Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jauznevimco

Stran: 1 2 [3] 4
31
Bazar / Re:Prodám desktop Lenovo M73
« kdy: 22. 10. 2021, 17:21:36 »
Posilam SZ ohledne desktopu.

32
Studium a uplatnění / Re:Homeoffice Rakousko
« kdy: 23. 09. 2021, 22:19:00 »
U nas v praci mame furu lidi ruzne po svete. Nekteri full remote v zemich, kde nemame pobocky.

Nase HR naslo externi firmu, ktera pro tyto zamestnance vse resi - vyplaty, compliance, smlouvy, vsechno to nabizi v 150+ zemich. Nechci delat reklamu, ale kdo hleda, ten podle techto klicovych slov najde.

Podrobnosti (cena atp.) ovsem neznam. Nicmene chapu to tak, ze je to 'neco na zpusob agentury', akorat to narozdil od beznych agentur (nabizejici treba praci ve fabrikach pro pendery) neni odrb.

33
Co hovori zurnal?
Kód: [Vybrat]
journalctl -xeu hostapd.service
Prakticky totez, co systemctl status...

Kód: [Vybrat]
░░ The job identifier is 306.
zář 12 18:41:55 server hostapd[1170]: wlp6s0: interface state UNINITIALIZED->COUNTRY_UPDATE
zář 12 18:41:55 server hostapd[1170]: wlp6s0: interface state COUNTRY_UPDATE->HT_SCAN
zář 12 18:41:55 server systemd[1]: Started Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator.
░░ Subject: A start job for unit hostapd.service has finished successfully
░░ Defined-By: systemd
░░ Support: https://lists.freedesktop.org/mailman/listinfo/systemd-devel
░░
░░ A start job for unit hostapd.service has finished successfully.
░░
░░ The job identifier is 306.
zář 12 18:42:06 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: authenticated
zář 12 18:42:06 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: associated (aid 1)
zář 12 18:42:10 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: authenticated
zář 12 18:42:10 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: associated (aid 1)
zář 12 18:42:22 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: authenticated
zář 12 18:42:22 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: associated (aid 1)
zář 12 18:42:51 server hostapd[1201]: wlp6s0: STA e6:fe:66:6e:69:8b IEEE 802.11: authenticated





Pokud máš wlp6s0 v bridge jako br_wifi, tak zkus dát do .conf interface=br_wifi .
Zkusil jsem; tudy cesta nevede, jako interface to chce fyzickou kartu, kterou to pres nl80211 ovlada. S timhle hostapd ani nenastartuje.


@McFly, diky za napad, jdu to prubnout.


//doplneni: McFly, bingo, dekuji! Po restartu se to okamzite chytlo. 

34
Zdravim vespolek a prosim o nakopnuti spravnym smerem.

Presel jsem z CentOS 7 na Fedora 33 a relativne uspesne si zmigroval sluzby a nastaveni.
Jednou z tech sluzeb je hostapd.

Postup:
1) nainstaluji hostapd
2) vyjmu wifi interface ze spravy NetworkManageru
3) systemctl mask wpa_supplicant (mozna je to redundantni k bodu 2 - jednalo se o to, ze wpa_supplicant prilezitostne chtel provadet scan siti v okoli pri jejich predani NM, coz spolehlive shodilo veskerou komunikaci hostapd)
4) zkopiruju svuj fungujici config do /etc/hostapd/hostapd.conf
5) systemctl start hostapd => spusti se hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B, k AP se pripojim, v systemctl status hostapd vidim uspesne pripojeni. Potud vsechno super.
Citace
zář 12 13:26:04 server systemd[1]: Starting Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator...
zář 12 13:26:04 server hostapd[3878]: Configuration file: /etc/hostapd/hostapd.conf
zář 12 13:26:04 server hostapd[3878]: wlp6s0: interface state UNINITIALIZED->COUNTRY_UPDATE
zář 12 13:26:04 server hostapd[3878]: wlp6s0: interface state COUNTRY_UPDATE->HT_SCAN
zář 12 13:26:04 server systemd[1]: Started Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator.
zář 12 13:26:11 server hostapd[3879]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: authenticated
zář 12 13:26:11 server hostapd[3879]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: associated (aid 1)
zář 12 13:26:11 server hostapd[3879]: wlp6s0: STA 12:34:56:78:90:ab RADIUS: starting accounting session B0F61B7A4175C97F
zář 12 13:26:11 server hostapd[3879]: wlp6s0: STA 12:34:56:78:90:ab WPA: pairwise key handshake completed (RSN)



