Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Výpadky WireGuardu na Androidu
« Poslední příspěvek od Ħαℓ₸℮ℵ ␏⫢ ⦚ kdy Dnes v 22:26:52 »
id je  com.wireguard.android? má volby  kernel mode/user mode, to by mohlo hodit změnu
na f-droid ho už nevidím, ale byl tam
persisent keepalive jsem na smartphonu nepoužíval,  nepoužíval jsem ani ani allowed-ips 0/0 (což by měla být zkratka za 0.0.0.0/0) , nýbrž jen vpn privát

vyšla alternativa

https://f-droid.org/packages/com.zaneschepke.wireguardautotunnel - nezkoušel jsem
zddroj: https://f-droid.org/2025/01/16/twif.html
Citace
WG Tunnel, An alternative VPN client app for WireGuard with additional features, is now built reproducible, hence users will need to uninstall the old version and install the latest one.
2
Sítě / Re:Výpadky WireGuardu na Androidu
« Poslední příspěvek od stevo54785 kdy Dnes v 21:12:35 »
Teraz pozerám, že keepalive máš nastavený. Je možné že sa ti aplikácia wireguard uspáva, alebo tam máš nastavené niečo ako šetrenie batérie...
3
Bazar / Prodám HP Microserver G8
« Poslední příspěvek od hanysl kdy Dnes v 20:32:51 »
Prodám HP microserver G8 s Intel Pentium G2020T a 16GB RAM, plně funkční včetně ILO Advanced a rámečky.
Upravené napájení DVD mechaniky, takže je možno připojit 2.5" disk jako 5. disk. Původní kabeláž k mechanice zachována.
Case je kompletní, jen na fotkách chybí.

Vzhledem k hmotnosti preferuji osobní převzetí.

Server běžel jako NAS v domácím Racku.
Zdarma mohu přenechat k serveru 2x 2GB WD Purple, mají sice naběháno, ale jsou bez chyb.

Mám k dispozici nějaký obalový materiál, v případě zájmu je možno zabalit a poslat.

Cenu bych si představoval na 4500 Kč.
4
Server / Re:Jak omezit uživatele SSH?
« Poslední příspěvek od Filip Jirsák kdy Dnes v 20:30:31 »
Ta obava pravděpodobně vychází z toho, co tam zaznělo na konci toho vlákna, a v určitém kontextu může být oprávněná námitka proti klíčům. Tzn. pokud se na server přihlašují další lidé, co mají povolený přístup přes své privátní klíče, tak je nelze žádným způsobem (ze serveru) donutit, aby je měli nebo udrželi zaheslované.
Tzn. prakticky, pokud si třeba někdo vypne heslo na privátním klíči pomocí ssh-keygen (nebo puttygen), aby ho to neotravovalo, a pak mu někdo vyluxuje home adresář.
Podobně určité typy útoků, když pak používá ssh-agenta.
O vynucení přihlašování heslem kvůli vynucení politiky hesel a zabránění používaná klíče bez hesla si myslím své, ale jakási logika v tom je.

To, co se řeší tady – tedy povolení uživateli su na roota, ale pokus co nejvíc omezit původního uživatele – žádnou logiku nemá.
5
Server / Re:Jak omezit uživatele SSH?
« Poslední příspěvek od LolPhirae kdy Dnes v 18:19:01 »
Akorát se musí pokaždé dávat passphrase. V Linuxu to jde hezky nakešovat, ptá se jen jednou. Používám pro to keychain. Dá se do .bashrc a hotové. Po přihlášení se jednou zeptá a pak už si to pamatuje.

Ano, pod Windows umí to samé Pageant (součást PuTTy). Ale jinak je podle dotazu a diskuse lepší vynalézat rovnák na ohejbák.  ::)
6
Sítě / Re:Výpadky WG síti na androide
« Poslední příspěvek od stevo54785 kdy Dnes v 16:13:03 »
Persistent keepalive
120s
7
Sítě / Výpadky WireGuardu na Androidu
« Poslední příspěvek od darebacik kdy Dnes v 16:08:39 »
Android 14 - WG client <--- inet-wg tunel ---> WG server (home) ---> inet

Ked som vonka s Android (WAN), tak vsetok traffic zeniem cez WG tunel na domaci WG aby som na internet chodil ako keby som bol doma. Vsetko funguje super, ale casto sa stane, ze ak otvorim mobil, tak internet nefunguje. Musim sa cez wg aplikaciu reconnectnut. To by tiez nebol problem, ale problem je v tom ze ak nemam inet, tak nechodia spravy.

Keepalive mam nastavene na 25.
8
Server / Re:Postfix s OAuth při odesílání e-mailu
« Poslední příspěvek od RDa kdy Dnes v 15:25:26 »
Tak postfix umi kde co, ale kdyz je potreba jen mala proxy, tak existuje esmtp, ale nevim zda umi oauth.
9
Server / Re:Postfix s OAuth při odesílání e-mailu
« Poslední příspěvek od N 0 kdy Dnes v 14:04:22 »
Můžete ještě zkusit python smtp proxy, odkaz zde:
https://github.com/dancysoft/mailproxy
10
Hardware / Re:Levný nevýkonný hardware na virtualizaci
« Poslední příspěvek od fanoush kdy Dnes v 13:56:30 »
Jen pro info - prodejce na Allegro vystavil Wyse5470 v levnejsi verzi bez RAM za 670Kc. Jelikoz strasne nerad delam destruktivni zmeny neceho co funguje musel jsem si koupit jeste treti kus a za tu cenu uz mi to snad nebude lito kdyz jich mam tolik. Opet je (bohuzel :-) v hodne dobrem stavu coz mi to dela tezsi. chci z nej zkusit udelat openwrt router/WDS repeater s 5ghz/6ghz siti - na aliexpresu jsem nasel QCNFA765 karty za cca 11USD ktere fungujou v linuxu na 6ghz v rezimu AP tak tam zkusim jednu pridat do prazdneho druheho  M2 slotu a anteny vyvedu dirama na konektory na bocich. jsem zvedav na stabilitu vykon a spotrebu. Jestli to bude fungovat sel by asi jen motherboard dat do mensi krabice.

Jak jsem psal vyse se zhasnutym displejem mi powertop pri prihlaseni pres ssh pres wifi hlasi cca 600-900mW z baterie v idle. Pokud je to  na AC (napajene pres raspberry pi5 usb-c zdroj do usb-c) tak mi smart zasuvka hlasi 1.5W.

Co se tyce zvednuti vykonu/TDP z 6W na 10 nebo 15W postup je nasledujici
Kód: [Vybrat]
$ sudo rdmsr -a 0x610
8f0000dd8600
8f0000dd8600
8f0000dd8600
8f0000dd8600
$ sudo busybox devmem 0xFED170A8 64
0x00008F0000DD8600
to cislo 6 znamena 6W na 15 (nebo 10=a) lze zvysit
Kód: [Vybrat]
sudo wrmsr -a 0x610 0xdd8f00
sudo busybox devmem 0xFED170A8 16 0x8f00
je nutne zapsat oboji, pri zatezi jde zkontrolovat treba pomoci sudo intel_gpu_top z balicku intel-gpu-tools - pise to spotrebu GPU a celeho procesoru.

Mimochodem, stejne to jde zvednout i na Wyse 5070 s J4105 ten je 10W ale jde mi zvednout na 15W taky. Vykon obou - N4100 a J4105 je pak hodne podobny,
Stran: [1] 2 3 ... 10