия цен на зарубежный мобильный трафик не будет (а может, именно по причине такого обещания; «…не верил в газетные сообщения, пока они не были официально опровергнуты правительством.»), я всё же думаю, что борьба с иностранным мобильным трафиком будет обязательно, и не только из-за VPN.

Во-вторых, у меня хороший домашний провайдер, блокировок мало. Меня дома и Билайн по 4G не очень блокирует; вот когда я на даче, тут чёрные коробочки у Билайна зверствуют. И мне на даче очень бы пригодился обход этих блокировок.

В-третьих, у меня есть дома сервер с внешними и внутренними адресами, и я хочу иногда попадать на внутренние адреса.

В четвёртых, не хочу показывать свой амстердам российским шпионским программам. У Happ даже отдельный режим есть — "для всех программ, кроме российских шпионов". Ну и для всех VPN надо такое же. Пусть видят только мой дом. (А Happ я настраиваю совсем узко — браузеры, Telegram, WhatsApp, termux.)

Going home, адажио из 9-ой симфонии Дворжака )
phd_ru: (Default)
Две недели пытаюсь наладить маршрутизацию всех моих VPN через домашний сервер; я ещё напишу, зачем, сейчас только одна техническая деталь, которая меня 2 недели и тормозила.

Не работали. Один только xray заработал, но у него своя маршрутизация, его легко настроить. А остальные никак. В одно плечо работает, в 2 нет. Между ноутбуком и домашним сервером пакеты ходят по любому протоколы; между д/с и амстердамской виртуалкой без проблем; а с ноутбука в Амстердам через д/с — нет: пакеты добегают до д/с и дропаются. И не мог понять, почему.

Прорыв случился вчера, когда я экспериментировал с OpenVPN. Подключил клиент на ноуте по TCP, а уход в Амстердам с д/с у меня по UDP. И с помощью tcpdump смотрю пакеты. Они на интерфейс tun0 прибегают, а в tun1 не забегают. Тут я догадываюсь, что надо между tun0 и tun1 разрешить forward. И точно, стоило только его включить — всё заработало как надо.

Отключаю клиент TCP, включаю UDP. Пакеты на д/с забегают сразу в tun1, и умирают. Ну, если мне один раз forward помог, то может и второй раз поможет. Но где те 2 интерфейса, чтобы наладить между ними передачу? Мне что, запустить на д/с второй сервер OpenVPN/UDP, подключать клиентов к нему, и отправлять из него пакеты на запад? Это бы сработало, но это странное решение. Нельзя как-то проще?

И тут у меня случается озарение. А что, если?… А вдруг?… Нет, не может такого быть! Но всё-таки, вдруг отправка пакетов из интерфейса в себя тоже требует разрешения на forward? Я могу понять input и output, они у меня везде, где надо, разрешены. Но forward? До сих пор был разрешён между физическими сетевыми картами и виртуальными интерфейсами, но не между всем виртуальными; я не хочу маршрутизировать пакеты из одного VPN в другой, достаточно, что один VPN работает во всей цепочке "мобильное устройство — домашний сервер — амстердамская виртуалка". И уж тем более я ни разу в жизни не сталкивался с необходимостью разрешить форвард в себя. Мне просто не приходило в голову, что форвард допускает наличие одного интерфейса, да ещё требует его разрешить.

Однако это легко проверить; быстро пишу команду nft add rule — и ура, всё заработало! Вот жеж!!!

Добавил в свои скрипты для создания файервола разрешения на форвард в себя для всех интерфейсов. И отдельно между всеми интерфейсами OpenVPN, их у меня 3 — сервер TCP, сервер UDP, клиент между д/с и Амстердамом; раньше клиент был дома, сервер в Амс, сейчас наоборот, но это уже совсем второстепенные детали. Вечером поэкспериментирую в протоколами WG и AWG.

