Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Marek Staněk

Stran: 1 ... 45 46 [47] 48 49 ... 54
691
Rozhodně smysluplnější je mít a vyžadovat, aby byla síť v místě správně nastavená a nebyly potřeba opičárny typu nastavování IP adresy ve Windows.

Prsimtě, co přesně je podle Tebe principiálně nesprávně na tom, že pecko bude mít předem přidělenou statickou adresu, protože před 30+ lety někdo interním předpisem rozhodnul, že se DHCP v konkrétních LAN používat nebude? (a ne, není to moje síť, a vím o ní jen ty IPny, který dostanu přidělený).

692
Takže to beru tak, že GUI dialog pro nastavení síťovky je v aktuálních desítkách rozbitej. Věc, která skoro 40 let fungovala, je ve 20H2 rozbitá.

typicka linuxacka ignorance: "co nefunguje me, to je rozbity" V tom pripade linux je rozbitej defaultne, protoze nejakou chybu tam najde uplne kazdej..

Se siti v desitkach pracuju velmi casto a nastavovani z GUI bezne funguje. I nastaveni vice bran s ruznou metrikou jsem tam rozchodil, i kdyz to bezne nepouzivam.

Haha, mě nazvat linuxákem :-D Tomu se budu smát ještě v době, kdy Evropa zajede pod Kavkaz.
Jde o to, že v srpnu to ještě fungovalo, v říjnu už ne. A nebyl to dokonce ani můj 7+let starej noťas; byly to fungl nový mašiny, předchozí den vybalený a jen olepený aktualizacema.

tak napiste co PRESNE vam nefunguje

Tady má někdo veliký problém udržet informaci nebo rovnou vůbec pochopit psaný text. Přitom jsem to napsal ÚPLNĚ JASNĚ:
- pecko s W10-20H2
- jeden fyzický síťový adaptér
- dvě lokality, ani v jedné DHCP
- nutnost, aby síť fungovala v obou lokalitách (různé IP rozsahy, masky, brány)
- při nastavení přes GUI někdy fungovalo v jedné síti, někdy v druhé, ale nikdy v obou (pro debily: nebyly připojeny obě zároveň)
- po smazání konfigurace IP pomocí netsh a naplnění konfigurací pro OBĚ sítě skriptem přes netsh FUNGUJE VŠECHNO bez ohledu na aktuální lokalitu a nutnosti do toho dál sahat.
Malovat to nebudu.

693
Takže to beru tak, že GUI dialog pro nastavení síťovky je v aktuálních desítkách rozbitej. Věc, která skoro 40 let fungovala, je ve 20H2 rozbitá.

typicka linuxacka ignorance: "co nefunguje me, to je rozbity" V tom pripade linux je rozbitej defaultne, protoze nejakou chybu tam najde uplne kazdej..

Se siti v desitkach pracuju velmi casto a nastavovani z GUI bezne funguje. I nastaveni vice bran s ruznou metrikou jsem tam rozchodil, i kdyz to bezne nepouzivam.

Haha, mě nazvat linuxákem :-D Tomu se budu smát ještě v době, kdy Evropa zajede pod Kavkaz.
Jde o to, že v srpnu to ještě fungovalo, v říjnu už ne. A nebyl to dokonce ani můj 7+let starej noťas; byly to fungl nový mašiny, předchozí den vybalený a jen olepený aktualizacema.

694
Jenže to GUI stojí za houby. Třeba většinu rodičů by zajímalo řízení přístupu dětí ke hrám. Jenže
(...)
což je úplně k ničemu. A vrchol všeho je, že hry z GOGu tam vůbec nejsou.

Ale prd. Většina rodičů s tím nechce mít žádné starosti - takže buďto svoje děti vychovají k poslušnosti (i bez vynucení v počítači)(...)

Drobná technická ... osobně před slepou poslušností preferuju disciplínu.

695
Tak Windows také přechází na příkazovou řádku a jsou dokonce tvrdší než linux. Ve Windows Home už jinak než přes "net localgroup" novou skupinu uživatelů neuděláš, všechny gui nástroje byly odstraněny.

