Muskampen 2025: Segraren korad!

Inlägg

Inlägg som Pitr- har skrivit i forumet
Av Pitr-

Ja det här med Microsofts dynamic disk spanning-funktion är en enda röra, inget som bör rådas någon att använda sig utav.

Det Microsoft gör med detta upplägg är att den skapar en filallokeringstabell som sprids över båda diskarna. Därefter så skrivs data sekventiellt till diskarna, dvs den skriver bara data till en disk tills att den är full, då börjar den skriva på nästa disk i den dynamiska volymen. Men filallokeringstabellen är däremot sprid över båda så om en disk försvinner så återstår endast halva metadatan och volymen flaggas som inkomplett/korrupt.

Det finns dock en silver lining i misären, och det är att du åtminstone bör kunna återställa alla RAR-filer som låg på den första disken, sånär som på eventuell fil som spillde över på den andra hårddisken när den första blev full. Program såsom Photorec, R-Studio eller GetDataBack bör kunna identifiera och pussla ihop RAR-filerna då de har lättigenkännbar header (hex 52 61 72 21).

Det finns förstås en risk att fragmentering och omskrivning av filer under resans gång har inneburit att de har hamnat som delar på båda diskarna och då blir det förstås väldigt krångligt att få ut något av dem då du får korrupta rar-filer med svarta luckor som resultat.

Lärdomen man kan dra från detta, är att spanning- och striping-volymer bör undvikas när man lagrar data man är rädd om. Spegling är vägen att gå, antingen ren disk-spegling eller olika lösningar för att synka ut filerna på flera datorer/lagringsytor. Eller bara skaffa en NAS som sköter det hela åt dig. Jag kör Synology Active Backup for Business för att ta dagliga incremental-backup:er på alla mina datorer, på så vis kan jag backa en dator eller återställa till ny hårdvara och bibehålla Windows-installation med alla spelsparningar och allt utan att behöva lägga ett par dagar på att återställa alla spel och program, skippa onödigt arbete och istället köra på som vanligt, spela och ha skoj.

Av Pitr-
Skrivet av Grabben_83a:

Börjar mer låta som de ändå kör CGNAT fast ip adresserna tyder inte på det men inte fått ett rakt svar på det än.

Som ISP kan man givetvis ge ut publika IP-adresser via DHCP, där publik trafik utifrån blockeras i centrala brandväggarna hos ISP:n. Det finns inga juridiska begränsningar som förhindrar dig som ISP att göra på detta vis, även om RIPE/IETF rekommenderar ISP:er att använda just "Shared Address Space", dvs IP-adresser i 100.64.0.0/10 för CG-NAT.

Däremot så kan det ses som visst resursslöseri då vi faktiskt har brist med tillgängliga IPv4 adresser sett till uppkopplade enheter där ute i världen. Men Telia har ju ändå rätt gott om IPv4 adresser med deras 805 bgp prefix och totalt ungefär 6.9 miljoner IPv4 adresser, så de kan har möjligheten att strössla ut IPv4 adresser godtyckligt. Men då kan man också tycka att de borde göra dessa publikt exponerade utan brandväggsmässiga blockeringar då detta sannerligen skulle vara ett rent slöseri på publika IP-adresser.

Av Pitr-
Skrivet av Svensktiger:

Ändå imponerande hur stabilt XPenology fungerar på icke "godkänd" hårdvara.
Detta är det enda egentliga problemet jag har haft på alla år den tuffat på, och det var 100% mitt fel.

Ja det är så stabilt som det kan bli, speciellt med de nyare tappningarna av Redpill loadern såsom Arc Loader som gör det extra enkelt att sköta uppdateringar, man får till och med notifikationer inne i DSM från Arc Loader när nyare loader-version finns tillgänglig. Jag har däremot inte uppgraderat till Arc på mina två Xpenology:s utan kör fortfarande på TCRP som även den har fungerat fullständigt stabilt.

Apropå antal SATA-portar och diskantals-stöd i DSM så vet jag att Arc Loader är lite smartare och identifierar antal fysiska portar och anpassar taket efter detta så du slipper råka ut för att du inte ser diskar som är anslutna mot LSI-kortet pga icke användna onboard SATA-portar.

