Blogbejegyzések

KDE Neon-ról vissza a Linux Mint-re

No, Csütörtök este valami frissült Neon alatt, majd lefagyott a rendszer.

Újraindítás után egy friss, ropogós home könyvtár fogadott. Magyarán: eltűnt elég sok dolgom.

Nem mondom, hogy nem lehetett nálam is hiba, hiszen mint kiderült volt régebben néhány apt-s frissítésem is, ami Neon alatt nem normális. Így voltak akadásaim az oprendszerrel.

Én és a linux - Kalandos utam Ms. Windows 95-től Mr. Gentoo-ig - 0.5. rész

Az előző rész folytatása.

Azért nem első rész, mert még nem az általam lényegesnek szánt rész következik, ami konkrétan a linux.

De ha ragaszkodunk a kronológiai sorrendhez, akkor nem léphetjük át a microsoftos részt sem. Bár ezt nem fogom részletesen taglalni, mert azon felül, hogy nem célja a blogomnak, az akkori ismereteim nagyon kezdetlegesek voltak.

Én és a linux - Kalandos utam Ms. Windows 95-től Mr. Gentoo-ig - 0. rész

I. Motiváció: Gondoltam, ha már nekiálltam blogolni, minek hagyjam abba. Addig sem trollkodok.

Amennyi időt belefektettem a linuxba kár lenne nem leírni, már csak azért is, mert nem sok olyan “igazi” linuxos van, aki tisztességesen és alaposan kipróbálta az összes nagy disztribúciót és néhány nagyra épülő népszerű, szintén nagynak mondható terjesztést.

A címbe rejtett poén minőségét ne firtassuk, ezzel csak érzékeltetni szeretném, ha valakinek még nem mond semmit a nicknevem, hogy nem vérkomoly száraz szakirodalomra számíthat. Ettől függetlenül igyekszem szakmai dolgokat is bele tenni, persze csak a következő résztől.

II. Mi várható ettől a blogsorozattól?

A linux szemléletemről, a linuxszal való találálkozásomról, a döntésemről, hogy miért köteleztem el magam mellette, hogy nem Windowspoweruser/Windowsimádó/Windowshasználó leszek, továbbá kitérek az általam kipróbált linuxdisztribúciókkal kapcsolatos észrevételeimről. Itt felhívnám pár lényeges dologra a figyelmet:

III. Azonosulás

Tudnod kell azonosulni a stílusommal. Ha nem ismertél eddig, akkor garantálom, mire végig érsz ezen a blogon, akkor ki fog alakulni egy kép rólam, ami alapján el tudod dönteni szánsz időd az irományom olvasására, vagy sem.

IV. A blogom olvasása előtt/alatt/közben szem előtt tartandó dolgok:

Kockázati "bisztosírtás" kisokos

Ebben a koronavírusos időkben biztos sok parázós felhasználóban megfordult, hogy jó lenne kötnie ilyen életbiztosítást, ha esetleg mégis történne vele valami. Mivel nekem jó pár éve van ilyenem, és anno eléggé utána jártam a dolgoknak, gondoltam megosztok pár infót.

Mielőtt belevágnánk, fontos megemlíteni, hogy biztosítást nem azért kötünk hogy megtörténjen a dolog, hanem ha megtörténik akkor legyünk rá biztosítva.

[KV] Velemenyek valtozasanak kinos statisztikaja

Egy nepszerutlen velemeny: ha nem lett volna lockdown, sokkal kisebb aranyban maradtak volna a vilag lakossagaban oltasellenesek.

Es ez egy jovobeli jarvany, sot, mar egy atveszelt jarvany ujra kitorese eseten is visszauthet.

Megmentettunk nehany artatlan eletet. Ez volt a prioritas. Az ar amit fizettunk erte viszont draga: megtobbszorozodott az oltasellenesek szama. Csokkent a tudomany elfogadottsaga. Mostmar tenyleg kinosan sokan "nem fognak hallgatni a tudosokra".

Mert azt lattak, hogy alig hal bele valaki. Alig kerul lelegeztetogepre valaki. De a csalad harmada elvesztette a megelheteset, mert bezart, ahol dolgozott, es "vakcinaval akarjak visszazsarolni az uj, amugyis mar maskepp normalis eletbe". Es az ilyen ember ezutan ne valjon konteossa.

