Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Řešení internetu na samotě
« Poslední příspěvek od Martin-2 kdy Dnes v 18:16:36 »
kamarád schání něco na dílnu co ma v prumyslovym areálu , 5G tam je okrajový právě, lte venku 2 čárky, uvnitř sotva jedna, podle netmonstra a co jsme koukali do map tak na vysílač by viděl ale má ho pod kopcem takže tomu i odpovídá ta kvalita. No nic mam tu MF268 plonkovou tak jí tam zkusíme a uvidíme co to dá na lte


Bez bližších informacích o vysílači a profilu pouze obecně. 2 čárky na mobilu může být 3-4 čárky na jednotce což je pohodlný provoz. Pokud je za kopcem tak to bude jenom B20 (800Mhz) tj. do 20Mbit ale pokud by byla přímá vyditelnost nebo slušný odraz a je to do 3,5Km tak si můžete zkusit B1+B3+B20 a půjde to i 50Mbit. Než začnete u MF268 si v nastavení bandu vypněte B8. Nové změny na vysílačích se jednotce nelíbí a může se kousnout jak se snaží tu B8 začlenit. Ostatní zjistíte již testováním
2
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od xsouku04 kdy Dnes v 17:51:20 »
Ale přece spoléhat se na to, že to nikdy nespadne, nelze nikdy. Bez ohledu na to jaký máte hardware i software.
Obecna univerzalni pravda bez vztahu k nasemu pripadu.

Ale rozbetlujme to trochu:

A přestože má serverovna záložní baterie i agregát, je nutné počítat s tím, že tak možná jednou za deset let nepůjde elektřina.
Jak ti pak pomuze filtr pro ip adresy na SSH?

A jednou za 10 let nepůjde internet.
Jak ti pak pomuze filtr pro ip adresy na SSH?

Nebo při DOS budou dostupné jen některé ip adresy a stroje.
Proc si myslis, ze zrovna SSH v techto pripadech bude na tom s dostupnosti lepe? (zvlaste, kdyz za nekterymi povolenymi adresami muze byt skryto i hodne ruznych lidi a i organizaci)

A až proud opět půjde, může se stát, že správně nenaskočí více jak jeden stroj. Ve stejnou dobu.
Jak ti pak pomuze filtr pro ip adresy na SSH?

To všechno se už již stalo a je třeba mít co nejlepší možnosti se tam dostat a minimalizovat škodu.
Takže předpoklad, že bude určitě stačit jeden záložní VPN mi také moc nesedí.
To jen proto, ze sis to jeste poradne nepromyslel :)

Krom toho by bylo třeba připojování přes VPN střídat, aby se nefunkčnost projevila dříve než hlavní VPN bude nedostupné.
Kdezto u SSH ne?

No a já prostě jako druhou možnost volím něco jiného než VPN, což je prostě větší diverzifikace a může někdy hodit.
Nekdy se muze hodit prohledavat po ceste vsechny popelnice, presto bych se do takove situace nechtel dostat :)

A ted ja:

VPN ti negeneruje praci s obskurni spravou ip adres.

Fungovani VPN neovlivnuje nedostupnost nejake zdarma sluzby kdesi v tramtarii.

Když vypnou elektřinu, je slušná šance, že některý stroj nenabootuje.  Pokud by to byly dva a oba  s VPN, nedostanu se tam.
U SSH jsi na tom podstatně lépe, protože nejsem limitovaný funkčností dvou konkrétních fyzických a virtuálních strojů.

Nerozumím té posedlostí VPN. Udržovat a aktualizovat další VPN  virtuální stroj s vlastní ip adesou a routovací tabulkou a podobně je rozhodně více práce, než přidat vždy stejných několik řádek  do /etc/nftable.conf a jeden do cronu.
Na všech strojích to stejné, bez další obsluhy a údržby. Bez dalších aktualizací.  Není to pěkné řešení z toho důvodu, že nftables je obskurdní a špatně dokumentovaný, ale výsledek není až tak špatný.
Nemusí, to tedy tak úzkostlivě hlídat jako fungování dalšího jediného záložního VPN, protože těch strojů bude více a stačí mi, když se připojím k jednomu fungujícímu.

