Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Grumpa

Stran: [1] 2 3
1
Sítě / Re:Root.cz přes IPv6 se nezobrazí ve Firefoxu
« kdy: 23. 12. 2024, 10:38:33 »
Ahoj, dobrý den,

konečně jsem se dostal k tomu, abych vaše návrhy vyzkoušel. Pomohlo snížení MTU na 1480. Číslo jsem převzal z vnějšího rozhraní, kde je toto MTU dáno asi od Cetinu. Nastavil jsem to jak pro RA do vnitřní sítě, tak v interfaces (Debian).

Proč se to nepřizpůsobilo automaticky netuším, ale je možné že právě Mikrotik "sám sobě" ten ICMP6 packet too big neposílá...

Díky moc za vaše rady a nápovědy.

Viktor

2
Sítě / Re:Root.cz přes IPv6 se nezobrazí ve Firefoxu
« kdy: 01. 12. 2024, 19:02:04 »
Dobrý den. Děkuji za všechny odpovědi.

Připojení je Cetin/GigaNet. ISP jsem zpřístupnil Mikrotika a nic špatného tam nenašel.

V příloze posílám sníme obrazovky s interfaces list z mikrotiku, kde jsou MTU vidět. PPPoE má MTU 1480.

Na bridge, kde se provádí router advertisement v ND nebylo nastaveno nic a výpis /proc/sys/net/ipv6/conf/<iface>/mtu ukazoval 1500. Dal jsem do ND sekce tedy doporučenou hodnotu 1492. Načítání stránek se zlepšilo ;) tak, že stránka se na poprvé nenačte, po kliknutí do adresního řádku prohlížeče a enter se načte většina a po zopakování akce se to donačte celé. Tedy pokrok, ale kousek tomu chybí :-)

ICMP ve firewallu nikdy neblokuji, naopak je to jedna z prvních povolených položek.

Podle toho jak to "funguje" ve Firefoxu to vypadá, jako by síťová komunikace nejdřív někde zabloudila a po opakování požadavku se našla. Odborněji to bohužel říct neumím. Bohužel i pro odeslání tohoto příspěvku jsem musel IPv6 vypnout...

3
Sítě / Root.cz přes IPv6 se nezobrazí ve Firefoxu
« kdy: 29. 11. 2024, 13:32:49 »
Mám router Mikrotik s nastavenou IPv6 a některé weby (root.cz, freebsd.org,...) se ve Firefoxu nenačtou, ale v Chrome ano. Po zobrazení v Chrome se ukáží i ve Firefoxu.

Když použiji router TP-Link Archer C7, tak vše běží bez problému. Tam se dají zapnout nějaké autokonfigurace, takže nevidím dovnitř nastavení.

curl načte http:// bleskově, ale tam je přesměrování na https:// a tam se už zasekne. root.cz

Měl jsem Mikrotika s IPv6 několik let a vše běželo dobře. Teď jsem koupil novější model a současně přešel z WiFi providera na DSL/PPPoE.

Router je dostupný na vnější IPv6 adrese a routuje i na global IPv6 co jsou ve vnitřní síti. Konfigurace by měla být v pořádku.

Nejsem první, kdo se s tím párá: https://www.reddit.com/r/ipv6/comments/qdk8kf/firefox_cant_open_some_ipv6_websites/

Bohužel nevidím řešení. Poskytovatel taky ne, prodejce routeru taky ne.

Děkuji předem za pomoc.

4
Software / Re:Doba archivace historie systemd journald
« kdy: 29. 02. 2024, 10:47:35 »
Fakt žádná odpověď? Tolik obhájců systemd tady a když jde o základní věc jako logování, tak je ticho?  ???  :)

Prosím a děkuji předem.

5
Software / Doba archivace historie systemd journald
« kdy: 26. 02. 2024, 15:44:45 »
Zdravím vespolek,

snažím se jít s dobou a proniknout do systemd. Leccos jsem už strávil a používám i několik vlastních services. Záhadou pro mě ale stále zůstává journald:

Na různých serverech ve výchozí konfiguraci je doba archivace záznamů hooodně, ale hooodně různá. Na jednom jsou záznamy cca 6 měsíců zpátky a v logu je cca 4 miliony záznamů. Na jiném serveru je historie asi dva týdny a záznamů 50 tisíc.

