Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - ja.

Stran: 1 [2] 3 4 ... 8
16
Hardware / Re:kvalitní LTE Modem
« kdy: 04. 07. 2021, 18:48:15 »
Fantasticke! RBD53G-5HacD2HnD-TC&EG12-EA vypada vyborne, diky moc!

Pozor, nebeží na ňom RouterOS 6.x, ale iba 7. Zároveň je to aj jediný Mikrotik, pre ktorý existuje stabilný v7 (7.0.3). Bohužiaľ, nedá sa stiahnuť ako update, pokiaľ dostanete kus, ktorý má továrensky predinštalovanú betu, treba vytvoriť support request a Mikrotik vám pošle linku (vraj nevedia v ich update systéme vypublikovať odlišnú verziu pre konkrétny model).

17
Hardware / Re:kvalitní LTE Modem
« kdy: 04. 07. 2021, 14:30:25 »
RBLHGGR

Nie. RBLHGR&R11e-LTE je Class 4, t.j. max 150 mb down/50 up. RBLHGR&R11e-LTE6 je sice Class 6, 300 / 50, ale v oboch pripadoch zariadenie má len 100 mbps ethernet, takže to nikdy nedostaneš z neho von.

Keď už chceš Mikrotik a si v meste / môžeš si dovoliť indoor zariadenie, tak RBD53G-5HacD2HnD-TC&EG12-EA.

18
Sítě / Re:Nelehký výběr AP
« kdy: 01. 07. 2021, 23:28:30 »
UniFi je pouze AP, takže i kdyby u něho někdo něco prolomil, tak si příliš nepomůže.

PC verze je lepší už v tom, že se do nastavení UniFi nedostane nikdo nepovolaný, pokud nemá fyzicky přístup právě k tomu řídícímu PC (na rozdíl od Cloud Key). A jestli to blokuje nějaký otravný antivir, tak pryč s ním (defaultní antivir u W7 a W10 s Controllerem problém nemá a v PC úplně stačí). Snad jediný zádrhel byl v tom, že Controller nešel spouštět přes MS Edge, ale jenom IE (a samozřejmě v Chrome v pohodě).

Unifi nie je len AP, Unifi je to, čo si poskladáte. Keď tam dáte switche, budú aj switche, keď tam dáte router, bude tam router, keď tam dáte kamery, budú tam aj kamery, keď tam dáte vrátnika, bude tam aj vrátnilk... Svojho času robili aj LED panely ;).

No, ale poďme naspäť k AP-only: Unifi AP sú len bridge. Na routovanie/firewallovanie treba použiť niečo iné, buď USG (Unifi Security Gateway/Pro), UDM (Unifi Dream Machine/Pro), alebo router tretej strany - vtedy samozrejme strácate single pane of glass a niektoré veci bude treba nastavovať na viacero miestach.

To, či Unifi Network Controller treba aby bežal stále alebo nie závisí od požadovanej funkčnosti. Pokiaľ chcete mať prehľad o štatistikách, používať radius alebo guest portal, tak musí bežať. Pokiaľ chcete nastaviť SSID s WPA2 Personal a viac vás nezaujíma, tak nemusí bežať. Pokiaľ má stále bežať, tak na CK Gen2 (na Gen1 zabudnúť), Docker alebo linuxová VM, určite nie na Windows PC.

19
Sítě / Re:Nejde dns od nic.cz?
« kdy: 01. 07. 2021, 11:29:55 »
Dle toho co jsme naposledy slyšeli, MikroTik uměl DoH pouze s HTTP/1.x, takže pokud můžete ověřit zda to stále trvá?  (chyba na screenshotu mi přijde v tomto smyslu neurčitá)
vývojář Knot Resolveru.  Stav odvr.nic.cz sledujeme, nevím o potvrzení žádného "výpadku" služby (ani DoH).[/i]

Od doby CZ.NIC #1176216 sa nič nezmenilo, RouterOS stále HTTP/2 pre DoH nepodporuje. Keby chcel na to niekto nadviazať, tak číslo ticketu je SUP-34750.

A to nie je všetko: zjavne pri DoH cez HTTP 1.1 majú nejaký memory leak - po určitom počte requestov ich resolver vytuhne a neurobí nič do reštartu (čo môže byť celkom zaujímavý problém, pokiaľ má router dynamickú adresu, updatuje DDNS a keď mu nefunguje DNS, po zmene IP nedokáže urobiť update DDNS).

Takže vo výsledku sa mi osvedčilo s Mikrotikom používať klasický 53/udp a pre ochranu súkromia mať niekde inde spustený stubby.

