Inlägg

Inlägg som Munib har skrivit i forumet
Av Munib
Skrivet av Zidichy:

Vad står det i din terminal / console? Kan du visa det error som du får?

Hittade ett par guider. Ej testat nån av dom, men dom borde fungera.
https://pimylifeup.com/raspberry-pi-fail2ban/

https://www.marek.tokyo/2019/02/securing-pi-hole-with-fail2ba...

https://www.youtube.com/watch?v=nSOYd2zSQhg

Så här står det i min console:

sudo service fail2ban start
sudo fail2ban-client status
Failed to access socket path: /var/run/fail2ban/fail2ban.sock. Is fail2ban running?

Ok! Jag ska försöka testa någon av guiderna

Av Munib
Skrivet av Zidichy:

@Munib
Du kan peka pihole till domänen, men innan du gör det så bör du se till så inte obehöriga kan komma åt din pihole.

Du kan du säkra din pihole så ingen kommer åt den och då kan ha den via din domän.
Jag kör, Cloudflare CDN Http Proxy, Fail2Ban, Http Authentication, 2FA / MFA
och lite till

https används bl.a. för att kryptera din trafik mellan din webbläsare och webbserveren, så att den inte går att avslyssna,
så online har det stor betydelse, men i ett privat nätverk t.ex. ett hemmanätverk där du och familjen bor har det mindre betydelse.

Okej! Har du några schysst länkar på guides till hur man sätter upp bl.a. fail2ban? Har försökt ett tag nu men får det inte att hoppa igång... bla är det nginx-noproxy filtret jag inte får igång.

Skrivet av jocke92:

Om du ska köra flera saker från samma webbserver men bara vissa sidor ska vara tillgängliga externt och några internt så ska kan du köra med accesslistor i nginx-konfigurationen

Tack för svar, ska kika på hur man fixar det!

Av Munib
Skrivet av Zidichy:

Okey, innan du går vidare så vill jag varna dig, att när du öppnar upp din pihole publikt och pekar den till ditt domännamn, så kommer den vara sökbar för allt och alla, om du inte skyddar den.
Så ta en titt här innan du gör något.

https://www.shodan.io/search?query=A+black+hole+for+Internet+...
&
https://www.shodan.io/search?query=pi-hole

Finns fler sätt och hitta piholes på nätet och missbruka dom piholes som ligger öppna, men detta är 2 simpla sätt för vem som helst och söka efter piholes, blir ännu enklare om man lägger till landskoder i sitt sökresultat.

Men om du ändå vill peka din pihole till ditt domännamn så gör du det genom att antingen skapa ett A record eller ett CNAME och sen lägger du till din domän / IP nummer där och ser till att porten är öppen för pihole, efter det bör din pihole vara tillgänglig utanför ditt lan, och du får " secure status " för pihole istället för " not secure "

Oj tack för varningen! Men menar du att man inte bör peka om det eller finns det åtgärder för att säkra upp så att man ändå kan ha den öppet på det sättet? blir det inte något säkrare när man har HTTPS på sidan?

Av Munib
Skrivet av Zidichy:

Du har inget att be om ursäkt för, du svarar när du känner för det.
Klart jag hjälper dig

Så lättaste via synology är att köra docker och containers.
Beror dock på vad du vill att din nginx ska kunna göra, om du helt enkelt vill driva en site via din synology behöver du ingen reverse proxy, men är du ute efter att ha t.ex. tillgång till tautulli, sonarr, radarr osv utanför ditt lan så krävs reverse proxy.

Personligen tycker jag att du ska använda det som du känner dig mest bekväm i, så du väljer synology eller raspi

Fördel med att köra det på raspi är väll att du inte blir tvungen och använda docker & containers för att köra nginx.
Du kan enkelt skriva sudo apt-get update > sudo apt-get install nginx > done
Jag antar du kör headless på din raspi?

Du får gärna berätta lite mer om vad du tänkt göra så jag får en bättre bild

Tack!