V manuálové stránce se píše, že ve výchozím nastavení zabere log cca 15% volného místa maximálně. Takže ano, na prvním serveru je volno 230 GB, na druhém 11 GB. Na první serveru zabírají logy 4 GB na druhém 1 GB. To mi ale stejně nějak nevychází.

Takže moje otázka je, zda a jak měníte výchozí konfiguraci journald, abyste dosáhli požadované historie.

Můj pokus o konfiguraci na tom druhém serveru, kde je toho málo:

Kód: [Vybrat]
journald.conf.d/local.conf

[Journal]
Storage=
SystemMaxFiles=
SystemMaxUse=
SystemKeepFree=
MaxRetentionSec=
MaxFileSec=
Storage=persistent
SystemMaxFiles=1200
SystemMaxUse=8G
SystemKeepFree=2G
MaxRetentionSec=6month
MaxFileSec=1month

dosáhl toho, že záznamů mám 2 dny zpátky (journalctl bez parameteru). To už mi trochu škube závity :-)

Dávám tomu naději, že prostě jsem jen nepochopil něco úplně základního. Proto prosím tady o radu

Děkuji velmi mnoho :-)

---

Mimo otázku (jen povzdech):

- Celý /var/log/ má 1,2 GB, z toho journald zabírá 0,9 GB. Vím že tohle téma se řešilo často, ale mně ten nepoměr nedává stejně stále smysl.
- Výchozí konfigurace rsyslog / logrotate automaticky zajišťuje, že mám logy měsíc zpátky rotované po týdnech. Journald zdá se považuje za důležitější kolik zabere místa a neřeší historii.

6
Opět průběžně děkuji. :-) GRAV jsem si poznamenal, prozkoumáme.

7
Díky za tipy. Upřímně jsem doufal ve větší smršť příspěvků :-D

8
Server / Re:Doporučení webhosting
« kdy: 25. 03. 2022, 20:22:05 »
Největší hostingy u nás jsou Wedos, Active24 a Forpsi a s prvníma dvěma mám osobní dobrou zkušenost.
Případně si rozběhat vlastní VPS - na ty používám hlavně německé Contabo.
Jinak těch hostingů je po světě mraky. Ty jsem ale nezkoušel ;)

9
Prosil bych o vaše laskavé tipy na wiki / knowledge base. Používám pro sebe PmWiki, v práci máme MediaWiki. Rád bych něco, kde se tvoří v Markdown (používám i GitLab a rád bych se držel jedné syntaxe).

- Požadavkem jsou alespoň základní přístupová práva.
- Líbí se mi automaticky generovaný obsah z nadpisů po straně článku.
- Levý sloupec s hlavním menu by měl jít snadno upravovat.
- Jednoduchá správa obrázků a souborů vítána.
- Neměl by to být nějaký hurá projekt.
- Instalace na vlastní stroj.

Plusem by bylo:
- responzivní design
- barevné zvýrazňování kódu

Těším se na vaše tipy.

10
Distribuce / Re:Uprava konfiguračních souborů
« kdy: 16. 11. 2021, 15:37:37 »
Dělal jsem to tak, že jsem si konfigurační soubor z balíčku před úpravami zkopíroval a dal mu příponu .orig, pokud jsem dále měnil konfiguraci někdy v budoucnu, ten stávající konfigurák jsem si zase zkopíroval a dal mu příponu podle aktuálního data. Výhoda byla, že se dalo koukat na historii změn přes příkaz diff. Současně jsem si všechny změněné konfiguráky zálohoval do samostaného adresáře s celou cestou. Třeba /etc/hosts -> /root/settings/etc/hosts. A celé to pak zabalil a odeslal na jiný stroj. Skriptem samozřejmě. Moc mě to bavilo.

