Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Jose D

Stran: 1 2 [3] 4 5 ... 60
31
Sítě / WireGuard nad IPv6 DS-Lite rozpoznání MTU
« kdy: 29. 04. 2024, 16:43:26 »
debugoval jsem si doma (za "UPC" / Vodafone, compal, dslite) wireguard ve scénáři road warrior, v podstatě veškeré konfigy v defaultu..
Nu a nějak mi to nešlapalo.

Zjistil jsem, že mi to nějak kazí snížení MTU na Compalu způsobené balením ipv4 do ipv6 packetů.

Zafixování MTU wireguardu na 1400 to vyřeší.

Je tohle očekávané chování? Nemělo by se to nějak "samo" řešit pomocí fragmentace atp?

Tady je vidno, že iperfem data na začátku tečou, pak už ne:

$ iperf3 -c 10.9.0.1
Connecting to host 10.9.0.1, port 5201
[  5] local 10.9.0.3 port 46894 connected to 10.9.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec   331 KBytes  2.71 Mbits/sec    2   1.34 KBytes       #<-----cosi projde na zacatku, pak uz ne.
[  5]   1.00-2.00   sec  0.00 Bytes  0.00 bits/sec    1   1.34 KBytes       
[  5]   2.00-3.00   sec  0.00 Bytes  0.00 bits/sec    0   1.34 KBytes       
^C[  5]   3.00-3.29   sec  0.00 Bytes  0.00 bits/sec    0   1.34 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-3.29   sec   331 KBytes   825 Kbits/sec    3             sender
[  5]   0.00-3.29   sec  0.00 Bytes  0.00 bits/sec                  receiver
iperf3: interrupt - the client has terminated
$


tracepath indikuje snížení::


$ tracepath vm1.nekde.nekde.cz
 1?: [LOCALHOST]                      pmtu 1500
 1:  compalhub.home                                        2.668ms
 1:  compalhub.home                                        2.398ms
 2:  compalhub.home                                        2.219ms pmtu 1460 #<-----ha
 2:  no reply
 3:  no reply
 4:  ae8-100-ucr1.czs.cw.net                              11.764ms
 5:  ae8-ucr1.pra.cw.net                                  11.922ms
 6:  prag-b4-link.ip.twelve99.net                         14.411ms asymm  5
....
^C
$

32
Windows a jiné systémy / Re:V akom stave je Windows 11?
« kdy: 22. 04. 2024, 13:19:51 »
jo. mám to normálně na dualboot.

V samotným OS nejsem z uživatelskýho pohledu schopnej rozlišit změnu od w10 - prostě nějak to funguje.

okenní manager / desktop - už tam konečně doimplementovali takovou tu možnost si rozhodit okna do nějakého layoutu mimo 50:50, kterej byl i na w10.

Chvíli mi trvalo než jsem byl schopny nastavit lištu a start do konfigurace kterou s win používám - tj. start v levo a normální taskbar, ale nechalo se to nakonec..

Jinak asi nic zvláštního?

33
Server / Re:KVM/QEMU - dva začátečnické dotazy
« kdy: 16. 04. 2024, 11:43:12 »
chceš se kouknout na "https://libvirt.org/manpages/libvirtd.html#id3", jmenovitě odstavec začínající "The libvirtd daemon is capable of starting in two modes".

34
Windows a jiné systémy / Re:Windows SSH program s tabmi
« kdy: 15. 04. 2024, 20:36:22 »
nezkoušels MobaXterm?
Kdysi jsem s ním byl poměrně dost spokojený.

35
Studium a uplatnění / Re:Stav trhu práce 2024 - co se děje?
« kdy: 08. 04. 2024, 15:43:56 »
> Co se týká zaměstnavatelů jako PureStorage, jim přijde 1.000 životopisů, 100 lidí si pozvou, a jednoho za 7 kol vyberou, to opravdu není běžný zaměstnavatel. Nehledě na to, že tam lidi nemají osobní život

to s tím work-life balance tam je nějaká zkušnost vlastní či aspoň zprostředkovaná?

36
Hardware / Re:Linux na Thinkpadu P14s Gen4 AMD
« kdy: 05. 04. 2024, 10:13:20 »
No flame intended, ale obavam se, ze kupovat notebook s AMD pro provoz na Linuxu znamena...
Spíš je to o tom, jak standardní řešení vendor má a zda si ten laptop koupí někdo, kdo to případně umí fixnout a commitne to do upstreamu..
Viz různá řešení ohledně přepínání analogového zvuku u Asusů apod.

37
Hardware / Re:Linux na Thinkpadu P14s Gen4 AMD
« kdy: 05. 04. 2024, 10:09:10 »
problemy s lid close - porad s tim bojuju, v podstate to resim tim, ze laptop na presuny vypinam,

ad lid close: nezkoušel jsi před zaklapnutím odpojit dockinu/monitor, nechat to zprocesovat display manager a pak až zaklapnout?

38
O serveru Root.cz / Re:Starý článek o software pro kamery
« kdy: 04. 04. 2024, 11:11:43 »
nahodou jsem se zabyval něčím podobným.

Koukni na restreamer.  https://datarhei.github.io/restreamer/

Na vstupu vezme skoro cokoliv. Leze z toho http/hls.

Hls pak klidně přes iframy nasypeš do html stránky v jakémkoliv gridu/tvaru.

Ale je možný že je na to nějaký lepší řešení.

Provozuju v dockeru.

39
Dá se z toho zjistit, zda jde o nějaký botnet?

no, teoreticky: mohl bys je nechat naskákat na nějaký honeypot.
Pak podle patternů koukat, a při podobnosti akcí vyhodnotit...

Prakticky.. pokud někdo zkouší login přes SSH tak to není nic proti ničemu...

Ty ASN co zmiňuješ buší do SSH portů standardně, myslím, že kluci a holky z Turrisu na to mají nějakou databázi, ve které se na to dá koukat.

40
Sítě / Re:Přehled síťového provozu
« kdy: 17. 03. 2024, 14:56:15 »
...

( bug simplemachines forum: když uplyne čas na editaci a přesto dojde k submitu editovaného postu, vytvoří se nový post s citací. )

41
Sítě / Re:Přehled síťového provozu
« kdy: 17. 03. 2024, 14:47:15 »
přehled komunikace pro jednotlivé mac/ip

pro turris, což je v podstatě openWRT s nějakými addony je modul PaKon, ktery tohle umí.
Jak těžké je to vybuildit a nahrát do normálního openWRT nemám představu.

https://docs.turris.cz/basics/apps/pakon/

42
Něco takového používají na FOSDEMu.

tyjo ale to snad ani nemůže mít technický opodstatnění, není za tím spíš o tom v jaké formě jsou sponzoři schopni dodat/zapůjčit "výpočetní výkon"?

43
Studium a uplatnění / Re:Má cenu jít dál na vysokou?
« kdy: 05. 03. 2024, 10:29:03 »
proč by alfou a omegou mého života mělo být něco nebo dokonce nedejbože někoho někde řídit.

v low-tech firmách nejsou pozice vejš od junior engineer a cokoliv komplikovanějšího se vůbec in-house neřeší. (z pozice firmy naprosto pochopitelný, nekritizuju, konstatuju)

Dost lidí bez nějaké zkušenosti z větší firmy / nebo třeba kurzu softwarového inženenýrství z VŠ pak na základě týhle empirický zkušenosti kariérní postup vnímají jen jako přepnutí do manažerské kariéry, což je úplně jinej job.

44
Hardware / Re:Meteo stanice a senzory pro firmu (open source)
« kdy: 26. 02. 2024, 15:16:03 »
hladam toho pana co vyraba meteostanice

 nemyslis p. "mgr. Zdenka Macuru" aka brrr.cz ?

45
Sítě / Re:Nastavení SOHO sítě
« kdy: 23. 02. 2024, 17:37:10 »
Neadekvátní Mikrotik zahodím a nahradím silnější krabičkou. Už dávněji jsem koupil Protectli VP2420, abych na něm mohl v Proxmoxu nahodit KVMky

kromě nějakých výjimek se ti nikdy nevyplatí míchat hlavní router/firewall a VM hosting na jednom fyzickém boxu.

(a když už to ze speciálních důvodů mícháš, tak se moc moc hodí out-of-band router, který tam máš pro případ maintenance virtualizačního prostředí s hlavním routerem )

Jestli ti nevyhovuje starý mikrotik, tak si tam dej nový. Ty jejich současné fanless ARM boxy jsou super, a v tebou popisovaným prostředí tím uroutuješ všechno s rezervou.

Plus bonus je, že když to uhnije, tak to 1:1 vyměníš za novější box kterej s tím bude kompatibilní a jen tam naleješ backup. V momentě nějakejch routovacích/fw virtuálek na jakémsi hardware co bylo před X lety cool jsi v případě poruchy v háji.

ten zbytek..  vlan.. venkovni pristup MFA, wifi....  asi se ti na to vyplatí založit extra posty, takhle v jednom threadu se mi do toho nechce investovat čas, protože v tom bude guláš, srry.,

Stran: 1 2 [3] 4 5 ... 60