Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 17:12:52 »
Je to možné - tím pádem by zatím asi stačila ta provizorní 5009 (nebo dokonce s VDSL testovací hAP ax2 kterou jsem doma vyhrabal) a jestli po napojení na optiku nebude varianta jak z nich vyrazit 2Gb bez PPPoE/jejich jednoduchého "HW PPPoE bridge", tak to tak může dopadnout. Asi bych pak potřeboval tip na vhodný HW, ale teď to asi nemá cenu řešit - nevím, kdy to přesně bude a jestli bude PPPoE nutné. Ozval bych se, až ta situace nastane, dobré o této možnosti vědět.
Zatím by se tedy připravily jen switche - CRS309 SFP+, CRS310 2,5G, CRS326 na zásuvky, RB5009 PoE + WiFi a asi samostatnou 5009 na GW a uvidím, co přinese budoucnost. Celkem mi ta 2,5G CRS310 dává smysl i do DR0x místo 5009...
2
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od ch3 kdy Dnes v 16:54:45 »
Nedavalo by smysl kvuli pppoe single thread limitaci pouzit virtualizovany ROS7 na x86? 
3
Bazar / Re:Prodám 2× Kingston 32GB DDR4 3200MT/s ECC Unbuffered DIMM
« Poslední příspěvek od Mlocik97 kdy Dnes v 16:52:10 »
Dnes táto vzácna komodita ide za viac než 2x1500
4
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 16:13:00 »
Cena ani tak napjatá není, ale vzhledem k tomu, že zatím nevím, jak by přesně mohla být řešená případná 2+Gb optika (PPPoE?) a jestli by to ta 2004 nebo i 2116 utáhla (2004 zase tak moc rychlejší oproti 5009 není, 2116 to drtí 16 jádry, ale PPPoE je singlethread...), tak nechci pořídit něco drahého, co se nedejbože s 2Gb WAN stane nepoužitelné. Mít jistotu, že 2116 utáhne 2Gb PPPoE, tak ji rovnou beru. Není problém zaplatit robustní 10/2,5G páteř (ale 25-30k za opti moduly mi teda zatím příjde zbytečné), která vydrží dlouhodobě a na které se pak případně protočí router/doplní moduly dle budoucího dostupného připojení.
Pořád jsem přemýšlel o 2,5-10Gb metalice s S+RJ10, které jdou kvůli topení ve větším množství vrazit prakticky jen do CCR2004SFP nebo CRS317, to mě pořád táhlo do slepých uliček... CRS309 je totiž pasivní a víc S+RJ10 ji upeče. Ale ještě jsem teď narazil na CRS310 s 8x2,5Gb ETH za cenu 4 S+RJ10 modulů - což by elegantně vyřešilo problém s upečením pasivní 309, připojilo externí rozvaděče na 2,5G a hlavní switch ve velkém racku by mohla být CRS309 - 8 SFP+ portů je akorát i do budoucna na optiku.
Ta UTP verze 2004 by se bohužel do budoucna mohla dostat do pasti s rychlejším WAN (nedejbože PPPoE) a posílením páteře. Porty má jen 1G RJ45, takže by se přinejhorším všechno překopalo a 2004 zůstala na ocet/jen jako 1Gb switch... Trochu mě to to svádí k dočasné 5009, která pojede na 1Gb PPPoE na krev/800-900Mb, ale až se nahradí za pořádnou GW, tak se neztratí/zůstane do zálohy/není drahá a k tomu 309+310 poslouží jako solidní základ i s rezervou na budoucí 10Gb upgrade.

Nelíbí se mi počet variant, které začínám generovat... Ceny v příloze pracovně s DPH, nezahrnují co je ve všech variantách stejné (CRS326 na zásuvky + 5009 PoE a v DR0x + WiFi)

Každopádně mi teď dává největší smysl jako hlavní switch CRS309 bez S+RJ10 (max 1) a vzdálené DR na 1G z GW nebo 2,5G přes CRS310. A spíš je tedy otázka co jako GW - 5009, 2004UTP nebo 2004SFP...
Ještě mě k té spoustě variant v příloze napadá 2004SFP + 309 + 310 - silné CPU v 2004 bez switchování (jen 1xWAN-1xLAN), 309 pořeší provoz a 310 za cenu S+RJ10 modulů připojí 5009 v DR0x na 2,5G... Sice jedna z dražších variant, ale dost robustní. Vlastně varianta "Low cost" s 2004 místo 5009. (11,5+5,2+4,2=21k)

PS: zajímavé je, že MT má v měření výkonu dost rozdíl mezi UTP a SFP verzemi 2004 s identickým CPU (+60%).
Routing 25 IP filter rules, 64byte: RB5009=414Mb, CCR2004UTP=394Mb, CCR2004SFP=636Mb (všechny 4core), CCR2116=2122Mb (16core, 335% 4core 2004 - podobný singlethread?)
5
O serveru Root.cz / Čakám na schválenie príspevku už vyše 2 dni.
« Poslední příspěvek od Mlocik97 kdy Dnes v 13:58:52 »
 >:( >:( >:( >:( >:( >:( >:( >:(

toto sprosté overovanie je fakt ... pičovina. Nemá to zmysel, lebo kým schválite jeden môj príspevok (neviem prečo úplne všetky moje príspevky čakajú na schválenie a iných nie), tak ostatný pozerám tam majú diskusiu a už 32 iných komentárov pribudlo. Na čo je potom celé toto? Rovno môžete zrušiť komentáre pod článkami úplne ak neviete schváliť koment ani po dvoch dňoch.
6
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od M_D kdy Dnes v 10:04:02 »
CRS418 je takové portové vylepšení RB3011 o víc portů, takže půlka RB1400 sedí. Takový kočkopes pro chudé (zvláště varianta s WIFI6 v sobě). Dokud se provoz drží v rámci switche, tak procesor nic nedělá a plný jeho výkon mám pro ten internet. CCR vše jede v CPU, první větší přenos v LAN ti ukradne 1-2 jádra...