A ted problem.
6) systemctl enable hostapd (aby mi hostapd nabehnul pri restartu sam)
7) reboot => hostapd se sice spusti (se stejnymi parametry, pod rootem, ... jako pri rucnim spusteni), ale neni mozne se k nemu pripojit.
Wireshark ukazuje akorat EAPOL pakety 1 a 2 a komunikace pak vytuhne.
systemctl status hostapd ukaze:
Citace
● hostapd.service - Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator
     Loaded: loaded (/usr/lib/systemd/system/hostapd.service; enabled; vendor preset: disabled)
     Active: active (running) since Sun 2021-09-12 14:38:53 CEST; 3min 10s ago
    Process: 1278 ExecStart=/usr/sbin/hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B (code=exited, status=0/SUCCESS)
   Main PID: 1317 (hostapd)
      Tasks: 1 (limit: 18997)
     Memory: 1.6M
        CPU: 119ms
     CGroup: /system.slice/hostapd.service
             └─1317 /usr/sbin/hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B

zář 12 14:39:03 server hostapd[1317]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: authenticated
zář 12 14:39:03 server hostapd[1317]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: associated (aid 1)
zář 12 14:39:07 server hostapd[1317]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: authenticated
zář 12 14:39:07 server hostapd[1317]: wlp6s0: STA 12:34:56:78:90:ab IEEE 802.11: associated (aid 1)
4 pokusy, nakonec timeout, disconnect, konec.

Vtipne je, ze kdyz udelam:
systemctl stop hostapd

a zkusim jej pustit znovu rucne, tak to nefunguje taky.


Udelam systemctl disable hostapd, reboot, systemctl start hostapd - najednou kouzelne funguje.

Citace
● hostapd.service - Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator
     Loaded: loaded (/usr/lib/systemd/system/hostapd.service; disabled; vendor preset: disabled)
     Active: active (running) since Sun 2021-09-12 15:12:20 CEST; 12s ago
    Process: 2730 ExecStart=/usr/sbin/hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B (code=exited, status=0/SUCCESS)
   Main PID: 2731 (hostapd)
      Tasks: 1 (limit: 18997)
     Memory: 1.7M
        CPU: 48ms
     CGroup: /system.slice/hostapd.service
             └─2731 /usr/sbin/hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B
(a log viz ten prvni, jako kdyz vse bezi)



unit file pro hostapd.service:

Citace
[Unit]
Description=Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator
After=network.target

[Service]
Type=forking
PIDFile=/run/hostapd.pid
ExecStart=/usr/sbin/hostapd /etc/hostapd/hostapd.conf -P /run/hostapd.pid -B

[Install]
WantedBy=multi-user.target

hostapd.conf - funkcni, zde problem uplne neocekavam... 
Citace
ctrl_interface=/var/run/hostapd
ctrl_interface_group=wheel

logger_syslog=-1
logger_syslog_level=2
logger_stdout=-1
logger_stdout_level=2

macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0

ieee80211d=1
country_code=CZ

wmm_enabled=1

driver=nl80211

interface=wlp6s0
hw_mode=g
ieee80211n=1
ht_capab=[HT40-][SHORT-GI-20][SHORT-GI-40]
ieee80211h=1

channel=7

ssid=blablabla
bridge=br_wifi
wpa=2
wpa_key_mgmt=WPA-PSK WPA-PSK-SHA256
rsn_pairwise=CCMP
wpa_passphrase=blablablablabla


V cem muze byt bota?
Napada mne jedine, ze by to mohlo mit co delat s existenci prazdneho bridge br_wifi (jako pokus spustit hostapd driv, nez br_wifi existuje... to by ale, predpokladam, neco zarvalo?).

Google vesmes mlci, tuhle exotiku holt neprovozuje kazdej druhej.
Muzu nejak zkusit start hostapd jako aktivni sluzby oddalit, treba klidne az minutu po bootu, pro overeni nejake zavislosti?

35
Odkladiště / Re:Soukromí v dnešní době
« kdy: 30. 08. 2021, 11:46:53 »
Ono, otazka zni, ochrana soukromi... proti komu?


Rizika si clovek musi stanovit sam.

Jednim z problemu je tzv. dohledovy kapitalismus, dukladne rozebran treba na Krabici (doporucuji):
https://krabice.wordpress.com/2017/04/28/dohledovy-kapitalismus-cast-1-panoptikon-transparentni-totalita-jaka-tu-jeste-nebyla/
https://krabice.wordpress.com/2017/04/29/dohledovy-kapitalismus-cast-2-technologie-umoznujici-totalitu/
https://krabice.wordpress.com/2017/04/30/dohledovy-kapitalismus-cast-treti-od-bozskeho-oka-na-obloze-k-zakazum-nenechat-se-smirovat/


Ovsem, za jeste mnohem vetsi riziko povazuji vlezlost statni moci.

V tomhle smeru bych si troufal rici, zlate stare metody. Telefonni linka mela zcela standardne tri konce, coz se tak nejak vedelo a dobry. Slidilo se fyzicky, kompro se hledalo v popelnicich a kde slo.
Ta doba je uz hodne dlouho pryc a lidi ztratili ostrazitost a ziji v iluzi, ze je komunikace pres internet bezpecna (a pred statem uplne nejvic).

