Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - beer

Stran: 1 2 [3] 4 5 6
31
Sítě / Mojeip.cz zjistí mojí IP adresu i přes VPN
« kdy: 22. 09. 2016, 13:43:48 »
Ahoj, rád bych na mobilu, kde se mi podařilo rozchodit openvpn oproti turrisu jako serveru měl přesměrovaný veškerý internetový provoz, ale na některých noteboocích ne.

Funguje tok, že mám nastavit redirect gateway na straně serveru a v klientských ovpn souborech buď povolím uvedením redirect gateway df1,  nebo tam tto redirect gateway zakomentuju a budu internet využívat klasicky?

A jak je možné, že pokud mám redirect gateway na mobilu a na serveru, tak mojeip.cz zjistí mojí skutečnou internetovou adresu, ale hostname mi ukazuje k veřejné ip adrese k dns serveru? A to i s vypnutým javascriptem v chromu...

32
Sítě / OpenVPN se nespojí z Androidu
« kdy: 19. 09. 2016, 17:04:07 »
ahoj, mám android vodafone smart prime 6 a program openvpn connect, rád bych ho použil jako klienta

server openvpn je na turrisu.

Zatímco s obdobným souborem se připojím na desktopu, na androidu se nepřipojím, vůbec nenaváže spojení se serverem.

Kód: [Vybrat]
client
dev tun
proto udp
remote mojedomena.cz 1194
nobind
ns-cert-type server
verb 3
redirect-gateway def1
auth-nocache
script-security 2
;up /etc/openvpn/update-resolv-conf
;down /etc/openvpn/update-resolv-conf
float
persist-key
persist-tun

<ca>
</ca>

<cert>
</cert>

<key>
</key>

key-direction 1


33
Windows a jiné systémy / Nemůžu smazat složku na NTFS
« kdy: 16. 09. 2016, 09:15:20 »
měl jsem peripetie se zendiskem (http://forum.root.cz/index.php?topic=13824), udělal jsem jeho zálohu na ntfs oddíl. Teď mám problém tu zálohu smazat


Mám složku /media/data/MULTIMEDIA/download/zendisk/zaloha_dat/


tuto složku jsem se pokusil odstranit jak z windows, tak z linuxu. Zatímco ve windows, to nějak zamrzlo, po rebootu už jí nevidím, tak v linuxu jí pořád vidím, ale nelze smazat, a to ani pod rootem.


Kód: [Vybrat]
/# rm -rf /media/data/MULTIMEDIA/download/zendisk/zaloha_dat/
rm: nelze odstranit '/media/data/MULTIMEDIA/download/zendisk/zaloha_dat/HP/Oblibene/ostatni': Adresář není prázdný


Je to díky složce /media/data/MULTIMEDIA/download/zendisk/zaloha_dat/HP/Oblibene/ostatni


Když jdu do té složky, tak jí vidím jako prázdnou, když v ní otevřu terminál a zadám ls, tak vypíše:


Kód: [Vybrat]
ls
ls: čte se adresář '.': Nepřípustný nebo nekompletní vícebajtový nebo široký znak


Ok, spustil jsem na to rekurzivně detox:
Kód: [Vybrat]
detox  /media/data/MULTIMEDIA/download/zendisk/zaloha_dat/ -r


nepomohlo.


Zkusil jsem opravu disku ve windows 10, windows údajně opravil nějaké chyby, ale nenapsal jaké, a stejně to nepomohlo. Ve windows složku zaloha_dat nevidím, v linuxu ano, a pořád nelze odstranit.


34
nemůžu se na rootu přihlásit z mobilního telefonu. Ani přihlašovacím jménem a heslem, ani přes mojeid. Používám Google Chrome. Dostanu se vždycky na registrační formulář. U mojeid se mne to zeptá na to, jaké chci předat údaje, ať vyberu cokoliv, tak mne to nepřihlásí.

Při přihlášení přes mojeid na stolním pc mám stejný problém, tam to ale mohu obejít tím, že zadám adresu i s těmi nesmysli za křížkem (například: https://necocotammam.mojeid.cz/#ulRZ73Uv18)

https://necocotammam.mojeid.cz/#ulRZ73Uv18 >přihlášení proběhne OK> , funguje pouze na desktopu (v IE, i ve Firefoxu, netuším jestli i v google chrome)

https://necocotammam.mojeid.cz/ >přesměrování> http://forum.root.cz/index.php?action=register, nefunguje nikde (ani na desktopu, ani na mobilu v Google chrome, přesměruje na registrační stránku.
obrázek 1- takhle vypadá login přes mojeid, když se přihlašuji bez toho #ulRZ73Uv18.


obrázek 2 - takhle vypadá login přes mojeid na desktopu, když se přihlašuji s #ulRZ73Uv18.

