Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 16:13:00 »
Cena ani tak napjatá není, ale vzhledem k tomu, že zatím nevím, jak by přesně mohla být řešená případná 2+Gb optika (PPPoE?) a jestli by to ta 2004 nebo i 2116 utáhla (2004 zase tak moc rychlejší oproti 5009 není, 2116 to drtí 16 jádry, ale PPPoE je singlethread...), tak nechci pořídit něco drahého, co se nedejbože s 2Gb WAN stane nepoužitelné. Mít jistotu, že 2116 utáhne 2Gb PPPoE, tak ji rovnou beru. Není problém zaplatit robustní 10/2,5G páteř (ale 25-30k za opti moduly mi teda zatím příjde zbytečné), která vydrží dlouhodobě a na které se pak případně protočí router/doplní moduly dle budoucího dostupného připojení.
Pořád jsem přemýšlel o 2,5-10Gb metalice s S+RJ10, které jdou kvůli topení ve větším množství vrazit prakticky jen do CCR2004SFP nebo CRS317, to mě pořád táhlo do slepých uliček... CRS309 je totiž pasivní a víc S+RJ10 ji upeče. Ale ještě jsem teď narazil na CRS310 s 8x2,5Gb ETH za cenu 4 S+RJ10 modulů - což by elegantně vyřešilo problém s upečením pasivní 309, připojilo externí rozvaděče na 2,5G a hlavní switch ve velkém racku by mohla být CRS309 - 8 SFP+ portů je akorát i do budoucna na optiku.
Ta UTP verze 2004 by se bohužel do budoucna mohla dostat do pasti s rychlejším WAN (nedejbože PPPoE) a posílením páteře. Porty má jen 1G RJ45, takže by se přinejhorším všechno překopalo a 2004 zůstala na ocet/jen jako 1Gb switch... Trochu mě to to svádí k dočasné 5009, která pojede na 1Gb PPPoE na krev/800-900Mb, ale až se nahradí za pořádnou GW, tak se neztratí/zůstane do zálohy/není drahá a k tomu 309+310 poslouží jako solidní základ i s rezervou na budoucí 10Gb upgrade.

Nelíbí se mi počet variant, které začínám generovat... Ceny v příloze pracovně s DPH, nezahrnují co je ve všech variantách stejné (CRS326 na zásuvky + 5009 PoE a v DR0x + WiFi)

Každopádně mi teď dává největší smysl jako hlavní switch CRS309 bez S+RJ10 (max 1) a vzdálené DR na 1G z GW nebo 2,5G přes CRS310. A spíš je tedy otázka co jako GW - 5009, 2004UTP nebo 2004SFP...
Ještě mě k té spoustě variant v příloze napadá 2004SFP + 309 + 310 - silné CPU v 2004 bez switchování (jen 1xWAN-1xLAN), 309 pořeší provoz a 310 za cenu S+RJ10 modulů připojí 5009 v DR0x na 2,5G... Sice jedna z dražších variant, ale dost robustní. Vlastně varianta "Low cost" s 2004 místo 5009. (11,5+5,2+4,2=21k)

PS: zajímavé je, že MT má v měření výkonu dost rozdíl mezi UTP a SFP verzemi 2004 s identickým CPU (+60%).
Routing 25 IP filter rules, 64byte: RB5009=414Mb, CCR2004UTP=394Mb, CCR2004SFP=636Mb (všechny 4core), CCR2116=2122Mb (16core, 335% 4core 2004 - podobný singlethread?)
2
O serveru Root.cz / Čakám na schválenie príspevku už vyše 2 dni.
« Poslední příspěvek od Mlocik97 kdy Dnes v 13:58:52 »
 >:( >:( >:( >:( >:( >:( >:( >:(

toto sprosté overovanie je fakt ... pičovina. Nemá to zmysel, lebo kým schválite jeden môj príspevok (neviem prečo úplne všetky moje príspevky čakajú na schválenie a iných nie), tak ostatný pozerám tam majú diskusiu a už 32 iných komentárov pribudlo. Na čo je potom celé toto? Rovno môžete zrušiť komentáre pod článkami úplne ak neviete schváliť koment ani po dvoch dňoch.
3
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od M_D kdy Dnes v 10:04:02 »
CRS418 je takové portové vylepšení RB3011 o víc portů, takže půlka RB1400 sedí. Takový kočkopes pro chudé (zvláště varianta s WIFI6 v sobě). Dokud se provoz drží v rámci switche, tak procesor nic nedělá a plný jeho výkon mám pro ten internet. CCR vše jede v CPU, první větší přenos v LAN ti ukradne 1-2 jádra...

Add CCR2004-1G-12S+2XS. V příloze máš graf tok přes sfp28-1 port a k tomu jak cvičí jádra CPU. Je to dnešní noc. O půlnoci se spustí úloha snashotu clusteru, prakticky se pomocí NFSv4 kopíruje z VLAN1 do VLAN2 z CEPH/SSD pole na diskový NAS s RAID10, ve tři ráno se pustí replikace NAS1 na NAS2, kdy se ty stejný data přenesou přes port z VLAN2 na VLAN3, jde to mezi disky v RAID10 na RAID6. Tak se můžeš podívat, jak taková úloha cvičí s CPU, přenese se vždy 1 TB dat. Teče to z portu, bridge, VLAN, bond, vrrp, pár pravidel firewall a vrací se to zpět do portu. Takže jo, asi to PPPoE 1 Gbps dá...