Jo, ursprungligen var tanken att jag ska kunna få till HTTPS på pihole admin webinterface genom att peka ett domännamn till pihole interfacet (i dagsläget har den bara en intern ip-adress)

Jag kör inte headless på raspi, kommer troligen installera om till det senare! Men jag tror det lutar åt att köra nginx i raspin då det var väldigt få rader att mata in

EDIT: wow så mycket smidigare det var att få igång nginx på raspberryn än lighttpd!! Nu har jag bara den sista biten kvar.. att få nginx att peka vidare på pihole

Av Munib
Skrivet av Zidichy:

Klart du kan!
Du kan generera ssl först via den guide du använder dig av.
Sen byter du dom NS du har från loopia, till anpassade NS från CF.
Sen sköter du allt via CF kontrollpanel istället för loopias.

Hej Zidichy! Ledsen för sent svar, jag har stångats med att få igång webserver med cert utan NGINX. Utan framgång på min raspberry pi så har jag nu vänt mig åt att titta på NGINX. Jag är oerhört ny/okunnig på detta men hoppas du kan hjälpa mig med mina frågor

- Jag har en Synology NAS, som jag förstår finns NGINX redan med där? Skulle du rekommendera att jag kör reverse proxy med NGINX på min NAS och få cert genom letsencrypt? Eller ska jag försöka sätta upp det på min raspberry pi som har pihole+dnscrypt? Fördelar/nackdelar?

Av Munib

Du har rätt, nu är vi off-topic.. men utan att verka otrevlig så är det 2070 och inte 2080 som TS ville diskutera. Annars har du helt rätt. Men det är inte viktiga i tråden.

Skrivet av ågren:

Nu börjar vi gå rätt off topic men detta är Windforce OC: https://www.gigabyte.com/se/Graphics-Card/GV-N2080WF3OC-8GC#k...
Gaming OC: https://www.gigabyte.com/se/Graphics-Card/GV-N2080GAMING-OC-8...

Den förstnämnda är vanliga Windforcemodellen fast smått överklockad. Den sistnämnda använder samma kylarlösning (Windforce) och är tekniskt sett också 2 slot men är en cm tjockare p.g.a. kylflänsarna.

Skickades från m.sweclockers.com

Av Munib
Skrivet av SCORPIUS:

Hahaha ursäkta, men detta var det bästa sämsta betyg för hur mycket ett kort låter på länge

Nu frågar han ju inte efter hur mycket kortet låter utan om själva coil whinet. Hade tyvärr ingen decibelmätare hemma för att testa, men bra att du bidrar med något vettigt till denna tråd

Av Munib

Hmm, okej. Du har rätt i att vanligt Windforce är 2 slot vilket är det jag använder RTX 2070 Gaming OC
Kan dock inte hitta något windforce gaming OC som du nämner: det är inte så att du menar 2070 Super Gaming OC: 2070 Super Gaming OC. Det är den enda jag kan hitta med 2.5 expansionsplatser.

Skrivet av ågren:

Det finns ett "vanligt" Windforce som är 2 slot och får plats i Ghost, Windforce Gaming OC har en annan kylare och är 2.75 slot om jag inte minns fel och får alltså inte plats i ett Ghost om man inte kapar ett hål i sidan på chassit vilket jag har sett en del göra.

Tror att du tänker på Windforce OC (alltså utan gamingsuffix) vilket är den vanliga Windforcekylaren med en mindre fabriksöverklockning. Rörigt värre och man kan ju tycka att de skulle kunna hålla sig till en modell per kylarlösning.

Det är möjligt att kortet har custom PCB och/eller andra skillnader utöver storleken men jag har ingen koll på det och överlåter den biten åt någon annan med bättre koll.

Skickades från m.sweclockers.com

Av Munib
Skrivet av ågren:

Det är inte samma kort, Windforce gaming OC är ett helt annat kort med betydligt fetare kylarlösning och får inte plats i ett Ghost om man nu inte moddar chassit. Det är inte meningen att leka besserwisser men det blir lite skevt att diskutera specifika egenskaper hos korten när man pratar om två helt olika modeller.

@Boredbynoobs Problemen ska så vitt jag vet vara åtgärdade men det kan ju hända att du har fått ett måndagsexemplar eller ett kort som har legat på hyllan ett par månader. Står det inte tillverkningsdatum på kartongen? Har för mig att det gjorde det på mitt.