35
Hardware / Externí disk se hlásí jako CD-ROM
« kdy: 09. 09. 2016, 12:13:36 »
Ahoj, rád bych známé pomohl s tímto diskem USB 3.0


Hlásí se jako CD rom - připojí se jako zařízení /dev/sr0 s velmi malou kapacitou a nějakými manuály od Asusu, ale disk jako takový se nepřipojí. USB mode_switch je nainstalovaný.


Asus Zendisk EXt.HDD, P/N 90-XB2Z00HD00030


lsusb:
Kód: [Vybrat]
Bus 002 Device 008: ID 0b05:17b4 ASUSTek Computer, Inc.


Nemá s tím někdo nějakou zkušenost? Koukal jsem samozřejmě do google, ale neviděl jsem žádné řešení.


Xubuntu 16.04 64 bit, 4.4.0-38-generic #57-Ubuntu SMP Tue Sep 6 15:42:33 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux


36
ahoj, jak prosím zprovozním tyto modemy na stávajícím Xubuntu 16.04?

http://forum.ubuntu.cz/index.php?topic=75856.msg543671#msg543671 - zde se píše, že nefunguje asi dobře.

http://forum.ubuntu.cz/index.php?topic=62476.msg459530#msg459530 - zde se píše, že
Citace
Aktualizace: od verze usb-modeswitch-data (20120531-1) je již modem součástí znamých zařízení a není potřeba nic nastavovat a modem jede hned jak má.

Proč mi tedy po zasunutí do laptopu nejede?

a podobný problém mám i s Vertex VW110L
samozřejmě jsem četl i http://www.abclinuxu.cz/hardware/pripojeni-na-sit/cdma-umts/vertex-vw110l

ale hned 1.
Citace
1.Překopírujte soubor /lib/udev/rules.d/61-option-modem-modeswitch.rules do /etc/udev/rules.d (aby soubor nebyl přepsán při update UDEVu)
V 16.04 soubor /lib/udev/rules.d/61-option-modem-modeswitch.rules neexistuje...

Jak ta zařízení přepnu do režimu modemu přes ten usb_modeswitch? Jaké konkrétní pravidlo si mám dát do /etc/udev/rules.d?

Vertex VW110L jsem zkoušel nastavit přes network manager, ale asi ne správně, postupoval jsem dle
http://wiki.ubuntu.cz/vertex_vw_110l

ale tam není všechno - chybí třeba na screenu typ toho širokopásmovézho připojení, jedna možnost tam byla gprs, atd, já dal ten druhý řádek. Na screenech tohle vůbec není (starší verze network manageru ve screenech ve wiki).

Díky

37

ahoj, dle


https://help.ubuntu.com/community/AsusZenbook#Kernel_parameters_to_use


a těch informací na začátku (intel_pstate=disable pcie_aspm=force acpi_osi='Windows 2009' acpi_os_name='Windows 2009' ) jsem zkombinoval parametry pro /etc/default/grub a nainstaloval tlp, nastavil dle návodu a stejně zamrzá. Bios poslední verze.


/etc/default/grub


Kód: [Vybrat]
# If you change this file, run 'update-grub' afterwards to update
# /boot/grub/grub.cfg.
# For full documentation of the options in this file, see:
#   info -f grub -n 'Simple configuration'


GRUB_DEFAULT=0
#GRUB_HIDDEN_TIMEOUT=0
#GRUB_HIDDEN_TIMEOUT_QUIET=true
GRUB_TIMEOUT=1
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash intel_pstate=disable pcie_aspm=force acpi_osi='Windows 2009' acpi_os_name='Windows 2009' drm.vblankoffdelay=1 i915.semaphores=1 rootfstype=ext4"
GRUB_CMDLINE_LINUX="intel_pstate=disable pcie_aspm=force acpi_osi='Windows 2009' acpi_os_name='Windows 2009' drm.vblankoffdelay=1 i915.semaphores=1 rootfstype=ext4"


# Uncomment to enable BadRAM filtering, modify to suit your needs
# This works with Linux (no patch required) and with any kernel that obtains
# the memory map information from GRUB (GNU Mach, kernel of FreeBSD ...)
#GRUB_BADRAM="0x01234567,0xfefefefe,0x89abcdef,0xefefefef"


