• Влияет ли на анонимность прошивка роутера от провайдера?

    @asmelnik
    Роутеры прошивкой от Ростелекома, ДомРу, Билайн, МТС и тд являются большей угрозой анонимности чем роутеры с прошивкой от производителя или DD-WRT\OpenWRT?

    Теоретически: Да.
    В DD-WRT\OpenWRT вы можете хоть что-то проконтролировать/заменить.
    Практически: Нет, если вы не готовы приложить усилия, чтобы теорию превратить в практику.

    В чем разница между прошивкой провайдера и с завода?

    Вопрос не имеет сколь-нибудь корректного ответа.
    Она есть, начиная от простого брендирования (лого на интерфейсе), и заканчивая добавлением/урезанием некого функционала.

    Замечали отправку данных провайдеру с роутера с прошивкой от провайдера или MAC-адреса?

    Как бывший сотрудник одного относительно небольшого провайдера могу сказать, что не только замечали, но и сами создавали эту отправку.
    Взяли несколько роутеров, прошили на OpenWRT, сделали из них своеобразный тестовый инструмент,
    Роутер по залитому на него сценарию выполнял ряд действий, о которых "отчитывался" нам на сервер.
    (Не с завода, конечно, но чем не кастомная от оператора :) )
    Если у абонента были какие-то проблемы, монтажник приходил к абоненту, ставил такой роутер и уходил, а мы снимали все необходимые данные, начиная от количества WiFi сетей в зоне доступа до замеров скоростей с нужной периодичностью.
    Ответ написан
    1 комментарий
  • Как в ubuntu полностью удалить python?

    @asmelnik
    В Linux на python очень много завязано-написано.
    Вам зачем? чем он вам так не угодил?
    Может оказаться, что после полного удаления всех питонов (а их там может оказаться больше одного) система станет не юзабельна.
    Ответ написан
    7 комментариев
  • Автоматизация гостиницы — реальность или фантазия?

    @asmelnik
    В 19-м в Риме в Sonder так и останавливался.
    Персонала не видел вообще.
    Заявку на booking оформил.
    Пришла на почту инструкция с 2-мя кодами -- вход в основное здание и дверь в номер.
    Там же пароль от WiFi и краткое описание что-где.
    В 14:00 даты выезда оба кода работать перестали.
    Может там и не все из описанного вами, но на первый взгляд вот почти один в один.
    Ответ написан
    Комментировать
  • Совместимость сокета для процессоров Intel Core i?

    @asmelnik
    Можно ли вместо Intel Core i5-1135G7 поставить Intel Core i7-920 ?

    Работать не будет, совсем, даже если физически воткнете.
    Но зависит от цели этого мероприятия.

    Чисто физически, доработав напильником, можно. Но вы, надеюсь, ожидаете хоть какой-то работоспособности, а не просто сделать фото "Я воткнул i7-920 вместо i5-1135G7".

    Если ваша цель угробить железо, то можете попробовать.
    Ответ написан
    6 комментариев
  • Какое нужно оборудование для объединение трёх локальных сетей в одну с выводом трансляции IP- камер на рабочее место?

    @asmelnik
    Сколько камер надо "прокинуть" в третью сеть? При потоке до 10-15 тыс пакетов/сек. (не путать с мегабитами):
    Концептуально -- wireguard или OpenVPN на белом IP, можно вообще без участия роутера непосредственно в VPN-е, на сервере все организовать.
    "Чистый" IPsec - не ваш вариант скорее всего, там придется связку из 2-х протоколов накручивать.

    Какой-то роутер "на сейчас" у вас там скорее всего есть, а порты пробрасывать умеют нынче даже "мыльницы", что хорошо для OpenVPN/wireguard, т.к. IPSec -- (если мне память не изменяет) НЕ tcp и НЕ
    udp, через NAT работать может, но с оговорками.

    И 50К - это на все 3 точки или по 50К на каждую?
    Наилучшее соотношение цена-возможности у железок с перепрошивкой на OpenWRT, но тут вопрос в сопровождении, решение не типовое.

    кинетики-микротики в теории дороже обойдутся, проще сопровождать, вроде как, но можно упереться в некие концептуальные ограничения.
    Пару лет назад так и удалось по OpenVPN подружить 2 микротика и диагностика была сильно творческим занятием.
    Ответ написан
  • Возможно ли между двумя модемами ADSL2+ (ZyXel P660RU2 EE и P660RT3 EE) создать мост?

