Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - ja.

Stran: [1] 2 3 ... 7
1
Server / Re:Ake NAS a kolko diskov?
« kdy: 14. 07. 2021, 18:36:38 »
DS220+ alebo DS220j? Pretože výkonnostný stred medzi nimi (DS220) nevydali.
Pokud to nebudeš moc zatěžovat konkurentními přístupy víc uživatelů a bude ti stačit přístup na souborové služby po SMB/NFS a jako privátní cloudové úložiště Synology Drive, tak 220j stačí.
ALE!
Armovské verze nepodporují Btrfs (tzn snapshoty souborového systému) a na externích discích umí jen ext4 nebo FAT32, a nefunguje na nich ActiveBackup. Intelovské Btrfs umí, podporují i NTFS externí disky, a běží na nich ActveBackup (docela příjemný způsob zálohování mašin s windows). Navíc mívají pár slotů na rozšíření RAM a novější pluska mají M.2 sloty pro SSD cache. 220j má sice 4jádro, ale jen 512MB RAM bez možnosti rozšíření, takže když tomu naložíš moc, bude ti to akorát pít krev. Pokud bych chtěl SSD cache, tak jedině jako SATA v jedné ze dvou pozic.

Pokud něco z těch výše uvedených 3 věcí potřebuješ nebo máš větší nároky na výkon, musíš koupit intelovskou verzi, tzn. bez "j" na konci, nebo ještě líp rovnou s pluskem (např. DS-920+).

Ešte jeden dôležitý rozdiel: na plusku beží docker, na jéčku nie. Takže pokiaľ v budúcnosti budeš chcieť na ňom niečo spúšťať, čo nezabalilo Synology alebo SynoCommunity do balíčka - napríklad aj taký pihole - tak len s plus modelom.

2
Server / Re:Ake NAS a kolko diskov?
« kdy: 09. 07. 2021, 21:05:54 »
ake riesenie navrhujete na zalohovanie?

Variant 1, druhý NAS, niekde inde, ideálne v inom meste. Ideálne dohodnúť sa s nejakým príbuzným, ktorý prevádzkuje niečo podobné a zálohovať si navzájom. Len nenahraditeľné veci, na filmy kašlať.

Variant 2, cloudové služby (rsync.net, backblaze, amazon glacier, apod). Vtedy si treba len dobre uložiť šifrovací kľúč, pomocou ktorého sa dostaneš k restornutým dátam.

Synology na to má aj soft, Hyper Backup.

3
Server / Re:Ake NAS a kolko diskov?
« kdy: 09. 07. 2021, 19:39:41 »
No to je právě ten problém těch kupovaných řešení, vždy mají nějaká omezení (licence, počet disků), které dopředu člověk neví, jestli budou omezující. Pak se to může prodražit.

Já teda osobně doma nemám ani RAID a spíš si ty data přes rsync přelévám mezi těma diskama. Přijde mi to už jako záloha, což RAID není. Na to bacha.

Ako mam tomu rozumiet, ze RAID nie je zaloha? Ved ak mam zrkadlenie diskov, tak pri pokazeni jedneho, zostavaju data na druhom.

To je redundancia, ale nie záloha. Pomôže ti to fungovať bez výpadku, keď ti jeden z diskov odíde. Nepomôže ti to, keď odídu oba naraz alebo náhodou niečo zmažeš.

4
Hardware / Re:kvalitní LTE Modem
« kdy: 09. 07. 2021, 18:26:04 »

Ahoj, jak jsem slíbil, tak referuji:

- Mikrotik umístěn do kumbálu uprostřed baráku (z nějakého důvodu tam má kvalitnější příjem, než u okna s přímým výhledem na BTS).
- Byl dodán s devel verzí 7.1beta5, updatováno na 7.1beta6, na zmíněnou stable jít nemůžu, protože u T-mobile je potřeba odškrtnout možnost použít APN, kterou však stable, zdá se, nenabízí. Je dostupná až od 7.1beta2.
- Konfigurační rozhraní sem tam blbne (spadne), nicméně nic hrozného a počítám s tím, že se to zlepší.
- Wifi 5Ghz mě celkem sejří při restartu, jelikož vyhledává konflikt s radarem a trvá desítky minut, než po bootu naběhne. Googloval jsem, u tohoto modelu se to nedá vypnout a je to zdá se nová feature u nových verzí Mikrotik OS.
- Rychlost kolísá mezi 140 - 200Mbps pro down a 20 - 50Mbps pro UP, latence na 8.8.8.8 je mezi 16 a 40ms., zajímavé je, že při včerejší bouřce se držel stabilně okolo 200Mbps pro down. Tj. nedosahuje to rychlostí stejné sim na stejném místě v iPhonu, kde jdu při testu 230 - 260 pro down stabilně, ale to se možná zlepší s novou verzí firmwaru.
- Nepodařilo se mi obnovit zálohu z předchozího Mikrotiku, takže jsem vše nastavoval od píky.

