Inlägg

Inlägg som KAD har skrivit i forumet
Av KAD

Uttaget har en liten ikon på sig som föreställer det vi gamlingar kallade för "telefon". Min gissning är därför att uttaget är avsett för... telefoni.

Kontakten är antagligen en RJ 11. För ethernet används RJ 45. Med andra ord kommer du inte kunna använda den kontakten för datatrafik.

Demonterar du uttaget så kommer du antagligen hitta en sladd med två ledare. För ethernet används normalt en sladd med åtta ledare.

Det som är intressant är röret/slangen som sladden går i. Den kan återanvändas. Du kan dra i en ethernetkabel om du fäster den nya kabeln i den gamla. Sedan kan du sätta ethernetuttag. Det är lite slöjd, men det finns videor som visar hur du gör.

Men först måste du förstås lista ut var andra ändan av slangen/röret är. Det kan ha blivit igensatt och övertapetserat av någon renoveringsidiot som inte fattat värdet av det. Det borde finnas på husets ritningar. Det enklaste kan vara att försöka lista ut var telefonin kom in i huset.

Av KAD

Vad spelar det för roll? Det handlar bara om ännu ett korkat företag som vill segmentera sin produktflora på ett sätt som kunderna garanterat inte förstår och som de antagligen inte själva klarar av att hålla konsekvent och förstå.

I slutändan behöver du ändå läsa recensioner och ha koll på ingående komponenter om du ska göra ett informerat köp. Ljudnivå, Linuxkompabilitet och ungefärlig prestanda kontra pris brukar vara parametrarna jag går på.

Av KAD
Skrivet av Bosse_470:

Jag har använt Firefox i samband med SAS-flygningar i säkert 25 år nu utan något sådant beteende.

20 år möjligen, eftersom det är så länge Firefox funnits under det namnet.

Skrivet av Bosse_470:

Om det beror på cookies så skulle jag vilja veta hur jag kan radera dessa enbart för SAS.

Settings/Privacy & Security/Cookies & Site Data/Manage Data.../Välj sas.se/Klicka Remove Selected.

Det beror antagligen inte på cookies, snarare tvärtom. Bottar är dåliga på att sätta cookies och köra Javascript, så jag tippar på att du har något tillägg som hindrar detta.

Jag kunde precis söka på flyg Stockholm-London med uBlock origin och Privacy Badger. Jag kommer i alla fall fram till någon sida där jag kan fylla i namn i oinloggat läge, efter att ha valt resor. 124.0.1 på Linux.

Av KAD
Skrivet av Forser:

Pysslar med Self-Hosting och vill dela på nätverket för hemmet och self-hosting.
Plus för att lära mig mer om diverse IT är kul, särskilt då jag är utvecklare men gillar även att pyssla med administration och vill bara förbättra mig personlig på det.

Skrivet av Discharged:

vilket behov är det du vill tillgodose genom att segmentera nätverket?

Jag håller med om att det där är nyckelfrågan.

Netgear-mojängen tycks inte ha en aning om vad VLAN är, så kraven behöver klargöra om WiFi är i spel vad gäller segmentering. WiFi stödjer som bekant inte VLAN, så man behöver göra ett hopp från VLAN till SSID och tillbaka på ett sätt som garanterat segmenterar trafiken. Asusen verkar ha funktion för gäst-nätverk, men jag ser inget i manualen för att mappa ett sådant SSID till ett VLAN, så det är antagligen mest en fälla säkerhetsmässigt om man använder den som AP.

Jag förutsätter att en mojäng man fått från sin ISP är totalt handikappad, men jag kan naturligtvis ha fel -- jag hittar dock ingen manual för ZyXELn.

Jag hade börjat tänka i termer av brandväggszoner och vilken pryl man ska ha för att se till att de olika brandvägsszonerna får access till varandra på det sätt jag vill. I min värld är det en layer 3-grej man ska ha för det ("brandvägg"), inte en managerad switch. Om man sedan ser sig tvungen att skicka två eller fler virtuellt åtskilda nätverk i samma kabel så kan man börja fundera på VLAN och managerade switchar, men det är en senare fråga.

