gustopn

Člen
  • Počet príspevkov

    29
  • Dátum registrácie

  • Posledná návšteva

Hodnotenie komunity

1 Neutrálna

O gustopn

  • Hodnosť:
    Radca
  • Narodeniny: 25.03.1988

Nedávni návštevníci profilu

2 430 zobrazení profilu
  1. Aaa, teraz vidim, ze t-kariera.sk uz ma Let's Encrypt certifikat, ale Host certifika. HA!!! Ja mam ale uz wildcard certifikat na Let's Encrypt, k tomu mosim niekedy este napisat aj howto. Tod mam napr verifikatory cez DNS https://github.com/gustopn/certrequester
  2. Ach hej, a teraz som si vsimol, ze webstranka telekomu ma *.telekom.sk wildcard certifikat a tod forum.telekom.sk ma host certifikat. To tiez neni dobry pactice. Akoze ja chapem, ze potom forum.telekom.sk neodpovie na www.telekom.sk bez toho aby to hodilo chybu, OK, to je ista forma zabezpecenia proti chybam, ale ked mam jeden wildcard certifikat, tak by sa mal pouzivat skrz celu domenu a hotovo. Tam iba videt, ze aky neporiadok v tom telekom ma, ze sa tam za jazdy dodavali veci a potom sa im nescelo kopirovat certifikat, tak jednoducho nehali vygenerovat novy.
  3. A inak, ked sme uz u toho webstrankovania. Dolezite je, aby malo secko neska uz dark mode, lebo bez teho to nejde, hlavne v noci. @media (prefers-color-scheme: dark) {} OK?
  4. Testovanie Webu telekomu je zly napad. Treba najprv fixnut web ako taky. Prva vec, ktora by mala fugovat je, ze by mal byt Web dostupny cez IPv6. Lebo ked ma clovek DS_Lite a nerozbeha IPv4, tak sa na tento web ani nedostane, zejo!? Cize IPv6 je prva vec, ktoru treba fixnut. Potom na SSL. Tam by mal ist Telekom prikladom a pouzivat namiesto DigiCert ony lacny Let's Encrypt a napisat po slovensky postup, ale mne sa zda, ze to budem ja skor hotovy ako Telekom. Treba si brat priklad z tehoto: https://www.digitalocean.com/community/tutorials A potom treba fixnut backbone infrastrukturu, ja som sem dal do fora jeden podnet, ze od Online_net je packet loss do telekom siete resp naopak. Cize naco sa tam tralalagat ze stranku, ked ani peering nie je hotovy. Az bude 100% dostupnost a ziaden packet loss, tak potom sa da hovorit o nejakej stranke.
  5. A este pre uplnost, aby bolo medzi nami dievcatami jasno, ze to je naozaj problem, tak tod mtr cez Orange Orange IPv6 (OrangeSK->Online_net) Start: Sat Jan 11 01:41:05 2020 HOST: romy.j20.helspy.pw Loss% Snt Last Avg Best Wrst StDev 1.|-- 2a01:c844:240c:e202:46d9: 0.0% 10 0.7 0.7 0.6 0.9 0.0 2.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 3.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 4.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 5.|-- 2a00:1298:5578:1::1 0.0% 10 35.0 95.8 26.4 699.7 212.2 6.|-- 2001:af0:f::10d 0.0% 10 27.2 88.9 26.4 643.7 194.9 7.|-- 2001:af0:f::10c 0.0% 10 32.1 85.7 31.1 572.9 171.2 8.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 9.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 10.|-- 2001:bc8:400:100::32 0.0% 10 52.0 85.8 51.5 369.7 100.0 11.|-- 2001:bc8:400:1::ae 0.0% 10 52.0 78.8 51.1 293.5 76.0 12.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 Orange IPv4 (OrangeSK->Online_net) Start: Sat Jan 11 01:41:29 2020 HOST: romy.j20.helspy.pw Loss% Snt Last Avg Best Wrst StDev 1.|-- 192.168.27.30 0.0% 10 0.5 0.6 0.5 0.7 0.0 2.|-- 192.0.0.1 0.0% 10 22.6 22.3 21.8 23.2 0.0 3.|-- 213.151.193.65 0.0% 10 23.4 23.1 22.5 23.8 0.0 4.|-- 62.168.110.89 0.0% 10 24.5 23.2 22.2 24.5 0.3 5.|-- 62.168.99.154 0.0% 10 23.5 23.6 23.1 24.1 0.0 6.|-- 213.210.172.137 0.0% 10 27.9 30.0 27.0 39.6 4.4 7.|-- 193.85.195.5 0.0% 10 29.0 29.2 28.9 29.9 0.0 8.|-- 193.85.195.5 0.0% 10 29.8 29.1 28.6 29.8 0.0 9.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 10.|-- 51.158.8.25 0.0% 10 48.9 48.0 47.2 48.9 0.0 11.|-- 195.154.2.119 0.0% 10 64.0 63.8 63.1 64.4 0.0 12.|-- 51.15.23.64 0.0% 10 63.0 63.5 63.0 64.7 0.3 Tam vidime v oboch pripadoch 0% packet loss, cize perfektne!
