я как раз, когда купил второй роутер, чтобы поставить на него CJDNS, захотел еще и раздавать с него интернеты на новые смартфоны поверх 5ГГЦ. А сделал все банально: второй роутер является DHCP клиентом для первого роутера и получает определенный для него IP. Его же клиенты, которые подключаются через ETH порты и через «домашнюю» точкку доступа на 5 ГГЦ попадают через мост в домашнюю сеть. Там же они получают от первого роутера айпишник (один DHCP — нет коллизий). Другие точки доступа — открытая точка и 802.11s меш никуда не ведут, а только при наличии беконов и туннельного коннекта роутят в CJDNS.
Естественно, такие вещи я сделал под OpenWRT, хотя наверняка какие-то стоковые прошивки умеют делать насколько вай-фай соединений. Т.е. по мне, если убрать тунелирование и меш, полуается простейшая ситуация:
Основной роутер с DHCP -> Второй роутер как обычный мост -> клиенты используют основной роутер как сервер DHCP и шлюз в интернет.
Есть такая тема, что многие доклады не так полезны, как полноценная статья-мануал в интернете. В рамках доклада не нельзя сделать HOWTO с подробным объяснением, как, например, что-то поднять или применить. Поэтому доклады для докладчиков — это скорее поторговать лицом и показать, какой я красавец умею то и это. Потом докладчику, если впечатлил, могут поступать предложения и т.д. Ну и, конечно, хорошие докладчики выкладывают различные материалы в онлайн более подробные, если хотят большего, чем просто поторговать. (:
Я это размышление рассказал двум коллегам, которые часто докладывают что-то, и они согласились.
это ведь все равно временная мера, т.к. до шестерки руки быстро дотянутся. Все равно надо воздействовать на клиентов, делать и распределенными. Например, при установке торрент клиента, подтягивать CJDNS и I2P, ну и на самих серверах смотреть вальтернативные сети. Конечно, кто-то скажет, что нехорошо ставить дополнительные вещи, но это, все-таки, не криптовалютный майнер, а вполне честная вещь, которую можно позволить выключать в настройках. Маза в том, чтобы те, кто не разбирается, но хочет торренты, подключал сервисы из коробки. Прирост мощности для распределенных сетей будет колоссальный.
А еще можно покрыть поселок Mesh Wi-Fi, используя batman или CJDNS (а можно и то и это). Для быстрого подключения клиентов не придется тянуть кабель (только по желанию ускорения можно будет между дальними сегментами проложить гигабит тот же), достаточно дать новому юзеру прошитый роутер.
это, конечно, мое субъективное имхо, но если мы действительно хотим, чтобы центр силы был не владельцах площадок (которых спокойно нагибают гос. центры), а на создателях контента, то нужен обратный отход от клиент-сервера к распределенным системам. Ну или делать какие-то многосерверные решения, если искать компромисс в плане удобства для конечного потребителя.
Сейчас видна эта борьба. С одной стороны, крупные сервисы всеми силами стараются жестко подсадить на себя: типичный пример — тот же гугл с его хромбуками, превращающими полноценный ноутбук чуть ли не в тонкий клиент их сервиса. Противная им сторона — это пока еще небольшие сообщества, которые пытаются писать распределенные полноценные аналоги: ТОКС, мешсети (CJDNS), открытые прошивки на андроид смартфоны типа цианогенмод, попытки делать опенсорсные мобильные ОС типа FirefoxOS и Ubuntu Phone и т.д. ПРи этом зашевелились поздновато, поэтому многие решения пока не очень юзабельны даже для гиков, которые ратуют за независимость. Просто очень недавно зашевелились — основная волна пошла, когда спалились АНБ. Т.е. опенсорс сообщество не очень обращало внимания на эту зависимость, пока не увидели ее следствие — наличие центра очень быстро сделало его уязвимым к крупным политическим структурам. Но проблемы гос. вторжения — это только одно из возможных следствий.
У меня все сидит мысль о включении SIP на всех устройствах и попытке перейти на него в общении с самыми частыми контактами, которые смогу пересадить. Но связь на мобильном интернете пока оставляет желать лучшего (наверное выбирал не те кодеки или в мобильных сетях часто есть совсем ужасные места). Смущает во всемэтом отсутствие втоматического выбора кодеков и шифрования под текущую связь и под друг друга (если разные клиенты с разными кодеками, то пусть находят то, что умеют оба). Если себя еще можно заставить с этим «дрючиться», то родных неайтишников уже нет. Нужен клиент, коорый бы был прост в пользовании, как скайп.
