Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Mirek Prýmek

Stran: 1 ... 288 289 [290] 291 292 ... 618
4336
Sítě / Re:Pravidla domácího IPv6 firewallu
« kdy: 22. 02. 2015, 15:47:32 »
Tak to omezení jsem udělal tak, že jsem tam přidal ještě src-address=fe80::/64, čímž by se to mělo vyřešit,ne?
To prave z hlavy nevim, odkud tam ty packety putuji. Pokud je to vzdycky po link-local, tak by to takhle bylo asi ok.

Ještě jsem našel jednu konfiguraci, se kterou to taky funguje pěkně a přijde mi trochu přehlednější.
Jo. Už tam máš i to propouštění packetů zevnitř, takže myslím, že je to cajk.

4337
Sítě / Re:Pravidla domácího IPv6 firewallu
« kdy: 22. 02. 2015, 13:30:17 »
Evidentně nevíte jak to chodí ve světě velkých ISP.
To nevím a ani jsem o tom nic netvrdil. Řekl jsem, že pokud T-mobile statické nastavení adres v lokální síti umožňuje, tak bych ho využil raději než dhcp.

Je potřeba aby zákazník zapojil koupenou krabičku (router) a ta okamžitě fungovala bez jakéhokoliv donastavování. Berte nebo nechte být, ale umožňovat zrovna vám s DSL přípojkou za pár korun nějaké speciální nastavování je nereálné.
Zajímavé je, že ve smlouvě statické v4 IP adresy často bývají uvedeny. Nechápu, jaký by měl být rozdíl v tom, kdyby tam měl být v6 rozsah. DHCPv6 samozřejmě pro BFU v síti může běžet, ale z toho nijak neplyne, že ho musím používat. Tím spíš, pokud

běžně přidělují stále stejné adresy

Takže tím bych uzavřel diskusi nad tím, čemu nerozumím a co vůbec netuším, protože to myslím tazatele ani nikoho jiného moc nezajímá.

4338
Sítě / Re:Pravidla domácího IPv6 firewallu
« kdy: 22. 02. 2015, 12:41:34 »
Vůbec nevíte o čem mluvíte. DHCPv6 je dnes jediný standardizovaný protokol umožňující autokonfiguraci veřejných IPv6 adres v LAN (viz RFC 3769). Nechcete přeci připojit jen ten router, nebo snad nedejbože zavádět NAT?
Především nechci, aby se mi adresy strojů v síti měnily jakkoli se ISP zachce. Chci, aby mi ISP řekl, že můj rozsah je XYZ/64 a na svém routeru si chci nastavit normální router solicitation. Dynamické nastavování adres přes DHCP je zlozvyk z v4 a nevidím důvod, proč by se měl tahat do v6.

Největší přínos v6 je v tom, že na libovolné ledničce nebo dveřnímu pantu můžu přidělit globálně dosažitelnou adresu a přímo se na ni připojit odkudkoli z celého světa. Pokud o tuhle možnost kvůli dynamickým adresám přijdu, nevím, k čemu by mi šestka byla dobrá (kromě možnosti připojit se na *statické* adresy v jiné síti).

4339
Sítě / Re:Pravidla domácího IPv6 firewallu
« kdy: 22. 02. 2015, 12:01:48 »
Díky za reakci! Ten port 546 jsem pravda dogooglil, protože Mikrotik nedostával od T-Mobilu rozsah,což tohle spravilo..
Hm, je to možný, že to tak T-mobile má. Běžnější je použití router solicitation, který běží přes icmp6 ( http://wiki.mikrotik.com/wiki/Manual:IPv6/ND#Stateless_address_autoconfiguration ).

Pokud T-mobile autokonfiguraci nepodporuje, tak nevím, jestli by to nechtělo ten port ještě nějak omezit, aby ti na něj nemohl posílat kdokoli cokoli. To teď z hlavy nevím, jak by se dalo udělat, třeba poradí někdo jinej. Pokud by autokonfiguraci podporoval a nepoužíváš jejich DNS, tak bych rozjel radši autokonfiguraci, je to přinejmenším robustnější řešení.

Teď ještě jak na to koukám, nevidím tam povolení odchozích paketů. To asi chceš, ne? ;)

4340
Server / Re:Vzdialene dsustenie programu na defaultnom monitore.
« kdy: 22. 02. 2015, 11:26:22 »
Ok dakujem fici to  ;)
Rádo se stalo.

4341
Server / Re:Vzdialene dsustenie programu na defaultnom monitore.
« kdy: 22. 02. 2015, 11:06:55 »
Jo, pardon, to byl překlep. Vypadlo mi tam "export DISPLAY=:0"

4342
Sítě / Re:Pravidla domácího IPv6 firewallu
« kdy: 22. 02. 2015, 10:53:31 »
Vypadá to dobře, akorát nerozumím tomu portu 546. Opravdu IPv6 nastavuješ pomocí DHCPv6?

4343
Server / Re:Vzdialene dsustenie programu na defaultnom monitore.
« kdy: 22. 02. 2015, 10:42:48 »
Spustit X-ka, spustit window (ne windowS) manager. Ve vzdáleně přihlášené sessioně:

Kód: [Vybrat]
# DISPLAY=:0
# xterm

4344
Server / Re:Jak vlastne funguje Docker?
« kdy: 22. 02. 2015, 10:38:35 »
Takže když mám 5 kontejnerů, běží mi 5 systémů?
Problém je v tom, že Docker je ve strašlivém hypu, takže o něm dělají přednášky lidi, kteří dovnitř nevidí (nechtějí vidět), a popisují to strašně zavádějícím způsobem. Ve skutečnosti je princip takový, že docker jenom spustí nějaký PROCES v nějakém typu namespacu. Tzn. proces vidí jenom ty prostředky (soubory, procesy, síťová rozhraní...), které mu docker řekne, že má vidět.

