Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Buldr

Stran: [1] 2 3 ... 14
1
Hardware / Re:Co by měl umět váš notebook?
« kdy: 29. 07. 2026, 22:51:29 »
Hlavne ne kurvitko inside :)

Má-li to být narážka na Intel, opravdu by mě zajímalo jak a včem je tak moc špatný, takový Panasonic z dobrého důvodu s AMD nekoupíte, třeba prostě pro nativní sériový port, GNSS a další legrácky. Rozdíl bych nenašel mezi Elitebook 830 G8 (i5-1135G7) a 835 G8 (R5 5600 Pro) a přesně ta samá situace se opakuje s G11, jen mají modernější CPU (C5-135U a R5-8540U). Ani na stanicích žádný rozdíl nevidím Elitedesk G1a a G1i (R5 215 Pro a C5-235) a to včetně spotřeby. Možná časem, přece jen jsou tu 2. týden, ale pochybuji na základě provozu M75qG2 (AMD) a Elitedesk 800 G6 (Intel) s těžko měřitelným rozdílem v příkonu. Nerozlišuji, zda na nich běží SLED16 (7ks), nebo Win11Pro (14ks). Ještě bych do toho mohl zatáhnout svůj Lifebook U7313 a Framework 13, plichta tak či onak a tahat sem Toughbooky fakt nebudu, stejně tak HP Z2 ... šitou na míru Solidworks.

Multimédia, grafika, hry ... mně moc neberou, beru že může rozdíl být, třeba i podstatně větší. Podobné řeči jsem slýchával a četl i v době, kdy jsem pořizoval Opterony (Lisbon) pro jejich vlastnosti, zatímco kraloval Intel. Stejné kecy, jen se změnila barva stáje.

2
Hardware / Re:Co by měl umět váš notebook?
« kdy: 26. 07. 2026, 17:48:28 »
Samozřejmě (USB-C), avšak protože nevyslovil žádné zvláštní požadavky např.: lazení Siemens I/O modulů, Siemens Profinet, Capsys ... tak by snad USB-C vadit nemuselo, tudíž jsem to tak bral.

Pro bastlíře řešení jsou a navíc je nás pět a půl, čili ztráta času. Pro pracovní využití stejně dáš Panasonic Toughbook s Intelem, kde je sériové rozhranní zcela nativní a odpadá jakékoliv MITM, protože dříve či později narazíš na problém (stejně jako s všemožnými převodníky), kde se do cesty postaví napětí, časování, nebo třeba ovladač a to poslední co chceš je řešit problémy třeba při odstaveném řízení protipožárních, chladících, ... okruhů. Když se k tomu přidá SW výrobce a certifikovaný kabel ... za 700 Euro, protože protokoly o revizi, nastavení, ... vyžadují i sériová čisla a ověření, stejně skončíš s draze zaplaceným řešením, které se po dvou revizích zaplatí. Vyvíjet něco od píky beru za ztrátu času, zajímavé ano, jen snad pro toho bastlíře, protože placený profesionál si stejně vezme Panasonic, Getac, nebo Dell Rugged na denní činnost. Lifebook skrze starou dokovací stanici v SAG variantě (Siemens AG) umí RS485 i RS232.





3
Hardware / Re:Co by měl umět váš notebook?
« kdy: 25. 07. 2026, 11:21:15 »
Předpokládám, že schůdnější bude Framework 13. Rozhranní si zvolí a vymění rozhranní na základě aktuální potřeby a upřímně pochybuji, že se nechá oslovit profesionálním (průmysl, armáda, ...) zařízeními jako Panasonic Toughbook, Geta, nebo v omezené míře i Dell Rugged (a ano, Pro 13 stále umí nativní sériové rozhranní i dvojici RJ45), kde se hraje na maximální odolnost, spolehlivost za jakýchkoliv povětrnostních podmíken, výměnu baterie za chodu apod.


4
Desktop / Re:Bezpečnost notebooku, poraďte prosím
« kdy: 22. 07. 2026, 10:00:04 »
Šifrovaný disk (Luks) a TPM2+PIN už tu padlo, osobně přidávám ještě Yubikey (OpenaSuSE Tumbleweed nabízí přímo v instalátoru), prostě protože mohu a jsem zvyklý maximálně využívat Yubikey a Crash plán řeší zničení/ztrátu tokenu.

Nakonec je rozhodující proti jakým hrozbám a kolik jsi ochoten obětovat pohodlnosti. Sebelepší zabezpečení neodolá pár kolečkům s ručníkem, obuškem...

