Hálózatok egyéb

eKreta Rufusz SPF

hali, ha olvassa ezt valaki az e-kréta outbound smtp/dns felelősök közül, akkor légyszi javítsátok már az SPF rekordot, az "ip4:" meg a "159.183.230.41" közt van egy SPACE+CR+LF, így invalid a syntax és nem ér semmit az SPF szűrés vagy rosszabb esetben nem kapják meg az emaileket a szigorúbb mail szerverek.

ezzel lehet validáltatni: https://mxtoolbox.com/SuperTool.aspx# "spf:ekreta.hu"
vagy mondjuk https://vamsoft.com/support/tools/spf-policy-tester
jó hogy csak 10 perc a TTL.

tudom, nem-hivatalos csatorna meg minden.
de szakmai fórumon általában hamarabb eljut az infó ahhoz aki tud is valamit jevítani a helyzeten, mint ha elkezdenék a supporttal viaskodni.

thanks.

Kamera elhelyezésénél kinek a jogai fontosabbak?

Pár napja téma, hogy hogyan helyezhetem el a kamerámat a saját értékeim megvédése céljából

Kettő példa jutott eszembe, ami nagyon is életszerű.

1- kutya is van a portán belül, amit kívülről bedobott méreggel megölnek. Van kamera és lebukik a tróger.

2- betörnek Bözsi nénihez, felvette az udvarra néző kamera, így le is bukott a betörő.

Van itt olyan személyiségi jog, ami a jogszabályok szerint sérült?

Squid proxy HTTPS (HSTS) oldalak blokkolása szépen

Sziasztok

 

Van egy PfSense tűzfalam, azon fut egy squid és squid guard. A Squid Guardal szeretném megoldani, hogy bizonyos ip-címeken tiltson weboldalakat, és ha valaki ezt megnyitja, akkor egy a tiltást közlő oldalra irányítsa át. A squid-ban be van kapcsolva a transparent mode és az SSL bump. Pfsens-en tanusítvány létre lett hozva, és a tanusítvány fent van az adott gépeken. Valamint a tiltás közlő oldal is ezt a tanusítványt használja.

 

Némelyik oldallal ez működik is, de a többségnél ERR_SSL_PROTOCOL_ERROR-t ír. pl. facebook.com, gmail.com stb. Van megoldás rá, hogy ezeknél az oldalaknál is megjelenjen a tiltást közlő oldal, és az Én beállításaimban van a hiba, vagy hiába kínlódok vele, szépen nem lehet megoldani, mert nem fogja engedni átirányítani magát?

[megoldva]Zentyal lassú webes felület

Sziasztok!

 

Zentyal 7.0-t frissítettünk 7.1-re majd a 7.1-et 8.0-ra és felmerült némi kellemetlenség, hogy iszonyatosan lassú a webes felület.

 

A /var/log/zentyal/error.log, ami egy általa indított nginx annyit ír, hogy timeout-ra futott az Unix socket-en, amit proxy-zik.

A /var/log/zentyal/zentyal.log sok érdemit nem mond, miközben várakozik a kliens, semmi infó. Néha egy-egy alkalommal egy pillanat alatt bentvan az admin gui, de máskor hosszú másodpercekig vár, majd villanásra betölt, tehát nem az van, hogy lassan jön a response, ha egyszer megindul, akkor pörög. Ugyanez a cURL is, az is a head-ereket lehúzza, de aztán időtlen időkig vár a tartalomra, akár egy sima login oldalra is.

 

Amit eddig megnéztem és nem vezetett előrébb
 - Redis, firewall, DNS, samba-ad-dc kikapcsolása ideiglenesen, nem oldotta meg
- zs firewall, dns stop és start, nem segített
- DNS-bejegyzések átnézése, nem segített, elvileg jók, a nslookup és host is jól adja vissza a külső és belső címeket

 

A log időnként ezt írja ki, ha a DNS-t próbálja módosítani
2025/07/02 10:58:49 ERROR> GlobalImpl.pm:728 EBox::GlobalImpl::saveAllModules - The following modules failed while saving their changes, their state is unknown: dns  at The following modules failed while saving their changes, their state is unknown: dns  at /usr/share/perl5/EBox/GlobalImpl.pm line 728
EBox::GlobalImpl::saveAllModules('EBox::GlobalImpl=HASH(0x563a9bd9aa10)', 'progress', 'EBox::ProgressIndicator=HASH(0x563a9bc63dd8)') called at /usr/share/perl5/EBox/Global.pm line 95
EBox::Global::AUTOLOAD('EBox::Global=HASH(0x563a9bc52050)', 'progress', 'EBox::ProgressIndicator=HASH(0x563a9bc63dd8)') called at /usr/share/zentyal/global-action line 32
eval {...} at /usr/share/zentyal/global-action line 30

 

A Google-keresés, AI-k nem adtak használható választ, annyit árul el a Zentyal a /var/log/zentyal/uwsgi.log-ban, hogy néha 30--40 másodpercig is vár egy kérés, aztán vagy kifut a nginx timeout, vagy nem, vagy kifut a böngészőié, vagy nem.

 

Van esetleg valami ötletetek, mit lehetne elkövetni, hol kéne keresni a hibát, vagy hogy lehetne újrakonfigoltatni vele a DNS-t?

 

Köszi előre is!

 

Megoldás:

 

Az én esetemben a /var/lib/samba/CA mappában lévő index.txt okozta a problémát. Lejárt a CA és meg kellett újítani, csak így mégtovább hízott az itt lévő, lejárt, visszavont cert-ek száma.

Az r betűvel jelzett revoke-olt sorokat kivettem, illetve azokat, amik szerinte valid-ak voltak, de a fölötte lévő CA már neméppen.

