Inlägg

Inlägg som mini-ryttge har skrivit i forumet
Av mini-ryttge
Skrivet av Flutters:

Hojta gärna till om det är något att ha! Funderat på en exakt likadan.

Av mini-ryttge
Skrivet av Techlab:

Hur har det gått för er som beställde dessa smart bands?

Har säljaren hört av sig eller uppdaterat?

Kanske kommer det att vara ett sådant fall där säljaren helt enkelt ignorerar?

Preparing for Dispatch är min status, vart så sedan i onsdags.

Av mini-ryttge
Av mini-ryttge

Kan tipsa dig om att titta runt på andra Hypervisors om du bara vill köra lite VMs.

Proxmox finns i gratis varianten för hemmanvändare

https://www.proxmox.com/en/

Likaså WMware ESXi

https://customerconnect.vmware.com/en/web/vmware/evalcenter?p...

Av mini-ryttge

Förutom dessa 3 som fanns med

Bra ljud
Bra mikrofon
Bekväma att ha på sig länge

Så är även följande viktigt

Hållbarhet

Mina Sennheiser PC360 pushar säkert 10 år, mina Sennheiser HD25 var också närmare 10 innan dem byttes mot ett par Sennheiser Momentum 3 för att jag ville ha trådlösa lurar.

Den enda anledningen jag ser att byta ut mina PC360 är för att införskaffa trådlösa lurar även till datorn.

EDIT: kan nämna att mina HD25 används friskt för elgitarren Så dem krigar fortfarande.

Skrivet av Smasher89:

Letat efter trådlöst headset ett tag då jg märkt att använda trådlösa lurar är så mycket bekvämare. Sett att vad jag vet bara steelseries arctis 9 har en funktion inga (rätta mig gärna om jag har fel, letar som sagt) andra trådlösa headsets har funktionen för dubbla kanaler, så man kan tex använda discord på datorn och ha ljud från tvn på samma gång. Har inte köpt dessa än då recensenter säger att passformen är obekväm över tid, och priset är en aning för högt.

Sennheiser Momentum 3 har denna funktionen över Bluetooth. Använder dem frekvent till jobbdatorn och mobilen samtidigt.

Av mini-ryttge

Internet Monitoring
Email Monitoring
Remote Desktop Control

Dessa finns överallt mer eller mindre.

Email Monitoring Företagen äger er jobb email, dem har möjligheten att ta full kontroll över den om det skulle krävas. Aldrig hänt i min karriär att detta görs. Ibland har något gammal avtal sökts upp via powershell typ.

Internet Monitoring Nästan alla företag har brandväggar som övervakar trafiken och applicerar olika regler och filter.
Aldrig hänt att någon kollar dessa, det är om något mycket specifikt har hänt som att Gateway AV eller IDP varnar för skum trafik.
I sådana fall för att se att ni inte stänger ner hela bolaget med kryptovirus.

Remote Desktop Control Används av IT, det syns tydligt om någon hoppar in och det görs enbart vid avstämt behov.
Tycket du det är tråkigt att jobba kan du tänka dig hur tråkigt det är att titta på någon annan som jobbar.

Mobil MDM Inte med på listan men väldigt vanligt. Anta att IT helt kan blåsa er jobbtelefon remote. (Eller enbart en telefon ni loggat in i en email app med arbetsemail på)

Resten är mer eller mindre antingen rakt av olagliga eller hade fått diverse fack att gå fullständigt i taket. Dessa händer inte i Europa, framförallt pga GDPR. Det hade vart en GDPR mardröm.

Ett par heta jägartips.

1. Gör inget privat på arbetsutrustning. Företagets dator är företagets, inte din. Vi skiter i dina semesterbilder om saker skulle skita sig. Företagets email är företagets, vi skiter i dina privata email när du slutar. Du blir utelåst och din email arkiverad och markerad för borttagning.
Vårt intresse är att IT säkerheten upprätthålls, dina privata ovärdeliga bilder skiter vi högaktligen i om dem skulle försvinna.

2. Du är inte av intresse. Vi (IT) skiter fullständigt i dig och ditt. Om inget annat av ren yrkesetik.

EDIT:

Detta har hänt en gång i min karriär kom jag på.

Brottsutredning, användaren fick gå på dagen. Konton låstes, Dator krävdes in, Telefon remote wipeades. Dator, email, samtalslistor mm krålades igenom noggrant av någon utsed utredare. Ingen chans för användaren att ta med sig eller komma åt något som helst privat som var sparat på någon utrustning eller något system.

