Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Don.J

Stran: [1] 2 3 ... 7
1
Kombinaci Supermicro MBD-H13SAE-MF + AMD 4584PX + 128GB RAM (Samsung M324R4GA3BB0-CQKOD) provozuju v 1U a je to hukot (doslova).
Používám to jako železo pro virtualizaci, jakákoli virtuálka se komplet rebootuje do 5-10s  :o

Ve 2U by samozřejmě byla lepší, ale 1U na potřeby postačilo, na doma samo klasický case. Kdybych stavěl nový stroj, jdu do toho znovu jen s novějším CPU 4585PX a budu chrochtat blahem, bohužel ale cena RAM a SSD vyhlásila stopku a tak to končí na wishlistu.

2
Sítě / Re:Internet od O2 funguje pomalu
« kdy: 26. 03. 2026, 13:31:16 »

Ve chvíli kdy to začne zpomalovat můžeš udělat měření pomocí ČTU NetTest - https://nettest.ctu.gov.cz/cs/Test
Na konci je sdílitelný výsledek měření, navíc je to měření od ČTU a dá se to přímo omlátit o hlavu operátorovi a pak začít žádat slevu atd.

Další věc, ve specifikaci přípojky bys měl mít krom max. rychlosti připojení i tzv. běžně dostupnou, případně minimální rychlost. Viz. https://www.o2.cz/osobni/podpora/ceniky-a-dokumenty/cenik-zakladnich-sluzeb/platnost-od-16.-3.-2026/Cenik_zakladnich_sluzeb_16_03_2026.pdf?_linka=a1428407

V tém případě tedy nejspíš: min. 150/30, běžně 300/60 a max 500/100 - u jednotlivých technologií se mění jen rychlost uploadu.


3

A nechceš to opravdu zkusit tak, jak jsem napsal? ...bez zbytečných věcí navíc, tedy bez zbytečného přepínání routovacích tabulek atd. prostě jen dvojí NAT.

4

Neměl by tohle všechno obsloužit NAT skrze který to jde? Značkování paketů si myslím je v tomhle případě nesmysl.


Předpokládám, že maškarádu máš pro obě WAN, nedělej žádnou specifickou jakou tam zmiňuješ, je jen na škodu. Ty přeci chceš, aby server obsluhovat příchozí provoz na VODAFONU, ale aktualizace si snad může stáhnout i přes tu druhou přípojku ne, resp. když vypadne 1. nebo 2. ISP tak může použít kterékoli funkční spojení.

chain=srcnat out-interface=WAN1 action=masquerade comment="NAT WAN1"
chain=srcnat out-interface=Vodafone-PPPoE action=masquerade comment="NAT WAN2 PPPoE"

chain=dstnat in-interface=Vodafone-PPPoE protocol=tcp dst-port=2226 action=dst-nat to-addresses=192.168.0.100 to-ports=22

Na firewallu zkontroluj, že máš buď uni. pravidlo chain=forward, in.interface=Vodafone-PPPoE, Connection state=new, Conn NAT State (!) dstnat, action=drop (ten vykřičník je skutečně v tom pravidle! a v překladu znamená všechny nové připojení na WAN Vodafone, která se mají forwardovat a nejsou natované zahoď, zápis není přesný, naklikej si to přes gui)
nebo musíš mít specifické pravidlo pro forward na sFTP server

5
Sítě / Re:T-Mobile Fiber - Sagemcom 5670 a bridge mod
« kdy: 21. 03. 2026, 21:05:06 »
Nebál bych se jít do vyššího Mikrotiku hAP ax3, rychleji taktované CPU, vyšší ROS licence, 2.5 GBit port, 4 core ARM64 864-1800MHz, mám, gigabit na IPv6 bez problémů (teda bez PPPoE)

ER-X Je hodně, hodně letitá pixla (*2015?), svého času poměr cena/výkon super, MIPS1004Kc, dual core 880 MHz, 2 mi tu leží v šuplíku a čekají na svoje "tady bude stačit".