Av Pitr-
Skrivet av mrTLU:

En modern Synology har Quickconnect om inte annat.

Kan tänka mig nån Wireguard/Tailscale-lösning. Problemet brukar vara att rent praktiskt skapa en koppling över Internet pga NAT och annat bös. Annars är det en tämligen avancerad manöver du är ute efter, då det öppnar ett hål in till resten av din utrustning. DynDNS behöver troligt riggas upp.

Sen ska innehållet presenteras av nånting också. Jellyfin kanske? Plex har väl funktionen, men kostar pengar. Emby finns också (Jellyfin är en gratis-klon av detta).

Jag kan bara bekräfta att mrTLU är helt rätt ute här. Enklaste lösningen för fjärr-access om du inte har publik IP-adress, vilket vi nästan kan utgå ifrån om du inte själv har begärt detta, eller om du sitter på en av få operatörer som inte har tillämpat CG-NAT. Då är Synology:s Quickconnect enklaste lösningen då slår hål genom operatörens brandvägg genom en mellanliggande server hos Synology som hantera uppsättningen av detta.

Allt du behöver göra är att gå in i DSM och under inställningarna aktivera Quickconnect genom att logga in med ett Synology-konto, i denna guide ombeds du skapa upp ett alias för din NAS som du därefter anger i Synology:s mobilappar för att ansluta.

Däremot så kan jag tycka att det är lite att gå över ån för vatten att börja böka med installation av Jellyfin eller Plex för att spela upp lite familjevideos, där kan den vanliga Synology Video Station räcka gott och väl, och är enkel att installera både på NAS och mobilapp i telefon.

Av Pitr-

Som dlq84 nämner, så är dina chanser att begränsa internet-åtkomst för enskilda enheter, mycket begränsad eller inte alls möjligt med enklare routrar likt din Technicolor router från din ISP. Du behöver helt enkelt byta upp dig till en mer avancerad router-lösning såsom Asus, TP-Link, Netgear eller UniFi, i dessa eko-system finns stöd för olika typer av blockering, allt från att blockera utvalda webbsidor med hjälp av DNS-tjänster, till att blockera internet helt utifrån schema gentemot utvalda enheter. En komplicerande faktor där är däremot att dagens mobila enheter såsom mobiler och surfplattor har en funktion som randomiserar enhetens MAC/maskinvaruadress varje gång den ansluter vilket gör det omöjligt att upprätthålla blockeringen. Men Xbox:en däremot bör vara lätt att blockera utifrån schema åtminstone, för en router som har stöd för detta.

Av Pitr-

Ja det är tråkiga tider nu, bistrare ekonomiskt läge leder till mer stölder. Dessvärre så är det inte så vanligt att dessa kriminella bryr sig så mycket av att de blir filmade, då de vet att risken att åka fast är relativt liten. Men om inte annat så är det ju bra att ha kameror av försäkringssyften för att lättare få ersättning från försäkringsbolaget när skiten träffar fläkten så att säga.

Angående just TP-Link Tapo C310 så uppfyller den i princip alla dina önskemål, förutsatt att man uppgraderar mjukvaran i kamerorna då mer avancerad AI-detektering tillkom i senare versioner. Detta görs förvisso mer eller mindre automatiskt under adopteringsförfarandet i Tapo-appen, så det är knappt värt att nämna.

Vad gäller inspelning så kan du antingen sätta i SD-kort i kameran direkt, alternativt om du har en NAS eller dator i nätverket så kan du sätta upp så inspelning skickas över vanlig filutdelning/SMB till denna för att undvika behovet av att byta ut utslitna SD-kort när det sker.

Vad gäller notifikationer så kan du sätta upp scheman för detta, och det går att dela kameror mellan olika Tapo-konton så flera användare kan få notifikationer.

I övrigt så är dessa kameror IP66 klassade och passar för utomhusbruk, och inga prenumerationer krävs. Givetvis så är AI-funktionerna något begränsade i dessa kameror på processorn som sitter i dessa har begränsad beräkningskapacitet, så man kan inte riktigt jämföra det med NVR-lösningar med neural processorenhet eller som använder sig utav grafikkort för AI-identifiering. Vill man ha detta så kan jag rekommendera att titta på antingen Ubiquiti Protect, alternativt Synology:s DVA-modeller om man vill ha färdiga koncept som inte kräver en massa manuellt pulande och knåpande.

