Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - veskotskujehnusne

Stran: 1 ... 12 13 [14] 15
196
Sítě / Re:Zabezpečení manažovatelné infrastruktury
« kdy: 26. 12. 2019, 19:20:03 »
Zřejmě mi něco uniklo v textu, ale nevidím kde. Když se zde radí samé hračky, proč ne prostě MK, který dnes stojí pár Korun?

197
Hardware / Re: Krabička k TV/IPTV nebo GPU do serveru?
« kdy: 12. 12. 2019, 19:46:09 »
Naopak, diskuse se celou dobu týká toho, co řešíš i ty. Ano, do MS Gen8 můžeš dokoupit kartu s tunery a nainstalovat TVHeadend. Proč ti nevyhovuje to Raspberry?

Já už to mám doma, ale třeba někdo poradí. RP4b, LibreElec předinstalované na kartě se všemi doplňky a podobně. Instalace jakéhokoli doplňku či vzhledu končí obecnou chybou "Instalace selhala". V logu toho víc není. Když jsem to restartoval, nainstalovaly se aktualizace, ale problém přetrvává. Navíc mi nejde dálkové, ale v televizi o něm není zmínka, tak jsem to vyhodnotil tak, že televize nemá CEC.

Tak se nám diskuze trochu odklonila.  ;D
Co myšlenka do MicroServeru Gen8 dokoupit grafikou kartu za cca 500? Popřípadě jiný typ než RPi 4 a Odroid C2? VU+ Zero 4K vyhodnocuji jako zbytečně drahé řešení.

198
Hardware / Re: Krabička k TV/IPTV nebo GPU do serveru?
« kdy: 12. 12. 2019, 14:59:30 »
Používám VBox se dvěma tunery a jeho PVR, ale dřív jsem měl TVHeadend.

Jasně, jde mi o to, zda někdo to vysílání třeba netahá rovnou z netu, zda nemá na síti lokální streamer, a tak.

199
Server / Re:Centrální ověřování pro Let's Encrypt
« kdy: 11. 12. 2019, 16:34:49 »
Kde jsem tvrdil, že od nich neodejdu?  ???

Jen si tak postesknu, jak je proboha možné, že se Ignum v roce 2019 vůbec udrží na trhu, tohle jsou služby k ničemu.
Pokud s jejich službami nejste spokojen a zmůžete se jen na stesk na fórech, místo abyste hlasoval peněženkou pro jiného registrátora, jste součástí toho důvodu, proč je Ignum v roce 2019 stále na trhu. Přitom prostředí DNS registrátorů je vysoce konkurenční a v případě CZ domény dokonce změna registrátora trvá jen sekundy a stojí 0 Kč.

200
Hardware / Re: Krabička k TV/IPTV nebo GPU do serveru?
« kdy: 11. 12. 2019, 14:02:34 »
Díky, zkusím to s Raspberry. Já mám tuner jinde ve VBoxu, takže si jen doinstaluji PVR clienta.

Raspberry PI4, image LibreElec (teď jsem se nedíval, jestli už Osmc umí hw h265), stačí 1GB verze cena cca 1500 Kč (vč. zdroje, uSD, krabičky), případně +500 Kč za dálkový ovladač (tenhle je super https://osmc.tv/store/product/osmc-remote-control/) nebo zbastlit něco svojeho ze starého ovladače. Spotřeba v idle cca 1W = není třeba vypínat = neustále připraveno k použití. Na tv i v Kodi ideálně nastavit HDMI CEC vypnutí a zapnutí , viz výše :-)

Druhá varianta je něco s Enigmou, nejlevnější je Amiko Viper Slim, ale v podstatě stejná cena jako ta malina (min. 1800 Kč vč. T2 tuneru i ovladače), Kodi by na tom mělo jít pustit taky.

Do tisícovky to budou jen nějaké ne moc povedené čínské krabičky, ať už s Androidem nebo bez něj. U maliny i Enigmy je výhodou dlouhá podpora aktualizací od komunity :-)

201
Hardware / Re: Krabička k TV/IPTV nebo GPU do serveru?
« kdy: 11. 12. 2019, 13:17:30 »
Opravdu je to dobré? Pořídil jsem si Android TV a musím ten křáp vyměnit, je to o nervy. Pomalé, neaktualizované, ošklivé, Kodi rok staré, Netflix jsem se pokusil aktualizovat a od té doby nejde vůbec.

Našel jsem k tomu tuto recenzi: https://www.televizniweb.cz/2018/04/posledni-set-top-boxove-prekvapeni-s-hbbtv-se-jmenuje-vu-zero-4k-ct2-prilis-se-ale-neteste/

Tak z toho mám strach. :) Moc informací jsem k tomu nedohledal, ale jak je na tom softwarově ten OBHi? V tom se dá spustit aktuální Kodi, nebo mají něco úplně vlastního?

Moc díky.

Pořídil bych VU+ Zero 4K

Na to nahrál Open Black Hole image. Budeš moci přehrávat IPTV, filmy z USB nebo NAS a jako příjemný bonus budeš mít DVB-T2 tuner.
Jako příslušenství můžes dokoupit rámeček pro HDD a bude to fungovat jako NFS/Samba server.

202
Server / Re:Centrální ověřování pro Let's Encrypt
« kdy: 04. 12. 2019, 16:47:45 »
Díky za článek, nejschůdnější je, vytvořit u Ignumu CNAME jinam, kde je API. Jen si tak postesknu, jak je proboha možné, že se Ignum v roce 2019 vůbec udrží na trhu, tohle jsou služby k ničemu.


tady na to máš článek s návodem

https://www.root.cz/clanky/certifikaty-let-s-encrypt-validovane-pres-proxy-dns/


> Pro správu DNS používáme Ignum, takže jediná možnost, jak měnit záznamy dynamicky je použít jejich APi
Ignum má DNS api? Když jsem se jich ptal před měsícem, tak bylo stále v nedohlednu.

203
Server / Re:Centrální ověřování pro Let's Encrypt
« kdy: 04. 12. 2019, 15:32:45 »
Aha, tak oni ho ani nemají... Myslel jsem, že jen blbě hledám, že by ho neměli mě ani nenapadlo. Takže buď neskutečná fuška s ručním ověřováním, nebo vlastní ns... Moc děkuji.

tady na to máš článek s návodem

https://www.root.cz/clanky/certifikaty-let-s-encrypt-validovane-pres-proxy-dns/


> Pro správu DNS používáme Ignum, takže jediná možnost, jak měnit záznamy dynamicky je použít jejich APi
Ignum má DNS api? Když jsem se jich ptal před měsícem, tak bylo stále v nedohlednu.

204
Server / Centrální ověřování pro Let's Encrypt
« kdy: 04. 12. 2019, 12:39:07 »
Ahoj,

potřeboval bych poradit. Potřebuji centralizovat získávání certifikátů na jeden server, při rozsáhlé infrastruktuře je to jinak neudržitelné. Pro správu DNS používáme Ignum, takže jediná možnost, jak měnit záznamy dynamicky je použít jejich APi, což je sice možnost, ale nechci to řešit zbytečně.

Pokud se snažím získat certifikát na nějakém serveru, kde bych to řešil přes webroot, on se dotazuje na A záznam, což je k ničemu, protože bych tuto opičárnu musel řešit na všech serverech, vždy tam, kam směřuje A. Dá se u Let's encrypt nastavit nějaký trvalý pomocný záznam na doméně, kde se bude ověřovat, že je doména pod mou správou a potom to vynutit u certbotu?

Děkuji.

205
Sítě / Re:Jaký hardware pro správu sítě u rodičů
« kdy: 01. 11. 2019, 22:41:41 »
Tak bohužel, já mám pro wifi také Unifi, tam mi to přijde přijatelné, tedy vše co jste psal znám. K tomu mám i Cloudkey. :)

Takže ano, Unifi pro wifi je ok. Ale USG, to mi přijde jako jiná pohádka. K nastavení je toho téměř nula, pokud se nechcete uchýlit k ssh, ale ssh a web-interface Unifi je nekompatibilní, tedy pokud potřebujete například nakonfigurovat několikátý IPSec tunel a Hash potřebujete Sha256 (ve web clientovi nelze nastavit), ssh použít musíte. K údržbě několika tunelů se hodí, vidět to někde jako list, přes ssh se to udržuje velmi špatně, ale pokud jednou změníte ten Hash a sáhl byste na to přes web interface, všechny volby, co nejsou nastavitelné přes web, se vám přepíší na webové defaultní. To opravdu nechcete.

