Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - M_D

Stran: [1] 2 3 ... 17
1
Sítě / Re:Full cone NAT
« kdy: 23. 09. 2022, 18:32:02 »
Dle popisu, buď to je "port restricted cone" nebo "symmetric" NAT, pokud bereme názvosloví dle STUN RFC3489.
V podstatě nějakým samostatným stun klientem by to mělo jít otestovat. Používal jsme třeba Stuntman, který má i Win binárky, akorát to používá trochujiné názvosloví pro výsledek (dle RFC 4787).

2
Sítě / Re:Mikrotik - dynamický interface in firewall
« kdy: 17. 07. 2022, 22:47:04 »
V PPP profilu přímo určuji in/out filtr chain, který pro dané připojení platí. Takže pro to, co potřebuji specilně filtrovat, si udělám spešl profil, ten nasměruji na připravený filtr řetězec a je to. Když se tunel nahodí, tak se přidá dynamické pravidlo pro daný dynamický interface dělající jump na to sadu zadanou v profilu. Pravidlo se dynamicky přidá do ppp chainu, takže je třeba mít aktivní obecný jump v input/forward filteru na chain ppp, do něj dynimicky se vloží jump pro daný iface na předdefinovaný chain profilu.
Nebo jde obdobně dynamicky přidat do address nebo interface listu.
Je zmíněn tunel od CAPs, takže tunel z APčka na CAPsMAN. Tam to jde udělat přes interface list, pro dané APčko je třeba definovat datapath, v ní uvedu interface list do kterého se dynamicky přiřadí ten tunel, když je aktivní a firewall si udělám na daný intefacelist.

3
Také mě napadlo, že zkusit to nacpat do Apache CouchDB, ten přímo žere JSON dokumenty. Naimportovat to tam "bez přemýšlení", pak se zamyslet a udělat si nad tím pár view, tím to naindexovat a přes ně v tom hledat? Dle popisu se slovníky, linkováním dokumentů a spol, tak by to mělo být průchozí. Buď člověk zjisít, že to stačí a nebo si tím utřídí myšlenky pro to, jak to narvat do SQL stroje.
Samozřejmě je CouchDB NoSQL map/reduce udělátko, přes SQL Alchemy to nenapojím.

4
Sítě / Re:Vysílací výkon a pásmo na MikroTiku
« kdy: 26. 06. 2022, 10:06:37 »
Ta nefunkčnost toho outdoor zařízení na indoor kanálech bude pravděpodobně věc obchodně/legislativní. Zkrátka outdoor zařízení nesmí dovolit použít indoor kanály. Mikrotik dostal důrazné upozornění, buď to tak bude, nebo se rozloučí s CE a legálním prodejem v EU. A můžeme být rádi, že to jde řešit změnou státu (Mikrotik musel implementovat požadavky jednotlivých států a říci v dokumentaci: uživateli, nastav si region dle země kde jsi, tím splnil, pokud si uživatel nastaví něco jiného, tak to už není jeho problém).
Do USA musí jít moduly (v označení -US), kde je to natvrdo už oříznuto v HW čipu a nesmí to jít přenastavit ani alternativním firmware.

5
Hardware / Re:Chytrý telefon malých rozměrů
« kdy: 20. 04. 2022, 10:45:37 »
Malé krámy dělá Unihertz. Viz: https://www.unihertz.com/collections/smartphones
Ale většina placek je na Androidu 10, Titan pocket má Android 11 (ten mám).

6
Server / Re:Přístup k logům mailserveru
« kdy: 29. 03. 2022, 12:09:43 »
Zmiňuje se tu rsyslog a jeho REPL protokol - je šance na něco spolehlivého, pokud potřebuji, aby rsyslog předával svoje data na syslog-ng server? Pokud vím, tak syslog-ng nepodporuje REPL protokol. Takže maximum je tak TCP spojení s lokálním bafrem.

