Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Ondřej Caletka

Stran: 1 ... 30 31 [32] 33 34 ... 55
466
Sítě / Re:Problematika VPN
« kdy: 04. 07. 2013, 14:08:23 »
Platí, že u VPN co řešení to jiný protokol (kde nelze míchat klienty a servery) nebo je to nějak standardizované?
Platí spíše první varianta. OpenVPN používá protokol OpenVPN, takže je komaptibilní jen se zařízeními implementujícími OpenVPN protokol.

Standardem pro VPN je IPsec. Bohužel z důvodů nejrůznějších NATů a firewallů je v čisté podobě na dnešním IPv4 internetu prakticky nepoužitelný, takže se používají různé quirky, aby to fungovalo. Část jich je standardizovaná, části jsou součástí proprietárních řešení jako CiscoVPN klient a pod.

Osobně používám výhradně OpenVPN k plné spokojenosti (na CPEčka nahrávám OpenWRT mimo jiné právě kvůli OpenVPN).

467
Hardware / Re:Deinterlace na i3, vyzkouší někdo?
« kdy: 02. 07. 2013, 20:42:45 »
Ahá! (rozsvítilo se mi) Takže kdybych dokázal z PC vyflusnout interlaced formát výstupu, tak TV si to pak sama "vyžehlí"? Jde to s PC udělat?
Přesně tak. Ale obávám se, že dostat z PC prokládaný signál bude podobně neřešitelný problém :)
Ale třeba na takovém Raspberry Pi to vyřešit jde, tam se v config.txt přímo nastavuje HDMI mode.

468
Hardware / Re:Deinterlace na i3, vyzkouší někdo?
« kdy: 02. 07. 2013, 15:43:53 »
Docela by mě zajímalo, jak se s deinterlace perou set-top-boxy, protože to v sobě nemá nic výkonnýho a obraz je přitom bez čar (relativně).
Set top boxy to (většinou) neřeší, protože z nich leze standardní analogový (a tedy prokládaný) signál. Výkonné deinterlace je až v LCD TV v DSP, podle kvality se televizní přijímače označují různou hodnotou „Hz“.

469
Hardware / Re:1TB disk ext4
« kdy: 01. 07. 2013, 14:39:10 »
tune2fs -m 0 /dev/sdaX  pouzivam leta standardne vsude bez problemu, ale nejsem si uplne jisty hypotetickymi riziky ...
Na datovém skladu klidně, ale na / nebo /var bych to neriskoval. Když nepůjde zapsat do wtmp, možná se ani nepřihlásíš :)

470
Hardware / Re:Deinterlace na i3, vyzkouší někdo?
« kdy: 01. 07. 2013, 11:46:05 »
Taky by mě zajímalo, kterej kret´n povolil DVB-T vysílat interlaced. Prej se to má za pár let změnit na progressive, ale za pár let a prej...
V době, kdy se zavádělo DVB-T, byl majoritním typem displeje CRT televizor a ten nic jiného než interlaced neumí. Navíc progressive potřebuje 50 úplných snímků za sekundu namísto 25 a je tedy náročnější na všechno, od kodeků až po šířku pásma. Sledovat v 25p třeba sportovní přenos je utrpení.

471
Hardware / Re:Blikání obrazovky
« kdy: 20. 06. 2013, 21:04:32 »
Já bych zkusil v KDE zakázat kompozitní efekty. V nastavení systému - efekty na ploše. S některými grafickými ovladači to občas blbne.

472
Distribuce / Re:Debian Wheezy a PXE
« kdy: 19. 06. 2013, 10:48:38 »
Krátká odpověď: Ano.

Dlouhá odpověď: Ano, stačí použít k tomu určený obraz jádra a initrd z příslušného adresáře. Případně, pokud není třeba integrovat do stávajícího PXE řešení, stačí rozbalit soubor netboot.tar.gz do kořene TFTP serveru a je hotovo.

473
Odkladiště / Re:Nefunkční google - certifikát
« kdy: 15. 06. 2013, 10:31:53 »
Zřejmě problém u Google. Včera jsem taky pozoroval nefunkční Google Play v mobilu − hlásil jen „žádné připojení“ a to jak přes Wifi, tak i přes 3G.

474
Server / Re:Vlastní DNS server pro subdoménu
« kdy: 30. 05. 2013, 18:03:46 »
Myslel jsem, ze kdyz bych potreboval wiki.xxx.moxo.cz tak staci mit NS zaznam pro xxx.moxo.cz.
Ano, mělo by to stačit. Nejspíš je to nějaká blbost. Ale když z tebe pak vyleze, že xxx ve skutečnosti není xxx ale něco jiného, pak je každá rada drahá. Opravdu si myslíš, že tajení doménového jména tě nějak zabezpečí? Zatím tě zabezpečilo před tím, aby ti někdo pomohl s problémem. Bravo.

475
Server / Re:vlastni DNS server pro subdomenu
« kdy: 30. 05. 2013, 13:16:23 »
Autoritativní servery ns1 - ns4.moxo.cz vrací pro xxx.moxo.cz NXDOMAIN. Budeš tedy zřejmě muset editovat zónu moxo.cz a přidat do ní NS záznamy.

476
Server / Re:Použití ssh -A a odpojení
« kdy: 16. 05. 2013, 13:05:51 »
Ani tak to neni uplne jedno - muze klic pouzit, ale nemuze ho ukrast. To muze (a nemusi) byt velky rozdil.

U security tokenu taky neni zas tak tezke klic pouzit (stejne tezke jako pouzit klic v souboru), ale je nemozne ho ukrast.
To je pravda, musí klíč zneužít v reálném čase, nebo nagenerovat dostatečné množství podpisů pro všechny možné challenge (což je asi nereálné).

K původnímu dotazu: elegantní řešení je použít sdílené spojení, po manuálním přihlášení otevřít všechna master spojení a skript nechat pracovat ve slave režimu. Více v článku.

477
Server / Re:Použití ssh -A a odpojení
« kdy: 15. 05. 2013, 17:36:48 »
Soukromý klíč nesmím nikam nahrát, maximálně se můžu přihlásit přes ssh -A. Přístup mám pouze uživatelský, nemám root.
Nechápu tento požadavek. Pokud je vzdálený počítač evil, je už asi celkem jedno, jestli zneužije klíč přes SSH agenta nebo rovnou…
Použiješ-li ssh-add -c, vyskočí při každém požadavku na podpis pop-up okýnko. takže přesně víš, kolik certifikátů jsi vydal. Pokud -c nepoužiješ, je to jedno.

478
Software / Re:Internetove radio - odstraneni "reklamy"
« kdy: 27. 04. 2013, 10:35:06 »
Sice to není úplně přesně k tomuto účelu, ale kdysi jsem napsal a dodnes používám audio korelátor - program pro hledání zvukového vzorku v proudu. Když nad to doprogramuješ nějakou kapotu, asi dosáhneš i požadované funkcionality.

https://github.com/oskar456/audicorr

479
Server / Re:NS záznam jako IP adresa
« kdy: 17. 04. 2013, 15:48:35 »
Ostatně, kořenové DNS servery taky mají doménová jména A - M.ROOT-SERVERS.NET

480
1) Problém s SSL certifkátem. Musel by být vydán ve variantě *.mojedomena.cz => řádově dražší záležitost.
Nemusel. Existují také SSL certifikáty s více doménovými jmény.

Stran: 1 ... 30 31 [32] 33 34 ... 55