Keresés

Hirdetés

Új hozzászólás Aktív témák

  • vodkaboy22

    addikt

    válasz Teasüti #3 üzenetére

    Még egy érdekes aspektus...
    A beleőlt munka/idő átlagfizetéssel is számolva több pénzbe került mint egy tényleg drága felszerelést venni és venni a fáradtságot bedugni a konektorba...
    De hasonló tudással mérve ami ehhez a munkához kell végképp igaz ez, mivel ilyen tudásért ha nem balfék az ember rendes fizetést is adnak. :))

    Villamos- és Gépészmérnök - Blog-omban audio felszerelések és saját készítésű elektroncsöves erősítők.

  • 40641

    csendes tag

    válasz Teasüti #3 üzenetére

    És akkor még a környezettudatosságról nem is esett szó. Egy akármilyen router még az ilyen konfig idle fogyasztását se éri el. Homeservernek jó, ha elalszik kikapcsol..stb ha használaton kívül van. Aztán magic pakettel lehet okosan ébresztgetni.
    Biztonsági oldalról szerintem epic fail a történet. Ha valaki nem top szakember ebben a témakörben akkor tuti tele lesz rakva a dolog kiskapukkal. De jó tanács hogy ha már úgyis megmarad a router (modem), akkor azon érdemes a tűzfalat nem letiltani.
    De honnan is indultunk, hogy van egy eszköz (router/modem) ami security hole meg performance bottleneck, ehelyett lett 3 eszközünk. Nos nem kell rakétatudósnak lenni, hogy belássuk, hogy ez az egy eszközhöz képest emeli a lehetséges problémalehetőségek számát.
    De műkedvelőknek diy hobbyprojektnek jó, feltéve, hogy nincsenek túl értékes adatok a lanon. Viszont ha elég kitartó leszel előbb utóbb top biztonsági szakember válhatsz. Addig is minden kliensen legyen tűzfal és tessék rendszeresen biztonsági menteni:)

  • bambano

    titán

    LOGOUT blog

    válasz Teasüti #3 üzenetére

    "a cpu terhelésekre is a routeren": kernel cuccok, nem nagyon terhelik a cpu-t. memóriát meg pláne.
    csak a grafikus felület eszi komolyabban a ramot.

    "A másik meg, hogy mi értelme egy ekkora gépen szopatni magad a mocskos és nehéz úttal": mert van, hogy az ember azt tűzi ki célul, hogy legyen egy routere, akkor nem éri meg kézzel barkácsolni, meg van, hogy azt, hogy barkácsoljon bármit, akkor nem éri meg célcuccot használni. esetleg meg akarja tanulni.

    "És akkor ejtsünk szót az áramról is": ejtsünk. 35-40 forint körül van egy KW/h áram, az napi szinten egy százas. ez, ha már szabad a te stílusod szerinti szóhasználatot alkalmazni, a ki nem szarja le kategória. pláne, ha a router gép egyébként mást is csinál.

    tapasztalatom szerint az armos routerek gyengék, még gyorsítóval is.

    (#7) 40641 és mások: biztonsági szempontból pontosan mi az epic fail? az a gyári szoftver, amiről tudjuk, hogy backdooros? az a gyári szoftver, amiről tudjuk, hogy soha nem fog frissítést kapni? vagy ez, amit építget folyamatosan?

    a custom firmware egy dologban tud kevesebbet: egyes hardverekhez nem feltétlenül van benne a driver. lásd hw nat.

    (#11) vicze1 "HW-nak én biztos, hogy egy speciálisan erre kitalált kínai csodát használnák 4-6 porttal és Wifi támogatással": rendben, te azt használnál. viszont aki tesztelt már ilyen cuccokat, az tudja, hogy az ilyen célcuccok a fasorban sincsenek egy rendes pc-hez képest.

