[07:44] yutro [08:52] dodobababybybo! [08:53] d jutro mmike [08:54] ri-spon [08:56] just respawned [08:59] sta ima [09:05] Mmike, srecico dedina :* [09:06] pnist [09:06] sam [09:06] eto [09:06] pricam :D [09:06] dogecoin narasto :) [09:07] ne znam ... ne pratim bas :) [09:08] Mmike, jesi trzio ili samo pratis ? [09:08] bio 0.00003 dolara, a sad je 0.003 :) [09:08] pa namajno davnih dana, imam nekih 15k komada [09:09] sam di su ti walleti, pitaj boga [09:09] imam i oko 700 VTCja, jednom su vrijedili cak 10 dolara komad, i nisam se rijesio toga :D [09:09] nije li bio 0.07$ neki dan ... kao neki pump-dump [09:11] VTC? [09:11] nemam pojma [09:11] ne VTC, Doge [09:11] A, to [09:11] ono Mia Kalifa kupila na 0.6 ... pa ju droppalo ... :) [09:12] ha, da [09:19] jelly, jel' moram ja nessto posebnno napraviti sa svoje strane za fiksnu IP adresu? [09:19] jer - nemam fiksnu IP adresu :D [09:20] hahahah :) [09:20] zeli li netko udomiti dvije macke, brat i sestra oko 4mjeseca stari ? :) [09:21] Zovem iskon, tehnicku podrsku. Dobijem informaciju: "Postovani! Imamo problem sa... prisupom iskonovoj korisnickoj sluzbi! Birajte '1' ako imate problem, '2' ako nemate" [09:21] dodobas, zelim! [09:21] al' nemrem [09:21] budem punicu pitao, ona na selu zivi, mozda bi htjela [09:27] naravno da mi je zena na sluzbi za korisnike rekla da moram upaliti DHCP na svom ruteru i da provjerim da li mi IP adresa pocinje sa 192.168.x [09:27] nisam bas dobro objasnio di je problem :D [09:28] :) [09:31] izgleda da mi nisu upalili tu uslugu - a iza nove godine sam, valjda, dobio optiku, jer racun za 12ti mjesec nije uvecan (imam optiku doma i uredu) [09:40] Ja: molim vas da mi racune saljete na istu adresu. Iskon: da, naravno. Ja: jako je bitno da mi ne saljete racun na lokaciju gdje je druga usluga. Iskon: Da, gospodne, nema problema. [09:40] Iskon: posalje racun na lokaciju di sam rekao da ne salju :) [10:04] https://www.youtube.com/watch?v=D7xB88lWWCs [10:04] ^ YouTube :: Tesna koza 4 Kapetan Bele Ladje :: Duration: 00:48 :: Views: 143,751 uploaded by Aleksandar Joksimovic :: 455 likes :: 14 dislikes :: 0 favorites [10:20] Jer, zasto nebi 40 minuta na telefonu izgubio :) [10:23] gle, tako barem znas da je sve u redu i po starom... ja bi se kod domacih telekoma zabrinuo da sve (naizgled) funkcionira u redu :) [10:24] zamisli ono, narucis uslugu, dofuraju je u 2 dana, sve radi iz prve, full brzinom, staticka ip, racuni svi u redu, nema skrivenih pizdarija... pa znao bi da nesto ne valja ! [10:25] ne bi mogo spavat :) [10:28] pogotovo zato sto si ti radio na tom podsustavu u toj korporaciji :) [10:29] aaa ne, moj dio jos radi ok, sam od sebe, bogtepitaj kako jer nitko ne zna nis o tome (odrzana su predavanja i ima dokumentacija, ali dzabe) [10:29] meni je to fascinantno, kad znam koliko ima tih sustava koje smo digli mi koji smo otisli, a neki su kriticni za rad svega i da to i dalje radi (samo od sebe) :) [10:30] hebiga ... niste razmisljali poslovno ... [10:30] treba ugrati neki kil lswitch da okine tu i tamo ... da se naplati neka usluga :) [10:30] i onda ti dodje poziv u panici od bivseg kolege.... pomozi, obrisao sam bazu ! :) [10:31] i onda cupas iz duboko zatrpane memorije u glavi ... i sjetis se da si actually napravio dnevne backupe i gdje bi se mogli nalazit :) [10:33] najgore od svega je sto doma i dalje imam internet od HT-a i kad znam tko je sve otišo iz firme, rado bih se nekako migriro na drugog providera jer će ovo krepat sve kad tad... no i drugdje