Ten odklon je dvěma směry. Maximum nejběžnějších operací je v GUI, ideálně tak, aby fungovaly
(...)
Pro uživatele, který bude mít počítač jen jako nástroj ke své práci, je a bude GUI to jediné, co ho bude zajímat.

Jenže to GUI stojí za houby.

Pikoška pro zajímavost... řešil jsem nedávno, jak nastavit W10pro, která se budou stěhovat mezi dvěma síťovými prostředími tak, aby "obyčejný" uživatel nemusel řešit nastavení sítě a ideálně na to ani nemusel mít práva (ani v jedné lokalitě není DHCP; nemá smysl řešit proč,prostě to tak je).

Jasná volba byla nastavit síťovku tak, aby měla 2 IP adresy s patřičnými maskami a branami. Trivka, jenomže po nastavení z GUI to nefungovalo. Jelo to vždycky jen v jedné (náhodné, někdy tam, jindy tam) z těch dvou sítí, ve druhé to byla mrtvola. Nemělo vliv ani přehození pořadí IP a bran v dialozích, hraní s metrikou, prostě nic. Nepomohl restart, ani zakázání / povolení interfejsu.
Jen pro jistotu jsem zkusil pomocí netsh konfiguraci síťovky úplně zahodit a nakrmit ji tam zpátky skriptem. Tadá! Funguje. Takže to beru tak, že GUI dialog pro nastavení síťovky je v aktuálních desítkách rozbitej. Věc, která skoro 40 let fungovala, je ve 20H2 rozbitá.

696
Jako hezký příklad je i Microsfot Teams a Google Calssroom. Ten první můžete provozovat pouze a jenom na Windows, ten druhý jen přes prohlížeč,a  to je mému srdci blíže.

Ahoj, to sice jo, ale co se týče kvality zvuku, z mojí zkušenosti Teamsy jsou liga sama pro sebe, pak strašně dlouho nic, a teprve někde daleko vzadu jsou ostatní.

697
Dám reálný příklad, co bych chtěl vyřešit. Firma cca 15 PC. 1 server.

Chtěl bych dát boot ze sítě a přihlašování na terminál.
Každý uživatel má svou plochu a svůj adresář s nějakou velikostí.
Emaily: zdarma od googlu, aplikace v pc - jde o to, aby po přihlášení na terminál viděl uživatel svůj email a nemusel se přihlašovat 2x
nějaký instant messaging
libreoffice je jasný
vše na jedné interní síti

Našel jsem nějaký LTSP, což by mělo zdá se řešit. Prý to umí načíst root adresář klienta ze serveru a aplikace spouštět lokálně, což je přesně, co chci. Centrální správa přes web.

Některá PC bohužel kvůli proprietárnímu softu nemůžu dát na linux. Výrobní systém firmy je založen na offline excelu. Software pro ražbu jen win. Soft na docházku jen win. Kamerový systém jen win/mac. Soft pro celní úřad jen win. Ve výsledku můžu dát na linux jen polovinu PC.   

Pokud koncová PCčka nemají fyzicky připojený konkrétní obsluhovaný hardware, není problém je přelít do virtuálních strojů a přistupovat na ně z tenkých klientů. Má to výhodu v nezávislosti na hardwaru; až bude server starý, prostě se to odmigruje na nový a jede se dál. Řeší to i problém se starými operačními systémy, pro které už třeba nejde sehnat hardware. Chce to pak trochu hledání, který hypervisor požadovaný předpotopní systém umí, ale dá se tak při životě udržet systém, který bys jinak musel nahradit.

Pokud je obsluhovaný HW připojený přes RS232 nebo USB, existují RS232oIP a USBoIP řešení. Je to obdobné síťovým printserverům; krabička, té dás IP adresu, k zařízení ji připojíš na kabel kde bylo původní PC, a do pecky přemigrované do virtuálu nahraješ ovladač a nasměruješ na patřičnou IP adresu. Dělá to např. Advantech, Moxa, a spousta dalších. Průmyslové verze jsou sice trochu dražší než pro domácí bastlení od Conrada, ale zato jedou bez závad dlouhá léta. Máme takhle provozovaných pár modemů na SMS, které jsou pomocí RS232oIP zpřístupněné službám na windowsovských failover clusterech, a nejstarší z nich jsme dodávali kolem roku '98.