Uvazujme treba jen dobu 18 mesicu trvajiciho hygienicke totality.
Stat si zacne vytezovat data o pouzivani karet a o pohybu telefonu pro zjisteni, jestli/kdo/jak dlouho byl v zahranici.
Stat na zaklade "zarucene bezpecne aplikace eRouska" zacne ordinovat silnejsi domaci vezeni, protoze na zaklade dat z eRousky nebyl patrny dostatecny pokles kontaktu.
Kdepak, hygienicke totalita mne znovu naucila s sebou telefon nebrat (resp. brat druhej, "letadlo" bez SIMky, je tam akorat navi + nouzovej fotak).

Placeni kartou zbytecne mluvit (co je komu do toho, za co utracim? Ostatne, uz pred radou let mi umelo francouzske internetove bankovnictvi ukazat, kolik mych plateb jde za co, to se pak krasne profiluje).
Ostatne, stran plateb kartou v kramu, kde "system stejne vi, ze tam chodim": vtip je ve sparovani uctenek ( = obsah nakupu) s kartou ( = clovekem / rodinou). I z toho se da neco vytezit.

Co se tyka zabezpeceni komunikace pred nasimi ourady, vychazi nejrozumneji osobni setkani a snail-mail (tam aspon clovek plus minus muze poznat, ze obalka byla otevrena).

36
Hardware / Re:Slušné pracovní křeslo
« kdy: 29. 08. 2021, 12:43:50 »
Tuhle potrebu celkem chapu, v kanclu mame Herman Miller Mirra a prepnuti do rezimu "kresla" na nejakej meeting je fajn.


Nicmene, tohle u Adaptic Evora nelze. A zas tech meetingu nemam tolik na to, aby mi to nejak zvlast chybelo.
Koncept te zidle je takovy: operka zad je fixne, podrucky jsou nastavitelne do vysky i vpred/vzad. To je ta zakladni opora ( + nohy na zemi).
Takze kdyz si na to clovek sedne prvne a klasicky ocekava, ze podsedak pevne drzi a neni ani zvyklej moc pouzivat podrucky, tak v prvni fazi prichazi velke diveni...

37
Hardware / Re:Slušné pracovní křeslo
« kdy: 29. 08. 2021, 10:58:29 »
Pridavam hlas Adapticu, pouzivam od 3/2020 a nemuzu si vynachvalit.
Rovnez jsem mel zapujcku, pan mi to po Praze dovezl az domu, vysvetlil, jak si to spravne nastelovat, tydenni zkouska mne presvedcila hned po prvnim dni, nez jsem si zvykl na stabilni operky a nestabilni podsedak. Pak uz vsechno cajk a na moje zada dobry.

Jo a dite, ba, ani novorozene, do te pruziny hlavu fakt nenacpe. By muselo mit fakt malou hlavu a/nebo fakt velkou silu a samozrejme poradny kus odhodlani. :-)
Pod moji (pravda, podprumernou) vahou se pruzina po usednuti nijak nezmackne, tj. mit tam potomek z nejakyho duvodu prst, nic se nestane. Samo, kdyz se clovek nakloni na stranu a pruzina se tim smerem ohne, to uz muze byt jina, ale myslim, ze prst tam skripnout spis nepujde.

38
Studium a uplatnění / Re:Město, nebo vesnice?
« kdy: 21. 05. 2021, 20:24:47 »
Byl jsem par let pracovat v Parizi. Inu - neni to zeme cizincum (mysleno, z jinych evropskych zemi) zaslibena.

Chaos vsude a ve vsem, papirovacky a potreba vsechno dokladat a dokazovat, ze nekde bydlim... hruza des. Chtit si neco objednat bez FR telefonniho cisla? Nenech se vysmat. Spousta zabavnych momentu s tamnima bankama, ktery dodnes (navzdory tomu, ze mi xkrat potvrdili, ano ucet byl zrusen a neexistuje) posilaji (prej automaticky generovanou) postu do CZ. Developer pronajimajici byty v novostavbe s tim, ze v nem bude optika (jo, byla tam... po vice nez dvou letech od nastehovani, do te doby jedina moznost ADSLko 16/1,5 Mbit uspesne zapojene technikem ze SFR na treti vyjezd, po mnoha tydnech urgovani). Historek by se nasla fura, ale to je asi trosku nad ramec tohodle topiku.