Av Pitr-

Värt att ha i åtanke när det kommer just till liknande nyheter från Kina, är att företag med koppling till den kinesiska staten, givetvis inte kommer kunna använda sig utav TSMC:s 6nm nod utan den närmaste teknik de kan använda sig utav SMIC:s egenutvecklade N+3 nod (jämförbar med TSMC:s 7nm nod). Just N+3 ligger i planeringsstadiet, samtidigt som TSMC finjusterar deras 2nm nod. Det kan dock vara så att vissa tidigare iterationer av deras kort faktiskt tillverkades av TSMC före import-förbuden trädde i kraft vilket då tekniskt sett tillåter Lisuan att nämnda detta i specifikationerna, även om det inte är sant för eventuella framtida iterationer av deras grafikkort.

Även om kineserna skulle få ordning på deras N+3 nod under 2026, så skulle jag säg att eventuell massproduktion av grafikkort från Lisuan är långt bort.

Men givetvis så handlar detta knappast om att de vill utveckla grafikkort för att kunna spela de senaste och hetaste AAA-titlarna, utan det handlar ju förstås om att de inte vill hamna på efterkälken i AI-race:et, det är helt enkelt en existentiell fråga för dem att hitta en lösning runt västvärldens restriktioner.

Av Pitr-

Simplest solution, and also relatively cheap, would be to go with one of those cheap but still good quality chinese KVM:s like the one linked below. It supports up to 240HZ ad 1080p resolution, and also has built-in USB 3.0 switching, and you can switch between computers both with hotkey command as well as by pressing button on KVM.
https://www.amazon.se/-/en/DisplayPort-Monitors-Computers-cam...

As I have three WQHD sized screens and two computers as well as need to connect a third computer from time to time, I'm planning on getting the larger modell supporting this. However this model only lists support for 144HZ in the specifications.
https://www.amazon.se/dp/B0DL2Y5ZGK?psc=1

Av Pitr-

Just gamla SM-T53x tycks ha fått en del kärlek av matteo0026, du hittar hans tråd på XDA här på denna länk.
https://xdaforums.com/t/rom-unofficial-matisse-millet-lineage...

Länk till TWRP (kräver installation av Telegram för att kunna ladda ner)
https://t.me/tab4los

Länk till matteo:s builds av LineageOS 18.1 för SM-T53x
https://github.com/matteo0026/OTA/releases

Länk till Google Apps för LineageOS 18.1 (arm64)
https://github.com/MindTheGapps/11.0.0-arm64/releases/tag/Min...

Edit
Om du inte orkar installera Telegram så laddade jag ner senaste ROM och TWRP för matissewifi, du når dessa på länken nedan.
https://vargbox.se/sharing/lk6VID566

Av Pitr-
Skrivet av Sub:

Har skaffat sonos bla som inte lirar med vlan riktigt utan rejält med konfning och kombinationen Openwrt + unifi börjar kännas tungrodd när något nytt ska in. Routern står dessutom i ett skåp, så att få ut wifi:it mitt i lägenheten hade inte skadat även om det funkar nu...

Problem med Sonos-system jag inget med VLAN i sig att göra, utan det har snarare att göra med att Sonos enheter endast stödjer den mest antika version utav Spanning Tree-protokollet, vanlig STP. Medans UniFi default:ar till den nyare Rapid Spanning Tree (RSTP) på deras switchar. Så för att göra nätet Sonos kompatibelt så måste du se till att ställa om switcharna till att köra klassisk STP.

Det är också rekommenderat att endast nätansluta en Sonos-enhet och låta resterande ansluta trådlöst via Sonos egna mesh-nätverk för att undvika Spanning Tree inkompatibilitet.

Av Pitr-
Skrivet av Klubban:

1. Ska jag köra en Linuxserver med docker där jag kör Homeassistant som en VM, eller homeassistant OS med Scrypted och frigate plugin? Finns det nåt vettigt plugin för fotohantering?