    @asmelnik
    Ответ на вопрос:
    Возможно ли между двумя модемами ADSL2+ (ZyXel P660RU2 EE и P660RT3 EE) создать мост?

    По ADSL порту - нет, нельзя.
    Ответ на вопрос:
    Или SHDSL единственный вариант со скоростью передачи данных до 2,3 Мбит/с по одной паре на расстоянии до 3 км?

    Нельзя дать однозначный ответ.
    Очень многое зависит от сечения пары, повития и состояния кабеля.
    В общем случае, "среднепотолочно", по телефонной паре сечением 0.32 или 0.4 на 3км скорость 2.3Мбит это был бы очень хороший результат.

    VDSL -- скорость высокая, но очень капризный в плане качества линии.

    Если устроит асимметричный канал, берете DSLAM ADSL2+, самый маленький вроде на 12 портов были (были и отдельные однопортовые модемы, но сильно редкий был зверь и стоил много)
    И будет у вас на идеальной линии скорости примерно 12Мбит DSLAM -> modem и 1-1.5Мбит modem->DSLAM
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию между VLAN на hpe flexnetwork 5130?

    @asmelnik
    На 192.168.1.1 надо прописать маршрут к сети 192.168.20.0/24 через 192.168.1.11
    И у всех в сети 192.168.20.0/24 шлюзом должен быть 192.168.20.1
    И у Вашего L3 коммутатора, который 192.168.1.11, шлюзом должен быть 192.168.1.1

    И да, могут быть на 192.168.1.1 приколы, связанные с icmp redirect...
    Т.к. у вас пакет из 192.168.1.0/24 для 192.168.20.0/24 шлюз 192.168.1.1 должен отправить в тот же интерфейс, с которого принял. А в IPv4 на этот счет есть отдельные заморочки.

    Такая проблема "рулится" легко.
    Итерация 1-- путь запросов в инет:
    1) есть ли шлюз у хоста? Доступен ли он?
    2) на шлюзе хоста >=2 интерфейса? шлюз "смотрит" в какой интерфейс? Доступен ли щлюз?
    3) повторяем 2) для следующего шлюза пока до выхода в инет не дойдем.

    Итерация 2 -- путь ответов из инета:
    1) знает ли инетовский шлюз, что сеть "хоста" (в вашем случае VLAN20) где-то есть?если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него.
    2) Знает ли следующий шлюз о сети "хоста" (в вашем случае VLAN20)? если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него. ... повторяем 2), пока не дойдем до самого "хоста"

    IP -- он не симметричен, каждый маршрутизатор принимает самостоятельное решение куда отправить пакет исключительно опираясь на адрес назначения (по классике, иное настраивается отдельно для особых случаев).
    Есть отдельный путь "туда", и совершенно независимый "обратно", автоматического "туда-обратно" в IP НЕ ПРЕДУСМОТРЕНО от слова "совсем".
    Ответ написан
  • Какую платформу купить?

    @asmelnik
    Б.У. на Xeon E5-26xx v4 (или вообще v2) в эту сумму поместиться легко, Разницу в цене на электричество вы лет 5 сжигать будете :)
    Проблема с одновременными виртуалками решается объемом RAM и NVME диском, SATA-- по IOPS нормальную работу не вытягивают хоть HDD, хоть SSD.
    Зачем частоты 4.1??? сейчас примерно 30тыс E5-2699v4 22 ядра 44 потока стоит, E5-2687v4 ядра/потоки 12/24 вообще около 6тыс, мать к нему еще 6-12 тыс. , 20 тыс 128Гб оперативки в 4 канала (в мамку обычно 256-512 набить можно, но это дороже)
    Вот кулер уже подбирайте тихий...
    Ответ написан
  • Роль ип адреса моста используемым докером?

    @asmelnik
    Т.к. сервисы у вас работают обычно по IP, то (увы) без IP сложно организовать работу по IP !!
    Можно IPv6 only конечно, но опять-таки это IP.
    Если вам нужно ТОЛЬКО взаимодействие между контейнерами и хост-системой (оставим в покое сложные костыли конвертирования "внешних" данных из IP во "внутренние" БЕЗ IP), вы можете это попробовать реализовать другим протоколом, хоть тем же Ethernet или IPX (мир его праху)
    Но взаимодействие с "внешним миром" -- это таки через IP и никуда в обозримом будущем вам от этого не деться.
    Ответ написан
    Комментировать
  • Назвать и построить кривую. Как решить?