PS. Зашифрованный пакет прибегает с ноутбука по VPN, VPN его расшифровывает и выплёвывает в интерфейс tun1 (или wg0, или awg0, неважно). Linux подхватывает пакет, смотрит в таблицы маршрутизации, и видит, что его надо опять засунуть в tun1 для передачи дальше. Где, чёрт возьми, тут forward? Input/output вижу, но forward?
phd_ru: (Default)
Полночь. И я внезапно замечаю, что на амстердамской виртуалке проблемы — у программ трудности доступа к диску. Сидят в списке процессов с флагом D; хотя какие могут быть аппаратные проблемы доступа к диску у виртуалки? Пытаюсь перезагрузиться — и виртуалка зависает вообще. Иду в панель управления хостера, открываю консоль VNC — там всё в ошибках. Нажимаю виртуальную клавишу Reset. Сначала никакой реакции. Несколько минут спустя, наконец, начинается перезагрузка. И сразу виснет на загрузке ядра.

В это время жене звонят с работы. Она работает в поддержке, и врачи ей звонят круглые сутки, хоть в 4 утра в воскресенье. Жена жалуется, что нет Интернета, и она не может подключиться к рабочим хостам. Иду проверять — нет связи у домашнего провайдера. Хотя странно — внутри города что-то есть, DNS есть, что-то всё-таки работает.

И тут я понимаю, что это не просто полночь, а полночь на 29 число, а 28-го я не получал от Сбера уведомления, что провайдер списал с меня деньги. И меня просто отключили за неуплату. Это у меня постоянная проблема. Каждый раз после блокировки я звоню в бухгалтерию провайдера спросить, когда они наладят биллинг, они клянутся, что всё работает, и после этого 1-2 месяца списывают деньги нормально. Потом опять забывают списать, и блокировка. Месяц назад списали нормально. Вчера нет.

Громко матерюсь, предвкушаю, как завтра буду звонить провайдеру костерить их биллинг. Тем временем переключаюсь на 4G (жена уже давно там). Иду к хостеру написать тикет, но сначала проверяю, как там моя виртуалка. А она уже давно загрузилась и работает.

В это время на телефоне пищит Сбер — биллинг запоздало списал деньги.

Резюме — две аварии одновременно в 4 раза больнее, чем каждая по отдельности. Что ж так не везет-то?…

X-Post в ЖЖ.
phd_ru: (Default)
В соответствии с полезным советом поменял местами одну пару "клиент-сервер". Теперь амстердамская виртуалка звонит мне домой. Наладить соединение было не сложно, сложно настроить маршрутизацию. Сервер может сказать клиенту push "route", а клиент серверу такого не скажет. Конфигурация клиента должна быть известна серверу, и в этой конфигурации не всё возможно; iroute да, а route нет. Пришлось наладить скрипты client-{dis}connect, и в них вызывать route add/del.

Осталось придумать, как приземлять всё дома, а потом маршоутизировать. Домашний адрес в домашнюю сеть, внутригородской — через провайдера, всё остальное в Амстердам. Последнее хотелось бы без перенаправления всего трафика по умолчанию в Амстердам. Кто сидит дома — должен получать обычную маршрутизацию. А кто подключился к VPN — тому весь трафик в VPN.

С xray такая маршрутизация делается просто, я уже настроил. С WG/AWG/OpenVPN не вижу простого способа. Придётся думать про маркировку пакетов и дополнительные таблицы маршрутизации.
phd_ru: (Default)
Спасибо номеру версии 13, Debian Trixie много чего сломал. В частности, звук от PulseAudio в BlueTooth. Вот, добрался заменить Pulse на PipeWire.

С первого раза никакой звук вообще не заработал. Я сильно расстроился и стал думать, как мне восстановить PA, а тем временем перезапустил программы PW. Со второго раза звук появился. Тогда я стал переписывать все мои мелкие скрипты с PA на PW. Скрипт изменения громкости, который я вызываю горячими клавишами с помощью xbindkyes, я оставил с использованием pactl; потом перепишу на wpctl.

