#komputery #informatyka #sieci

@Odczuwam_Dysonans openfortivpn, polecam
@Odczuwam_Dysonans uwielbiam jak każdy używa innego vpna i finalnie kończysz z zainstalowanym ośmioma appkami na kompie
@Odczuwam_Dysonans Oho, mamy na to wkrótce migrować xD Co prawda nie będę się tym zajmował ale brzmi obiecująco
Zaloguj się aby komentować
@exprenpn - jak lepsze jest to od zwykłego rsynca?
nie podeszło mi to, że ma przeglądarkowy interfejs
korzystam z alwaysynca
Używam do synchronizacji kodu itp między urządzeniami. Popiszę na lapku, jak zapiszę wszystko i odczekam minutę przed wyłączeniem to od razu mam dostępne na blaszaku i vice versa. Mam trzecie urządzenie w chmurze, żeby lapek i blaszak nie musiały być jednocześnie włączone żeby umożliwić sync. Czasem też do wysłania dokumentu z kompa na telefon.
Do backupu/zdjęć używam Ente.
Syncthing jest chyba właśnie do tego tj. do możliwości nieprzerwanej pracy na różnych urządzeniach, a nie backupu. Ma opcję wersjonowania, żeby w razie czego móc odzyskać nadpisany plik. W sumie nie znam się więc nie wiem czemu nie jest do backupu.
Zaloguj się aby komentować
Zaloguj się aby komentować
Microbox między modemorouterem i osobno router, na modemorouterze podłączasz się jak do jakiegoś kompa przez xsy albo jakiś tam remotendesktop i masz peceta na wejściu co możesz tam zrobić co chcesz. Możesz nawet zrobić logowanie do sieci użytkowników po wpa3-Enterprise i mieć klucz w łapie na USB czy co tam chcesz, możesz nawet zrobić DPI czy inne sztuczki.
Skkrrtt is the limit.
@exprenpn dodam tylko, że jak dostaniesz dane logowania PPPoE to możesz użyć media converter na odpowiednią końcówkę światłowodu i swój router, tam wklepujesz dane logowania i powinno śmigać. Alternatywnie, wrzucenie routera na DMZ powinno w praktyce załatwić to samo. Możliwe, że trzeba wyłączyć tą ich cybertarcze, jeśli jest aktywna. IP jest zmienne, dlatego DDNS wskazany, funbox ma opcję żeby go wklepać i działa to. Jaki router to zależy czego do niego wymagasz, za tą cenę masz TP-Linki z WIFI6, ale one nie mają chyba dalej wsparcia OpenWRT. Najfajniej to wziąć MikroTika, można się czegoś nauczyć, a jak się go raz ustawi to to będzie chodzić i chodzić. Ale sam przepuszczam w domu ruch przez takiego zwykłego TP-Linka i też działa, nie dotykam. Ale też wciąż mi się nie chciało porobić VLANów w domu, mogę to pewnie uruchomić na TP-Linku, ale jak się za to zabiorę to on zostanie APkiem, a wstawię coś z OpenWRT. Albo MikroTika. Po walce z Fortigatem polubiłem MikroTiki i ich RouterOS jakby bardziej xD
Tak naprawdę to możesz zostawić funboxa as is, on w sumie nie jest taki zły i ma podstawowe opcje (przynajmniej miał parę lat temu xD) a sam serwerek wrzucić na DMZ - tylko pamiętając, że nie ma nic pomiędzy nim a światem. Na serwerek polecam Proxmoxa.
Zaloguj się aby komentować
Wygląda jak T1000 po strzale w scenie w hucie.
Zaloguj się aby komentować
Przede wszystkim się nie poddawaj. Dasz radę.
Mi się wydaję, że nie dasz rady.
Zaloguj się aby komentować
I jeszcze takie: czy połączenie ich przewodami zwiększy wydajność pracy zestawu czy nie będzie mieć na nią wpływu? Za referencyjne łącze przyjmujemy internet netia 350 Mbps.
Repeatery czy nie?
Jeśli pytasz poważnie to mesh udaje jedną sieć i to on zarządza do którego nadajnika podłączymy jest dane urządzenie.
W przypadku takiego połączenia telefon „nie traci” połączenia.
W przypadku trzech reporterów masz najczęściej trzy różne sieci i to telefon decyduje do którego nadajnika telefon jest podłączony. W tym przypadku przełączenie pomiędzy nadajnikami telefon na chwilę „gubi” połączenie.
To tak w dużym uproszczeniu.
Zaloguj się aby komentować
@fewtoast Na IEEE jest grupa pracująca nad standardem eVoting. Jest sporo więcej problemów związanych. Oparcie tego na odmianie blockchain, którą proponujesz, jest naturalne i oczywiste. Prawdziwy problem jest z autoryzacją, a ściśle, z ustaleniem prawdziwej tożsamości, bez naruszania prywatności.
