Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Mikrotiki arutelu märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 8, 9, 10 ... 16, 17, 18  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 04.01.2024 18:23:03 vasta tsitaadiga

XeStAiSy, IP services alt saab ju ACL’i peale lükata, töötab ka siis kui firewalli konf peaks õhku lendama.
Lisaks MAC’i põhiseid teenuseid su Firewall ei töötle icon_wink.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 04.01.2024 19:02:18 vasta tsitaadiga

XeStAiSy kirjutas:
Ma ei tea miks nad lubavad adminni välise ip pealt. Lihtne asi eestis on vist paljudel vabalt avatud.

Poest ostetud ruuteril on "interface=(not LAN) chain=input action=DROP" reegel peal. Avatud on ainult nendel, kes ise lahti tegid.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 04.01.2024 20:32:21 vasta tsitaadiga

eks ma kae veel, mis paar tundi on olnud see karp. Kus juures ARP on peal. Uurin veel. 7.12 os on peal. Kusjuures drop not from lan oli ka sees.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 06.01.2024 03:17:52 vasta tsitaadiga

skyTronic kirjutas:
Poest ostetud ruuteril on "interface=(not LAN) chain=input action=DROP" reegel peal. Avatud on ainult nendel, kes ise lahti tegid.


Nii on, minu esimesed Tikud olid RoS 2.8 peal, ei mäleta et ükski tänaseni välja oleks uuena olnud vaikimisi avatud.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 06.01.2024 18:33:25 vasta tsitaadiga

Kas nii ei võiud olla ühendus väise ip peale sisevõrgust. Oleks näiteks proovinud mobiilse internetiga mobiilist oleks kinni olnud. Box arvas ,et võib läbi lasta. Hetkel ikkagi enam ligi ei saa nii mobiiliga kui ka sisevõrgust välise ip peale.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 07.01.2024 15:54:53 vasta tsitaadiga

See default config input drop reegel kontrollib ainult seda, millisest pordist pakett tuli. Kui üritad webfigi vaadata läbi pordi, mis on LAN listis, siis saad ligi jah.
/interface/list/member> print
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 11.01.2024 15:14:02 vasta tsitaadiga

sai siis hex s ostetud koos SFP pulgaga net liigub nagu nalja, ongi ainult seerijanumbri teema. Hullumoodi confima ei pea lihtsalt vaja muuta internet wan pordist sfp peale ja oota linki saad välise ip. Upload ping on parem ja download paranes ka. Siiski googles on piisavalt infot kudas seerjanumbritega maadelda sfp jaoks. EI pea isegi kräkkima, rootima, flashima. Siiski SFP pulga ostsin foorumist kuid seda saab ilmselt teha igaüks. Ilmselt vaja ainult converter pulga konfimiseks. Siiski foorumist oli ka piisavalt odav.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 11.01.2024 15:32:50 vasta tsitaadiga

Telia / Elisa optilise kaabli panid enda ostetud SFP moodulisse? Mulle ütles Telia, et ainult nende ONT saab nende GPON võrgule ligi.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 11.01.2024 16:06:42 vasta tsitaadiga

seerjanumber vaheta SFP pulgal mis ONTi kleepsul, üldiselt tee googlet. See telia omal jah. Googles on 1 ISP kes kasutab sama lahendust nagu telia. Teine võimalus osta valmis pulk foorumist. HEX s mikrotiki taga toimib. Kui pulga esimest korda käima tõmbad ta teeb ise uuenduse ära kui netti saab seal realteki küpsis ja tarkvaraks openwrt. Foorumist on lihtsam pulk osta juba vahetatud numbriga 2 pakkujat on HV foorumis. Esimene käivitus on selline igav oota 10 minutit kui tuled süttivad pulga omal siis on korras. Lihtsalt internet port vaja ise klõpsida wan pealt sfp pulgale.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 11.01.2024 16:58:07 vasta tsitaadiga

Selle GPON moodulil asuvale OSile vist läbi Mikrotiki accessi ei saa, peab adapterit kasutama ja otse arvutiga ühendama?
https://hack-gpon.org/ont-huawei-ma5671a/#flashing-a-new-rootfs-via-serial
https://hack-gpon.org/ont-huawei-ma5671a-root/#root-procedure-for-huawei-ma5671a-v2---python
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 11.01.2024 18:17:52 vasta tsitaadiga

Ilmselt jah, kuid siin foorumis saab juba tehtud mooduled. Jääb ainult number anda ja rahi maksta. Tuleb odavam. hEX s saab hea hinnaga siit https://www.getic.ee/ 3 aastat garantii võib juuurde osta. Mina ostsin karbi sealt ja pulga foorumist. Täiesti toimib telia peal.
Spoiler Spoiler Spoiler


Homme panen paremini seinale ei uskunud ,et kohe tööle saab.

