Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - Darkhunter

Stran: [1] 2 3
1
Server / Postfix + LDAP - co s výpadkem LDAP
« kdy: 23. 11. 2023, 11:38:57 »
Ahojte,
snažím se unifikovat naše loginy pomocí LDAP/SSO a řeším, že LDAP budeme mít v naší síti a emaily máme na VPS z důvodu 24/7 funkčnosti.
Co se děje s postfixem, když je LDAP offline? Cachuje si to nějak? Jde mi čistě o to, aby mi postfix nezačal blokovat delivery, protože nenašel recipienta v DB, protože LDAP je offline.
Jde mi čistě o receive. Počítám, že Dovecot bude mrtvej a nebude se dát přihlásit, ale to nám stejně bude jedno, protože internet v naší lokální síti fungovat nejspíš nebude, když nebude fungovat LDAP.

Možná bych se asi zeptal více obecně. Co se děje se službami, když je LDAP mrtvé - nedá se nikde přihlašovat nebo obecně je standardem to nějak cachovat?

2
Server / Reverse proxy/vpn hardware 24/7
« kdy: 28. 09. 2023, 22:57:24 »
Ahoj,
momentálně máme dva servery, kde jeden dělá reverse proxy i pro ten druhý, což znamená, že když máme maintenance nebo se tam něco děje, tak nám nejede vlastně ani jeden server.
Napadlo mě tedy za router hodit nějakou malou krabičku jako RPI nebo něco takového, ale trochu se bojím, že ten downtime bude ještě větší, protože RPI není dělané na to, aby běželo 24/7.
Neexistuje něco, co se hodí přesně na tuto činnost? Reverse proxy/load balancer + VPN?
Mě napadlo, že by to mohl umět nějaký router. Tam by to mělo výhodu, že když klekne, tak nám je stejně jedno, jestli něco dalšího poběží, protože nám vůbec nepůjde internet.
Díky za rady!

3
Sítě / Interní síť v rámci dvou kanceláří v činžáku
« kdy: 11. 07. 2022, 21:57:28 »
Zdravím,
v jednom činžáku jsme si pronajali druhou kancelář, která je o dvě patra výše, než naše stávající, a také na druhé straně činžáku. Světlíkem to tedy nepůjde.
Rád bych měl ale obě části kanceláří v rámci jedné sítě a to fyzicky a ne pomocí VPN.
Rád bych do budoucna využil 10Gbit síťovky a propojil tak kanceláře touto rychlostí, ale prozatím mi bude stačit, pokud budou propojené standardně 1Gbit. Internet máme od Vodafone(exUPC) a pouze 150/15Mbit a jelikož jsme vyvojáři, tak by nás hodně limitovala rychlost v nové kanceláři při připojení k naším serverům, kdybychom zřídili VPN.

Nepůjde to nějak vzduchem?
Co powerline? Četl jsem ale, že dál jak za elektroměr to nedostanu...
Můžu zkusit protáhnout kabel přes půdu, ale to může být i nějakých 200m kabel, tak netuším, jaké by tam byly ztráty.
Případně nějaké další nápady?
Děkuji předem za rady.

4
Hardware / Hardware pro DYI server Docker + CI + webapps(dev)
« kdy: 30. 01. 2022, 22:35:15 »
Zdravím,
momentálně stavím nový server, na kterém bude běžet jen Docker a v něm Gitlab CI joby a dev verze javascript/python aplikací.
Zatím mám vybráno Asrock Rack X570-D4U + Ryzen 5900X/5950X + 128GB DDR4 ECC + 2X2TB NVMe SSD Pcie4 v LVM mirroru.
U starého serveru je největší bottleneck v buildění javascript aplikací.
Jsou tam miliony souborů z npm a to trvá strašně dlouho, než se překopírujou. Většinou jen minutu zabere nahrání cache pro CI job.
Momentálně mám na Dockeru overlayfs2, takže možná zvolit nějaký block level FS?
Případně máte lepší nápad na hardware, aby se zrychlil build aplikací?