5
Windows a jiné systémy / Re:Je Android ohrožen?
« kdy: 19. 07. 2026, 22:50:14 »
Android (AOSP) jako takový nikoliv, veškeré omezení je svázané s Google Play Services. Bohužel, těch telefonů bude tak 99.99% ... a např.: eOS (AOSP s AVB a HA) se politika Google netýká vůbec, jelikož Google API i Services zcela chybí, respektive si můžete vybrat, přípradně později dodat. Omezení se nebude týkat ani MDM - Deployment, protože applikaci mnohdy dodává výrobce se zařízením, tudíž ani zde kontrolu neztrácíte.

Samozřejmě, že vznešená myšlenka chránit před vlastní hloupostí zní strašně dobře (v principu nemysl, protože před vlastní blbostí chránit .... ehm no zkrakt to dost dobře nejde), ale smysl zkrátka tkví v tom, že bez Google si "neprdnete" a budete platit menší výpalné, což asi není tak podstatné, ale stále nějaký ten kapřík Google připluje.

6
Hardware / Re:Co by měl umět váš notebook?
« kdy: 12. 07. 2026, 23:57:14 »
naco vyuzijes 4 monitory, mi staci jeden maximalne dva k praci.
uvazuju spise o tlustem vykonnem notasu, nez o nejake tence placce.
libi se mi xmg.
Asi neděláte stejnou práci, pokud dělá dohled, monitoring, nebo třeba jen obchoduje na burze, jsou pro něj 4 panely v podstatě nutností.

Mně naopak vyhovuje jeden malý monitor na notebooku či tabletu. V případě potřeby použiji oba dva.

Mně vyhovuje jeden velký, protože dlouhé roky jsem používal 2x 17", poté 2x 24", 2x 30" a nakonec 3x 30" (Nec Display Sync Pro = KVM) pro přepínání mezi pracovní stanicí (Solidworks) a notebookem. Dnes mi stačí jeden Z40c G3 a doma na stole sedí Eizo EV3895, jež mi plně vyhovuje k tomu, co s tím doma provádím. Nechť každému přáno dle jeho preferencí.

7
Hardware / Re:Co by měl umět váš notebook?
« kdy: 12. 07. 2026, 22:12:13 »
naco vyuzijes 4 monitory, mi staci jeden maximalne dva k praci.
uvazuju spise o tlustem vykonnem notasu, nez o nejake tence placce.
libi se mi xmg.

Asi neděláte stejnou práci, pokud dělá dohled, monitoring, nebo třeba jen obchoduje na burze, jsou pro něj 4 panely v podstatě nutností.

8
Nepřipadá-li servis, diagnostika, reklamace, ... v úvahu, potom nezbývá nic jiného, než hledat, hledat a znovu hledat. Bude-li problém studený spoj, nedokonalá vodivá mřížka v NAND, kontrolér, mosfet, kondenzátor... potom hodně štěstí s hledáním a opravováním svépomocí.

A jak přesně Linux řeší vadný hardware? Nijak, odlišný systém třeba může použít jiné sekvence, časování, ale to je asi tak všechno. Stalo se mi, že mechanika házela pod BSD CRC erros a u jiných systémů bez obtíží prošla. Tak jako tak, byla vadná a že prošla se potom celkem vymstilo. Linux, BSD, Solaris ... neopraví nic, maximálně se můžete na problém podívat z jiné sekvence, ale i EventLog dost napoví a tady se o něm ani nemluví.


9
Odkladiště / Re:Kompetentnost týmu projektu Turris
« kdy: 01. 07. 2026, 18:45:58 »
S Omnií jsem nikdy zásadní problémy ne
A co kdybyste to ve svym volnu zadarmo vyresili vy dva, misto psani blabolu sem?

2kotoul: Hele, turis je pruser od pocatku sveta, polonefunkcni HW se zcela rozbitym SW. Musis si uvedomit ze pro nic je to jedna z cest jak utopit deistky mega se kterajma nevedi co by. Realny naklady na provoz domeny jsou totiz tak +- setina toho, co vybiraj.

Opakovane to dostavaj do stavu, kdy musis pouzit jtag abys to ozivil (snadno dohledatelny) a stejne tak je to setrvale deravy jak reseto.