7
Sítě / Re:LTE modem pro domácí síť
« kdy: 29. 03. 2022, 11:56:52 »
Tak to si musí tazatel ujasnit, zda to chce použít v místě, kde má jen úzkou průrvu mezi skálami a vidí jen jeden vysílač, tam má smysl nějaký ten Mikrotik s parabolou, protože není šance na jiný bod připojení. Nebo spíše něco všesměrového, pokud si může zařízení vybrat z víc směrů. Mikrotik má i takové outdoor krabičky, já používám v takovém případě toto https://www.i4wifi.cz/cs/235595-access-point-mikrotik-wap-ac-lte6-kit

8
Odkladiště / Re:Vyskočení chrániče likviduje elektroniku
« kdy: 27. 02. 2022, 21:09:24 »
Pěkné téma. K tazateli, postřehl jsem, že je třeba zmíněno, že některé zásuvky jsou osazeny přepěťovými ochranami (předpokládám třetí stupeň, např něco jako  https://nizke-napeti.cz.abb.com/zasuvka-s-ochranou-pred-prepetim-jednonasobna-bezsroubova-s-optickou-signalizaci-16274/zasuvka-jednonasobna-s-ochrannym-kolikem-s-clonkami-s-ochranou-pred-prepetim-5599a-a02357-b ). Jak probíhala revize? Pokud při tom měřil revizní technik izolační odpory obvyklým způsobem (=nevěděl, že jsou osazeny přepěťové ochrany 3. stupně), tak je možnost, že je odpálil/nehezky načal (měřil s použitím napětí 750 V a ne 250 V). Ty pak mohou být zdrojem prvotního bordelu, kde k tomu žehlička jen dodá tu koncovou "startovací kapku", aby vybavil chránič a pokud je někde přepěťová ochrana dobře načata a vyrován se to přes ni, tak to vyhodí jistič před tou ochranou a ne žehličkou. :-( Tohle se opravdu blbě bez nějakého průzkumu/měření, porovnání s dokumentací/projektem, na místě nedá moc co vymyslet na dálku... (a pokud jsou ty přepěťové ochrany osazeny, tak rozhodně doosadit nadpěťové relé).


Povedlo se mi vyrobit něco úplně stejného ve středu večer, ... Zapojil a zprovoznil jsem si pokusně 6 krabic nějakého časosync železa na stole, který celkově obsahuje 14 ks 50 W zdrojů a sumárně žere aktuálně úctyhodných cca 200 W. Krása pohoda do rána, než začali chodit lidi, tak každá blbost zapojená pod napětí, která je na stejném proudovém chraniči, typicky notebook se svými xx W, a vyletí proudový chránič+jistič na kterém ten notebook je. Když to vyletělo po páté, tak samozřejmě začali hledat, kde nám protéká rychlovarná konvice a tak a nic, pak jsem před psa s těmi 14-ti zdroji předřadil oddělovací trafo a problém ustal. Jsem velmi zvědav, co vymyslí náš revizák, jak k tomu nakluše, zda si zaslouží svůj PhD titul. :-)

9
Sítě / Re:Jaké síťové kabely do nového rodinného domu?
« kdy: 21. 02. 2022, 19:52:53 »
Já to řešil tak, že jsem dal přímo do zdi Cat7a duplex (protože měl izolaci pro uložení přímo pod omítku) a nad to dal práznou elektroinstalační trubku, kterou mám obejito vše kolem dokola. Mám udělané čtyřrámečky vedle sebe (mám to v provedení ABB Tango, takže vše ve stejnem designu/barvě v řaě vedle sebe), zespoda přivádím elektriku do dvou zásuvek (někde mám přímo s integrovanou USB  nabíječkou), vedle je dvojzásuvka Cat7 a poslední je jen víčko pro doplnění v budoucnu nebo někde je TV zásuvka, případně vedle i zásuvka centrálního vysavače. Zezhora mám k tomu přivedenu tu trubku.
Add optiku - minimálně bych si udělal chráničku/trubku od paty pozemku do místa, kde plánuji nějaký ten rack s routerem/serverem, aby až dorazí nějaký ISPík s optikou do ulice, ať jen do toho zatáhne mikrotrubičku a zafoukne vlákno až k routeru.
https://nizke-napeti.cz.abb.com/ramecek-vodorovny-ctyrnasobny-16947/ramecek-pro-elektroinstalacni-pristroje-ctyrnasobny-vodorovny-3901a-b40-b
https://nizke-napeti.cz.abb.com/kryt-zasuvky-komunikacni-datove-a-reproduktorove-pro-nosnou-masku-16395/kryt-zasuvky-komunikacni-s-popisovym-polem-5014a-a100-b  a k tomu maska pro osazení 2x keystone pro RJ, dá se do toho osadit i optika.