Nasledne jsem se vlivem okolnosti presunul do Prahy, ktera je pro cizince o poznani pratelstejsim mistem k zivotu, protoze anglicky se tu clovek domluvi skoro vsude a lidi tu jsou vuci cizincum takovi... proste pratelstejsi.
Coz je sice "dobre" (kolegove, mj i ti, co se mnou delali v Parizi, si to strasne pochvalujou), ale jinak vlastne uplne spatne, protoze pod vlivem naplav (jak ze strany cizincu, tak ze strany mimoprazskych) jde Praha totalne do kytek, doprava se "zklidnuje", puvodni maly obchudky a hospody s normalnim jidlem mizi, vsude kdejaky pizzy, kebaby, asijsky bistra a kdesi cosi, ale normalni jidlo aby clovek pohledal. Clovek si zajde nekde na namesti a je uplne jedno, jestli je v Praze, Parizi, Vidni, kdekoliv, protoze tam jsou ty samy obchody, ty samy fastfoody.
Ostatne ... vypada to, ze konecne doslo na slova nasich politiku, ze se tu budem mit jako na zapade. Pri pohledu na vsechny nove zakony, omezeni, regulace a narusty cen vseho, nemovitosti zvlast, jsme uz ten zapad dohnali. Ted uz jenom dohnat uroven platu a duchodu. :D


Nakonec mne napadlo to, co uz tady na foru nekolikrat zminil PanVP - Nemecko. Nasel jsem byt v Sudetech kousek od hranic. Dve minuty do hezke prirody, jinak obcanska vybavenost fakticky na urovni sidliste (vse do 5 min pesky, vcetne skoly/skolky). Clovek si zajede jednou za tyden/dva na velkej nakup do mesta (zlaty, kolik casu to setri oproti prazskymu kazdodennimu chozeni do kramu, ke kterymu je jedinou "alternativou" rozvoz).
Cinska lidove demokraticka chripka mi do prace v Germanii hodila vidle, nakolik mam obavy, ze to spravny rodeo nastane teprve po skonceni kurzarbeitu, kdy splaskne "umela zamestnanost", a to asi na nejakyho Cecha nebudou dvakrat zvedavi. Tak porad delam pro Prahu, do kanclu jedu jednou tydne (tak rovnou pokoupim a poresim, co potrebuju) a rychle z toho ruchu zpatky do hor... a zjistuju, ze mi to takhle vlastne i vyhovuje.
Variantu stehovani se do Nemecka bych vsak neuvazoval, nakolik jsem zvyklej u sebe mit vzdycky nuz nebo neco, co tamni fizli nevidaji moc radi. Vyhodou CZ/DE pohranici pak je, ze invaze doktoru a inzenyru se az do hor zatim nedostava (pac tam to smrdi praci trosku vic, nez nekde u nadrazi v Mnichove). Samo, v pohranici clovek opravdu nemuze ocekavat mnichovske prachy, ale k cemu to. U lesa je zivot trosku min konzumni.


Jinak stran dopravne buzeracniho aparatu plne souhlasim s "pruzkumbojem". Jen tak na okraj dodam, ze existuji studie ukazujici, ze pokud je na nejakem miste stanovena mistni upravou vyrazne nizsi rychlost, nez jaka byla navrzena dopravnimi inzenyry (napr. 30 na 50 kmph), vede to akorat tak k nepozornosti a vice nehodam. Naprosto perverzni v tomhle smeru byla Cerna Hora, 60kmph v kazde mirnejsi zatacce, 40kmph pri trosku ostrejsich, jenze realne se to dalo projet 100kmph mirna a 70kmph ostrejsi...
Pritom podstatne mene spatne reseni rychlostnich limitu je v podobe 85. percentilu...


A posledni poznamka na tema "centralne rizene netrzni ekonomiky" - jestli jste si nevsimli, tak uz ji tu nejakej cas mame v light verzi (emisni povolenky, dotace). Plnotucna bude pote, co se najede naostro na Green New Deal, uhlikove dane, z nich placene dotace na sluzby, ktere "chceme, aby plebs odebiral"... Mimoradne neprijemne je, ze tehle dani nepujde jenom tak utect. Jo, tady mas nejakou vytapenou plochu, tady mas PENB budovy, tak koukej platit tolik a tolik, a je nam sumak, cim a na kolik stupnu si topis. O palivech pro zajisteni svobodne individualni mobility nemluve... tam to bude chtit nejakyho UAZe (nebo cokoliv se starym atmosferickym dieslem, co umi jet na cokoliv, co hori) a jezdit na pouzitej fritovaci olej z mistnich restauracnich zarizeni. Ba, v ramci unijniho blouzneni o upcyclingu by na to mohla byt aji dotace :D

39
Windows a jiné systémy / Re:Jak na Ad Blocker na mobilech?
« kdy: 16. 05. 2021, 22:44:03 »
@registrovany123:
Na iOS uspesne pouzivam aplikaci "AdBlock Pro" (ver. 8.0.1 (94)) pro Safari -- nenech se zmast nazvem, navzdory "Pro" v nazvu byla zdarma. Funguje i na reklamy z youtube. Zamrzi, ze nema az tak podrobne nastaveni jako treba uBlock pro Chromium-based prohlizece na desktopu, ale co se da delat. Pri pouzivani na Wi-Fi pak velkou cast reklam vychyta pihole. Nemam v tomto smeru duvod ke stiznostem.
V casech, kdy jsem zacal pouzivat iOS, jsem byl z desktopu zvykly na Operu, tak jsem se ji zpocatku snazil pouzivat i na iOS, ale fakticky to moc nemelo smysl, nakolik se linky z jinych aplikaci stejne oteviraly v Safari, az jsem na Safari presel. Ono tam nakonec az tolik rozdilu nebylo.