  6. A este aby som nezabudol ... Online_net resp Scaleway sa uz na to kuka, s nima to uz riesim teraz uz tento mesiac, najprv sme si mysleli, ze to je niekde lokalny problem u nich, potom sme zistili, ze napr DigitalOcean sa to netyka (DigitalOcean->Scaleway nema packet loss) a teraz som prisiel na to, ze ani (Orange_SK->Scaleway/Online_net) nema problem, cize problematika sa tyka len smer na DTAG resp naspatek. Preto som to tu otvoril, aby sa na to zacali kukat obe strany, oni uz kukaju, teraz by aj telekom mohol zacat kukat!
  7. Tuto este mam reporty v text formate, aby sa to lepsie dalo skopirovat: TAM (t-com.sk -> online.net): Start: 2020-01-11T01:30:11+0100 HOST: gleee.m11.helspy.pw Loss% Snt Last Avg Best Wrst StDev 1.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 2.|-- 213.81.253.65 0.0% 10 19.0 19.9 19.0 20.5 0.5 3.|-- 213.81.252.20 0.0% 10 24.4 24.5 23.8 25.1 0.4 4.|-- 213.81.249.231 0.0% 10 24.5 24.6 24.1 25.1 0.3 5.|-- 89.24.28.13 0.0% 10 24.1 24.7 24.1 25.2 0.4 6.|-- 193.85.195.5 0.0% 10 25.1 25.7 25.1 26.4 0.4 7.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 8.|-- 51.158.8.25 0.0% 10 51.8 51.6 51.1 52.1 0.4 9.|-- 195.154.2.119 30.0% 10 55.9 56.3 55.4 57.1 0.6 10.|-- 51.15.23.64 40.0% 10 57.5 57.9 57.0 58.8 0.7 NASPATEK (online-net -> t-com.sk) Start: 2020-01-11T01:29:35+0100 HOST: quanta.gustik.eu Loss% Snt Last Avg Best Wrst StDev 1.|-- 51.15.23.1 0.0% 10 0.5 0.6 0.5 0.7 0.1 2.|-- 195.154.2.118 0.0% 10 0.6 0.6 0.5 0.8 0.1 3.|-- 51.158.8.24 0.0% 10 0.8 0.9 0.6 1.1 0.1 4.|-- 149.14.92.209 0.0% 10 0.7 0.8 0.6 1.1 0.2 5.|-- 154.54.59.49 0.0% 10 1.1 1.3 1.1 1.6 0.2 6.|-- 154.54.56.174 0.0% 10 9.4 9.5 9.3 9.8 0.2 7.|-- 154.54.61.22 0.0% 10 10.1 10.0 9.7 10.2 0.2 8.|-- 154.54.61.34 0.0% 10 9.9 10.1 9.9 10.2 0.1 9.|-- 130.117.14.210 30.0% 10 11.0 10.8 9.8 11.3 0.6 10.|-- 217.239.49.98 20.0% 10 32.4 32.5 32.0 33.0 0.4 11.|-- 80.150.170.82 40.0% 10 38.5 39.0 38.4 39.7 0.5 12.|-- 213.81.253.64 40.0% 10 38.7 38.7 38.3 39.4 0.4 13.|-- 213.81.252.223 50.0% 10 38.6 39.0 38.6 39.4 0.3 14.|-- 213.81.233.155 20.0% 10 38.7 38.9 38.5 39.5 0.4 15.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 Tam tie 100.0 cisla treba ignorovat, to je nejako zle "vytlacene" ... ale podstata veci je, ze tam je nejako ~30% packet loss na oboch smeroch. A vzdy to buchne na tych spojoch, cize 195.154.2.119 a 130.117.14.210. Cize niekde tam bude asi vada!
  8. Tu dva screenshoty, ktore popisuju problem. Vyzera to byt niekde routing problem na spojeni DTAG a Online_net. Tam a naspatek su aj ine routy, ako clovek vidi na screenshotoch. Na druhom screenshote clovek vidi, ze Orange tento problem nema, tam neni (skoro) ziaden packet loss. Telekom konstantne 30%.