Еще все сидит во мне идея, что установив на всех устройствах CJDNS роутер (может когда сделают удобную ноду под андроид тот же) мы даем всем устройствам белый IPv6 адрес в распределенной сети. Т.е. получаем отменный распределенный налог скайпа. Кстати, в сип сессиях в таком случае можно уже не шифроваться, т.к. CJDNS ведет END2END шифрование сам — просто пользуйся предоставленным протоколом IP. Правда скорость надо тестировтаь.
Еще мне кажется, что со всей этой тягой к синхронной голосовой\видео связи мы себя очень жестко ограничиванием требованием к скорости соединений. Поэтому с такими вещами мы не уйдем далеко от провайдерских аплинков с чебурашкой и центральных серверов того же вайбера. Та же непопулярная голосовая почта или, в будущем, видео-почта имели бы существенно меньшие требования к пингу.
Лично я начинаю сильно унывать, когда читаю на хабре про то, что проблема криптовалют в неподконтрольности. Как вообще айтишник на страницах бабра может такое писать? Сама цель создания криптовалют и состоит в уходе от централизованной системы, которую могут доить и разрушать (злым умыслом или некомпетентностью) какие-то лица, к распределенной, которая прозрачна, подчиняется определенным правилам, неконтролируема какими-то конкретными людьми даже с властью и ресурсами. Это не баг, а основная суть. А люди призодят в такие темы, а в голове у них очередные виртуальные деньги, как в каком-нибулдь яндексе.
P.S.
Так или иначе, биткоин — это просто первй блин. Даже если с ним начнут активную борьбу, вперед выйдут форки с более устойчивой распределенной архитектурой (PoS+PoW) типа Novacoin, с защитой от отслеживания транзакций, возможно, с функцией, когда не нужны даже никакие файлы валлета — просто запомни некую последовательность в голове один раз не слишком большую, и только ты теперь знаешь, есть ли у тебя деньги. (: В общем, маховик раскрутился. Если они и ввергнут эту страну в аналог китая, то это просто испортит жизнь паре поколений живущих здесь, а дальше либо снова либерализация, либо исчезновение страны с карты, как обычно.
Именно. Кроме того, можно начать с той же идеи приватности, а не полной анонимности: помогать развитию средств для P2P связи, а также средств, которые применяют асиметричное шифрование поверх небезопасных протоколов. ПОмню раньше отлично работала миранда с плагином, которая обменивалась открытыми ключами с собеседником автоматически, если у собеседника ПО поддерживало это дело. Сейчас основная проблема в контексте внедрения ассиметричного шифрования в популярные мессенджеры состоит в том, что девайсов у людей теперь много. Нужно вручную прописывать на каждом девайсе ключи для каждого собеседника — а это моменталь отрубает самое важное — массовость решения. Только адовые параноики будут что-то пытаться добавлять постоянно руками в обычной жизни, сталкиваясь попутно с проблемой, что с другой стороны никого такого не находится. Лично для меня (а я держу включенными i2p, cjdns на роутере и ноутах и т.д.) это не вариант — превращать жизнь во что-то неудобное, не говоря уже о типичных пользователях айфона. Аналогичное касается того же TOX клиента: да, я могу уже добавить одинаковые ключи и на андроиде и на ноуте, но какой в этом смысл, если между девайсами не синхронизируются собеседники и сообщения? Я не могу пользоваться таким решением сам, не говоря уже о навязывании такого своей жене.
Насчет анонимности лично у меня мнение примерное такое: эта проблема начнет терять свой вес, если распределенные системы вытеснят современные централизованные, попутно отодвинув ВЕБ в текущем его ублюдочном виде. (:
Ага. Я в свое время прикручивал к одному проекту авторизацию OAUTH. Заодно решил сделать простой инструмент для Perl, т.к. на тот момент не нашел альтернативы, которая бы позволила ее использовать с уверенностью. В итоге пришел к выводу, что если и делать такой модуль, то он должен быть не конечным инструментом, который делает все за владельца, а очень гибким. Т.е. позволять кастомизировать все общение под дебилизм OAuth сервера. Так появился metacpan.org/release/OAuth-Simple ((:
Такие менеджеры любят ругать за скорость и что стараешься продумывать идею, прежде чем кодить. Т.е., как описано в статье, например, изначально заложить гибкость и модифицируемость решения без костылей. В итоге через годы в проекте странная структура закостыленная + порой плохо читаемые участки кода. И речь не столько об ошибках или говнокодинге, сколько именно о непродуманности верхнеуровневых вещей. Я уже устал это объяснять и смысла особо таким людям объяснять нет — это тупо признак херового управленца. Они и процессами не управляют, а пытаются в ручном режиме людьми командовать. Тут либо искать хороших, либо самому идти в управленцы и делать как надо.
Если идея выстрелит, людям не обязательно надо будет жить в термитниках или даже плотно друг с другом в деревнях. Революция уровня появления личного автомобиля в свое время — личный летающий автомобиль.