[OT]@Mlocik97:
Skoro mi pripada, ze tam, kde je ve zprave uvedeno "iPhone", by melo byt uvedeno neco jineho. :)
Kuprikladu pro mne je business zalozeny na vytezovani (az kradeni) cizich dat zcela neprijatelny. Business zalozeny na prodeji drazsich produktu a ryzovani na provizich z prodeju obsahu mi prijde o poznani ferovejsi. Ale to je na filozofickou debatu zcela mimo tento topik. [/OT]

40
Server / Re:Router a Server v jednom
« kdy: 04. 05. 2021, 13:49:17 »
Napred jsem hledal vyuziti pro postarsi workstation, az jsem do nej vecpal kdeco s tim, ze kdyz uz to pobezi plus minus nonstop, tak at je to aspon k necemu a zbavim se tak ruznych mensich blbustek, ktery maji navic kazda svuj zdroj a kdesi cosi... takze extra 2port a 4port sitovky, radic pro dostatek disku v RAIDu, adapter na mPCIe WiFinu, USBckovej tuner a jedem, at to k necemu je... Tak je z toho domorobo modem/switch/AP/NAS/TV/cokoliv chces.

Sveho casu jsem narazil na projekt ClearOS, v podstate CentOS s webUI, ktery umelo kdeco (ale spis zakladni veci) s moznosti placenyho supportu... ale zprovoznit tam rezim gateway+sluzby tam slo doslova na par kliku (ale stejne to bylo pro mne nedostatecne). Nicmene toto jsem chtel - kdyz tohle primo nekdo podporuje, a to i placene pro komercni pouziti, tak bych se blahove domnival, ze to nemuze byt az TAK stupidni napad...
Ale stejne jsem skoncil u CentOSu a vsechno od piky, nakolik ta masina slouzi i jako HTPC. Vse pod jednou strechou, zadny babrani se s nedostatkem vykonu nebo s tim, ze neco nejde nastavit. 

Sitovy veci mam vystaveny jen do firewalld zony Internal, zvenku je vsechno hluchy (akorat budu otevirat port na VPNku). Na storage jsou veci budto "verejne" (bezne pristupne veci z internetu, instalacky, nahravky z TV, ...), kde mi jejich ztrata nevadi, nebo pak veci "soukrome" (zalohy), jakozto sifrovany kontejner, ktery se desifruje za behu na kliententskem pocitaci, na kterem je namountovan (takze na disku je jen "binarni srot"). 

Mam takhle sice vytvorenej kompletni single point of failure ve vsech ohledech, ale na takovy to domaci zvykani je to asi fuk.

A ted do mne, je na tom neco fakt kriticky spatne, nebo se "na doma" zdaji rizika prijatelna?

---

Dlouho pred tim, nez jsem skoncil u tohoto reseni, jsem zkoumal mnoho variant, jak veci aspon trochu oddelit, abych mel sitovani/VPNku (tehda uvazovano pfSense) zvlast a storage a zbytek veci taky. Sitovky dostat do pfSense pres PCIe passthru a pro propojeni mezi VM mit uz jenom vNIC.
Ackoliv mi reseni zalozene na Xenu ci XCP-ng behalo designove podle ocekavani, zatezove testy byly zoufale. Pouhy iperf (klientsky PC vs pfSense ve VM s NIC pres PCIe passthrough) pri vyuziti 2 Gbit/s duplexne dokazal kompletne zatizit 4 jadra na 3 GHz, totalni zahlceni interrupty (z pulky ovladacem igb na urovni guesta, z druhe pulky neidentifikovatelne na strane hosta). Sice za beznyho dne tam po LAN tolik ani zdaleka nebeha, presto to bylo hodne spatne i stran spotreby/tepla. Docela mne to zaskocilo - od Xeonu a workstation desky jsem cekal, ze virtualizace pojede jedna basen. Pri behu primo na zeleze to pri stejne zatezi "o nicem nevi", coz z celkoveho pohledu vnimam jako mnohem zasadnejsi vec. 

Jak by se mi libilo natrefit na neco, co by melo rozhrani jako pfSense, ale slo naroubovat na CentOS... a mit takhle spravu hostapd/firewalld ci iptables/VPN/domenovyho filtrovani/... pod jednou strechou. Mozna se mrknu, jak to resi u WRT, stejne pouzivam jejich patche na ovladace ath9k...

41
Hardware / Re:DIY PC case
« kdy: 13. 04. 2021, 10:35:23 »
Clovek by nemel mit velika ocekavani, muze se setkat take s velikym zklamanim.

