Poslední příspěvky

Stran: 1 2 [3] 4 5 ... 10
21
Vývoj / Re:Zobrazenie obrázkov z DB na webe bez koncovky
« Poslední příspěvek od BoneFlute kdy 08. 11. 2025, 16:22:10 »
Teda rôzne typy obrázkov by som ukladal do rôznych podadresárov a tým nastavil príslušný ForceType.
Na první pohled to vypadá jako super nápad. Ale když se nad tím zamyslím, jak budete z "/imgs/5b17f8185e71449983e3600a0c2d8527" rozlišovat do jakého podadresáře se má dotazovat?

Boli by tam adresáre ako images/jpeg, images/png atď. Logika kontrolera je potom asi takáto...

  • Príde dopyt na ImageCacheService, napr. na https://.../cache-service/123
  • ImageCacheService urobí rýchly select do DB, aby zistil správy mime-type, timestamp a vyskladal cestu ako https://.../public/images/jpeg/123. Selectu sa teda nevyhneme, ale je podstatne rýchlejší ako ťahať z databázy celé raw dáta.
  • Ak je to potrebné, príslušný obrázok na disku v adresáry /var/www/public/images/jpeg/123 sa vytvorí, prípade updatne.
  • Kontroler odpovie pomocou 302 Moved Temporarily https://.../public/images/jpeg/123
  • Browser načíta daný obrázok, ktorý Apache odošle so správnym mime type.

Tento prístup s 302 sa môže zdať ako okľuka, ale umožňuje práve updatovanie zmenených obrázkov, kontrolu prístupových práv a tak podobne. V prípade potreby by sa to dalo vyriešiť aj bez neho, keď by sa obrázky updatovali napr. vždy v noci.

Rozumím. V tom případě to je spíše horší než lepší nápad. Protože se bavíme o cache, a o tom jak to udělat co nejlevněji. A toto, pokud mě něco podstatného neuniklo, je stále dražší než se prostě jen ptát na existenci souboru a maximálně si vytáhnout info o mime ze sousedního souboru nebo z xattr.

V každém případě dík za info. Ve skutečnosti jsem ForceType neznal.
22
Sítě / Re:SFP ethernetový transceiver modul 10Gb nebo 5Gb?
« Poslední příspěvek od honzako kdy 08. 11. 2025, 15:40:57 »
Pro: Jan Fikar
 
Proč tam budeš dávat SFP+ RJ45 a patchcord????

Kup rovnou propojovací kabel (metalický nebo optický) s koncovkami SFP+.
Stojí to pár stovek.
Kup 10Gbit, i když myslím že tam to nehraje roli, protože SFP+ funguje pouze na 1Gbit nebo 10Gbit.
23
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od neregistrovany kdy 08. 11. 2025, 15:40:12 »
Tahle debata není o obecná blesk vs. metalická vedení, nýbrž o zřízení nového zemního datového vedení do domu. A tím se pravděpodobnost zavedení blesku do domu nijak významně nezvyšuje.
A co pravděpodobnost, že bude za chvíli shánět další dva kusy těch převodníků, až jim vlivem přepětí odejde  frontend? Například zde má někdo s takovou instalací bez patřičných ochran špatnou zkušenost.

Co takhle hodit nějaké důkazy, jak to správně nainstalovat v situaci 300m mezi budovami? Nějaký manuál, application note zaměřený na venkovní instalace? Kde se píše o uzemnění pouze na jedné straně a jak to konkrétně realizovat? Na Vašem webu takové informace nevidím ...

Upřímně řečeno, o (polo)zemní instalaci jsem zatím slyšel jen jednou: Týpek před lety potřeboval z hájovny u lesa připojit jakési kamery nebo snad fotopasti v lese na mítině, asi 500m od hájovny. Jelikož tam potřeboval zároveň táhnout i napájení, zvolil po jistém váhání coax. Co si pamatuju, tak říkal že k lesu asi 100m to přikopne, pak snad nějak samonosně po stromech. Koupil si od nás klubo venkovního coaxu, tři media konvertory (jeden snad do zásoby) a víc jsem o něm neslyšel. Tohle je teprv druhý případ....

Naprostá většina našich instalací je vnitřních, případně po střeše mezi výtahovými budkami paneláků. Problémy s přepětím jsme ale zatím (na našich instalacích) nezaznamenali. Psát na raritní use case návody nebudu. Jednak proto, že s tím sám nemám dostatek zkušeností, a za druhé se to prostě nevyplatí.