    "Ez maximum csak álomkép, mint írtam feljebb rengeteg cél HW elem található egy Ubi-hoz hasonló routerben, ami nyilván egy otthoni user nem is használ. Sebességben semmiképp nem tudja utolérni egy alsó kategóriás CPU amiben pl. semmilyen AES gyorsítás nincs.": az ubi routereknél, meg főleg a switcheknél az első kérdés mostanában, hogy kicsomagolod, bekapcsolod és beindul-e. ha beindul, akkor lehet vitázni azon, hogy az ubi miért lassabb, mint egy rendes pc.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • haddent

    addikt

    válasz Teasüti #3 üzenetére

    (#29) bambano rengeteget megválaszolt helyettem, köszi :DDD

    Megpróbálok majd lőni pár reprezentatív cpu/ram htop -ot! A hsz. -ed többi részére: pontosan ez történik itt. Router mellett fut rajta egy saját web service (flask + angular), emby-server, headless kodi, backup server a macbookhoz, meg miegyéb. :B Simán jó. Eddig egy régi P4 futott 24/7, most ez.
    Árammal számolni szerintem nevetséges luxus szolgáltatásoknál, 60Wh évi szinten 24/7 mennyire jön ki..? 5-10 ezer Ft? Ha mindezt meg akartam volna "out-of-box" kommersz venni akkor csak a router lett volna 50-60 ezer, NAS még 1x ennyi, apple airport 100 stb.. :DDD

    vodkaboy22 programtervező-informatikusnak tanulok/-ként dolgozom, ez hobbi is és itthon mindig szeretek kísérletezni. Ahogy magad is írtad, ez a tudás, főleg ha up-to-date és feszegeti tovább az ember, egy megélhetés önmagában :K

    40641 ne haragudj, de nettó hülyeség (persze, ha megindoklod konkrétumokkal, akkor indíthatunk vitát róla). A kommersz router tűzfala nevetséges rakás szar, mitöbb nem más, mint egy fancy absztrakció az iptablesre, csak ki tudja mi történik benne..? Te megbízol a JingJang Hutykóban, aki a 12 ezres tp link egyik régiójának egyik firmwarenek egyik buildjében írta ezt az abszrtakciót? Jobban, mint magadban, ha megtanulod a networkinget meg az iptables szintaktikát? Háát... Egészségedre..! Arról nem is beszélve, hogy egy routeren bekapcsolod a tűzfalat akkor rotty. Hardveres nattal együtt. Továbbra is 1 eszköz van. Csak az a szerver/router csatlakozik WAN, nincs más DHCP se DNS se WAN-hole

    ricsi99 természetesen ebben igazad van! Viszont aki ki szeretné használni a Gigabites netet NAT -tal, háááát... bizony mélyen zsebbe-nyúlós, főleg ha minden csomagméret mellett ezt szeretné. Mert oké, hogy 50 ezres Asus adott csomagméret mellett laborkörülmények közt tud 950Mbit/s, deh... :DDD

    vicze1 Néztem és nézem is a csodahardvereket. Két gond van: $200 -tól kezdődik az értelmes amiben továbbra is negyed ekkora teljesítményű intel prockó van és az Intel NIC nem CT hanem valami más. Azt kifelejtettem, hogy 2x Intel PC van ebben. Az Ubiquity EdgeRouter Lite sajnos PPPoE WAN már nem tudj a Gigabitet rendesen átvinni mág normál méretű csomagoknál sem, hát még piciknél..!
    Gentoo vs Arch: természetesen a Gentoo még minimálabb lesz. Számomra itt van a határvonal, amit már nem lépnék ma már meg, véleményem szerint ma már nincs létjogosultsága a self-compilingnak, könnyen előfordulhat hozzá nem értő kezekben, hogy a sok optimalizációs flaggel szarabbat fordítasz, mint a gyári :DDD

    Kansas Feleslegesnek tartom, full duplex gigabit switch a LAN lábra oszt csók. Lehet mindenféle featuret belepakolni, de ehhez, ahogy írtad is, az alap adott. Nekem ezekre nicns igényem. A DynDNS sztem egy szar. DuckDNS -t használok, illetve GoDaddy.com -os domainem DNS -ét updatelem automatikusan API -val.

    hcl nem. Nagyon - nagyon túlárazott és nagyon gyenge, az árához képest. Ők sokkal inkább a kiscsilliárd fícsőrre mennek rá a vállalatok támogatásához, otthonra full felesleges és adott esetben gyenge is, szerintem. Illetve kifejezetten az volt a cél, hogy iptables -t kernel szinten feszegessem, semmilyen absztrakcióval ne éljek, még shorewallall sem

Új hozzászólás Aktív témák