Muskampen 2025: Segraren korad!

Inlägg

Inlägg som Pitr- har skrivit i forumet
Av Pitr-

Ja just J-serien är det svarta fåret i Synology-hagen då dessa modeller är dimensionerade för att köra just enbart DSM och ordinarie tillägg/appar och inte så mycket mer.

DS218j är baserad på den något svagare 2-kärniga Marvell Armada 385 88F6820 processorn, samt att du endast har 512MB arbetsminne som då ska räcka både till DSM och dess appar, samt Jellyfin i ditt fall. Officiella rekommendationen för Jellyfin säger 4-8GB arbetsminne eller mer, beroende på storlek på mediaarkiv, och åtminstone en 4-kärnig processor.

Men utan transcoding så behöver NAS:en endast skicka dataströmmen opåverkad till din dator, så det finns stor chans att den kan klara av det åtminstone. Men om du börjar expandera media-arkivet med mer meta-data och bilder så kommer det snart märkas att NAS:en är underdimensionerad på arbetsminnet. Det är synd att de valde att löda fast arbetsminnet på de billigare modellerna, men det var väl för att hålla ner kostnaderna helt enkelt.

Av Pitr-

Vore jag du så skulle jag slänga in senaste DD-WRT på RT-AC87U routern.
https://download1.dd-wrt.com/dd-wrtv2/downloads/betas/latest/...

Du kan ignorera "beta" i URL:en, alla nya DD-WRT releaser räknas in under beta-termen bara som en liten heads-up att det alltid finns en liten risk för att buggar kryper in i koden vid uppdatering av underliggande beroenden vid kompileringen då detta är automatiserat flöde. Men jag har personligen kört DD-WRT på flertalet Asus routrar däribland RT-AC66U och RT-AC68U utan minsta problem, och när det strulade såg visade det sig vara fel på hårdvaran i form av utsliten AC-adapter eller defekt kretskort.

Jag kör faktiskt en TP-Link Archer C9 med DD-WRT hos syrran då hon får internet via hennes hyresvärd och deras trådlösa nätverk. Med DD-WRT går det nämligen att sätta upp trådlös WAN-förbindelse så hon får internet via grannens wifi, men att det nätet hamnar på WAN/utsidan av hennes router/brandvägg, så hyresvärden inte kommer åt syrrans LAN/enheter. Inte lika smidigt att sätta upp som på detta på en GL.iNet router, men det fungerar bra gör det.

Apropå DD-WRT/WRT på just RT-AC87U så såg jag denna notis i forumet.
"Just keep in mind that the 5GHz radio only offers Auto channel selection as the Quantenna hardware is not fully supported and you may run into issues with that radio, especially disabling it."

Av Pitr-
Skrivet av jost1:

hum
jag får inte till det.
jag har en web server på vlan 10 som jag vill se utifrån inte edgerouter
när jag lägger in ddns så kommer jag till edgerouter
jag har skapa en öppen port

wan inerfare är eth0
lan inerfare har jag testa switch0 och switch0 10
Original port 80
Protocol TCP
forward-to address 192.168.1.252
Forward-to port 80

har ändrat gui portar till
http-port 85
https-port 443

ändå hamnar jag på edgerouter

vad är det för fel ???

jag börja tappa tåla modet på detta skräp
det funkar inte heller med att ha en reserv lina ut hela tiden blir det blir bara balanserat mellan wan och wan1
börja fundera om jag har fått ett måndags ex....

Okej, jag tror vi behöver ha lite mer information om din miljö.

Det vi vet så här långt är att du har en ER-X där du kör två VLAN, 1 och 10. Har du en VLAN-kapabel switch efter ER-X:en där du tar in VLAN 1 otaggat och VLAN 10 taggat och att du där bryter ut VLAN 10 otaggat på en port mot servern, eller kopplar du servern direkt mot ER-X:en och kör VLAN taggning för VLAN 10 på gränssnittet in mot ER-X:en?