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
tonusoo
HV vaatleja

liitunud: 24.04.2008




sõnum 11.01.2024 18:43:47 vasta tsitaadiga

skyTronic kirjutas:
Selle GPON moodulil asuvale OSile vist läbi Mikrotiki accessi ei saa, peab adapterit kasutama ja otse arvutiga ühendama?
https://hack-gpon.org/ont-huawei-ma5671a/#flashing-a-new-rootfs-via-serial
https://hack-gpon.org/ont-huawei-ma5671a-root/#root-procedure-for-huawei-ma5671a-v2---python


Jah. Sa saad GPON moodulis töötavale OSile üle SSH ligi, kuid root ligipääsu tekitamiseks on vajalik serial ühendus. Lihtsalt infoks, et siin foorumis on eraldi teema "Telia fiiberoptiline kaabel otse võrgukaarti".
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 01:05:26 vasta tsitaadiga

Kuidas MT ruuteri backupe haldate? On seal võimalik kuidagi auto schedule teha ja NASi kettale backup saada?

Jooksutasin pi-hole docker konteinerit MT ruuteril. Algselt resu oli jalaga segada aga tundub, et pi-hole logis ruuteri surnuks (ruum sai otsa).
Ilmselt suutsid naabrid suurel ehitusobjektil midagi ära vussida ja piirkonna alajaamas elektri välja lüüa. Ilusti niimoodi, et mul jooksis suur 2000VA võrgukapi UPS tühjaks.
Peale elektri taastamist MT enam üles ei tulnud icon_biggrin.gif Loomulikult peale reseti töötas aga kogu conf lendas. Enam ilmselt päevi ei kulu selle ehitamiseks aga no tüütu ikka.
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2024 01:24:31 vasta tsitaadiga

ssh/scp. Iseasi muidugi see et tiku peal pihole jaoks dockerit jookustada on umbes sama hea kui kuvaldaga kahvlit seina sisse taguda et naisele pilti üles riputada. Tõmma need nimekirjad skriptiga alla ja tee static dnsi sissekanded.
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
newarvuti
Kreisi kasutaja

liitunud: 24.04.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 10:54:06 vasta tsitaadiga

RassK kirjutas:
Kuidas MT ruuteri backupe haldate? On seal võimalik kuidagi auto schedule teha ja NASi kettale backup saada?


Mul jookseb Linuxi masinas croniga bashi script, mis jooksutab käsud üle SSH (esimene võtab hostname failinime jaoks, teine salvestab konfi) ja stdout salvestatakse faili. Peast hetkel täpselt ei mäleta, aga stiilis

for host in "${hostList[@]}"
do
    identity=$(ssh -p2222 $host ":put [/system identity get name]" | tr -d '\r')
    ssh -p2222 $host "/export terse" > ./$identity.rsc
done
Kommentaarid: 94 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 11:04:54 vasta tsitaadiga

Oxidized... icon_cool.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 12:40:30 vasta tsitaadiga

kaabakas kirjutas:
ssh/scp. Iseasi muidugi see et tiku peal pihole jaoks dockerit jookustada on umbes sama hea kui kuvaldaga kahvlit seina sisse taguda et naisele pilti üles riputada. Tõmma need nimekirjad skriptiga alla ja tee static dnsi sissekanded.


No manuaalselt imo ei ole ka neid erilist pointi hallata. Selle asemel, et sync ühe nupuga teha, käi ja copy ja nssi... kui veel erandi teed kuskil listis endale isiklikult, siis palju õnne update sync tegemisel.

Etz kirjutas:
Oxidized... icon_cool.gif


Thx, tundub asjalik tool. Vaatan, et saab lihtsalt synosse dockeri konteineri teha.
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 12:42:12 vasta tsitaadiga

RassK kirjutas:
Thx, tundub asjalik tool. Vaatan, et saab lihtsalt synosse dockeri konteineri teha.