    @asmelnik
    Повторите тему "вынесение за скобки"
    (4/3) * ((x+1)^2) - ((y+1)^2) * (1/3) = 1
    Т.е. вида
    (х^2)/(a^2) - (y^2)/(b^2) = 1
    Гипербола это :)
    https://matecos.ru/mat/matematika/krivye-vtorogo-p...

    Упс, сам лопух.
    Это реально пара пересекающихся прямых.
    Мне надо тоже арифметику повторить :)
    https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D...

    Это (х^2)/(a^2) - (y^2)/(b^2) = 0
    Ответ написан
    Комментировать
  • Актуален ли сейчас RT-AX58U V2? Или какой роутер с гибкими настройками VPN выбрать?

    @asmelnik
    Ищите агрегат с флешкой от 64Мб и оперативкой от 256Мб с полной поддержкой OpenWRT и реализуете почти что угодно из принципиально возможного.
    https://openwrt.org/toh/start
    Ни микротик ни кинетик таким набором возможностей похвастаться не могут.
    Правда придется занятся этим вплотную, но если вам действительно нужно...
    Ответ написан
  • Возможно ли изменить ipv4 для VPS ovhcloud?

    @asmelnik
    Т.к. UK попадает в зону обслуживания RIPE NCC, то и первоисточник именно там, Идете на
    ripe.net
    Вбиваете ваш адрес и смотрите кому он принадлежит, и к какому государству приписан.
    Если там реально FR, а не UK -- обращаетесь к хостеру с запросом. Сами вы IP не поменяете вот вообще никак. Если хотите узнать "почему" -- изучаете структуру управления адресным пространством:
    что такое RIR, LIR, AS, PA, PI в аспекте IPv4 глобальной адресации.
    (костыли в виде зарулить все через VPN какой-то 3-ей стороны не рассматриваем)
    Ответ написан
    Комментировать
  • Могут ли сетевые устройства работать параллельно?

    @asmelnik
    Практически любой современный физический интерфейс на компьютере --ПОСЛЕДОВАТЕЛЬНЫЙ: USB, Ethernet (100/1000/2500/5000/10000 Мбит), PON, SATA... (параллельные LPT и IDE(PATA) давно сошли со сцены)
    Т.е. сколько физически (Но не логически) интерфейсов вы задействуете, столько и получите одновременных потоков.
    При этом если USB -- то это шина, т.е.в каждый момент времени только одно устройство передает данные. И сколько бы вы устройств на одну шину не повесили -- физически это один поток данных.
    Если что-то хотите передавать в сеть в реальные 16 или 32 потока -- вам надо соответствующее количество физических интерфейсов.
    Но возникает вопрос "зачем"??
    Не просто так от параллельных интерфейсов перешли на последовательные :)
    Ответ написан
    2 комментария
  • Какой роутер выбрать для кирпичного двухэтажного дома?

    @asmelnik
    Один роутер скорее всего нормально не накроет ваш дом.
    Если сами не разбираетесь -- лучше обратиться к специалисту.

    Нормальное решение дешево стоить точно не будет.
    Дом 300 квм в 2 этажа, стены -- кирпич, перекрытия -- ЖБ плиты, участок 15 соток.
    Для нормального покрытия потребовалось 8 WiFi точек доступа (2-х диапазонных, из них 2 на улицу работают) с поддержкой протоколов WiFi роуминга + PoE свич + WiFi контроллер + собственно роутер для доступа в интернет.
    За 2 года ровно "0" нареканий (кроме общей скорости инета, но это не проблема роутеров или сети, т.к. потенциально там 1Гиг не проблема)
    До 40 устройств одновременно на всю сеть подключалось (можно гораздо больше, но больше не было), в любом закутке дома есть устойчивый сигнал в обоих диапазонах WiFi.
    Обошлось все это железо примерно в 90.000 руб в 21-м году.

    Как вариант вам может помочь WiFi Mesh технология
    например
    https://www.tp-link.com/ru/mesh-wifi/
    В продаже есть готовые комплекты на несколько устройств
    Но без консультации со специалистом не советую, можете сильно разочароваться :)

    Определитесь с необходимостью и бюджетом.
    Возможно вас устроит 2 или 3 роутера с sim картой в каждом на свой "сектор обслуживания".
    Или прокладка кабеля к телевизорам.
    Есть еще такая экзотика как powerline
    https://www.tp-link.com/ru/powerline/
    т.е. для передачи данных используется электропроводка, но это было дорого и по опыту 2017-2020 годов адаптеры редко жили дольше 1-1.5 лет. (может это мне не везло).
    Ответ написан
    1 комментарий
  • Hdd на всю жизнь?