Edgerouter tillåter inte remote access på port 80/443 som standard på WAN, så du ska utan problem kunna sätta upp port forwarding av dessa portar från utsida och in till ditt VLAN 10 och 192.168.1.252 på det VLAN:et, förutsatt att du har en switch däremellan då som tar in VLAN 1 otaggat och VLAN 10 taggat och därifrån bryter ut VLAN 10 otaggat på den port som går till servern.

Vad gäller WAN failover, körde du guiden för WAN load balancing när du satte upp detta? Se till att sätta upp som failover och välja vilket WAN-gränssnitt som är det primära. Jag har själv aldrig kört WAN failover/load balancing på just Edgerouter så jag vet inte hur bra de är på att hantera detta.

Av Pitr-
Skrivet av mrTLU:

Vilket då?

Jag tror han syftade på TP-Link, där både hårdvara och mjukvara tas fram på kinesisk mark av kineser. Men visst, de flesta TP-Link routrar bygger mjukvarumässigt på Linux, med vissa specialanpassningar från de kinesiska utvecklarna. Så man kan säga att de är kinesisk med rötter på finsk mark.

Av Pitr-

Enklast är att konfigurera detta direkt i GUI. Nu kör jag 3.x firmware på en av mina ER-X, men det ser i princip likadant ut i 2.x firmware.

Under Firewall/NAT och Port forwarding, klicka på show advanced options
1. Se till så du har valt rätt WAN interface
2. Du vill troligtvis ha Hairpin NAT påslaget (gör så du kan nå din webbserver på externa DNS-namnet/IP-adressen från insidan)
3. Se till så Auto firewall är ibockat, detta lägger automatiskt till matchande brandväggsregel för din port forward
4. Ange LAN-gränssnit under Lan interfaces, dessa är dina interna nätverk/subnät/VLAN

Under forwarding rules
1. Klicka på Add rule
2. Ange port på utsidan, exempelvis 80
3. Ange protokoll, här är det oftast TCP som gäller såvida det inte är frågan webbtrafik som skickas med UDP, såsom exempelvis om du sätter upp vissa spelservrar som oftast jobbar över UDP
4. I fältet Forwarding to address anger du IP-adress till din server på insidan/LAN
5. Ange port där tjänsten svarar på, på din server. I detta exemplet mest troligtvis 80 där http-tjänst vanligtvis svarar
6. I fältet Description kan det vara bra att ange en bra beskrivning, t.ex "Port forward 80 till server" eller vad du nu behagar
7. Avsluta genom att klicka Apply

https://picsur.rhz.se/i/b8bc866e-1d6c-42be-a1f9-198fbeb33e6b.jpg

Av Pitr-

Som nämnts så är VPN-tjänster i sig inget större skydd mot möjlig identifiering av dig, utan följande gäller om du nu vill vara mer "hemlig" där ute på inter-nets.

✔️ Blockera cookies, WebRTC och fingerprinting
✔️ Undvika att logga in på personliga konton
✔️ Säkerställa att DNS-trafik och metadata inte avslöjar dig
✔️ Använda Tor och/eller anonymiserande operativsystem (Tails, Whonix)

Av Pitr-

Att begränsa kapacitet för en viss tjänst, eller tvärtom att prioritera upp kapacitet för exempelvis bredbandskollstjänster är absolut ingen omöjlighet. Nu säger jag inte att operatörerna gör detta, men bara att det är möjligt. Jag jävlas själv med mina familj genom att emellanåt begränsa farten till olika webbtjänster ner till 56kflex bara för att vara lite jävlig. ;-D

Sen är det lite som det är med mobila förbindelser, dvs det är trots allt frågan om en delad resurs såvida du inte sitter helt ensam på en mast, och alla intilliggande master/förbindelser som förser denna med ursprunglig kapacitet. Så man kan aldrig räkna med att få tillgång till stabil kapacitet.

Av Pitr-
Skrivet av paranoiid90:

Okej vad jag förstått är rog serien bästa just nu med orginal rog vara bra men x vara samma enhet fast med mer ram..?

