Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Martin-2 kdy Dnes v 10:25:06 »
Mrkněte ještě na "Back to home" od mikrotiku nebo obdobu od konkurence - V základu se připojí skrze IPv6 (direct) případně skrze IPv4 za natem, nakliká se v telefonu snadno, nastavení pro vzdálené PC je trochu toho nastavení v záložce cloud a pak v appce wireguard ale nic hrozného. Nestojí to nic a funguje spolehlivě.

Nevýhoda je prodleva která je vyšší než do vlastní veřejné IP a nutnost arm routeru (mmips atd. nepodporuje).

2
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Michal Šmucr kdy Dnes v 10:12:18 »
Nicméně jestli se nepletu, tak Synology má také službu QuickConnect, která umožňuje vzdálené připojení na NAS, i když je schovaný v lokální síti za NATem i CG NATem. Data jdou přes relay servery Synology.

Což přesně už výše zmiňoval, že nechce, protože už to předtím používal a někdo mu do toho z jejich veřejného cloudu bušil a zkoušel se připojovat.
3
Bazar / Re:Sháním (levně) Radeon PRO WX
« Poslední příspěvek od Martin K. kdy Dnes v 10:11:17 »
PowerColor R55O, nebo třeba OEM Dell R9J9P do Optiplex řady 9000


Za tenhle tip díky moc! RX550 jsem měl ve výběru, ale u nás už jsou porůznu dostupné jen varianty s chladičem přes dva sloty a to ještě za ceny hodně přes 2kKč, naopak z Číny jsem viděl jen jejich no-name klony, které od pohledu nepůsobily nijak důvěryhodně - přeci jen rád bych, aby mi cílový hardware ještě vydržel a odpálit ho čínskou grafikou značek jako SEJISHI nebo SHrohyna se mi nechtělo. Dellu ale asi věřím, takže kupuju...
4
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Michal Šmucr kdy Dnes v 10:10:28 »
Přesně tohle je ovšem to, co mi vůbec nedává smysl. Proč se handrkovat a řešit nějakou veřejnou IP adresu kvůli VPN když tutéž VPN mohu mít někde na VPS, kde to všechno funguje tak nějak per design z principu a ještě je to jak flexibilnější, tak univerzálnější tak levnější...

Tak nějak ty základní nevýhody tu už padly (musí nakonfigurovat a udržovat další server v internetu, přidá to latenci, což je docela znát třeba při přímém použití CIFS/SMB mountů..). A ano technicky vzato ve VPS může rozjet i OpenVPN server s povolenou komunikací mezi klienty a správným routováním, na Synology je pak i OpenVPN klient, který se tam může připojovat.
Ale s tou flexibilitou nebo univerzálností záleží, co chcete.. pokud potřebuju mít veřejný hub s nějakou dobrou konektivitou a spojuju víc sítí dohromady, případně chci mít služby, co běží nezávisle na domácím připojení (viz třeba váš mail server), nebo si s něčím hrát, ano VPS dává smysl.
Ale zas pokud chci mít doma lepší připojení, co mi v budoucnu umožní forwardovat jakékoliv porty na libovolné zařízení uvnitř, zbaví mě CG-NATu (což je IMO ještě větší benefit než ta neměnná adresa, která se dá většinou obejít přes DDNS), tak dává smysl prostě připlatit, nemyslím, že je to tak zásadní cenový rozdíl (pár stovek za rok). Handrkovat se s nikým nemusí, stačí to objednat, zapnou to a příští měsíc to má jako další položku na faktuře.
Obecně ten CG-NAT bohužel neovlivní jen ty explicitně mapované služby z venku.. kolikrát to třeba u spousty služeb pouštěných zevnitř způsobí to, že se tiše přepne režim do nějakého kompletního relayování přes veřejný server místo rychlejší peer-to-peer komunikace. I když třeba služba nutně nepoužívá UPnP/PCP aby si je dynamicky otevřela na routeru, tak může používat UDP hole punching, který s tím dalším NATem po cestě už nezabere.
Týká se to třeba různých VoIP, teamspeaku a síťového hraní z PC nebo konzolí, ale i třeba už tady zmíněného ZeroTieru.
Podobně klasický use-case se seedováním torrentů.
5
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od rmrf kdy Dnes v 10:01:23 »
Proč se handrkovat a řešit nějakou veřejnou IP adresu kvůli VPN když tutéž VPN mohu mít někde na VPS, kde to všechno funguje tak nějak per design z principu a ještě je to jak flexibilnější, tak univerzálnější tak levnější...
Já se obávám, že se by se nejednalo o tutéž VPN. On má nejspíš na mysli něco od Synology, co se dá jednoduše naklikat v manažéru NASky. A k tomu potřebuje mít veřejnou IP adresu.

