- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Apple iPhone 14 Pro Max - sziget fesztivál
- iPhone topik
- MIUI / HyperOS topik
- Samsung Galaxy Fit 3 - keveset, de jól
- Samsung Galaxy S23 Ultra - non plus ultra
- Xiaomi 14 - párátlanul jó lehetne
- Redmi Note 12 4G - valaki fizetni fog
- Milyen okostelefont vegyek?
- Samsung Galaxy S24 - nos, Exynos
Hirdetés
-
Frissítve! Summer Game Fest 2024 - Az összes bejelentés egy helyen!
gp A show késő este kezdődik, de utána az összes trailert összegyűjtjük egy helyre.
-
Spyra: nagynyomású, akkus, automata vízipuska
lo Type-C port, egy töltéssel 2200 lövés, több, mint 2 kg-os súly, automata víz felszívás... Start the epic! :)
-
A kánikula elviseléséhez hardverek is kellhetnek a napernyő mellé
ph Tajpeji kiruccanásunk hetén többek között notebookok, monitorok, NAS, szimulátor-kiegészítő és kompakt hűtő igyekszik árnyékot találni.
-
Mobilarena
Haladó szintű hálózati témák topikja
Új hozzászólás Aktív témák
-
-
Reggie0
félisten
válasz fatpingvin #11886 üzenetére
Igen, igy helyes.
Egy sorba nem lehet osszevonni.
-
Reggie0
félisten
válasz fatpingvin #11888 üzenetére
Igen, ezt en is igy szoktam. Azaz en nem dropolni szoktam, hanem DST-NAT-olom a LAN-on levo eszkozok kapcsolatait a sajat lokalis DNS szerveremre. Persze be lehetne dobni a forward tablaba is dropot, de felesleges.
[ Szerkesztve ]
-
Reggie0
félisten
válasz fatpingvin #11890 üzenetére
Akkor nem felesleges, ha van olyan eszkoz, ami ugy gondolja, hogy jobban tudja, mint a DHCP vagy fixen be van allitva rajta a DNS. No meg kenyelmes is, mert laptopn en is bevagom a 8.8.8.8-at fixen, mert mas helyeken mindenfele szar is elofordul, viszont amikor itthon vagyok akkor igy rogton mennek a lokalis cimeim, anelkul, hogy konfigolgatnom kene az interfeszt vagy barmi wifi SSID-vel osszekapcsolt konfiguralast vegeznek.
Az idegen eszkozokre pedig igy tudom egyes oldalak(pl. reklamos url-ek) cimet fixen elteriteni, igy azoknal(pl. baratno teloja/laptopja) is van valami nagyon minimalis reklamszures. Pl. ceges laptopnal nincs is joga semmit atirni vagy modositani.De igy lehet a .ru TLD-t is kitiltani a francba, ott ugysincs semmi hasznos dolog a neten, max hackelnek vagy adatot gyujtenek es reklamoznak. Sajnos a kinai szervereket nem lehet kitiltani esz nelkul mert naluk azert vannak ertelmes szolgaltatasok, plusz ipar es kereskedelem, de az oroszokra ugy sincs semmi szukseg a neten.
[ Szerkesztve ]
-
Reggie0
félisten
válasz fatpingvin #11900 üzenetére
Nem kell 10G gerinc, ha csillagpontos a rendszer.
-
Reggie0
félisten
válasz fatpingvin #11902 üzenetére
Ha par gep switchen log kabellel, akkor mar fel tud menni giga fole.
[ Szerkesztve ]
-
Reggie0
félisten
válasz fatpingvin #11904 üzenetére
Az a switch aminek van 10 gigas portja, az rendelkezni fog elegendo kapcsolokapacitassal.
-
Reggie0
félisten
válasz fatpingvin #11907 üzenetére
Szerintem ugy a kerdesenek se lett volna ertelme, elvegre akkor hova kotne be a 10 gigat? Igy en azt felteteleztem, hogy tudja legalabb egy porton 10 gigas switch is kell hozza es innen indul a sztori.
