Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od skrivy kdy Dnes v 11:02:40 »
My třeba používáme interní adresy ve veřejném DNS cíleně:
 - Servery často máme dual-stackové a tak jsou alespoň po IPv6 stejně dostupné.
 - Experimenty prohlížečů s DOH a dalšími novinkami nám zvedly množství problémů uživatelů s nedostupností služeb.
 - [souvisejicí] Všechny http služby už stejně jedou na https a chceme tam validní SSL certifikát

Interní DNS jsme tedy kompletně zlikvidovali, používáme jen veřejné domény a zmizela nám další věc, která v infrastruktuře může dělat problémy. Ono to vytvořilo jiné, ale o tom zas jindy.

Jako bonus tím snižujeme možnost sledování aktivity uživatelů a uživatelé ať si používají DNS resolvery jaké chtějí.
2
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od pcmonkey kdy Dnes v 10:56:41 »
Podle mne to doporučení, že by ve veřejném DNS neměly být záznamy vedoucí na IP adresy z privátních rozsahů, neodpovídá dnešní realitě. To mělo smysl v době, kdy se ty IP adresy používaly opravdu pro privátní sítě. Ale dnes se masivně používají pro sítě, které by chtěly být v internetu, ale není pro ně dostatek IPv4 adres, takže se to flikuje NATem. Do toho se používá DNSSEC, je tlak na používání důvěryhodných certifikátů – což je vše v pořádku. A to omezení se holt do tohoto světa nehodí.

S tím nemohu souhlasit. Vede to jen k potížím, nežádoucímu provozu v sítích a pod. Navíc, v tomto případě nechápu, čeho tím chteli docílit. Je to zcela nefunkční věc a DNS to rozbíjí.
3
A ty jako pingneš 10.52.192.140? Kdo pingne,ať hodí routerem.
Tak to jejich dns nepoužívej  8)
4
Sítě / Re:Příčina poklesu RX u Wi-Fi karty
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 10:29:10 »
Nevím,co je chain, ale karta je 1streamová/802.11n 2.4Ghz ("72" Mbps)

Střelim od boku: "1 chain" je MIMO 1x1?
5
Sítě / Re:T-Mobile Fiber - Sagemcom 5670 a bridge mod
« Poslední příspěvek od Lukas Dzunko kdy Dnes v 10:28:34 »
Ani https://mikrotik.com/product/RB1100AHx2 to nezvládne, i když normálně 1G přenese.
Pouzivate fastpath a fasttrack ?
6
Hardware / Re:Ako ochranit baterku v notebooku?
« Poslední příspěvek od aaa158 kdy Dnes v 09:48:13 »
Fakt to není něco co umí jen ThinkPad.
To som ani netvrdil  ;)
7
Sítě / Re:Příčina poklesu RX u Wi-Fi karty
« Poslední příspěvek od dj-bobr kdy Dnes v 09:35:30 »
+ mě ještě napadlo, že v případě více chainů (802.11n, 802.11ac) každý další použitý chain znamená snížení výkonu jednotlivého chainu, tak je otázka, co se zobrazuje za RX hodnotu - jestli jeden jednotlivý chain, tak to dává logiku.
Zkusil bych tam nastavit natvrdo single chain standardy - 802.11g, 802.11a - jestli ty poklesy zmizí, tak je to jasné.
8
Studium a uplatnění / Re:Niche trhy v IT
« Poslední příspěvek od Medo77 kdy Dnes v 09:16:25 »
Off - niekde som cital nazor konzultanta na SAP, ze ano .. Je to ohybne, pomale, drahe, ludia na to nadavaju, a jediny, kto s tym dokaze robit su prave a len konzultanti ... Ale tie prachy ! :-)
9
Sítě / Re:Příčina poklesu RX u Wi-Fi karty
« Poslední příspěvek od dj-bobr kdy Dnes v 09:14:19 »
Tipoval bych, že se projevuje snižování vysílacího výkonu při vyšších modulačních rychlostech (potažmo MCS).
Je zcela běžné, že při rychlostech jako 1Mbit nebo 6Mbit má karta maximální výkon třeba 27dBm, ale při 54Mbit nebo HT (802.11n) jen 20dBm. Je to hlavně kvůli linearitě vysokofrekvenčního koncového zesilovače, jelikož vyšší modulace jsou citlivější na čistotu signálu, a při vyšších výkonech je signál spektrálně "špinavější".
10
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od Filip Jirsák kdy Dnes v 09:12:45 »
Podle mne to doporučení, že by ve veřejném DNS neměly být záznamy vedoucí na IP adresy z privátních rozsahů, neodpovídá dnešní realitě. To mělo smysl v době, kdy se ty IP adresy používaly opravdu pro privátní sítě. Ale dnes se masivně používají pro sítě, které by chtěly být v internetu, ale není pro ně dostatek IPv4 adres, takže se to flikuje NATem. Do toho se používá DNSSEC, je tlak na používání důvěryhodných certifikátů – což je vše v pořádku. A to omezení se holt do tohoto světa nehodí.
Stran: [1] 2 3 ... 10