Kamery... pokud jsou IP a používají nějaký standardní protokol, dají se přehodit na NAS nebo k tomu určený server a koukat na ně přes prohlížeč. Pokud jsou starší (proprietární nebo analogové), je nejlepší to udělat jako plánovanou modernizaci, jakmile začnou kamery umírat.

V podstatě je to jen otázka rozpočtu.

698
Uvedu příklad z praxe...
Zákazník si objednal zařízení (nemůžu upřesňovat, protože NDA), který může cestovat, k centrále se připojuje VPNkou sestavovanou firewallem Barracuda, a protože součástí toho zařízení jsou vlastní telefony, tak tam jako virtuál běží CUCM (IP ústředna) od Cisco (což je uvnitř RHEL). Cisco proto, že ten zákazník na tom má postavenou celou telefonní infrastrukturu (a ne, s 50ti tisíci zaměstnanci není reálný to jen tak z plezíru předělávat). Její dodavatel se děsně prsí, jak nic od Microsoftu nepoužívá, jeho technici mají dokonce interní předpis zakazující instalaci Windows i do virtuálu na pracovním noťasu.
Jak to asi mohlo dopadnout? Pro instalaci těch CUCMů jsem na svým noťasu musel tomu technikovi nainstalovat virtuální desítky Pročka a umožnit mu do nich přístup zvenku a z nich prostup do správcovské VLAN toho zařízení, protože z lina na jeho pracovním noťasu NEBYL SCHOPEN dosáhnout stavu, kdy by z něj byl schopen nainstalovat software, kterej tu firmu živí a je jejich hlavním artiklem!
Takže za mě asi tolik k otázce, proč se používají Windows. Prostě proto, že nikdo nemá čas onanovat nad něčím, co je pro účely drtivý většiny lidí zadarmo drahý.

699
Sítě / Re:100 Mbit, 1GBit, 10 GBit, 40 GBit k čemu vlastně?
« kdy: 18. 12. 2020, 10:24:32 »
Ale nevím co to má společného s tím jakou mám doma strukturovanou kabeláž? :) 
Its very simple. Celá činnost je naprosto zbytečná a zmizí v čase. Tudíž tvorba infrastruktury pro zbytečnou činnnost je tudíž zbytečná též.

A to je i odpověď na celé téma : 100 Mbit, 1GBit, 10 GBit, 40 GBit k čemu vlastně?
, prakticky je to v domech na úplně hovno.

Šíření datového toku videa přes internet(IPTV) pro všechny, stávající celoplanetární infrastruktura nedokáže. Dle výhledu se s vyšší rozlišení než 8K zjevně nepočítá, neboť lidské oko to skoro nepozná( stejně jako rozdíl mezi barevným spektrem 24bit vs 32bit ). Je pravděpodobně, že za 10-20 let i to 8K video přes nemovitost poletí stejně vzduchem. Takže asi tak.

To je teda úvaha asi jako, že stejně jednou umřeš tak nemá smysl cokoliv dělat...
Jako říkám, že gbit využívám již nyní několikrát týdně (myslím na plnou kapacitu), před 10 lety bych byl třeba v pohodě s 100mbitem... tak stejně na to koukám v horizontu dalších 10 let... A říkám když to investičně jsou rozdíly stakorun... tak nevidím důvod proč to do toho futureproofingu neinvestovat... nehledě na to, že třeba občas tu svoji infrastrukturu používám při homeoffice i pro práci...

Tak jako s trochou snahy si zdůvodníš, že "stejně za pár let bude novej standard tak proč cpát prachy do něčeho co stejně zase vyměníš", ale s tímhle přístupem fakt můžeš zůstat u těch disket nebo Xmodemu při 300 baudech po RS232 :-)

700
Bazar / Re:Prodám switch D-Link DGS-1016D
« kdy: 11. 11. 2020, 08:24:01 »
ahoj,
umí to fungovat jako routující klient? tedy že wifinu používá jako WANku?