Takže žádné "běží systém", ale "běží proces". Navíc si musíš ujasnit, co vlastně "běží systém" v unixovém světě znamená - v podstatě tohle: běží kernel + nějaké obslužné userspacové utility (např. udev nebo jak se to teď na Linuxu jmenuje) + "systémové" služby (např. ssh) + aplikační služby (např. www server). V dockeru běží jenom ten proces, který řekneš, že tam běžet má. Typicky je to jenom jedna aplikační služba (např. www server), míň typicky nějaký supervisor (např. pythonní supervisord), který pak spustí nějaké další služby (ssh server a www server).

Nebylo by lepší nějaké řešení ve stylu FreeBSD jailů? Nebo to celé špatně chápu?
Asi to špatně chápeš, protože ono to je v podstatě úplně to samé jako jails. Akorátže jails jsou deset nebo kolik let staré, takže je to narozdíl od linuxových kontejnerů léty prověřená technologie. Plus taky FreeBSD je přehlednější než linuxové distribuce, takže např. je úplná pohodičku v jailu pustit normální init a celé se to tímpádem jeví +/- stejně jako normální systém. U Linuxu se tohle řeší všelijak krkolomně, protože při spuštění v kontejneru spousta věcí nefunguje, takže se vymýšlí opět nějaké hackovité workaroundy, jak v kontejneru spustit víc služeb. To by měl asi změnit systemd, který by tohle měl líp podporovat, ale o tom bych se raději nevyjadřoval :)

prave sa rozhodujem medzi LXC a Docker-om pre izolaciu Tomcat-ov, ktora technologia je preto vhodnejsia s ohladom na  (bezpecnost a manazment zdrojov)?
Pokud je to do produkce, tak ani jedno. Kontejnerizace na Linuxu je příliš mladá a bezpečnost je v plenkách. Management zdrojů taky myslím ještě není moc doladěný (ale tady si nejsem úplně jistý, praktické zkušenosti nemám). Pokud tyhle featury opravdu chceš, použij nějaký systém, kde jsou tyhle věci production-ready už nějaký ten pátek: Solaris/SmartOS/...

4345
Ještě nějaké otázky ke dveřím nebo účesu? ;D
Takovej účes máš proto, aby se blbě 3D renderoval?

4346
Do R nějak zvlášť nevidím, ale potřebné analýzy si tam vždy nějak napíšu.
eRko je hodně ujetej jazyk, co? Taky ho teď trochu používám a pořád se nestačím divit :) Ten způsob "zvládnu to samý nad různými typy, předhoď mi cokoli" ale zároveň "pro tuhle knihovnu musíš mít data tak a tak ve sloupcích a pro tuhle jinak a po řádcích" mě trochu dovádí k šílenství :)

Díval jsem se teď na jakýsi video a týpek tam tvrdil, že prá o R jako jazyku prý existuje jenom jedna knížka - že prý statistici ho používají, protože se prostě naučí ty operace, co potřebují udělat a programátoři se o něj zas nezajímají, takže čistě jako jazyk to skoro nikdo nezkoumá :)

Ty dveře s Turrisem...
Já chci taky vidět fotku s dveřma!

4347
Mirek: Jednou toho budeš litovat... Nicméně už je pozdě :-)
Někdy možná jo, ale teď rozhodně ne. Nastoupila bezvadná GS-500 :)

4348
No, mohu sem dát odkaz na CV (https://uochb.academia.edu/JakubGalgonek/CurriculumVitae), ale jaké holky se mi líbí se tam nedočteš ;)
Tydlencty akademický plky nás nezajímají, radši nahoď, v čem a jak moc jsi kdy programoval, to by mě zajímalo! Páč tvoje vrtání se v C++ mě naplňuje vnitřním neklidem :))

4349
Když už se tady řeší offtopic i ve vlákně o pozvednutí fóra
To je přísně on topic! Topic byl "kdybysme se víc znali, pozvedlo by to úroveň fóra". Tak se poznáváme. Akorát nám to nějak sklouzlo od IT ;)

4350
Bazar / Re:Prodám Sun Blade 1500
« kdy: 18. 02. 2015, 14:57:51 »
Jenom tak ze zvědavosti: vy, kdo to chcete kupovat, jaké s tím máte plány? Jenom tak na hraní, sběratelský kousek, nebo to má dneska ještě i nějaký vážný využití?

SGI pixlu bych moc chtel, vrazil bych dovnitr dnesni hw.
Neprodas then Octane case?
Octane má děsně nepraktický form factor. Musel bys to totálně vykuchat a strávit s tím mládí, než bys do toho dostal normální PC. Jestli chceš nějakou zlatou střední cestu, běž do toho Sun Ultra 20,25,40,45, nebo do nějakýho Macu - třeba Power G5 měl moc pěkný case, měl jsem ho doma a provedení o několik levelů kvalitnější než ten Ultra (na fotkách vypadají podobně, ale v reálu je to nebe a dudy). Pokud seš víc psychedelickej typ ;) tak i G4ky byly fajn a daj9 se koupit levně.

Stran: 1 ... 288 289 [290] 291 292 ... 618