Блютус пока не настраивал, это ещё предстоит.

Upd. Bluetooth подключил. Особенных настроек не потребовалось: включил блюлтус, включил наушники, они уже были спаренные, перезапустил PipeWire, и всё заработало. Звук нормальный.

X-Post в ЖЖ.
phd_ru: (Default)
В недрах сервера apt-get'ы
Обновляют ядра где-то…


Обновлял ядра и сломал загрузку на двух устройствах из четырёх. Причём как раз на железных — на ноутбуке и домашнем сервере. Загрузился с флэшки, починил. Но чтобы загрузить с флэшки сервер, пришлось повозиться, у него очень странный BIOS.

Потом включил везде WG и AWG, и запустил пинги между всеми. Т.е. я сначала хотел проверить пинги между двумя амстердамскими виртуалками, надеясь, что уж там всё работает. А фиг. Между домом и старой виртуалкой пинги ходят по обоим протоколам, а новая заблокирована напрочь. Такое ощущение, что у этого хостера чёрные коробочки стоят и в Амстердаме. А у старого почему-то нет.

Это окончательно убедило меня, что переезд назад был правильным делом. Новую временную виртуалку можно отключать и удалять.

Upd. OpenVPN между домом и старой виртуалкой тоже работает. xray пока не стал пробовать.

Upd2. xray не работает. WG и AWG работают всюду, хотя это не сразу видно — пинги на IP интерфейсов не всегда проходят. Но пинг на внутренний адрес на основной виртуалке, маршрутизируемый по WG, пингуется отовсюду стабильно. С пингами на IP интерфейсов странно.

Upd3 25.07.2026. xray я тоже заставил работать. Исправил ошибки в конфигах, сменил донора сертификата на более местного, какого-то амстердамского дата-центра. Маршрутизацию настроил просто — с ноутбука всё домой, а дома либо во внутреннюю сеть, либо в Амстердам.

451x3

Jul. 20th, 2026 02:10 am
phd_ru: (Default)
ЖЖ опять лишил меня возможности читать заблокированные журналы в анонимном окошке. Даже полное отключение JavaScript не помогает — ошибка 451 приходит с сервера.

Сохранилась возможность читать ЖЖ в текстовом браузере. Неудобно, но что поделать. Наводит на мысль, что злой JS приходит ещё с каких-то сайтов; надо поизучать.

Upd. Каким-то образом опять наладилось!

X-Post в ЖЖ.
phd_ru: (Default)
Я всё-таки решил переехать обратно на старую vps'ку. Захожу на сайт регистратора доменов, а он не работает, на сайте ошибка.

Бывают же такие неудачные совпадения.

Upd. Починили через пару часов.

X-Post в ЖЖ.
phd_ru: (Default)
Жена купила смеситель и шланги, я вызвал слесаря, и вот у нас уже опять есть кухня.

Тем временем мой амстердамский хостер свёз все серверы из двух дата-центров в третий, а в том третьем не оказалось достаточно электричества. ЦОД обещал расширить фидеры не позже 18-го числа, и обещание сдержал. Вечером 16-го всё заработало.

А я как назло уезжаю на выходные на дачу, и мне некогда будет заниматься восстановлением виртуалки. Некогда будет даже думать, что делать дальше. Переезжать ли с временной назад? Или объявить временную постоянной? Или оставить обе для разных надобностей? Стоят они копейки, бензин для дачи и то дороже.

Upd. Уехал на дачу, и быстро обнаружил, что на старую vps я могу зайти по ssh напрямую через Билайн, даже с socks-прокси, и чёрные коробочки меня не блокируют. А на временную вообще никак не могу, приходится прыгать через домашний сервер. Это однозначно определяет направление переезда.

X-Post в ЖЖ.
phd_ru: (Default)
Внезапно после шестилетнего перерыва вышел второй сезон "Дорохедоро".

