Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:DMZ na Proxmoxe
« Poslední příspěvek od František Ryšánek kdy Dnes v 12:04:38 »
Rád slyším, že těm technologiím podle všeho rozumíte. Takže si uděláte vlastní úsudek, s ohledem na Váš "scénář nasazení". Zbytek je totiž do značné míry věc osobního vkusu a zdravého rozumu. Subjektivní faktory.

Mně třeba nepřijde jako moc dobrý nápad, schovávat guesty za společnou MAC adresu, jenom protože jsou pohromadě v jednom fyzickém šasi. Když je pak stejně máte na společném subnetu či VLAN napříč místností, budovou apod. Otázkou je, zda se na ně chcete jednotlivě obracet příchozími spojeními zvenčí. Jako v nějaké velmi povrchní rovině tu motivaci třeba chápu, "udělat si pořádek" - ale v rovině vrstevnatosti sítě, elegantní transparence, třeba taky migrace VM guestů mezi fyzickými boxy... mi to nepřipadá nutně jako dobrý nápad. Ale jak říkám - je to věc Vašeho vkusu, úsudku, scénáře použití atd.

Ohledně dotazu "a kde to teda routovat skrz NAT" - ano v kontextu hostitele je jedna možnost, pomocí iptables to ani není moc práce, a souhlas, nevypadá to moc hezky. Zmínil jste LXC - ano souhlas, to je možnost realizovatelná z větší části prostředky PVE GUI. "lehčí" variantou by bylo, zavřít ten virtualizovaný routující uzel do dedikovaného "network namespace" v rámci hostitele. Podle mého LXC také používá network namespace pro virtualizaci/opouzdření svého síťování (možná kecám, nezkoumal jsem).
Abyste si vyvedl spoj ze základního vmbr0 do odděleného network namespace, k tomu bych použil již zmíněný VETH - vyrobíte pár rozhraní, jedno přiřadíte do vmbr0 v defaultním namespace, druhé v páru vystrčíte do nově vytvořeného network namespace. Následně je mi otázkou, zda je možné, zapíchnout TAP rozhraní konkrétního VM guesta zvenčí v hostiteli právě do toho oploceného dedicated namespace. Ale ono by zřejmě stačilo, nasázet guesty do zcela virtuálního soft-bridge (nemusíte jim ani nutit VLANu) v defaultním namespace, a z něj si vytáhnout opět "VETH pár" do výše připraveného odděleného network namespace. Možná by ten VETH ani nebyl potřeba, možná by stačilo přiřadit do namespace "muj_izolovany_vmbr1" - tady nevím, zda může "vlastní referenční rozhraní instance soft-bridge" patřit do jiného namespace, než členské porty soft-bridge :-)

Doufám, že jsem to zašmodrchal dostatečně a jdu dělat něco užitečného.
2
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od neregistrovany kdy Dnes v 11:59:40 »
G.hn má své využití a svůj půvab, ale taky to není silver bullet. Ohledně MoCa jsem nenašel až tolik podrobností ohledně modulace, ale wikipedia uvádí aspoň frekvenční plán a fakt, že i zde se jedná o sdílené médium s half-duplexním provozem na bázi TDMA. Základní fyzika patrně bude platit pro obě technologie podobně.

Ano, s tím rozdílem že G.hn (konkrétně Wave 2 od Maxlinear) jede na 2-170Mhz, má tedy VÝRAZNĚ nižší nároky na kvalitu trasy než MoCa.

Citace
Zdá se, že obě zmíněné technologie "ethernetu po koaxu" používají konektory z oboru "konzumní audio-video techniky", tzv. "F", což dále ukazuje na koax o jmenovité impedanci 75 Ohmů. Inu proč ne, tenhle konzumní sortiment a 75Ohm impedance vykazuje relativně dobrý poměr "bang for the buck", ve smyslu "měrného útlumu dostupného za peníze", ve srovnání s profesionální 50-Ohm sférou. Jako takový referenční kabel bych zvolil teoreticky tuzemský a vcelku neznačkový


Ze zkušenosti vím, že kvalita coaxu na G.hn (i HomePlug, což je technologie ze které se G.hn vyvinulo) vůbec není důležitá. Jede to úplně v pohodě i na tlustých zelených STA coaxech ze šedesátých let. G.hn standard byl vyvinut primárně na PowerLine užití (díky tomu je počet prodaných zařízení dost velký, že se výroba chipů vůbec vyplatí), a varianty Coax resp. PhoneLine (obyčejná měděná) dvoulinka se liší jen přizpůsobením RF výstupu. Díky tomu je to VYSOCE odolné na nekvalitní kabeláž i spoje. Jak Coax tak Fka lze použít (jen s mírnou nadsázkou) úplně jakékoliv.