Vcera dorazil kastlik na disky. Moc nerozumim, co je na nem patentovaneho jako super duper protivibracni cosi, kdyz na tom neni jedinej kousek gumy ani niceho, co by vibrace mohlo aspon teoreticky pohltit, ale budiz, nenechavam se tim rozhodit a jedeme dal.

Jeste pred montazi disku si rikam ok, tak prubnu rovnou ten vetrak, jestli to ma smysl zkouset, nebo ho vymenit. Kontrola, prepinac vetraku mezi High a Low je na Low, dobry, tak to cvicne pripojim ke stave a uslysime. Nu, tak tohle bych fakt nepreslechl.

Na urovni Low vetrak hrave prekona vetrak na CPU, pokud by bezel na 2700rpm.
Na urovni High se pak hlucnosti dostava na uroven prumerneho euro-vysavace (neprehanim).

Rozmerove je to sice 80mm, ale ma o 5mm mensi vysku, sroubky, ktery tam neprocpu a kvuli tehle nizsi vysce taky nebudu moct standardni Noctuu prikryt dodavanym poklopem.
Dodavany vetrak nema ani standardni 3pin konektor, ale trosku jinej, takze zas bude nutno konektory a kabliky prepajet.

S vykuchanym vetramem je to o nicem, odvod tepla pres celohlinikovou konstrukci prakticky neni. Tedy, vetrak bude naprosto nutny.

A ztiseni hluku otaceni ploten? Ne. Naopak, jeste se to v te kontrukci jeste vice rozleha... ale zmenil se aspon charakter toho zvuku, tedka je ten sum otaceni ploten na nizsi frekvenci.


Ac to takhle vypada jako totalni selhani, kastlik si ponechavam. Nakolik neslouzi k odvodu tepla (to je nutno resit pribastlenim rozumne ticheho vetraku), nabizi se varianta cely kastlik obalit do molitanu, akusticke peny, cehokoliv, pricemz jsou disky a elektronika plne kryte (narozdil od predchoziho "otevreneho" reseni, kde bych se takove upravy bal).



---


Stran regulace vetraku ve skrini - nakolik na tom nebezi nic casove kritickeho a podstatnejsi je ticho, realne zvazuji variantu ponechani vetraku bez regulace s tim, ze regulovat budu teplo.
Tedy, za pouziti Monitorixu udelat neco jako...
Teplota CPU > 60 stupnu => cpupower frequency-set -u 2.4GHz
Teplota CPU > 65 stupnu => cpupower frequency-set -u 1.6GHz
Teplota environment > 30 stupnu => cpupower frequency-set -u 1.6GHz

Pri beznem pouzivani bych mel mit dostatecne rychlou odezvu, Turbo muze normalne nakopavat a pripadne i zatez po nejakou dobu (5 minut?) udrzet na vsech jadrech na 3+ GHz, ale kdyby slo do tuhyho, postaci srazit takty dolu.

Jo, ten procik tam je trosku overkill, ale vzhledem k nulove porizovaci cene celeho zakladu se mi to proste nevyplati menit (a bez zateze, nebo s nizkym taktem, to ani tolik nezere, ze by to melo smysl resit stran spotreby elektriky).

42
Hardware / Re:DIY PC case
« kdy: 08. 04. 2021, 11:41:36 »
Takze... kresba neni, protoze co jsem nakreslil, to bylo uplne k nicemu, protoze jsem to mel cely pootoceny a nevychazely by mi tam kabely od zdroje, takze cele znova...

Nicmene mne Frantisek Rysanek privedl na par myslenek, co se mi uz i podarilo zrealizovat:

1) Podarilo se mi najit zpusob, jak natahnout i senzor s RAID radice do monitorixu, kde mam vsechny ostatni senzory => teploty se bezne drzi kolem 60 stupnu, prakticky bez ohledu na zatez a airflow. Jediny, co melo vliv, je teplota okoli (pri vetrani a skokove zmene teploty okoli o 5 stupnu dolu je na radici najednou o 10 stupnu min).
Teoreticky jeste muzu prubnout suplikovej PERC H700, kterej ma chladic asi ctvrtinovej a teoreticky muze neco min zrat, nema vsak teplotni senzor, takze z toho nic moc nevyctu. 
2) Prohrabnul jsem suplik, na chladic prociku jsem nandal 80mm Noctua Redux-1200. To jsem si prepojil pres ruzne rozdvojky a kdeco tak, ze jsem z toho vetraku vytahnul "fan tachometer" (na 5V hlasil kolem 600 rpm) a pichnul jej do vetrakovyho adapteru z desky, aby nefrflala... Ofuk prekvapive postacoval na zatez kompresi ffmpegem pri taktu do 2 GHz, ale foukalo to proste malo a ve vysledku se od prociku hral i radic. Noctua na 7V v kombinaci s tim hlinikovym pasivem delala neprijemnej zvuk, takze tudy cesta nevede.