Jag skulle säga att det beror på om du vill utnyttja Home Assistants "tilläggs"-funktion som finns i Home Assistant OS och som gör det enkelt att komplettera med externa funktioner såsom stöd för Matter, MQTT/Mosquitto med mera. Om du vill göra det så enkelt som möjligt för dig så skulle jag satsa på att köra just Home Assistant OS av denna anledning. Det vill säga, rekommendation är att köra HassOS antingen som VM eller på en enskild hårdvara. Jag har personligen valt att köra HassOS på en gammal Fujitsu MFF-dator som jag kom över, detta för att se till så att sambon fortfarande kan göra ändringar på bevattning och annat när jag håller på och labbar och gör ändringar på servrarna (det händer).

Citat:

2. Är det bäst att bara köra iCloud för fotohantering? Såg att immich var likt Google photos men var under kontinuerlig utveckling.
Jag hade behövt isf köpa större hårddiskar till datorn för lagring.

Ja det är egentligen bara fantasin som begränsar dina möjligheter här, beroende på hur ofta dessa stillbilder är tänkt att tas och hur mycket historik du tänker dig behålla. Vid mindre mängder så kan ju ett gratis Google-konto med dess 15GB räckar en bra bit, men annars så har du ju iCloud, Jottacloud med fler som du enkelt kan interagera gentemot med hjälp utav rcloud som stödjer massvis med molnlagringar (https://rclone.org). Vad gäller Immich så är det systemet mest avsett för att du ska få ett grafiskt gränssnitt för enkel åtkomst till dina bilder via webbläsare eller deras mobilapp.

Citat:

Jag vill helst inte pilla allt för mycket med underhåll etc, hellre att det bara funkar och är stabilt. Hoppas någon här kan hjälpa mig med mina tankar och funderingar!

Du nämnde att du tänkte köra Frigate som NVR-lösning för kamerorna, denna finns faktiskt som HassOS add-on så du kan köra Frigate under Home Assistant supervisor:n vilket gör att du kan hantera NVR:en via Home Assistant vilket ju inte är så dumt. Så du skulle egentligen kunna köra HassOS direkt på plåten så underlättar du hantering avsevärt, istället för att du måste hantera uppdatering av OS:et då det då hanteras direkt av Home Assistant, som då också hanterar uppdatering av Frigate. Sen kan du sätta upp automatik i Home Assistant för att ta snapshots och ladda upp dem till valfri molnlagring.

https://github.com/blakeblackshear/frigate-hass-addons
https://github.com/jcwillox/hassio-rclone-backup

Av Pitr-

Hej Szajda.

Ja Arlo är ju som du märkt, en rätt typisk Amerikansk leverantör, och de kan därmed vara lite fyrkantiga av sig.

Men vad jag förstått så ska du kunna integrera deras MS1001 All-In-One sensor med ditt Arlo system, förutsatt att du köper det med deras hub "Home Security Kit" vilket ska gå att köpa även inom EU.

Annars är alternativet Home Assistant med Arlo-integration och valfria dörr-/fönster-sensorer såsom billiga Xiaomi Zigbee-sensorer eller lite dyrare ZWave-baserade sensorer ihop med motsvarande Zigbee- eller ZWave-kontroller då givetvis. Går du den här vägen så öppnar det upp ett helt universum utav möjligheter till billigare automatik än att gå på Arlo:s låsta spår som följer samma mönster som andra Amerikanska företag (läs Apple m.fler).

Av Pitr-

Antar att du redan har dömt ut att köra linux via WSL? Det jag använder linux för i arbetet är inte gui-baserat, så jag kör vanligtvis rocky linux via WSL och då rent textbaserat, vilket ju inte har några som helst bekymmer med skalning.

Av Pitr-

Du kan designa radiolänken via Ubuiquiti:s ISP Designer-verktyg, som föreslår produkter utifrån avstånd, kapacitet och andra parametrar, du behöver bara skapa upp ett ui.com konto så är du igång och designar din radiolänk.
https://ispdesign.ui.com

Av Pitr-

För just ditt ändamål, om du vill ha en lösning som är superenkel att konfigurera wifi som WAN, så är det en GL.iNet router du ska ha. Kolla in deras nya Slate 7, alternativt den lite äldre Slate AX.

