Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Hamparle

Stran: 1 ... 19 20 [21] 22 23 24
301
Mám USB disk  a na linuxu Ubuntu 19 nebo Windows 10 na něm dosáhnu rychlost přenosu 1012 MB/s/520MB/s (čtení / zápis) případně 450MB/s oboje v případě použití USB-A konektoru *.

Ale na windows 7 ty rychlosti jsou tristní, asi jen 240 MB/s. Nevíte proč? Win 8 nemohu otestovat. Jde samozřejmě o jiné notebooky, ale není sám Windows 7 nějak problematický, že mu chybí nějaký novější režim či driver nebo nějaká vrstva přenosu USB pro vyšší výkon?


* Existují (běžně) USB-A porty s rychlostí 10Gbps (tedy gen.2) na laptopech nebo na základních deskách? Nebo to vůbec není možné nebo se to prakticky neuchytilo?

302
Mám podobnou otázku, proč se všude důrazně varuje, že se v žádném případě pro nabíjení laptopů a monitorů nesmí používat 3A USB-C kabely, ale musí to být 5A ?

303
Na interních rozhraních je dobré filtrovat jaké IP adresy očekáváte - tj. jen adresy použité ve vnitřních sítích.
Na externím rozhraní musíte naopak filtrovat, jaké IP adresy neočekáváte - tj. RFC1918.
Můžeš to rozvést? To vypadá jako chytrá myšlenka.
na "interních rozhraních"  očekávám, že src ip je z mé sítě. dst ip může  kamkoli
a
na "externím rozhraní" neočekávám , že dst ip by byla 192.168.2.0 (speciálně zvlášť uvádím), privátní rozsahy: 192.168.0.0(sem spadá i to předtím),  dále 10.0.0.0, 172.16., 100.64 A také že SRC by byla 192.168.1.0 (moje síť)

Pravidla ovšem mají jak -i, tak -o, a kromě -src i -dst.  Je to takhle kompletní? Tedy filozofie : externí  = "blacklist" v směru dst ip neočekávám privátní rozsahy a v směru  src neočekávám moji síť; interní="whitelist"= směr src pouze. Jelikož dst zde nedává logiku


 Co když používám pravidla která mají -i  + -o zároveň? (jelikož router má 2 interface ). Je to dobrá věc nebo zbytečná komplikace

304
Z jakého důvodu počítač v roli routeru (linux, ipv4.forwarding=1) opouští pakety s cílovou adresou 10.0.x.x do upstream sítě, když má vnitřní síť je 192.168.1.0/24  a upstream síť 192.168.2.0/24? Probíhá NAT na 192.168.2.99.

Brána providera vrací ICMP unreachable.  Tyto pakety (když už by neměly opouštět upstream síť) , což se neděje, tak nechci aby opouštěly mou síť . Je nějaký usecase, kdy je komunikace do privátních sítí legitimní (Samozřejmě kromě případů, že sám počítač do té sítě náleží)?

Nemá tomuto jádro zabránit bez explicitních pravidel ve firewallu, jelikož jde o privání rozsahy? Nebo je k tomuhle nějaký podobný flag v sysctl.net.* jako rp_filter?


Je lepší to řešit pomocí iptables -I FORWARDING -d 10.0.0.0/8 -j REJECT nebo ip route add blackhole 10.0...?.

305
Software / Re:Otravné hlášky googlu
« kdy: 07. 09. 2020, 18:02:07 »
Mě žádné podmínky služeb na těch serverech nazajímají, jsou mi ukradené, nečtu je, otravné okno je pro mě jen obdélník s balastem který zdržuje, nechci na něj klikat, nechci na něj reagovat. Cookies mažu

306
O serveru Root.cz / zdroják.cz není
« kdy: 07. 09. 2020, 17:57:37 »
Od rána do večera
Citace
503 error

Webservice currently unavailable

We've got some trouble with our backend upstream cluster.
Our service team has been dispatched to bring it back online.