Je pravda, že kdyby byl druhý VPN v jiné lokalitě, bylo by to lepší. Ale na stejném místě je lepší se tomu vyhnout.

Krom toho si mohu velmi snadno v nastavení wireguardu udělat tak, aby u ip adressy, kam chci mít možnést se připojovat napřímo se routování přes wireguard nepužilo. Tohle mi bude spolehlivě hlídat funkčnost. Oproti tomu používat dva různé wireguardy současně nebo je náhodně střídat, mi tak pěkné nepřijde.


http://freedns.afraid.org/ funguje už 23 let a má i placené služby, kde má více jak dvojnásobek platících zákazníků, než které požadovali, aby mohli služby zdarma zachovat. Myslím že je spousta rizikovějších placených služeb.


Jo a v případě dostupnosti jen části veřejných ip address nebo DOS útoku na část strojů je VPN také o dost horší možnost.
Že nejde v serverovně internet jak by měl, není úplně vzácný případ. Už jsem to zažil vícekrát.
3
Hardware / Re:Nákup nového serveru s limitem do 50 tisíc Kč
« Poslední příspěvek od jjrsk kdy Dnes v 17:50:38 »
I laciný desktop může v komerčním prostředí úspěšně sloužit jako server.
Vis proc ma serverovy HW kompatability listy? Protoze ten dodavatel ma vyzkouseno, ze to takhle spolu funguje, a proto ti to takto doda a proto ti na to takto da zaruku a support.

A presne proto je pro jakykoli nehrackoidni nasazeni nevhodny delat nejake samorobo skladacky, protoze pak typicky narazis na to, ze to spolu nefunguje. Jak se to projevuje se muzes rozhlidnout i tady, dotazu na tema "ono mi to sem tam znicehoznic zbuchne" je tu hromada. Navic typicky i jednim dodavatelem dodany desktop neni vubec navrzeny a ani ve snu se to nepredpoklada, na trvaly provoz.

Takze ten "laciny" desktop se pak pekelne prodrazi. Protoze kdyz ten ITk, placeny ciste prumerne bude 100hodin (coz se za 5+let vpohode nascita) resit, proc ten HW zase nefunguje, tak se bavime o 100kKc.

Jednodeni vypadek pak bez problemu stoji i malinkou firmicku totez. Znam "garaz" o 3 lidech a +- 100k je jejich denni prijem. Kdyz jim nepojede ucetnicvi, tak nebudou mit jak ty penize prijmout, kdyz jim nepojede sklad nebudou mit jak cokoli vydat, zakaznici si nebudou moct objednat, nepojede web, emaily, ...


4
Bazar / Re:Prodám Xilinx FPGA kit Digilent Nexys A7
« Poslední příspěvek od r223 kdy Dnes v 17:50:19 »
Realne tak 1000 max u me. Budu se divit pokud to udas za 1500. Tady na to neni moc uzivatelska zakladna..

Tak nějak bych to videl stejně...
Na Ali se dost pod litr prodávaní EBAZ4205, což je Zynq (Artix7 + arm), na hrani lepsi věc...
5
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od messagebus kdy Dnes v 16:40:06 »
Ale přece spoléhat se na to, že to nikdy nespadne, nelze nikdy. Bez ohledu na to jaký máte hardware i software.
Obecna univerzalni pravda bez vztahu k nasemu pripadu.

Ale rozbetlujme to trochu:

A přestože má serverovna záložní baterie i agregát, je nutné počítat s tím, že tak možná jednou za deset let nepůjde elektřina.
Jak ti pak pomuze filtr pro ip adresy na SSH?

A jednou za 10 let nepůjde internet.
Jak ti pak pomuze filtr pro ip adresy na SSH?

Nebo při DOS budou dostupné jen některé ip adresy a stroje.
Proc si myslis, ze zrovna SSH v techto pripadech bude na tom s dostupnosti lepe? (zvlaste, kdyz za nekterymi povolenymi adresami muze byt skryto i hodne ruznych lidi a i organizaci)

A až proud opět půjde, může se stát, že správně nenaskočí více jak jeden stroj. Ve stejnou dobu.
Jak ti pak pomuze filtr pro ip adresy na SSH?

