1
Bazar / Re:Prodám 2U server Supermicro, Xeon L3426, 16GB ECC RDIMM
« Poslední příspěvek od dr_ak kdy Dnes v 13:13:04 »Ha, došlo k úpravě předmětu, tak doplňuji, co zmizelo: 6x hotswap SATA a cena 333CZK.
Ano, adresy na VLAN interfejsech, NE na bridgi
Ad konfigurace VLAN - jestli to chápu správně, tak pro X VLAN segmentů bude X interfaců s X IP adresami a X DHCP servery s pooly a případně omezení vzájemného provozu v FW?
Ve FW mě napadá zjednodušení počtu pravidel na pokrytí všech VLAN větší maskou, jedním CIDR pravidlem a povolením komunikace pouze na WAN?To by asi šlo, ale podle mého názoru elegantnější je udělat si seznamy interfejsů a na ty se už jen odkazovat z FW pravidel. Luštit masky bych nechtěl ani po sobě, natož po někom jiném, nebo kdo to bude dělat po mně.
/interface list member
add disabled=no interface=vlan1-server list=LAN
add disabled=no interface=vlan10-intranet list=LAN
add disabled=no interface=vlan20-guest list=ISOLATED
add disabled=no interface=vlan30-iot list=ISOLATED
add disabled=no interface=vlan40-voip list=ISOLATED
add disabled=no interface=vlan50-public list=ISOLATED
odpovídající FW pravidla:add action=drop chain=forward comment="Block ISOLATE to LAN" .... dst-address-list=LAN in-interface-list=ISOLATED log-prefix="Block ISOLATE to LAN"apod add name=bridge1 vlan-filtering=yesTo bych si nechal až na konec jako poslední akci, je dost možné, že od té doby se na router nedostanete, kvůli chybě v konfiguraci. Protože "Safe Mode" tady zrovna moc nepomáhá, při zapnutí vlan filtering dojde s velkou pravděpodobností k rozpojení spojení, takže se to vrátí zpět, i když to máte dobře.
AI agenti se stavaji first class denizeny internetu, smirte se s tim ;-)Tu aroganci máte vrozenou nebo jste ji někde získal? Proč se tenhle komunikační pattern opakuje u velké části AI hujerů? A proč vlastně odpovídáte na něco, na co se nikdo neptal? S lidmi jako vy to začíná být jak s vegany...
3) mnozi se navrhy api pro eshopy aby na nich mohli AI agenti snadneji nakupovat. Implementace pro woo commerce, prestashop, magento, ... za 3...2...1...To bude ještě veselo. "Mýho agenta přesvědčili, že potřebuje koupit hrnce za 55 tisíc"

(...)
nějaký odkaz, já nemůžu nic najít. Rád bych se učil.
VLAN10-eth2
VLAN11-eth3
VLAN12-eth2+3+4
VLAN13-eth5/interface bridge
add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
/interface bridge vlan
add bridge=bridge1 tagged=ether2,bridge1 vlan-ids=10
add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=11
add bridge=bridge1 tagged=ether2,ether3,ether4,bridge1 vlan-ids=12
/interface vlan
add name=vlan10 interface=bridge1 vlan-id=10
add name=vlan11 interface=bridge1 vlan-id=11
add name=vlan12 interface=bridge1 vlan-id=12
#Samostatny port s jednou vlastni VLAN
add name=vlan13 interface=ether5 vlan-id=13/ip address
add address=192.168.0.1/24 interface=ether1
add address=192.168.0.10/24 interface=vlan10
add address=192.168.0.11/24 interface=vlan11
add address=192.168.0.12/24 interface=vlan12
add address=192.168.0.13/24 interface=vlan13