Mul jooksebki Syno peal, konteineris.
Lisaks on veel API kaudu integreeritud LibreNMS'i konteineriga. icon_biggrin.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2024 13:52:38 vasta tsitaadiga

Kesse ütles et manuaalselt. Skriptiga tõmmab listi alla, parseb ära ja teeb sissekanded. Ega inimene loom ei ole et tööd peab tegema.
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 13:53:19 vasta tsitaadiga

Jah, siis tee veel ise skripte, mis hunnik tekstifaili liste hoiab jne - selle asemel, et valmis süsteem on olemas, mida community aktiivselt haldab thumbs_up.gif
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2024 13:55:02 vasta tsitaadiga

Community haldas sul tiku pange, nagu ma aru sain.
Dockeri community on pooletoobine, ma neid küll oma ruuterisse ei laseks.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 14:24:09 vasta tsitaadiga

No ma oma lolluses pigem community't ei süüdistaks. Nende töö on ehitada tööriista ja hoida seda turvalise ja ajakohasena.

Mis puutub Dockerisse, siis eks igaüks ise teab, mis "kurjuseid" siin maailmas usaldab. On see Docker, Microsoft või mis iganes õudus.
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 23.01.2024 14:57:47 vasta tsitaadiga

Hoian enda kodu seadme configi encrypted storage peal (näiteks password manageritel on failide lisamise võimalus). Ei confi nii tihti, et automatiseerida vaja.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2024 15:02:42 vasta tsitaadiga

Selles asja point ongi. Dockeri community ei oska asju hoida turvalise ja ajakohasena. Tegemist on lastega, kellele on mootorsaag kätte antud. Jah, küllap nad võtavad puid maha küll, aga puud on peade ja jalgadega läbisegi hunnikus nii et keegi ei tea, keda ja mida kust otsast laasida, kokku lappida või välja vedada.

Dockeri community koosneb tegelastest, kelle meelest 777 on vastus failiõiguste probleemidele, kelle meelest tulemüür on ebaoluline, kui seda on liiga keeruline konfida, ja kelle meelest andmebaase võib netti üles panna ilma paroolita. Aga mis nende meelest on väga okei on netist mingi käkk kokku kopipasteda ilma absoluutselt huvi tundmata, mis see on või mida see teeb mida nad kopivad. Ja absoluutselt igaüks neist usub, et docker on mingi imeasi millega korrektsus ja turvalisus ja purgiõlu iseenesest kaasa tulevad, sest kuskil upstreamis oli keegi kes selle nende eest ära tegi.

Aga ei tulnud, ei olnud, ei teinud. Upstream on liiga üldotstarbeline, et sinu eest otsuseid teha. Ja kui sa jalutad seda otsuste ahelat mööda algusesse tagasi, siis tee peal leiad ainult ühe tegelase teise järel, kes isegi enda eest otsuseid ei teinud, rääkimata siis järgmise venna või sinu eest. Keegi peab igal sammul kvaliteetse tulemuse nimel vaeva nägema, ja tuleb välja, et dockeri puhul ei, mitte keegi, mitte ühelgi sammul. Kaasa arvatud lõppkasutaja, kes täpselt samamoodi nagu iga teine vend selles ahelas on küll piisavalt tark, et omale mingi värk kokku pasteda, aga kellel pole õrna lootustki aru saada, mis seal toimub.

Ma tahaks et see oleks nali, mida ma räägin, aga ei. Ma puutun selle jamaga regulaarselt kokku. Ma täitsa usun, et kuskil maailmas on olemas adekvaatne dockeri deployment, aga see ei ole communytis, see on kuskil kus inimesed teavad, mida teevad.

Selle pärast ma soovitangi. Jäta see jama ära ja ehita endale süsteem asjadest, millest on lootus aru saada. Nii võib veel juhtuda, et õpid ka midagi.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2024 15:21:01 vasta tsitaadiga

Seda sama juttu võiks rääkida väga paljude süsteemide kohta. Ala anna vaid C# / Java vms suvalisele pärdikule kätte ja on jama kui palju enterprise süsteemis.

Piltlikult öeldes ega see Dockeri konteiner on nagu .exe Windowsis ainult natukene infrat lisaks softile kaasas.
Kas sa ka pigem tõmbad gitist src'i ja kompileerid omale softi või usaldad valmis .exe't. Sealt võiks edasi paranoias minna oi oi kui palju, kas ikka kompileerjat usaldad? vb mõni tiinekas sai PRi mergetud public projekti, või mis siis kui Linuxi kernelis on juba kahtlast koodi.

Tagantjärgi tarkusena oleks öelnud omast kogemusest, et kõik oleks olnud korras kui Dockeri data jaoks oleks olnud teine partitutsioon.
Ega see ruuter muidugi 100% õige koht polnud selle jaoks aga loomkatseks käras küll. Vähemalt kui ruuter oli üleval oli 99% ka DNS, mis eraldades poleks sugugi nii olnud.
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Mikrotiki arutelu mine lehele eelmine  1, 2, 3 ... 8, 9, 10 ... 16, 17, 18  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.