Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - Foreigner

Stran: [1]
1
Server / Nftables a jeden set pro více tabulek
« kdy: 02. 09. 2024, 15:51:53 »
Zdravím ve spolek, nastal čas upgrade serveru a při přepisování firewallu z iptables do nft jsem narazil. Vytvořil jsem si dvě tabule 1/ pro filter; 2/ pro nat. Ve filter jsem si vytvořil pojmenovaný set a naplnil. Bohužel nedokážu se na něj odkázat z druhé tabule (nat). Podle dokumentace to vypadá, že set je pod table a nelze tedy přistupovat na sety z jiných tabulí. Je tomu tak a nebo nějak jde přistoupit na sety v jiných tabulích.

2
Hardware / Jakou outdoor IP kameru k domu
« kdy: 10. 08. 2024, 14:53:44 »
Ahoj shanim externi kameru a to nejlepe necisnskeho vyrobce. Pozadavky - zadne ukladani na cloud, ale na moje uloziste (debian). Mela by mit nocni videni, detekci pohybu a rozliseni fullhd nebo 4k. Pokud by byla od cinskeho vyrobce (hikvision, atp.) tak urcite s podporou ukladani na loklani uloziste. Jo a hlavne aby nestala raketu.

3
Sítě / iBGP - synchronizace rout z Birdu do OS
« kdy: 05. 04. 2024, 20:22:51 »
Ahoj, potrebuji rozjet iBGP mezi dvema servery. Jako routovaciho daemona pouzivam Bird v2. Bohuzel se mi nepropisuji routy z Birda do routovaci tabule OS.

# ip ro sho
Kód: [Vybrat]
10.2.3.0/24 dev enp0s16 proto kernel scope link src 10.2.3.2 metric 102
# birdc show route
Kód: [Vybrat]
BIRD 2.15.1 ready.
Table master4:
0.0.0.0/0            unicast [ibgp1 16:02:20.063] * (100) [i]
        via 10.2.3.1 on enp0s16
10.6.1.0/24        unicast [ibgp1 16:02:20.063] * (100) [i]
        via 10.2.3.1 on enp0s16
10.2.3.0/24        unicast [direct1 16:02:15.406] * (240)
        dev enp0s16
                     unicast [kernel1 16:02:15.406] (10)
        dev enp0s16
                     unicast [ibgp1 16:02:20.063] (100) [i]
        via 10.2.3.1 on enp0s16

Podle dokumentace se o tento proces stara kernel protocol. Pro nej mam nastaveno import all coz by melo zajistit importovani vsech rout z dalsich protokolu a export none; Exportuji se direct tedy neni nutne exportovt kernel. Pro BGP jsem nastavil import all a export all ovsem tady uz jsem ve stavu kde experimentuji. Nastveni birda:
/etc/bird.conf
Kód: [Vybrat]
log "/var/log/bird.log" { debug, trace, info, remote, warning, error, auth, fatal, bug };

debug protocols all;

protocol device {
        scan time 10;
}

protocol direct {
        ipv4;
        interface "enp0s16";
}

protocol kernel {
        ipv4 {
              import all;
              export none;
        };
        scan time 10;
        learn all;
}

protocol static {
        ipv4;
}

protocol bgp ibgp1 {
        local as 65000;
        neighbor 10.2.3.1 as 65000;
        ipv4 {
                import all;
                export all;
        };
}

V logu birda neni nic co by napovedelo, proc se neprovede sync do kernelu. Sekci static bych taky mohl prozatim vypustit, ale ponechavam ji pro dalsi pokusy.

4
Sítě / Doporučte poskytovatele VPN pro server
« kdy: 05. 12. 2023, 22:08:12 »
Preji hezky den ve spolek, hledam poskytovatele VPN aka ExpressVPN, NordVPN, atd. Prosel jsem nekolik poskytovatelu procetl materialy na webu a v podstate jsem nenasel odpovedi na vsechny me otazky.
Nemate nekdo zkusenost s nejakym poskytovatelem, ktery nabizi:
 1/ nejlepe wireguard (ipsec/OVPN taky OK)
 2/ split vpn
 3/ podpora ubuntu/debian/rocky
 4/ terminal only client 
 5/ rychlost minimalne 80Mbit

5
Software / Manager pro qemu VM
« kdy: 05. 04. 2023, 06:36:53 »
Zdravim ve spolek, hledam nejakeho lepsiho manažera pro VM. Mam XFCE na nem Virt Managera a vsechno funguje dobre. Kdyz potrebuju hotplug tak to s nim nejde. Delat hotplug pres VirSH je zdlouhave a hlavne to hledani xml zapisu…. Nemate nekdo zkusenost s nejakym jinym/lepsim managerem pro VM?

