Обновить
-1

Пользователь

0,1
Рейтинг
Отправить сообщение

Вот совершенно не так. Не уникальный, а универсальный роутер. Я как раз это уже пережил, когда старый 20-летний системник пару раз kernel panic словил. Берётся любое x86 железо, накатывается pfsense и восстанавливается сохранённая конфигурация. Ручками только сетевые интерфейсы подправить, если драйверы другие оказались. Ну или их порядок надо поменять. Всё остальное, в т.ч. настройки GPS-приёмника влетит само. А так вообще, как и принято для *nix систем, аптайм годами длится. Пока сам грязными лапками в него не полезешь что-нибудь переделать. В случае внезапного таки выхода из строя у большинства энтузиастов непременно где-нибудь пылится отправленный на покой системник, в который достаточно воткнуть дополнительную сетевуху (в моём случае две) и вперёд.

Ну и аналогично с теми, кто любит Mikrotik'и. Тоже можно воткнуть GPS, и тоже конфигурация восстанавливается даже на других моделях, но там свои заморочки могут быть.

Собственно и ваш вариант с роутером на флешке в одноплатнике. Там же линух какой-нибудь? По мне, так идеальное место для сервера времени. Порты-интерфейсы все есть. Только в линухе надо будет в консоли поколдовать, а на pfsense потыкать мышкой в веб-морду.

Ну и насчёт автономных сетей. Я всё-таки имел ввиду не блокировку гугла, а сети, в которых подключение к инету в принципе не предусмотрено. С потенциальной блокировкой гугла как раз и целесообразно уже сейчас, где возможно, опираться на отечественные ресурсы. А не на pool.ntp.org, с которым действительно мало ли что может у нас случится. Например, исключат из распределения российские сервера, потому что им так велит их правительство. Как случилось, например, с arduino.cc после приобретения Qualcomm. Головные серверы ntp.org базируются в той же юрисдикции.

А вот сценарий, что в России закроют доступ к российским же серверам точного времени куда менее вероятен, на порядки. Тот же упомянутый ВНИИФТРИ - это не шарашкина контора, а именно что государственный эталон точного времени. Что однозначно предполагает высокую доступность по всей стране. Но вот чего не хватает, так это локальной инфраструктуры, аналогичной pool.ntp.org, с циклическим DNS. Стране, которая обладает собственным эталоном времени - почему бы и нет.

При этом этот НИИ признан во всём мире, вносит существенный вклад в систему международного атомного времени, на одном уровне с США, а бывает и более. В итоге время в системе GPS опирается в т.ч. на ВНИИФТРИ. А ещё они с американцами периодически перехватывают друг у друга пальму создания самых точных часов в мире. С 2017 по 2025 пальма была у ВНИИФТРИ, в 2025 перехватили американцы. Наши грозят через несколько лет снова вернуть первенство себе.

Хотя конечно Менделеево, где он находится - та ещё дыра :-).

А почтовый клиент под андроид какой-нибудь уже присмотрели? Я сам с собственной почтой поигрался, но пока отложил её окончательное внедрение. Зато успел упереться в выбор мобильного клиента. Все эти gmail/mailru/yandex бесят рекламой и ненужными умностями.

FairEmail что-то меня никак не вдохновил. На том пока и остановился.

На фоне ограничений, блокировок и жадности сервисов, предоставляющих возможности держать почту на своём домене - собственный почтовый сервер приобретает новую актуальность. Для меня наибольшей болью стала потеря канала оповещений от домашних сервисов в телеге. Множество систем телегу поддерживают штатно. А пресловутый Мах мало того, что почти никем не поддерживается, так ещё и доступ к ботам оставил только ИП и юрикам. И вот тут выходит на сцену старый добрый email. Оповещения посредством которого поддерживается ещё шире телеги.

При описанной настройке принимает без проблем. У меня mail.ru в спам отправлял то, что гугл - нет.

С доводами по поводу доступности NTP и оценке рисков не соглашусь, но вижу, что спорить бесполезно, останемся каждый при своём мнении.

С технической стороны, если уж так хочется иметь Stratum 1 (хотя и не представляю практической ценности в домашнем хозяйстве), то ценнее таки поднимать это на роутере. У меня pfsense на x86 железе, который поддерживает GPS приёмник штатно. И RTC на железяке тоже штатно есть. Если роутер станет недоступен, то вопрос недоступности NTP-сервера будет волновать меньше всего. А так отдельный контроллер - ещё одна точка отказа. Единственное практически применение подобного проекта могу придумать только в автономной сети, изолированной от инета. В остальном только из академического интереса.

Странное отношение к отечественным сервисам и странная реализация. У меня Менделеево из окна почти видать. А там в ВНИИФТРИ государственный эталон времени, который входит в тройку наиболее точных в мире. У них есть собственные NTP-сервера первого уровня, есть сервера MSK-IX. Я у себя давно прописал NTP сервера в зоне .ru. Заодно, чтобы меньше зависеть от историй с НСДИ. Потому что для этого и ряда других сервисов оцениваю более высоко риск не того, что у нас что-то заблокирует, а что нас заблокируют иностранные сервисы.

Ну и смысл городить отдельный сервер времени в локалке, если всегда есть роутер? Он же шлюз по умолчанию, он же DHCP сервер, который в параметрах отдаёт адрес NTP-сервера. Вот только во множестве девайсов кладут болт на этот параметр. Поэтому, чтобы не прописывать в каждом адрес NTP - прописал на роутере NAT правило, чтобы запросы к NTP перенаправлялись на его адрес. Ну и заодно, чтобы помочь сообществу избегать ситуаций, как описано тут: https://habr.com/ru/articles/860828/ и тут: https://habr.com/ru/companies/yandex/articles/861538/

А на ESPшках для игр со временем вполне достаточно того, чтобы учить их в первую очередь использовать адрес NTP из параметров DHCP.

Вообще-то в конце 90х - начале 2000х шлюз на обычном x86 железе был практически единственным вариантом, так что в статье изобретён велосипед. Основной осью тогда было bsd-семейство, сам freebsd юзал. С тех пор появился, например, тот же pfsense на базе той же freebsd. Но с веб-мордой и широчайшими возможностями, доступными через эту самую веб-морду. Нафига нужен голый линух, мне совершенно не понятно.

Или pfsense. Там вообще нет ограничений

Круто, конечно. Но, если честно, это выглядит, как перфекционизм ради того, чтобы было, и потому что можете себе позволить. А не потому, что есть реальная необходимость. Если одна рабочая станция, то нафига такие скорости до NAS? Проще нужные для быстрого доступа данные держать на рабочей станции. Я у себя в доме ограничился cat.6 только до рабочих станций, которые упираются пока в гигабитный свитч. Если надо больше в редкие периоды бэкапов больших объёмов, то удваиваю вторым гигабитом. И мне сложно придумать, когда и зачем мне придётся апгрейдиться выше гигабита. Телеки вон даже все из себя 3D-4К до сих пор обходятся 100мбит портами.

А вот инфа, что омедненная витая пара может деградировать - тревожная. Я хоть и старался везде чистую медь для данных прокладывать, но нет 100% гарантии, что не могли где-то подсунуть омедненную бухту.

А что за дом? Удивляет скорость остывания. У меня из газобетона D400 400мм без дополнительного утепления с большой площадью остекления. Отопление только ТП. Я специально скорость остывания не мерил, но по опыту она в сутки такая, какая в статье в час. Регион - подмосковье.

Когда я запускал дом в эксплуатацию, думал, что надо срочно автоматизировать отопление. А по факту уже третью зиму живём с максимально тупой котельной, и колебания температуры в доме в пределах 1 градуса. Причём наиболее всего влияет солнце. Несмотря на дорогущие мультифункциональные стеклопакеты. Т.е. для повышения стабильности температуры надо не столько автоматизировать отопление, сколько вентиляцию.

В названии датчика буквы перепутаны: не SDC40/41, а SCD40/41

2020-2024 активно, в прошлом году уже один только работник был

Действительно, всё индивидуально. И это как раз и напрягает. Я понимаю, что чётко прописанные правила помогают мошенникам находить пути обхода, но без них добропорядочным как-то не уютно.

У меня МКБ - основной банк. Я через него что только не гонял. Да, их фишка - если заблокировали перевод, то только ножками в отделение. Но у меня нет претензий к их блокировкам, наоборот, респект за бдительность. Потому что там действительно транзакции выбивались из статистики, сильно.

Всё-таки непонятно, по каким условиям можно на это попасть. Сам 4 года строил дом, и переводов было, мягко говоря, очень много. Наши прорабы, не наши работники, продавцы на рынках, ИП-шники и физики. И по большей части всё это без каких-либо документов. Тьфу-тьфу, пронесло. Более того, среди моих знакомых никто никогда на такое не попадал, хотя тоже таким же образом делают ремонты и строятся. Т.е. по окружающему меня опыту, нет никакого повода делать то, о чём выше RavenStark написал - переходить на наличку. Так ещё же, если продавцы на рынках любят именно нал, то вот работнички приезжие наоборот, лишнего нала боятся.

Блокировки крупных переводов бывали неоднократно, но всегда снимались простым подтверждением личности в банках. И это прямо крупные были переводы.

Единственный человек, которого я лично знаю, поимевший проблемы с банками - занимался спекулятивным предпринимательством, перепродажей. Теперь он тоже на воду дует.

Может у вас в контрагентах попался кто-то "неблагонадёжный", а мне и моим знакомым просто везло не наступать на такое? Или может в том дело, что у меня исключительно белые доходы. Хотя бывали и заёмные средства от друзей.

Удивляюсь я страданиям некоторых. Я пресловутый Макс установил в первых рядах. Просто из любопытства. Из моих контактов тогда в нём были двое. Сейчас, наверное, под сотню, слишком длинный список, лень считать. Шероховатости в нём есть, но в целом вполне всё работает. Десктопный клиент уже получше вацаппа, вот то просто удивительное убожество. Судя по частоте обновлений ребята над ним активно работают. Пользуюсь им минимально, пока нет просто существенных потребностей. Стоит и пусть себе стоит.

В плане информ.безопасности я тот ещё маньяк. Стараюсь следить за современными тенденциями. Имеющиеся обзоры по Максу изучил. Большинство вбросов в сети опровергнуты либо не подтверждены. Причём большинство вбросов были такой откровенно тупой лажей, что диву давался. Не вижу никаких существенных рисков в связи с его использованием. Какой смысл жрать кактус из-за гипотетических угроз утечек из него или использования моих данных его сотрудниками? Тогда и гос.услугами не надо пользоваться, умными колонками, смартфонами вообще. Есть куда более реалистические угрозы информ.безопасности. Я по себе во всяких тёмных местах периодически проверяю данные, там всё в порядке, всё есть, вполне себе актуальное. И по набору данных чётко видно, что основной источник утечек - не гос.услуги, не налоговая, не ГИБДД, как было когда-то. А страховые по ОСАГО. Так что если у вас есть авто, то расслабьтесь, всё уже слито. И фигня в том, что вот как этому препятствовать - я не знаю.

Если появляются технологии, которые делают мою жизнь в чём-то удобнее, почему бы ими не пользоваться? Да даже ради подтверждения возраста на кассе самообслуживания.

Не нравится навязывание? Сочувствую. Мне вот его никто не навязывал. Глядя на развёрнутую компанию по дискредитации Макса, я её как раз воспринимаю, как навязывание.

Гос.услуги у меня, кстати, до сих пор без проблем авторизуются смсками и ни разу не блокировались. Что я делаю не так? Заблокируются, ну и ладно. Макс то есть, разблокирую.

Вот если кто-то знает реальную, объективную, технически грамотную причину избегать регистрации в Максе - напишите. Интересно, обсудим. Может я чего-то не вижу.

Тоже стоит вопрос с автоматизацией вытяжки. Наделся на готовенькое, увидеть в статье какое-нибудь красивое, дешёвое и эффективное решение определения включения конфорок, а тут датчики холла на ручках :-). А расскажите, пожалуйста, подробней, почему вариант с контролем температуры не устроил? На газовых плитах куча тепла улетает мимо посуды, и температура над плитой должна быстро расти.

Я уже построил дом. С мостиками холода всерьёз заморачивался, после проектировщиков сам уже корректировал проект. При этом я не спец, любитель-самоучка. Так вот, тепловизор, Seek Compact, оказался выброшенными деньгами :-). Всё с ним излазил, ничего интересного не нашёл. Всё было ожидаемым. Выводы по итогам: 1. надо вникать самому и проверять за проектировщиками, 2. надо контролировать строителей. Я этим всем сам занимался. Если таких возможностей нет, то стоит заплатить некоторые деньги за тех.надзор. У меня пик потребления газа на дом 230кв.м. - 700кубов. что соответствует 9квтч в среднем в самый холодный месяц. Почти в 3 раза меньше, чем пресловутые 100вт/кв.м., которые используются, когда лень посчитать детальные теплопотери.

Пользуюсь ей пару лет. Искал именно с белой подсветкой, т.к. провожу некоторое время за компом при минимальном внешнем освещении. В целом доволен, но внешний вид со временем портится, протирается краска как на основании, так и на клавишах. Хотя альтернативы пока не нашёл.

А у Whatsapp как в этом плане? Просто под винду спустя сколько уж времени существования Whatsapp - это редкостное убогое ... Максовский клиент пока тоже такое себе, до телеги ему далеко, но уже, пожалуй, лучше whatsapp

7 дюймов действительно мало. У меня долгое время основной рабочей лошадкой был Lenovo IdeaPad D330-10IGM. Это по сути планшет 10 дюймов с виндой и с отстёгивающейся клавиатурой вполне удобного размера. Дома один type-c втыкаешь от хаба, и сразу готово полноценное рабочее место с большим монитором, мышкой, клавой, гигабитной сеткой. В пути, есть где сесть - мининоут с клавой. Стоя - планшет с тачскрином. Но в итоге с 4гб оперативки совсем уж уныло стало. А так вообще было весьма удобно, что всегда с собой всё рабочее окружение, в т.ч. оффлайн. Жаль, что линейку не стали развивать.

А умеет ли Keenetic балансировку WAN? Впрочем, сам уже загуглил, и насколько вижу - уже умеет. Я несколько лет назад выбрал pfsense именно ради балансировки. На тот момент у Microtic в ROS6 это хрен знает как работало, инфы про кинетик мне тогда не попалось. Вероятно, у них тоже нормально ещё не работало. В моей деревне есть несколько провайдеров с оптикой, но всех их отличает падение каналов когда угодно и насколько угодно времени. А жаба душила платить 1тр/м просто за резервный канал. Раз уж плачу двум провайдером, то и эксплуатировать хотелось обоих в хвост и гриву. В pfsense это делается из вебморды с полпинка. В итоге на хороших торрентах и спидтесте(пока он был) я имею вполне наглядные 150+170=320мбит/с. В работе провайдеров есть нюансы и определённый трафик наруливаю приоритетом в один из каналов, но при его падении ничего ручками делать не надо, всё идёт через второй. Опять же - легко и непринуждённо через веб-морду. А не через кинетиковский CLI. Wireguard по данным гугла в pfsense работает, но мне пока не пригодился, работает старый добрый openvpn на забугорный шлюз. Опять же, через вебморду, в т.ч. проброс входящего трафика оттуда с белого IP сюда в DMZ за NATом и возврат его назад. Когда-то на железном роутере с Openwrt это было не так тривиально. Маршрутизация каких угодно клиентов куда угодно - тоже легко. В итоге за несколько лет эксплуатации мне не пришлось ничего делать в командной строке. С некоторыми вещами пришлось выкурить много форумов, например, с маршрутизацией WOL пакетов между VLAN, но и это удалось сделать тоже через веб.

Железка у меня сейчас похожая N100 4 порта. Когда у одного из провайдеров слетел шейпер, несколько месяцев имел пропускную способность до гбита, железка с ней вроде бы легко справлялась. Но не стал на неё городить виртуалки, всё-таки это брандмауэр. HA у меня крутится в виртуалке на NASе. А вот идея с резервным заинтересовала. Насколько это там легко и полноценно делается?

Кинетики тоже есть. Даже не просто есть, вся остальная сеть на них - пара управляемых свитчей и точки доступа с роумингом. Вот там на них нареканий нет. Почти. Пришлось включать через CLI AP isolation, хотя в каком-нибудь Асусе это делается флажком на морде.

Информация

В рейтинге
3 174-й
Зарегистрирован
Активность