10
Sítě / Re:Poskytovatel připojení po optice CETIN
« kdy: 01. 02. 2022, 19:03:06 »
SmartBednu nutí proto, že ji chtějí prodat a infolinka je tak naučená a i technik to ma jednodušší, že předvede funkčnost.
I tam je to tak, že linka končí jednoportovým Huawei GPON ONU cca typu https://www.aliexpress.com/item/4000500516400.html a z něj kusem Ethernetu připojí ten SmartBox. Pokud tam připojím jiný krám, co na WAN portu umí PPPoE nad VLAN848, tak to také pojede.
Jinak jsou i lokality, kde to nekončí optikou až v bytě. U tchýně také, že O2 / CETIN FTTH a pak tam koukal starej dobrej Ethernet kabel ze zdi jak předtím. Protože si ušetřili práci a využili Ethernet rozvody v domě. Do racku, kde měl bezdrátový ISPík svůj Mikrotik switch do kterého to šlo ze střechy rádiem a pak dál do bytů už po Ethernetu, tak si Cetin přihodil svůj Huawei switch, jen ten na uplinku měl optiku a přepojili Ethernet kabely z Mikrotiku si do toho svého a bylo. :-)

11
Sítě / Re:Propojení dvou domků od jednoho ISP (Starlink)
« kdy: 01. 02. 2022, 09:41:26 »
A co vzít láhev něčeho dobrého a jít se zeptat toho baráku mezi Vámi (pokud zrovna nepřesouváte vojenské jednotky k plotu kvůli listí padajícímu přes plot nebo podobné sousedské vražedné patálii), jak jsou na tom s Internetem tam?
Třeba má něco, co mu naprosto funguje a stojí rozumně a můžete použít také. Nebo je na tom stejně blbě jak Vy a třeba by se nechal na Starlink ukecat, ať je to u něj a ve třech se to táhne ještě lépe. Určitě by pak bylo i jednodušší domluvit, jak a kudy hodit kabel nebo bezdrát od něj na obě strany a máte případně i LANku pro pařbu pouličního DOOMa, až to nežádoucí listí bude padat přes plot. :-)
Souhlas s tím LTE, dají se najít místa, kde nakonec i Vodafone byla výhra z těch tří.

12
Sítě / Re:Jak protáhnout optiku trubkou do obýváku?
« kdy: 26. 01. 2022, 17:42:45 »
Ne, tahat 144 vláken z centraly pro panelák rychle skončí ekonomicky do pár set metrů jen na ceně toho kabelu. A už i jen pak sežrané místo/elektrika/cena portu, za které ty lidi odbavím v centrále při P2P kontra P2MP. :-( A v té bytovce na konci určitě nebudu tahat hromadu jednovláken, to bych se nikam nevešel. Jde se stoupačkou riser kabelem a v každém patře se nařízne a vytáhne vlákno a odbočí do bytu.


