Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Server / Re:Proxmox: SSH klíče a zápisy disku
« Poslední příspěvek od František Ryšánek kdy Dnes v 17:56:09 »
Co ten iotop?
Ten by měl ukázat seznam procesů, seřazený podle generovných iops...
2
Sítě / Re:DMZ na Proxmoxe
« Poslední příspěvek od František Ryšánek kdy Dnes v 17:49:52 »
Jo to mě taky zaujalo - ten obrázek by naznačoval, že "netdevice name" veth<pořadové číslo> nemusí být globálně unikátní v instanci OS, ale stačí pokud je unikátní v rámci "network namespace" (zkratka netns, která je Vám záhadou).
Ona se mimochodem rozhraní dají taky všelijak přejmenovávat - viz notace eth0 vs. enp1s0. Zde je taky využito přejmenování, během startu OS.

Network Namespaces jsou takové ohrádky, uvnitř kterých existuje oddělená instance celého síťového stacku (zřejmě nejen L3 ale taky L2). Network Namespace obsahuje svou vlastní routovací tabulku, svůj vlastní soft-bridge proces, svoji vlastní sadu iptables pravidel apod. Když se v shellu odkážete na "netdevice name", který do daného network namespace nepatří = není v dotyčném netns přítomen, dostanete zpátky chybu "no such device".

Network Namespaces jsou jednoduchá virtualizace síťového stacku, zatímco jiné prostředky a rozhraní OS mohou zůstat sdílené. Takže vidíte procesy spolu na hromadě ve výpisech ps a top, můžou vidět všechny stejný filesystém, ale síťoviny můžou mít každý svoje = oddělené ohrádkami (proces je spuštěn uvnitř konkrétního Network Namespace). Upřesňuji: uvnitř konkrétního network namespace může pohromadě běžet větší počet procesů.
Ovšem jednotlivý proces nemůže vidět do více netns zároveň. Probourat červí díru mezi dvěma network namespaces umí právě VETH.

Network Namespaces se podobají např. VRF instancím - nicméně bych řekl, že Network Namespaces mají poněkud širší schopnosti.

Po startu holého systému (Linux) máte pouze základní globální instanci síťového stacku = de facto default network namespace. Pokud následně vytváříte své pojmenované network namespaces, tyto jsou oddělené od globálního default netns a také od sebe navzájem.
3
Hardware / Re:Zásuvka TP-Link Tapo 110 bez cloudu
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 17:25:33 »
Mám druhé smart zařízení a to žiarovku, takže se v tom moc neorientuju, jsem předtím měl štěstí na žárovky s tasmotou značky Refoss.
Ta žárovka se ovládá přes nějakou Refoss App pro androjdáře  ale applisté budou nuceni podstoupit  apple homicide nebo tak nějak. To mě nakrklo. A hledám tedy nějaké řešení bez nutnosti si kupovat nějaé pripietární zařízení nebo se nechat infikovat nějakým google play.!
žárovka se prvně  konfiguruje (v WIFI AP režimu) na  že chce při prvním zapnutí zadat SSID sítě a heslo. A otázka je, mohu rozjet v té síti nějakého opensource démona ,který se ji ujme a přidá ji do nějakého dashboardu?? (nedělal jsem scan komunikace, žárovka je momemtálně  zabalené a hledat volný závit se mi zrovna nechce)

Když byla zapnutá, tak se brutálně zahřívala, skoro jsem měl podezření, jako kdyby to byla opravdová žárovka!
Máte tip, jaký by mohl být modus operandi takové žárovky? Jak ji dostat pod kontrolu barev?
4
Server / Re:Server pre „rodinné“ použitie
« Poslední příspěvek od František Ryšánek kdy Dnes v 17:23:52 »
...se mi ChatGPT relativně trefil do vkusu :-)
A ledacos zvládl poskládat tak, že to dává smysl.
Ale ne všecko...

Deska od AsRock Rack je "serverová" a v té souvislosti má následující zvláštnosti:

1) Má dost slušný IPMI BMC. Nedržel jsem v ruce tento konkrétní model, ale dva poměrně různé příbuzné (o generaci starší a stejně starý) a jednotný BMC firmware se mi vyložene líbí. IPMI + onboard VGA jsou impementovány čipem ASpeed/AST - jedním z efektů je remote KVM over IP s HTML5 klientem v browseru. IPMI má vyhrazený LAN port (třetí na boardu). IPMI firmware je zřejmě založený na nějakém dost schopném upstream základu (tuším od AMI), jsou k němu aktualizace... Odhaduji, že stejně jako u jiných boardů z této rodiny, i zde se IPMI BMC stará o řízení otáček ventilátorů - je vhodné to trochu pokonfigurovat (v HTTPS GUI IPMI BMC) protože základní profil může být příliš "tichý", možná dokonce s pevnými otáčkami někde na minimu... uvidíte sám.