  9. Tak v ramci toho, ze bola zrusena predosla tema, tak tod davam este raz podotazku, ze teda ako to vyzera s telekomom a IPv6. V Nemecku som uz videl pred par rokmi, ze IPv6 ide na DSL linkach, rozdava sa /56 net, presne tak ako na Slovensku u konkurencii. Telekom furt IPv6 na DSL nedava. Tod aktualny excerpt z t-com DSL linky: Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: deflink: RecvConfigAck(18) state = Ack-Sent Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: IPADDR[6] 95.102.26.202 Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: PRIDNS[6] 195.146.132.58 Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: SECDNS[6] 195.146.128.62 Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: deflink: State change Ack-Sent --> Opened Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: deflink: LayerUp. Aug 30 05:48:34 gleee ppp[643]: tun7: IPCP: myaddr 95.102.26.202 hisaddr = 213.81.232.193 Aug 30 05:48:34 gleee ppp[643]: tun7: Warning: ff02::/: Change route failed: errno: Network is unreachable Aug 30 05:48:37 gleee ppp[643]: tun7: Phase: deflink: IPV6CP protocol reject closes IPV6CP !
  10. Zdravim, minule ked sa nam tu opravovala linka, co vytrhol krik, tak som videl, ze tam su minimalne 3 az 4 pary v tej krabici ktora je narazena na dome. Ja vychadzam z toho, ze len jeden par je zakvaceny na DSLAMe a ostatne su pouzite len ako zalozne pary pre pripad poskodenia. Ale teraz je otazka, ci to neni skoda takto tam mat kopec kablov a nepouzit to na napr symetricke spojenia. Lebo najvaecsi problem internetu dnes je asymetrickost. Download je OK, ale Upload je katastrofa. 15/1 je skandal. Ak by clovek pouzil vlastny par pre upload, 15/15 by bolo cool! Lepsie ako kablovka!
  11. Huawei ma spravidla dobru podporu HW na Linux. Ale ziadne stahovanie ovladacov. Bud ta podpora v Linuxe je, alebo neni. Pri tych Huawei USB treba hlavne usb-modeswitch, lebo oni sa standardne prihlasia ako CD-mechanika, alebo USB-kluc. Cize to treba switchnut na modem. Potom to vaecsinu ide dobre, ak je podpora, tak NetworkManager by ho mal spoznat. A hnet potom pojde aj do netu. Ja mam teraz nejaky sam kupeny 4G, dal som do teho 02 kartu a na Linuxe to bezi. Ale na FreeBSD tie novsie 4G LTE USB Huawei este nejdu, pokal viem.
  12. Vectoring cvicia aj v Nemecku a to je zly napad. Lebo tam sa vyuziva nosie na prenos signalu. Cize to je krok naspatek! Co treba je FTTH a nie tie stare metalicke linky. Existuje VELMI uzky rozsah miest kde by mal vectoring zmysel a to je prave panelaky s nizkou dlzkou kablu, cize tam de su tie kable velmi husto vedla seba. Tam Vectoring dava zmysel a realne aj moze priniest nejake vyhody. Lenze na SVK su to PRESNE tie miesta ktore uz ~20 rokov FTTH maju. Cize tam to zas nikdo nekupi.
  13. Zdravim, v Piestanoch je rozkopana Mudronova Ulica robia tam Plyn a nove chodniky, cize bolo by ultra lacne tam rychlo behnut a polozit svetlokabel, zakial je to este secko otvorene. Ne?
  14. No, tak mi to zas funguje, problem bol na mojej strane, ale mosel som az aktivovat debugging toho grandstream adapteru, ze som dosol na to, ze kde bol problem, kedze az v debugu som videl, ze sa ten telefon ani nesnazil zobrat. Dobre, teraz zas vsetko funguje tak ako ma. Aj tak ... posledne som sa nacital dost do tych veci ako impendancia a hlavne cisco dokumenty boli zaujimave, ohladom toho, ze na dlhej linke je mozno este lepsie vyssiu impendanciu nastavit, zalezi od teho ako dopadne test frekvencii, ale to este nevim ako spravit. Dobre. Teraz uz chyba iba FAX na tom rozbehat, ale to je nizka priorita, kedze to uz nikdo nepouziva ;-)
  15. Dakujem. Ja viem, ale nehori, telefon na priamo ide, cize nechcel som to hnet vesat na zvon, ani ist s bubnom na zajace, dufam, ze tie dokumenty pomozu, ze tam nieco najdem. Cez vikend sa na to kuknem.