5
Hardware / Jakou klávesnici pro programátory?
« kdy: 30. 01. 2022, 22:29:04 »
Zdravím, jakou klávesnici byste doporučili pro programátory?
Momentálně používáme Cherry Stream 3.0(https://klavesnice.heureka.cz/cherry-stream-3_0-g85-23200cs-2/#prehled/),
která je fajn, ale budeme nakupovat další, tak jestli není nějaká lepší alternativa.
Díky za odpovědi.

6
Sítě / Jaký internet do softwarové agentury?
« kdy: 18. 01. 2022, 11:23:25 »
Zdravím,
jsme malá softwarová agentura v Praze a momentálně využíváme služeb exUPC a případně zálohy O2 LTE.
Poslední tři měsíce nám ale exUPC víceméně nefunguje - modem se restartuje každých 15 minut atd atd. Technici nejsou schopni problém vyřešit. O2 funguje, ale poté nám nefungují externě servery, protože má jinou IP adresu.
Jde nám o zásobování pobočky cca 15 lidí a také 3 serverů, na které se lidé připojují i z venku.
Dostal jsem několik nabídek - O2 asymetrický s SLA 50/10(tady mi minimálně ten upload přijde dost málo). Pak symetrický 50/50 - to je zase drahé a hlavně je tam ten psychologický efekt, že budu platit daleko více za sníženou rychlost, než mám teď. Výhoda těchto O2 řešení je v tom, že mi dávají k tarifům několik IP adres a také backup internet, který automaticky přehodí IP adresy na backup, čím neohrozí při výpadku externí přístup k serverům.
Vodafone mi vůbec na tuto poptávku neodpovídá, takže to je pasé.
Zkoušel jsem ještě lokální providery, kteří jsou sice o něco levnější než O2, ale zase nabízí jen 1x IP a s možností backupu vyjdou zhruba stejně jako symetrické O2 a ještě ke všemu bez přehození IP adres.

Nevíte, neznáte nějakého providera nebo nějaké řešení, které by mělo alespoň 50/50 nebo případně klidně 100/20 - minimum je pro nás 50/20 a mělo řešení backupu s automatickým přehozením IP adres a řekněme cenou do 3 000 Kč/mo bez DPH? Ta cena samozřejmě není pevná, ale víc bych platit za nějaké lepší rychlosti jedině.

Díky za rady!

7
Server / SAAS mailserver(Postfix)?
« kdy: 31. 08. 2021, 15:10:41 »
Zdravím,
ve firmě momentálně používáme pro firemní maily/mailboxy kombinaci Postfix+Dovecot+Sieve+Spamassassin+OpenDKIM+DMARC atd...
Nakonfigurované to mám správně - všechno prochází a emaily nepadají do spamu.
Ovšem už mě nebaví se o server starat a řešit výpadky VPS atd. Je to pro nás dost critical infra.
Rád bych měl mailserver někde v cloudu, kde bych se nemusel starat o konfiguraci s tím, že všechna momentální data by se tam dala přesunout.
Koukal jsem na AWS SES, ale to je pouze na odesílání. Pak jsem koukal na další služby jako od Googlu a tak a určitě nebudu platit na usera 5$ měsíčně, když bych potřeboval cca 40 userů. To mi vůbec nedává smysl za to, že někomu přijde 2x denně email.

Nevíte o něčem, kde bych mohl mít neomezeně mailboxů a platil třeba max do 10$ měsíčně?