Skickades från m.sweclockers.com

Inga problem, men så vitt jag vet finns det inte två olika modeller av Gigabyte RTX 2070 Gaming OC? Jag sitter med ett windforce och det får plats utan problem

Av Munib

@hipstergamer: Har jag hörlurarna på mig så hör jag det inte alls. Det är bara under load som det låter

Av Munib
Skrivet av Laxpudding:

@Munib: Alla TV kan kalibreras i någon utsträckning även om det varierar hur mycket och hur exakt det kan bli. Du behöver tillgång till testbilder från en pålitlig källa, likt en Blu-rayspelare från Sony eller Panasonic och lämpliga testmönster där AVS HD 709 är gratis och kan köras via USB-sticka. Även Nvidia Shield spelar upp dessa testmönster med korrekta nivåer.

För kalibrering i ordets fulla bemärkelse behöver man mätutrustning och en hel del know how vilket är en rätt stor investering av pengar och tid. Det du kan göra med testmönster är grundläggande saker som att svart och vitt är där de ska vara i bilden. Jag har en guide till detta här: https://www.sweclockers.com/artikel/26241

Nu kommer en Samsung inte vara så mycket att ställa in på egen hand. Kör Film-läge och anpassa bankgrundsbelysningen efter rummet. Reglagen för att ankra svartnivå (Ljusstyrka) är för grovt och det står ändå rätt från början. Reglaget för att ankra vitt i bilden (kontrast) kan ofta behöva sänkas något. Gamma-reglaget kan justeras något uppåt eller nedåt utifrån rummets förutsättningar. De flesta lär vilja göra tonkurvan något ljusare för ett ljust rum. Upplever du blooming kan du ställa Lokal Nedtoning på Låg.

Man kan även finputsa på flera andar inställningar, men det mesta av detta kräver att man arbetar med mätinstrument för att avgöra vad som faktiskt behöver finputsas.

Rtings har en genomgång av Q70 och vilka ändringar de gör: https://www.rtings.com/tv/reviews/samsung/q70-q70r-qled/setti...

I vanlig ordning är deras White Balance-settings enbart för deras exemplar.

Tack för ditt svar! Okej, jag förstod att en ordentlig kalibrering behöver göras med mätinstrument. Jag tror att jag kommer nöja mig med filmläge och justering av bakgrundsbelysningen. För mig är good enough.

Av Munib

Kalibrera Samsung Q70 2019?

Har läst lite online att det troligen ska vara möjligt att kalibrera sin TV själv? Om så är det någon som har gjort det och specifikt gjort det på en Samsung Qled 2019 Q70R och har en guide tillgänglig?

Av Munib
Skrivet av Zidichy:

@Munib
Stämmer du behöver ha antingen apache eller nån annan webserver igång, jag rekommenderar nginx eftersom jag själv använder den

Sen bör du peeka om dina nameservers till cloudflare, och låta dom ta hand om säkerheten istället för loopia.

Säg till om du undrar något mer eller behöver hjälp

Okej! Jag kan inte köra cloudflare enligt den guiden jag följer.

"If you are using Cloudflare as your DNS provider, then make sure you have it set to bypass Cloudflare as it hides your IP address meaning the Let’s Encrypt tool will fail to verify your Raspberry Pi’s IP address and generate it an SSL certificate."

Skrivet av LemonIllusion:

Nej, man måste inte ha en separat webbserver igång. Det finns redan i certbot. Se 5a i guiden TS länkade.

Toppen! Jag har installerat certbot. Problemet verkar vara att jag inte riktigt lyckats peka hemsidan till min ip-adress. Räcker det med att man gör ett A-record till sin externa ip-adress?

/M

Av Munib

Peka domän till raspberry pi för att skaffa SSL-certifikat?

Hej!

Har under de senaste dagar dragit igång projekt med att skaffa https://pi-hole.net/ till min raspberry pi tillhörande vpn+dnscrypt.
Som ett sista skede vill jag lägga till ett SSL-certifikat från https://letsencrypt.org/ genom att följa denna guide: https://pimylifeup.com/raspberry-pi-ssl-lets-encrypt/.
Så jag har införskaffat en domän på loopia som jag nu vill att den ska peka till min raspberry. Men det är här jag har fastnat.
På loopia-portalen har jag endast lagt till ett A-record innehållande mitt externa ip-adress.
I min router (TP-LINK DECO) har jag öppnat port 80 till den interna ip-adress.

Det som jag inte har gjort men tror ha förstått att man måste göra är att sätta upp en Apache server på raspberryn som fungerar som en server dit loopia-domänen ska peka? Är det det som fattas för att jag ska få domänen att peka och funka rätt?