# Uncomment to disable graphical terminal (grub-pc only)
#GRUB_TERMINAL=console


# The resolution used on graphical terminal
# note that you can use only modes which your graphic card supports via VBE
# you can see them in real GRUB with the command `vbeinfo'
#GRUB_GFXMODE=640x480


# Uncomment if you don't want GRUB to pass "root=UUID=xxx" parameter to Linux
#GRUB_DISABLE_LINUX_UUID=true


# Uncomment to disable generation of recovery mode menu entries
#GRUB_DISABLE_RECOVERY="true"


# Uncomment to get a beep at grub start
#GRUB_INIT_TUNE="480 440 1"


 /etc/default/tlp
Kód: [Vybrat]
# ------------------------------------------------------------------------------
# tlp - Parameters for power save
# See full explanation: http://linrunner.de/en/tlp/docs/tlp-configuration.html


# Hint: some features are disabled by default, remove the leading # to enable
# them.


# Set to 0 to disable, 1 to enable TLP.
TLP_ENABLE=1


# Operation mode when no power supply can be detected: AC, BAT
# Concerns some desktop and embedded hardware only.
TLP_DEFAULT_MODE=AC


# Seconds laptop mode has to wait after the disk goes idle before doing a sync.
# Non-zero value enables, zero disables laptop mode.
DISK_IDLE_SECS_ON_AC=0
DISK_IDLE_SECS_ON_BAT=2


# Dirty page values (timeouts in secs).
MAX_LOST_WORK_SECS_ON_AC=15
MAX_LOST_WORK_SECS_ON_BAT=60


# Hint: CPU parameters below are disabled by default, remove the leading #
# to enable them, otherwise kernel default values are used.


# Select a CPU frequency scaling governor.
# Intel Core i processor with intel_pstate driver:
#   powersave(*), performance
# Older hardware with acpi-cpufreq driver:
#   ondemand(*), powersave, performance, conservative
# (*) is recommended.
# Hint: use tlp-stat -p to show the active driver and available governors.
# Important:
#   You *must* disable your distribution's governor settings or conflicts will
#   occur. ondemand is sufficient for *almost all* workloads, you should know
#   what you're doing!
#CPU_SCALING_GOVERNOR_ON_AC=powersave
CPU_SCALING_GOVERNOR_ON_BAT=ondemand


# Set the min/max frequency available for the scaling governor.
# Possible values strongly depend on your CPU. For available frequencies see
# the output of tlp-stat -p.
#CPU_SCALING_MIN_FREQ_ON_AC=0
#CPU_SCALING_MAX_FREQ_ON_AC=0
#CPU_SCALING_MIN_FREQ_ON_BAT=0
#CPU_SCALING_MAX_FREQ_ON_BAT=0


# Set Intel P-state performance: 0..100 (%)
# Limit the max/min P-state to control the power dissipation of the CPU.
# Values are stated as a percentage of the available performance.
# Requires an Intel Core i processor with intel_pstate driver.
#CPU_MIN_PERF_ON_AC=0
#CPU_MAX_PERF_ON_AC=100
#CPU_MIN_PERF_ON_BAT=0
#CPU_MAX_PERF_ON_BAT=30


# Set the CPU "turbo boost" feature: 0=disable, 1=allow
# Requires an Intel Core i processor.
# Important:
# - This may conflict with your distribution's governor settings
# - A value of 1 does *not* activate boosting, it just allows it
#CPU_BOOST_ON_AC=1
CPU_BOOST_ON_BAT=0


# Minimize number of used CPU cores/hyper-threads under light load conditions
SCHED_POWERSAVE_ON_AC=0
SCHED_POWERSAVE_ON_BAT=1


# Kernel NMI Watchdog:
#   0=disable (default, saves power), 1=enable (for kernel debugging only)
NMI_WATCHDOG=0


# Change CPU voltages aka "undervolting" - Kernel with PHC patch required
# Frequency voltage pairs are written to:
#   /sys/devices/system/cpu/cpu0/cpufreq/phc_controls
# CAUTION: only use this, if you thoroughly understand what you are doing!
#PHC_CONTROLS="F:V F:V F:V F:V"


# Set CPU performance versus energy savings policy:
#   performance, normal, powersave
# Requires kernel module msr and x86_energy_perf_policy from linux-tools
ENERGY_PERF_POLICY_ON_AC=performance
ENERGY_PERF_POLICY_ON_BAT=powersave


# Hard disk devices; separate multiple devices with spaces (default: sda).
# Devices can be specified by disk ID also (lookup with: tlp diskid).
DISK_DEVICES="sda sdb"


