Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jjrsk

Stran: [1] 2 3 ... 36
1
Sítě / Re:WireGuard pro domácí síť
« kdy: 21. 11. 2024, 17:40:54 »
Velice pravdepodobne nijak, skoncis uz na ty telce.

Pokud ti jde o to, jak zaridis sifrovani veskereho provozu, tak pro ten ucel existuje ipsec, ale vetsina zarizeni to bud neumi vubec, nebo s mnoha omezenimi nebo na to potrebujes nejakou dalsi aplikaci, kterou do toho zarizeni nijak nedostanes.

Pokud ti jde o sifrovani konkretnich protokolu, tak opet skoncis typicky na tom, ze to nektera z tech krabic jednoduse neumi.

Napriklad z telky bys moh chtit pristupovat na nejaky smb share, a samba sama o sobe sifrovat, od verze 3, umi. Ale vetsina krabic horkotezko zvladne smb2, a velice casto si nucen pouzivat naprosto deravou a nezabezpecitelnou smb1.

Pokud z toho PC lezes na net pres ten router samozrejme leze presne to, co leze z toho PC, takze pokud je to sifrovane, leze to sifrovane i pres router, pokud neni, tak smula. Muzes sice vytvorit nejaky sifrovany tunel, ale v tomhle pripade te budou prozmenu limitovat moznosti toho routeru. A to nejen SW, ale primarne vykonostni - ono neco takoveho neni zadarmo.

V kazdem pripade zapomen na to, ze by se to nejak nastavilo samo. To je naprosty scifi.

Mozna by bylo lepsi kdybys napsal, ceho chces dosahnout = proc se o to snazis.

---
BTW: Protozuju AD zabaleny do ipsecu, duvod je jednoduchy, je to dalsi vrstva zabezpeceni prave interni firemni site a nemusim pak resit, jestli nejaky hej nebo pockej sifruje konexe do databazi, pripadne pouziva http a posila pres to hesla (retardovanych dodavatelu je vsude dostatek) atd atd, ale realne do takovy site pripojis servery/pc klienty, a i s tim budes resit spoustu ale.


2
Jeste furt? Mam za to, ze uz ve 23H2 tu moznost zrusili.
Kdyz sem houmy instaloval naposled, coz bylo nekdy v cervenci, tak to slo. A u PROcek (24h2) sem zjistil, ze se bez kecu a dalsich zasahu nainstalujou i na "unsupported" HW. Zadny zasahy do registru nebyly treba. Coz me prekvapilo pomerne dost - chtel sem kolegovi ukazat, jak me to vyfuckuje.

Takze mozna soudruzi v MS usoudili, ze je pro ne lepsi, kdyz si lidi nahodej ty 11tky, nez aby za rok meli deravy desitky a vsude po netu se psalo, jak MS zase provozuje ten deravej system v miliarde instanci.

3
Nebo odpoj sit ..., kdyz zadna neni, necha se to nainstalovat bez ni (i home verze).

4
Windows a jiné systémy / Re:Proč se mi vypnuly Windows?
« kdy: 20. 11. 2024, 08:42:08 »
...Než MS pochopil, ...
Soudruzi z MS ovsem nepochopili vubec nic, o cemz se muzes klidne presvedcit sam. Kdys widle vypinas nebo zapinas, a je jedno jaky, tak ten firewall je to prvni pripadne posledni = mas tam klidne i par minut kdy zadnej neni.

5
...V CR jich moc neni...
Protoze kdyz investujes svoji verenou IP do provozu TORu, a nemusis provozovat ani exit, tak se z ty IP na hromadu sajt vubec nedostanes, a to ani kdyz ten tor vypnes.

A protoze tohle ti, kteri jsou chopni ten node rozjet vedi, tak se do toho nijak nezenou.

6
Pokud resis, ze dementni provozovatel neceho zkouma jestli je IPcko "cesky", tak uplne stejne muzes narazit na to, ze ma zabanovany proflaknuty vpnky.

Takze moznost s nejvetsi sanci je si to rozjet nekde sam. I tak muzes narazit na velekokota, protoze jakakoli vpnka ti zmensi MTU.

Pokud ti bezi doma neco na cem je ssh a da se na to pripojit zvenku, da se to nouzove resit tim. Vykon nebude zadna slava ale pouzit se to da.

7
Kolik už jsi viděl náramkovejch hodinek na 120VDC? Nosíš na každý ruce troje a na každý noze patery, viď?
Maly napeti je i jeden uV. Takze az budes chtit opravit ty hodinky, najdi si nekoho kdo dela na 400+kV   ... to aby byl dost kvalifikovanej ty tatare.

...
Raceji si pocist.