2) deska výslovně podporuje ECC. K tomu je potřeba taky procesor s podporou, což Vám AI navrhla taky správně. A samozřejmě DIMM moduly, taky navržené správně. Za ECC palec nahoru (šlo by to samozřejmě poskládat i bez něj.)

3) deska má "desktopový" socket AM5, ale protože má "serverově" orientované DIMM sloty podél, což je správně s ohledem na směr proudění vzduchu, je také socket otočený o 90° oproti běžné orientaci na desktopových deskách - na což byste narazil u spousty gaming chladičů pro AM4+AM5, typu "na stojato s ventilátorem z boku". Deska by Vás nutila, osadit takový ventilátor s výfukem proti napájecímu zdroji = nikoli proti zadnímu čelu skříně. (U Intelu tenhle problém nenastává, protože má footprint chladiče čtvercový, včetně rozteče děr. Ale těžko hledám, za co dalšího bych Intel aktuálně pochválil.)
Opět klobouk dolů před AI, že navrhla ventilátor, který je "placatý", zbyde nad ním patrně tak 2 cm volného prostoru, takže je nakonec relativně jedno, kam bude mít orientovaná žebra. Snad jen mám nutkání trochu remcat, že patrně na jedné straně žebra budou foukat horký vzduch proti nejbližšímu DIMMu ;-) Ještě o fous lepší by byl nějaký chladič CPU určený do 2U, ale hůř by se Vám sháněl, lezl by do peněz a mohl by být hlučnější. Viděl bych něco jako Dynatron A24 nebo A47.

Tolik k desce a přímým souvislostem.

Chválím, že jsou v sestavě dodatečné tři 80mm ventilátory s PWM.
Originální ventilátory šasi od Inter-Techu nejsou moc hlučné, ale nemají PWM regulaci, takže jedou ve stálých otáčkách.

Navržený EPYC je jmenovitě serverový procesor, a v té souvislosti mu nemám co vytknout. Střídmý a poměrně rychlý jednočipletový model pro "malou desktopovou" patici AM5, s maximem jader, co se v dané generaci na jeden čiplet u AMD vejde. Nemá X3D, takže "pouze" 32 MB L3 cache (s ohledem na nedávnou historii a konkurenci stále pěkná velikost), ale taky se díky absenci X3D bez problému chladí (jde o tepelnou vazbu čipletu na "plechový kryt" = IHS). Nemá integrovanou grafiku, což Vám nevadí, protože máte malé VGAčko onboard pro management včetně remote KVM (a druhé silné výpočetní chcete přidat - k tomu cosi dodáme níže.) Naopak EPYC má podporu ECC, za to v serveru palec nahoru.

Jako alternativní procesory bych zmínil:

- dvojče Vašeho EPYCu: Ryzen 7700X. Popravdě nevidím rozdíl, i tento procík umí ECC, všechny uveřejněné parametry vypadají stejně... může mít EPYC jiné "logistické parametry", produktovou životnost, možná vybrané lepší kousky na širší rozsah teplot, co já vím. Rozdíl ve výkonu je nepatrný, cena desktopového 7700X je o něco nižší.

- dále vidím poblíž 7800X3D. Oproti předchozí generaci X3D (v patici AM4) došlo v AM5 k několika změnám: přeskupením čipletů ve stacku dosáhl výrobce toho, že se trochu důstojně chladí CPU čiplet (je blíž k IHS = lépe tepelně přivázaný). Takže ani tady bych se nebál. Kupodivu 7800X3D obsahuje integrovanou grafiku... ta je Vám k ničemu. Ale asi aspoň ušetříte pár wattů tepla, když ji nepoužijete. Předchozí AM4 generace X3D CPU grafiku neměla. A k mému příjemnému překvapení, 7800X3D podle všeho nadále podporuje ECC. (U generace AM4 platilo, že procesory s integrovanou grafikou, tzn. "géčka", nepodporovaly ECC.) Tzn. pokud by Vás pro Vaše použití lákala 96 MB L3 cache s přístupovou dobou asi 11 ns, máte možnost sáhnout po 7800X3D.

Ohledně následujících bodů zdvihám ukazovák:

Bacha pokud máte SAS disky, Vámi zmíněný board má pouze SATA řadič = Vaše staré disky nevezme.
Můžete zkusit někde schrastit starší LSI HBA. Třeba něco jako LSI-9212 a flashnout IT firmware (plain HBA) pokud ovšem nemáte zájem o LSI švindlRAID.