Om det bara är den själv-hostade servern som ska vara i en egen zon så hade jag funderat på att skaffa en icke-handikappad router/brandvägg och sedan flyttat servern så att det blir lätt att koppla in den direkt i brandväggen vid edge. Resten kan man då fixa med befintlig utrustning. Men det är ju svårt att veta utan att se den fysiska miljön och veta att kraven faktiskt är begränsade till detta.

Av KAD

Det finns appar för Android som kan mäta upp signalstyrka i dBm (dvs Watt, men med färre nollor efter kommatecknet eftersom det är en logaritmisk skala). Om du ska sätta upp det som populärt kallas ”mesh med trådlös backhaul” (tekniskt oftast proprietärt WDS) så kan en sådan app vara till hjälp för att hitta det ”mittimellan” som inlägget ovan beskriver.

Om huset är nytt borde nätverkskablar redan funnits draget, så eftersom det inte finns är huset antagligen gammalt och beroende på ålder kanske det finns rör/slang för telefoni/TV att återanvända.

I övrigt får du nog bifoga planlösning och vara tydlig med om det faktiskt finns kabel mellan hall och gamingrum om du vill ha några åsikter.

Av KAD
Skrivet av Pirum:

Kanske ska kolla Debian; tidigare har jag (på andra datorer) haft lite mer krångel med ren Debian då den saknat drivrutiner för Wifi, och en del annat, men Atheros-kortet i min Eee verkar ligga i kärnan sedan länge så det borde väl funka. Den lilla erfarenhet jag har av Linux har jag från olika Debian-derivat (Ubuntu, Mint, Raspberry etc), nästa utmaning blir väl att få igång en bra password manager.

Det är firmware-filerna som tidigare varit komplicerade i Debian. De kör på själva WiFi-kortet, inte i kärnan.

Vad jag vet har det alltid gått att få att fungera med Debian genom att lägga till ett repo (non-free?) Debian gjorde dock en policy-förändring för ett tag sedan, så att även default-installationer ska kunna innehålla firmware. Jag orkar inte kolla hur långt den förändringen har tagit sig, men den bör i minsta fall finnas i testing/sid.

En så gammal atheros borde dock nästan kört de på sista på riktigt öppna WiFi-drivrutinerna. Om inte jag minns fel är det ath8 (802.11n) som kan köras helt i kärnan utan firmware.

Av KAD

Hela grejen med inbränning är placebo. Laga mat med tillräckligt med fett varje gång så löser det sig. Tillräckligt är så att maten inte bränner fast. Det går bra att diska med lite diskmedel också.

Av KAD
Skrivet av Sivertsen:

begränsa bandbredden på specifika enheter (både wifi och ethernet)
[…]
Lösningar?

Skrivet av Pitr-:

Möjlighet att sätta bandbreddsbegränsning per SSID/WLAN

Jag uppfattar frågan som explicit gällande per enhet och även ethernet (dvs sladdad speldator).

Jag har inte svaret som efterfrågas, men jag konstaterar att nftables (och antagligen även föregångaren iptables) har tidsstyrda regler och bandbreddsbegränsning via token bucket. Dessutom kan man så klart sätta regler på IP-nummer och MAC-adress med de vanliga nackdelarna. De nämnda lösningarna är de inbyggda brandväggs-ramverken i Linux-kärnan.

Mitt motförslag blir därför det tråkiga ”bygg din egen router med en helt vanlig Linux-burk”. Jag gissar att det finns routeroperativ där ute som håller användaren i handen och inte begränsar denne till vad som kan göras i GUI:et.

Jag har dock inget direkt tips eftersom funktionaliteten att lägga till egna brandväggsregler försvann ur OpenWrts GUI i samband med bytet till nftables/fw4. GUI:et verkar vara begränsat till antal anslutningar/paket per sekund och tidsstyrning, det tycks inte klara syntaxen för bytes per sekund. Jag såg dock en forumpost om att jow skulle lägga till egna brandväggstegler igen, så det är möjligt att det finns i snapshots. Antagligen kan man kortsluta uci, konfigurationsverktyget, och gå rakt på nftables, men då börjar det bli fulhackigt.