To klasyczny problem interfejsu, gdzie owym interfajsem jest przejście z rzeczywistości fizycznej do wirtualnej. Oczywiście można wykorzystać istniejące narzędzia weryfikujące tożsamość (w przypadku Polski profil zaufany), ale pozostaje zawsze problem faktycznego władztwa nad profilem.
Co do samego schematu, o wiele sensowniej byłoby użyć w pełni homomorficznego szyfrowania i przetwarzania. Wtenczas, dodanie głosu odbywałoby się w formie niemożliwej do wychwycenia, a na końcu odszyfrowanie pierwotnym kluczem prywatnym pozwalałoby wyłącznie na poznanie samych sum, nie zaś sekwencji.
Dalej jednak pozostawałby choćby problem przydziału pochodnych kluczy.
Szumy to niezbyt fartowny pomysł, szczególnie jeśli są deterministyczne (bo jakoś musisz je odsiać).
Zaloguj się aby komentować
skoro masz serwer (rpi z nc) u siebie to znaczy że musisz w jakiś sposób spiąć mikrusa z rpi.
robi się to vpnem lub tunelem ssh (ten drugi jest prostszy w zestawieniu, ale "kosztowniejszy" w utrzymaniu).
no ale zadałbym sobie pytanie czy na pewno chcesz wystawiać taką aplikację jak nextcloud do świata pełnego chinoli botów i reszty raków którzy chętnie kopaliby na Twojej malinie bitki.
Zaloguj się aby komentować
@fewtoast mwlogin.net - ten adres nie jest widoczny w internecie - pewnie się rozwiązuje do jakiegoś LANowego IPka. Kiedy telefon jest routerem, to nie masz szans się połaczyć z nim, bo to Twój stary router obsługuje ten adres. Rozłącz się z telefonem, połacz się z WIFI routera (nawet jeśli nie ma internetu) i możesz zmieniać do woli.
reset routera wymaga od nowa ustawiania haseł itd.
Jakieś to dziwne. Praktycznie każdy router tego typu trzyma swoje ustawienia, tak że możesz wyłączyć zasilanie i włączyć. Chyba, że chodzi o hard reset (przywrócenie do ustawień fabrycznych), ale to na 99% nie jest potrzebne po zwykłej stracie połączenia z netem.
A nie możesz po prostu podłączyć kabla do tego routera? Wówczas powinieneś mieć dostęp do strony konfiguracyjnej pomimo korzystania z internetu bezprzewodowego.
>Jak mi wróci Internet, to po prostu resetuję router, i wróci wszystko.
próbowałem wywnioskować jak ty to wszystko masz spięte, włącznie z odpowiedziami jakie dawałeś, a tym bardziej co u ciebie nie działa że resetujesz ustawienia rutera ... i nie mam w ogóle pojęcia co próbujesz uzyskać i dlaczego (´・ᴗ・ ` )
może ustaw priorytezację ruchu na interfejsach w komputerze, aby prym miało połączenie ethernet
ewentualnie ustaw inną podsieć w ruterze i dodaj odpowiednie wpisy do tabeli rutingu aby ruch pod określone IP kierowało do rutera
po co w ogóle resetować ustawienia rutera za każdym razem? ㄟ( ▔ー ▔ )ㄏ
Zaloguj się aby komentować
@Azmodyn - postawić umiał ale logów sprawdzić już nie?
My tu naprawdę chętnie pomagamy ale nie dałeś nam żadnej możliwości by to zrobić
Zaloguj się aby komentować
Szczerze dla mnie nie ma podziału na domowe/profesjonalne wszystko jest tylko kwestią budżetu. Jak ktoś chce sobie wrzucić do domu fortigate z pełną licencją za 100k albo cisco core c9600 to kto komu zabroni?
@Trismagist bo to jest za 6 stówek
Co prawda nie siedze juz w tym temacie tak mocno od ok 2 lat, ale odkad pamietam plytki od Banana Pi mialy opinie tragicznego supportu SW od producenta. Klepali jakiegos linucha na odwal sie, byle sie bootowal i plytki jada do sklepow.
Takze przez zakupem sprawdzilbym internet jak dziala ten OpenWRT od bananowego chinczyka. Widze, ze wciaz uzywaja google drive do udostepniania obrazow systemu (xD), dla mnie to juz czerwona flaga
Super wygląda. Jak sobie pomyślę, że za fajny używany router gdzie można wrzucić openwrt trzeba zapłacić pewnie blisko 200zł, a tu takie coś za 600.
Testowałeś ile wifi Ci wyciągnie?
Zaloguj się aby komentować
@3zet Weź jakiś router Mikrotika, stabilne i bezproblemowe.