Spoiler warning! Спойлеры!!!

Дорохедоро-2 )

Сезон ничем осмысленным не заканчивается, так что ждём следующих. Надеюсь, чаще, чем раз в 6 лет.

X-Post в ЖЖ.
phd_ru: (Default)
Повторение истории 6-летней давности. Сижу дома, вдруг слышу на кухне шум. Иду на кухню, но ничего подозрительного не вижу. Открываю краны — вода идёт, шум слегка уменьшается. Открываю тумбочку под раковиной — а там вовсю хлещет, просто ещё наружу не вытекло, поэтому сразу не видно. Разделся, чтобы не мокнуть, залез глубоко в тумбочку, перекрыл вентили.

Опять надо всю сгнившую арматуру менять. И смеситель.

X-Post в ЖЖ.
phd_ru: (Default)

Сон-кино. Сразу с ИИллюстрациями. Некоторые даже удачные. Большой размер по нажатию.

Я сижу в жилой комнате своей недавно отремонтированной квартиры и смотрю в окно. (Здесь положено иметь в руке стакан виски, но мне такое даже во сне не может присниться.) За окном огромный красный шар солнца собирается закатиться за горизонт, но пока ещё виден в просвет между небоскрёбами.

https://iili.io/CEEpXwX.jpg

Звонок. Телефон узнаёт мелкого подрядчика недавнего ремонта.

— Здравствуйте.
Где мои 83 доллара, чувак?! )

Промпты и черновики

ИИллюстрации от Qwen и StableDiffusion. Вверху все SD, только холл банка от Q. Перевод на английский — ChatGPT. Он переводит лучше, чем я бы сам сделал.

Закат-1

Жилая комната. Стол с креслом. Большое окно. За окном на горизонте небоскрёбы. Жёлтое солнце приближается к небоскрёбам.

Living room. A table and a chair. Big window. Through the window, skyscrapers on the horizon. The setting yellow sun is above the skyscrapers.

https://iili.io/CEEpEap.png

Все 3 заката от Q хороши. Разве что комната слишком стеклянная, офисная. Не могу представить такую квартиру.

https://iili.io/CEEpana.png

Закат-2

Жилая комната. Стол с креслом. Большое окно. За окном на горизонте небоскрёбы. Закат, большое красное солнце видно в просветах между небоскрёбами. На редких облаках розовые блики.

Living room. Table with an armchair. Large window. Outside the window, skyscrapers on the horizon. Sunset, a large red sun is visible in the gaps between the skyscrapers. Pink highlights on sparse clouds.

https://iili.io/CEEp7Zg.png

Отличное огромное красное солнце!

Прочие промпты и черновики )

X-Post в ЖЖ.
phd_ru: (Default)
И grok.

Пот ок.

Ром Машки.

X-Post в ЖЖ.

451x2

Jul. 7th, 2026 05:04 pm
phd_ru: (Default)
Я уже писал, что часть журналов, включая заблокированные, открываю по разным причинам в анонимных окошках. И писал, что ЖЖ с этим борется — при открытии заблокированного журнала в анонимном окошке подгружается код на JavaScript, который заменяет страницу на ошибку 451. С недавних пор FireFox стал помогать мне бороться с этим; думаю, он просто не подгружает вредный JavaScript.

Обнаружил неприятный эффект — если у меня уже открыт в анонимном окошке индекс или пост из чьего-то журнала, любого, не обязательно заблокированного, то при открытии в анонимном окошке (даже в другом) заблокированного журнала я получаю ошибку 451 сразу, с сервера, минуя JavaScript.

Грёбанный ЖЖ отслеживает, что у меня открыто в анонимных окошках.

X-Post в ЖЖ.

August 2026

S M T W T F S
      1
23456 7 8
910 1112131415
16171819202122
2324 2526272829
30 31     

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 11th, 2026 10:10 am
Powered by Dreamwidth Studios