8
Hardware / Televize s funkčním Miracastem pro Linux?
« kdy: 02. 06. 2021, 16:22:11 »
Zdravím,
chtěl bych do kanclu koupit na promítání pro kolegy a klienty televizi - přijde mi to jako lepší cesta než promítačka, když televize 55" už jsou kolem 10k. Za promítačku bych musel zaplatit minimálně 20k, aby byla k něčemu.
Každopádně sám mám doma televizi od Hisense, kde nějakým způsobem Miracast funguje, ale jen na Windows a když promítám, tak rychlost přenosu dat na WiFi je hodně slabá, takže můžu víceméně promítat jen offline content.
Nevíte, jaká značka by mohla fungovat dobře i s MacOS a s Linuxem? Popřípadě jestli do toho koupit nějakou Android TV nebo třeba Steam Link, abych nemusel řešit tyto problémy?

Díky všem za rady!

9
Zdravím,
chystám se unifikovat přihlášení v rámci naší firmy.
Chtěl bych používat WPA Enterprise na přihlášení k WiFi.
Dále máme některé služby, které umožňují přihlášení pomocí SAML SSO.
Bohužel některé služby toto nepodporují, ale i tam jde zapojit alespoň LDAP.
Nechce se mi ale rozjíždět pro autorizaci uživatelů tolik služeb. Navíc se budou muset nějak synchronizovat, protože uživatelé budou mít stejné přístupy všude.
Dá se to nějak vyřešit elegantně v rámci all-in-one řešení?
Momentálně mě jako nejjednodušší napadá, že budu mít nějakou aplikaci, která bude připojená na databáze těch služeb a bude jim tam dělat CRUD operace pro uživatele...

10
Nabízím zakázku / Nakrimpování Cat6 kabelů
« kdy: 21. 01. 2021, 23:41:45 »
Zdravím,
jelikož jsme neschopní, tak tady dávám poptávku na nakrimpování 4 Cat6 kabelů - tudíž 8 konektorů.
Kancl máme na Praze 10 - Vršovicích.
Odhadem nabízím 500 Kč za nakrimpování + odzkoušení.
Díky!

11
Studium a uplatnění / DevOps uplatnění v zahraničí
« kdy: 14. 01. 2021, 12:06:27 »
Zdravím,
momentálně dělám DevOps kontraktora pro startupy, kde většinou ve firmě stabilizuji CI/CD a udělám infra na AWS a jdu o dům dál.
Na 90% jsem na remotu, občas se stavím v officu.
Už delší dobu si  ale pohrávám s tím, že budu cestovat a při tom vzdáleně pracovat. Však je to jedno, jestli sedím na Remote v Praze nebo v Bangkoku, když jsem schopnej se podřídit časové zóně firmy.
Koukal jsem na inzeráty na remoteok, stackoverflow a dalších portálech a zjistil jsem, že těch devops remote pozic není moc. Našel jsem cca po třech inzerátech per portál. A když už, tak většina je striktně Full-Time a na smlouvu. Já nemám problém s Full-Timem, ale rád si určuji sám, kdy a co a jak mám dělat. Když už mě někdo přemluví na Full-Time kontrakt, tak stejně po měsíci zjistí, že pro mě tolik práce není(ano, většinou jsem pracoval v menších startupech)...

Tak si říkám, jestli jsem si vybral správný obor. Jako chápu, že logicky DevOpsáků nemůže být tolik jako vývojářů, ale ten rozdíl v počtu inzerátů je až stonásobný. Nebo prostě nechtějí DevOps remote, což mě zaráží v době COVIDu a celkově nesmyslnosti nutit office v tomto oborou.

Nevíte někdo, jak si zkusit sehnat kontrakt v zahraničí(kde mi zaplatí aspoň o něco víc než v ČR)?

12
Zdravím,
mám takový zapeklitý problém.
Chtěl bych se připojit z lokální sítě z Android aplikace a případě i z webu na embedded server.
Server poběží na lokální síti, takže se k němu bude připojovat přes IP adresu, což je také problém při vystavení certifikátu.
Hlavní problém je, že Android nepovoluje nezabezpečené připojení, takže musím použít HTTPS.
Já chtěl stejně HTTPS použít, protože se tam přenáší credentials atd.
Problém je ale, že v dnešní době jsou velká omezení ohledně HTTPS. Třeba prohlížeče povolují jen certifikáty, co mají expiraci maximálně 3 roky atd.
Já potřebuji, aby HTTPS na tom embedded serveru fungovalo minimálně 10 let. Server nebude připojený k internetu a bude se nasazovat do vzdálených lokalit, takže není možné osobně vyměnit certifikát.
Chtěl jsem si udělat vlastní CA a importovat certifikát buď do Androidu nebo do prohlížeče, ale pak jsem si uvědomil tyto problémy.