Mimochodem, bezny router nestoji pulku, ale spis tak 1/10 (a i to ti spousta lidi rekne ze je moc). Za cenu turise muzes mit x86 krabici, do ktery si das libovolny zcela standardni distro podle svyho vyberu a rozhodne se ti nestane, ze by to kvuli "odbornikum" z nicu neslo preinstalovat z usbcka (to ve chvili, kdybys to dostal vlastni iniciativou do stavu, ze to nenabootuje).

BTW: Nejvic me vdycky bavi, kdyz to nekdo propaguje jako ten spravnej router pro domacnost ... takze bych chtel videt jak to tim jtagem ozivuje bfu.

Proč by měl být Turris průšvih? Jednou se nadavá na antény, po druhé na HW, třetí na paškál přijde Sentinel ... a za padesáté se také určitě něco najde. S čím se dá souhlasit je fakt, že Omnie nejsou zkrátka pro každého a to je asi tak vše, na čem se shodneme.

Omnií vlastním vícero a to nepočítám blízky okruh kamarádů, protože to už bych se dostal k několika desítkám kusů různých modelů, včetně Omnia 2016. Běží, běží spolehlivě a dělají přesně to, co dělat mají bez potřeby se v nich vrtat. Sem tam se vyskytne drobný problém, ale u čeho ne. Omnie 2016, tedy 10 let starý model zvládne vlastně vše, co od něj člověk potřebuje, včetně failover (T-Mobile) ... a že to neumí WiFi7 mi vážně trhá žílu, stejně tak z toho nedělám server atd. Omnia jako hlavní, o zbytek pokrytí se postarají AP Mikrotik.

Třeba jste problémy měl, ale to neznamená, že ostatní nemohou fungovat bez problémů a vlastně jsem nechopil, jestli mluvíte o Omniích, Moxu, ...


P.S.: Jestli se Vám zdá Omnie drahá a problémová, zkuste třeba Zyxel s Nebulou ...

10
hod tam linux

Jaký by to mělo smysl? Že jiný OS používá jiné sekvence, časovaní ... HW problém neodstraní, maximálně tak problémový ovladač, ale to je u nového zařízení zbytečná práce.

Neexistuje rozumný důvod, proč se v roli zákazníka obtěžovat s něčím více, než aktualizací biosu, ovladačů a spuštěním vestavěné diagnostiky (pokud jí má), než to omlátí prodejci/dodavateli o hlavu, tedy reklamuje.



11
Protože výpis nezobrazuje Secutity Profile, tudíž není vidět, pouze uvádí, který profil je aktivní a použivaný (BTR).


12
Menší aktualizace stavu. Po update na 7.22.3 jsem to nechal být v zakonzerovaném stavu a neměl jsem čas ani chuť se v tom vrtat, vše překvapivě funguje a v logách za 2 dny není nic zajímavého. Špatné je, že netuším proč, protože 7.22.3 vlastně nic podstatného neopravuje, respektive nic co by se vztahovalo na hAP Mini. Při verzi7.22.2 těch oprav bylo dost a čistě pro pokus jsem nahodil zpět 7.22.2 ... a popsaná situace na sebe nenechala dlouho čekat.

WMM jsem prozatím nezapínal, jen jsem si nastavil logování

13
Blbnoucí cAP AC (NAAMKR1037) jsou tři roky stará historie, která se dávno vyřešila a od té doby šlapou jak hodinky (LT RouterOS), bez sebemenších problémů. Jen mě to nepříjemně překvapilo a už si dávám pozor. Dům se zahradnou mi pokrývá kombinace interních cAP AX (CAPGi5HAXD2HAXD) s externími (RBWAPG5HACD2HND) v kombinaci 5+3 (CAPsMANv2) a šlapou jak hodinky, bezproblémové a naprosto spolehlivé. Nelze říci křivého slova, stejně tak na Omni 2020, nebo switche.

Mně jde čistě o jedno jediné AP (10.5.10.0/24) na izolovaném subnetu a tím je právě hAP Mini RB931-2ND (čistě 2.4GHz), které mám v pracovně. Izolované a izolované zůstane, proto ho vůbec nechci pouštět do sítě. Hned bych s tím narazil s CAPsMAN (v1 není kompatibilní s v2). Když potřebuji, prostě se telefonem/notebookem připojím na ono AP, nastavím a zbytek nechávám žít vlastním životem, protože připojení se světem není potřebné. Výjimkou zůstává NTP. Nebýt oněch přiblblých aplikací, nepotřeboval bych na to extra AP (nic jiného, než 2.4GHz to zkrátka neumí). Mám ty malé mrchy u rodičů a fungují dobře, čili buďto mám vadné AP, nebo je tam nějaká nekompatibilita.