Add CCR2004-1G-12S+2XS. V příloze máš graf tok přes sfp28-1 port a k tomu jak cvičí jádra CPU. Je to dnešní noc. O půlnoci se spustí úloha snashotu clusteru, prakticky se pomocí NFSv4 kopíruje z VLAN1 do VLAN2 z CEPH/SSD pole na diskový NAS s RAID10, ve tři ráno se pustí replikace NAS1 na NAS2, kdy se ty stejný data přenesou přes port z VLAN2 na VLAN3, jde to mezi disky v RAID10 na RAID6. Tak se můžeš podívat, jak taková úloha cvičí s CPU, přenese se vždy 1 TB dat. Teče to z portu, bridge, VLAN, bond, vrrp, pár pravidel firewall a vrací se to zpět do portu. Takže jo, asi to PPPoE 1 Gbps dá...

Jestli tam máš linku, co dává na VDSL někde 250 Mbps a vniřní LAN toky jsou nula, tak bych se na blbnutí s metalikou 2,5 Gbps vybodl, když už šetřím a nepoužiju instalované optokabely. Dej si tam CCR2004-16G-2S+. Je levnější, ušetříš za metalické SFP, má to 2x osmiportový gigo switch chip a dvě 10 Gbps SFP+ k tomu. Přitáhnu do jednoho switch chipu linky od LAN switchů, do jednoho SFP+ dám metalický RJ a na ten O2 linku.  Intra LAN vyřídí switch chip, do něj ti jde z CPU 10G linka a switch chip ti to rozhodí na 8 gigovek, CPU tak řeší jen internet.

Zamysli se, co budeš dělat, když ti ta CCR chcípne (a máš jen tu jednu) ve čtvrtek večer před Velikonocemi... U toho původního obrázku bych řešil 2 ks toho CRS418, jednu použil jako tu páteř a druhou v DR2 místo kombinace CSS610 a RB960, takže by jen tak neležela v šuplíku a měl jsi připravenou zálohu centrálního bodu. V noci skript vždy z páteřní provede bckup na flash toho v DR2, když mu DR1 zdechne, na vrátnici v obálce je postup, že poučený otrok na té v DR2 provede restore lokálně uložené CFG z DR1 a odnese a přepojí do DR1 - já nemusím přerušovat vysvěnou dovolenou na břehu Zemplínké šíravy.... Bez kamer to chvíli přežijí, ale bez internetu v pondělí bytaři místo sousedek zmrskají tebe.
7
Sítě / Re:SSH nelze připojit přes SOCKS5 proxy
« Poslední příspěvek od alobalova_ciapocka kdy Dnes v 09:41:26 »
To su mi veci.. aj pisalo, ze nc je od nmapu.
Kód: [Vybrat]
user@fedora:~$ nc -version
Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: You must specify a host to connect to. QUITTING.

Spravny prikaz je:
Kód: [Vybrat]
ssh -o ProxyCommand="ncat --proxy host:port --proxy-type socks5 %h %p" user@server
Este dodam, ze ak pouzivate Alpine Linux/Busybox, tak Ncat sa instaluje separatne ako balicek nmap-ncat.
Dik
8
Sítě / Re:Nízká rychlost bondingu s pfSense u O2
« Poslední příspěvek od Arnavisca kdy Dnes v 07:27:34 »
Problém vyřešen. Byl u nás technik od O2 a zjistil že máme špatný kabel (asi někde poškozený), vyměnil ho za nový a už mám 100/25.
9
Bazar / Re:Prodám 2× Kingston 32GB DDR4 3200MT/s ECC Unbuffered DIMM
« Poslední příspěvek od RDa kdy Dnes v 00:09:23 »
2x 1500 ? po Praze dojedu
10
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy 28. 02. 2026, 23:13:29 »
To schéma už je dost staré a situace prošla výraznou evolucí, ale chápu, že je tady po tom tuna textu, takže se v tom blbě orientuje (a taky chápu, že ne vše se úplně chce číst...).
Když jsem tam provizorně hodil hAP ax2, které se mi povalovalo doma aby se dalo rozjet topení, tak to jelo cca 160Mbit, ale optika se aktuálně v obci kope. Minimálně s 1Gb PPPoE počítám, že rovnou aktuálně pořízený router musí utáhnout - což je těsně nad hranicí RB5009, takže je právě ta 2004 minimum.
V budově ale bude naprosté minimum vnitřního provozu, maximálně v rámci jednoho pracoviště na switchi, bez serverů - takže u GW stejně všechno skončí natované v CPU do PPPoE - switchovat mezi porty prakticky nebude co.
Btw wAP už mám v novejší verzi nahozené místo hAP ax, stejně tak CCR326. Místo CSS610 do malých switchů zvažuju 5009 - ROS, 2,5G out of box, možnost S+RJ10 nebo 10G optiky později.

Výkon té CRS418 je podle MT testů cca jako hAP ax³, poloviční oproti 4011.
Stran: [1] 2 3 ... 10