# Hard disk advanced power management level: 1..254, 255 (max saving, min, off)
# Levels 1..127 may spin down the disk; 255 allowable on most drives.
# Separate values for multiple disks with spaces. Use the special value 'keep'
# to keep the hardware default for the particular disk.
DISK_APM_LEVEL_ON_AC="254 254"
DISK_APM_LEVEL_ON_BAT="128 128"


# Hard disk spin down timeout:
#   0:        spin down disabled
#   1..240:   timeouts from 5s to 20min (in units of 5s)
#   241..251: timeouts from 30min to 5.5 hours (in units of 30min)
# See 'man hdparm' for details.
# Separate values for multiple disks with spaces. Use the special value 'keep'
# to keep the hardware default for the particular disk.
#DISK_SPINDOWN_TIMEOUT_ON_AC="0 0"
#DISK_SPINDOWN_TIMEOUT_ON_BAT="0 0"


# Select IO scheduler for the disk devices: cfq, deadline, noop (Default: cfq);
# Separate values for multiple disks with spaces. Use the special value 'keep'
# to keep the kernel default scheduler for the particular disk.
#DISK_IOSCHED="cfq cfq"


# SATA aggressive link power management (ALPM):
#   min_power, medium_power, max_performance
SATA_LINKPWR_ON_AC=max_performance
SATA_LINKPWR_ON_BAT=min_power


# Exclude SATA host devices from link power management.
# Separate multiple hosts with spaces.
#SATA_LINKPWR_BLACKLIST="host1"


# Runtime Power Management for AHCI controllers and disks:
#   on=disable, auto=enable
# EXPERIMENTAL ** WARNING: auto will most likely cause system lockups/data loss
#AHCI_RUNTIME_PM_ON_AC=on
#AHCI_RUNTIME_PM_ON_BAT=on


# Seconds of inactivity before disk is suspended
AHCI_RUNTIME_PM_TIMEOUT=15


# PCI Express Active State Power Management (PCIe ASPM):
#   default, performance, powersave
PCIE_ASPM_ON_AC=performance
PCIE_ASPM_ON_BAT=powersave


# Radeon graphics clock speed (profile method): low, mid, high, auto, default;
# auto = mid on BAT, high on AC; default = use hardware defaults.
# (Kernel >= 2.6.35 only, open-source radeon driver explicitly)
RADEON_POWER_PROFILE_ON_AC=high
RADEON_POWER_PROFILE_ON_BAT=low


# Radeon dynamic power management method (DPM): battery, performance
# (Kernel >= 3.11 only, requires boot option radeon.dpm=1)
RADEON_DPM_STATE_ON_AC=performance
RADEON_DPM_STATE_ON_BAT=battery


# Radeon DPM performance level: auto, low, high; auto is recommended.
RADEON_DPM_PERF_LEVEL_ON_AC=auto
RADEON_DPM_PERF_LEVEL_ON_BAT=auto


# WiFi power saving mode: on=enable, off=disable; not supported by all adapters.
WIFI_PWR_ON_AC=off
WIFI_PWR_ON_BAT=on


# Disable wake on LAN: Y/N
WOL_DISABLE=Y


# Enable audio power saving for Intel HDA, AC97 devices (timeout in secs).
# A value of 0 disables, >=1 enables power save.
SOUND_POWER_SAVE_ON_AC=0
SOUND_POWER_SAVE_ON_BAT=1


# Disable controller too (HDA only): Y/N
SOUND_POWER_SAVE_CONTROLLER=Y


# Set to 1 to power off optical drive in UltraBay/MediaBay when running on
# battery. A value of 0 disables this feature (Default).
# Drive can be powered on again by releasing (and reinserting) the eject lever
# or by pressing the disc eject button on newer models.
# Note: an UltraBay/MediaBay hard disk is never powered off.
BAY_POWEROFF_ON_BAT=0
# Optical drive device to power off (default sr0).
BAY_DEVICE="sr0"


# Runtime Power Management for PCI(e) bus devices: on=disable, auto=enable
RUNTIME_PM_ON_AC=on
RUNTIME_PM_ON_BAT=on


# Runtime PM for *all* PCI(e) bus devices, except blacklisted ones:
#   0=disable, 1=enable
RUNTIME_PM_ALL=1


# Exclude PCI(e) device adresses the following list from Runtime PM
# (separate with spaces). Use lspci to get the adresses (1st column).
#RUNTIME_PM_BLACKLIST="bb:dd.f 11:22.3 44:55.6"