[ Szerkesztve ]
-
-
Reggie0
félisten
válasz MasterMark #11913 üzenetére
Nem feltetlen. Pl. 64 bajtos packetekkel elofordul, hogy nem tudja a teljes savszelt, mert packet rate korlatba utkozik. Szoval attol is fugg, hogy milyen terhelest kap. De termeszetesen a packet rate-t is tudjak merni a managelt switchek, igy ezt is meg lehet ismerni.
Aztan ott vannak az egyeb layer 3-as funkciok, amelyeknek szinten lehet korlatja.
[ Szerkesztve ]
-
Reggie0
félisten
1. Az egyik CA a master(root), a masik pedig a szervere vagy kliense. A szerver/kliens CA-jat a master CA-val kell alairni.
2. A tanusitvanyban nem csak a kulcs van, hanem egyeb adatok is, mint pl. common name, country, organization name, stb. amiket beker generalaskor. Ezek valtozo hosszusaguak.
Linux alatt ezzel a paranccsal meg tudod nezni mit tartalmaz a pem fajl:
openssl x509 -in CERTIFICATE.pem -text -noout[ Szerkesztve ]
-
Reggie0
félisten
válasz malnabokor #12024 üzenetére
En a kabelfutartol szoktam rendleni. Ha ragaszokdsz a budaorsi atvetelhez, akkor postaboxban kiszallitjak pl. a budaorsi uton levo shell kuthoz.
-
Reggie0
félisten
válasz Pikari #12035 üzenetére
Mikrotik CRS326 vagy CRS328 tudja ezt, de elobb hetvegen kiprobalom az otthoni halon a beallitast, mert ezeknel tapasztaltam mar anomaliakat a hw offloadingnal es nem akarlak olyan termekre ravezetni amivel megszivod veguk. Amugy a layer 3 hw offloading routing vagy esetleg layer 3 switch cimszavakkal erdemes keresni aztan valogatni.
[ Szerkesztve ]
-
Reggie0
félisten
válasz Pikari #12035 üzenetére
Esetleg rakereshetsz a switch chip tipusara is, pl. Marvell 98DX3236, 98DX226S, 98DX3236. De olyan switch chipjuk is van, ami NAT-ot is tud, nem csak routingot: 98DX8xxx, 98DX4xxx, 98DX325x. Ha ezekre keresel ra, akkor talalhatsz mas gyartotol is ilyen tudasu switchet.
-
Reggie0
félisten
válasz Pikari #12039 üzenetére
Egy egyszeru tp-link meg tudna csinalni openwrt-vel, viszont ha nagy a forgalom, akkor a processzora nem fogja birni, mert a procijan at kell kuldeni a forgalmat a routinghoz. Es innentol okafogyotta valik a dolog.
Ha a ket router-t visszadobod router uzemmodba, akkor egyszerubb, ha azokat osszekotod es azokban felveszed a ket routingot es a felmeno distace-t nagyobbra noveled.
[ Szerkesztve ]
-
Reggie0
félisten
válasz schferenc77 #12312 üzenetére
A boltosok jellemzoen semmihez sem ertenek, csak a penztargep kezelesehez. Esetleg azt javasolja, ami nem fogy elegge.
Az iranyitott antennak pedig kb. ugyanugy mukodnek mint a korsugarzo, csak annyi a kulonbseg, hogy a ter egy kis kivagott szeleten adnak es vesznek. Ezt azert csinaljak, mert a ter tobbi reszebe nen megy ki feleslegesen energia es nem jon be szuksegtelen zaj.
De azt te is be tudod celozni, ahol a legnagyobb az intenzitas, akar reflexio, akar kozvetlen, akar valamilyen targy(ak)on keresztul jon.[ Szerkesztve ]
-
Reggie0
félisten
-
Reggie0
félisten
válasz MasterMark #12542 üzenetére
Igazabol azt nem a wireguard irja felul, hanem a tool amit hasznalsz. Maga a wireguard hozza sem nyul a route tablahoz.
Normalis tool azt csinalja, hogy ami eddig default route volt, annak atirja a destination-jet az ellenoldali wireguard ipcimere, igy az mindig ki fog talalni.
[ Szerkesztve ]
-
Reggie0
félisten
válasz MasterMark #12546 üzenetére
Tool alatt az a progit ertem amivel pocogteted es nem a gyari wg nevezeto command line tool, ami csak a wireguard interfeszt konfiguralja.