Dále se mi dva IPSec tunely s komplikovanější konfigurací rozpadaly cca jednou za hodinu a handshake se nepodařil jednu minutu, potom opět vše ok. Řešil jsem to s podporou cca půl roku, ale když po mně žádali třetí upgrade FW co za tu dobu vyšel, aniž by byli schopni vysvětlit, proč bych ho měl provádět, mi došla trpělivost. Dalších cca 10 tunelů si chroustalo ok.

Přijde mi, že vás zatím USG neštve z důvodu, že po něm příliš nechcete. :)

206
Sítě / Re:Jaký hardware pro správu sítě u rodičů
« kdy: 01. 11. 2019, 21:56:27 »
Jen bych zde rád navázal na diskusi s panem Surým (z diskuse pod článkem o Turrisu) ohledně USG a jejího přínosu.

Jak jsem již psal, dle mého nemá příliš co nabídnout, mimo kvalitní HW. Edge produkty jsou mnohem konfigurovatelnější a i tak mají hodně věcí nedořešených, takže v enterprise prostředí jsem měnil Edgerouter PRO za MikroTik.

Můžete mi tedy prosím nějak shrnout, proč si myslíte, že je to dobrá věc? Já rád přispěji případně výčtem toho, co všechno je na Edge produktech rozbité a jsem si poměrně jist, že tomu u Unifi není jinak.

207
Server / Re:Postfix - obsahový filtr - regexp - diakritika
« kdy: 25. 10. 2019, 14:18:37 »
Jen bych dodal, že začal chodit fakt sofistikovaný spam z reálných ukradených schránek, takže je to téměř neblokovatelné.

Kód: [Vybrat]
X-Spam-Report: 
* -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at https://www.dnswl.org/, no
*      trust
*      [54.240.6.78 listed in list.dnswl.org]
*  4.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
*       See http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
*      for more information.
*      [URIs: domena.cz]
*  0.0 RCVD_IN_MSPIKE_H5 RBL: Excellent reputation (+5)
*      [54.240.6.78 listed in wl.mailspike.net]
*  0.1 URIBL_SBL_A Contains URL's A record listed in the Spamhaus SBL
*      blocklist
*      [URIs: erotickykontakt.cz]
*  0.6 URIBL_SBL Contains an URL's NS IP listed in the Spamhaus SBL
*      blocklist
*      [URIs: erotickykontakt.cz]
*  1.0 HEADER_FROM_DIFFERENT_DOMAINS From and EnvelopeFrom 2nd level mail
*      domains are different
* -0.0 SPF_PASS SPF: sender matches SPF record
*  0.0 SPF_HELO_NONE SPF: HELO does not publish an SPF Record
*  0.0 HTML_IMAGE_RATIO_06 BODY: HTML has a low ratio of text to image area
*  0.0 HTML_MESSAGE BODY: HTML included in message
* -0.1 DKIM_VALID_AU Message has a valid DKIM or DK signature from author's
*       domain
* -0.1 DKIM_VALID Message has at least one valid DKIM or DK signature
*  0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily
*      valid
*  0.0 RCVD_IN_MSPIKE_WL Mailspike good senders

208
On se nedá ten příspěvek upravit?

Ještě to dospecifikuji, při ssh pokusu o připojení se to chová dle očekávání, pokud se přihlašuji jako uživatel, který existuje. Pokud se připojím jako neexistující, okamžitě mi server ukončí spojení.

209
Server / Server se neptá na heslo neexistujícího uživatele
« kdy: 09. 09. 2019, 17:19:14 »
Ahoj, všiml jsem si, že mi server začal zavírat spojení pro uživatele, kteří neexistují. To je hoodně špatně a nelíbí se mi to. Nějaká idea, co jsem rozbil? V sshd jsem myslím neměnil nic, co by mělo tohle způsobit.

Děkuji.

210
O serveru Root.cz / Diskuse na Rootu
« kdy: 01. 08. 2019, 16:48:05 »
Jak je možné, že se do diskuse dostanou příspěvky jako "Рейтинг обменных пунктов топ 10", když redakce tvrdí, že musí každý příspěvek nejdřív ručně schválit? Je to po několikáté co to vidím a nedává mi to smysl.

Stran: 1 ... 12 13 [14] 15