V sestavě vidím grafiku, která má v PCI-e slotu nastojato plnou výšku. Ta se Vám do 2U nastojato nevejde!
Pokud byste dokázal sehnat "stromeček" (redukční plošák), teoreticky by se do 2U mohla vejít naležato.
Ale pokud pro toto nemá šasi explicitní podporu, budete řešit několik mechanických problémů.
Kromě stromečku Vám nebudou pasovat sloty na zadním panelu (podle fotky jsou nastojato, standardizovaná low-profile výška). Výpočetní grafiku v low-profile provedení jsem ještě neviděl. Někteří výrobci dělají varianty šasi, kde "čelo PCI slotů" má ve 2U tři sloty ležaté. K tomu je uvnitř potřeba kus plošáku, který sedí v prvním ATX PCI-e slotu co je nejblíž u procesoru, a "otočí" tři sloty naležato (podél motherboardu). Dále mi s tím nesedí, že ve Vaší desce slot vedle procesoru je jenom PCI-e x4. Slot PCI-e x16 je až druhý. Takže i pokud byste sehnal "stromeček" a pootočené zadní čelo (nebo byste si pomohl zámečnicky sám), nejspíš nepřipojíte ležatou grafiku do slotu PCI-e x16.
Další věc je, že obecně pasivní "stromeček" znamená další konektorový spoj v sérii na PCI-e lince, což Vám zmarní PCI-e gen.5 směrem dolů na rychlosti gen.4 nebo spíš gen.3. Jednak PCI-e norma u nových generací nepovoluje další konektor v sérii, druhak technicky a prakticky taková trasa prostě není dostatečně kvalitní, lane nejede bez chyb. Pokud se Vám toto povede mechanicky poskládat, obvykle musíte v BIOSu podřadit rychlost dotyčného PCI-e portu.
Suma sumárum, za mě tam ta přídavná silná grafika nedává moc velký smysl.

Další bod je napájecí zdroj. Všimněte si na fotkách šasi, že podporuje
buď A) zdroj ve formátu "2U", který je vodorovně štíhlý, a vejde se do 19" skříně vedle full-size ATX boardu, a mívá ventilátor směrem ven dozadu
nebo B) zdroj ve formátu PS/2, který se naležato vejde výškově do 2U, ale nikoli vedle full-size ATX boardu do 19". (Vešel by se vedle microATX, pokud by to skříň podporovala, což tato neumí.) Vámi zvolená skříň umí pozřít PS/2 zdroj do hloubky až k přednímu čelu. Ale pozor, další zádrhel: musel byste zvolit PS/2 zdroj, který má ventilátor foukající dozadu. Vy jste zvolil zdroj, který má krásný tichý 120mm nebo 140mm větrák... z boku! Bude přiklopený deklem 2U skříně. Toto by se nechladilo. Leda byste do deklu vyřízl díru :-)  a další by mohla být nad sáním chladiče CPU... ale to byste musel ve stojanu nechat volné aspoň sousední 1U... Tzn. pokud PS2 zdroj ve 2U, měl by mít 80mm ventilátor na zadní straně. Což v gaming sortimentu má málokterý zdroj.

Dále zmiňujete, že chcete do šasi osadit 4 ks 3.5" disku. Dost bych se přimlouval, abyste pro disky pořídil šuplíky.
Taky si všimněte, že Vaše šasi nemá příliš dobře provětrávané čelo. Vidím mřížky pro dva 80mm ventilátory, otázkou je zda se vůbec vejdou zároveň s tím PS/2 zdrojem. Jako řekněme že něco by odvětral zdroj a 3 interní větráky na přepážce šasi... otázkou je, kolik vzduchu projde skrz diskové šachty.
Suma sumárum, pokud se chcete podržet 2U výšky, viděl bych to na ústup k nějakému 2U zdroji (zkuste sehnat nějaký, co bude trochu tichý, ale pokud má zároveň tahat žravou grafiku, tak tichý nejspíš nebude) a volte šasi, které má děravější čelo a šuplíky pro 3.5" disky. Vidím třeba šasi Inter-Tech IPC 2U-20255 : maximálně děravé čelo, uvnitř 4 80mm ventilátory napříč. Dumám, jestli by do toho pasovaly šuplíky Inter-Tech ST-5253 (3x 3,5" disk do 2x 2,5" pozice, podpora SATA i SAS) - z nějakého důvodu nejsou uvedeny v tabu "Accessories" u toho šasi. Žeby hloubka? Taky bych v nich vyměnil ventiláítory za něco s PWM (a krmit z motherboardu). Případně mě napadá napevno montovat 3.5" disky do rámečků ER-5251-2 (zachovávají plnou průvzdušnost čela).