Webová stránka je dočasně nedostupná

Problém je v našem prostředí na straně reverzní proxy či aplikačním serveru.
Naš dohledový team byl upozorněn a pracuje na obnově provozu.


307
Server / Re:Zmizel prostor na disku
« kdy: 06. 09. 2020, 21:38:12 »
bacha na mountnuté svazky. Jiné filesystémy tam dělají hokej
použij
Kód: [Vybrat]
du -x  (další užitečné volby jsou -h -s -c -a -s -dN - některé se vylučují)
což je analogie k
find -xdev

308
Server / Re:Jiné cesty "zviditelnění NASu"
« kdy: 06. 09. 2020, 21:34:38 »
Dával jsem vám sem odkaz na popis služby QuickConnect. Co vám z toho není jasné?
Princip funkce na klientovi - zda  z jeho pohledu nebo jde o připojení na ten zQuickConnectěný Server jako na kterýkoli jiný FTP,HTTP(S), RTMP, ATD server, na jaké to běží IP adrese(vyhrazené?) nebo na to potřebuje nějaké speciální aplikace. V kostce: je potřeba quickconnect protipól i pro klienta?

A nebo to (poslání quickconnect) chápu špatně a quickconnect není určen pro připojování nějakých individuí k serveru , ale defacto jen pro vlastníka nas, který se k tomu bude nějak nestandardně(z pohledu z člověka co si chce otevřít  nějakou stránku na webserveru někde a tedy do prohlížeče zadá http://123.123.123.1/menu.html) připojovat (v horší případě přes nějakou appku quickconnect)?

konkrétně z "knowledgebase":
Služba QuickConnect umožňuje klientským aplikacím připojit se k zařízení Synology NAS prostřednictvím internetu bez starostí s nastavováním pravidel pro předávání portů- kterým klientským aplikacím


309
Sítě / Re:Vysoký ping na optice
« kdy: 06. 09. 2020, 14:39:04 »
Zajímavé, já mám ping na gw poskytovatele (nebo nějaké před/po v cestě) 36-42ms, zatímco na jiné weby 18ms., je jedno jestli pingám ze  svého pc nebo z mého "CPE" to dělá rozdíl tak 4ms... Nevím jestli kabelovkář od optikáře udělá takový rozdíl

310
Server / Re:Jiné cesty "zviditelnění NASu"
« kdy: 06. 09. 2020, 14:29:55 »
Nebylo by špatné říct co máš za NAS. Např. Synology nabízí řešení, které nepotřebuje ani veřejnou IP - jedná se o službu QuickConnect
Jak to tedy je... to stačí mít zařízení Synology a jako k tomu je právě tento tunel či  zprostředkování dostupnosti na veřejné IP v "ceně"? Funguje to technicky tak, že si tedy kdokoli může přistoupit do NASu (nemyslím to teď tónem že mi kterýkoli hacker se nabourá do NASu když je tedy veřejné ale ve smyslu že jde o standardizovanou službu FTP,HTTP,ATD a ten člověk ani nemusí vědět že je to na NASu od synology nebo že je to přes jejich Quickconnect?) kdo zná IP "serveru" či doménové jméno na FTP server, HTTP  Server, SSH a cokoli jiného co na svém nasu bych provozoval? Nebo je to přes nějakou "třetí stranu" s nutností mít "appku" nebo nějak "nepřímo?


A funguje to i s Xpenology?
DTTO to samé asustor?

> SynoForum.com
Mám víc :), ale i s 10/5 Mbps  by to šlo také.

311
Server / Re:Jiné cesty "zviditelnění NASu"
« kdy: 04. 09. 2020, 15:32:14 »
Např. Synology nabízí řešení, které nepotřebuje ani veřejnou IP - jedná se o službu QuickConnect
Takže stačí sehnat synology NAS a tím se mi otevře tato možnost? Jsou tam nějaké podmínky či nutné kroky?