IPFire är totalt oförmöget att hantera IPv6, så det är jag inte inläst på. Om den efterfrågade funktionaliteten finns i *Sense/*BSD vet jag inte, men det är ju alternativ att forska på. Teklager säljer x86-baserade maskiner och förinstallerar det fria/gratis OS du vill ha.

Sedan är själva frågan rätt passiv-agressiv. Kör SQM i stället och dela rättvist på bandbredden. Låtsas att du är en bra förälder i stället för att leta tekniska lösningar.

Av KAD

Det har hänt lite för mycket med C++ sedan jag kodade i det språket förra århundradet, så jag vågar inte kommentera din kod.

Men vad är det du vill göra egentligen?

Jag har svårt att se någon anledning alls att skriva en egen parser till ett filformat där det finns ett färdigt BSD-licensierat lib och dessutom ett gäng wrappers i det språk du kör.

Filformatet ser i och för sig relativt enkelt ut i sin nuvarande version (dom är uppe i 2.4), men hela poängen är väl att tyda den infångade trafiken? Det hade i alla fall jag helst sluppit att göra själv i den mån det redan finns färdiga saker att utnyttja.

Av KAD

Jepp, alla dina krav är möjliga att genomföra med rätt hård- och mjukvara samt kunskap - och klientenheter med mjukvara som är medgörlig.

Men som nämnts är det svårt om de som brukar enheterna inte tycker att det är i deras intresse.

Och det är ett rätt äckligt beteende om användarna inte vet vad som pågår och har möjlighet att välja bort det.

Av KAD
Skrivet av Aphex:

Hälften av katastrofen i det här kom av att man modifierat en säkerhetskritisk, normalt internetvänd applikation och gjort den beroende av säkerheten i flera andra, egentligen orelaterade projekt, för att den skulle stödja systemd. Det var den klåfingrigheten som förhöjde det till en RCE och det är bäraren av de fingrarna som har ett stort attitydproblem att jobba med.

Jag kan hålla med. Å andra sidan så påstår vissa att xz ändå i vissa fall skulle få vägar in i OpenSSH via PAM. (Edit: Och då syftade jag inte på inlägget som skrevs samtidigt som mitt, ovan)

Om man inte har läst introduktionen till systemd än, så är det för övrigt intressant teknik, oavsett vad man tycker om härket. Problemet uppkom, om jag förstår saken rätt, eftersom man ville få sshd att starta när en anslutning görs och inte behöva ligga och vänta på den (i stil med hur gamla inetd gjorde). I det läget har man valt en lat implementation där man har dragit in beroenden, i onödan enligt herr Poettering.

En sak som inte diskuteras på så många ställen är användningen av tar-bollar som är manuellt genererade (av skurken i det här fallet), snarare än en viss tagg utcheckad från git eller tarbollar som är reproducerbara från en utcheckning av en tagg. Man använder helt enkelt inte den kod som man kan se i repot, utan något annat. Det är en grej som nog kommer generera en del arbete framöver... Diskussionen jag såg finns här.

Av KAD

Det är antagligen en fullödig router eftersom den har WiFi i sig, inte bara ett "modem".

Hur man gör för att sätta den i brygg-läge och slå av WiFi står antagligen i manualen, som dock tycks ligga bakom inloggning. Alternativt listar man ut det genom att logga in i webbgränssnittet och titta vilka alternativ som finns tillgängliga. Om ingen som har samma burk hemma svarar så får du nog ladda upp lite bilder på Huaweiens användargränssnitt för att få hjälp. Ikonen med en pil uppåt näst längst till höger när du skriver inlägg.

Om du kan leva med dubbel/trippel NAT så är det inget problem att bara koppla in Huaweins LAN till nya routerns WAN, välja andra WiFi-frekvenser i nya routern och sedan ignorera den gamla.

Notera att du i det läget inte kommer komma åt saker som kör på den nya routern från saker som som är uppkopplade mot den gamla, vilket är bra eftersom det inte finns någon anledning att lita på något som har mjukvara från kommunistkina.

En sämre lösning (på grund av ovan nämnd säkerhetsproblematik) är att använda den nya routern endast som accesspunkt. Hur du gör det står i manualen för den maskinen.