Du styr routern enkelt med deras mobilapp, eller webbgränssnittet, och du väljer själv om du vill använda kablat, wifi, usb tether via mobiltelefon eller USB 4G-dongle som internet-leverans. Och ja, du kan sätta upp redundans så du har exempelvis wifi som primär och usb tether via telefon som laddar via routern som sekundärt internet/reserv om du så önskar. Jag har själv konfigurerat upp en sådan router till en bekant så han skulle kunna ansluta sig till wifi på campingar, men fortfarande ha sitt egna interna säkra wifi bakom som han då kör chromecast och annat på, fungerar klockrent och håller dig säger. Det finns även inbyggd Wireguard VPN och Adguard Home-reklamblockering direkt i routern som du kan koppla till fysisk knapp på enheten för att enkelt kunna slå på/av.

https://www.gl-inet.com/products/gl-be3600/
https://www.gl-inet.com/products/gl-axt1800/

Av Pitr-

I prisklassen 1100:- (priset för Cloud Gateway Ultra) och nedåt så är alternativen inte alltför många om du vill ha lite mer funktionalitet än vad standard TP-Link, Netgear och Asus-routrar erbjuder.

I princip så är det antingen förstnämda, Mikrotik alternativt om du har en äldre PC med dubbla nätverkskort, pfSense/OPNsense i kombination med en switch som är vettigast för just prosumer-funktioner. Kombinerar man PC-lösning med Proxmox så kan du även virtualisera UniFi-kontroller i samma burk som routern, men då får man också vara beredd på det meck det kan vara med att köra brandvägg virtualiserad. Det gäller att hålla koll på nätverksinterface och virtuella switcharna i den virtuella miljön så man kopplar rätt.

Av Pitr-
Skrivet av fragande:

Inte kollat på om det går att lösa, men borde gå att köra en DoH-server mellan på lokala nätverket om man vill det (t.ex. doh-server) så att queries i (mitt fall) skulle gå via doh-server -> Pi-hole -> Cloudflared DoH -> 1.1.1.1.

Eller om du kör AdGuard Home med Cloudflare DoH som source och Let's Encrypt certifikat med automatisk förnyelse för AdGuard DoH, så har jag det uppsatt hemma hos mig. Det smidiga med AdGuard är att man kan sätta upp så man endast får interna uppslag via AdGuard DoH när man befinner sig inom det interna nätverket, på så vis kan jag använda min AdGuard för DoH DNS lookup även på resande fot för reklamblockering så jag inte behöver byta när jag växlar mellan internt och publikt nät.

Av Pitr-
Skrivet av fragande:

Har inte kört AdGuard men vid en snabb anblick så är det samma princip ja (DNS-slukhål). Pi-hole går givetvis att köra på andra enheter också, inkl. på NAS/i Docker osv. Tycker personligen det är bekvämt att ha en dedikerad Pi till det som är set-and-forget bara.

Enda nackdelen med detta är väl att det är så enkelt att runda det numera i och med att både Windows och mobila enheter har stöd för DNS över TLS/HTTPS så du behöver gå in i DNS-inställningarna/Secure DNS och knappa in en valfri extern DNS-tjänst med TLS/HTTPS-ändpunkt och du skippar helt den interna filtreringen som AdGuard kan ge. Men så länge man medveten pekar sina enheter till den interna AdGuard DNS-servern så funkar den fint för att filtrera bort en massa reklam och annan skit.

Av Pitr-

Ja AdGuard och DNS-blockering är nog den enklaste vägen att gå, utan att gå över till exempelvis UniFi med deras nya gateway:ar/routrar som kommer med applikationsfiltrering inbyggt och där du kan blockera en enskild webbapplikation för en enskild enhet, eller grupp enheter med ett par musklick.

Av Pitr-

Se Enshittification för förklaring till fenomenet.

Facebook är just en sådan tjänst som är på nedgång, sannolikheten att något kommer bli till det bättre är mer avlägsen för varje dag som går.