Skocz do zawartości

narmiak

Użytkownik
  • Postów

    334
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez narmiak

  1. Dell Wyse Z90D7 Zx0 AMD G-T56N Masz jedna kartę sieciową, więc jeżeli masz zarządzalny switch na którym postawisz VLANy, to by się pewnie dało tak samo, jak na każdym komputerze. PiHole/ADGuard nie potrzebują jakoś super silnej maszyny, wiec działały by tu bez problemu. Mój model miał normalnie dostępny port SATA oraz mSATA. Trzeci dysk jest wpięty po USB. Do mSATA podłączyłem normalny dysk SSD GoodRama wyciągnięty z obudowy, HDD normalnie pod SATA (w komplecie miałem odpowiednie sanki i kable). Widziałem też jak ludzie montowali w slot WLAN przejściówkę dającą 2 dodatkowe porty SATA.
  2. To już nie te czasy, że stacjonarne "maczki" w tej czy innej postaci są jakieś niespotykane. Sporo osób, zwłaszcza w IT czy zajmujących się pracą kreatywną jak muzyka, korzysta z Maców i nie mają zamiaru wracać do Windowsów czy Linuxów.
  3. Z tymi małymi komputerami i robieniem z nich NASów to nie jest tak różowo jeżeli chcesz podłączyć więcej niż 1 dysk. Ja do tego celu przeznaczyłem po prostu starego PC w dużej obudowie. Co do reszty rozwiązań, to też różnie Raspberry powinno ciągnąć najmniej prądu ale pytanie, kiedy się zwróci skoro sama malinka kosztuje kilkaset zł? Ja mam Dell Wyse kupiony za jakieś grosze (komplet za mniej niż 120 zł z przesyłką), w którym siedzą 2 albo 3 dyski w sumie. Do tego dostałem od kolegi "walniętego" Lenovo Thinkstation M93 gdzie wystarczyło włożyć dysk i wymienić bateryjkę od BIOSu żeby zaczął chodzić. Tam mam 2 dyski (1 przez kieszeń wsadzoną w miejsce napędu optycznego) i postawiony Proxmox i na nim siedzi większość "eksperymentów". Na Wyse działa serwer VPN + CasaOS + immich + syncthing. M93 poza wspomnianym Proxmoxem siedzi VMka z dockerem (tak wiek, incepcja), na której działa Semaphor, Zabbix i coś tam jeszcze, a na innej VMce Grafana i baza danych Influx. Na wolnym RPI3 postawiony jest PiHole "zapasowy", a główny stoi na wirtualce znajdującej się na Microserver G8, służącym też jako główny "NAS". Wyse i inne terminale mają taki plus, że zazwyczaj są bardzo tanie, więc możesz kupić kilka i nawet pobawić się w stawianie klastrów i innych takich. N100 będzie wydajniejsze, zazwyczaj bardziej kompaktowe, ale też znacznie droższe. Pytanie, czy potrzebujesz aż takiej wydajności? Ja taki sprzęt przeznaczyłbym bardziej pod PFSense.
  4. Bo nie można kogoś karać 2 razy za to samo: https://en.wikipedia.org/wiki/United_States_v._Microsoft_Corp.
  5. Każdy tak ma, komu adres email wyciekł kiedykolwiek. Hakerzy uruchamiają swoje botnety i próbują się zalogować na konta albo jakimiś prostymi hasłami, albo nawet takimi, które kiedyś z danym mailem były w jakikolwiek sposób powiązane. Jak masz Bitwardena, to jest tam zakładka sprawdzająca, czy dane hasło jest "publicznie" znane, oraz czy mail brał udział w jakimś wycieku (ale nie wiem, czy te opcje są dostępne dla wszystkich, czy tylko dla płacących). Jest też strona https://haveibeenpwned.com/ gdzie możesz sprawdzić swoje maile, czy brały udział w wyciekach i gdzie.
  6. narmiak

    Emulatory

    Firmware z konsoli jest potrzebny po to, żeby uruchomić emulator ale oficjalnie ponieważ jest własnością producenta danego sprzętu, to twórcy emulatorów nie mogą go dostarczać w komplecie ze swoim produktem. Dlatego wiele emulatorów ciągle jest dostępne. Yuzu popełniło taki błąd, że na swojej stronie mieli poradnik, jak wyciągnąć taki firmware i klucze szyfrujące co Nintendo uznało za naruszenie ich praw autorskich i dlatego złożyli pozew.
  7. Czyli pewnie coś u dostawcy się zepsuło.
  8. Tutaj drobna uwaga. To, że zasilacz ma 1000W nie oznacza, że ciągle tyle pobiera. Po prostu jest w stanie tyle dostarczyć w razie czego. Więc jeżeli będziesz miał do wyboru zasilacz 350W ale Bronze, vs 450W Platinum, to ja bym brał ten Platinum.
  9. Sprawdź na routerze i w ustawieniach systemu, jakie serwery DNS masz ustawione. Może ktoś wykorzystał jakiś exploit i podmienił je w celu dokonania ataku Man in the middle. https://niebezpiecznik.pl/post/sprawdz-z-jakich-dns-ow-korzystasz-i-upewnij-sie-ze-nie-sa-to-5-45-75-36-i-5-45-75-11/
  10. Z portu WAN na Xiaomi nie korzystasz w ogóle, więc jako adres statyczny możesz wybrać cokolwiek, co nie jest w zakresie sieci LAN routera LTE do którego się podpinasz. Potem jako LAN IP address wpisujesz coś z zakresu jaki nadaje Huawei, wyłączasz DHCP na Xiaomi, łączysz oba routery ze sobą gniazdem LAN i w zasadzie gotowe.
  11. Całe IT to jedna wielka magia Masz na kompie więcej niż jeden profil użytkownika? Jeżeli nie, to załóż lokalne konto i sprawdź tam, czy działa. Jak sprawdzałeś, czy masz właściwą godzinę ustawioną w komputerze? Bo może na zegarku widzisz to samo, co w telefonie, ale na przykład masz wyłączoną automatyczną synchronizację i strefę czasową ustawiona na USA? Ściągnij program IISCrypto i zobacz, czy masz włączone niezbędne protokoły w systemie (TLS 1.2, 1.3 i SSL 2.0). 1.3 może nie być dostępny jeżeli korzystasz z W10 i niżej. No i antywirus. Korzystasz z jakiegoś? Niektóre próbują "chronić" użytkownika przez odszyfrowywanie połączeń w celu skanowania co może powodować potem problemy i najlepiej to wyłączyć.
  12. Zacznij od podstaw. Sprawdź, czy masz dobrą datę i godzinę w systemie.
  13. Bitwarden, 1Password a jak lubisz żyć na krawędzi to LastPass. Z lokalnych alternatyw korzystam dodatkowo z KeePass. Do każdego serwisu generujesz losowe, długie hasło i to eliminuje problem, że jeden serwis miał wyciek i nagle masz 200 stron do odwiedzenia w celu zmiany hasła. Oczywiście można czasami przejąć konto bez znajomości hasła, ale to już wymaga infekcji na kompie, gdzie aktualnie jesteśmy zalogowani do serwisu a on sam pozwala na ciasteczka o dosyć długim terminie ważności.
  14. Chłopie. Jesteś jakimś politykiem czy co? Bo próbujesz odpowiedzieć na pytanie, które w ogóle nie zostało zadane a potem jeszcze próbujesz udowodnić, że masz rację w kwestii A, chociaż zostajesz poprawiony w kwestii B, do której się wcale nie odnosisz. CG-NAT nie ma najmniejszego znaczenia tu i w ogóle o tym nie rozmawiamy. A różnica między portem otwartym, zablokowanym i NATem jest taka: Port otwarty - Osoby z zewnątrz mogą próbować się połączyć z nami, jeżeli nie zainicjujemy połączenia z nimi pierwsi. NAT - Połączenie z zewnątrz działają, jeżeli to my je zainicjujemy pierwsi, ale nie działają, jeżeli ktoś z zewnątrz próbuje to zrobić. Port zablokowany - Jakakolwiek komunikacja na danym porcie nie jest możliwa nawet, jeżeli sami próbujemy ją zainicjować. NAT nie blokuje portów. Firewall blokuje.
  15. Jest różnica między NATem, blokowaniem portów i otwieraniem portów. Brak przekierowania/odblokowania nie oznacza, że port jest zablokowany.
  16. Przeczytaj jeszcze raz pierwszy post. Tu nie chodzi o ODBLOKOWANIE czegokolwiek a o ZABLOKOWANIE.
  17. Jest różnica między portem zablokowanym, a NATem wynikającym z braku publicznego IP. Będąc za NATem operatora ciągle masz możliwość nawiązywania połączenia ze swojej sieci na zewnątrz i nic tego nie blokuje. Jeżeli porty są zablokowane, to zazwyczaj robi się to w obu kierunkach i połączenie nie jest możliwe nawet z wewnątrz. W tym wypadku nie ma to najmniejszego znaczenia. Porządny router miałby wbudowany firewall, na którym dało by się ustalić odpowiednie reguły, a najlepiej pozwoliłby na zablokowanie wszystkiego dla konkretnych urządzeń i przepuszczanie tylko wcześniej zatwierdzonego ruchu. Jeżeli dziecko gra na komputerze, to ja bym po prostu w Windowsowym Firewallu zablokował tej aplikacji dostęp do neta. Oczywiście jeżeli popełniono podstawowy błąd czyli dano dziecku admina na komputerze, to taka blokada zostanie wyłączona po 10 minutach googlowania.
  18. narmiak

    Karta sieciowa usb

    Karta sieciowa przewodowa? Bezprzewodowa? Czy może masz na myśli modem LTE?
  19. Jakie to ma znaczenie? Serio pytam.
  20. Sporo zależy od tego, czy korpo chce/może mieć dane w cloudzie, czy nie. 2 lata temu mój team miał on prem ok 5000 wirtualek postawionych na ESXach rozsianych po kilku DC. Dziś jak patrzę w inventory lokalnie mamy zaledwie 880 maszyn, reszta albo została wywalona całkowicie (stare wersje systemu, aplikacja już nie potrzebuje tak dużego środowiska itp.), albo przeniesiona do clouda właśnie. Z tego co czytałem raporty, to w moim regionie zostanie max 200 maszyn do końca Q2 2025. Od kilku tygodni pojawiają się też masowo do zatwierdzenia change'e na decommission ESXów. Ludzie odpowiedzialni za VMWare od kilku miesięcy też są wysyłani na szkolenia z Azure. Więc dla chcącego nic trudnego.
  21. W większości wypadków nawet się nie zainstalują, bo instalator sprawdza, na jakim systemie to odpalasz. Windows 10 powinien już w miarę sensownie dobierać sterowniki automatycznie i pobierać je z Windows Update. Jeżeli nie masz wykrzykników żadnych, albo niezidentyfikowanego sprzętu, to przy tak starym laptopie bym to olał.
  22. narmiak

    Bug Win 11 24H2

    https://ithardware.pl/aktualnosci/aktualizacja_windows_11_24h2_wstrzymana_bledy-36157.html
  23. Proxmox na miniPC ThinkCenter M93p o ile dobrze pamiętam: [img]https://i.imgur.com/AN6rD7c.png[/img] Do tego Hyper-V na HP Microserver Gen8 z Xeonem E3-1265L V2 i 16 GB RAMu na którym na stałe działają 3 wirtualki (Home Assistant, PiHole + VPN zapasowy OpenVPN, Zabbix) Na terminalu Dell Wyse stoi CasaOS z kilkoma kontenerami + serwer VPN główny (Wireguard) + serwer Immich + Tailscale: [img]https://i.imgur.com/9iqTf3s.png[/img] A do tego Virtualbox na laptopie i VMWare Workstation na desktopie, ale te maszyny odpalam w miarę potrzeb (Tails, zapasowy serwer Ansibla itp.)
  24. Próbowałeś podłączyć NAS bezpośrednio do switcha?
  25. narmiak

    Windows 10

    Tym razem jest jakieś źródło
×
×
  • Dodaj nową pozycję...