Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Darkhunter

Stran: 1 [2] 3 4 ... 14
16
Hardware / Re:Doporučte malý rack do kanceláře
« kdy: 19. 06. 2020, 19:18:26 »
Díky všem za rady.
Přemýšlím ohledně toho Datacomu zvolit case s hloubkou 485mm místo 585mm.
To by se poté mohla vejít do toho racku?

Takže potřebuji Rack, který je perforovaný nebo popřípadě síťovaný? Já momentálně mám v těch "serverech" 65W CPU a kromě toho asi dohromady 6 disků, takže nějak extra to chladit nepotřebuje.

Na Triton konfigurátor jsem teď koukal a nejmenší modely jsou 42U, což je pro moje účely fakt zbytečné.

No já právě nechci žádné poličky atd. Hlavní důvod, proč to chci mít zavřené v Racku, je, aby si ty "servery" nemohl nikdo odnést.

Jinak fakt nepotřebuju žádný extra rack. Stačí mi, když se tam vejdou tři menší Datacom skříně a switch/router/modem.
Budget na ten rack mám 4k. Za více už ty skříně radši nechám být tak, jak jsou...

17
Hardware / Doporučte malý rack do kanceláře
« kdy: 19. 06. 2020, 11:21:07 »
Zdravím,
chystám se v našem officu vyměnit naše "servery" z tower case na rack case například na https://www.suntech.cz/produkt/338091-datacom-19-ipc-case-do-racku-580mm-hloubka-cerny/

"Servery" máme dva a chtěl bych místo ještě pro třetí + na sítě(modem/router/switch), což znamená, že chci minimálně nějaké 14U+.
Chtěl bych, aby se nějak rozumně daly zezadu vyvádět síťové a napájecí kabely.
Bohužel se v rack skříních vůbec nevyznám, tak nechci koupit něco, kam třeba samotné serverové skříně neukotvím nebo nějakou podobnou blbost.

Našel jsem dvě rack skříně, které by mohly vyhovovat:
https://www.alza.cz/legrand-evoline-nastenny-datovy-rozvadec-16u-600x600mm-65kg-sklenene-dvere-d5692539.htm#popis
https://www.suntech.cz/produkt/529109-nastenny-rack-19-18u-600x600mm-cerny/ - tento mi vyšel lépe, ale bohužel není skladem...

Díky za jakékoliv rady!

18
Desktop / Re:Zálohování workstation
« kdy: 08. 05. 2020, 17:04:41 »
Tak jsem se nakonec rozhodl pro fsarchiver, kterým zálohuju na externí disk.

19
Desktop / Zálohování workstation
« kdy: 02. 05. 2020, 20:59:25 »
Zdravím,
chtěl bych se zeptat, jak nejlépe zálohovat disk - respektive jednu partition.
Nepotřebuji zálohovat root partition ani boot.
Potřebuji zálohovat jednu partition s daty.
Má zhruba 250GB a je to postavené na lvm -> luks -> ext4.
Data jsou tedy šifrována a rád bych, aby byla šifrována i na úložišti.
Stačilo by mi mít data šifrována 4x, což znamená, že je potřeba 1TB místa.
Jsou tedy dvě možnosti - posílat objekty nebo posílat celou partition jako blok.
Kdybych poslal celou partition - respektive lv, tak se nemusím bát o data, jelikož budou stále zašifrována.
Pokud bych to posílal jako objekty, tak by muselo úložiště nějak samo hlídat šifrování.
Dá se zálohovat blokově a je to efektivní? Dají se prázdné částě partition komprimovat?
Další věc je, kam bych měl zálohovat.
Koukal jsem na nějaký cloud storage, ale všude se dá zálohovat jen objektově.
Popřípadě si sehnat nějakou NASku - teda spíš něco připojené na raspberry?
Jak to řešíte vy?
A díky za rady!

20
Tak problém byl v tom, že jsem na serveru měl:
Citace
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Sice mi to přijde divné, ale vyřešilo se to tím, že nepushuju žádné DNS servery...

21
No, běží v kontejneru na Linux hostovi (ArchLinux).
Nám to takto funguje správně na MacOS a na Linuxu a nejspíš i na telefonech. Chci to přehodit na jinej rozsah, aby si tam lidi nemuseli manuálně vepisovat do route configu, když chtějí přístup i na jinej server, ale zatím na to nebyl čas.

22
Mám nejnovější OpenVPN Connect a spustil jsem to jako admin a stejný problém.
Zjistil jsem, že problém je v DNS.  Nastavil jsem tedy DNS obou adaptéru - jak ethernetu tak TAP adaptéru na googlí DNS a stejně DNSko nefunguje. Respektive po nastavení to fungovalo asi 5 sekund a už to zase nejede...