Celkově spokojenost, ikdyž nerozumím, jak může renomovaná společnost vydat takovýhle produkt s devel verzí firmware.

Zopár skúseností s uplne iným modelom (SXT LTE) a iným operátorom (Telekom SK):

  • Prázdne APN znamená autodetect, čo ale neznamená, že APN neexistuje. Keďže ROS6 to neumožňuje (neumožňoval?) prádzne APN, tak som otravoval na hotline tak dlho, až mi ho prezradili. Odvtedy všetko funguje :) Takže vyskúšal by som podobný postup a 7.0.3.
  • Webfig aj na SXT občas zblbne - prestane reagovať, treba refresh stránky a nový login. Žiadny iný model mi to nerobil, takže pokiaľ ti to robí Chateau, tak sa obávam, že sa to nespraví. Prejdi na winbox.
  • Od ROS7 už Mikrotik nepoužíva vlastné wifi drivery, ale bloby od výrobcu. Predošlé drivery ich stáli veľa zdrojov a aj tak boli vždy pozadu, tak sa na to vykašlali.
  • Firmware modemu je oddelený od samotného ROS. Skús cez terminál /interface lte firmware-upgrade lte1 a ak je k dispozícií nový, tak /interface lte firmware-upgrade lte1 upgrade=yes. LTE firmware je zvyčajne OTA, nedopátraš sa k verejnej linke, aby si si ho stiahol a updatol offline. Vždy je to adrenalín updatovať ho, keď som k nemu pripojený práve cez lte interface.
  • Pri zmene modelu zvyčajne nejde obnoviť záloha; ale dá sa zo starého urobiť export, ten si prejsť, zeditovať čo nie je relevantné a spustiť ho na novom modeli.




5
Hardware / Re:kvalitní LTE Modem
« kdy: 05. 07. 2021, 14:34:14 »
Hodně štěstí s vývojovou verzí a hodně radosti šťastným sousedům v okolí...

Nie je to vývojová verzia, 7.0.3 pre tento model je stable a pre ostatné modely nebola nikdy vydaná.

Je to zo série 7.0. Vývojové verzie sú 7.1.

6
Hardware / Re:kvalitní LTE Modem
« kdy: 04. 07. 2021, 18:48:15 »
Fantasticke! RBD53G-5HacD2HnD-TC&EG12-EA vypada vyborne, diky moc!

Pozor, nebeží na ňom RouterOS 6.x, ale iba 7. Zároveň je to aj jediný Mikrotik, pre ktorý existuje stabilný v7 (7.0.3). Bohužiaľ, nedá sa stiahnuť ako update, pokiaľ dostanete kus, ktorý má továrensky predinštalovanú betu, treba vytvoriť support request a Mikrotik vám pošle linku (vraj nevedia v ich update systéme vypublikovať odlišnú verziu pre konkrétny model).

7
Hardware / Re:kvalitní LTE Modem
« kdy: 04. 07. 2021, 14:30:25 »
RBLHGGR

Nie. RBLHGR&R11e-LTE je Class 4, t.j. max 150 mb down/50 up. RBLHGR&R11e-LTE6 je sice Class 6, 300 / 50, ale v oboch pripadoch zariadenie má len 100 mbps ethernet, takže to nikdy nedostaneš z neho von.

Keď už chceš Mikrotik a si v meste / môžeš si dovoliť indoor zariadenie, tak RBD53G-5HacD2HnD-TC&EG12-EA.

8
Sítě / Re:Nelehký výběr AP
« kdy: 01. 07. 2021, 23:28:30 »
UniFi je pouze AP, takže i kdyby u něho někdo něco prolomil, tak si příliš nepomůže.