Így begyorsult a webfelület és megy rendesen minden.

 

Köszi mindenkinek a segítséget!

IP cím hordozás VPS-ek között (Rackforest)

Régi, lassú VPS-ről váltanánk az új AMD-s csodára a Rackforestnél. Ami meglehetősen kellemetlen, hogy az IP-t nem lehet átvinni egyikről a másikra. Ez már a második hasonló váltás, ahol ezen fennakadunk.

Most elgondolkodtam, hogy lehet, hogy így inkább körbenézek más szolgáltatónál is, ha már úgyis IP váltással és szívással jár az egész.

Nincs rálátásom a magyar VPS piacra, segítsetek. Van hasonló ár-érték arányú és teljesítményt nyújtó, de rugalmasabb szolgáltató? Vagy örüljek annak, ami van, és maradjak?

Az igény nem nevezhető komolynak, 4 VCPU, 16GB RAM, 300GB storage. A jó teljesítmény viszont fontos, a régit kinőttük.

UPDATE:

Sikerült ismét egyeztetnem a szolgáltatóval. Kiderült, hogy a kérdést rossz irányból közelítettem meg: a komplett szolgáltatás egyszerűen migrálható a régi host környezetről az újra, csak így kell kérni.

Nyilván az én kommunikációm és megközelítésem volt alapvetően a probléma, azért ez már az első egyezteténél is kiderülhetett volna. Illetve sokat segítene, ha ez a lehetőség valahol jól látható módon fel lenne tűntetve (én nem találtam).

Mindenesetre örülök, hogy tisztázódott, a cég hozzáállása korrekt és proaktív volt!

Debrecenben keresek üveget hegeszteni tudó kisiparost. - Megoldódott.

Rack szekrény épületen belüli költözésének befejezéséhez szükséges lenne még egy végpont áthelyezés. Az üvegszálas csatlakozás és a doboz a kábel végén nem húzható vissza hogy másik csőbe , s ezáltal a végleges helyére másik helységben - kerüljön, így szükségem lenne valakire.

Szeretettel várnánk azt aki ért is hozzá, felszerelése is van hozzá és hajlandó lenne munkaidőben kiszállni Debrecenben és levágni / megvárni míg 2 perc alatt áthúzzuk a kábelt a néhány méterre levő szekrénybe / visszahegeszteni azt működőképesen. 

Debrecenben Vágóhíd utca környéke.

[megoldva] 4 kamerás megfigyelő szett

Van egy óccó noname 4 kamerás CCTV készlet. Sajnos semmi konkrét manualt nem találtam hozzá. A szándékom az lenne, hogy ha tudja az ONVIF szabványt és/vagy RTSP protokollt, akkor be tudnám üzemelni ZoneMinder alá.

Egy telephelyen lesz rá szükség, ahol már vannak IP kamerák (7db), valamint egy 8 kamerás HikVision CCTV modul (Onvif, RTSP), ezek mind egy ZoneMinder szerverre felfűzve. Most viszont kellene 2-3 kamera egy raktárhoz, és ha sikerül megoldani 22eFt-ból, az jobb mint IP kameránként 23-30eFt.

Kérdés az, hogy volt már valakinek dolga ilyen készlettel? Van az ilyen cuccokban Onvif és RTSP támogatás?

Synology NAS probléma

Synology NAS-on Container Manager segítségével qBittorrent - Synology DSM Fordított proxy (Reverse Proxy) beállítása? - A "Forrás" "Állomásnév" mezőjébe megadott érték nem megfelelő!

Sziasztok!

Először is bocsánat, ha nem a legjobb kategóriát választottam a kérdésemnek.

Synology NAS-ra Container Manager segítségével telepítettem a qBittorrent szoftvert.

Az alábbi hivatkozással el is érem azt:
http://192.168.0.111:1234/

Csakis a böngésző címsorába írt IP:PORT megadásával tudom elérni?
Nem tudom valahogyan a DSM-ről belülről is indítani?
Illetve a DSM asztalára parancsikont kitenni?

Olvastam, hogy "Synology DSM Fordított proxy (Reverse Proxy) beállítása" esetén a böngésző címsorába pl. "synology/qbittorrent" elérési útra is be lehet állítani.

A "hosts" fájlba beírtam a "192.168.0.111 synology" sort, és úgy elérem a DSM-et!

Viszont a "Fordított proxy" beállításnál valami miatt a "Forrás" "Állomásnév" mezőjébe megadott érték nem megfelelő...
Mit kellene még beállítanom?

Remélem, sikerül megértenetek a problémámat.

Bízom abban, a segítségetekkel sikerül megoldanom a hiányzó beállítást. :)

A segítő válaszaitokat előre is nagyon szépen köszönöm!

Üdv.

[MEGOLDVA] transmission bug?

sziasztok

transmission csomag Synology NAS-on fut,port forwardingnál kiengedve,ellenőrízve online weboldalon de mégis azt írja port is Closed.Van le és feltöltés is,ez valami bug lehet? kapcsolat Telekom és NAT alól kivéve.

köszönöm ha valakinek van tippje a megoldást illetően.

legyetek rosszak pááá

óNE - ohNE - one nem működik

Azt reméltem, hogy a vodafone-tól sikerült végre valahára megszabadulnom, de sajnos a kormány megint keresztül húzta a terveimet.

Csodálatos szolgáltató a 1270-en első lendületből bemondja, hogy semmi nem működik ismét vagy még mindig? Online felület; App; honlap, shop; de még egy jelszó emlékeztetőt sem képesek kiküldeni.

Gondolom a devops fejvesztőket húsvétra el kellett engedni, így inkább leállítottak mindent, nehogy a holdig küldjék a tákolmányukat a hosszú felügyelet nélküli idő alatt.

Pfujj!