Citace

- budete pozorovat nějaké omezení datové průchodnosti podle kvality koaxu a délky trasy

na 300m velmi pravděpodobně nikoliv

Citace

- ten přenos je každopádně half-duplexní a TDMA, takže bude mít delší ping round-trip než nativní symetrický Ethernet


ano, přidává to 3-6ms latence

Citace

- galvanický izolátor má izolační pevnost řekněme pár set Voltů až kolem 1 kV. To Vás před bleskem samo o sobě neochrání.

- galvanický izolátor za stovku, to jsou dva keramické kondenzátory v plastovém pouzdře s dvěma konektory. Spodní konec frekvenčního rozsahu je omezený kapacitou použitého kondíku. Pokud použijete příliš velký kondík, popřete ochranný efekt, a taky si patrně zhoršíte šířku pásma směrem nahoru, protože ESL (což by ale tady nemuselo tolik vadit, protože kabel utlumí vysoké frekvence ještě mnohem hůř, takže modem stejně využití horního konce pásma omezí). Tuším jsem zahlédl, že běžné "televizní" oddělovače mají udávanou šířku pásma třeba 5 - 2000 MHz... no budiž. (Mimochodem oddělení signálovým trafem není úplně řešení, protože izolační pevnost nemusí být lepší, trafo chodí tak do nízkých stovek MHz, a taky spodní konec pásma bude mít relativně nevhodně vysoko.)

- koaxové bleskojistky pro širokopásmové použití se dělají s plynovým jiskřištěm. Které má zápalné napětí třeba 70 Voltů. Bohužel pro signálové přenosy nemůžete použít transil (natožpak varistor) protože parazitní kapacita a nelinearita hodí vidle do pokročilých modulací (QAM/OFDM). Pokud použijete transil dostatečně maličký, aby nemrvil přenos, tak zas bude postrádat "ochranný účinek" (energetickou odolnost).
Výborným a lineárním svodičem je zkratovaný čtvrtvlnný pahýl - jenomže ten je úzkopásmový, a z praktických důvodů realizovatelný tak od stovek MHz výš. Šířka pásma je pár desítek procent kolem jmenovitého laděného středu, kde se pahýl chová "jako že tam není" (nekonečná impedance). Takže když si pahýl naladíte třeba na 500 MHz, na nějakých 100 MHz se bude chovat jako prakticky dokonalý zkrat pro užitečný signál.

- optimální ochrana proti přepětí je svodič a za ním galvanická izolace. Svodič je první na ráně, schytá energii výboje a ořízne smetí na únosné napětí, které pak už nepřeskočí oddělovací mezeru. I tak se ale může stát, že oříznutá VF energie proleze oddělovačem v dostatečné síle, aby zničila signálový vstup. Dosáhne nicméně kýžené ochrany zdraví a zamezí požáru. Svodiče se případně dají osadit v kaskádě více stupňů, se sestupnou energetickou odolností a vzestupnou rychlostí reakce - takhle to chce norma EN62305.

- čím kvalitnější použijete koax, tím bude dražší, a tím větší bude mít průřez mědi = tím kvalitněji přivede přepětí z okolí, a tím silnější svodiče byste teoreticky měl osadit na konec (pro shodný ochranný účinek).


přepětí v zemní chráničce je záležitost čistě teoretická. Jak psal někdo níže, na coaxech v zemi stojej kabelovky v celým světě desítky let.

Citace

A teď si proti tomu postavte singlemode optiku:
- dokonalá galvanická izolace (pokud nepoužijete kabel s kovovým nosným lankem)
- prakticky nekonečná šířka pásma. Osaďte si transceiver podle svého vkusu.


Optika vám vyjde po všech technických parametrech vždycky líp, ale její velkou nevýhodou je potřeba odborné manipulace při instalaci či opravách zakončení a fakt, že nejde (standardně) pasivně větvit. F-konektor na kabel našroubuje i děcko.
3
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od googler2 kdy Dnes v 11:58:03 »
ok tak ja si skusim este raz nastudovat tu optiku a uvidim
4
Hardware / Re:PC sestava pro Linux
« Poslední příspěvek od Zrzka kdy Dnes v 11:49:01 »
Pokud jde o možnost, třeba nějak omezit build environment, aby měl afinitu jenom k jednomu čipletu - tak nevím, jak bych toho dosáhl :-) Je to jeden z důvodů, proč jsem pro své potřeby krotil své choutky a zůstal u jednočipletového X3D.