Ja, Rog Ally X har 24GB RAM vilket flera säger är värt den extra kostnaden då du får mer minne tillgängligt både som RAM och VRAM till grafikdelen då grafiken annars hålls tillbaks på grund av den måste bråka om tillgängligt RAM.

Av Pitr-

Jag kollade runt lite bland IP-baserade högtalare. En utmaning med dessa är att de är anpassade för professionella installationer där protokoll såsom Dante eller AES67 ska användas, och i den miljön går Google Home röststyrning helt bort.

Vad gäller att strömma Spotify direkt till IP-högtalarna så har tydligen BlueSound BSP200 och BSP500 stöd för detta utan separat media-kontroller, du kan också gruppera ihop högtalare likt med Sonos och Google Nest högtalare utan behov av extra enhet. Kostnadsmässigt med sådana här professionella högtalare så får du räkna med >5000kr styck, så det är absolut ingen billig väg att gå, men om du vill kunna hantera strömsättning direkt via din PoE-switch så är det vägen att gå.

https://www.bluesoundprofessional.com/product/bsp200-streamin...
https://www.bluesoundprofessional.com/product/bsp500-streamin...

Annars är det Sonos, Google Nest och andra icke PoE-strömsatta enheter som finns eftersom PoE knappast är något du finner i gemene hushåll och således inte på produkthyllorna i närmsta elektronik-handel.

Av Pitr-
Skrivet av kjenik:

Jag har lite överbliven hårdvara. Till exempel en Intel 10900K, tillsammans med ett 2080Ti eller mitt 3090 borde bli en bra kandidat till en skapligt high end Windows 10 maskin?

Tänk på att SSD-hårddiskar tappar innehållet om hårddisken blir strömlösa under ett par år, så du bör antingen strömsätta datorn emellanåt, eller helt enkelt ha den inkopplad till vägguttag men avstängd för att inte riskera att förlora eventuellt operativsystem och spel som ligger lagrat på hårddisken. Detsamma gäller USB-stickor, där billiga USB-stickor (QLC nand) kan behålla data i strömlöst skick i 1-3 år och dyrare (MLC nand) kan lagra data 5-10 år strömlöst.

Annars kan du ju alltid sätta i en mekanisk hårddisk i maskinen, vanliga standard-hårddiskar sägs kunna bibehålla data i strömlöst tillstånd i 5-10 år innan innehållet börjar degraderas.

Men jag misstänker att du ändå tänker dig att någon kommer spela lite gamla spel på den då och då, så den lär väl aldrig bli strömlös en längre tid om du inte tänkte göra en tidskapsel av maskinen.

Av Pitr-

I princip alla handhållna datorer bygger runt AMD:s Ryzen APU-plattform. Så den stora skillnaden är vilken generation av AMD Ryzen, där du finner Ryzen 5000-serien (Zen 2) i Steam Deck 2023 refresh, medans Asus Rog Ally X med AMD Ryzen Z1 Extreme (Zen 4).

De nyare generationerna är något effektiviserade i form av större cache, kan klocka upp sig högre samt att även inbyggda RNA-grafikdelen har blivit effektivare per klockcykel, samt att nyare arkitektur gör det möjligt för längre batteritid till viss del, beroende på vilka inställningar du gör.

Det som blir intressant här framöver är när fler enheter kan slänga in Steam OS även på exempelvis Asus Rog Ally X så du har samma mjukvarumässiga förutsättningar, även om du kan få i princip snarlik funktionalitet med exempelvis Bazzite , som alternativ till Windows-baserat system som inte alltid är så fördelaktigt att köra i den här formfaktorn.

Av Pitr-

Jag skulle säga att anledningen till att vissa Bahnhof-kunder får betala för publik IP-adress, troligtvis hänger ihop med att KO:t på det stadsnätet du sitter på, helt enkelt tar betalt av tjänsteleverantören för att släppa igenom routing för publikt IP-spann, och att Bahnhof väljer att skicka den kostnaden vidare på kundfakturan i stället för att räkna av kostnaden på Bahnhofs förtjänst på leveransen till dig.