    @asmelnik
    Считаем, что "жесткий диск" -- некий достаточно жесткий носитель оцифрованных данных.
    Тогда пожалуйста
    evm-2.jpg
    Металлическая перфокарта.
    Изготавливалась из алюминия. Может быть изготовлена из любого металла, например меди или золота.
    Процесс переноса на перфокарту данных известен, устройство считывания довольно простое и может быть изготовлено самостоятельно, срок хранения -- медные изделия в археологических музеях датируются медным веком :), а золотые самородки говорят о гарантии в пару миллионов лет.
    Т.к. любые данные на компьютере - всего лишь 0 или 1 + протокол преобразования, то получаете жесткий диск с временем хранения в более-менее подходящих условиях несколько десятков тысяч лет.
    Ответ написан
    Комментировать
  • Context switch per second (Linux) 1.3млн это много или мало?

    @asmelnik Автор вопроса
    Спасибо всем неравнодушным и ответившим по существу проблемы.
    Всякое решение плодит новые проблемы.(один из законов Мэрфологии)

    Похоже время ответить на вопрос и закрыть тему

    Context switch per second (Linux) 1.3млн это много или мало?
    Если коротко — это для конфигурации
    E5-2699v4 — 2шт
    RAM 378Gb
    Довольно много, но не предел.
    Достигнутый максимум 1.5 млн.
    Достигнут был при следующих условиях:
    Совет от edo1h,
    1. mitigations=off, это снизит стоимость переключения контекста;
    2. «Зажал» бы частоту процессора и отключил всякие c3, энергосберегающие опции плохо совместимы с короткими запросами.
    processor.max_cstate=1 intel_idle.max_cstate=1 к параметрам ядра, плюс поставить pstate-frequency и запустить pstate-frequency -p max (если помогло, то в systemd включаем pstate-frequency@max)

    Дал направление копания, итоговый набор параметров ядра совпал с советом выше.
    mitigations=off intel_idle.max_cstate=1 processor.max_cstate=1

    Замечания jcmvbkbc, res2001, Everything_is_bad натолкнули на мысль разделить задачи сервера на более-менее автономные блоки и исследовать как по отдельности, так и взаимосвязи между ними.

    Результат оказался для меня неожиданным (об этом в п.3)

    1. Сеть
    Тюнинг сетевой подсистемы дал снижение количества прерываний/сек (не слишком значительное, но это положительным образом сказалось на результатах).
    Убрал bonding интерфейсов (выигрыш на уровне погрешностей измерения, но иногда(хоть и крайне редко) при работающем bonding наблюдались всплески interrupts, которые полностью отсутствовали при выключенном bonding в течении 4-х дней)
    Максимальный размер буферов на адаптере.
    Воспользовался tuned + корректировка параметров sysctl.
    Профиль network-latency субъективно подошел лучше всего.

    2. Работа nginx-а
    Тут дало положительный эффект запуск 2-х независимых серверов на 2-х dummy интерфейсах. Не могу пока предположить с чем связано.

    3. Неожиданный эффект — т.к. логирование таки необходимо, довольно много сливалось в rsyslog по unix.socket (сеть не вариант, нагрузка выше заметно)
    Вот отказ от заливки логов nginx-а в rsyslog снял 75-76% (С 1.3млн до 0.3млн на пиках нагрузки) количества «Context switch per second».
    Буквально «на коленке» на python написал заменитель, вся задача — сообщение из unix.socket записать в файл в нужном формате.

    Итог, сервер выполняет те же функций:
    «Context switch per second» -- снизился на 50% от исходного.
    Нагрузка на CPU — снижение примерно на 25-30%.
    При тех нагрузках, при которых ранее появлялись отказы, отказов нет.
    Ответ написан
    4 комментария
  • Как мне транслировать трафик сети на другой пк?