Linux alatt pl. a wg-quick a tipikus tool (wireguard-tools csomag resze). Ez allitja a default routeokat. [link]
Az alap wg command ami a wireguard csomagban van, az csak a wg interfeszek parametereit allitja, route tablahoz nem nyul, az a user feladata.[ Szerkesztve ]
-
Reggie0
félisten
válasz MasterMark #12553 üzenetére
Erdekes, en beirom, hogy
wg set wg0 peer <PK> add allowed-ips 0.0.0.0/0es semmit sem valtozik a route tabla. Szoval nem a wg valtoztatja, hanem a melle pakolt tool.
Sajnos a win/android verziokon bundleben kapod, de szerencsere fent van a forraskodja, at lehet irni.
[ Szerkesztve ]
-
Reggie0
félisten
válasz MasterMark #12564 üzenetére
A 128.0.0.0/1 a 0.0.0.0/0 felso fele. Azert van odarakva, hogy 128.0.0.0-255.255.255.254 cimeken levo gepeket is elerjed. A 0.0.0.0/1 csak 1.0.0.0-126.255.255.255-ig fedi le.
-
Reggie0
félisten
válasz MaCS_70 #12565 üzenetére
Nagyon egyszeru: a / utan levo szam azt jelzi, hogy mennyi bit fix, balrol szamolva.
Tehat 0.0.0.0/0 eseten barmelyik bit megvaltoztathato, az az ez a teljes cimatartomany.0.0.0.0/0-nel ez azt jelenti, hogy a legfelso bit allando, a mogotte levo tartomanyok valtoztathatoak:
Azaz
0xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx maszkolva, igy az eleje:
0000000 0000000 0000000 0000000 = 0.0.0.0, a vege pedig:
0111111 11111111 11111111 11111111 = 127.255.255.255Ehhez hasonloan a 128.0.0.0/1 majdnem ugyanez lesz, csak a legfelso bit 1-es:
1xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx maszkolva, igy az eleje:
1000000 0000000 0000000 0000000 = 128.0.0.0, a vege pedig:
1111111 11111111 11111111 11111111 = 255.255.255.255Szoval ennyi a matek. A 0.0.0.0/0 also fele a 0.0.0.0/1 a felso fele a 128.0.0.0/1.
-
Reggie0
félisten
válasz MaCS_70 #12570 üzenetére
Ja, latom en is beneztem. hogy /0-t hagynak a 128.0.0.0/1 melle, de ott a /1 is jo lenne. Valoszinuleg azert mert valami primitiv content matchingot csinaltak es ha nem pont 0.0.0.0/0 van a stringben, akkor mar nem routeol. Valoszinuleg barmi mast is melle lehetne irni, akar 0.0.0.1/24-et is.
[ Szerkesztve ]
-
Reggie0
félisten
válasz MasterMark #12573 üzenetére
Csak a route prioritasok alapjan, esetleg, ha OS szinten van valami kivetel kezeles is, pl. 127.0.0.0/8-ra, mondjuk windowson, de annak a lelkivilagat nem ismerem annyira.
Linuxon biztos, mert pl. a 127.0.0.0/8 a local routing tablaban van, nem a main-ben, es annak prioritasa van a main tabla elott.
[ Szerkesztve ]
Új hozzászólás Aktív témák
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Tőzsde és gazdaság
- Trollok komolyan
- Vezeték nélküli fülhallgatók
- The Division 2 (PC, XO, PS4)
- Forza sorozat (Horizon/Motorsport)
- Luck Dragon: Asszociációs játék. :)
- Alkoholista nevelde
- Nem a Microsoft gyártaná a következő Xbox konzolokat?
- Dell notebook topic
- További aktív témák...
- APPLE Mac Studio M1 Max 10C CPU, 24C GPU, 32G RAM, 512GB SSD
- Kingston A400 960GB (SA400S37/960G)
- Ohh! HP EliteBook 840 G6 Fémházas Laptop 14" -70% i5-8365U 4Mag 16GB 512GB SSD FHD IPS + Táska!
- Szép! HP EliteBook 840 G6 Fémházas Laptop 14" -70% i5-8365U 4Mag 8GB 512GB SSD FHD IPS + Táska!
- Arctic Cooling Liquid Freezer II 280
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen