Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Jiří Šachl

Stran: 1 ... 5 6 [7] 8 9
91
Sítě / Raspberry pi ssh přístup - kde je zakopaný pes.
« kdy: 06. 11. 2020, 11:20:04 »
Měl jsem roky v provozu RPi3 do kterého jsem se najednou nemohl vzdáleně dostat. Tak jsem se rozhodl a celé jsem ho dnes přeinstaloval na novou verzi lite raspberry (nepotřebuji desktop). Nastavil jsem přístupy, nastavil jsem ssh při spuštění a běží, nastavil jsem možnost přihlašování z lokální sítě, nastavil jsem povolení přihlášení roota. Síť je nastavená. ping funguje mezi vnějšími adresami a například vnitřním serverem, na něj jsem se dostal z RPi cestou ssh. V pořádku. Ale:
nedokážu si pingnout na tento počítač a ani tenhle počítač rpi nevidí v síti. router Mikrotik ho v dhcp vidí. Z tohoto počítače se přes putty dostanu cestou ssh na server. Ale na RPi ani zaboha. Ani ping na něj nejde, nenajde ho Windows 10 v síti. Kde může být zakopaný pse? Poradíte?

92
Sítě / Fail2Ban MikroTik
« kdy: 05. 11. 2020, 18:16:43 »
Trochu jsem přepracoval https://wiki.mikrotik.com/wiki/Use_Mikrotik_as_Fail2ban_firewall
Nelíbí se mi, že by měl fail2ban přidávat a ubírat filtry. Tak jsem změnil tohle:
Kód: [Vybrat]
ip firewall filter add action=drop chain=forward dst-address-list=fail2ban

a ve mikrotik.conf tyto změny
Kód: [Vybrat]
actionban = mikrotik ":ip firewall address-list add address=<ip> comment=AutoFail2ban-<ip> list=fail2ban"
actionunban =  mikrotik ":ip firewall address-list remove [:ip firewall address-list find address=<ip>]"

byl to jen momentální nápad a řeším ještě hafo jiných věcí..takž mě berte s rezervou...ještě to zněním tak, až zjistím jako proměnnou má ve fail2ban bantime a to pak dodám do add address a nemusí fail2ban mi zase sahat do listu a mazat, prostě adresa tam bude mát časovku životnost.

93
Sítě / Re:Firewall - Linux nebo Mikrotik
« kdy: 04. 11. 2020, 18:57:47 »
Tak jak to nakonec dopadlo?

94
Sítě / Re:Prolomení hesla do Wi-Fi sítě z Linuxu
« kdy: 04. 11. 2020, 11:46:08 »
Je to už dost let z5 co se mi lousknou lokálního providera podařilo. Co si pamatuji tak jsem na to použil nějké spaciální disto ale hlavně to chtělo wifinu spaciální.  a tou byla netgear wn111v2. Jedině s tou to šlo, ta má cosi odemčené..ale jak jsem to už dělal si nepamatuju..

95
Všechno funguje !!!!!

96
přepracoval jsem firewall ale teď ho nemůžu nasadit (home office) nesmí ani na vteřinu vypadnout internet. Tak leda večer, nebo spíš v noci až celá rodina přestane chatovat a koukat na pitomý seriály...

97
Poradím mi ještě prosím někdo jak na mikrotiku povolil port 3306 (mysql) kvůli této chybě
Kód: [Vybrat]
(2003, "Can't connect to MySQL server on '' (111)")
potřebuji aby raspberry mohl odesílat data do databáze na serveru uvnitř vnitřní sítě. Jen uvnitř sítě, ne z venku. Díky.

raspberry má adresu 192.168.88.248
server 192.168.88.214

díky moc

98
no něco funguje a něco ne. Vyzkoušej kvetinkova345.info to funguje. Ale ping na tuhle adresu ne. Mám zprovozněné dva virtuály na apache2.
1. meteo.kvetinkova345.info
2. weewx.kvetinkova345.info
na ně se ale nedá dostat. Někde je chyba mě po těch cca 15 hodinách už pomalu se vypíná mozek...

99
Nakonec to bude jinak. Zprovoznil jsem desku s armem a 8GB ram ddr3 a gigovou kartou, právě se aktualizuje ubuntu server 20.

100
M-D.....díky, díky, královští verbíři.....
paráda, funguje......
jinak doména je kvetinkova345.info

server je rpi3 ale má zatím pidi sdhc kartu a línou jako šnek ale pracuje se na změně...zatím je tam jen apache v základu ale bude tam asi něco meteo...

101
Sítě / Re:VLAN podle MAC adresy
« kdy: 02. 11. 2020, 09:37:12 »
Díky za odpověď. Zatím nechci doma v části sítě zavádět 10gbit. Jednak moje NASy zvládají jen 1gbit a pak bych musel měnit plotnové disky minimálně na SASy aby ten fofr zvládli zapisovat. Nicméně je to všechno k ničemu když televize 4K UHD má 100mbit kartu a zvládá z youtube nebo i přímo z nasu přehrávat film 4K 60fps, takže 1gbit úplně stačí.
Takže moje rozhodnutí. jednak jsem koupil v číně sfp rj45 gipsík a využiju sfp na routeru. Využiju stávající cat6 kabel do obýváku a tam vyměním "tupý" switch za d-lin dgs-110016 který je podobný jako ty 1100-05 a 1100-08 co mám, jen má vyšší výkon. Bohužel nemá sfp abych natáhl optiku z routeru.

102
díky ale teď se v tom nějak ztrácím.
moje veřejná IP je 78.45.51.41

103
Zatím jako nejvhodnější řešení jak se zbavit wifi na Compalu a použít ho jen jako modem mi vychází nasazení https://www.i4wifi.cz/cs/211098-mikrotik-cap-ac

104
Compal je u stropu na chodbě ve skříni v malém racku a je tam s ním i MikroTik. V panelovém domě potřebuji silnou wifi. Přes nosné zdi a v Praze s těmi rušeními okolo neprostřelí signál celý byt. Mám tedy v obýváku jako AP wifi router od asusu, silný výkon, stabilní ale mizerné zabezpečení a když se zapne tak se provoz po LAN téměř zastaví. V ložnici nic a dětském pokoji MikroTik mAP, ta 100 mbit LAN holku donutí neponocovat koukáním na pitomé "výměna manželek" a podobné kraviny a jít spát (když je těhotná a má jít ráno do práce). Když už tak chci spravovat WiFi capsmanem, ten asus sice nejde ale zato jeho web administrace je na tohle dostatečná...potřebuju wifi bezpečné, těch šmejdů je okolo hafo...

105
Sítě / Re:Nedaří se resetovat MikroTik RG962
« kdy: 02. 11. 2020, 07:32:56 »
Jo a osobně lezu do RB podle MAC adresy a pak je jedno na kterej port jsi připojený. Koukni na to a pouč se co za mekovku budeš potřebovat. Tohle je okopírované z RB750g2:
Citace
0 R  ether1                              1500 E4:8D:8C:40:64:2A enabled         switch1                             
 1  S ether2                              1500 E4:8D:8C:40:64:2B enabled         switch1                             
 2  S ether3                              1500 E4:8D:8C:40:64:2C enabled         switch1                             
 3 RS ether4                              1500 E4:8D:8C:40:64:2D enabled         switch1                             
 4  S ether5                              1500 E4:8D:8C:40:64:2E enabled         switch1

Stran: 1 ... 5 6 [7] 8 9