Äh, tvåa på bollen

Av KAD

Ah, nu kan jag äntligen byta till goatse utan att någon blir upprörd!

Av KAD

Du betalar 8970 kr per år för support? Om inte så sitter du pyrt till. Om du gör det så har du rimligen tillgång till bättre support än Sweclockers.

Utan att ha en aning: Programmet bäddar in en webbläsare. Programmet kör ActiveX eller liknande scriptlösning i webbläsaren. Microsoft har uppdaterat webbläsaren och tagit sönder scriptet. Den usla lösningen är i så fall att installera på ett gammalt osäkert och ouppdaterat Windows och sedan dra ut internetsladden ur hårddisken så att Windows garanterat inte klarar av att uppdatera sig mer (eller kan kommas åt utifrån). Den korrekta lösningen är att få en uppdaterad fungerande version av Visma.

Edit: Sidan laddas visst från internet, så det kan helt enkelt vara att bara vänta till efter helgen så att felet upptäcks av någon som orkar ringa in och klaga och sidan blir uppdaterad.

Av KAD
Skrivet av sw0rdd:

Jag har sökt till experis Academy och gått vidare genom hela processen, nu väntar jag bara på återkoppling från dem och jag tror att jag kommer få jobbet […]

Jordbruksverket har också valt att gå videra med mig bland ca 130 sökande och jag ska gå på deras rekrytetingsdag där jag ska få göra tester själv och i grupp.

På sample size=1 har jag väldigt god erfarenhet av kollega som kommit genom Experis. De har ju rykte om sig att vara rätt krävande och fokusera på att få fram rätt personlighet, snarare än exakt rätt utbildningsbakgrund. Så har du kommit in där så har du antagligen båda, vilket bör vara lovande.

Jordbruksverket har pissig ekonomi för tillfället och har sagt upp en hel del icke-IT-folk. Kombinerat med lag på att erbjuda anställning till ”bemmaningspersonal” efter 24 månader, så kan man nog räkna med att många IT-konsultföretag kommer plocka ut de gamla rävarna inom kort. Ingen verksamhetspersonal och ingen erfaren IT-personal kan komma att bli stökigt.

Om du befinner dig fysiskt i närheten av jordbruksverket så är den större försvarsindustrin på samma ort rätt het. Python för testare, C och C++ för inbyggda system, C++ och C# för interna verktyg och C# för system som kunderna använder.

Xamera och Framtiden är bolag för nyexade att bli hyrköpta igenom och som jag stött på i närtid.

Av KAD

Det har varit mängder av problem med Intels ethernet-controllers de senaste åren. Se till exempel den ett år gamla reddit-posten länkad ovan som i alla fall på ytan är exakt samma problem som ditt.

En rätt ny diskussion på Intels supportforum lägger över ansvaret på moderkortstillverkaren, som inte verkar ha någon koll. Den diskussionen verkar dock främst gälla droppade anslutningar, inte fel hastighet.

Om du har WiFi och rätt hastighet där, har uppgraderat BIOS och nätverksdrivrutiner och har bytt kablar så tycker jag du kan öppna ett ärende på Intels forum och hos moderkortstillverkaren där du så tydligt som möjligt anger vad du gjort. Om du inte får svar och en lösning, reklamera moderkortet/datorn till butiken där du köpte det och hänvisa till dessa ärenden. Kräv att få pengarna tillbaka eller moderkortet utbytt mot något likvärdigt eller bättre utan Intel ethernet.

Det kan finnas work-arounds, till exempel att slå av strömspar (som du tedan prövat) eller byta utrustning/lägga till en switch (som föreslagits ovan). Men allt jag har läst om problemet tyder på att Intel inte får ordning på detta och att designen (även nyare revisioner) är fundamentalt trasig.

Av KAD
Skrivet av r80x:

Har en AP kopplad till boxen som kör dubbla ac band. Har alltid kunnat maxa dom innan men nu så går det plötsligt inte. Har resettat AP:n med 30/30/30 och installerat om den helt. Ingen skillnad.

