Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od messagebus kdy Dnes v 16:40:06 »
Ale přece spoléhat se na to, že to nikdy nespadne, nelze nikdy. Bez ohledu na to jaký máte hardware i software.
Obecna univerzalni pravda bez vztahu k nasemu pripadu.

Ale rozbetlujme to trochu:

A přestože má serverovna záložní baterie i agregát, je nutné počítat s tím, že tak možná jednou za deset let nepůjde elektřina.
Jak ti pak pomuze filtr pro ip adresy na SSH?

A jednou za 10 let nepůjde internet.
Jak ti pak pomuze filtr pro ip adresy na SSH?

Nebo při DOS budou dostupné jen některé ip adresy a stroje.
Proc si myslis, ze zrovna SSH v techto pripadech bude na tom s dostupnosti lepe? (zvlaste, kdyz za nekterymi povolenymi adresami muze byt skryto i hodne ruznych lidi a i organizaci)

A až proud opět půjde, může se stát, že správně nenaskočí více jak jeden stroj. Ve stejnou dobu.
Jak ti pak pomuze filtr pro ip adresy na SSH?

To všechno se už již stalo a je třeba mít co nejlepší možnosti se tam dostat a minimalizovat škodu.
Takže předpoklad, že bude určitě stačit jeden záložní VPN mi také moc nesedí.
To jen proto, ze sis to jeste poradne nepromyslel :)

Krom toho by bylo třeba připojování přes VPN střídat, aby se nefunkčnost projevila dříve než hlavní VPN bude nedostupné.
Kdezto u SSH ne?

No a já prostě jako druhou možnost volím něco jiného než VPN, což je prostě větší diverzifikace a může někdy hodit.
Nekdy se muze hodit prohledavat po ceste vsechny popelnice, presto bych se do takove situace nechtel dostat :)

A ted ja:

VPN ti negeneruje praci s obskurni spravou ip adres.

Fungovani VPN neovlivnuje nedostupnost nejake zdarma sluzby kdesi v tramtarii.
2
Hardware / Re:Nákup nového serveru s limitem do 50 tisíc Kč
« Poslední příspěvek od honzako kdy Dnes v 16:36:12 »
Pro: Marek Staněk
Nejspíše tam to omezení SQL Express ve virtualizaci není.
Licencování SQL je složité, a mění se.
Asi jsem vyšel z toho, že se SQL 2022 bez SA nedá provozovat ve VOSE.
https://samexpert.com/sql-server-licensing-guide-training/
https://www.michalzobec.cz/sql-server-express-je-zdarma-ale-4121

3
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od CPU kdy Dnes v 16:11:05 »
Expert na rakové uši musí být V. Rakušan ne?

NEBO: https://www.ebay.de/itm/166703631907?_skw=rack+mount+kit+SG200-26&

A bacha, ze zkušenosti "žádné univerzály" snad ani nejsou.

4
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od RDa kdy Dnes v 15:19:58 »
Nedavno jsem kupoval tohle - i do zasoby, kdybych neco potreboval pripevnit:

https://www.suntech.cz/tp-link-rack-mount-kit-19-_d628400.html

Na TPLINK switch me to sedi samozrejme uplne perfektne, a tri srouby nad sebou by sedeli i na 1U Cisco, jenze ten je ma asi 10cm hloub a predek switche by branil dverim racku, nemluvne o tom, ze to je hluboky zarizeni a jen na predku by se to neudrzelo.
5
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od xsouku04 kdy Dnes v 15:09:39 »
Pokud bych nedokazal zajistit stabilitu prostredi pro beh virtualek, sel bych teda radeji do varianty dve ruzne VPNky na dvou ruznych derivatech unixu, ale ok, kazdy sveho stesti strojvudcem :)
Ale přece spoléhat se na to, že to nikdy nespadne, nelze nikdy. Bez ohledu na to jaký máte hardware i software.
A přestože má serverovna záložní baterie i agregát, je nutné počítat s tím, že tak možná jednou za deset let nepůjde elektřina. A jednou za 10 let nepůjde internet.  Nebo při DOS budou dostupné jen některé ip adresy a stroje.
A až proud opět půjde, může se stát, že správně nenaskočí více jak jeden stroj. Ve stejnou dobu. To všechno se už již stalo a je třeba mít co nejlepší možnosti se tam dostat a minimalizovat škodu.
Takže předpoklad, že bude určitě stačit jeden záložní VPN mi také moc nesedí. Krom toho by bylo třeba připojování přes VPN střídat, aby se nefunkčnost projevila dříve než hlavní VPN bude nedostupné. No a já prostě jako druhou možnost volím něco jiného než VPN, což je prostě větší diverzifikace a může někdy hodit.
6
Sítě / Re:Domácí switch s podporou 2,5 Gbit
« Poslední příspěvek od Jan Fikar kdy Dnes v 15:01:10 »
Před nějakou dobou jsem to tu řešil: https://forum.root.cz/index.php?topic=27775.msg393641

Mám Horaco nemanagovaný, Aliáč říká, že teď stojí 1100 kč. Managovaný pak 1600. Mají i s PoE. Ten můj jede bez problémů.
7
Bazar / Sháním rackové uši
« Poslední příspěvek od dj-bobr kdy Dnes v 14:56:26 »
Ahoj,

kdyby se někomu doma válely klasické 1U rackové uši, co se chytnou do předku boku switche, jedny nebo dvoje bych uživil. Ideálně za něco symbolického nebo za odvoz, ale to už bych chtěl asi moc :) jen tak sonduju, vždycky se toho válelo mraky a vyhazovalo se to, ale teď když to je potřeba, tak nikdo v okolí nemá.

Chcu to k SG200-26, ale snad i jiné aspoň 6cm dlouhé by mi posloužily (převrtám).
8
Vývoj / Re:Produktivita vývojáře v době AI
« Poslední příspěvek od Vít Šesták (v6ak) kdy Dnes v 14:55:10 »
Poslední dva příspěvky mi přijdou spíše jako snaha ukázat, že je to k ničemu, než hledání, kde to má smysl. Ano, není to dokonalé, ale v některých případech, zejména ve formě brainstormingu, to smysl dává. (Více jsem se rozepsal v komentářích výše.)
9
Odkladiště / Re:Výhody a nevýhody NATS a NSQ
« Poslední příspěvek od Filip Jirsák kdy Dnes v 14:52:45 »
Nedávno tu vycházel seriál Message brokery. Najdete tam články o NATS i NSQ.
10
Sítě / Re:Domácí switch s podporou 2,5 Gbit
« Poslední příspěvek od _Tomáš_ kdy Dnes v 14:47:14 »
8 x 2.5G portů?

V tom případě bych ti mohl doporučit QNAP QSW-1108-8T (cca 4 tis Kč), už jsem jich nasazoval do malých kanceláří několik, obstojně za tu cenu fungují, snesou trochu vyšší teploty a nepotřebují nijak extra čisté prostředí.

Zkoušel jsem několik TP-Link TL-SX1008, ale asi jsem dostal špatné kusy, zahazovaly packety, odpojovalo se to a jedna část šasi se výrazně přehřívala (samozřejmě testováno při saturovaných linkách a ne naprázdno).

Pak dobré zkušenosti mám třeba s řadou Ubiquiti USW-Pro-Max-24, ale tam cena je už přes 10 tis.

A tím asi končíme co jde pro domácí použití za dobrou cenu koupit, v práci běžně máme nějaké Cisco, Aruba a jiné strany za vyšší desítky tisíc.
Stran: [1] 2 3 ... 10