Erdekes kerdes, hogy megerte-e. Jol hangzott, hogy "artatlanokat mentunk" mindenek elott. De megerte? Demokraciakrol beszelunk, ahol a tobbseg velemenye mindennel fontosabb. Ezert nem szabad ennek a kerdesnek a hatasat alabecsulni.

No mindegy, majd a media lekommunikalja es sokszor elismetli, hogy a kinai es az orosz oltas hibaja a novekvo oltasellenesseg, es mindenki megnyugszik, hogy van egy ellensegkepe.

Ubiquiti Edgerouter-X

Beszereztem nemrég egy ilyet, annyian istenítették (többek között itt is 1 másik fórumban). Egy site-ra menne ki, IPSEC site-2-site tunnelhez fog kelleni (dynamic IP-val súlyosbítva), kíváncsi vagyok mire képes.

Edgerouter család tagjai összehasonlítás itt: https://www.ui.com/edgemax/comparison/

Szoftver/firmware letölthető innen: https://www.ui.com/download/edgemax/edgerouter-x/er-x

-> v1 sorozat a régi, állítólag elég bugos, v2 az újabb, de elvileg lassabb, hw gyorsítást nem tudja jól használni, ezeket állítólag a v2.0.9-ben (2020.11.19) mind javították

A 2021.02. megjelent v2.0.9-hotfix1 kicsit bugos megint: https://community.ui.com/releases/EdgeMAX-EdgeRouter-Firmware-v2-0-9-ho…

FONTOS: The ER-X/ER-X-SFP/EP-R6 has more limited storage, and in some cases upgrade may fail due to not enough space. If this happens, remove the old backup image first (using "delete system image" command) before doing upgrade.

Boot loader update: https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Up…

HW offload: --> link: https://help.ui.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-…
CLI-ből lehet bekapcsolni a következőkre:

- NAT
- IPSEC

Az Edgerouter-X nem tudja az IPv4 forwarding HW offload-ot, hiába van a CLI-ben a menüpont, hibát fog dobni rá

Known issue:

Offloading - L2TP IPSec traffic is not being offloaded on Mediatek-based routers (ER-X, ER-X-SFP, EP-R6)

--> IPSEC ESP-t remélem ettől még tudja...

Eddig 1 tesztet csináltam, IPERF a WAN és LAN láb közötti 2 gépen, 1 szálon max. 250 MBit/sec jött ki mindkét irányba miközben a router CPU load 50% körül volt. HWNAT offload sikeres (elvileg) bekapcsolása után is. Szóval ez eddig még gyenge...

Lámer voltam, nem mentettem az offload config change-t korrektül:

configure

set system offload hwnat enable
set system offload ipsec enable

commit ; save --> itt a "; save" az nem komment az olvasónak, hanem a tényleges 2. parancs neve, amit a commit után még szintén le kell futtatni.

Írhatták volna 2 külön sorba is. Most már értem, miért mondják sokan a Ubiquiti CLI-re, hogy szokni kell

Így már kb. hozza a 950 Mbit/sec-et, a rúter CPU load pedig alacsony 5% körüli végig.

 

Dynamic DNS beállítása (PPPoE):

https://help.ui.com/hc/en-us/articles/204952234-EdgeRouter-Built-in-Dyn…

NoIP-re van beépített template-je:

set service dns dynamic interface pppoe0 service noip host-name enhostnevem.no-ip.com  // az "noip" string CaSe-sensitive !!, pl. "Noip"-t nem fogadta el
set service dns dynamic interface pppoe0 service noip login noiploginnevem
set service dns dynamic interface pppoe0 service noip password noippasswordom
commit;save;exit

Utána:

show dns dynamic status
update dns dynamic interface pppoe0

NTPd státuszkódok

Emlékeztetőnek.

https://docs.opnsense.org/manual/ntpd.html

Nem a legprofibb, de használható részletességű listája az NTP sync során kiköpött paramétereknek

Status

Human readable status of the upstream

Server

Upstream source

Ref ID

Source IP address or kiss code:
 

ACST manycast server
AUTH authentication error
AUTO Autokey sequence error
BCST broadcast server
CRYPT Autokey protocol error
DENY access denied by server
INIT association initialized
MCST multicast server
RATE rate exceeded
TIME association timeout
STEP step time change

 

Stratum

NTP uses a hierarchical, semi-layered system of time sources (wikipedia) This field shows the stratum of the upstream source (lower usually means closer to the actual time source)

Type

Type of time source, one of:

  • u: unicast or manycast client

  • b: broadcast or multicast client

  • p: pool source

  • l: local (reference clock)