701
Bazar / Re:Prodám zařízení Meraki
« kdy: 19. 10. 2020, 22:39:08 »
No já ten use-case vidím na nějakej korporát, kde to frajírci manažeři prosadili, jelikož cloud je strašně cool. A samozřejmě se to zdůvodní tím že se (nějak) ušetří. No a jak to v takových korporátech chodí, tak "po mě potopa" - tzn že bude za X let (dle licence) potřeba znovu dost významná "investice", to už se neřeší - většina těch managerů cop to rozhodli tam už buď nebude, nebo se k tomu nijak nebude hlásit. No a za těch X let si nějaký další manager zase "udělá jméno" na tom, že se bude přecházet na něco normálního a díky tomu že se ušetří.


Na správu sítě snad není potřeba IT na plný úvazek ne? To copak neexistuje nějaká firma co by se vzdáleně třeba starala o sítě?

NA druhou stranu - tohle stejně není řešení na klíč! Samozřejmě nějak to funguje, konfigurace bude určitě jednoduchá, firmware se sám updatuje atd, ale přece i tak je potřeba mít na to nějakýho člověka (ať už interního, tak externího) co se o to bude starat. Ať už co se týká změny konfigurace, tak věcí typu nějakýmu APčku odejde zdroj, vykopne se kábl, špatnej kábl.. Takže ve výsledku mít nějakou smlouvu s IT firmou co by se o tu síť starala mi přijde že bude výhodnější, než hodit jednomu přetíženýmu ITčkářovi co se stará o notebooky politý kafem ještě správu sítě (ikdyž hodně zjednodušenou).

No prostě ta filozofie mi přijde totálně na hlavu - chápu že v dnešní době by rády firmy nevlastnily ani propisky (viz kopírky kde platí fixně cenu za stránku, to stejný s kávovarama atd), ale tohle je takovej kočkopes - koupí se drahý zařízení (tzn počáteční investice jak prase) + provozní náklady jak prase)

S OpenWRT by to mohlo být dobrý zařízení - do něčeho se dá nahrát. Přecejenom hardware to bude slušnej. Ale jako zase ruku na srdce, to už si raděj koupím nějakej Mikrotik nebo UBNT než s tím šaškovat + samozřejmě by to člověk musel koupit hodně levně (například z nějaký firmy kde jim došly nervy platit za licence a prakticky to vyhazujou do popelnice). Samozřejmě tím OpenWRT člověk přijde o 90% funkcí, kvůli kterým by si to prvotně někdo koupil...

Tak nevím, jestli na TAKHLE omezeneckej pohled na svět je nějaká škola, nebo jestli je na to potřeba nějakej konkrétní talent a dlouholetej trénink.
Nikdo netvrdí, že to kupuje ten koncák. Koupí si to ta ITaaS firma, která tu cenu v čase koncákovi rozloží do paušálu včetně SLAček, takže koncáka vůbec nemusí zajímat, jaký zařízení mu tam daj, jakou na něj mají záruku, jak dlouho jim vydrží, a kolik správců se o to stará. Jim jen každej měsíc / kvartál / rok přijde faktura.
Stejně tak to, že tobě něco nějak přijde, aniž by sis to spočítal, je jen tvůj problém, a když ho nemáš podepřenej číslama, akorát znova prokazuješ, že jseš omezenec neschopnej myslet mimo svoji útulnou krabici.

702
Bazar / Re:Prodám zařízení Meraki
« kdy: 19. 10. 2020, 11:57:04 »
Premyslim kdo jako muze byt cilovka pro sitove zarizeni ktere bez internetu nebude fungovat a
(...)
ze je to neprodejne).