Nevíte, jak toto vyřešit? Se vsadím, že nejsem jediný s takovýmto problémem.

Děkuji.

13
Sítě / Krimpování Cat6a kabelů
« kdy: 12. 08. 2020, 16:23:52 »
Zdravím,
rozhodl jsem se do kanceláře natáhnout Cat6A kabely, ke kterým jsem koupil konektory, které mají i nějakou destičku na rozložení kabelů. Co mě zarazilo, bylo, že dva kabely jsou výš než ostatních 6 v tom konektoru.
Poté jsme zkoušeli konektory krimpovat kleštěmi, které používám na 5e kabely a vypadá to, že se nepodařilo. Zdá se mi, že se ani ty dráty nezapíchly pořádně do měděných plíšků...
Každopádně když zkusím připojit ke switchi nebo k něčemu, tak to nefunguje. Stejným postupem Cat5E funguje.
Co můžu dělat blbě?
Děkuji!

14
Hardware / Doporučte malý rack do kanceláře
« kdy: 19. 06. 2020, 11:21:07 »
Zdravím,
chystám se v našem officu vyměnit naše "servery" z tower case na rack case například na https://www.suntech.cz/produkt/338091-datacom-19-ipc-case-do-racku-580mm-hloubka-cerny/

"Servery" máme dva a chtěl bych místo ještě pro třetí + na sítě(modem/router/switch), což znamená, že chci minimálně nějaké 14U+.
Chtěl bych, aby se nějak rozumně daly zezadu vyvádět síťové a napájecí kabely.
Bohužel se v rack skříních vůbec nevyznám, tak nechci koupit něco, kam třeba samotné serverové skříně neukotvím nebo nějakou podobnou blbost.

Našel jsem dvě rack skříně, které by mohly vyhovovat:
https://www.alza.cz/legrand-evoline-nastenny-datovy-rozvadec-16u-600x600mm-65kg-sklenene-dvere-d5692539.htm#popis
https://www.suntech.cz/produkt/529109-nastenny-rack-19-18u-600x600mm-cerny/ - tento mi vyšel lépe, ale bohužel není skladem...

Díky za jakékoliv rady!

15
Desktop / Zálohování workstation
« kdy: 02. 05. 2020, 20:59:25 »
Zdravím,
chtěl bych se zeptat, jak nejlépe zálohovat disk - respektive jednu partition.
Nepotřebuji zálohovat root partition ani boot.
Potřebuji zálohovat jednu partition s daty.
Má zhruba 250GB a je to postavené na lvm -> luks -> ext4.
Data jsou tedy šifrována a rád bych, aby byla šifrována i na úložišti.
Stačilo by mi mít data šifrována 4x, což znamená, že je potřeba 1TB místa.
Jsou tedy dvě možnosti - posílat objekty nebo posílat celou partition jako blok.
Kdybych poslal celou partition - respektive lv, tak se nemusím bát o data, jelikož budou stále zašifrována.
Pokud bych to posílal jako objekty, tak by muselo úložiště nějak samo hlídat šifrování.
Dá se zálohovat blokově a je to efektivní? Dají se prázdné částě partition komprimovat?
Další věc je, kam bych měl zálohovat.
Koukal jsem na nějaký cloud storage, ale všude se dá zálohovat jen objektově.
Popřípadě si sehnat nějakou NASku - teda spíš něco připojené na raspberry?
Jak to řešíte vy?
A díky za rady!

Stran: [1] 2 3