Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - darebacik

Stran: [1] 2 3 ... 59
1
Odkladiště / Pochopeni ZeroTier
« kdy: Dnes v 09:21:04 »
Nie som specialny sietar ani bezp. cyber technik ani nic podobne, ale snazim sa pochopit ako moze fungovat zerotier ako P2P a bez erejnych IP adries.
AI sa mi snazi vysvetlit, ze to funguje na principe traversal NATu a chape aj moju frustraciu, ale ja stale nedokazem pochopit ako sa dvaja klienti (obidvaja bez verejnych IP adries (za NAT)), dokazu spojit P2P.
Samozrejme bez prostrednika!

2
Sítě / Re:Konfigurace síťových prvků od Unifi
« kdy: 02. 05. 2025, 20:18:35 »
Je mozne na unifi controllery zriadit aj wireguard ?
Videl som tam OpenVPN a L2TP, ale WG nie.
Myslim WG vo vlastnej rezii (nie nejake proxy cez cloud).

Teď se asi úplně nechytám..
Ten controller je software na ovládání a řízení UI prvků, co běží pod JRE. Můžete to normálně nainstalovat z jejich instalátoru na svůj server/počítač, použít Docker kontejner atp.
Pokud to nechcete řešit, kde tohle poběží, můžete si koupit jejich celý hardware např. UniFi Cloud Key G2, co zapojíte do LAN sítě, ale neřeší to žádnou VPN.
Jestli se na něj chcete dostávát a ovládat ho odněkud zvenku a bez cloudu, tak si můžete zařídit jakoukoliv podporovanou VPN třeba na jiné bráně/firewallu, co používáte k připojení do internetu.
Třetí možnost je, že si koupíte rovnou celou bránu od Ubiquity, kde pak poběží rovnou i ten kontroler. Tzn. např. Unify Dream Machine, Unify Cloud Gateway atp. Tam pak je samozřejmě i firewall a několik typů VPN. Kdybyste se chtěl vydat touhle cestou, tak je ideální si to potvrdit v release notes of firmware konkrétního modelu, co se vám bude líbit. Třeba Dream Machine má Wireguard asi rok, na začátku tam bylo opravdu jen OpenVPN a L2TP/IPSEC.
Myslel som to tak, ci uz balik unifi controllera neobsahuje GW (klikatko), ale teraz uz tomu rozumiem.

3
Sítě / Re:Konfigurace síťových prvků od Unifi
« kdy: 02. 05. 2025, 13:59:18 »
Je mozne na unifi controllery zriadit aj wireguard ?
Videl som tam OpenVPN a L2TP, ale WG nie.
Myslim WG vo vlastnej rezii (nie nejake proxy cez cloud).

4
Sítě / Re:Konfigurace síťových prvků od Unifi
« kdy: 30. 04. 2025, 17:27:23 »
Teraz skusam pridat na https://unifi.ui.com/ len jedno AP a ono to nefunguje (alebo to neviem). Ked konfigurujem AP cez android APP, tak mi ponuka len standalone mod.

Je to tak, ze musim mat controller lokalne, kde si AP pridam a https://unifi.ui.com/ komunikuje len s controllerom (lebo tak mi to islo).

5
Sítě / Re:Konfigurace síťových prvků od Unifi
« kdy: 30. 04. 2025, 12:45:45 »
P.S. Nekupuj zařízení, která nejsou určena pro BFU a kde nechápeš princip fungování.
Osobne mam skusenosti s beznymi soho zariadeniami, ktore maju webif napr. openwrt, mikrotik, pfsense a pod. Myslim si, ze princip fungovania je rovnaky ako na beznych soho, akurat to unifi pre adminov skomplikovalo v tom, ze musis instalovat dalsiu app navyse (ci uz sa jedna o controller, alebo unifi app).
Konfiguracia je potom uz podobna.
Avsak napr. voci mikrotiku, openwrt a pfsense by som povedal, ze unifi config je ubohy.
Pravdupovediac s cloudu unifi som to nenastavoval, ale z lokalneho kontrolera sa mi to zda dost okliestene

6
Sítě / Konfigurace síťových prvků od Unifi
« kdy: 30. 04. 2025, 10:11:21 »
Nie som sietar, ale niekolko soho zariadeni som uz nastavoval (zatial nic enterprise ako napr. cisco, HP, dell a pod.).
Prevazna cast sietovych zariadeni sa zapoji do siete, dostane IP (v tom lepsom pripade) na ktorej potom bezi webif.
Nejak sa to zkonfiguruje a hotovo.