Pak se objevil Ansible a bylo rozhodnuto  :-* Je to jiná filozofie. Od té doby dělám všechny úpravy konfigurací v Ansible repozitáři na svém stroji a na cílové stroje to Ansible rozdistribuuje. Na ty cílové stroje už tedy není potřeba lézt a něco tam měnit ručně. Ansible repozitář mám v gitu, kde vidím historii změn. Prostě nádhera.

Tolik můj tip. :-)


11
Server / Re:Výběr stabilní VPS
« kdy: 13. 09. 2021, 15:25:15 »
Pokud jde na prvním místě o cenu, tak mám dobrou zkušenost jak s provozem, tak s technickou podporou u:

- contabo.com
- hukot.net

V obou případech bezproblémový provoz. Podpora rychlá a na úrovni. Contabo navíc nabízí neskutečně velký diskový prostor, což byl můj hlavní požadavek.

Používám i Wedos a taky všestranná pohoda - ale cena už je trochu jinde.

Zmiňovaly se tu v diskuzi podezřele nízké ceny u Contabo. Měl jsem s tím taky "problém", tak jsem si u nich udělal pokusnou VPS s nějakým zálohováním a Minecraftem pro dítě a jeho kámoše (Java powered!). Výkon OK. Tak jsem přidal VPS s hostingem mailů a webů pro pár spřátelených firem a vše běží skvěle.

U Digital Ocean jsem měl problém s doručováním mailů na Hotmail. Podpora DO mi jen poslala odkaz na článek "proč nechcete mít vlastní mail server" a do řešení problému s Hotmailem se jim evidentně nechtělo :-D Ale zase mají skvělý blog!

U Contabo se mi nechtěly doručovat některé maily směřované na Forpsi. Z diskuze s podporou na Forpsi jsem pochopil, že vedou jakousi soukromou válku za čistotu internetu a v komunikaci nepokračoval, protože to nemělo cenu. Dávám to sem pro úplnost. Nechci se Forpsi jinak nijak dotknout. Mají na svojí politiku právo.

12
Hardware / Re:Náhrada HDD za SSD v RAID1?
« kdy: 16. 06. 2021, 13:28:22 »
RAID0 vydrží v serveru mnohem déle než RAID1.

Ale taky řeší něco úplně jiného:

RAID1 zapisuje na oba disky totéž, takže zajišťuje, že výpadek jednoho disku nezpůsobí ztrátu dat - jsou stále na tom druhém disku.
RAID0 je propojení několika fyzických disků tak, že vznikne jeden virtuální disk o stejné kapacitě jako mají ty disky. Výpadek jednoho disku tedy znamená ztrátu všech dat. RAID0 se používá tam, kde je potřeba rychlost a není problém ztráta dat (dočasné úložiště pro střih videa třeba).

13
Server / Re:VPS hosting pro mailserver (čisté IP adresy)
« kdy: 17. 02. 2021, 13:01:49 »
Průběžně děkuji za odpovědi :-) Snad přijdou ještě další. :-)

14
Server / VPS hosting pro mailserver (čisté IP adresy)
« kdy: 16. 02. 2021, 15:41:45 »
Potřebuji umístit mailserver na nějakou VPS. Je to čím dál větší problém, protože antispamové block listy dneska klidně blokují celý rozsah IP adres a řada mail serverů se tím řídí. Můžu tedy mít mail server čistý jak lilie, ale maily ode mě nedojdou, protože ze sousedních IP se rozesílá spam.

Jsou hostingy, kde to mají celkem OK, ale zase nabízejí IPv6 s obskurními rozsahy typu /121 a ne /64. Tam vás dostane na blocklist někdo další ze stejného /64 rozsahu našup taky. Například css na SpamHausu pracuje jen s /64.

Potřebuji najít VPS hosting, kde na čistotu svých IP adres dbají a u IPv6 nabízejí minimálně /64. Klidně ať si tu udělají reklamu VPS hostingové společnosti :). Případně, kde hostujete vy, co nemáte tento problém?

Díky moc.

15
Software / Re:Spisovka - kam se poděl vývoj?
« kdy: 10. 11. 2020, 15:40:45 »
Díky za informace. Na tom githubu je link přímo do repozitáře těch "dobrých námořníků" ;)

Sdílejte než to smažou  ;D

Stran: [1] 2 3