6
Server / Nasatvení IP podle MAC adresy v ISC-DHCP
« kdy: 27. 12. 2022, 15:33:01 »
Pekny den preji, nedari se mi nastavit dhcp server, aby pri shodne casti mac adresy prideloval z jineho range a jinou ip dns serveru.  V logu se vubec neobjevi zprava "matched".
Kód: [Vybrat]
subnet 172.30.0.0 netmask 255.255.255.0 {
  option subnet-mask 255.255.255.0;
  option broadcast-address 172.30.0.255;
  option routers 172.30.0.1;
  default-lease-time 600;
  option domain-name "test.local";                                               
  option ntp-servers 172.30.0.1;                                                   
                                                                                 
  class "mimo" {
    match if ( substring(hardware, 1, 3) = "06:d0:96") or
             ( substring(hardware, 1, 3) = "f6:0f:91"); 
    log ("matched");
  }
  pool {                                                                         
    allow members of "mimo";                                                     
    range 172.30.0.30 172.30.0.39;                                               
    option domain-name-servers 172.22.0.2;                                       
  }                                                                             
                                                                                 
  pool {                                                                         
    allow unknown-clients;                                                       
    range  172.30.0.50 172.30.0.200;                                             
    option domain-name-servers 172.30.0.1, 1.1.1.1;                             
    host host1 {                                                             
      hardware ethernet 00:1E:06:XX:XX:XX;                                       
      fixed-address 172.30.0.122;                                                 
    }       
  }                                                                   
}

7
Zdravím ve spolek, přešel jsme z Chromu na Firefox a chybí mi jedna vlastnost: když vyplňují na stránce textové pole a dám krok zpět a v zápětí vpřed na původní stránku obsah textového pole je prázdný. Tato funkce/vlastnost ve Chrome je. Neznáte někdo nějaký doplněk nebo nastavení, které by povolilo/implementovalo fci? Procházel jsem nastavení historie, about:config a bohužel nic. Jedu na F&F tedy Fedora+Firefox

8
Software / Alternativa ke modulu pro Spotify do Mopidy
« kdy: 22. 05. 2022, 08:14:43 »
Prestal fungovat plugin spotify do mopidy hledam nejakou nahradu. Na foru Volumia resi stejny problem s knihovnou, teda zatim resi jen diskutujici. Nemate nekdo nejaky tip?

9
Pekny den ve spolek, jak zjistujete nove CVE, nove verze napr. apache, nginx, kernel,....?  Proste jste se vsude zaregistrovali? Prijde mi to trochu neohrabane.

10
Hojte odladil jsem si debian pro server kde mam nainstalovano a redkonfigurovano co potrebuju. Chtel bych ted z toho odladeneho debianu udelat instalator a nejlepe i img. Hledam n netu nejake nastroje a nejak nic nenachazim. Instalator si klidne napisu tech par oken pomoci dialogu je raz dva.

11
Hardware / Odroid N2 CoreELEC edition nebootuje z jiné micro SD
« kdy: 18. 06. 2020, 10:00:16 »
Mam doma Odroid N2 CoreELEC ed. a chtel jsem do nej nalit "ciste" Ubuntu a vyuzit jej pro vice funkci. Postupoval jsem podle Odroid wiki https://wiki.odroid.com/odroid-n2/os_images/ubuntu. Stahl jsem image minimal a nalil pomoci Etcher na micro SD kartu Samsung 64GB (micro SD kartu jsem zasunul do SD redukce a pak do ctecky karet). Po zasunuti do Odroidu zarizeni nebootuje nic se nedeje obrazovka zustava cerna. Bohuzel ctecka karet mi nejde v Debianu takze nemuzu vyzkouset zapis na kartu pres dd.