Díky, zkusím nastavit.

P.S.: Bugy např.: 7.13.3, 7.16, 7.20.2 ... stane se.

14
Odůvodněně zcela primitivní nastavení, základní, bez komplikací. Nechci se zabývat ničím zbytečným, nota bene nechci zjistit, že v něčem byl bug.

U Mikrotiku je DHCP prokletí, užil jsem si nimi při pokrývání firemních prostor, kdy běžel zakázný DHCP server dodržující lease 10 min, takže po 10 minutách od připojení mi telefony a notebooky hlásili "bez internetu". Následek byl takový, že Nebula UMT SP okamžitě dotčené klienty zařízla. Další legtace byla s randomizoavnými MAC, jistě fajn pro veřejné sítě, ale všechny Samsungy A52 (telefony pro dámy v kancelářích) a jeden iPhone SE ..., kterým sice DHCP (CAPsMAN v2) přiradil IP ... ale nikam je nepustil, čili všechny telefony "bez internetu" a v logu ani čárka. Mikrotik hned po vybalení z krabice musí dostat tvrdý reset, všechno tovární zlikvidovat a nastavit od základu, jinak potom běží DHCP ačkoliv není povolené, natož nastavené. Do třetice ne všechny telefony mají rádi MESH... s Mikrotikem problém nemám, jen občas přijde duchařina a je těžké se něčeho chytit.

Náhodně, kdyby se jednalo o systémovou chybu, měl bych se čeho chytit. Proto netuším a nechápu, proč zrovna tyhle vysavač, čistička a ovládání světel aktária jsou takový problém, respektive proč mají problém čistě s Mikrotikem. Když je šoupnu na Ubiquiti, Zyxel, ... je po problému.

Příčina bude "úplná blbost", proto zabere tolik času vůbec příjit na to, v čem přesně je problém.


15
Pouze jeden, 10.5.1.0/24 je vnější síť, protože se k AP připojuji z "WAN", tedy vnější sítě. Podotýkám izolovaný subnet, protože všechny připojené zařízení mám izolované od zbytku sítě. Čistě pro jistotu, podobně jako kamery, které mám na samostatném subnetu (10.5.4.0/24). Nechci, aby různě děravá zařízení, včetně čínských průzkumníků, přístup do sítě a veškeré zabezpeční, přístupy, ... si řeším na Turrisu.

Samotné AP má nastaveno (trvalé přirazení) ether1 10.5.1.100, vnitřní potom 10.5.10.0/24.

Kód: [Vybrat]
# 2026-05-09 12:23:57 by RouterOS 7.22.3
# software id = IQ44-75XY
#
# model = RB931-2nD
# serial number = H*******X
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether1-WAN
set [ find default-name=ether2 ] name=ether2-LAN1
set [ find default-name=ether3 ] name=ether3-LAN2
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk mode=dynamic-keys name=BTR \
    supplicant-identity=""
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n country="czech republic" \
    disabled=no frequency=auto mode=ap-bridge name=wlan1-WIFI \
    security-profile=BTR ssid=MKAP5-IOT
/ip pool
add name=dhcp_pool0 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool1 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool2 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool3 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool4 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool5 ranges=10.5.10.2-10.5.10.254
add name=dhcp_pool6 ranges=10.5.10.2-10.5.10.254
/ip dhcp-server
add address-pool=dhcp_pool6 interface=bridge1 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether2-LAN1
add bridge=bridge1 interface=ether3-LAN2
add bridge=bridge1 interface=wlan1-WIFI
/ipv6 settings
set disable-ipv6=yes
/interface wireless access-list
add interface=wlan1-WIFI mac-address=1C:EA:AC:1E:E6:2B
/ip address
add address=10.5.10.1/24 interface=bridge1 network=10.5.10.0
/ip dhcp-client
add default-route-tables=main interface=ether1-WAN name=ether1-WAN
/ip dhcp-server network
add address=10.5.10.0/24 gateway=10.5.10.1
/ip dns
set servers=10.5.1.1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-WAN
/system clock
set time-zone-name=Europe/Prague
/system identity
set name=MikroTikAP5
/system ntp client
set enabled=yes
/system ntp client servers
add address=0.us.pool.ntp.org
add address=1.us.pool.ntp.org
add address=0.cz.pool.ntp.org
add address=1.cz.pool.ntp.org
/system routerboard settings
set auto-upgrade=yes

Stran: [1] 2 3 ... 14