Zaloguj się aby komentować
@konik_polanowy Ty, a tu nie ma? https://www.gns3.com/marketplace/appliances
@Fausto jest, ale dość mały wybór
Zaloguj się aby komentować
VPS gdzieś w internecie, VPN z serwera do VPS (serwer w prywatnej sieci łączy się jako klient do VPS). Forward portów przez iptables -t nat.
Jezeli IP jest zmienne to będzie lekki downtime zanim VPN skuma że trzeba się zestawić na nowo.
ale to ma być publiczne dla wszystkich czy wybranych?
dla wszystkich - vps + vpn + nginx proxy lub ip tables (zalezy czy serwisy czy ip)
dla wybranych - zerotier
@Catharsis Widziałem, ale z tego co rozumiem to rozwiązuje tylko problem dynamicznego ip. Z niepublicznym sobie nie poradzi.
@6502 Żeby nie było to nigdy nie byłem dobry w sieci, ale jeżeli chodzi ci o to że masz w sieci domowej serwer i chcesz żeby inni mogli się z nim połączyć z zewnątrz po konkretnym adresie to powinno zadziałać. Instalujesz na tym serwerze usługę od nich i ona na bieżąco aktualizuje twój adres do ich bazy.
Robimy tak ze znajomymi np z serwerem Minecrafta i działa. Niektóre routery mają też w opcjach ustawienie DDNSa np na konkretny adres z sieci prywatnej. Wtedy ustalasz z palca na stałe ip i będzie działać bez żadnego instalowania niczego na serwerze.
Zaloguj się aby komentować
Wez router na klatkę i połącz się innym, krótkim kablem.
@pawel-boossko nie mam dostępu do skrzynki
Podlacz lapka z gigabitowym portem eth i bedzie wszystko jasne. Giagabitowa usb karte kupisz w markiecie za 20 zl
@boomshakaluka nic chyba nie da podłączenie laptopa. Po prostu już na WANie jest 100 full
To jest raczej full duplex a nie full na porcie. Podlacz laptopa jak ma gigabit ale pewnie cos z kablem albo ustawienie portu na switchu.
Ewentualnie dhcp serwer na lapku (jwst w pakiecie z tftp client, znakdziesz na pewno na google) i podlacz go donportu wan na routerze
Zaloguj się aby komentować
CRS328-24P-4S+RM
24 port Gigabit Ethernet router/switch with four 10Gbps SFP+ ports in 1U rackmount case, Dual Boot and PoE output, 500W
SWITCH HUAWEI S1720-28GWR-PWR-4X 24x1GB PoE 4xSFP+
Musisz sam odpowiedzieć na czym Ci dokładnie zależy i potem dobierać po to sprzęt.
Ciekawą opcją przy budowaniu sieci może być zrobienie stosu switchy. Łatwiej tym ewentualnie zarządzać i zapewnić nadmiarowość poprzez zbudowanie ringu.
Może też Ci zależeć na przełączniku warstwy 3 by inaczej zorganizować sieć.
A może tylko zależy Ci na spięciu stacji i serwerów.
Jak już wybierzesz potrzebne funkcje to tych producentów komponentów sieciowych nie ma aż tak wiele. Popatrz, jak wygląda sprawa aktualizacji firmware u danego producenta to też daje pogląd jak on podchodzi do obsługi klienta.
@milew Napisałem wymagania. Switch nie musi być zarządzalny (ale widzę że wszystkie praktycznie są, minimum L2).
Po prostu chcę mały firmowy LAN spiąć po części na 10GE.
Wybór padł na
https://www.tp-link.com/pl/business-networking/managed-switch/tl-sg3428x/
Zaloguj się aby komentować
Zaloguj się aby komentować
@scorcc - bierz z WiFi 6 jak możesz - ale tylko taki co wspiera OpenWRT: https://openwrt.org/toh/start
Teraz mam TP-LINK WDR3600, wgrałem sobie openwrt jakiś czas temu i chodzi tak samo jak na oryginalnym sofcie. Te same problemy. Wiem, że ten soft pozwala na masę rzeczy, ale już jestem stary i nie wiem czy mi się chce w to bawić 😆
@scorcc - ale Ty weź taguj w odpowiedzi jak chcesz żebym mógł ją zobaczyć
Jeśli oryginalny soft i OpenWRT mają takie same problemy to obstawiam, że coś jest nie tak z chipsetem albo nawet daną sztuką routera.
Jeśli chodzi o OpenWRT, to tylko taka przyszłościowa sugestia, by mieć w razie czego opcję jego wgrania - mi zawsze jakiejś funkcji w oryginalnym sofcie brakuje.
Komentarz usunięty
Zaloguj się aby komentować