Případně Mikrotik ohlásil nějaké novinky na MWC ... např. https://forum.mikrotik.com/t/new-mikrotik-hardware-showed-in-mwc-2026/268913 kde je přímo GPON, tak je třeba otázka, zda chvíli nepočkat :)

6
Sítě / Re:Pomalá odezva FritzBox 7583 na DSL bondingu
« kdy: 21. 03. 2026, 18:50:06 »
Nezapomeň, že do toho vstupuje i CETIN ... ono totiž jedeš TY<->CENIT<->PODA<->INTERNET

Já, když jsem jel v podobné linii jen s tím rozdílem, že tam byčl místo Pody T-Mobile, tak jsem měl problém s propojením Woken a Telefonu s androidem pomocí MS apky "Propojení s tel." pokud byla zapnutá IPv6 a nikdy jsem to nevyladil aby to fungovatlo. Na jiné infrastruktuře, kde bylo vše od T-M a nebylo tam DSLko, šlo vše bez problému s i IPv6, takže asi tak.

Můžou tam mít nějakou nestandardnost/netypičnost, se kterou si Fritz prostě neporadí, protože to výrobce prostě neimplementoval, a není to problém s modemovou částí.

Zkusil jsi kombinaci Fritz v bridge módu (pokud ho umí) a za něj ten TP-Link?

7
Sítě / Re:Pomalá odezva FritzBox 7583 na DSL bondingu
« kdy: 20. 03. 2026, 22:15:49 »
Špatné MTU by se myslím chovalo jinak, všechno by bylo pomalý, protože by se fragmentovalo/zahazovalo o 106.

Samozřejmě Jon.cz na stránkách nemá o IPv6 ani píp, předpokládejme tedy, že podpora úplně nebyla.
Jak je nastavený ten Archer? Má zapnutou podporu IPv6 nebo ne? (Myslím, že ve výchozím stavu je vypnutá)

Pokud se zeptám AI, tak ta zrovna nepěje chválu na Podu a IPv6, ale jak je známo, to, že se to mohlo změnit, na to už AI nezareaguje.

8
Sítě / Re:Pomalá odezva FritzBox 7583 na DSL bondingu
« kdy: 20. 03. 2026, 14:38:59 »
Tohle spíš smrdí IPv4/IPv6 nastavením.

Začal bych nejdřív ověřením nastavení IPv6, případně vypnutím IPv6 a následně hledal dál.
Ono totiž prohlížeč, pokud má dostupnou IPv6, ale špatně nastavenou, tak to zkusí po ní a v případě nespojení se zkusí IPv4.

AI ti bude radit obecné slinty z různých veřejných amatérských fór na internetu, které jsou dost často úplně totálně mimo.

Podívejme se na to logicky, pokud to u předchozího operátora bylo ok, tak není důvod, aby u nového něco nestíhal CPU. Jsi totiž stále na síti CETINu, jen ti dodává konektivitu do internetu na hranu sítě CETINu na druhé straně někdo jiný.

9
Sítě / Re:Od koho VDSL bonding 2×100 Mb/s na vesnici?
« kdy: 10. 03. 2026, 10:22:09 »
Mám dotaz, možná trochu mimo, ale jak se lidi můžou k něčemu upsat v O2 - při pohledu do ceníku tě to nevypudí jinam?
(Chápu, když třeba není mobilní signál jiného operátora, tam to jinak nejde)

Když se mě pokoušeli z O2 nalákat na DSL, slevu na Airbank, kterou teď zkrouhli, osobní slevu a podobné hokusy pokusy, tak mi stejně vyšli jako nejdražší.
Statická veřejná IPv4 - teď už dokonce 250 Kč (naposledy když jsem koukal bylo 150 Kč)
Statická IPv6 - 120 Kč za /64 !!! v době, kdy se dává zadarmo /64 případně bez problémů na vyžádání /56 kdekoli.

Nakonec jsem měl DSL od T-Mobilu, kde byla IPv4 i IPv6 /56 v ceně a takových firem je samozřejmě víc.

10
Bazar / Re:Prodám 7× DDR5 SO-DIMM 8GB modul - 1Rx16 PC5-5600
« kdy: 04. 03. 2026, 15:49:35 »
Jako uzitecnost takoveho odpadu je sporna..

Kdo realne potrebuje 8G dimm, kdyz vsichni maj osazeno 2x8G ?