12
Sítě / Nefunkční stream Evropa 2 na Play.cz
« kdy: 08. 06. 2020, 09:48:33 »
Zjistil jsem, ze z play.cz prestali streamovat radio Evropa 2. Bohuzel rodice maji doma internetove radio, ktere z tohoto zdroje prehravalo. Napadlo me nainstalovat icecast server a streamovat to lokalne (provadet re-stream). Jenze pak by byl problem s domenovym jmenem. Pak me napadlo nahodit ip adresu icecastu lokalne jenze to se opet dostanu do situace kdy nepojedou radia.
Zatim jen uvazuju o moznych resenich a to je muj dotaz jak by jste to resili nebo resite?

13
Server / Fotogalerie pro vlastní NAS
« kdy: 13. 01. 2020, 13:57:46 »
Mam domaci uloziste NAS kde nahravam fotky. Shanim nejakou aplikaci nejlepe webovou, pro indexaci fotek a nejake trideni. Mela by umet setrizeni podle datumu, ... , kdyby neco navic tak super. Jedu na CentOSu 6.10. Aktualne vyuzivam lighttpd pro zobrazeni dat z cidel, ale neni problem nastarovat apache nebo cokoliv.

14
Sítě / MSTP protokol na firemni siti
« kdy: 08. 08. 2019, 13:39:33 »
Caute, mam ve firme 8 switchu. Pred tydnem nam kamionak prerval optiku (kuriozne zapomnel sundat sklopku). Nelenili jsme a do nove dokoncene haly jsme pridali novy kabel (mimo cestu) a ted to "jen" zokruhovat.
Nacetl jsem si clanky o spanning tree, odzkousel rstp v cisco packet traceru, kde vsechno paradne funguje. Chci nasadit MSTP (nejnovejsi protokol).
Mam sit rozsegmentovanou do 6 vlanu (management id 5, vyroba id 10, kancelare id 15, tiskarny id 20, linky id 25, servery id 100). Nechci delat zadnou optimalizaci zateze, chci jen aby se v pripade pretrzeni kabelu atp. trasa preklopila/otocila. Takze chci vytvorit jednu instanci MSTP, do ktere priradim jen vlan s magementem id 5. Lze to udelat timto zpusobem tzn. tak ze do instance nebudu prirazovat vsechny vlany a nebo musim pridat vsechny? Prijde mi zbytecne aby BPDU zpravy kolovali v jinych vlanech nez v management. Nemam moznost si nekde pujcit dalsi hardware, abych otestoval a v cisco packet traceru mstp nejde. Prosim zkusene sitare jestli by nemohli poradit.

15
Sítě / Ubuntu 16.04 a dhclient: nechci DNS poskytovatele
« kdy: 02. 07. 2019, 11:27:38 »
Zdravim ve spolek, poskytovatel zmenil pridelenovani ip adres na dynamicke. Problem je ze mi cpe sva DNSka a ja je nechci. Tak se snazim na svem PC vynutit nebo spise zakazat ziskani dns. Bohuzel se nedari.
Nepouzivam NetworkManagera - mam ho zakazaneho.
/etc/network/interfaces
Kód: [Vybrat]
auto eth0
iface eth0 inet dhcp
Editoval jsem soubor /etc/dhclient.conf kde jsem vymazal z request sekce name-server a z require to same - vyskledek:
Kód: [Vybrat]
option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;

send host-name = gethostname();
request subnet-mask, broadcast-address, time-offset, routers,
host-name, netbios-name-servers, netbios-scope, interface-mtu,
rfc3442-classless-static-routes, ntp-servers;

prepend domain-name-servers 1.1.1.1;
require subnet-mask;
timeout 300;
Stejne vzdycky po spusteni mam dns od poskytovatele.
Sva DNS jsem zapsal do /etc/resolvconf/resolv.conf.d/base:
Kód: [Vybrat]
nameserver 1.1.1.1
nameserver 2606:4700:4700::1001
Jak donutim dhclienta aby nevyzadoval dns a nebo resolvconf sluzbu aby neprepisovala stavajici resolv.conf ziskanymi dns od poskytovatele?

Stran: [1]