250/2021 + NV 194/2022

8
Bozinku ...

50tka uz par patku neexistuje je zrusena. To zaprve. Zadruhe to co ji nahrazuje mimo jine rika, ze firma/zivnostnik sam vyhodnoti rizika a sam pripadne proskoli sve lidi. Takze kdyz prohlasim, ze rizika prace na VVN pod napetim jsou nulova, tak sem prave splnil svou povinost a zadny skoleni nepotrebuju.

A ve finale, elektricky stroj maleho napeti ... jsou treba mechanicke hodinky na baterku. Sverite jejich servis vyucenemu elektrikari? Vazne? Nebo budete hledat hodinare?

9
Sítě / Re:Routa nepřejde do stavu linkdown/dead
« kdy: 08. 11. 2024, 08:15:50 »
Ve skutecnosti to je jeste trochu jinak, on totiz kazfy clen toho ospf gridu posle aktivne informaci kdyz se neco zmeni, takze ne az za nastaveny interval. Tudiz se vsechny dosazitelne nody prakticky obratem dozvi, ze doslo k nejake zmene, coz mimochodem nemusi byt jen vypadek, muze jit treba i o vyssi zatizeni dotcene linky a tudiz zmenu jeji ceny.

A protoze sem par let par desitek nodu provozoval, tak vim ze to funguje vazne instatne. Zadny tvrdosijny posilani dat do mrtveho spoje se nedeje.

Muze to mit za nejakych okolnosti ten neduh, ze routovani velmi rychle flapuje. Videl sem i v desitkach zmen za sekundu.


10
Sítě / Re:Routa nepřejde do stavu linkdown/dead
« kdy: 07. 11. 2024, 17:40:47 »
Prave na pady linek je mnohem lepsi ospf protoze reaguje mnohem rychlejs nez bgp. Ve velkym netu se to nepouziva proto, ze to ma tu vlastnost, ze to potrebuje znat stav vsech linek.

A ano, ten stroj jakoze "vi" ze link je down, ale staticka routa = do nejake tabulky je napsano ze patety se maji posilat nekam. Tecka. On se neumi rozhodnout, ze je znicehoz nic ma posilat jinam.

Ostatne routovaci demoni nedelaji nic jinyho nez ze na zakladne nejakych vnejsich informaci do te tabulky zasahuji. A v principu se to co tazatel chce da realizovat scriptem v cronu ... jen to bude "fungovat" presne podle toho.

11
Vývoj / Re:Bind socketu na konkrétní síťovou kartu v C
« kdy: 07. 11. 2024, 17:04:26 »
On ten nápad, připojit jeden stroj do jednoho subnetu a jedné L2 sítě dvěma a více porty...
To sice ano, ale existuji na to standardizovana reseni, ktera chce zjevne tazatel nahradit tim, ze si bude programovat vlastni sitovy stack. Coz sice muze byt uchvatna zabava na dlouhe zimni vecery, ale ...

A rek bych ze s bondovanymi iface se spokoji i tupy switch.



12
Sítě / Re:Routa nepřejde do stavu linkdown/dead
« kdy: 07. 11. 2024, 12:16:59 »
A jak bys asi tak cekal, ze router zjisti, ze routa je nedostupna?

On to nema jak zjistit, na to potrebujes dynamicky routing.

13
Hardware / Re:Upgrade PC nebo to nemá smysl?
« kdy: 06. 11. 2024, 16:06:42 »
Naprosto drtiva vetsina games dava lepsi vysledky pri vyssim singlecore vykonu. Pokud bys mel vic nez rekneme 8 jader, dost pravdepodobne budes mit problem najit takovou, ktera je vubec nejak vyuzije. Jakkoli je to prasteny a prave gamesy jsou typicky paralelizovatelny velmi dobre.

Tech par vyjimek pak typicky sice sezere vse co jim das, ale vysledek tomu nijak neodpovida.

14
Pust si taskmanagor ... sestrel proces explorer.exe ... mozna ti po nejaky chvili sam nastartuje, kdyz ne, tak ho rucne spust (v tom taskmanagoru das spustit a napises tam explorer.exe). Efektivne to restartne prave tu listu. Ale efekt byva jen docasny.

Proste to soudruzi porad vylepsujou, co bys nechtel.

15
tak ony ty možnosti jsou zase někde dál. Dneska si v GNU radio uděláš SW dekóder LORA na 868Mhz, tedy řádově úplně jiný možnosti..
A presne tohle chces vazne resit s detma ...

planujeme krouzek pro decka na zakladce.
Sedni si snima, pokecej si snima, z toho vypadne co by je zajimalo. Co decka zvladnou kolem prgani jsou typicky piskvorky/lode/... podobny veci, kde muzou pomerne rychle videt nejakej vysledek.

Stran: [1] 2 3 ... 36