    @asmelnik
    На работе мой пк подключен к датчику через патчкорд. Адрес пк в сети 10.49.210.30, маска 255.255.0.0. Сам датчик пингуется по адресу 10.49.23.1

    Решение 1.
    а) На датчике должен быть прописан "шлюз" для сети 10.7.0.0/24 (или шлюз по умолчанию), и этот "шлюз" должен быть ваш рабочий ПК 10.49.210.30. (без этого никак)
    б) На рабочем ПК разрешить маршрутизацию IP пакетов (как-то такhttps://remont-comp-pomosh.ru/otvet_mastera/vopros-otvet/v... )
    в)
    На рабочем пк интерфейс с адресом 10.7.0.2 и я установил разрешенные адреса только 10.7.0.0/24,
    это ошибка, убрать. Вам с домашнего ПК на этот интерфейс будут приходить пакеты для датчика с ip 10.49.23.1, а вы их запретили.
    г)
    На рабочем пк route add 10.49.23.0 mask 255.255.255.0 10.7.0.3
    УБРАТЬ
    На Домашнем ПК "route add 10.49.0.0 mask 255.255.0.0 10.7.0.2"
    Маршрутизация работает только по адресу назначения, а не по источнику (по источнику тоже можно, но это явно не ваш уровень)
    Когда с Домашнего ПК начнет пинговаться ip 10.49.210.30 (рабочего ПК) тогда можно продолжить искать что не так.

    Решение 2:
    a)
    На рабочем пк route add 10.49.23.0 mask 255.255.255.0 10.7.0.3
    УБРАТЬ
    На Домашнем ПК "route add 10.49.0.0 mask 255.255.0.0 10.7.0.2"
    Маршрутизация работает только по адресу назначения, а не по источнику (по источнику тоже можно, но это явно не ваш уровень)
    Когда с Домашнего ПК начнет пинговаться ip 10.49.210.30 (рабочего ПК)
    б) На рабочем ПК разрешить маршрутизацию IP пакетов (как-то такhttps://remont-comp-pomosh.ru/otvet_mastera/vopros-otvet/v... )
    в) на рабочем ПК настраиваем NAT на интерфейсе с 10.49.210.30
    https://pc.ru/articles/internet-connection-sharing раздел "Настройка шлюза"

    Решение 3:
    Выяснить какие TCP и UDP порты вам реально нужны для датчика (ping не нужен)
    и пробросить порты на рабочем ПК.
    т.е. будете вы обращаться к датчику по ip 10.7.0.2,
    как пример
    https://winitpro.ru/index.php/2014/12/23/nastrojka...
    Ответ написан
    2 комментария
  • Не могу понять почему ikev2 на роутере keenetic постоянно рвется?

    @asmelnik
    [I] Dec 12 09:05:29 ipsec: 10[CFG] selected proposal: ESP:AES_CBC=128/HMAC_SHA1_96/NO_EXT_SEQ
    [I] Dec 12 09:05:29 ipsec: 10[IKE] inbound CHILD_SA VirtualIPServerIKE2{129} established with SPIs c77a5cd1_i ceba567a_o and TS 0.0.0.0/0 === 192.168.20.7/32
    [W] Dec 12 09:05:29 ndm: IpSec::CryptoMapInfo: "VirtualIPServerIKE2": crypto map remote client "timerman" @ "192.168.12.98" from "94.73.250.34" disconnected.
    [W] Dec 12 09:05:29 ndm: IpSec::CryptoMapInfo: "VirtualIPServerIKE2": crypto map is up: remote client "timerman" @ "192.168.12.98" with IP "192.168.20.7" connected.

    И что тут не понятно???
    Клиент ходил с одного IP "94.73.250.34", и вдруг решил заглянуть с "192.168.20.7".
    Естественно все переинициализировалось.

    Ищите почему ваши клиенты прыгают по IP как зайцы.

    Кстати, если "192.168.20.7" -- IP "внутри" туннеля, то вы трафик туннельный "заворачиваете" опять же в туннель.
    А Бутылка клейна в сетях плохой вариант.
    Ответ написан
    8 комментариев
  • Как увеличить фото без потери качества?

    @asmelnik
    Если это пиксельное изображение.
    То именно без потери качества и произвольную никак.
    Иначе фотоаппараты и камеры так и остались бы на пару мегапикселей, а архиваторы упаковывали картинки в файлы почти нулевого размера.

    Можно скорее всего фильтрами немного улучшить визуально картинку.
    Ответ написан
    6 комментариев
  • Как проверить наличие параметра при загруженного ядра?

    @asmelnik
    cat /proc/cmdline
    Строка загрузки работающего ядра
    Ответ написан
    Комментировать