Tak já si use-case představit dokážu, pokud výpadek konektivity znamená jen to, že z místní sítě nejdou změnit nastavení, ale jinak to běžný provoz obsluhuje dál. Napadá mě rozsáhlá síť poboček, na nichž se nacházejí jen pracovníci kteří ohledně správy sítě nic neumí a (ve vztahu k počtu poboček a zařízení) malý počet správců je jen na centrále nebo v servisní firmě. Tedy ITaaS, přičemž to zaplatí zákazník v paušálu, jehož cena je díky SLAčkům vysoká, ALE pořád mu to za to stojí. Takoví správci totiž nemají čas se crcat s tím, aby všechno nastavovali ručně; nahrnou do toho šablony, doladí detaily, a zákazníkovi to pošlou poštou, ten to připojí, a když si vymyslí nějakou úpravu, tak mu ji na dálku udělají přes cloudové rozhraní, místo aby řešili jestli se tam VPNkou vůbec dobouchají, protože provider na trase něco změnil a celý to rozbil.

703
Nemluvě o tom, že některé ty formulace byly jak od Babiše. Chybí už jen motýle.

704
Server / Re:Jiné cesty "zviditelnění NASu"
« kdy: 07. 09. 2020, 09:23:12 »
Dával jsem vám sem odkaz na popis služby QuickConnect. Co vám z toho není jasné?
Princip funkce na klientovi - zda  z jeho pohledu nebo jde o připojení na ten zQuickConnectěný Server jako na
...
internetu bez starostí s nastavováním pravidel pro předávání portů- kterým klientským aplikacím

quickconnect.to / ezconnect.to funguje jako veřejná proxy, takže spojení iniciuje NAS a tedy nepotřebuješ veřejnou adresu ani otvírat porty v NATu.
NAS se k ní na základě svojí registrace připojí a tato proxy umožňuje navázat spojení na identifikátor NASu (dále NAS_ID), který jsi zadal při registraci do služby; to se dělá v admin rozhraní na NASu (na Synology se to v Control Panelu jmenuje QuickConnect a na Asustoru v Settings je to EZconnect).
Na webové rozhraní se jde prohlížečem na adresu <NAS_ID>.quickconnect.to / .ezconnect.to a dál se to chová stejně jako na LANce (samozřejmě v závislosti na rychlosti a latenci konektivity), klientské aplikace se na lokální síti snaží připojit na DNS jméno NASu a na internetu prostřednictvím proxy na <NAS_ID>. Když klientské appky konfiguruješ na lokální síti, nejlepší je zadat přímo IP a přihlášení, a ony si to po úspěšném připojení nastaví samy, když jsi mimo lokalitu, zadáváš NAS_ID.
Jestli jsi někdy použil TeamViewer pomocí ID, tak je to úplně totéž.

705
Server / Re:Jiné cesty "zviditelnění NASu"
« kdy: 07. 09. 2020, 09:22:29 »
Dával jsem vám sem odkaz na popis služby QuickConnect. Co vám z toho není jasné?
Princip funkce na klientovi - zda  z jeho pohledu nebo jde o připojení na ten zQuickConnectěný Server jako na
...
internetu bez starostí s nastavováním pravidel pro předávání portů- kterým klientským aplikacím

quickconnect.to / ezconnect.to funguje jako veřejná proxy, takže spojení iniciuje NAS a tedy nepotřebuješ veřejnou adresu ani otvírat porty v NATu.
NAS se k ní na základě svojí registrace připojí a tato proxy umožňuje navázat spojení na identifikátor NASu (dále NAS_ID), který jsi zadal při registraci do služby; to se dělá v admin rozhraní na NASu (na Synology se to v Control Panelu jmenuje QuickConnect a na Asustoru v Settings je to EZconnect).
Na webové rozhraní se jde prohlížečem na adresu <NAS_ID>.quickconnect.to / .ezconnect.to a dál se to chová stejně jako na LANce (samozřejmě v závislosti na rychlosti a latenci konektivity), klientské aplikace se na lokální síti snaží připojit na DNS jméno NASu a na internetu prostřednictvím proxy na <NAS_ID>. Když klientské appky konfiguruješ na lokální síti, nejlepší je zadat přímo IP a přihlášení, a ony si to po úspěšném připojení nastaví samy, když jsi mimo lokalitu, zadáváš NAS_ID.
Jestli jsi někdy použil TeamViewer, tak je to úplně totéž.

Stran: 1 ... 45 46 [47] 48 49 ... 54