PC verze je lepší už v tom, že se do nastavení UniFi nedostane nikdo nepovolaný, pokud nemá fyzicky přístup právě k tomu řídícímu PC (na rozdíl od Cloud Key). A jestli to blokuje nějaký otravný antivir, tak pryč s ním (defaultní antivir u W7 a W10 s Controllerem problém nemá a v PC úplně stačí). Snad jediný zádrhel byl v tom, že Controller nešel spouštět přes MS Edge, ale jenom IE (a samozřejmě v Chrome v pohodě).

Unifi nie je len AP, Unifi je to, čo si poskladáte. Keď tam dáte switche, budú aj switche, keď tam dáte router, bude tam router, keď tam dáte kamery, budú tam aj kamery, keď tam dáte vrátnika, bude tam aj vrátnilk... Svojho času robili aj LED panely ;).

No, ale poďme naspäť k AP-only: Unifi AP sú len bridge. Na routovanie/firewallovanie treba použiť niečo iné, buď USG (Unifi Security Gateway/Pro), UDM (Unifi Dream Machine/Pro), alebo router tretej strany - vtedy samozrejme strácate single pane of glass a niektoré veci bude treba nastavovať na viacero miestach.

To, či Unifi Network Controller treba aby bežal stále alebo nie závisí od požadovanej funkčnosti. Pokiaľ chcete mať prehľad o štatistikách, používať radius alebo guest portal, tak musí bežať. Pokiaľ chcete nastaviť SSID s WPA2 Personal a viac vás nezaujíma, tak nemusí bežať. Pokiaľ má stále bežať, tak na CK Gen2 (na Gen1 zabudnúť), Docker alebo linuxová VM, určite nie na Windows PC.

9
Sítě / Re:Nejde dns od nic.cz?
« kdy: 01. 07. 2021, 11:29:55 »
Dle toho co jsme naposledy slyšeli, MikroTik uměl DoH pouze s HTTP/1.x, takže pokud můžete ověřit zda to stále trvá?  (chyba na screenshotu mi přijde v tomto smyslu neurčitá)
vývojář Knot Resolveru.  Stav odvr.nic.cz sledujeme, nevím o potvrzení žádného "výpadku" služby (ani DoH).[/i]

Od doby CZ.NIC #1176216 sa nič nezmenilo, RouterOS stále HTTP/2 pre DoH nepodporuje. Keby chcel na to niekto nadviazať, tak číslo ticketu je SUP-34750.

A to nie je všetko: zjavne pri DoH cez HTTP 1.1 majú nejaký memory leak - po určitom počte requestov ich resolver vytuhne a neurobí nič do reštartu (čo môže byť celkom zaujímavý problém, pokiaľ má router dynamickú adresu, updatuje DDNS a keď mu nefunguje DNS, po zmene IP nedokáže urobiť update DDNS).

Takže vo výsledku sa mi osvedčilo s Mikrotikom používať klasický 53/udp a pre ochranu súkromia mať niekde inde spustený stubby.

10
Server / Re:Proxmox: migrace serverů na LVM-THIN
« kdy: 24. 06. 2021, 15:19:32 »
Ale to pouzivas LXC ne KVM :)
https://pve.proxmox.com/pve-docs/pve-admin-guide.html#qm_migration
https://pve.proxmox.com/pve-docs/pve-admin-guide.html#pct_migration

KVM nelze bezvypadkove migrovat mimo sitove uloziste a lxc jsou taky dost problem kvuli limitaci LXC kontejneru ...

takze bezvypadkove migrace lze se sitovym ulozistem

Naopak, LXC takto migrovať nejde, KVM áno.

KVM bezvýpadkovo migrovať s lokálnym úložiskom ide, a aj to tak robím - je to podporované od verzie PVE 5.0 cez CLI (release notes: "live migration with local storage") a od PVE 6.0 cez GUI (release notes: "Qemu 4.0.0 - Live migration of guests with disks backed by local storage via GUI"). Vetička v nalinkovanej dokumentácií "such as disks on local storage" bývavalo svojho času pravdou.