Vänliga hälsningar,
Munib

Av Munib

@Boredbynoobs: Spännande! Jag sitter på samma kort, har bytt det 1 gång pga coilwhine men det hjälpte inte. I övrigt inga problem, sitter i ett trångt Ghost Louqe och når max temps på 70C!

Av Munib
Skrivet av Reiker:

@Munib: Gjorde slag i saken och beställde filter till botten(svart/svart) och filter till sidorna (vitt/vitt) från Demcifilter. Har tröttnat på att vänta på detta från Louqe... Har en Ghost i Limestone med en medium tophat i botten med två 25mm Noctua så tänker att det blir snyggt med svart filter under botten(insug) och vitt på insidan av sidopanelerna(insug). Skippade faktiskt filtret på toppen då det agerar utblås från hela chassit.

Fick även äntligen tummen ur och fotade min deformerade tophat och sidopaneler och Louqe har upprättat en RMA på dessa. Har en batch #1 och långsidorna är mer eller mindre böjda så passformen har varit kass. De har även tagit för mycket material på en sidopanel så att den glappar i spåret(urfräsningen) när den sitter på plats.

Undrar när vår Early Bird "överraskning" ska komma?

Du gjorde helt rätt med att skippa filtret på toppen. Jag har testat nu i några dagar, det blir för varmt i låda med toppfiltret och med sidofiltret på den sidan grafikkortet sitter blir det lite högre temps för mig nu men det är något man får leva med

Kan du lägga upp bilderna på dina deformerade paneler? Intressant att se hur pass böjda de behöver vara för att få en godkänd RMA.

Jag har samma problem med fötterna, jag drog på nu tunn dubbelhäftande tejp, det löste problemet

Av Munib

Köpte hem dammfilter från https://www.demcifilter.com/louqe-ghost-s1.

Första intrycket är att de verkar väldigt bra. Jag har satt alla mina på insidan av chassit förutom det som sitter underst.

Det översta filtret passar inte perfekt, det är för stort, men det det sitter ändå bra i min tophat!
Sidofiltrena är lite knepiga att få in om man har tophat men det går absolut att få in det. Dock kommer det inte vara så kul om man vill damma av ofta.

Generellt sätt så funkar det för mina ändamål, jag tänker dammsuga av från utsidan kanske inte lika ofta på insidan av filtret.

Rekommenderat är att detta bör sitta på utsidan men det kommer se ut som skräp för den som är lika petig som jag.

Av Munib
Skrivet av Elghinnarisa:

Fast du nämnde ju att du valt 1.2v static + offset. Så vad auto eller "standard" är, är inte längre relevant. Då statisk spänning inte är samma som auto.

Där av att 1.2 static + -100mv är alltså 1.1v. Plus eventuellt LLC (load line calibration) eller liknande som kan skjustera lite smått under load.

Skickades från m.sweclockers.com

Nja... nu ska jag förenkla det jag försökte säga från början. Man kan välja tre olika lägen i min bios: auto, static och offset.
- Offset Mode: Här kan jag bara ange ett värde och jag matade in -100mV, starta om datorn och skärmen var då bara svart. Fick återställa bios för att få igång datorn igen.
- Static Mode: Här har jag satt 1.2V och det funkar jättebra får bra temps och inga problem med instabilitet. Tanken var att anväda offset mode istället för ha static på 1.2V hela tiden

Jag kör med static nu men har läst lite att det ska finnas något som heter adaptive voltage? Det finner jag inte alls i bios..

Av Munib
Skrivet av Redzo:

Lite fel räknat
"Offset -100" betyder att du bad moderkortet leverera 1.2V-100mV blir 1.1V och absolut inte 1.25V.

Så du menar om jag sätter tillbaka till AUTO så får min processor 1.2V som standard? Jag läste på nåt forum att generellet 9700k låg kring 1,35v under load vid stock.

Av Munib
Skrivet av Elghinnarisa:

Offset är precis som namnet säger. Har du 1.2v + -100mv får du en spänning på 1.1v. Att datorn ej startar på 1.1v är kanske inte helt ovanligt.

Skickades från m.sweclockers.com

Jag troratt du missförstod mig eller så var jag otydligt. 1.2v kör jag med static mode. Jag körde offset mode med -100mv så då bör den i praktiken ha 1.35v-0.1v = 1.25v. Rätta mig om jag har fel.