Jako alternativní přístup bych rád zmínil možnost, zvolit vyšší šasi. Třeba 4U IPC 4U-40255. Nebo ještě líp: tower. Já vím, psal jste, že nemáte místo...
Já jsem to postavil do 4U a chladič CPU jsem si přizpůsoboval - koupil jsem Arctic 4U-M (protože jako jeden z mála se vejde do 4U) a vyráběl jsem mezikus (destičku) pro uchycení na "pootočený" socket AM4/AM5. Dost práce navíc a výsledek je na 105W Ryzen zřejmě dost overkill. Tuším taky šroubky 6-32 UNC x 3/4" jsem sháněl docela těžko... jsou proti kovové rubové sponě. Šlo by to bejvalo upevnit i nějak jinak.
5
Server / Re:Doporučte monitoring pro začátečníka
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 16:39:29 »
Mně inspiroval tenhle článek, pro alternativy : .
Citace: hmmwww
Možná triviální dotaz, ale ten docker(nebo portainer?) jede přímo v distribuci v železe a ne ve VM? A je nějak vyladěna konfigurace (jako rootles, nesting)? A taky kvůli bezpečnosti, jestli je nějak zásadní toho dockera uzavírat do virtuálky.
Já pořád mám trochu bariéru dát docker do VM, protože tím pádem bude sešněrovaný množství RAM (pořád této představě věřím, přestože s memory balloning možností defacto limity ram jsou pasé)


Citace: kopevi2
WG nefachá tunel
Takhle moc neporadím, nevidím konkrétní zadrátování,... Je schéma  VPS1:WG1, VPS2:WG2, domácí router:WG3? Na WG3 mám nejvíc logiky, ten umožní se zvenčí napojit na zařízení v té vnitřní síti.  Mají potom všechny tři wg v peerech ostatní dva ? Aby byli do trojúhleníku. Druhá věc, jsou privátní klíče vždy unikátní? Nejde zkopírovat config (privátní klíč) a vložit ho na nový wg peer, jinak se budou střídavě překřikovat-přepojovat. Možná tam taky je nastavená brána tak, že ty pakety putují opakovaně až vymřou po TeTeLici.- chtělo by to tcpdumpovat ICMP pakety.
(Já tedy DNS přes wg neřeším).
6
Hardware / Re:Zásuvka TP-Link Tapo 110 bez cloudu
« Poslední příspěvek od uwe.filter kdy Dnes v 16:38:23 »
Tyhle křápy vyžadující pro fungování jakoukoliv registraci, cloud nebo aplikaci v smrtfounu, rozhodně nekupovat. To je prostě zvrhlost.
7
Server / Re:Server pre „rodinné“ použitie
« Poslední příspěvek od RDa kdy Dnes v 16:29:19 »
Kolik TB tam je potreba? Pokud migrujes, tak je blbost ponechat stare rotacni disky.. resp nevim jak si predstavujes ze "pridam nvme, bude to rychlejsi" :D  Na system to nedava moc smysl a data se ti vsechna vejdou/nevejdou?

P3 Plus jsou DRAMless QLC

Tak pokud prezije tu pomalost vychoziho importu vsech dat, pak to bude "ok". Rozumej.. vic nez gigabit tam nema, a otoci stejne dat jako rotacni, jen za mnohem lepsi pristupovou dobu u nasledneho cteni. A trocha mensi spotreby.

Spolehlivosti jsou ale tyhle Crucialy ponekud blby... plus to muze vyzadovat quirk na power state.
8
Hardware / Re:Zapnutí úsporných režimů pro NVMe
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 16:23:59 »
Možná mám stopu a možná je na vyhodnocení po 10 dnech a jednom (!) bootu příliš brzo . Disku nenastalo ani jednou přehřívání (když nepočítám prvních pár minut těsně po  bootu,kdy se to děje vždy) , (protože ?) už nespouštím  ve smyčce  set-feature 0x02=0d03. a je tedy v 0d2. Cenou za to jsou vyšší teploty 35/50 = tedy  o 5°C (konzistantní s tím, co jsem psal na straně 3 ), ale podezřívám že po 5 dnech set-feature každých pár sekund se ten disk zbláznil a začal na truc topit... Ale teď nic takového.
9
Server / Re:Doporučte monitoring pro začátečníka
« Poslední příspěvek od kopevi2 kdy Dnes v 16:08:58 »
Pokud něco, co můžeš využít i v profesním životě tak prometehus+alertmanager, nebo ten zabbix.