Av mini-ryttge

https://www.elgiganten.se/product/tv-bild/tv/149926/philips-t...

Någon som har någon input på huruvida det är en bra TV?

Av mini-ryttge

Steam

Total War Rome 2
0HD22-0GIYA-M5W89 (kan vara OHD22-OGIYA-M5W89)

Av mini-ryttge

https://lagen.nu/1990:931#P18S1

18 § Fel föreligger även om varan inte överensstämmer med sådana uppgifter om varans egenskaper eller användning som säljaren har lämnat vid marknadsföringen av varan eller annars före köpet och som kan antas ha inverkat på köpet.

[S2]Varan skall vidare anses felaktig, om den inte överensstämmer med sådana uppgifter om dess egenskaper eller användning som någon annan än säljaren, i tidigare säljled eller för säljarens räkning, före köpet har lämnat vid marknadsföringen av varan och som kan antas ha inverkat på köpet. Varan skall dock inte anses felaktig, om säljaren varken kände till eller borde ha känt till uppgifterna.

[S3]Första och andra styckena gäller inte, om uppgifterna har rättats i tid på ett tydligt sätt

https://lagen.nu/1990:931#P19S1

Befintligt skick
19 § Även om varan har sålts i "befintligt skick" eller med ett liknande allmänt förbehåll skall den anses felaktig, om

varan inte överensstämmer med sådana uppgifter om dess egenskaper eller användning som säljaren har lämnat före köpet och som kan antas ha inverkat på köpet,
säljaren före köpet har underlåtit att upplysa köparen om ett sådant väsentligt förhållande rörande varans egenskaper eller användning som han måste antas ha känt till och som köparen med fog kunde räkna med att bli upplyst om, under förutsättning att underlåtenheten kan antas ha inverkat på köpet, eller
varan är i väsentligt sämre skick än köparen med hänsyn till varans pris och övriga omständigheter med fog har kunnat förutsätta.
[S2]När en begagnad vara har sålts på auktion, anses den såld "i befintligt skick". Vid tillämpning av första stycket 3 skall hänsyn i så fall tas till utropspriset.

Ser ut som köparen har lagen på sin sida. Du har sålt något som nytt och oöppnat även fast så inte var fallet.

Av mini-ryttge
Skrivet av huttala:

Det är ju fel boomslang på bilden! Omg hur kunde detta ske? Stoppa pressarna!

Såhär ser ju boomslang 1000 respektive 2000 ut.
https://psyopper.files.wordpress.com/2007/06/998849879.jpg

Edit, fick 9/10.. Sooooo close

Ett resultat lika gyllene som Boomslang, fantastiskt gjort

Den på bilden är en Razer Boomslang Collectors Edition 2007

Jag äger fortfarande 2st sådana, varav en används dagligen

Av mini-ryttge
Skrivet av MsSmith:

Hmm jag förstår - ett intressant resonemang. Vi kör allt individuellt, en servermjukvara per virtuell server och de talar väldigt lite med varandra. Fanns en tanke om kluster men vi sköt ned den i somras då ingen visste vart vi skulle hamna med Covid-19 och allt som pågick och även pågår. Känner inte att företagen är så pass stora heller och vissa delar kräver ganska hög sekretess så känns dumt att mixa informationen för mycket.

För att fortsätta lite OT

Ditt scenario är ju ganska specifikt, om än inte ovanligt.
Även i företag med stora databaskluster så finns det såklart mindre tjänster som kan behöva en egen databas.
Lön är typiskt en grej som körs på en egen databas, Hogia Lön + SQL express t.ex.

Men har du fleratalet stora driftkritiska databaser så kanske du vill ha ett kluster för redundans, driftsäkerhet och suprise suprise för att spara pengar.

MSSQL Enterprise går på ca 130 000kr / 2 cores
MSSQL Standard går på ca 35 000kr / 2 cores.

Så 2x16 core CPUer i en server hade kostat dig norr om 2 miljoner i rena licenser för MSSQL Enterprise.

Att ha ett ballt kluster kan i många fall spara pengar i rena licenskonstander över flertalet små maskiner med separata tjänser.
Har man ändå licensierat klustret är det lika bra att kasta alla databaser man behöver på det.

Av mini-ryttge
Skrivet av MsSmith:

Hej!

Tack för informationen. Ja enklare apt- kommandon och liknande förstår jag och tycker är rätt smidiga men kan liksom inte komma på det själv. Är mer en peka-klicka person. Men det stora bekymret generellt tycker jag att det ofta inte täcker in kompletta installationer utan det ska vara att man måste ha detta och sedan detta innan. En smidig installationsbeskrivning är för mig att inkludera även denna del.

som jag nämnde ovan så är det inte tänkt att vara en driftsserver i skarpt läge utan jag vill testa och utvärdera innan jag tar tjänsten till styrelsen som får avgöra mellan eventuellt denna och alla andra tjänster som ska upp på bordet. För egen del är jag givetvis intresserad av kostnader och annat men då vi redan kör SuiteCRM och har god koll på det samt övriga servrar (20-talet) är jag inte så bekymrad över just den aspekten.

Då är det väl bara att rocka på

När det kommer till företagsorienterade tjänster så separar man "byggstenarna" i sådana här tjänster så gott det går.

Din tjänst består av egentligen 3 tjänster.

Applikation "MintHCM"
Webbserver
Databas

Många företag har webbserverkluster eller databaskluster, dem kan ha admins med olika kompetens i t.ex IIS, Apache, nginx, MySQL, MariaDB, MSSQL, Oracle SQL osv.

Att packa applikationen som en "allt i ett" blir i dem fallen rätt krångligt då dem flesta antingen har den infrastruktur som krävs för att köra applikationen eller har komptetens i andra webbservrar / databaser.
Det är lättare att installera upp nytt om det behövs än att försöka dissikera en app för att byta DB provider eller webbserver den är menad att köra på.

Av mini-ryttge
Skrivet av MsSmith:

För mig är det obegripligt att man inte kan göra en ordentlig installerare eller någon form av get-app kommando (kanske är fel term) om man kör en terminal.

Det finns, "apt" heter det för Ubuntu "apt-get install firefox" hade vart terminalversionen för att installera firefox.

Mjukvaruutvecklarna har inte lagt upp ett eget repository för mjukvaran så den får installeras manuellt.
Helt klart ett stort minus där.

Skrivet av MsSmith:

Skulle någon kunna dumma ned detta för mig?

Guiden täcker bara installationen av MintHCM, vilket är väldigt straight forward.

Det är denna bit du behöver oroa dig för.
"To install MintHCM you will need Linux or Windows platform, a web server with PHP installed and a database."

Här har du guider för detta, Apache och NGINX är webbservrar, du behöver bara en av dem.

Apache
https://www.digitalocean.com/community/tutorials/how-to-insta...
NGINX
https://www.digitalocean.com/community/tutorials/how-to-insta...

MySQL
https://www.digitalocean.com/community/tutorials/how-to-insta...

EDIT:
Såg att jag hade missat PHP
https://linuxize.com/post/how-to-install-php-on-ubuntu-20-04/

Hade kanske rekommenderat att kolla på LAMP stack

Skrivet av MsSmith:

För att det är komplett idiotiskt och fullständigt onödigt vetande. Varför tror du ens att jag ska underhålla eller felsöka något? Jag äger bara företagen och vill veta vad vi ska införskaffa och vilka alternativ som finns. Betackar mig dina begränsade inlägg som bara drar förutfattade resonemang.

Tack, skall kikas på!

Utöver det jag skrev ovan så anser jag att ett program ska vara något sånär enkelt att installera för att kunna utvärderas.

Du får backa ett par steg och kolla på det från en annan synvikel.
Är det "komplett idiotiskt och fullständigt onödigt vetande" för dig är du inte rätt man för jobbet.
Systemet kommer att behöva underhållas, felsökas, uppgraderas, uppdateras. Det är en vanlig del av livscykeln för all IT, lite som att tanka eller byta däck är en del av bilägande.

Här är den hårda sanningen, det är enkelt att installera.
Installation är en otroligt liten del av att drifta en tjänst, är denna delen för svår för dig så är det enbart den första uppförbacken, uppvärmningen dvs.

Här har du några fler heta jägartips om du vill försöka dig på det.

https://help.ubuntu.com/community/AutomaticSecurityUpdates
Fixar säkerhetsuppdateringar på all installerad mjukvara som finns i dina repos

Installera SSL cert på maskinen
Apache
https://www.ssls.com/knowledgebase/how-to-install-an-ssl-cert...
Nginx
https://www.ssls.com/knowledgebase/how-to-install-an-ssl-cert...

Av mini-ryttge
Skrivet av Maggiepoo:

Tänkte att stativet skulle sitta i en skiva av 4cm massiv ek så det är nog ingen fara där. Skärmarna i sig väger väl uppskattningsvis cirka 6 och 8kg. Har läste lite att visa fästen, liksom du säger, inte riktigt pallar med och därmed inte kan hålla vinklar utan börjar "säcka".

Du rekommenderar gasarm, men jag har uppriktigt sagt inte sett en enda sådan för vertikal stacking med ovanstående vikt på skärmarna. Länka gärna ifall du har

Har lite funderingar på hur pass vingligt det blir när man bygger på höjden också.

Här har du en hel del info

https://www.raproducts.com/blog/how-to-buy-the-best-monitor-a...

Här har du vad du letar efter, vet inte om några andra återförsäljare än Atea har dem i Sverige.

https://www.ergotron.com/sv-se/produkter/product-details/45-5...

Av mini-ryttge

Du behöver kontrollera vikten av skärmarna så dem inte överskrider vad som är speccat.
Du behöver en massiv/solid bordskiva om du vill lira klämma ett, "klenare" bord så går klämman rakt igenom när du lastar upp emot 16kg på den lilla ytan.

Billigare skärmfästen är lite svåra att ställa in rätt och dem kan "böja" sig lite, märks framförallt om du har 3 skärmar vägrätt, tror inte det märks så mycket lodrätt.
Du vill nog ha tillräckligt med arm för att kunna vinkla den övre skärmen nedåt mot dig.

Gasarm är kung men är dyrare och bygger mer uttåt.

Av mini-ryttge
Skrivet av Erik_T:

Nej, de är inte alternativ längre.
De flesta bankkontor har lagts ner, och de som finns kvar hanterar ändå inte kontanter, och även då man kan betala räkningar där så tar de fullständigt hutlösa avgifter för det.
Klassisk bankbok tror jag inte går att få längre.
De flesta myndigheter släpper knappt in dig om du inte har bokat tid i förväg - vilket du förväntas göra över nätet.

Det samhälle du beskriver var inte alltid lika smidigt som dagens, men fungerade gjorde det och det fungerade bra, och för den som av den ena eller andra anledningen inte har tillgång till all den senaste tekniken så fungerade det i många avseenden bättre än dagens samhälle.

Du har givetvis rätt i det du säger.
Eftersom 99.5% av folk uträttar sina ärenden via internet så finns det ingen mening med att behålla kapaciteten för att alla ska kunna göra det "the old fashioned way". Det går dock fortfarande att göra, om än med mycket större tidsåtgång än vad som krävdes när det var sättet alla gjorde det på.

Med samma argument som ditt så fungerade "the old fashioned way" sämre får folk som är sjuka, har funktionsnedsättningar eller andra besvär som försvårar fysisk närvaro.
Det finns inget perfekt system och vi har väl gjort ett byte mellan vilka grupper som hamnar i kläm. Förhoppningsvis så att skaran som hamnar i kläm blivit färre till antal.

Skrivet av Tim_Beluga:

Älskar denna post, lite glimten i ögat. Sanning med sarkasm och ironi

<3

Skulle också vilja ta chansen att pudla på denna bit

Skrivet av mini-ryttge:

Finns ingen anledning för våra myndigheter att skapa ett alternativ som det ser ut nu. Företaget är svenskt och sköter sig tillräckligt bra.

mrqaffe postade nedan som rättar mitt överstående uttalande redan under tiden jag skrev det! Någon form av synsk den herren

Skrivet av mrqaffe:

Inte nån helt ny info men kanske ny för dig, om inget underligt händer ska det införas 1 jan 2022.
https://www.regeringen.se/4961ec/contentassets/689f5a032b4f4a...

Av mini-ryttge
Skrivet av Balconette:

Det är ett systemfel att fler och fler aktörer binder upp sig vid de lösningarna och dissar de klassiska alternativen som finns. Det finns människor som inte klarar av att ha en smartphone av olika skäl och det blir ju i princip att tvinga dem till det.

Vad hände med vårat välfungerande samhälle kan en fråga sig? Till och med jag tycker det vore lämpligt att gå tillbaka till samhället som det var innan smartphones stormade in på marknaden.

BankID är en privat aktör som utger sig för att vara något i stil med en myndighet. De följer heller inte de nationella kraven att offentliga verksamheter ska vara tillgängliga för alla. De är inte bara inkompatibla med Linux, de håller medvetet på att parera alla försök till att få det att fungera. Samma är det med telefonmarknaden, de låser ute modeller som klassas som EOL även fast det tekniskt skulle fungera. BankID är ett enda stort skämt att agera knähund till aktörer för att få folk att köpa nya telefoner hela tiden. De är inte det enda eller det säkraste alternativet heller som de vill få oss att tro.

Det bästa du kan göra idag är att simulera ett mobilOS på dator. Därefter installera BankID. Du ska absolut inte känna dig tvingad till att köpa en smartphone om du inte vill. Förstår mycket väl hur det kan kännas att få in en sådan integritetsmarodör i ditt liv.

Du menar det välfungerande samhället när fakturor betalades på banken med öppettider 10-15 med lunchstängt en timme?
Det välfungerande sammhället där man förde bankbok för att veta hur mycket man hade på kontot?
Det välfungerande sammhället där man gick till relevant myndighet om man ville dem något?
Du är välkommen att återgå till det samhället, dessa är fortfarande alternativ

BankID utger sig inte för att vara en myndighet, det är ett svenskt företag som ägs av svenska banker.
Eftersom ägarna är banker (därav BankID) blev det först ut med att vara den gyllende standarden för banker, när E-Identitet började användas på bred front så fortsatte den gyllende standarden vara den gyllende standarden.
Finns ingen anledning för våra myndigheter att skapa ett alternativ som det ser ut nu. Företaget är svenskt och sköter sig tillräckligt bra.

Jag gillar däremot hur slutledningen att EoL mjukvara inte stöds gick från det uppenbara alternativet "Säkerhet" till att "Sveriges största E-identitet är en knähund åt telefontillverkare". Det är mer än en tankevurpa rakt ner i konspirationer innan det framstår som ett alternativ.

I slutändan stavas allt "säkerhet". Folk har mer eller mindre bistått med sin egen ID kapning över telefon.
BankID måste utgå från att folk hemskt gärna kastar alla sina besparingar på första bästa lurendrejare som frågar snällt och sedan ångrar sig när dem inser att det betyder att dem kastat sina besparingar. BankID måste utgå från att alla med BankID på kort har skrivit lösenordet i tusch på kortet och hade kortet och dosan i sin väska dem glömde på ett cafe.
Allt korkat du kan tänka dig som folk kan tänkas hitta på måste dem utgå från händer och dem måste även hitta lösningar för att avsevärt försvåra att folk gör dessa saker dem egentligen inte vill.
Som t.ex förvara sitt BankID på en enhet som inte längre får säkerhetsuppdateringar.

Telefoner är egentligen den bästa lösningen.
Du kan versionskontrollera för att säkerställa att enheten får säkerhetsuppdateringar.
Dem är krypterade mer eller mindre out of the box.
Dem kan scanna QR koder för att säkerställa att enbart enheten som scannar QR koden får en förfrågan.
Biometrik kan användas för autentisering.
Det är något 99.99% av befolkningen med behov av E-legitiamation har.
Det är en enhet folk går långväga för att inte förlora eller tappa bort.

Av mini-ryttge
Skrivet av lunnis:

hej och tack
flera svar på flera poster.

Kollade upp DD-wrt och min verkar inte stödjas av det. dom har för ver:A1 och jag har A3.
Ja några extra datorer har jag liggande så det kan jag fixa.

Anledningen med att flytta en server till DMZ är att då kan jag ju ta bort dom portarna från routern så förstår inte det med dubbel adressering.
DMZ är väll att allt går dit som inte NATas i routern?
ja jag har bara en ip utåt.

Lunnis

Tja,

Nja,

Du har ett externt IP, säg 20.20.20.20 som exempel

Du har ett internt subnät säg 192.168.1.0/24 som exempel

Din router har då 20.20.20.20 på WAN och 192.168.1.1 på LAN

Säg nu att du vill ha port 27015 UDP och TCP öppen (gammal CS 1.6 port)

Din CS server har adressen 192.168.1.15.

Du behöver då göra en NAT/Port Forward samt även öppna 27015 i brandväggen på routern.

Din NAT ser ut något i denna stil

Protocol TCP/UDP
Source Adress 0.0.0.0
Destination Adress 20.20.20.20
Dest Port 27015
Nat IP 192.168.1.15
NAT Port 27015

Vilket betyder alla adresser (0.0.0.0) som försöker nå din adress (20.20.20.20) på port 27015 på protokollen TCP eller UDP ska routern skicka vidare till port 27015 på IPadress 192.168.1.15

Du behöver även en brandväggsregel för att godkänna trafiken.

Typ
Protocol IPv4 TCP/UDP
Source *
Port *
Destination 192.168.1.15
Port 27015
Allow.

Vilket betyder att all trafik mot 192.168.1.15:27015 tillåts att passera genom brandväggen.

Folk som vill in utifrån ansluter mot 20.20.20.20:27015

All traffik som kommer utifrån och in måste NATas, DMZ eller inte.

Säg att du sätter upp ett DMZ 192.168.100.0/24 och lägger upp en till CS server på 192.168.100.25

En ny NAT ser då ut någonting i stilen

Protocol TCP/UDP
Source Adress 0.0.0.0
Destination Adress 20.20.20.20
Dest Port 27015
Nat IP 192.168.100.25
NAT Port 27015

Folk som vill in utifrån ansluter fortfarande mot 20.20.20.20:27015

En router läser sina "regler"/instruktioner uppifrån och ner, så när någon ansluter mot 20.20.20.20:27015 så kommer din router gå igenom dina NAT regler, eftersom din CS server på 192.168.1.15 ligger ovanför din CS server på 192.168.100.25 så kommer routern hitta denna NAT regel först, se att den här regeln matchar traffiken perfekt och skicka dem dit, din server på 192.168.100.25 kommer aldrig att kunna anslutas från externt, oberoende av vilket VLAN servern ligger på eftersom externa användare enbart känner till din externa adress och vet ingenting om hur det ser ut internt.

För att kunna använda samma port fler än en gång så behöver du flera externa IP adresser.

Med det sagt så kan du lägga upp en NAT som ser ut som nedan

Protocol TCP/UDP
Source Adress 0.0.0.0
Destination Adress 20.20.20.20
Dest Port 28015
Nat IP 192.168.100.25
NAT Port 27015

Nu kan folk ansluta till den sekundära CS server på 20.20.20.20:28015. Routern kommer automagiskt skicka traffiken till 192.168.100.25:27015

Av mini-ryttge
Skrivet av Belzader:

Det fungerar alldeles utmärkt att uppgradera i steg om man nu vill det för att hitta en version som fungerar enligt ens önskemål.
Dock så måste man göra det manuellt och man måste ladda ner ISO-filerna via något annat än Microsoft's Mediacreationtool.

Det förändrar fortfarande inte faktumet att det kommer berg av problemet att köra EoL versioner av Windows.
Jag skulle också säga att tanka ner Windows ISO filer från en tredjepartskälla för att nå önskad version är en del i "berget" med problem.

För att klargöra är den absolut lättaste biten i pusslet att få rätt version installerad, det är efter detta de riktiga problemen börjar.

Av mini-ryttge

Ja alltså det finns 65 535 portar. Du kan ha samma port öppen för både UDP och TCP samtidigt.

"24" portar låter som en begränsning i routern.

Vad du gör är en sk "NAT"/Network Address Translation, mer specifikt en "DNAT"/Destination NAT"

Du säger till routern att allt som initierar kontakt med din WAN adress på port säg 5050 TCP ska skickas till intern adress på din SIP server.

Varje port på en extern adress kan bara NATas en gång per protokoll. Du kan inte säga till den att 5050 TCP ska till två olika adresser, på samma sätt som du inte kan säga till Postnord att leverera samma paket till två olika adresser.

Du kan däremot säga till routern att traffik som kommer till extern adress på 5051 ska till intern adress 5050 om du vill, men utomstående trafik måste då veta att dem ska ansluta mot adress:5051

VLAN och DMZ kommer inte hjälpa dig då du förmodligen bara har en extern adress.

DMZ eller "demilitarized zone" är bara ett samlingsnamn för ett internt LAN som inte är betrott.
De används för att särskilja betrodde interna nät som t.ex. det nät du har dina vanliga datorer/enheter på och ett nät det sitter servrar som går att nå från internet.
Detta i de fall en av dina servrar blir hackade så är det virtuellt separerat från dina vanliga enheter och en brandvägg stoppar möjligheten för en attackerare att nå dina interna datorer.

VLAN är en teknik för att virtuellt kunna särskilja nät och kontrollera brandväggsregler i mellan dem, eller kunna nyttja adressrymden bättre utan att du får helt sjuka multicast som t.ex med ett 10.0.0.0/8 nät.