Jag sitter själv på av Global Connect skött stadsnät med Bahnhof som tjänsteleverantör, och jag behöver inte betala för att ha publik IP-adress.

Av Pitr-

Jag, likväl som sambon, 80- och 90-talist respektive, kör 99% streaming sedan vi träffades för 10 år sedan. Där i början blev det mycket binge-watching av Beck, Wallander och andra deckarserier via strömningstjänst. Även om man hade Comhem kabel-tv på den tiden så alternativet fanns åtminstone om man ville låta MTV gå på i bakgrunden för lite bakgrundsmusik medans man lagade maten.

Enda gången det går något linjärt på rutan i det här huset är när damen vill se skidsport live, annars strömmar hon även det i efterhand för att kunna skippa tråkiga partier.

Av Pitr-

Ja vad ska man säga, som allt som kommer från Kina så är det lite smoke and mirrors.

Om vi kollar på More Threads GPU:erna så är det ju gammal PowerVR-teknik från Imagination Technology som kineserna har köpt upp och försöker göra något vettigt utav. Jag hade faktiskt ett Rendition Verite V1000 där ett tag, mest på skojs skull för att se hur det var att köra VQuake kontra GLQuake. Men visst, GPU-kretsarna som de släpper nu är förstås en modernare tappning av Imaginations teknik och bygger på så modern kretstillverkning som Kineserna kan få tag på utifrån världsläget.

Och Huawei Ascend 910C är mest troligen även det äldre teknik som kineserna försöker göra något med trots att SMIC saknar åtkomst till avancerad litografi-hårdvara. Jag läste att yield rate låg på runt 20%, dvs att en på fem som produceras faktiskt fungerar, vilket inte är en hållbar yield.

Att More Threads GPU:er sägs ha CUDA-stöd kan vi garantera säga att beror på att de kommit över läckt data från Nvidia, så det är väl tveksamt att de kan sälja deras GPU:er i andra delar av världen med risk för att sanningen kommer fram.

Av Pitr-

Har du mappat upp "/serverdata/serverfiles" i docker containern till en lokal mapp på Unraid NAS:en för bestående data? Nu vet jag inte exakt hur docker-hanteringen fungerar som standard i Unraid, men jag tänker att om du tappar värld-datat så antyder det att du inte har mappat om lagringen av serverfilerna till en lokal mapp, och det innebär då att om du byter ut avbildningen exempelvis vid uppdatering så försvinner även din unika världsdata eftersom den bara existerad kortlivat i den körande instansen utav tidigare docker-avbildningen.

Det är alltså viktigt att du mappar upp en lokal mapp till /serverdata/serverfiles inuti docker-avbildningen om du vill behålla server-data vid uppgradering/byte av avbildning. Detta görs under volumes-inställningarna, men vad jag förstår så kan du ange det där i början när du konfigurerar upp denna i Unraid där vid alternativet "ServerFiles".

Av Pitr-
Skrivet av punkarn89:

Har dragit ner på tx power på 2,4ghz till 50% och 5ghz till 75%. Sen har jag slagit av roaming assistens, för den verkar inte fungera på asus. Ska testa några dagar får jag se. Är dock rätt inne på att jag måste ha en tredje nod. Har ju inget superstort hus, 50m2 per plan typ. Router i källaren. Men det är väggar o golv o tak, gips, trä, golvvärme, skorsten, elektriska prylar.

Har du flera plan så får du nog räkna med en accesspunkt per plan om enheterna på det planet ska ha goda förutsättningar för att ansluta på 5GHz bandet, speciellt med tanke på att de högre frekvenserna inte har samma genomslagskraft och helt enkelt ebbar ut snabbare. Jag har ett hus på 60kvm per plan och har en accesspunkt både i källare och på huvudplan. På övervåningen sitter bara Tasmota-smartbrytare som bara är 2.4GHz samt att vi kör med mobil/surfplatteförbud på sovrumsplan.