# Exclude PCI(e) devices assigned to the listed drivers from Runtime PM
# (should prevent accidential power on of hybrid graphics' discrete part).
# Default is "radeon nouveau"; use "" to disable the feature completely.
# Separate multiple drivers with spaces.
RUNTIME_PM_DRIVER_BLACKLIST="radeon nouveau"


# Set to 0 to disable, 1 to enable USB autosuspend feature.
USB_AUTOSUSPEND=1


# Exclude listed devices from USB autosuspend (separate with spaces).
# Use lsusb to get the ids.
# Note: input devices (usbhid) are excluded automatically (see below)
#USB_BLACKLIST="1111:2222 3333:4444"


# WWAN devices are excluded from USB autosuspend: 0=do not exclude / 1=exclude
USB_BLACKLIST_WWAN=1


# Include listed devices into USB autosuspend even if already excluded
# by the driver or WWAN blacklists above (separate with spaces).
# Use lsusb to get the ids.
#USB_WHITELIST="1111:2222 3333:4444"


# Set to 1 to disable autosuspend before shutdown, 0 to do nothing
# (workaround for USB devices that cause shutdown problems).
#USB_AUTOSUSPEND_DISABLE_ON_SHUTDOWN=1


# Restore radio device state (Bluetooth, WiFi, WWAN) from previous shutdown
# on system startup: 0=disable, 1=enable.
# Hint: the parameters DEVICES_TO_DISABLE/ENABLE_ON_STARTUP/SHUTDOWN below
#   are ignored when this is enabled!
RESTORE_DEVICE_STATE_ON_STARTUP=0


# Radio devices to disable on startup: bluetooth, wifi, wwan.
# Separate multiple devices with spaces.
#DEVICES_TO_DISABLE_ON_STARTUP="bluetooth wifi wwan"


# Radio devices to enable on startup: bluetooth, wifi, wwan.
# Separate multiple devices with spaces.
#DEVICES_TO_ENABLE_ON_STARTUP="wifi"


# Radio devices to disable on shutdown: bluetooth, wifi, wwan
# (workaround for devices that are blocking shutdown).
#DEVICES_TO_DISABLE_ON_SHUTDOWN="bluetooth wifi wwan"


# Radio devices to enable on shutdown: bluetooth, wifi, wwan
# (to prevent other operating systems from missing radios).
#DEVICES_TO_ENABLE_ON_SHUTDOWN="wwan"


# Radio devices to enable on AC: bluetooth, wifi, wwan
#DEVICES_TO_ENABLE_ON_AC="bluetooth wifi wwan"


# Radio devices to disable on battery: bluetooth, wifi, wwan
#DEVICES_TO_DISABLE_ON_BAT="bluetooth wifi wwan"


# Radio devices to disable on battery when not in use (not connected):
# bluetooth, wifi, wwan
#DEVICES_TO_DISABLE_ON_BAT_NOT_IN_USE="bluetooth wifi wwan"


# Battery charge thresholds (ThinkPad only, tp-smapi or acpi-call kernel module
# required). Charging starts when the remaining capacity falls below the
# START_CHARGE_THRESH value and stops when exceeding the STOP_CHARGE_THRESH value.
# Main / Internal battery (values in %)
#START_CHARGE_THRESH_BAT0=75
#STOP_CHARGE_THRESH_BAT0=80
# Ultrabay / Slice / Replaceable battery (values in %)
#START_CHARGE_THRESH_BAT1=75
#STOP_CHARGE_THRESH_BAT1=80


# ------------------------------------------------------------------------------
# tlp-rdw - Parameters for the radio device wizard
# Possible devices: bluetooth, wifi, wwan


# Hints:
# - Parameters are disabled by default, remove the leading # to enable them.
# - Separate multiple radio devices with spaces.


# Radio devices to disable on connect.
#DEVICES_TO_DISABLE_ON_LAN_CONNECT="wifi wwan"
#DEVICES_TO_DISABLE_ON_WIFI_CONNECT="wwan"
#DEVICES_TO_DISABLE_ON_WWAN_CONNECT="wifi"


# Radio devices to enable on disconnect.
#DEVICES_TO_ENABLE_ON_LAN_DISCONNECT="wifi wwan"
#DEVICES_TO_ENABLE_ON_WIFI_DISCONNECT=""
#DEVICES_TO_ENABLE_ON_WWAN_DISCONNECT=""


# Radio devices to enable/disable when docked.
#DEVICES_TO_ENABLE_ON_DOCK=""
#DEVICES_TO_DISABLE_ON_DOCK=""


# Radio devices to enable/disable when undocked.
#DEVICES_TO_ENABLE_ON_UNDOCK="wifi"
#DEVICES_TO_DISABLE_ON_UNDOCK=""


Co ještě mohu udělat pro to, aby běhalo OK?