23
Smazal jsem tu route z toho configu a je to pořád stejné...
Jinak tady je paste route print(poprvé s route v configu a podruhé bez): https://dpaste.org/j7vX

24
No zkoušel jsem to přes push a push mi nefungoval, tak jsem to musel přidat do klientova configu.
Ano, chci routovat jen ten jeden server, ale nemám problém s celou sítí. Pak tam byl ale problém, že když měl někdo třeba router v networku 192.168.0.0/24, tak se lokálně nikam nedostal. Chci to přesunout na jiný rozsah, ale zatím nebyl čas...

25
Už si k sobě do virtuálky instaluju windows, abych na to mohl kouknout. Dám vědět, až se mi to podaří.

26
Ahoj,

mám problém s OpenVPN.
VPNka nám funguje v pořádku už delší dobu, ale nefunguje s Windows.
Doposud jsme neměli moc lidí, co by používali Windows, tak jsem to neřešil, ale bohužel nastala situace, kdy to musím řešit. Už jsem dost googlil, ale nic nepomohlo.

Když se Windows client připojí do VPN, tak přestane jim fungovat internet a funguje jen traffic do VPNky.
Když jsem to řešil naposledy, tak nějak vůbec nefungoval routing, ale nevěděl jsem, co s tím dělat, protože ve Windows se nevyznám...

Tady je config:
Kód: [Vybrat]
client

nobind

dev tun

remote-cert-tls server

remote ****** **** udp

route 192.168.0.200 255.255.255.255

<key>

</key>

<cert>

</cert>

<ca>

</ca>

key-direction 1

<tls-auth>
</tls-auth>

tls-cipher TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384

cipher AES-256-GCM

auth SHA512

auth-user-pass

auth-nocache

comp-lzo

reneg-sec 0


27
Sítě / Re:Public network bridge nefunguje
« kdy: 07. 01. 2020, 12:26:51 »
Jo, to já si to tam přidám. Teď to mám zatím provizorně u toho QEMU, ale až budu mít čas s tím elaborovat, tak to přidám k Docker service.

28
Sítě / Re:Public network bridge nefunguje
« kdy: 07. 01. 2020, 12:22:37 »
Fakt to bylo tím Dockerem. Já zapomněl, že vlastně používá iptables, které jinak vůbec nepoužívám.
Přidal jsem si před start qemu vm
Kód: [Vybrat]
/usr/bin/iptables -A FORWARD -p all -i bridge0 -j ACCEPTA teď už to frčí dobře.
Skoro dva týdny to tu řeším a řešení bylo tak jednoduché...
Díky moc!

29
Sítě / Re:Public network bridge nefunguje
« kdy: 07. 01. 2020, 11:52:29 »
No v IP na Mikrotiku je Host. Mám tam pevně nastavenou DHCP adresu pro něj.

Z virtuálu nepingnu nic. Když nastavím síť staticky, tak mi nejde nic. Když zkusím nastavit přes DHCP, tak DHCP timeoutuje.

Ohledně toho tcpdumpu - proudí mi tam velké množství dat. Mám na hostovi ještě 100+ kontejnerů v dockeru. Ikdyž jsem docker vypnul, tak pořád tam běhaly tisícovky data v tom tcpdumpu za sekundu, takže buď to budu nějak muset filtrovat nebo nevím.

Na eth0 IP adresu nastavenou nemám. Po nastavení bridge jsem alokoval adresu na bridge a dealokoval z eth0.

Není možné, že mám špatnou MACAdresu toho zařízení a proto to nefunguje? Použil jsem tu defaultní, co mi nabízel tutoriál.
Také není možné, že je problém v dockeru? Má tam vlastní bridge do virtuálních sítí?.

30
Sítě / Re:Public network bridge nefunguje
« kdy: 07. 01. 2020, 11:11:05 »
Na host mašině firewall nemám. Ten mám až na Mikrotiku.

STP bylo nastaveno na 15 sekund. Nastavil jsem na 0 sekund, ale pořád to stejné.

V Bridge -> Hosts v Mikrotiku je 0 entries.

Ještě posílám vylistované info i bridgi (zdá se mi divné, že tap0 je forwarding...):
Kód: [Vybrat]
[root@devserver1 ~]# brctl showstp bridge0
bridge0
 bridge id 8000.324741588244
 designated root 8000.324741588244
 root port    0 path cost    0
 max age   19.99 bridge max age   19.99
 hello time    1.99 bridge hello time    1.99
 forward delay    0.00 bridge forward delay    0.00
 ageing time 299.99
 hello timer    0.00 tcn timer    0.00
 topology change timer    0.00 gc timer 130.98
 flags


enp30s0 (1)
 port id 8001 state      forwarding
 designated root 8000.324741588244 path cost    4
 designated bridge 8000.324741588244 message age timer    0.00
 designated port 8001 forward delay timer    0.00
 designated cost    0 hold timer    0.00
 flags

tap0 (2)
 port id 8002 state      forwarding
 designated root 8000.324741588244 path cost 100
 designated bridge 8000.324741588244 message age timer    0.00
 designated port 8002 forward delay timer    0.00
 designated cost    0 hold timer    0.00
 flags

Stran: 1 [2] 3 4 ... 14