  • s: symmetric (peer)

  • A: manycast server

  • B: broadcast server

  • M: multicast server

When

time in seconds, minutes, hours, or days since the last packet was received, or ‘-‘ if a packet has never been received

Poll

poll interval in seconds

Reach

reach shift register (octal), when set to 377 all 8 bits are set and thus no responses have been lost. Convert to bits to inspect which tries failed. (e.g. 257 –> 10101111 means the last four responses where received and two where lost within the last 8 tries)

Delay

roundtrip delay in milliseconds

Offset

offset time in milliseconds of the server relative to this host

Jitter

indicates the difference, in milliseconds, between two samples

Intel NUC6CAYH

Lecseréltem több mint 10 éves laptopomat, ami még mindig működik, de az egyik zsanér kihalása és házi megjavítása után a másik is kipusztult, amivel már nincs kedvem szórakozni. Ezen kívül, sosem hordoztam.
Az új gépem Intel NUC6CAYH, 2x4GB DDR3L 1866 MHz RAM, 240 GB SSD.
Debian szépen felkúszott rá, semmi gond. Az eddigi i3-2348m CPU-val szemben 28W TDP, ez 10W TDP. Teljesítményben hol jobb, hol rosszabb. Mivel csak netezek, zenét hallgatok, esetleg film, erre ez is bőven elég. Ja, és a 14"-os gagyi kijelző helyett most egy IPS-es 24"-os monitort fogok nézni. Ég és föld.

3 év gari mindenre.
Még sosem volt ilyen gyors mini pc-m, Celeron J3455 CPU-val.

Ez itt a kérdés – Magyarország kirablásának megszervezése (2020. november 26.)

Szeretném felhívni a figyelmet dr. Borvendég Zsuzsanna történész nevével fémjelzett kutatásra, ami egy ideológiai és politikai rendszereken és háborúkon keresztül átívelő gazdasági hálózat által elkövetett bűntettek feltárására irányul. Ezen történések feltárása és megértése alapvetően helyezi más kontextusba az általában ismert történelmet, elsősorban - de nem kizárólagosan -  magyar vonatkozásban kb. az első világháborútól kezdve napjainkig.  

Mikor egy kutatásnak mellékhatásai vannak

Vicces dolog, mikor egy kutatás kérdéseket tesz fel és amikor a kérdésekre kapott válaszokat elemzésnek vetik alá olyan eredményeket hoz ami nem is volt a kutatás témája. Valahogy így járt a Pew Research center, mikor márciusban azt vizsgálta, hogy az amerikai népességre milyen hatással van a COVID-19 járvány. Mint minden normális szociális tanulmány, kitért a kérdezettek körülményeire is úgy mint etnikum, iskolázottság, politikai preferencia és társai.

Gentoo alternatív telepítés gyorsan, minél kisebb rendszer rendelkezési idő kieséssel

Ebben a blogomban leírom egy módot arra, hogyan lehet gentoot telepíteni a lehető legrövidebb idő alatt úgy, hogy csak egyetlen számítógépünk van, tehát nem tudunk puskázni se checklistát olvasni, se manualt nézni, mert nem szeretnénk/nem tudjuk kinyomtatni. Továbbá azt is szem előtt tartom, hogy az előkészületek és konfigurációs fájlok készítésének idejére se essen ki a gép, tehát tudjuk használni a gépet internetezésre, lehet szó szórakozásról, de akár munkavégzésről is.

Munkavégzésen nem azt értem, hogy munkaidőben telepítsünk gentoot, hanem az olyan jellegű kötetlen munka, aminél maximum teljesítési határidők vannak, semmi más megkötés. Munkavégzésen nem a programozást értem, hanem dokumentálásokat. Pl pályázatírás, vagy akármilyen általános irodai tevékenység, ami nem igényel speciális programot, vagy ha igen, azt felhőből lehet futtatni.
 

[HK] A Peri programnyelvről nagy vonalakban

Írom a Peri programnyelvemhez a dokumentációt, és épp végeztem egy fejezettel, amiben választ kívántam adni a szintaxisával kapcsolatban felhozott kifogásokra. Ezt a fejezetet teszem most közzé itt. Kíváncsi vagyok a reakciókra. (Bár alig-alig reménykedem a pozitív fogadtatásban, de hátha... Ugye, amíg élünk, remélünk, a remény elvégre mindig ingyen van, stb).