Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Martin Oles

Stran: [1] 2 3 4
1
Sítě / Re:Nutnost kratšího prefixu pro IPv6 než /64
« kdy: 01. 02. 2024, 09:03:17 »
Jak jsem několikrát psal, pouze spekuluji. Ale co jsem odsledoval ve své sociální bublině, tak operátoři nejspíše dávají /64 jen proto, že koncovému uživateli příradí klasickou IPv4 32-bit adresu, tu převedou na IPv6 adresu a předřadí svou IPv6 síť. Pravděpodobně tím odpadne nutnost budovat kompletně nový systém evidence a přiřazování adres. Ale může se také jednat o mojí nesprávnou domněnku.

2
Sítě / Re:IPv6 Poda
« kdy: 25. 10. 2023, 09:13:32 »
Řešení IPv6 je takto "podivné" v Poda, protože asi stále používají systém na přidělování a evidenci IPv4. Dynamická IPv6 adresa kterou dostanete není totiž nic jíného než prefix 2a00:ca8:: a IPv4 private adresa. A tedy jediné co při tomhle přístupu lze je maska /64  :( , u business tarifu evidenci IPv6 adres nejspíše mají "ručně", proto dostanete IPv6 subnet dle potřeby.
Jedná se ale z mé strany pouze o spekulaci na základě uživatelské zkušenosti!

3
Původně jsem tohle řešil FamilyLinkem ... no, zrovna tenhle produkt štval (velmi expresivní výraz) hlavně mě. Tak jsem v bohužel trochu rezignoval a časové rozpětí používaní mobilů řeším na firewallu (stejně je 99% služeb/her online) a zbytek domluvou s dětmi, co je pro ně vhodné a co je vhodné méně. Není to ideální, ale práce s FamilyLinkem byla v zásadě strašná. Možná to ale za posledních pár let změnili.

4
Musí ten notebook mít Windows? Pokud ne, pak jsem pro důchodce pořídil Chromebook. Na takové to domácí brouzdání to bohatě stačí, funguje tam youtube a IPTV. Výdrž baterie 10+ hodin, minimální údržba, žádné viry, zpomalování systému a podobně, podpora Android aplikací.

5
V takovém tom "domácím serverování" provozuji přístup 1 server = 1 služba, všechno virtualizováno.

Přesně z důvodů, které tu už zazněly. Každý software vyžaduje jiné verze knihoven. Jednodušší správa restartů při instalaci nových verzí nebo byť jen patchování. Jako drobný bonus možnost snapshotů před většími změnami.

V minulosti jsem všechno provozoval na jednom fyzickém železe, jenže některý software byl například v rámci default instalace jen ngix, druhý zase jen apache, ano, dalo se to předělat, ale občas to bylo náročné. Případně jsem si při tom kompletně "rozdrbal" konfiguraci a tedy přestalo fungovat téměř všechno. Kontejnery jsem zkoušel, ale nakonec jsem přešel na plnohodnotný hypervisor.

6
Server / Re:Dlouhé načtení Nextcloudu
« kdy: 04. 04. 2023, 08:22:10 »
Provozuji nextcloud. Co pozoruji, tak při přihlášení uživatele poměrně dost šahá na disk. Zkuste ověřit, že disk není problém? Je disk dost rychlý a hlavně v pořádku?

7
Sítě / Re:Router/Firewall s 2FA pomocí SMS
« kdy: 10. 02. 2023, 19:32:50 »
Měl by to umět Fortigate i Check Point. Ale pokud doposud používáte Zyxel, tak vám nemusí vyhovovat jejich cenové nastavení. Většinou je elegantnější 2FA řešit na Radius serveru, obvykle máte více možností, SMS nebo aplikaci do mobilu případně fyzickou klíčenku.

8
Server / Re:Google, Seznam vs. domácí server
« kdy: 03. 02. 2023, 12:39:33 »
Pro sebe a děti. Automaticky se do toho zálohuji soubory z mobilu (fotky a whatsup videa), také z počítače a tabletu. Používám to pro všechny soukromé "office" věci, editace word, excel. Dále pak poznámky, bookmarky, skladování filmů, antivirus a určitě jsem na něco ještě zapomněl. :)

9
Server / Re:Google, Seznam vs. domácí server
« kdy: 03. 02. 2023, 10:27:26 »
Záleží na tom, jaké služby od Google/Seznam vlastně potřebujete. Osobně jsem po "razantní" změně podmínek pro GooglePhotos přešel na vlastní server. Kompletní úložiště dokumentů, včetně editace via "office", fotky, kalendář, kontakty, poznámky, bookmarky, provozuji na vlastním serveru. Má to své pro a proti. Výhodou je soukromí, naprostá nezávislost na náladovosti podmínek Google a spol. Zvýšená pracnost, nejen instalace, ale i údržba a zálohování plus investice a provoz serveru, za to podle mne stojí.
Jako platformu jsem zvolil Nextcloud.

10
Software / Re:Webový prohlížeč fotek na vlastním serveru
« kdy: 09. 11. 2022, 23:05:17 »
Nextcloud může být trochu "overkill", hosting fotek je jen jedna, relativně malá, součást celého systému. Nejnovější předprodukční RC verze Nextcloud Hub 3 má již editor fotek, vylepšené sdílení a alba, to co asi znáte z GooglePhotos. Nemám zatím osobní zkušenosti.

11
Software / Re:Software na sdileni disku pres web
« kdy: 21. 04. 2022, 11:32:47 »
Pokud jste jen trochu technický typ a chcete mít svá data pod kontrolou a zároveň je sdílet, pak Nextcloud na vlastním serveru (nebo virtuálu). Základní instalace relativně intuitivní, uživatelsky "google drive" a okolo poměrně velká komunita. Jen bohužel není to ještě úplně alternativa "google photos", zatím  ;)

12
Server / Re:osobní Nextcloud
« kdy: 08. 03. 2022, 22:24:45 »
Pozor na Nextcloud, je velmi návykový  ;)

Taky jsem jej nejdříve postavil jako domácí úložiště na pár fotek a nějaké ty filmy. Nyní na tom provozuji sdílení souborů (včetně antiviru), kalendář, bookmarky, "mediaserver" s filmy, office a určitě jsem na něco ještě zapomněl. Je zde integrace s gmail a podobnámi službami, Nárážím teď na výkon, pořízený hardware se jevil více než dostatečný, no ... není.

13
Hardware / Re:Jak vybrat TV?
« kdy: 15. 11. 2021, 11:51:38 »
Hodně záleží na osobních preferencích.
Já mám doma "hloupou" TV, k tomu čínskou krabičku s AndroidTV dávající chytrost. Nevýhodou jsou dva ovládače (ta TV je tak hloupá, že prostě nepodporuje některé funkce přes HDMI).
U rodičů je pro změnu "chytrá" TV. Běžná pozemní a satelitní TV v pohodě, jenže Netflix dokáže zamrznout celou TV, podpora HBO nebo dalších služeb prostě není a výrobce samozřejmě ukončil podporu software.

Jste-li ženatý, pak je volba ale jedoduchá. TV musí vyhovovat manželce.

14
Software / Re:tcppdump vypisuje nezNATovené adresy
« kdy: 18. 08. 2021, 09:06:57 »
To co vidíte v tcpdump je v pořádku  ;)

tcpdump požívá knihovnu libpcap. Paket dorazí do kernelu, ten pošle kopii paketu do soketu vytvořeném libpcap a paket pak zpracovává dále, nejdříve skrz "netfilter", kde máte filtrovací pravidla a kde se provádí NAT.

příchozí provoz:
drát -> síťovka -> tcpdump -> netfilter/iptables -> routing

odchozí provoz:
iptables -> tcpdump -> síťovka -> drát

15
Sítě / Re:IPv6 Poda
« kdy: 04. 06. 2021, 12:23:22 »
Nevhodná implementace IPv6 na Poda GPON (/64) + Mikrotik nepodporuje ND proxy = musel jsem zůstat u IPv6 brokera  :(

Stran: [1] 2 3 4