Nicméně jestli se nepletu, tak Synology má také službu QuickConnect, která umožňuje vzdálené připojení na NAS, i když je schovaný v lokální síti za NATem i CG NATem. Data jdou přes relay servery Synology.
6
Sítě / Re:Chybná lokalizace podle IP adresy
« Poslední příspěvek od Ondřej Caletka kdy Dnes v 09:36:52 »
Pevna IP adresa u WIA - poloha byla vzdy spravne (samozrejme jsem to povolil jen navigacni app a podobnym strankam).
To je zajímavá premisa, že tedy jiné než navigační app a podobné stránky se nedozvěděly vaší IP adresu :)

K věci, pokud jde o geolokační API v prohlížeči, to podle všeho používá Google Location Services. Google má formulář k Nahlášení problémů s IP adresou, ale podle přednášky z roku 2018 ten formulář funguje podobně užitečně jako stížnosti na lampárně.

Teoreticky by ISP mohl poskytovat Geofeed, který je možné odkázat v RIPE databázi, ale nikde není zaručeno, že ho všichni provozovatelé GeoIP databází zkonzumují - byť tady se situace zlepšuje.
7
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Martin Poljak kdy Dnes v 09:16:26 »
Když se budete chtít odněkud připojit na váš VPN server, tak tam samozřejmě musí být také funkční IPv6.

Tohle je pro mě rozhodující, potřebuji se připojit odkudkoliv. Pravda, 90% času to bude přes LAN (kde využiji 1Gbps), ale těch 10% zvenčí je o to důležitějších.

Přesně tohle je ovšem to, co mi vůbec nedává smysl. Proč se handrkovat a řešit nějakou veřejnou IP adresu kvůli VPN když tutéž VPN mohu mít někde na VPS, kde to všechno funguje tak nějak per design z principu a ještě je to jak flexibilnější, tak univerzálnější tak levnější...
8
Bazar / Re:Sháním starší notebook pro kamaráda na web
« Poslední příspěvek od Zopper kdy Dnes v 08:18:59 »
Já naopak tentokrát skončil u Fedory i s šifrovaným / a unlock-over-ssh-on-boot, protože Ubuntu nějak zlobilo při instalaci a nechtělo se mi to řešit. Po těch letech distro-turistiky jsem dospěl k tomu, že je to u velkých distribucí prašť jak uhoď: Desktopové prostředí se dá změnit, balíčkovací systémy umí v základu všechny +- to samé, a rozdíl je hlavně ve verzovací politice, kde mezi bleeding edge a několik let starými verzemi ta distribuce leží. (Disclaimer: Pokud se v tom člověk nechce nějak víc šťourat.)

Ohledně tabletu, není problém k Androidu připojit klávesnici a myš. Jen to rozhraní je pak takové trochu neúsporné a míň ergonomické na tenhle způsob ovládání. Na druhou stranu, může si to vzít s sebou kamkoliv i bez té klávesnice, když bude chtít, vydrží to celý den na baterku, nic to neváží a nezabírá... Pokud ale trváš na ruční instalaci systému (tj. neprojde ani Chromebook), tak se podívej i na immutable distribuce, tady by se mohly hodit. Třeba Fedora Silverblue.
9
Server / Re:Zvýšený příchozí provoz na serveru
« Poslední příspěvek od skrivy kdy 14. 09. 2025, 23:23:16 »
Požádej poskytovatele, aby se podíval do jejich flows a řekl ti typ provozu. Klidně to mohl být nějaký bordel, který u sebe v logu nenajdeš.
10
Hardware / Re:Výběr disků pro Dell PowerEdge T130
« Poslední příspěvek od Hornik kdy 14. 09. 2025, 23:00:27 »
DELLu je to uplne jedno a to je dobre :)
Stran: [1] 2 3 ... 10