Kód: [Vybrat]
taskset -a -c 0:7,16:23 $moje_oblibene_ide_or_whatever
Na Intelu jsem tak běžně posílal blbosti typu Slack, Zoom, ... na E and P si nechával pro jiné věci (kompilace, apod.). Dost to pomáhá na Ultra 7 155H co mám ve Frameworku na cesty. Na desktopu a novém AMD jsem to ještě neměl potřebu řešit.
5
Vývoj / Proč ne PHP
« Poslední příspěvek od registrovany123 kdy Dnes v 11:44:30 »
V PHP a podobných udělat dneska konkurence schopnou top notch webovo aplikaci, která má UX podobnou SPA, to by znamenalo použít nějaký ten js framework jako je "Turbo", a i přesto bych musel používat javascript na věci, pro které nemůžu dělat re-render z backendu, protožte by to trvalo.

Pochybuju, že bych si časově pomohl.
6
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od benz.abdulaziz kdy Dnes v 11:43:44 »
Což je ideální.
7
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od CPU kdy Dnes v 11:39:58 »
A nebo to natáhnout optikou...
8
Hardware / Re:PC sestava pro Linux
« Poslední příspěvek od František Ryšánek kdy Dnes v 11:34:40 »
A o jakých procentech výkonu celé sestavy pro takové to domácí kompilování a hraní se tady bavíme?

Pokud jde o X3D vs. ne-X3D, tak to myslím již zmíněný Phoronix dost pečlivě obenchmarkoval... konkrétně na 9950X3D a jemu podobných.

Pokud jde o možnost, třeba nějak omezit build environment, aby měl afinitu jenom k jednomu čipletu - tak nevím, jak bych toho dosáhl :-) Je to jeden z důvodů, proč jsem pro své potřeby krotil své choutky a zůstal u jednočipletového X3D.

Jinak... než nějaké esoterické efekty kolem latencí cache a mezi-čipletových a cache invalidation a kdesi cosi, u starého X3D bych se bál přehřívání jader na CPU die, pokud jim dáte za uši paralelní kompilací (což je jedna z tepelně nejúčinnějších zátěží). Že to taky mohlo throttlovat, pokud si člověk nedal extra záležet na chlazení. Praktické pozorování: 5700X3D (AM4), kvalitní pastou přivážete nehorázný měděný chladič, který podle palce má nějakých 35-40*C (jeho pata je vlažná), dáte kouř CPU jádrům, a pozorujete teploty kolem 90*C... V idle jste na 45.
Toto je vyřešeno už v následné generaci (první v socketu AM5). Prostě v tom sendviči začali dávat CPU die blíž k heat-spreaderu, a SRAM cache die až za něj.
Svou roli může hrát taky indiová pájka mezi IHS a křemíkem, která nemá zdaleka tak dobrou tepelnou vodivost jako měď, a té pájky tam může být klidně skoro milimetr...
9
Bazar / Re:Daruji 3× Wi-Fi router, 3× RouterBoard, 2× LTE modem
« Poslední příspěvek od semeral kdy Dnes v 11:34:32 »
Pokud by bylo možné zaslat, beru všechno.
10
Sítě / Re:Venkovní síťový kabel na 300 m a 1 Gbit
« Poslední příspěvek od benz.abdulaziz kdy Dnes v 11:17:32 »
Ještě něco - do koax. kabelu se žádný úder blesku nekoná! Kabelovky s venkovním koax. kabelem se provozovaly dlouhá desetiletí (než to provozovatelé dali do země) a pokud došlo k poškození úderem blesku, pak jedině na přidružených zařízeních, jako jsou např. uzemněné rozvodné skříně atd., ale i to bylo spíš výjimečně. Horší byl ten balast, co se do kabelu dokázal dostat od lidí z baráků, kde má každý druhý jouda mizerné uzemnění a díky nástupu LCD a Plazma televizorů, které dřív byly taktéž uzemňovány přes ochranný kolík v zásuvkách, toho spousta šla zpátky do koaxu kabelovky. Proto také ten galvanický oddělovač, který to řešil. Ale při spoji z bodu do bodu bych se tím nezabýval.
Stran: [1] 2 3 ... 10