11
Server / Re:Proxmox: migrace serverů na LVM-THIN
« kdy: 24. 06. 2021, 14:41:05 »
To, že LVM nie je sieťový storage nevadí, Proxmox vie robiť live migrácie aj s lokálnym storage. Treba si dávať pozor na typy CPU vo VM, a na to, či používa priamo nejaký hardware - vtedy migrácia zlyhá.

Najprv treba nastaviť replikácie - na hostovi, kde máš vytvorenú VM, nastav replikácie na hosta, kam ich chceš potencionálne migrovať. Hneď aj jednu replikáciu spusti.

Potom keď budeš chcieť migrovať, Proxmox urobí snapshot, zreplikuje, zapauzuje VM, doreplikuje rozdiel, a spustí VM na druhom hostovi.

Ja síce používam ZFS a nie LVM Thin, ale to tiež nie je sieťový ani distribuovaný storage a live migrácie fungujú perfektne.

12
Hardware / Re:Výroba držáku monitoru
« kdy: 23. 06. 2021, 21:43:33 »
Copak je to za klavesnici?

Cooler Master MasterKeys Pro S.

14
Ja som mal dobrú skúsenosť so Syncthing. Na mobile sa dal nastaviť aj zoznam povolených SSID a to, či synchornizovať aj na batériu, alebo iba na nabíjačke, na NAS sa na príslušnom share nastavil iba jednosmerný sync a nikdy nič nemazať cez sync.


Btw, ten nejaký Moments je aplikácia Synology pre ich NAS; potrebuje aj servis bežiaci na NAS-ku a ten je súčasťou balíka Synology DSM.

15
Hardware / Re:Firma pro skládání serveru
« kdy: 21. 06. 2021, 16:22:35 »
To, čo je v požiadavkách na ten soft nie je práve typicky server, ale HEDT. Presne to pasuje na threadrippery.

No, lenže threadrippery v racku môžu byť problém a koniec koncov sú to stále len desktopové stroje. Nejaké komentáre k nim:

Väčšina TR dosiek nemá ILO/IPMI, takže pokiaľ to nehostuješ u spriateleného hostingu, remote hands ťa môžu vyjsť draho. Alternatívou je nejaké samodoma riešene typu TinyPilot KVM, alebo doska ktorá ILO má - napr. Asrock Rack (napr. TRX40D8-2N2T, čo zohnať v našich končinách tiež chvíľu trvá).

Pre TR sú dosky s dvoma chipsetmi. X399 (pre Zen a Zen 2) a TRX40 (pre Zen 3). X399 zvláda max 128 GB RAM, TRX40 max 256 GB RAM. Potrebuješ ECC? Pozri si HCL pred tým, ako kúpiš konkrétnu dosku a konkrétnu RAM.

TR dosky mávajú buď dva, alebo tri M.2 sloty. Vyššie uvedený Asrock Rack má dva. Pokiaľ máš dosku s dvoma slotmi a potrebuješ 3+, musíš použiť PCIe adaptér na M.2. To už je veľkostne klasická PCIe karta (buď full height alebo half height) a teda už riešiš aj buď skriňu veľkosti 4U, alebo PCIe riser pre 1U/2U. (Alternatíva: disk pre OS môžeš dať nie na NVMe, ale na SATA SSD. Ten primontuješ zo spodnej strany dosky).

Pokiaľ má doska 10 Gbit sieť, tak aj tak bude mať RJ45 a nie SFP+, navyše často zavesenú na Realtek alebo Aquantia. V dátovom centre chceš SFP+, aspoň dva porty a Mellanox alebo Intel. Takže sieťovku budeš aj tak kupovať extra a k nej zase riešiť riser resp. veľkosť skrine.

Chladenie TR CPU: TR je mierený do segmentu, ktorý sa hrá s vodným chladením. Sú dostupné aj vzduchové, ale sú dosť veľké. Noctua NH-U9 TR4-SP3 je asi jediný, čo sa zmestí do 4U (!) skrine. Ostatné sú ešte väčšie, NH-U12 je asi o 1 cm väčšia ako sa do 4U zmestí.

Bol som trocha prekvapený tými odporučenými Samsungami. 970 PRO síce má dvojnásobný TBW voči 970 EVO, ale 980 PRO má rovnaký TBW ako 970 EVO. Holt, pokrok nezastavíš.

Stran: [1] 2 3 ... 7