V tom SFP modulu by měl končit patch cord s PC nebo UPC broušením (pokud daný SFP výslovně neuvádí APC zakončení). Takže je vhodné, aby ten poslední patch cord do routeru byl něco APC na UPC. Některé ty SFP jsou konektorově duální, že do nich jde jít pomocí LC nebo i SC konektoru, ale to byly spíše ty 100 Mbps varianty.
Pak je to ještě k těm vlnovým délkám - vypadá to, že někde používají 1310/1490 a někde 1310/1550. S trochu štěstí a když to není moc daleko, tak fotodioda pro 1550 chytí i 1490. :-)

13
Sítě / Re:Jak protáhnout optiku trubkou do obýváku?
« kdy: 26. 01. 2022, 15:33:47 »
Tak pasivní přenosový infrastruktura po cestě má řadu příjemných výhod, takže tam má GPON plus a nemusím třeba řešit napájení po cestě (včetně dohadování se ERÚ, zda se nedopouštím nedovolené distribuce nebo odběru elektrické energie). :-)

Jak jsem psal, pokud to je elektroinstalační trubka a ne husí krk, tak simplexní LC patchcord půjde protáhnout.
Ten origoš dodávaný media konvertor sám pozná, zda linka je 100 Mbps nebo 1 Gbps a dle toho se přepne. Je třeba zjistit, na jaké linkové rychlosti to jede (pokud mám tarif nad 100 Mbps, tak to bude na gigabitu).
1000Base-BX 10 km je běžně dostupná věc, zde si je možno vybrat kombinaci vlnových délek a dosahů od 10 km: https://www.fs.com/c/bidi-sfp-89?form-factor=19591&page=1
Pokud by ta linka byla na 100 Mbps, tak tam má FS i tyto SFP moduly, ale pak půjde o to, zda 100 Mbps SFP modul je podporován Turrisem.
Na fóru KPN je i nějaký příspěvek, že se to povedlo nakonec uchodit při použití Ubiquity routeru, do kterého strčili SFP modul s 1310nm-TX/1550nm-RX? ( https://forum.kpn.com/internet-9/ftth-rechstreeks-op-een-router-484205 )

14
Sítě / Re:Jak protáhnout optiku trubkou do obýváku?
« kdy: 25. 01. 2022, 14:38:53 »
Tak SC konektor by mohl projít, záleží jak moc je to ostře naohýbáno.
ale jinyk bych táhl patchcord typu  LC APC / SC APC (např. https://www.fs.com/products/41663.html ) u měřáku SC-SC spojka. Na druhé straně v té krabici LC-LC spojka a pak druhý krátky buď LC APC / SC APC nebo LC APC / LC APC do SFP modulu dle toho, co bude za konektor na SFP modulu. Pokud je to klasická elektroinstalační krabice na zásuvku/vypínač, tak se dělá řada čel, kde klidně vedle sebe umístním 2x RJ keystone, do jedné dám konektor na ten telefon a do druhé hezkou LC-LC spojku pro napojení těch patch cordů, takže ani manželka nemá námitek (mám to na ABB Tango). A SFP, pokud je to teda 100 Mbps, tak třeba toto (pokud umí Omnia 100 Mbps optiku)  https://www.fs.com/products/12690.html?attribute=1443&id=225487
Pokud to neumí 155 Mhz na SFP straně, ale jen gigabit, pak je třeba hledat SFP, co má v sobě rate konvertor.

15
Sítě / Re:VPN na TP-Link MR200 nefunguje
« kdy: 14. 01. 2022, 17:32:59 »
Ad 1) O2 na LTE v základu (při použití APN internet) blokuje příchozí spojení po IPv6, takže pozor na nadšení s DDNS a přímé spojení na LTE router z venku. Pro funkční příchozí spojení je potřeba mít vyřízeno APN internet.open, u něj je dynamická veřejná IPv4 adresa a otevřené příchozí spojení. Jen nevím, zda na tom internet.open je funkční i IPv6, to se chce přeptat. Stávalo to jednorázově 600 Kč: https://www.o2.cz/podnikatel/191861-doplnkove_sluzby/166751-varianty_sluzby.html


Stran: [1] 2 3 ... 17