38
Server / Google Analytics ve WordPressu se nezobrazuje
« kdy: 01. 07. 2016, 10:44:45 »
Ahoj, mám kód ve wordpressu v šabloně (footer.php), kde mám před </body> následující kód:

Kód: [Vybrat]
<!-- #analytics-->
<script type="text/javascript">
      (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
      (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
      m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
      })(window,document,'script','//www.google-analytics.com/analytics.js','ga');

    ga('create', 'UA-nějaké číslo-1', 'auto');
    ga('require', 'displayfeatures', 'linkid', 'linkid.js');
    ga('set', 'send', 'pageview', {
               'dimension1', '<?php echo do_shortcode('[show_ip]'); ?>',

               'userId', '<?php echo do_shortcode('[show_ip]'); ?>'
                                  });
</script>
'<?php echo do_shortcode('[show_ip]'); ?>' mi správně ukazuje ip adresu (je to vidět když si stránku načtu a podívám se na její zdrojový kód). Nicméně v google analytics nevidím žádná data, předtím, jsem na google analytics používal nějaký doplněk, v google analytics jsem viděl i aktuální uživatele. Chtěl jsem prostě vidět v google analytics i ip adresy, vycházel jsem z návodů na netu, například http://www.danielpinero.com/how-to-see-ip-address-google-analytics, problém u toho návodu (pokud jsem se ho doslovně držel, že web nejel vůbec (chyba tuším 503). Wordpress je aktuální verze na openshiftu.

39
Ahoj, mám Vodafone Smart Prime 6, Android 5.02 s rootem, při pokusu přepnout paměťové úložiště v nastavení na sdcard1 to píše:

Memory Acces Error
Vaše zařízení nedovolí aplikaci nic uložit na vloženou kartu.

Co se aplikaci nelíbí? Karta je rozdělena na oddíly - fat32 jako primární (sdcard1), ext4 (sd-ext) pro ukládání aplikací a pak je tam oddíl pro swap.

40
Ahoj, mám Vodafone Smartprime 6, chtěl bych kvůli testování jiných rom nahradit Android System Recovery <3e> osvědčeným CWM recovery. Je to možné? V nabídce rom manageru chybí tento model telefonu.

41
O serveru Root.cz / https://partner.root.cz
« kdy: 17. 02. 2016, 10:49:51 »


Citace
Při spojení s partner.root.cz nastala chyba, protože je používán neplatný bezpečnostní certifikát. Certifikát není důvěryhodný, protože jeho vydavatel je neznámý. Server patrně neposílá patřičné certifikáty zprostředkujících CA. Může být potřeba naimportovat dodatečný kořenový certifikát. Certifikát je platný pouze pro následující domény: *.affilbox.cz, affilbox.cz (Kód chyby: sec_error_unknown_issuer)

V době Let's encrypt byste mohli používat platný certifikát zabezpečení, nebo se jedná o Man In The Middle útok?

42
Software / Cron: spuštění každých 5 minut
« kdy: 25. 01. 2016, 13:40:20 »
ahoj, napsal jsem si script, který by mi měl mojí ipv4 adresu odeslat na github, script funguje ok, chtěl jsem ale, aby se mi spuštěl každý 5 minut, mám v /etc/cron.d/ipv4-public
Kód: [Vybrat]
5 * * * * /mnt/sdcard/slozka/public_ipv4.sh >/dev/null 2>&1

Script se ale nespustí, co dělám špatně? Je potřeba to nějak ještě povolovat? Jedná se Turris s openwrt.

public_ipv4.sh obsahuje:
Kód: [Vybrat]
#!/bin/sh                                                                                     
sleep 20                                                                                     
cd /mnt/sdcard/mnt/sdcard/slozka/                                                           
wget http://ipinfo.io/ip -qO - > /mnt/sdcard/mnt/sdcard/slozka/ipv4.txt                     
date > /mnt/sdcard/slozka/public.ipv4.log                                         
git init                                                                                     
git add *                                                                                     
git commit -m "$(date)"                                                                       
git remote add origin git@github.com:uzivatelskejmeno/slozka.git                   
git push -u origin master                                                                     
exit 0

Když script public_ipv4.sh spustím ručně, tak se správně na githubu objeví moje ip adresa a čas v public.ipv4.log, ale cron se mi ne a ne spouštět.