Tie starsie zariadenia od Ubiquiti (napr. NS5 a pod. klientske zariadenia) pouzivali defaultne webif na 192.168.1.20.
Teraz som sa dostal k unifi 6+ a isiel som na to bez manualu. Videl som na DHCP aku IP U6+ dostal tak som hned skusil webif (avsak ani s https to neslo). Takze som sa dostal na youtube. Zistil som, ze ziadny webif to nema, ale musim pouzit mobilnu app.
App ma nutila zapnut bluetooth, ale ani po 2-3 minutach sa zariadenie nenaslo. Zistil som, ze konkretne U6+ nema podporu nastavenia cez BT. Cize som skusal cez wifi a nic. Nasledne ma napdlo, ze som na inej wifi  ;D takze som sa zapojil na stejnu ako bol U6+ ale stale nic.
Zatial je to stale moja chyba a posledna bola, ze v mobile idem cez WG, takze este aj toto som musel zastavit.
Ale konecne ked som WG stopol, tak okamzite sa v APP objavil U6+.
Dalsie moznosti boli: nastavit standaloe, alebo pouzit account na unifi portaly.
Kedze konto nemam, dal som standalone, ale bol som upozorneny, ze prichadzam o mnozstvo nastaveni.
Standalone nastavenie bolo jednoduche. Nastavit SSID a key (plus heslo do zariadenia).
Tymto nastavenie skoncilo.

Kedze nie som zastanca aby niekto z tretej strany mal pod kontrolou moje a este k tomu sietove zariadenia, tak som hladal riesenie ako zariadenie spravovat z PC (nejaka podobna app ako v mobile). Dostal som sa k unifi controlleru. Nainstaloval som to v linuxe (aj ked na oficialnej stranke je zastaraly manual, ktory nefunguje). Chyba bola, ze som sa registroval na unifi portaly a teraz to aj v self hostovanom unifi controllery vyzaduje prihlasovacie udaje ako na unifi portaly.
Za dalsie nutia ma pouzivat MFA ... dal som si len cez email, ale asi na 10-ty raz sa mi podari zapisat cislo z emailu, pretoze je tam sakramensky kratky cas na zapis.
Riesenie som nasiel take, ze som vytvoril noveho clena s admin pravami a pri registracii som nepouzil mail.

Co sa tyka unifi cloudu, tak zatial som tam nic nepridaval, ale podla videi na YT sa to bezne robi, ze vsetky zariadenia sa pridaju na cloud (netusim ci voci self-host controlleru je tam toho viac, alebo nie). Tak by mala byt sprava jednoduchsia a centralizovana. Nie je potreba vytvarat ziadne VPN na spravu a admin ma aj rozsiahlu siet (prip. viac sieti) dostupnu z jedneho miesta aj bez toho aby bola na sieti verejna IP. Cize sa to chova ako nejaka pseudo SDN
Z jednej stranky je  to OK, pretoze mas prehlad o akejkolvek sieti, ktoru spravujes, ale z druhej strany nie si sam a je tam niekto treti.

Ake mate skusenosti so zariadeniami od ubiquiti (unifi). Je dobre sa toho zbavit, alebo sa to radsej naucit pouzivat ?
Mozno s vytvorenim self-host controllera a vlastynch VPN to moze byt zaujmave, ale cloudy mi nejak nikdy navonali. Z jednej strany sa ti zda, ze ti ulahcuju pracu, ale vedia preco.

