Premiär! Fyndchans i SweClockers Månadens Drop

Inlägg

Inlägg som Northbane har skrivit i forumet
Av Northbane

Stort tack för denna gathering, speciellt tack till @andreas_dock , @aiwzor , Elias och Therese som satt vi vårt bord. Grymt trevlig kväll!

Och tack @molin / Inet för schyssta priser!

Av Northbane

Reporting for duty

Av Northbane
Skrivet av kheldan:

Man ska inte glömma att dollarn står 25% högre mot SEK än vad den gjorde för tre år sedan, så att blunda och låtsas som att det inte påverkar slutpriset för oss i Sverige och skylla allt på Sony är tyvärr helt fel i den här situationen.

Edit: 4990x1.25 råkar bli i princip exakt samma pris vi ser på den versionen idag. Sedan kan man ju diskutera varför en tre år gammal konsol har samma MSRP som på release men det är en annan historia.

Nä det är klart att allt blivit dyrare i och med världsläget, min poäng var bara att MSRP inte var just 6500kr vid lansering

Av Northbane

Hm jag betalade 5990kr hos Inet för min ps5 med blu-ray läsare. Det var riktpriset några månader efter lansering iaf å för digitala versionen var priset 4990kr om jag inte är helt senil då.

Av Northbane
Skrivet av KAD:

Wireguard är naturligtvis byggt för maskin-till-maskin-kommunikation så något manuellt steg i uppsättningen av en uppkoppling (utöver inlednde konfiguration) vill man inte ha. Därmed är MFA helt orelevant. Det finns ingen mening med att ha flera kryptografiska nycklar, det blir bara mer administration.

Jag upfattar Tailscale mest som en hole-punching-lösning för stateful firewalls, inklusive en lösning på NAT. Ett logiskt lager för att administrera Wireguard.

"Det finns ingen mening med att ha flera kryptografiska nycklar, det blir bara mer administration." Hur menar du, om någon råkar komma över din dator av nån anledning så är det ju en säkerhetsrisk om man inte behöver verifiera sin identitet ytterligare? Klart att det kan upplevas som "knöligt" med att behöva autentisera sig ytterligare men i dagens samhälle är ju säkerhet viktigare än nånsin.

Av Northbane

Rätta mig om jag har fel, men kan man inte redan idag verifiera sig med bank id när man hämtar ut paket hos PostNords utlämningsställen? Borde ju redan vara implementerat för stöd av digitalt ID kort kan man tycka, lär väl knappast vara så att PN fick vetskap om denna funktion samma dag det släpptes live för allmänheten.

Av Northbane
Skrivet av SneFot:

Testade heaven benchmark för GPU:n i 15 minuter utan problem, men ska testa dessa metoder också!

15 min är för kort tid, du behöver troligen minst 3-5h.

Av Northbane

Kör igång Prime95 och testa din CPU ett par timmar för att se om det är den som strular. Annars kör igång ett GPU test med t.ex. Final Fantasy XV benchmark och låt den loopa ett par timmar. Windows är inte bäst på att kontrollera om disk är ok eller inte, testa med t.ex. HD Sentinel eller HDTune.

Av Northbane
Skrivet av NcLr:

Som sagt. Jag är på jakt efter något så "ovanligt" som en bra och säker router utan Wifi. Jag behöver den bara mellan fiberboxen och min dator.
Kör idag en gammal Asus RT-NH12 D1 med wifi inaktiverat som router. Tyvärr börjar denna svaja lite och har antagligen gjort sitt.

Alltså funderar jag på vad som finns med följande kriterier:
- Inga kända och opatchade sårbarheter/dåligt rykte.
- Enkelt användargränssnitt för inställningar och uppdatering av mjukvara. (Hatar nätverkande...)
- Prisvärd! (Helst under 1000:-)
- Någorlunda "up to date" avseende hårdvara
- Inbyggd brandvägg.

Nu vet jag att det kommer komma förslag på PfSense, OPNsense, ClearOS m.fl. om jag inte adresserar det. Tanken har slagit mig och jag har provat PfSense tidigare. Tyvärr faller dessa alternativ på: 1.Enkelhet i användargränssnitt och 2. Kostnad för bra hårdvara då jag inte vill ha en gammal dator i ATX-chassi som snurrar 24/7. 3. Mitt tålamod...

Av vad jag kan hitta när man söker runt så verkar Ubiquiti vara det mest populära märket och då "Ubiquiti Networks UniFi Security Gateway". Tyvärr är denna något i överkant prismässigt och inte heller i lager någonstans av vad jag kan hitta.

Men jag inväntar tacksamt era synpunkter och förslag på vad ni tror skulle passa mig.

// Henrik

Teklager.se säljer ARM baserade maskiner där de installerar OPNSense eller pfSense åt dig , så behöver absolut inte ha en desktop tuggandes ström.

Av Northbane

Nu har jag haft ObeNetwork i över ett år och kunde inte vara mer nöjd! Känns verkligen som att de månar om användaren och power usern, allt bara funkar. Enda gången jag behövde vända mig till supporten var för att uppgradera hastigheten och det löste de på nån timme med två svar där emellan. Hoppas ni finns på fler ställen så jag kan rekommendera er till alla nära och kära.
<3

Av Northbane
Skrivet av Engann:

Har du installerat Windows i legacy mode och inte UEFI?

CPU Fan Error låter ju inte så bra heller.

Det här skulle jag kolla på också, klassiskt fel om man byter från lite äldre moderkort där Legacy/CSM läget i BIOS är standard och UEFI är standard på det nya moderkortet. Kolla manualen för moderkortet om du inte vet hur du ändrar BOOT type från UEFI till CSM/Legacy.