Av Pitr-

Annars kanske Ledvance Smart+ Mini kan vara en mer passande lampa för dig, dessa är ungefär lika kompakta som Philips Hue:s E14 lampor, men erbjuder även färgtemperatur där du kan justera mellan 2700K och 6500K.

https://hueblog.com/2021/04/09/ledvance-already-offers-a-smal...

Du kan hitta 3-pack av dessa på Bauhaus för 349:-
https://www.bauhaus.se/ljuskalla-ledvance-led-smart-wifi-clp-...

Av Pitr-

Det som talar starkast för en uppgradering är främst den lägre TDP:n, trots högre klockfrekvenstak. Att den integrerade grafikkretsen hanterar hårdvaruacceleration av HEVC, AV1, VP8 och VP9 samt att du har lite högre minnesbandbredd i och med DDR4.

Jag har faktiskt funderat på att byta ut hjärtat i min NAS till N100 eller N150 från nuvarande Xeon E3-1230v4 just för iGPU-stöd och avsevärt lägre TDP = mindre värmeutveckling och därmed mindre oljud. Men för dig så är knappast ljudnivå på kylningen något problem med nuvarande I5-4570T.

Av Pitr-
Av Pitr-
Skrivet av naaw:

Jag kör Unifi OS. Så det ska nog gå att lösa, men det största problemet är min brist på kunskaper när det kommer till nätverk och speciellt till brandvägg, VLAN och liknande. Räcker nog tyvärr inte med att öppna för port 53/udp i och med att girici web-proxy också måste kunna tala med min Nginx Proxy Manager. Men ska kanske kunna googla mig till en lösning.

Men, i och med att jag använder Nginx Proxy Manager så trodde jag att det såg ut som att trafiken (i LAN) kom från NPM's IP(?). Och således att det är det IP som jag behöver lägga i eget VLAN istället för Girici Web-proxy maskinen. Kanske har fel här, men testade tidigare att blockera Girici från LAN helt och hållet (bortsett från att nå DNS) med brandväggsregler (eller zoner som det heter i nya Unifi OS). Men då kom jag åt precis allt som vanligt när jag skrev in adresserna/IP till de lokala tjänsterna i girici web-proxy. Ska väl tillägga att, i och med mitt påstående tidigare om mina bristande kunskaper, att det inte är helt hundra att jag gjorde rätt då det var med mycket stöd av ChatGPT och den där jäkeln är, om möjligt, ännu värre än mig.

MEN, om det är så att det istället är NPM's IP som behöver läggas i eget VLAN så uppstår ju andra problem i och med att det, av naturliga skäl, behövs åtkomst till många av de tjänster, som jag inte vill kunna surfa till i girici, i och med att de används av NPM.

När din klient ansluter mot Girici så går trafiken till NPM, därifrån initieras en session in mot maskinen där Girici Web Proxy huserar, som då besvarar förfrågan tillbaks till NPM som i sin tur svarar din klient. Det betyder med andra ord att det är maskinen där Girici körs på som behöver begränsas eftersom det är den som slutligen kan ansluta in mot enheter som du inte vill att den ska kunna nå.

Så lösningen är att introducera ett LAN2/valfritt namn som ett VLAN som, tack vare UniFi, per automatik skickas vidare från routern till din förhoppningsvis UniFi switch om du inte har konfigurerat ett "native VLAN" och bockat i "block all" under VLAN management dvs. Nästa steg är att ta en port på switchen och sätta det nya "LAN2" som native och "block all" på den port där du kopplar in maskinen som kör Girici. När detta är klart så behöver du skapa upp brandväggsregler som blockerar trafik från "LAN2" till ditt ordinarie LAN eftersom UniFi som standard tillåter allt. Där skulle jag säga att du gör dig en tjänst om du slänger in senaste RC av 4.1 firmware:en och går över till att använda zon-baserade brandväggen då den är lättare att få en överblick över.