Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - .

Stran: 1 [2] 3 4 ... 21
16
Sítě / Re:Návrh domacej siete
« kdy: 26. 05. 2023, 11:43:35 »
Jak VLAN u domácí sítě zajistí nějakou bezpečnost? A co je vlastně potřeba v domácí síti tak akutně zabezpečovat? Už se opakuji, ale někdo to napsal výše - doma si samozřejmě každý ohlídá vstupní dveře před nezvanou návštěvou, ale pokoje uvnitř domu/bytu asi zamyká sotva kdo. Takže já nebudu psát nevýhody VLAN u home použití, ale pouze napíši, že není ani jedna smysluplná výhoda používat VLAN doma. Samozřejmě pokud má ale někdo pocit, že si musí svoji síť takto doma řešit, tak je to jeho problém a moje zbytečná starost. Ať si to klidně udělá, nikdo mu v tom nebrání :)

17
Sítě / Re:Návrh domacej siete
« kdy: 25. 05. 2023, 16:28:00 »
Proč bych měl denně zálohovat TB dat? Nebo běžná domácnost má takovou potřebu? Asi sotva :D

Když se nějaký útočník (hypoteticky) dostane do jednoho mého zařízení přístupného z netu, tak tím také končí, protože z toho zařízení žádná cesta nikam dál nevede.

18
Sítě / Re:Návrh domacej siete
« kdy: 25. 05. 2023, 14:47:12 »
Pokud jde o zálohu dat, jenž nemají být přístupná, pak jistě každý zná třeba 7-Zip a dostatečně silné heslo. To je podstatně větší ochrana, než pitomosti s VLAN.

A samozřejmě nezpřístupňovat ven do netu ta zařízení, u kterých to není nezbytně nutné. Tedy tiskárna zpřístupněná do netu být obvykle nemusí a pak ani není riziko, že s ní někdo na dálku zapálí byt.

19
Sítě / Re:Návrh domacej siete
« kdy: 25. 05. 2023, 09:57:14 »
Nemá pravdu, protože celou dobu je řeč o domácí síti. A v ní opravdu není potřeba dělat harakiri s VLAN apod. a celé to naprosto zbytečně komplikovat. Možná pokud je někdo hračička, tak se tím může bavit, nicméně autor dotazu a ten, koho se to týká, jsou zjevně laici a tedy čím jednoduší vše bude, tím lépe.

20
Sítě / Re:Tip na krimpovací kleště
« kdy: 23. 05. 2023, 05:07:00 »
Ty Knipexy jsou úplně v pohodě a je šumák, jestli se dělají v Číně nebo někde jinde (ostatně v Číně se dělá spousta věcí a rozhodně není všechno aušus, jak se někdy mylně traduje). Navíc je na ně zákonná záruka 24 měsíců (oproti prakticky nulové záruce na Ali).
Není ale třeba si připlácet za Knipex, stačí koupit ty samé, co nejlevněji to půjde. Pokud se v Lidlu objeví jako Parkside za 249,- není důvod je nevzít.
To je věc pohledu. Osobně určitě nebudu řešit rozdíl v řádu pár stokorun, takže vezmu prověřený Knipex, byť ty z Lídlu mohou být také OK, ale zkušenost s nimi nemám.

21
Sítě / Re:Tip na krimpovací kleště
« kdy: 22. 05. 2023, 13:10:18 »
Ty Knipexy jsou úplně v pohodě a je šumák, jestli se dělají v Číně nebo někde jinde (ostatně v Číně se dělá spousta věcí a rozhodně není všechno aušus, jak se někdy mylně traduje). Navíc je na ně zákonná záruka 24 měsíců (oproti prakticky nulové záruce na Ali).

22
Sítě / Re:Návrh domacej siete
« kdy: 22. 05. 2023, 10:55:51 »
Proc se pripojujes do diskusi o vecech, kterym nerozumis a nic o nich nevis?
Tak to fakt netuším, proč tady děláš chytrolína, když dané problematice rozumíš jak koza petrželi...

23
Sítě / Re:Návrh domacej siete
« kdy: 22. 05. 2023, 09:43:52 »
Jedna věc je, co někdo chce a druhá věc pak, co je reálně dostupné. A prakticky všechny systémy pro chytrou domácnost  fungují přes aplikace do mobilu a se vzdáleným přístupem, protože právě toto zákazníci nejvíc vyžadují a výrobci jim logicky vychází vstříc. Takže opravdu je možnost pouze cloud nebo nic (pokud je samozřejmě řeč o home použití).

