• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FROORaspberry Pi - miniaturní počítač za 35$
    TR1
    TR1 --- ---
    RAINBOF:
    Klidne, rad si to vyzkousim a treba se naucim neco dalsiho, co se muze nekdy hodit.

    AQUARIUS:
    Nextcloud nemam rad a owncloud mam tak zabehlej, ze asi budu linej neco menit. Mam dokonce napsany skript na bezobsluznou instalaci own/next cloud a bezobsluznou aktualizaci owncloudu vcetne zalohy pred aktualizaci. Jestli nekdy opustim owncloud tak nejspis prejdu na OCIS, ten se mi zamouva hodne. Sice to ma jeste par nedostatku ale vidim tento projekt nadejne. Pri aktualizaci OCIS staci pouze prehrat jeden binarni soubor a je hotovo.
    AQUARIUS
    AQUARIUS --- ---
    TR1: Nechceš ten owncloud (nebo raději Nextcloud) provozovat v kontejneru? Bude s tím míň práce…
    RAINBOF
    RAINBOF --- ---
    Chces poznamky ?
    TR1
    TR1 --- ---
    RAINBOF:
    kdyz ja nejsem tak zdatnej linuxak, abych si neco kompiloval bokem, to si radsi pockam.
    RAINBOF
    RAINBOF --- ---
    ...Zrovna php bych si zkompiloval bokem a pak ho tam zkopcil....
    TR1
    TR1 --- ---
    TR1:
    Stejne bude asi lepsi pockat s prechodem alespon 1/2 roku, Dalsi "problem" o kterem vim, je owncloud, ktery vyzaduje php7.4 ale v debianu 12 je vychozi php 8.2. Sice dokazu rucne pridat vedle verze 8.2 i 7.4 a owncloud zprovoznit ale nechci to mit zaflakany X verzema.
    TR1
    TR1 --- ---
    DANYSEK:
    Tak jsem to zkusil ale bohuzel se mi vraci stale stejna hlaska. Jestli bude podpora v nejakem pozdejsim kernelu, tak radsi pockam s prechodem na debian 12. Tohle byl nastesti prechod nanecisto - ne na rpi v ostrem provozu.
    DANYSEK
    DANYSEK --- ---
    TR1: modprobe configs && zcat /proc/config.gz > config-6.1.21-v8+ ... podpora v tom kernelu bude (ja mam teda uz 6.1.55... a tam to je)...
    TR1
    TR1 --- ---
    Tak jsem prave zjistil, ze na novem debianu 12 nedokazi vygenerovat prikazem update-initramfs -c -k $(uname -r) upraveny kernel, ktery potrebuji pro spusteni rootfs z RAIDu. Prikaz vraci hlasku:

    update-initramfs: Generating /boot/initrd.img-6.1.21-v8+
    grep: /boot/config-6.1.21-v8+: No such file or directory
    W: zstd compression (CONFIG_RD_ZSTD) not supported by kernel, using gzip
    grep: /boot/config-6.1.21-v8+: No such file or directory
    E: gzip compression (CONFIG_RD_GZIP) not supported by kernel
    update-initramfs: failed for /boot/initrd.img-6.1.21-v8+ with 1.

    Jdu googlit, kdyby nahodou nekdo vedel co s tim, dejte prosim vedet, dekuji.
    SKAUT
    SKAUT --- ---
    BOAR: Jo chtěl jsem ale pro mě jako neznaleho bylo nereálné to nakonfigurovat, takže jsem to po dni snažení dal pryc. OpenVPN jsem rozjel za par minut...
    MARASAN
    MARASAN --- ---
    BOAR: good4u, ja s WG mel fakt trouble, chvili jsem par komplu dal do WG na serveru bez firewallu, ale po case sem je prehodil na OpenVPN, protoze ten firewall byl potreba, ale zaboha mi s fw nejel WG.
    BOAR
    BOAR --- ---
    MARASAN: me WG lita vsude bez problemu. vcetne mobilu.
    MARASAN
    MARASAN --- ---
    BOAR: ja se s radosti naopak vratil k OpenVPN, ktery mi jede na prvni dobrou.
    BOAR
    BOAR --- ---
    SKAUT, NYRLEM: misto openvpn jiz dnes pouzij wireguard.
    SKAUT
    SKAUT --- ---
    NYRLEM: Mam OpenVPN, v appce pres certifikát generovaný serverem. duckdns a IP mam verejnou.
    Provider měl problémy s otevřenýma portama ale když jsem rekl že tam mam honeypot tak je klid.
    Zatim žádný incident tech nekolik let co to mám. pred duckdns jsem mel no-ip jako dyn dns.
    NYRLEM
    NYRLEM --- ---
    Nainstaloval jsem si na rpi4 casaos, pripojil nas se dvema disky, nastavil sambu a plex, planuju este pridat nextcloud, rpi to celkem zvlada.

    Momentalne resim jak udelat remote pripojeni, celkem vaham ohledne bezpecnosti. Na YT jsou navody na VPN pres DDNS server jako je duckdns nebo tunely typu zerotier, tailscale nebo cloudflare .. resili jste nekdo, mate preference? Libi se mi reseni pres to duckdns, ale pristup do webove aplikace neni uz zadnym zpusobem zabezpecen. Predstavoval bych si na vstupu treba prihlaseni do google uctu, kde je dvoufazove overeni nebo mozna nad ramec tohoto pridat nejakou takovou utilitu do operacniho systemu. Poradite? :)
    BOAR
    BOAR --- ---
    Taky používám Adguard. Běžím ho teda ve vlastním kontejnerů v proxmoxu.
    MIKESHCZ
    MIKESHCZ --- ---
    AVALON_CZ: V HA už zaintegrována přes rozšíření AdGuard. Funkce stejná, instalace v HA na jedno kliknutí.
    RAINBOF
    RAINBOF --- ---
    Co se vam na tom nezda ? mam to takhle a nemuzu si stezovat. Teda muzu ale nemam na co :)
    AVALON_CZ
    AVALON_CZ --- ---
    máte někdo vyzkoušený pihole v HA?
    Kliknutím sem můžete změnit nastavení reklam