To všechno se už již stalo a je třeba mít co nejlepší možnosti se tam dostat a minimalizovat škodu.
Takže předpoklad, že bude určitě stačit jeden záložní VPN mi také moc nesedí.
To jen proto, ze sis to jeste poradne nepromyslel :)

Krom toho by bylo třeba připojování přes VPN střídat, aby se nefunkčnost projevila dříve než hlavní VPN bude nedostupné.
Kdezto u SSH ne?

No a já prostě jako druhou možnost volím něco jiného než VPN, což je prostě větší diverzifikace a může někdy hodit.
Nekdy se muze hodit prohledavat po ceste vsechny popelnice, presto bych se do takove situace nechtel dostat :)

A ted ja:

VPN ti negeneruje praci s obskurni spravou ip adres.

Fungovani VPN neovlivnuje nedostupnost nejake zdarma sluzby kdesi v tramtarii.
6
Hardware / Re:Nákup nového serveru s limitem do 50 tisíc Kč
« Poslední příspěvek od honzako kdy Dnes v 16:36:12 »
Pro: Marek Staněk
Nejspíše tam to omezení SQL Express ve virtualizaci není.
Licencování SQL je složité, a mění se.
Asi jsem vyšel z toho, že se SQL 2022 bez SA nedá provozovat ve VOSE.
https://samexpert.com/sql-server-licensing-guide-training/
https://www.michalzobec.cz/sql-server-express-je-zdarma-ale-4121

7
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od CPU kdy Dnes v 16:11:05 »
Expert na rakové uši musí být V. Rakušan ne?

NEBO: https://www.ebay.de/itm/166703631907?_skw=rack+mount+kit+SG200-26&

A bacha, ze zkušenosti "žádné univerzály" snad ani nejsou.

8
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od RDa kdy Dnes v 15:19:58 »
Nedavno jsem kupoval tohle - i do zasoby, kdybych neco potreboval pripevnit:

https://www.suntech.cz/tp-link-rack-mount-kit-19-_d628400.html

Na TPLINK switch me to sedi samozrejme uplne perfektne, a tri srouby nad sebou by sedeli i na 1U Cisco, jenze ten je ma asi 10cm hloub a predek switche by branil dverim racku, nemluvne o tom, ze to je hluboky zarizeni a jen na predku by se to neudrzelo.
9
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od xsouku04 kdy Dnes v 15:09:39 »
Pokud bych nedokazal zajistit stabilitu prostredi pro beh virtualek, sel bych teda radeji do varianty dve ruzne VPNky na dvou ruznych derivatech unixu, ale ok, kazdy sveho stesti strojvudcem :)
Ale přece spoléhat se na to, že to nikdy nespadne, nelze nikdy. Bez ohledu na to jaký máte hardware i software.
A přestože má serverovna záložní baterie i agregát, je nutné počítat s tím, že tak možná jednou za deset let nepůjde elektřina. A jednou za 10 let nepůjde internet.  Nebo při DOS budou dostupné jen některé ip adresy a stroje.
A až proud opět půjde, může se stát, že správně nenaskočí více jak jeden stroj. Ve stejnou dobu. To všechno se už již stalo a je třeba mít co nejlepší možnosti se tam dostat a minimalizovat škodu.
Takže předpoklad, že bude určitě stačit jeden záložní VPN mi také moc nesedí. Krom toho by bylo třeba připojování přes VPN střídat, aby se nefunkčnost projevila dříve než hlavní VPN bude nedostupné. No a já prostě jako druhou možnost volím něco jiného než VPN, což je prostě větší diverzifikace a může někdy hodit.
10
Sítě / Re:Domácí switch s podporou 2,5 Gbit
« Poslední příspěvek od Jan Fikar kdy Dnes v 15:01:10 »
Před nějakou dobou jsem to tu řešil: https://forum.root.cz/index.php?topic=27775.msg393641

Mám Horaco nemanagovaný, Aliáč říká, že teď stojí 1100 kč. Managovaný pak 1600. Mají i s PoE. Ten můj jede bez problémů.
Stran: [1] 2 3 ... 10