24
Sítě / Re:Tip na krimpovací kleště
« kdy: 21. 05. 2023, 11:23:17 »
Kleště za necelých 7 stovek (https://gola-sada-tona.cz/lisovaci-kleste/107322-KNIPEX-9751-10-kleste-na-kon-9751-10--4003773043171.html), co vydrží v podstatě věčnost, jsou rozhodně lepší volbou, než nějaký šmejd za dvě stovky. Už proto, že Knipex při krimpování využívá celou plochu konektoru rovnoměrně a nikoliv, že na jedné straně se tlačí co to jde a na straně druhé ten drát pomalu ani neproleze k plíšku v konektoru. Kdo někdy s RJ45 pracoval, ten ví o čem to je.

25
Sítě / Re:Návrh domacej siete
« kdy: 21. 05. 2023, 11:15:59 »
Z Internetu do domací sítě se přistupuje přes VPN. Když není veřejná IP adresa, je možné použít placené služby.
Ale zde není řeč o vzdáleném přístupu do domácí sítě, nýbrž o přístupu ke konkrétnímu zařízení (kotel). A pro tyto účely - pokud výrobce kotle nabízí cloudové řešení - není důvod toho nevyužít. A naopak je zbytečné se zabývat nějakou VPN a ještě placenou, když se jedná o home použití.

Vyrobce kotlu tyhle veci vetsinou neresi. Je jim u zadele ze ten jejich arduino/rpi bastl napadne nejaky ransomware. Zakaznik si koupi dalsi, nebo zaplati servisni zasah.
Jak který. Možná nějaký noname šmejd ne, ale jinak je to úplně stejně jako třeba u TP-Linku aplikace Tether na vzdálenou správu routerů/AP/chytrých zásuvek atd., tj. 1) stažení aplikace, 2) vytvoření přihlašovacích údajů, 3) přidání zařízení - a následně možnost jejich správy odkudkoliv z netu.

26
Sítě / Re:krimpovaci kleste
« kdy: 21. 05. 2023, 10:03:30 »
Knipex.

27
Sítě / Re:Návrh domacej siete
« kdy: 21. 05. 2023, 09:59:13 »
Pokud někdo teda ale šetřil a má řízení přes cloud
Řízení přes cloud není o šetření, nýbrž o tom, že ne každý má veřejnou IP adresu, aby se ke svému zařízení (co má doma) mohl připojovat odkudkoliv z internetu. Protože právě dostupnost zařízení odkudkoliv je tím hlavním důvodem, proč ta zařízení mají moduly IoT s přístupem do netu.
A jestli má doma někdo kotel, který funguje výhradně ve vnitřní LAN síti, pak je snad úplně zbytečné, aby v té síti ten kotel vůbec byl, jelikož si uživatel může vše nastavit a kontrolovat přímo na něm.

28
Sítě / Re:Návrh domacej siete
« kdy: 21. 05. 2023, 06:27:56 »
Pokud by se dal kotel jen tak odstřelit nějakým mobilním telefonem, tak by to byl tedy hodně špatný kotel, resp. hodně špatný obslužný SW a jeho zabezpečení. Sotva může výrobce kotlů vycházet z toho, že si každý uživatel bude vytvářet nějaké VLAN.
Jinak tedy u kotlů to obvykle funguje přes modul IoT připojený do cloudu výrobce kotle, aby bylo možné monitorovat a nastavovat určité věci vzdáleně odkudkoliv z netu (a nejenom z vnitřní sítě LAN), přičemž k tomu slouží aplikace v mobilním telefonu s nutností přihlášení do cloudu. Takže potenciální útočník by si napřed musel stáhnout konkrétní aplikaci, pak získat přihlašovací údaje a teprve následně mít kontrolu nad zařízením. Mimochodem v tomto případě je pak úplně jedno, jestli kotel běhá v nějaké VLAN nebo ne, protože na ovládání přes cloud toto vůbec žádný vliv nemá :)

29
Sítě / Re:Návrh domacej siete
« kdy: 20. 05. 2023, 22:54:47 »
Je zajímavé, že se řeší jakási rádoby bezpečnost s VLAN a přitom je úplně šumák, že mnohem větší riziko je, že nějaká návštěva bude na netu dělat nepatřičnosti a všechno v souvislosti s IP adresou půjde za tím, na koho je napsaná smlouva. Osobně bych měl obavy právě v tomto směru, než s jakýmsi kotlem nebo Smart TV :P

30
Sítě / Re:Návrh domacej siete
« kdy: 20. 05. 2023, 18:41:58 »
Jenom technická - pokud bude na WiFi použit systém Ubiquiti UniFi, pak tento sám o sobě VLAN umí, takže router/modem může klidně zůstat od UPC a switche mohou být běžné bez managementu. Tedy samozřejmě za předpokladu, že se návštěvy budou připojovat jenom přes WiFi a ne podloudně kabelem přímo do routeru nebo switche :D

Stran: 1 [2] 3 4 ... 21