20
Server / Re:Proxmox: migrace serverů na LVM-THIN
« kdy: 24. 06. 2021, 15:19:32 »
Ale to pouzivas LXC ne KVM :)
https://pve.proxmox.com/pve-docs/pve-admin-guide.html#qm_migration
https://pve.proxmox.com/pve-docs/pve-admin-guide.html#pct_migration

KVM nelze bezvypadkove migrovat mimo sitove uloziste a lxc jsou taky dost problem kvuli limitaci LXC kontejneru ...

takze bezvypadkove migrace lze se sitovym ulozistem

Naopak, LXC takto migrovať nejde, KVM áno.

KVM bezvýpadkovo migrovať s lokálnym úložiskom ide, a aj to tak robím - je to podporované od verzie PVE 5.0 cez CLI (release notes: "live migration with local storage") a od PVE 6.0 cez GUI (release notes: "Qemu 4.0.0 - Live migration of guests with disks backed by local storage via GUI"). Vetička v nalinkovanej dokumentácií "such as disks on local storage" bývavalo svojho času pravdou.

21
Server / Re:Proxmox: migrace serverů na LVM-THIN
« kdy: 24. 06. 2021, 14:41:05 »
To, že LVM nie je sieťový storage nevadí, Proxmox vie robiť live migrácie aj s lokálnym storage. Treba si dávať pozor na typy CPU vo VM, a na to, či používa priamo nejaký hardware - vtedy migrácia zlyhá.

Najprv treba nastaviť replikácie - na hostovi, kde máš vytvorenú VM, nastav replikácie na hosta, kam ich chceš potencionálne migrovať. Hneď aj jednu replikáciu spusti.

Potom keď budeš chcieť migrovať, Proxmox urobí snapshot, zreplikuje, zapauzuje VM, doreplikuje rozdiel, a spustí VM na druhom hostovi.

Ja síce používam ZFS a nie LVM Thin, ale to tiež nie je sieťový ani distribuovaný storage a live migrácie fungujú perfektne.

22
Hardware / Re:Výroba držáku monitoru
« kdy: 23. 06. 2021, 21:43:33 »
Copak je to za klavesnici?

Cooler Master MasterKeys Pro S.

24
Ja som mal dobrú skúsenosť so Syncthing. Na mobile sa dal nastaviť aj zoznam povolených SSID a to, či synchornizovať aj na batériu, alebo iba na nabíjačke, na NAS sa na príslušnom share nastavil iba jednosmerný sync a nikdy nič nemazať cez sync.


Btw, ten nejaký Moments je aplikácia Synology pre ich NAS; potrebuje aj servis bežiaci na NAS-ku a ten je súčasťou balíka Synology DSM.

25
Hardware / Re:Firma pro skládání serveru
« kdy: 21. 06. 2021, 16:22:35 »
To, čo je v požiadavkách na ten soft nie je práve typicky server, ale HEDT. Presne to pasuje na threadrippery.

No, lenže threadrippery v racku môžu byť problém a koniec koncov sú to stále len desktopové stroje. Nejaké komentáre k nim:

Väčšina TR dosiek nemá ILO/IPMI, takže pokiaľ to nehostuješ u spriateleného hostingu, remote hands ťa môžu vyjsť draho. Alternatívou je nejaké samodoma riešene typu TinyPilot KVM, alebo doska ktorá ILO má - napr. Asrock Rack (napr. TRX40D8-2N2T, čo zohnať v našich končinách tiež chvíľu trvá).

Pre TR sú dosky s dvoma chipsetmi. X399 (pre Zen a Zen 2) a TRX40 (pre Zen 3). X399 zvláda max 128 GB RAM, TRX40 max 256 GB RAM. Potrebuješ ECC? Pozri si HCL pred tým, ako kúpiš konkrétnu dosku a konkrétnu RAM.

TR dosky mávajú buď dva, alebo tri M.2 sloty. Vyššie uvedený Asrock Rack má dva. Pokiaľ máš dosku s dvoma slotmi a potrebuješ 3+, musíš použiť PCIe adaptér na M.2. To už je veľkostne klasická PCIe karta (buď full height alebo half height) a teda už riešiš aj buď skriňu veľkosti 4U, alebo PCIe riser pre 1U/2U. (Alternatíva: disk pre OS môžeš dať nie na NVMe, ale na SATA SSD. Ten primontuješ zo spodnej strany dosky).

Pokiaľ má doska 10 Gbit sieť, tak aj tak bude mať RJ45 a nie SFP+, navyše často zavesenú na Realtek alebo Aquantia. V dátovom centre chceš SFP+, aspoň dva porty a Mellanox alebo Intel. Takže sieťovku budeš aj tak kupovať extra a k nej zase riešiť riser resp. veľkosť skrine.