U DDR5 se nedelalo 4G, ze bys mel jinou skupinu bezne touzici po upgradu.
Když nemáš zájem, tak proč vůbec komentuješ?

Proč by si někdo nemohl koupit RAM třeba do tohoto https://www.alza.cz/asus-nuc-14-essential-nuc14mnk?dq=12775570 nebo jiného prázdného mini?

11
Bazar / Prodám 7× DDR5 SO-DIMM 8GB modul - 1Rx16 PC5-5600
« kdy: 04. 03. 2026, 14:35:09 »
Prodám (... nebo vyměním za menší italskou vesnici s výhledem na moře  ;D)

7x DDR5 SO-DIMM 8GB modul - 1Rx16 PC5-5600

Paměti nejsou nijak jeté, jsou to původní RAM z notebooků (HP), které byli rovnou vyměněné za max. kapacitu daného stroje.
Nové stojí min. 2500-3000 Kč, nechám 1500 Kč za kus.

3x Micron MTC4C10163S1SC56BD1 - https://www.micron.com/products/memory/dram-modules/sodimm/part-catalog/part-detail/mtc4c10163s1sc56bd1
4x Samsung M425R1GB4PB0-CWM - https://semiconductor.samsung.com/dram/module/sodimm/m425r1gb4pb0-cwm/

12
Bazar / Re:Prodám desku s Intel N150 a 16 GB DDR5
« kdy: 03. 03. 2026, 20:19:06 »
Dobrá... Navrhněte tedy cenu...

2000,- za desku. + případné poštovné? Odkud jsi?
RAM nechci, nějaké tu mám.

13
Server / Re:Aký robot robí takéto nájazdy na HTTP?
« kdy: 26. 02. 2026, 06:46:20 »

Opisování písmen nebo hledání hydrantů na fotce už dávno není "moderní", je to sice účinné, ale vysírá to. Nikdo normální, kdo nechce, příliš obtěžovat uživatele to nepoužívá.

Víš co, nejdřív si cloudflare vyzkoušej a pak tady prskej. Nedal jsi sem žádnou přínosnou informaci, nic co by reagovalo na původní dotaz a mělo snahu pomoci.

No tomhle fóru už delší dobu existuje skupina prskalů, co se musí vyjádřit ke všemu i když o tom ví úplný průhledný a jen teoretizují.


14
Server / Re:Aký robot robí takéto nájazdy na HTTP?
« kdy: 25. 02. 2026, 11:35:43 »
A běžný uživatel pak musí luštit nečitelnou captchu...
Tak zrovna cloudflare má tu captchu jednoduchou ... zaklikni checkbox....nebo se to zaklikne samo, když jsi jasně člověk.

15
Server / Re:Aký robot robí takéto nájazdy na HTTP?
« kdy: 24. 02. 2026, 21:52:57 »
... klasika. Já říkám, že dneska trénuje vlastní AI každý, do má zespoda díru (_|_)

Těch různejch AI, crawlerů, botů a jiné havěti je po netu tuna. Počítej s tím, že podle provozu děláš web tady pro tyhle robotické darmožrouty.

Vyplatí se nasadit Cloudflare (i free tarif) a blokovat rovnou celé AS, které jsou ti u zadele z business pohledu a ti, kteří by tě mohli zajímat vzít více jemně, po IP nebo vynucená captcha. CF má "seznamy" známých botů, můžeš jim explicitně vždy povolit připojení, aby ani při režimu UAM nebyli v blokaci.
Je dobré nastavit rozumně "rate limiting", aby ti tam pokud možno běžný smrtelník nespadl, ale nezvaného robota to zastavilo.

Já mám např. v blokacích celé AWS (nic dobrého odtamtud nikdy nepřišlo :) ) a stejně např. amazonbot dál prochází web.

PS: Cloudflare má i caching, takže je schopný odbavit spoustu dat ze svojí cache a k tobě nedojde ani packet. U mě to dělá 2/3 provozu, který mi ušetří.
Ikdyž třeba obsloužení obrázku není vůbec významná zátěž, vynásob to 1000 a už bude :D Rád dávám za příklad cokoli levného, třeba nanuk, 1 stojí 15-20 kaček, pohoda... ale co takhle 1000 nanuků, to už není marginální :)

Stran: [1] 2 3 ... 7