Pokud chceš malou (podle popis ti nebude stačit) domáci utilitku, tak uptime-kuma. Naklikáš si endpointy, a vidíš, že to jede/nejede. Plus ti to může poslat alert. https://github.com/louislam/uptime-kuma
Tak jsem si našel ten prometheus, https://www.youtube.com/watch?v=1si0DXveWH4
Ale chtěl bych se zeptat, jestli je lepší (dle vás) to provozovat v dockeru, někde na vps, nebo u sebe doma na vyhrazené virtuálce. Jde mi o to, abych to nemusel složitě nahazovat po každý aktualizaci tý VPS a zároveň abych si nerozdrbal ten mail server. Resp. jde mi o best practices, jak by se řeklo :-) IT se asi nikdy živit nebudu, ale přece jen chci dělat věci, jak se sluší a patří.

Promiň, po pár měsících jsem si všimnul, že ses doptával. Jelikož to tu je pořád aktivní, odpovím obecně:

Co jde, cpu doma do dockeru. Je třeba si vyladit tu úvodní konfiguraci, ale pak už to můžeš opakovaně zahazovat a spouštět, a pořád máš uklizeno.
Ahoj díky za info. Já jsem to teď o víkendu drátoval a udělal jsem to tak (nevím jestli je to dobře), že jsem si přikoupil vps kde mám ten monitorovací server. Wireguardem jsem tam nadrátoval všechny moje "blbinky" (čti RPička pro tetu, mámu, nasky, 3d tiskárny apod..). Problém jsem zaznamenal až při drátování druhé VPS(s veřejnou ip a vlastním dns) kde mám mail server (Mail-in-a-box: CalDAV. CardDAV, nextcloud, vlastní dns), kde jsem to udělal nejdřív klasika, abych zbytečně nedělal tunely, tak veřejná IP VPS MIAB a veřejná IP VPS s monitorinkem NETXMS, což fachalo - dělal jsem to pouze na zkoušku, přenos nebyl šifrovaný, všechno jsem si pak změnil. Bohužel jsem to nastavil nějak blbě, takže při nahození wg tunelu mezi nima, se mi rozsypalo to DNS na MIAB VPS a nefachalo nic (maily, nextcloud apod...) takže jsem to zase shodil dolu a nemonituruju. Nevěděl by někdo prosím, jak udělat ten tunel mezi VPS, aby ten tunel byl pouze na ten monitorink a ostatní tzn. maily, nextcloud chodily klasika přes to dns v tý VPS s MIAB? Vím že to bude asi prkotina, ale tohle bych chtěl umět pořádně a nechci to rozdrbat komplet...Dík za případnou radu a pomoc..
10
Sítě / Re:DMZ na Proxmoxe
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 16:02:49 »
No jsem z toho trochu zašmodrchaný, tohle není úplně můj denní chleba a a ještě v takovéto koncentraci...
Ale když se dívám na ilustrační obrázek VETH, nějak z toho mám pocit, že to ten příklad je špatně, že tam mají chybky v číslech (ale možná taky je OK, jenom ten příklad nemusí být vhodně zvolen, stačilo by zvolit jiné identifikátory)... VETH by mělo být jednoduché  na pochopení, prostě roura (černý spoj na obrázku), která má dva konce a vždy se musí definovat ty konce současně (černé obdélníky) , ale jen je tam (možná?) zmatek , že některé obdélníčky tam jsou (asi?) implicitně a že se odkazují na veth* v spodním řádku (těsně nad br0) . Jenom prostě na první pohled není nikdy není vidět veth2 uvnitř NS2 ačkoliv "assigns veth2 to NS netns2")

, k tomu bych použil již zmíněný VETH

Citace: stránka z redhat #veth
Here's how to set up a VETH configuration:

Kód: [Vybrat]
# ip netns add net1
# ip netns add net2
# ip link add veth1 netns net1 type veth peer name veth2 netns net2
This creates two namespaces, net1 and net2, and a pair of VETH devices, and it assigns veth1 to namespace net1 and veth2 to namespace net2. These two namespaces are connected with this VETH pair. Assign a pair of IP addresses, and you can ping and communicate between the two namespaces.


Koukal jsem i do man ip link a domyslel jsem si že přidané netns ID_NS je zkratka ip link set netns volaná v jednom. , asi to ještě není v dokumentaci man. (ne že bych nevěděl co je netns, ale zkoumal jsem přesný tvar ip link add .type veth)
 ip link add DEVICE type { veth | vxcan } [ peer name NAME ]
                      peer name NAME - specifies the virtual pair device name of the VETH/VXCAN tunnel.
Stran: [1] 2 3 ... 10