43
Sítě / OpenVPN server na Turrisu
« kdy: 18. 01. 2016, 04:38:30 »
ahoj, nejde mi vytvořit openvpn server na turrisu.


Oficiální návod je pro klienta https://www.turris.cz/doc/navody/openvpn
já jsem postupoval podle http://www.s474n.com/project-turris-zprovozneni-openvpn-serveru/, nefungovalo, a pak jsem se v kombinaci s jinými návody do toho zamotal a nevím přesně, jestli je chyba v tom, že po zadání ifconfig nevidím tun rozhraní, nebo jestli je problém ve firewallu, nebo v konfiguračním rozhraní.


/etc/config/openvpn

Kód: [Vybrat]

package openvpn


config openvpn custom_config
        option enabled 1
        option config /etc/openvpn/vpn.conf


/etc/openvpn/vpn.conf
[size=78%]
Kód: [Vybrat]


config openvpn 'turris_server'
option enabled '1'
option dev 'tun'
option proto 'udp'
option port '1194'
option keepalive '10 1200'
option ca '/etc/openvpn/ca.crt'
option cert '/etc/openvpn/turris.crt'
option key '/etc/openvpn/turris.key'
option dh '/etc/dh2048.pem'
option server '192.168.100.0 255.255.255.0'
option remote-cert-tls 'server'
list push 'redirect-gateway def1'
option comp-lzo 'yes'
option verb '3'
option topology 'subnet'
option ifconfig_pool_persist '/tmp/ipp.txt'
option persist_key '1'
option persist_tun '1'
option status '/tmp/openvpn-status.log'


/etc/config/network
Kód: [Vybrat]
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'


config globals 'globals'
option ula_prefix 'fd04:1778:866e::/48'


config interface 'lan'
option force_link '1'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
option ifname 'eth0 eth1 vpn'


config interface 'wan'
option ifname 'eth2'
option proto 'dhcp'


config interface 'wan6'
option ifname '@wan'
option proto 'dhcpv6'


config interface 'vpn'
option ifname 'tun0'
option proto 'static'
option ipaddr '192.168.100.1'
option netmask '255.255.255.0'


config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'


config switch_vlan
option device 'switch0'
option vlan '1'
option ports '0 1 2 3 4 '


config switch_vlan
option device 'switch0'
option vlan '2'
option ports '5 6'


/etc/config/firewall

Kód: [Vybrat]

config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'


config zone
option name 'lan'
list network 'lan'
list network 'vpn'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'


config zone
option name 'wan'
list network 'wan'
list network 'wan6'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'


config forwarding
option src 'lan'
option dest 'wan'


config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'


config rule
option name 'OpenVPN'
option family 'ipv4'
option src 'wan'
option proto 'udp'
option dest_port '1194'
option target 'ACCEPT'


config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'


config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'


config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'


config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'


config include
option path '/etc/firewall.user'


config include
option path '/usr/share/firewall/turris'
option reload '1'


config include
option path '/etc/firewall.d/with_reload/firewall.include.sh'
option reload '1'


config include
option path '/etc/firewall.d/without_reload/firewall.include.sh'
option reload '0'


config include 'miniupnpd'
option type 'script'
option path '/usr/share/miniupnpd/firewall.include'
option family 'IPv4'
option reload '1'


config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '22'
option dest_port '58732'
option name 'SSH honeypot'


config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '5555'
option dest_port '22'
option name 'SSH redirect'


config rule
option name 'Allow-OpenVPN-Inbound'
option target 'ACCEPT'
option src '*'
option proto 'udp'
option dest_port '1194'


config zone
option name 'vpn'
option input 'ACCEPT'
option forward 'ACCEPT'
option output 'ACCEPT'
option network 'vpn0'


config forwarding
option src 'vpn'
option dest 'wan'


/etc/firewall.user

Kód: [Vybrat]

# This file is interpreted as shell script.
# Put your custom iptables rules here, they will
# be executed with each firewall (re-)start.


# Internal uci firewall chains are flushed and recreated on reload, so
# put custom rules into the root chains e.g. INPUT or FORWARD or into the
# special user chains, e.g. input_wan_rule or postrouting_lan_rule.
iptables -t nat -A prerouting_wan -p udp --dport 1194 -j ACCEPT
iptables -A input_wan -p udp --dport 1194 -j ACCEPT


iptables -I INPUT -i tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -I OUTPUT -o tun+ -j ACCEPT
iptables -I FORWARD -o tun+ -j ACCEPT


Openvpn server mi nejede, nejde pingnout na server ip z klienta, ani obráceně. Démon běží.