7
Sítě / Re:Výpadky WireGuardu na Androidu
« kdy: 02. 04. 2025, 21:11:42 »
Vypadky su aj na app z fdroid

8
Software / Curo alternativa pre Linux
« kdy: 31. 03. 2025, 15:16:30 »
Chcel by som sa informativne opytat, ci su nejake alternativy zdravotnickych SW pre linux. Ja sa do lekarskych SW nevyznam, ale znama, ktora ma o to poprosila, ma vo vyhlade curo. Popravde fakt neviem ako tie programy funguju, ci je to len nejaka exe instalacka, ci je to na baze klient/server, ci to ma nejaku internu, alebo externu DB ...
Co sa tyka curo, tak ma aj ver, pre linux, ale podpora je len pre nixos. Nieco som nasiel na linuxexpres, ale to je zrejme dost stary clanok.
Nejde o to aby to bolo opensorce a zadarmo, ale aby to fungovalo na linuxe.
Predpokladal som, ze dnes by to malo byt na urovni klient/server a samozrejmostou by mal byt webovy klient, nezavisly na OS.
Zrejme tie SW kazdy vytvara pre win a na linux vsetci  :-X

9
Sítě / Re:Výpadky WireGuardu na Androidu
« kdy: 26. 03. 2025, 07:31:46 »
id je  com.wireguard.android? má volby  kernel mode/user mode, to by mohlo hodit změnu
na f-droid ho už nevidím, ale byl tam
persisent keepalive jsem na smartphonu nepoužíval,  nepoužíval jsem ani ani allowed-ips 0/0 (což by měla být zkratka za 0.0.0.0/0) , nýbrž jen vpn privát

vyšla alternativa

https://f-droid.org/packages/com.zaneschepke.wireguardautotunnel - nezkoušel jsem
zddroj: https://f-droid.org/2025/01/16/twif.html
Citace
WG Tunnel, An alternative VPN client app for WireGuard with additional features, is now built reproducible, hence users will need to uninstall the old version and install the latest one.
Pouzival som WG s gapps. Skusam teraz z fdroid a zatial to ide (mam to kratko nainstalovane, tak uvidim po case).

10
Sítě / Re:Výpadky WireGuardu na Androidu
« kdy: 25. 03. 2025, 16:19:38 »
Hmm, takze ani toto nezabralo.

11
Server / Re:Zvažuji přechod z Linuxu na FreeBSD
« kdy: 24. 03. 2025, 08:45:05 »
Trochu OT, ja pouzivam pfSense a tom to tiez nejak drhne.

12
Windows a jiné systémy / Re:Změna DNS adresy na Androidu 14
« kdy: 23. 03. 2025, 18:00:30 »
Skusal niekto DoQ. Otestoval som upstream
Kód: [Vybrat]
quic://dns.adguard-dns.coma zda sa ze to naozaj ide o nieco rychlejsie

13
Sítě / Re:Výpadky WireGuardu na Androidu
« kdy: 23. 03. 2025, 17:51:40 »
Pred tym som VPN zapinal tak, ze cez app wireguard som spojenie aktivoval. Teraz som to skusil takto
Kód: [Vybrat]
Nastavenie --> Siet a internet --> Siet VPN --> WG > Nastavenie -- vzdy zapnuteUvidim ci to pomoze.

14
Sítě / Výpadky WireGuardu na Androidu
« kdy: 22. 03. 2025, 16:08:39 »
Android 14 - WG client <--- inet-wg tunel ---> WG server (home) ---> inet

Ked som vonka s Android (WAN), tak vsetok traffic zeniem cez WG tunel na domaci WG aby som na internet chodil ako keby som bol doma. Vsetko funguje super, ale casto sa stane, ze ak otvorim mobil, tak internet nefunguje. Musim sa cez wg aplikaciu reconnectnut. To by tiez nebol problem, ale problem je v tom ze ak nemam inet, tak nechodia spravy.

Keepalive mam nastavene na 25.

15
Software / Re:Náhrada za Chrome, respektive AdBlock
« kdy: 14. 03. 2025, 22:47:05 »
zkousel si tohle?
nelezu na YT pres prohlizec, tak nevim jak se s tim ^ YT chova, jen sem parkrat zkusil (pouzivam s Vivaldi) a reklama nebyla...
na YT pouzivam dedikovany/vyborny/bezreklamovy/atd FreeTube ...
Ano adguard funguje dobre (zatial).
Preco pouzivas freetube ?
Pohodlnejsie je pre mna pouzivat browser, aj ked nieco hladam, tak hned sa najdene video prehraje v youtube. Tak by som asi link musel kopirovat a otvarat freetube.
Ma to nejake vyhody ?

Stran: [1] 2 3 ... 59