Ang CPU fan error så kolla att du satt den på rätt fan header på moderkortet, behöver sitta på CPU_FAN för att den ska registreras. Kolla även så att CPU-kylaren har kontakt med CPU:n (men var försiktig så klart så att inga skador uppstår).

Av Northbane

Kan va CPU problem.

Av Northbane

Svårt att svara på innan de sitter uppe skulle jag säga och beror på hur kritiskt det är så skulle jag säga att du sätter två stycken APs på den våning där mest IT prylar befinner sig. Tänk på att montera dom i tak och inte på väggen bara.

Angående router så slår jag ett slag för OPNSense med Zenarmor om du har hårdvara liggandes som du inte använder. Kör idag en PC med OPNSense med en i5:a och 8GB RAM med Zenarmor aktiverat, fungerar strålande

Av Northbane
Skrivet av scienta:

Tailscale är ju Wireguard i grunden, men förlitar sig på en extern medlare för att skapa anslutningar. Vill man ha total kontroll finns ju Headscale, då man själv kan hosta kontroll-servern: https://github.com/juanfont/headscale

Tack ska kolla vidare på detta också! Vet du om Tailscale har stöd för MFA? Wireguard verkar ju inte vara byggt för det.

Av Northbane
Skrivet av evil penguin:

Vilken dator som helst är en OpenVPN- eller Wireguard-server, det handlar bara om hur många du orkar sätta upp, men det existerar ingen central punkt rent principiellt.

Och just att det inte finns någon central punkt som enheterna kan organisera sig kring gör att det blir jobbigt, man orkar inte i praktiken sätta upp så många olika noder.

Så jag skulle väl säga att man genom en centralisering av själva lösningen skapar en större praktisk möjlighet att decentralisera dataflödet.

Skumt, Tailscale menar också att det är centraliserat i och med att du har en VPN server som hanterar requests.

Av Northbane
Skrivet av glemmy:

Jag kör Tailscale, min Raspberry Pi som kör Home assistant är exit node.
Använder det mest för att köra mer säker remote desktop (ingen åtkomst utifrån tillåten) till en dator som står på en annan plats än där jag normalt befinner mig.
https://jussiroine.com/2021/11/building-a-secure-remote-acces...

Tycker det har fungerat riktigt bra, inget att klaga på.

Det gav upphov till lite frustration en gång.
Hade satt upp Tailscale på min mammas dator vid något tillfälle och glömt att det var aktivt.
Skulle guida henne att installera en nätverksskrivare. För att hitta ip-nummer så ville vi logga in oss på routern.
Problemet var att 192.168.1.1 skickade henne till min router, som också är en Telia-router. Lösenordet fungerade därmed inte. Fick hålla på en bra stund innan det gick upp ett ljus för mig

Tack för bra input, tänkte köra något liknande jag med. Det låter ju trevligt å bra, så länge man har koll på vilka som är anslutna då förstås Då bör samba utdelningar fungera fint däremellan också antar jag?
Hur menar du att din RPi är exit node förresten?

Av Northbane
Skrivet av evil penguin:

Vet inte om jag hålled med om att det decentraliserar någonting; ett vanligt VPN är ju rent konceptuellt en koppling direkt mellan två enheter som ska prata med varandra, det existerar inte någon central entitet för en vanlig VPN-lösning. Tailscale lägger faktiskt till just en bit centralisering för att klienter genom denna centrala punkt ska kunna hitta varandra.

Dock finns det ju en poäng i att denna *centralisering* gör det enkelt för enheter att automatiskt hitta varandra och i princip sätta upp mesh-VPN-kopplingar utan att någon ska sköta det för hand och bli fullständigt galen på kuppen. Så slutresultatet blir ett meshnät som vore tekniskt möjligt att sätta upp med traditionellt VPN men som inte är praktiskt rimligt med en sådan lösning.

Nja, vet inte om jag håller med om just centraliseringsbiten då du med t.ex. OpenVPN eller Wireguard lägger det på en server som all trafik går igenom och därmed potentiellt ökar latens etc. Men tack för input i frågan iaf.

Av Northbane

Tailscale VPN

Är det någon som använder Tailscale VPN och har lite erfarenheter att dela med sig?

Det är ett VPN mesh-nätverk som decentraliserar VPN och inte kräver en server utan klienter är kopplade med VPN till varandra istället. Verkar ju rätt smidigt men skulle vilja ha lite input på det, hur använder Ni det, för- & nackdelar Ni upplevt och allt annat som kan vara bra att veta Upplever ni det som en bättre lösning än t.ex. Wireguard eller OpenVPN?

https://tailscale.com/ för den som vill veta mer.

Av Northbane

Koppla enbart LAN1 på Inteno till Internet-porten på din router, koppla inget från routerns LAN portar in i Inteno switchen utan till dina faktiska enheter snarare och se om det funkar bättre.

Av Northbane
Skrivet av jnsson:

Typ om du inte vill hålla på o tricksa är att logga in med ett MS konto och sedan efter uppstarten logga ut och byta till Lokalt konto, går på både Home och Pro versionen. Jag kör med MS konto då jag har flera datorer och då syncas mycket av inställningarna mellan enheterna, så som Wi-Fi lösenord och andra inställningar
Går varken i Home eller Pro versionen under uppstartsguiden utan att tricksa. Går att logga ut efter uppstartsguiden.

Det är inga som helst problem att köra lokalt på Pro versionen, klicka på Inloggningsalternativ och sen Domänanslut så är man hemma.