Kód: [Vybrat]

root@turris:~# ps | grep "openvpn"
 6344 root      1528 S    grep openvpn
[/font][/size]


Chybí rozhraní tun, ale i když jsem ho před rebootem ručně prostřednictvím openvnp vytvářel, tak sice automaticky získalo správnou adresu 192.168.100.1m, ale stejně nešlo pingnout.


Kód: [Vybrat]
root@turris:~# ifconfig | grep "tun"
root@turris:~#


Kód: [Vybrat]
root@turris:~# cat /tmp/openvpn.log
cat: can't open '/tmp/openvpn.log': No such file or directory


Pozná někdo, co mám špatně?

44
Sítě / Smlouva o routeru Turris
« kdy: 11. 01. 2016, 14:05:08 »
Ahoj, rád bych se zeptal na právní názor ohledně smlouvy na turris. Podepsal jsem smlouvu (zde je text: https://www.turris.cz/media/uploaded/Turris-smlouva_se_zakaznikem_v3.pdf).

Citace
7.7. Nájemce má právo v případě zániku nájmu uplynutím doby nájmu požádat pronajímatele o odkoupení Zařízení; tato žádost musí být pronajímateli doručena nejpozději 30 dní před dnem, na který připadá uplynutí doby nájmu. Včas podané žádosti o odkoupení Zařízení pronajímatel bez dalšího vyhoví. Kupní cena se sjednává ve výši 1,-- Kč bez DPH a je splatná do 14 dnů ode dne, kdy nájemce o odkoupení Zařízení požádal. K přechodu vlastnického práva dochází zaplacením kupní ceny pronajímateli. Nájemce může i poté umožnit pronajímateli pokračovat ve sběru a monitorování dat procházejících Zařízením za předpokladu, že pronajímatel bude při takové činnosti dodržovat povinnosti stanovené touto smlouvou. O této skutečnosti je nájemce povinen informovat i nového vlastníka Zařízení v případě, že dojde ke změně vlastníka Zařízení.

Vzhledem k tomu, že ve smlouvě není uvedeno, od kdy mohu žádat o zakoupení, jen že tak musím požádat nejpozději 30 dní před vypršením, jsem postupoval následovně: uhradil kupní cenu a poslal žádost o odkup. Jelikož jsem již uhradil kupní cenu, dle uvedeného odstavce již bych měl být majitelem routeru Turris. Mají špatně udělanou smlouvu (nevýhodnou pro nic.cz), nebo jsem něco nepochopil?

Oni mi to sice zamýtli, že mohu modem koupit až po vypršení, já jsem jim opět poslal odpověď, že s tím nesouhlasím. Ta smlouva dle mého k mé žádosti přímo vybízela a dle mého názoru je vlastně teď již zařízení moje. Pletu se v něčem? Turris je skvělý projekt a fandím mu a jsem rád, že ten router mám, nerad bych něco prošvihnul, tak jsem prostě využil příležitosti... Nebo té právničtině nerozumím dobře?

45
Server / Let's Encrypt v Nginx
« kdy: 04. 11. 2015, 13:32:23 »
Ahoj, mám už pro svou doménu, kterou používám na hraní - let´s encrypt certifikáty, systém Ubuntu 15.10, nginx

Vygenerovaná certifikáty mám v umístění:
Kód: [Vybrat]
/etc/letsencrypt/live/mojedomena.cz/cert.pem
/etc/letsencrypt/live/mojedomena.cz/fullchain.pem
/etc/letsencrypt/live/mojedomena.cz/chain.pem
/etc/letsencrypt/live/mojedomena.cz/privkey.pem

Jak certifikáty naservíruji webserveru nginx, který mám nainstalovaný?

Mám do
Kód: [Vybrat]
/etc/nginx/nginx.conf
přidat něco jako

Kód: [Vybrat]
server {
    listen 443 ssl;
    listen [::]:443 ssl;
    server_name mojedomena.cz;

    ssl_certificate /etc/letsencrypt/live/mojedomena.cz/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/mojedomena.cz/privkey.pem;

a pak provést restart nginx nějak takto?

Kód: [Vybrat]
service nginx reload

Nebo jak správně postupovat, rád bych, aby fungovala doména jak s https, tak i bez, díky za info.

Stran: 1 2 [3] 4 5 6