Máme s novým webem i nově rozjeté support fórum, budeme rádi pokud lidi budou zkušenosti s technologií sdílet tam.
24
Server / Re:Nefunkční Nginx proxy_bind $remote_addr transparent
« Poslední příspěvek od mikesznovu kdy 08. 11. 2025, 15:36:07 »
vlastne proc to chci: chci mit moznost filtrovat/logovat podle L3 v serverovne, takhle mi tam proudi  smichane 10.0.20.1, maximalne 10.0.20.x , pokud si tam praci a aspon rozlisim  z jakeho site.conf to jde, coz je stejne na nic
bohuzel selhaly pokusy zjistit jake ma proce capability, getcaps ani pscap nemam ani nejdou nainstalovat, baliky neexistuji

https://www.baeldung.com/linux/process-needed-capabilities
25
Sítě / Re:SFP ethernetový transceiver modul 10Gb nebo 5Gb?
« Poslední příspěvek od CPU kdy 08. 11. 2025, 14:54:24 »

A nešla by tam protahnout optika? Nějaké 10gbit MM SFP+ bych možná našel i zadarmo. Jako MM není výkřik moderní techniky, ale dost spolehlivě to funguje. Na rozdíl od metalického 10 GbE, na který jsem nechtěně šlápl a bylo z něj 5GbE...

Jedno šlápnutí a SPFčka pindají i na 5GbE o crc chybách a kolísání signálu...
26
Sítě / Re:SFP ethernetový transceiver modul 10Gb nebo 5Gb?
« Poslední příspěvek od Jan Fikar kdy 08. 11. 2025, 14:43:39 »
Bral jsem 2.5Gbit SFPčka z alíku po 130 Kč ...

2.5Gb není úplně potřeba, protože ten Horaco má 8x2.5Gb RJ45, jedině jako zvětšení o jeden port.

A ten Horaco skutečně asi nemá podporu 5Gb, jen 10M/100M/1G/2.5G/10G.

27
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od CPU kdy 08. 11. 2025, 14:40:05 »
A nebo použít optiku...
28
Sítě / Re:SFP ethernetový transceiver modul 10Gb nebo 5Gb?
« Poslední příspěvek od CPU kdy 08. 11. 2025, 14:36:16 »
Trochu si zaspal dobu.

Nové SFP na metaliku nehřeje, nestojí kotel, spolehlivě linkuje 10gbit na 50-60m a nevadí mu patch panel+zásuvka....a mohla bych ho vidět?

Zahřívání je jen část problému strašení na metalickém 10gigu. Naopak 2.5gbit je bezproblémový.
29
Server / Re:Nefunkční Nginx proxy_bind $remote_addr transparent
« Poslední příspěvek od mikesznovu kdy 08. 11. 2025, 14:32:40 »
Ale kdyz premyslim o tech pravidlech firewallu, mam pocit, ze jsou zbytecna(ze use case je kdyz to server ma poslouchat), protoze nginx je ten , ktery iniciuje spojeni TCP SYN na 192.168.5.103:443 z "umele internetove adresy 31.32.33.33:54440 ... a zpet prijde SYN.ACK, ale k odeslani SYN.ACK nazpet uz nedojde.
30
Server / Re:Nefunkční Nginx proxy_bind $remote_addr transparent
« Poslední příspěvek od mikesznovu kdy 08. 11. 2025, 14:09:21 »
Na zkousku jsem zmenil na nginxu listen port na 4943 aby se mi to lepe hledalo. na FW je vse ACCEPT
nginx pouziva nejaky dynamic bind, znamena to ,ze v momente, kdy nginx posle SYN do backendu, uvidim v ss -4 -l -t -p navic radek  ? momentalnne vidim v nginu ze posloucha n 0000:4943

nepomohlo mi ani pravidlo:
iptables -t mangle -I PREROUTING -p tcp -m tcp --sport      443  -s 192.168.5.103 -j TPROXY --on-port 4943 (hit counter se zvysuje)

ani
iptables -t nat -I PREROUTING -p tcp -m tcp --sport      443  -s 192.168.5.103 -j REDIRECT --to 4943 (nuly)

nicmene me napad jedna vec, zda probvlem nenim, ze webappka posila redirect na domenu, pokud se pristupuje z ip adrey, jenze to je nesmysl, protoze zpetny  SYN,ACK nginx neodesle.


Stran: 1 2 [3] 4 5 ... 10