именно поэтому чистые PoW системы у разумных людей считаются, мягко говоря, слабым номинантом на звание криптоанархического инструмента номер один. Биткоин пробивает дорогу гибридным форкам или еще чему-то что придумают в будущем.
Обновление настольных ОС уже не являет таким уж рискованным мероприятием. Мой ноутбук на федоре уже пережил два обновления по дистросинку — все отлично. У девушки поставил кубунту и тоже нормально обновилось. Только понадобилось переставить заново драйвера на видео, но при полной переустановке, геморроя было бы значительно больше.
Это уже впрос мировоззренческий: каким образом вы хотите сделать так, чтобы некие индивиды не считали себя вправе запрещать копировать информацию? Массовые растрелы или новый зомбоящик? Человек волен думать, что-угодно и нет причин ему в этом мешать. А вот мешать кому-то делать плохо другим людям — вполне. Тем более мы не ограничиваем индивида, мы просто даем больше возможностей в защите остальным. К тому же развитие п2п аналогов централизованных решений — это не только борьба с копирастией. Это значит. что система будет устойчива в факапам на хостингах (нет едино точки отказа), устойчива ко всяким прослушками прочим козням государств (распределенное решение может без проблем работать поверх i2p, cjdns, onion сети без выхода в открытый интернет), развивает вышеперечисленные средства связи (основной аргумент, почему люди не переходят на независимые инструменты типа cjdn и i2p — зависимость от централизованных сервисов в вебе). А это уже препоны для приватности и для развития меш-сетей и прочего такого.
Естественно, такие вещи я сделал под OpenWRT, хотя наверняка какие-то стоковые прошивки умеют делать насколько вай-фай соединений. Т.е. по мне, если убрать тунелирование и меш, полуается простейшая ситуация:
Основной роутер с DHCP -> Второй роутер как обычный мост -> клиенты используют основной роутер как сервер DHCP и шлюз в интернет.
Я это размышление рассказал двум коллегам, которые часто докладывают что-то, и они согласились.
Сейчас видна эта борьба. С одной стороны, крупные сервисы всеми силами стараются жестко подсадить на себя: типичный пример — тот же гугл с его хромбуками, превращающими полноценный ноутбук чуть ли не в тонкий клиент их сервиса. Противная им сторона — это пока еще небольшие сообщества, которые пытаются писать распределенные полноценные аналоги: ТОКС, мешсети (CJDNS), открытые прошивки на андроид смартфоны типа цианогенмод, попытки делать опенсорсные мобильные ОС типа FirefoxOS и Ubuntu Phone и т.д. ПРи этом зашевелились поздновато, поэтому многие решения пока не очень юзабельны даже для гиков, которые ратуют за независимость. Просто очень недавно зашевелились — основная волна пошла, когда спалились АНБ. Т.е. опенсорс сообщество не очень обращало внимания на эту зависимость, пока не увидели ее следствие — наличие центра очень быстро сделало его уязвимым к крупным политическим структурам. Но проблемы гос. вторжения — это только одно из возможных следствий.
Еще все сидит во мне идея, что установив на всех устройствах CJDNS роутер (может когда сделают удобную ноду под андроид тот же) мы даем всем устройствам белый IPv6 адрес в распределенной сети. Т.е. получаем отменный распределенный налог скайпа. Кстати, в сип сессиях в таком случае можно уже не шифроваться, т.к. CJDNS ведет END2END шифрование сам — просто пользуйся предоставленным протоколом IP. Правда скорость надо тестировтаь.
Еще мне кажется, что со всей этой тягой к синхронной голосовой\видео связи мы себя очень жестко ограничиванием требованием к скорости соединений. Поэтому с такими вещами мы не уйдем далеко от провайдерских аплинков с чебурашкой и центральных серверов того же вайбера. Та же непопулярная голосовая почта или, в будущем, видео-почта имели бы существенно меньшие требования к пингу.
P.S.
Так или иначе, биткоин — это просто первй блин. Даже если с ним начнут активную борьбу, вперед выйдут форки с более устойчивой распределенной архитектурой (PoS+PoW) типа Novacoin, с защитой от отслеживания транзакций, возможно, с функцией, когда не нужны даже никакие файлы валлета — просто запомни некую последовательность в голове один раз не слишком большую, и только ты теперь знаешь, есть ли у тебя деньги. (: В общем, маховик раскрутился. Если они и ввергнут эту страну в аналог китая, то это просто испортит жизнь паре поколений живущих здесь, а дальше либо снова либерализация, либо исчезновение страны с карты, как обычно.
Насчет анонимности лично у меня мнение примерное такое: эта проблема начнет терять свой вес, если распределенные системы вытеснят современные централизованные, попутно отодвинув ВЕБ в текущем его ублюдочном виде. (: