Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - intelik

Stran: [1]
1
Sítě / KVM přes IP
« kdy: 13. 06. 2017, 14:53:02 »
Ahojte,
shanim vhodne reseni pro snadnou spravu pocitacu na dalku po siti, ale nehledam VNC, SSH a podobne, viz dale.

Jde me o to, ze casto instaluji ruzne stroje (ruznorody HW) a jak vsichni vime, nektere kroky trvaji i desitky minut, a casto musim treba odejit z kancelare a stroj pak stoji na nejakem potvrzovacim kroku typu "Pro pokracovani instalace stisknete OK". Pritom by stacilo se odnekud jen vzdalene pripojit treba na notasu/mobilu a hlasku odkliknout.

Problem je, ze obcas pri tech instalacich clovek musi otevrit i BIOS/UEFI a to zrovna pres nejake VNC/SSH/RDP reseni nepujde. Proto shanim co nejoptimalnejsi reseni pro prenos klavesnice, mysi  (oboji staci dnes jiz USB) a obrazu (staci VGA - vzdy mam po ruce nejakou redukci). Tato rozhrani zapojim do nejake "krabicky", ktera bude mit LAN rozhrani se svoji IP. Na firewallu na tuto IP pak vystavim ven nejaky TCP port/y a na notasu (pripadne mobilu - androidim) budu mit nejakou klientskou aplikaci, pres kterou se bude dat vzdalene vzdy mrknout treba z MHD ci cekanty u lekare :-), jak na tom instalace je a pripadne ji popostrcit...

Klidne to muze byt nejake zarizeni z druhe ruky ci repas. Rad bych se dostal na nejakou rozumnou castku, rekneme do 3 tisic v Kc, teda pokud to neni utopie, pokud je, nezlobte se... Zevrubne jsem totiz nasel jen nejaka profi KVM reseni obvykle v cenove relaci 10x vetsi, nez jakou jsem uvedl...

2
Ahojte,
jaky nastroj nejlepe doporucit na Debianni router pro sledovani trafiku pro jednotlive uzivatele (IP). Idealne, aby byly statistiky dostupne za den pro konkretni IP adresy.

Pro realtime monitoring pouzivam iftop a je fine, ale rad bych i nastroj, ktery to cele nejak sesumarizuje za napriklad cely den a idealne abych i videl za co ten trafik byl (cca - web, video, stream...), ale to neni podminkou.

Diky za pripadne tipy :-)

3
Ahojte,
po update Debianu ze Squeeze na Jessie mam na routeru vypadky sitoveho rozhrani, nahodne nekdy i nekolikrat za hodinu, jindy to jede 5 hodin ok. Problem je, ze behem toho vypadku samozrejme vypadne pripojeni na net a obcas je i dost slozite ted na tom routeru neco obslouzit pres SSH :-(

Dokud jel router na Squeeze vse byl ok.

Zkousel jsem zkompilovat a nahrat posledni ovladace od intelu vydane letos v lednu a take nic.
Sitovka je presne:  Intel Corporation 82567LM-3 Gigabit Network

Mate nekdo nejakou radu? Navic nejsem sam (https://lists.debian.org/debian-kernel/2015/05/msg00045.html), kdo toto resi a nemohu zatim najit reseni :(

Vypis ze syslogu behem vypadku rozhranni:
Kód: [Vybrat]
[tt]Apr 20 13:43:07 elly kernel: [78550.820228] e1000e 0000:00:19.0 eth0: Detected Hardware Unit Hang:
Apr 20 13:43:07 elly kernel: [78550.820228]   TDH                  <16>
Apr 20 13:43:07 elly kernel: [78550.820228]   TDT                  <21>
Apr 20 13:43:07 elly kernel: [78550.820228]   next_to_use          <21>
Apr 20 13:43:07 elly kernel: [78550.820228]   next_to_clean        <11>
Apr 20 13:43:07 elly kernel: [78550.820228] buffer_info[next_to_clean]:
Apr 20 13:43:07 elly kernel: [78550.820228]   time_stamp           <1012a7fad>
Apr 20 13:43:07 elly kernel: [78550.820228]   next_to_watch        <16>
Apr 20 13:43:07 elly kernel: [78550.820228]   jiffies              <1012a80d1>
Apr 20 13:43:07 elly kernel: [78550.820228]   next_to_watch.status <0>
Apr 20 13:43:07 elly kernel: [78550.820228] MAC Status             <80083>
Apr 20 13:43:07 elly kernel: [78550.820228] PHY Status             <796d>
Apr 20 13:43:07 elly kernel: [78550.820228] PHY 1000BASE-T Status  <7800>
Apr 20 13:43:07 elly kernel: [78550.820228] PHY Extended Status    <3000>
Apr 20 13:43:07 elly kernel: [78550.820228] PCI Status             <10>
Apr 20 13:43:09 elly kernel: [78552.820225] e1000e 0000:00:19.0 eth0: Detected Hardware Unit Hang:
Apr 20 13:43:09 elly kernel: [78552.820225]   TDH                  <16>
Apr 20 13:43:09 elly kernel: [78552.820225]   TDT                  <21>
Apr 20 13:43:09 elly kernel: [78552.820225]   next_to_use          <21>
Apr 20 13:43:09 elly kernel: [78552.820225]   next_to_clean        <11>
Apr 20 13:43:09 elly kernel: [78552.820225] buffer_info[next_to_clean]:
Apr 20 13:43:09 elly kernel: [78552.820225]   time_stamp           <1012a7fad>
Apr 20 13:43:09 elly kernel: [78552.820225]   next_to_watch        <16>
Apr 20 13:43:09 elly kernel: [78552.820225]   jiffies              <1012a82c5>
Apr 20 13:43:09 elly kernel: [78552.820225]   next_to_watch.status <0>
Apr 20 13:43:09 elly kernel: [78552.820225] MAC Status             <80083>
Apr 20 13:43:09 elly kernel: [78552.820225] PHY Status             <796d>
Apr 20 13:43:09 elly kernel: [78552.820225] PHY 1000BASE-T Status  <7800>
Apr 20 13:43:09 elly kernel: [78552.820225] PHY Extended Status    <3000>
Apr 20 13:43:09 elly kernel: [78552.820225] PCI Status             <10>
Apr 20 13:43:11 elly kernel: [78554.820218] e1000e 0000:00:19.0 eth0: Detected Hardware Unit Hang:
Apr 20 13:43:11 elly kernel: [78554.820218]   TDH                  <16>
Apr 20 13:43:11 elly kernel: [78554.820218]   TDT                  <21>
Apr 20 13:43:11 elly kernel: [78554.820218]   next_to_use          <21>
Apr 20 13:43:11 elly kernel: [78554.820218]   next_to_clean        <11>
Apr 20 13:43:11 elly kernel: [78554.820218] buffer_info[next_to_clean]:
Apr 20 13:43:11 elly kernel: [78554.820218]   time_stamp           <1012a7fad>
Apr 20 13:43:11 elly kernel: [78554.820218]   next_to_watch        <16>
Apr 20 13:43:11 elly kernel: [78554.820218]   jiffies              <1012a84b9>
Apr 20 13:43:11 elly kernel: [78554.820218]   next_to_watch.status <0>
Apr 20 13:43:11 elly kernel: [78554.820218] MAC Status             <80083>
Apr 20 13:43:11 elly kernel: [78554.820218] PHY Status             <796d>
Apr 20 13:43:11 elly kernel: [78554.820218] PHY 1000BASE-T Status  <7800>
Apr 20 13:43:11 elly kernel: [78554.820218] PHY Extended Status    <3000>
Apr 20 13:43:11 elly kernel: [78554.820218] PCI Status             <10>
Apr 20 13:43:13 elly kernel: [78556.820258] e1000e 0000:00:19.0 eth0: Detected Hardware Unit Hang:
Apr 20 13:43:13 elly kernel: [78556.820258]   TDH                  <16>
Apr 20 13:43:13 elly kernel: [78556.820258]   TDT                  <21>
Apr 20 13:43:13 elly kernel: [78556.820258]   next_to_use          <21>
Apr 20 13:43:13 elly kernel: [78556.820258]   next_to_clean        <11>
Apr 20 13:43:13 elly kernel: [78556.820258] buffer_info[next_to_clean]:
Apr 20 13:43:13 elly kernel: [78556.820258]   time_stamp           <1012a7fad>
Apr 20 13:43:13 elly kernel: [78556.820258]   next_to_watch        <16>
Apr 20 13:43:13 elly kernel: [78556.820258]   jiffies              <1012a86ad>
Apr 20 13:43:13 elly kernel: [78556.820258]   next_to_watch.status <0>
Apr 20 13:43:13 elly kernel: [78556.820258] MAC Status             <80083>
Apr 20 13:43:13 elly kernel: [78556.820258] PHY Status             <796d>
Apr 20 13:43:13 elly kernel: [78556.820258] PHY 1000BASE-T Status  <7800>
Apr 20 13:43:13 elly kernel: [78556.820258] PHY Extended Status    <3000>
Apr 20 13:43:13 elly kernel: [78556.820258] PCI Status             <10>
Apr 20 13:43:15 elly kernel: [78558.820246] e1000e 0000:00:19.0 eth0: Detected Hardware Unit Hang:
Apr 20 13:43:15 elly kernel: [78558.820246]   TDH                  <16>
Apr 20 13:43:15 elly kernel: [78558.820246]   TDT                  <21>
Apr 20 13:43:15 elly kernel: [78558.820246]   next_to_use          <21>
Apr 20 13:43:15 elly kernel: [78558.820246]   next_to_clean        <11>
Apr 20 13:43:15 elly kernel: [78558.820246] buffer_info[next_to_clean]:
Apr 20 13:43:15 elly kernel: [78558.820246]   time_stamp           <1012a7fad>
Apr 20 13:43:15 elly kernel: [78558.820246]   next_to_watch        <16>
Apr 20 13:43:15 elly kernel: [78558.820246]   jiffies              <1012a88a1>
Apr 20 13:43:15 elly kernel: [78558.820246]   next_to_watch.status <0>
Apr 20 13:43:15 elly kernel: [78558.820246] MAC Status             <80083>
Apr 20 13:43:15 elly kernel: [78558.820246] PHY Status             <796d>
Apr 20 13:43:15 elly kernel: [78558.820246] PHY 1000BASE-T Status  <7800>
Apr 20 13:43:15 elly kernel: [78558.820246] PHY Extended Status    <3000>
Apr 20 13:43:15 elly kernel: [78558.820246] PCI Status             <10>
Apr 20 13:43:16 elly kernel: [78559.824096] e1000e 0000:00:19.0 eth0: Reset adapter unexpectedly
Apr 20 13:43:18 elly kernel: [78562.672861] e1000e: eth0 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: None
[/tt]

4
Hardware / Bezkontaktní čtečka karet s LAN rozhranním
« kdy: 30. 03. 2016, 15:41:15 »
Zdravim vsechny,
rad bych vytvoril jednoduchy dochazkovy system, ktery bych napojil na stavajici informacni system (PHP, MySQL). Jde me o to doporucit, poradit nejakou vhodnou ctecku karet, ktera ma zrovna LAN rozhranni idealne i s PoE. Neni nutne, aby ctecka treba otvirala dvere, i kdyz i to by mohlo byt fine (aby na sobe mela nejaky spinac jako rele). 

Poradite nekdo nejake reseni? Opravdu ted nemam zajem o nejake "hotove" dochazkove systemy tretich stran. Rad bych si to cele nejak rozume poskladal sam. Clovek se aspon neco noveho nauci :-)

Predstava je cca, ze by ctecka treba po lan komunikovala s webovym serverem v realnem case. Kdy server by logoval prectene karty a aby na ctecku slo poslat signal, ze karta je prectena ok a schvalena (komunikace zalozena treba na HTTP?).

Pripadne aby si treba ctecka drzela databazi schvalenych cipu/karet a na zaklade toho vyhodnocovala co a jak. Zase jak s ni komunikovat idealne pres LAN - TCP/IP za pomoci nejakeho PHP skriptu a podobne.

Moc diky za pripadne navrhy.


5
Sítě / Jak snadno odhalit IPv4 (IPV6) nepocházející z ČR
« kdy: 17. 02. 2016, 12:14:12 »
Zdravim,
mam takovy dotaz jestli existuje nejaky rozumny zpusob, jak detekovat IP adresy nepochazejici z CR. Jde me o to, abych do informacniho systemu vpustil jen uzivatele, hlasici se z IP adres na uzemi CR a omezil tak pouzivani ruznych VPN, Proxy ci TOR siti indikujici casto zneuziti uctu. Detekci bych si predstavoval na urovni aplikace pres PHP skript, ktery treba 1x za 30 minut (ci i casteji) projde logy uzivatelu a ti, co pouziji zahranici IP zablokuj pristup do ISu a zasle notifikacni mejl. Skript si v pohode napisu sam, jde mne spis o nejelegantnejsi detekci toho, ze ta IP adresa neni z CR.

Resil nekdo neco takoveho?
Exsituje treba nejaka volne dostupna databaze, ke ktere se da v realnem case online pristupovat?
...tusim, ze placene sluzby budou, ale napred bych to asi rad zkusil pres neplacene :-)

Diky za tip.

PS: Urcite me tu nekdo hned napise, ze nemyslim na uzivatele na dovolene a podobne, ktere timto "odriznu". Ti co by me to tu chteli psat, tak nemusite :-), nebojte i na tyto uzivatele myslim. Takze pujde udelit konkretnimu uctu vyjimka (idealne na konkretni zemi), ale spis obecne na pristup z ne CR IP adres,  coz si take zvladnu snadno naprogramovat :-)

6
Zdravim,
mam rozchozeny freeradius na debianu s autentizaci z MySQL databaze, kde jsou ulozene loginy+hesla. Vse funguje ok,
problem je ze bych rad naucil freeradius pridelit k danemu loginu i VLANu. APecka, ktere nove mame by to jiz mela umet (dle slov dodavatele).

Stavajici rezim je takovy, ze do APCka je naveden TRUNK se vsema VLANama a podle SSID to APcko prideluje VLANu. Coz neni uplne nejlepsi, potebuji aby to APcko na konkretnim SSID podle zadaneho loginu+heslo zrovna uzivatele zaradila do spravne VLANy.

Jak na to? Zvladne to jedna instance freeradiusu, nebo je potreba mit vic instanci na ruznych portech pro kazdou pridelovanou VLANu? ...ci jeste jinak?

Diky za rady, chvilku jsem i googlil, jestli neexistuje nejaky rozumny "navod" ci serial s touto problematikou, ale komplexne jsem vyresene zatim nenasel :-( (ale mozna jen blbe hledam).

7
Desktop / Kiosek s prohlížečem pro žáky ZŠ
« kdy: 12. 10. 2015, 11:02:11 »
Zdravim vsechny,
mam v planu instalovat verejny kiosek pro zaky na ZS, ale chci omezit vsechny zmeny na nem, jako upravy pozadi, barev, ikon...

Take chci, aby tam sel spustit jen prohlizec, ze ktereho se da dostat jen do skolniho informacniho systemu a na web skoly, jinak nikam.

Neni jiz treba hotova nejaka linuxova distribuce cca s timto nastavenim/omezenim, abych to nemusel delat?

Klidne to udelam i na woknech, ale to by chtelo asi nejakou sikovnou utilitu, kde to clovek snadno naklika nez to delat pres Group polices a hlavne vim, ze po ruznych aktualizacich se nektere grou polices vraci do defaultu a jsme v haji...

Diky za vsechny pripadne rady. Jde me spis o nalezeni reseni, ktere jiz nejspise existuje a usetri me cas, nez rady jak a co vse omezit, to cca zvladnu a tusim...

8
Software / Oprava záložní GPT tabulky
« kdy: 07. 02. 2012, 15:47:19 »
Zdravim, mam drobny problem/dotaz.

Odesel mi disk v RAIDu 0, disk sem odebral a neb je pole na GPT, tak z "drivejsich" zkusenosti sem jen prekopiroval ddckem ze zdraveho disku prvnich ne 512b ale cca 18 000b, abych nemusel znovu zakladat partiony...

...jenze sem si neuvedmil ze GPT je na disku ve dvou kopiich a to prve na zacatku cca v prvnich 18KB a pak "nekde" na konci (jak sem si posleze dostudoval), jenze pole sem jiz zrekonstruoval a nechce se mi cely 6ti hodinovy proces opakovat kvuli par kilo-bitum na konci disku. Samozrejme, pri primontovani disku do pole s objevi hlaska o neknzistenci GTP tabulek (coz predpokladam je chyba prave nedokopirovane GTP na konci disku), ale vse jede, neb se pouzije ta co je v poradku na zacatku... Tak se chci zeptat, exsituje nejaka utilita, nastroj, snadny zpusob jak tu GTP opravit?

Tusim ze by se ddckem zase dal nakopirovat "ten konec", ale problem je, ze nevim odkud kam saha a jak se seknu o jeden blok/sektor tak mam pole rozbite a tomu se prave snazim predejit :-)

Dekuji za vsechny rady

PS: Prosim nekamenujte mne proc pouzivam GPT, pole je nyni opravdu na hranici MBR a jakmile bude rozsirovano, tak MBR uz stacit pri vymene na vetsi disk nebude... :-)

Stran: [1]