Jestli tam máš linku, co dává na VDSL někde 250 Mbps a vniřní LAN toky jsou nula, tak bych se na blbnutí s metalikou 2,5 Gbps vybodl, když už šetřím a nepoužiju instalované optokabely. Dej si tam CCR2004-16G-2S+. Je levnější, ušetříš za metalické SFP, má to 2x osmiportový gigo switch chip a dvě 10 Gbps SFP+ k tomu. Přitáhnu do jednoho switch chipu linky od LAN switchů, do jednoho SFP+ dám metalický RJ a na ten O2 linku.  Intra LAN vyřídí switch chip, do něj ti jde z CPU 10G linka a switch chip ti to rozhodí na 8 gigovek, CPU tak řeší jen internet.

Zamysli se, co budeš dělat, když ti ta CCR chcípne (a máš jen tu jednu) ve čtvrtek večer před Velikonocemi... U toho původního obrázku bych řešil 2 ks toho CRS418, jednu použil jako tu páteř a druhou v DR2 místo kombinace CSS610 a RB960, takže by jen tak neležela v šuplíku a měl jsi připravenou zálohu centrálního bodu. V noci skript vždy z páteřní provede bckup na flash toho v DR2, když mu DR1 zdechne, na vrátnici v obálce je postup, že poučený otrok na té v DR2 provede restore lokálně uložené CFG z DR1 a odnese a přepojí do DR1 - já nemusím přerušovat vysvěnou dovolenou na břehu Zemplínké šíravy.... Bez kamer to chvíli přežijí, ale bez internetu v pondělí bytaři místo sousedek zmrskají tebe.
4
Sítě / Re:SSH nelze připojit přes SOCKS5 proxy
« Poslední příspěvek od alobalova_ciapocka kdy Dnes v 09:41:26 »
To su mi veci.. aj pisalo, ze nc je od nmapu.
Kód: [Vybrat]
user@fedora:~$ nc -version
Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: You must specify a host to connect to. QUITTING.

Spravny prikaz je:
Kód: [Vybrat]
ssh -o ProxyCommand="ncat --proxy host:port --proxy-type socks5 %h %p" user@server
Este dodam, ze ak pouzivate Alpine Linux/Busybox, tak Ncat sa instaluje separatne ako balicek nmap-ncat.
Dik
5
Sítě / Re:Nízká rychlost bondingu s pfSense u O2
« Poslední příspěvek od Arnavisca kdy Dnes v 07:27:34 »
Problém vyřešen. Byl u nás technik od O2 a zjistil že máme špatný kabel (asi někde poškozený), vyměnil ho za nový a už mám 100/25.
6
Bazar / Re:Prodám 2× Kingston 32GB DDR4 3200MT/s ECC Unbuffered DIMM
« Poslední příspěvek od RDa kdy Dnes v 00:09:23 »
2x 1500 ? po Praze dojedu
7
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy 28. 02. 2026, 23:13:29 »
To schéma už je dost staré a situace prošla výraznou evolucí, ale chápu, že je tady po tom tuna textu, takže se v tom blbě orientuje (a taky chápu, že ne vše se úplně chce číst...).
Když jsem tam provizorně hodil hAP ax2, které se mi povalovalo doma aby se dalo rozjet topení, tak to jelo cca 160Mbit, ale optika se aktuálně v obci kope. Minimálně s 1Gb PPPoE počítám, že rovnou aktuálně pořízený router musí utáhnout - což je těsně nad hranicí RB5009, takže je právě ta 2004 minimum.
V budově ale bude naprosté minimum vnitřního provozu, maximálně v rámci jednoho pracoviště na switchi, bez serverů - takže u GW stejně všechno skončí natované v CPU do PPPoE - switchovat mezi porty prakticky nebude co.
Btw wAP už mám v novejší verzi nahozené místo hAP ax, stejně tak CCR326. Místo CSS610 do malých switchů zvažuju 5009 - ROS, 2,5G out of box, možnost S+RJ10 nebo 10G optiky později.

Výkon té CRS418 je podle MT testů cca jako hAP ax³, poloviční oproti 4011.
8
Sítě / Re:Existuje nějaká náhrada za 3G Zónu / femtocell?
« Poslední příspěvek od Tonda kdy 28. 02. 2026, 23:07:36 »
Poněkud problém je, že ho musí podporovat nejen operátor ale i koncové zařízení a pak navíc musí operátor podporovat to koncové zařízení a to koncové zařízení musí také podporovat toho operátora. Čili ve výsledku si můžete s velkou částí zařízení trhnout nohou operátor neoperátor čili i to je taková alternativa nealternativa.
Jo, mám Honor 20, který umí VoWifi, ale u O2 mi to nefunguje. A je spousta telefonů, kde to funguje. Takže můžu buď hledat výmluvy proč to nejde nebo způsob jak toho dosáhnout - služba od operátora, který VoWifi podporuje a telefon, který v dané síti funguje.
9
Bazar / Prodám 2× Kingston 32GB DDR4 3200MT/s ECC Unbuffered DIMM
« Poslední příspěvek od davidc kdy 28. 02. 2026, 22:50:59 »
Prodám 2x modul KSM32ED8/32ME, cenu nabídněte, osobní předání Praha nebo zašlu poštou
10
Sítě / Re:Existuje nějaká náhrada za 3G Zónu / femtocell?
« Poslední příspěvek od Tonda kdy 28. 02. 2026, 22:40:26 »
Vyzkoušeno, 2 TP-Linky, nyní Mikrotik, stejné.
Tak to pak zavání, že problém je ISP, kdysi mi jeden známý co dělal v IT ve firmě kde se hodně zaměstnanci připojovali přes VPN povídal, že nejvíc problémů bývá právě s lokálními ISP, mívají to různě osockované a zbastlené. A nebo teda taky telefon.
Stran: [1] 2 3 ... 10