Nakonec jsem se vratil k tomu "AMD box" vetraku, coz jsem dohledal jako preznaceny CoolerMaster MASTERLIQUID MAKER 92 puvodne k tlaceni vzduchu pres radiator vodnika. Ten je schopnej spolehlive nastartovat na 5V (pri 1100 rpm), desku zase krmim odbockou tachometru tohodle vetraku, deska nefrfla a pri stejnym ffmpeg testu to zvlada uchladit na 2,4 GHz pri prijatelnych 60-65 stupnich. Nakonec se mi podarilo tenhle vetrak k pasivu chytnout prostrednictvim gumovych silentbloku namisto sroubku, drzi to tam prekvapive dobre a pocitove je to takhle o poznani tissi, nez predtim.

Teplota prostredi pri zatezi vyleze max. nekde k 29 stupnum, na discich je max. 36 stupnu (v klidu kolem 33). Radic i CPU maji pri takove zatezi maxima kolem tech 65. To je pritom maximalni teoreticka zatez, co na tom muze byt, v praxi na tom konverze videa ani nebeha a takty staci kolem 2 GHz. 

Vypada to, ze u vyrezu z puvodni skrine se tak jako tak neobejdu bez zadni steny s porty a vyrezem pro extra vetrak na vyfuk ze skrine ven. Samotny otevreny benchtable bez drzaku na dodatecny outtake vetrak byl v tomhle pouziti nepostacujici, coz je celkem podstatny poznatek pro dalsi akce.

Jeste objednavam, zatim jenom jeden, kastlik na disky. Snad je to trosku utisi. A i kdyby ne, tak k nim bude aspon lepsi pristup.

43
Hardware / Re:Vzdálené ovládání PC přes Intel AMT
« kdy: 05. 04. 2021, 21:59:47 »
@Radek Zajic, myslim, ze bingo. :)
To jsem uplne prehlidl. Tyhle ficury se aspon v mem pripade daly primo z MeshCommanderu zapnout. Staci na ten radek Active Features klepnout a tam to zapnout/vypnout. Tak to muze p3dr04444 zkusit asi jako prvni.

44
Hardware / Re:Vzdálené ovládání PC přes Intel AMT
« kdy: 05. 04. 2021, 10:53:37 »
V menu MeshCommanderu je ctvrta polozka Event log. Pokud tam probehl provisioning, bude to v event logu zaznaceno. Je tam zaznamenano vubec neco?

Provisioning se provadi nastrojem od Intelu, nikoliv pres MeshComander. Snad by se mohlo jednat o https://downloadcenter.intel.com/download/25616 ? Nejsem si jist, ja jsem pouzival jiny nastroj, ktery jiz byl ze stranek Intelu odstranen (nekdy v 2019).

Ostatne, o jakou desku se jedna?

45
Hardware / Re:DIY PC case
« kdy: 04. 04. 2021, 11:22:29 »
Dekuji za spoustu podnetu k zamysleni!

Vezmu to postupne:

1) Material te stare skrine je jeste celkem OK a asi bych uz mel i konkretnejsi napad, jak to riznout a predelat, jen se dostat k malovani. Doplnim v dalsim postu.
2) Neni moc za co davat palec nahoru, v obyvaku je prilis mnoho skrini a veci je celkem malo, takze si volna skrinka o tohle vyuziti vyslovene rekla. Stejne tak cela masina je v podstate lowcost reseni na bazi "co dum dal", prapuvodni zaklad je workstation Dell T1600 a po doplneni kartama je to takova devecka pro vsechno: router, pihole, Wi-Fi AP, NAS, PXE server s nastroji, TVheadend... a do toho rovnou pichnuta obrazovka, repro, bezdratova klavesnice s touchpadem, takze je z toho i normalni HTPC (akorat z nej vyleze maximalne fullHD a neumi buhvijakou HW akceleraci videa).
3) Diky za postrehy stran filtru a toho, jaky je potrebny tlak na to pres nej vubec vzduch dostat. Sit proti moucham mi koneckoncu zni jako rozumnej zaklad, od ceho se odpichnout. Muze to znit komicky, ale natahnout takhle na ramecek site jeste neco trochu jemnejsiho (treba neco na urovni damske puncochy?), tak aspon ty nejvetsi kousky by to pochytat mohlo a soucasne by to mohlo jit bez problemu profkouknout? Uz aby otevreli obchody a ja mohl zkusit aspon od oka hledat vhodnej material... nebo si v mezicase muzu vyzadat vzornik ze zmineneho Polytexu a zkusit vybrat neco, co pujde aspon trosku profouknout. 
Filtry do vysavacu mne napadly taky, ale myslim, ze i ty maji az moc silnou vrstvu. 
4) Vetraky, co tam jsou "navic", jsou ruzne Noctua (80mm a 140mm). 140ka je OK, 80ky jsou na 12V slyset dost, na 5V uz ale nenastartuji (musim do toho tuknout), takze jedou na 7V. To ale nebude zdroj hluku, ktery by byl nejak znatelny.
5) Ta Delli deska je trosku vtipna, na vetraky je 5 pin konektor, v nem je jeden pin nezapojenej, 4 zbyle se musi trochu poprehazovat, aby z toho slo dostat bezny 4-pin pro PWM vetrak (a kdyz se poprehazovani poplete, senzor otacek se udajne odpali)... Kabliky jsem sehnal puvodni vetrak sel vymenit. Shodou okolnosti na ten hlinikovej pasiv uplne presne sednul vetrak z box chladice nejakyho Ryzenu, ktery bezi celkem kultivovane (nizsi max otacky).
Moznost vypnout v BIOSu alerty ohledne vetraku bohuzel neni. Jde akorat vypnout auto-PWM regulaci, nicmene s pokusy o regulaci pres pwmcofig v Linuxu jsem nebyl uspesny. Vetrak to dokazalo maximalne roztocit naplno, ale regulovat nesel.
Aktualne to resim tak, ze ten tichy 140mm vetrak je povesenej na konektoru CPU fan (a deska brble ohledne fan failure, protoze to na CPU hlasi 700 rpm). A realny CPU fan je poveseny na konektoru chassis fan, ktery umi jit s minimem otacek na 1400 (oproti 1750 v CPU fan konektoru). V tomhle stavu je to co do hlucnosti prijatelne, nevyhodou je vsak regulace zalozena nikoliv na teplote CPU, ale na "teplote prostredi" z externiho senzoru.
Vzhledem k tomu, ze deska ma nejake dane urovne rychlosti vetraku, na ktere se snazi pres PWM "za kazdou cenu" dostat, by jeste mohl jit v uvahu vetrak s PWM a nizkyma maximalnima otackama... Pak by to uz brblat nemuselo.
6) Kastlik na disky - dekuji prevelice! CMR-3141SAS je sice o neco levnejsi, ale CBP-3141SAS by mohl mit pri reseni hluku preci jen lepsi vysledky, kdyz "patentovanym zpusobem resi vibrace". Uvidime, nakolik je to realne a nakolik jen PR... K memu prekvapeni je "protivibracni" CBP totiz o skoro 700 gramu lehci, nez "super chladici" CMR. Koukam, ze se to bezne dodava do CR, tak to asi rovnou prubnu. Lepsi, nez cekat mesic na dodani z Ciny a dalsi mesic na zpracovani na celnici, pricemz to s domerenym clem/DPH vyjde i cenove hur...
Disky jsou aktualne v kleci (kuchnute z nejakeho stareho Eurocasu, nebo ceho). Pro redukci vibraci se mi osvedcily samolepici kobercove podlozky pod nabytek (aby se neposkrabaly parkety/plovka). Dva, tri tyhle koberecky nalepeny na sebe a od vibraci je pokoj, nicmene zbytek je porad slyset. Teoreticky, pokud by tenhle kastlik v ohledu vibraci zklamal, muzu to pripadne zkombinovat :-)
7) Zravost komponent:
Ac to na papire vypada hrozive (CPU TDP snad 95 W), v praxi se mi nepodarilo tenhle procik primet, aby zral vic, nez cca 40W v synteticke zatezi (vycteno z HWiNFO64 ve Windows; cteni ze zateze UPSky tomu plus minus odpovida). Pres cpufreq je pak nastavena preference nizkych frekvenci a vetsinu casu se drzi na 1,6 GHz; teplotne se CPU v prubehu dne typicky drzi kolem 30-40 stupnu. Z toho bych az takovou obavu nemel.
Zrava grafika tam zadna neni, bezi to z IGP.
TDP toho radice je dobry otaznik. Vycetl jsem k tomu jen to, ze "vysoke teploty jsou u nej normalni" (pricemz se tazatele ptali na teploty kolem 90 stupnu v idle!) a "je potreba mit dobry airflow" (je na tom akorat pasiv, podle rozmeru pri srovnani s low-eng grafikama bych tipoval maximalni TDP kolem 15-20 W maximalne). Teplota vyctena z RAID BIOSu si dost lita, pri idleni tam ted mam 57 stupnu (disky vyple), pri consistency checku R5 nejakych 60 stupnu. To jsou teploty dosahovane pote, co jsem odebral zaslepku ze slotu a zajistil airflow pres 140mm vetrak z boku + 80mm vetrak shora. Moc lepsi to nebude, mezi sloty neni moc mista, ale rozhodne to neni zadna traga. 
Sitovky jsou pak nula nula nic, 4-port Intel 350 ma malinkej pasiv na TDP kolem 5W (max kolem 45 stupnu), 2-port jeste mensi, ale bez senzoru.

Odpo snad zapnu pocitac s mysi a zkusim aspon velice hrube nacrtnout, jake bych uvazoval vyuziti te stare skrine ve smyslu "zaklad pod desku" i s ohledem na uchyceni vetraku.

Stran: 1 2 [3] 4