Via Kabel får jag ut allt men AP:n verkar vara helt strypt, svårt att tänka mig att den plötsligt skulle göra det av sig själv så är fortfarande inne på att något i Opnsense ändrats och att jag inte märkt av det förrän nu.

Skrivet av r80x:

Tror jag kommer bli tvungen att testa en annan AP för att se om det helt enkelt är min det är fel på. Ska också testa att ta bort alla enheter utom en på AP:n och se om det är något som spökar där.

Bara så konstigt att Kabel funkar perfekt med via wifi stryps det vid 300 ner och ca500 upp. Inte varit så innan. Funderar på om någon enhet sabbar prestandan.

Vad betyder ”dubbla ac band”? 802.11ac finns bara på 5 GHz-bandet. 802.11ac Wave 2 Kan köra 80+80 MHz kanalbredd. Två radior kommer inte hjälpa en enskild klient.

Du lär behöva en klient och en AP med fyra strömmar för att ha en chans att komma upp i nära 1 Gbit/s nyttodata på 80 MHz kanalbredd (Wave 1) eller just 80+80 MHz på två strömmar (Wave 2). Har du verkligen vad som behövs på bägge sidor i din testuppställning?

Edit: Wave 1 tycks vara begränsat till tre strömmar, så i praktiken krävs Wave 2 på bägge sidor, med kompatibilitet och utan buggar (dvs helst certat). Jag gissar att sådan utrustning är lite ovanlig. Det hade varit kul att veta hur ax-klienter beter sig mot en ac-AP i det här lite ovanliga fallet (jag känner inte till någon ax-klient med mer än två strömmar, men det var säkert ett år sedan jag letade sist).

Att skumma saker händer på radio är något man får vara beredd på. Just 802.11ac är ju dock rätt förskonat från kassa IoT-enheter som kör asgamla standarder och tar upp mycket radiotid, eftersom ac endast är 5 GHz.

Hur som helst är rimligtvis OPNSense och uppgraderingen oskyldiga.

Av KAD

För avtal ingångna före 1 Maj 2022 gäller den gamla konsumentköplagen (se övergångsbestämmelserna i nya lagen). Efter 6 månader är det konsumenten som ska visa att felet är ursprungligt. Om du hittar praxis på hur det går till, länka gärna.

Eventuella garantier ska så klart gälla, men där gäller villkoren från den som ställt ut garantin.

Av KAD

Ytterst välgjort om jag fattar det rätt. Flera års förberedelser, där man bland annat innan exploiten kommit på plats begärt ändringar i googles fuzzer för att den inte ska upptäcka problemet. Koden på github är tydligen Ok, men tar-bollarna som distributioner laddar ner för sina byggen har en extra rad, där man injecerar för mig totalt obegriplig kod i bygget via en xz-komprimerad testfil. OpenSSH i sig är felfritt, men drabbas eftersom distributioner patchar OpenSSH och patchar in xz för att fungera med systemd, så inget OpenSSH-folket kunde förväntas hitta i sina tester. Man verkar medvetet ha väntat tills Ubuntus merge-fönster har varit nära stängning för att få in det där.

Skrivet av blunden:

OBS: Ytterst få distributioner hann integrera denna nya version i sina paket innan detta upptäcktes så sannolikheten att folk har bakdörren på sina system är låg, men personerna bakom jobbade aktivt för att skynda på detta.

Tyvärr har det om jag förstår det rätt funnits i Debian testing ett (kort) tag två månader. Det är ju rätt välanvänt.

Av KAD

…men man ska naturligtvis inte handla från företag som har lagvidriga avtal, eftersom chansen att de kommer krångla är avsevärd.

Däremot är det väldigt enkelt att skicka ett mail till konsumentverket där man påtalar att företaget har villkor som strider mot ”Lag (2005:59) om distansavtal och avtal utanför affärslokaler”. Om man är på det humöret kan man formellt begära att de utreder frågan. Chansen är dock nära noll att något händer om inte många personer klagar. Innan man slösar konsumentverkets tid är det förstås läge att ha läst lagen, vilket ändå är en bra ide så att man har koll på sina rättigheter. Och kanske hört med företaget om de faktiskt menar alla varor eller bara de som det finns undantag för i lagen.