312
Software / Re:Otravné hlášky googlu
« kdy: 03. 09. 2020, 23:20:18 »
Co čert nechtěl, něco jsem hledal na googlu s user agentem iphonu a hláška tam vyskočila ... Jestli to na youtube je takto divočejší(zítra skouknu 7 pádů honzy dědka s šTĚpánEM KOZUbem) jestli mě to bud bombardova hláškama.... Nicméně pouště si už uplně všechny videa v VLC nebo přes youtube-dl -g není problém až pohár přeteče

tedy v googlu neví co roupama, furt vytvářejí nové labůža

^async/irc$xmlhttprequest,domain=google.cz|google.com
a ještě jsem zapomněl na google.com/client_204

313
Software / Re:Rozpadající se weby při blokování JS
« kdy: 03. 09. 2020, 23:04:29 »
Třeba soukromí si už zpátky nekoupíte, takže snaha vyhnout se sběru dat o sobě dává velmi dobrý smysl, i když stojí spoustu času.
Jinak nevím, mě možnosti pluginu do browseru nechávají celkem chladným, mnohem víc se mi líbí a soukromě používám squida s SSL bumpingem a veškerý provoz se protahuje přes icap, kde se dá zeditovat opravdu cokoli.
Něco v tom smyslu jsem chtěl dodat. RAM a CPU neumyje ty flusance.

Citace
Jinak nevím, mě možnosti pluginu do browseru nechávají celkem chladným, mnohem víc se mi líbí a soukromě používám squida s SSL bumpingem a veškerý provoz se protahuje přes icap, kde se dá zeditovat opravdu cokoli.
co znamená SSL bumping. Možná je to nějaká terminologie squid pro MITM atd. Používáš to v režimu socks proxy či transparentní proxy? Jak řešíš mismatch certifikátů? icap je co?

314
Software / Re:Otravné hlášky googlu
« kdy: 03. 09. 2020, 23:00:07 »
Mimochodem  tazatel neuvedl běhové prostředí. Jak jsem psal na desktopu s browserem lze tyhle boty opravit a udělat prohlížení webu snesitelné. Pokud jde o nějaký telefon s oficiálním šmírdroidem, tak to se necítím vůbec Kový odpovědět. I když myslím, že otázka je řečnická, pokud tam není nějaký "ošetřený android" s náhradními g-services či jak se tomu říká, tak to uživatele umlátí a ušmíruje.

315
Hardware / DIY UPS 5V USB z powerbanky
« kdy: 03. 09. 2020, 22:54:21 »
Řešili jste někdo něco podobného - viz nadpis? Jak mít záložní napájení 5V pro nějaký miniserver typu raspberry nebo arduino udělátka (i když ty asi většinou  dělají ve smyčce jednu věc a žádný stav, co by ztratili asi není a mohou z fleku se restartovat)? Nemusí to být nutně powerbanka...

Jak ošetřit "vybavovací prodlevu" než se zdroj zapne? Například mám powerbanku(paradoxně noname a čínskou, s nízkou kapacitou). Zařízení je napájeno 2 zdroji zvlášť: powerbankou a např. ze sítě. Když vytáhnu kabel ze sítě(přesněji kabel usb kabel k zařízení z důvodu Capacity v nabíječce), zařízení jede dál. // Ale druhá značková powerbanka při vypojení chvíli přemýšlí zda se zapnout a mezitím motor, pardon board chcípne.

O jaké zařízení jde? Například zmíněné raspberry zero jako serverek. Ale může to být i raspberry s připojeným pevným diskem(nebo disk samotný nebo jen napájecí větev disku v případěp použití Y kabelu), kde by výpadek ohrozil data disku a jeho životnost

Druhá rovina je, jak to řešit softwarově - zařízení by se mělo dozvědět že došlo k výpadku, aby se buď vyplo hned nebo v dohledné době nebo aspoň třeba vypnulo a odpojilo disk a samotné by třeba jelo dál

Stran: 1 ... 19 20 [21] 22 23 24