Chladenie TR CPU: TR je mierený do segmentu, ktorý sa hrá s vodným chladením. Sú dostupné aj vzduchové, ale sú dosť veľké. Noctua NH-U9 TR4-SP3 je asi jediný, čo sa zmestí do 4U (!) skrine. Ostatné sú ešte väčšie, NH-U12 je asi o 1 cm väčšia ako sa do 4U zmestí.

Bol som trocha prekvapený tými odporučenými Samsungami. 970 PRO síce má dvojnásobný TBW voči 970 EVO, ale 980 PRO má rovnaký TBW ako 970 EVO. Holt, pokrok nezastavíš.

26
Neverím že neexistuje žiadny spôsob ako mountnúť fs z hyper-v... dokonca ani to že je to nejaký náročný spôsob.

Našťastie toto nie je oblasť viery, ale inžiniering. Pokiaľ vieš, ako mountnuť hyperv shared fs v linuxe, kľudne môžeš uviesť ako. Samozrejme tak, že uvedené riešenie je funkčné, nebodaj aj vyskúšané, bez predpokladov, že keď to tak funguje v jednom hypervisore tak to bude úplne rovnako aj v druhom.

Inak Microsoft má na toto riešenie, ale iba pre WSL. Súčasťou WSL2 hosta (teda nie samotného Hyper-V) je 9P server a z WSL je mountnutý host fs cez 9P.

áno, ak budeš vytvárať virtuálnu sieť pre každú virtuálku zvlášť, čo jednoduchosti nepridáva

Jednu virtuálnu sieť, ku ktorej je každá virtuálka attachnutá extra sieťovým adaptérom. Pridať virtuálnu sieťovku do vm sú dva a pol kliku.

27
Pokiaľ chceš zdieľať filesystém interným zdieľaním Hyper-V, prajem veľa úspechov pri získavaní linuxového klienta.

Proč ta arogance??

Arogancia? To si sa pomýlil, ja tu vidím iba ignoranciu, že niekto postol link bez toho, aby si prečítal, čo sa tam vlastne píše.

Akého klienta? Proste to mountnem...

Kód: [Vybrat]
/pripojny_bod   /home/<user>/zlozka   9p  trans=virtio,rw,_netdev 0   0

Navyše záleží od nastavenia ale čo ja mám otestované síce v KVM ale je to rovnako virtio, tak ako som mal výrazne nižšiu latenciu než cez SMB... rýchlosť kopírovania z/do bola cca stejná. E: ah, jo ty píšeš s výnikou virtio...

Proste to mountneš? A akým filesystemom, keď sa môžem opýtať? virtio je totiž protokol KVM, nie  Hyper-V. Tak ako KVM má virtio, virtualbox má vboxsf a vmware má vmhgfs, tak aj Hyper-V potrebuje svoj vlastný klient pre svoj vlastný protokol naimplementovaný v hypervisore. No a linuxové guest tools pre Hyper-V presne toto nemajú.

A to presne bola pointa, prečo použiť SMB.

Zbytočné komplikovanie

Uhoľ pohľadu. Garantuje, že na SMB sa dostanú len virtuálne stroje, ktoré sa tam majú dostať.

28
používanie smb na toto nie je vhodné... smb je vhodné na zdieľanie v sieti, ale nie na zdieľanie medzi 2 systémami na stejnom železe, čo zbytočne pridáva latenciu (degraduje výkon) a pridáva určité problémy v rámci oprávnení. Normálny hypervisor má možnosť namapovať a presmerovať filesystem priamo. Hyper-v to vie tiež: https://www.isumsoft.com/it/share-files-folders-or-drives-between-host-and-hyper-v-virtual-machine/

SMB2/3 nie je to isté SMB, čo bolo vo Windows 3.11 a 95. Pokiaľ chceš zdieľať filesystém interným zdieľaním Hyper-V, prajem veľa úspechov pri získavaní linuxového klienta.

Btw, všetky tieto filesystémy (s výnimkou virtio-fs) majú horší výkon ako smb.

Díky, nějaké jiné řešení? Nechci sdílet pro všechny uživatele v síti své dokumenty.

Prečo pre všetkých? Ako písal janevim11165123, existujú aj firewally. Pokiaľ chceš mať extra istotu, vytvor host-only siet, daj do vm len host-only network adaptery a na hostovi povol file and print sharing iba pre tuto siet.

29
Z Hyper V? Daj zdieľať priečinok na hostovi a v guestoch ho namountuj cez smbfs.

30
Sítě / Re:IPv6 + firewall a identifikace klientů
« kdy: 10. 06. 2021, 11:07:19 »
Tak určitě, tak určitě.
Namazat si máslo na chleba POSTARU NOŽEM?
Nééé, moderní je si máslo na nůž patlat nožem nebo nanášet laserem.
Jste tupá telata.  ::)

Vec nazoru - https://imgur.com/MlhcaPz

Stran: 1 [2] 3 4 ... 8