je ista situacija pa ono :) [10:40] mislim da ce moj ipsec cekat jos malo [10:40] dok iskon popravi IP adrese [10:41] ma digni nebulu i miran si :) [10:48] sto je nebula? [10:51] L3 overlay mreza.... nodeovi misle da su u istom L3 segmentu, a mogu bit porazbacani posvuda... radi cak i iza NAT-a, no double NAT moze biti problem [10:52] npr. moja kanta doma i laptop, rpi kod frenda, rpi kod drugog frenda, rpi u firmi... svi dignemo nebulu i komuniciramo, naizgled u istoj smo /24 mrezi [10:52] naravno, da bi to ferceralo, negdje na public internetu sa fiksnim IP-jem zelis imat svjetionik ... al tko nema neku vritualku negdje na netu s fiksnom IP ? :) [10:53] ali komunikacija je direktna, svjetionik sluzi za discovery i pomoc kod busenja firewalla [10:53] i dovoljno je pametan da, ako su nodeovi koji zele komunicirat u lokalnoj mrezi da ne izlazi na internet [11:01] obrut, jel' to oce na mikrotikima? [11:02] ili to moram instalirat na svaki nod? [11:02] obrut, btw, imas neki primer/doc/whitepaper/nesto gdje je jednostavno objasnjeno sto je l2 sto je l3 kak to sve radi, di je osi model tu, zasto je osi model u kurcu, blabla [11:03] tcp/ip ilustrated je jeben za takve stvari al' nemrem ljduima sam tak dat da to citaju :) [11:03] ja bih nesto di u 2 dana mogu polovit osnove [11:04] nema mikrotik podrsku za to :) [11:04] na mikrotiku jedino ipsec ima smisla [11:06] obrut, a, kaj ima? Naime, ideja je da mrezu doma i mrezu u uredu spojim, tako da bilo koji stroj od doma moze doc do bilo kojeg stroja u uredu, i obrnuto [11:14] ma znam... nebula je vjerojatno nepotrebna komplikacija ako ti se ne da zajebavat s dodatnim uredjajima, ali rjesava problem dinamickih IP adresa [11:14] a "obje" strane ti imaju dinamicku ? [11:15] mikrotik bi inace mogo skriptirat da ti digne novi ipsec tunel kad se promijeni neka od adresa [11:15] nije nerjesivo [11:23] obrut, ma, ova tu strana ce imat staticku [11:23] bed mi jednino da ce ipsec bit spor [11:37] Mmike: wireguard kad dodje routeros7 [11:39] kad dođe ros 7 :) [11:39] kad :) [11:39] ako ikad ... [11:40] imas #mikrotik i #networking gdje povremeno iskoci ta tema :) lurkam tamo da vidim sta ljude opcenito muci pa vidjam svasta :) [11:40] i fakat hrpa ekipe u zadnje vrijeme ceka sedmicu primarno radi wireguarda :) [11:40] samo je pitanje koliko ce to brzo radit na slabijim mikrotikovima, za ipsec imaju hw offloading [11:41] ja sam probao betu na 751u [11:41] jedva sam spasio ruter :) [11:43] vileni, do tell :) [11:43] pa toliko se usporio da nista nije radilo, mogao si se ulogirati na kratko i onda te izbaci, tj prestane reagirati [11:44] ni factory reset nije pomogao, downgrade nije htio dovrsiti, na kraju sam ga flashao u onom nekom modu prije boota [11:45] to si nsravno probao napravvit na rotueru is 2009 ... jel tako ? :) [11:45] pa neznam koliko je star, ali star je :) necu valjda na ovome koji radi nesto korisno [11:46] ali meni je kucni ruter ubiquiti neki, on ima paket za wireguard ali ne zelim se igrati s njim [11:47] ja cu definitivno preci opet na custom router, samo jos trazmi HW za to... [11:47] ostavicu mikrotike za neke stvari, ali custom ce biti izlozen drito na net [11:47] Mmike, nece bit spor, ako imas hw offloading ... [11:47] obrut: a sto ces vrtiti gore? [11:48] kako stvari za sad stoje, cisti linux :P jednostavno ne znam sta bi stavljao od tih gotovih distri, s nicim nisam pretjerano zadovoljan [11:49] mozda, ali samo mozda, freebsd [11:49] pfsense je popularan, ali nije mi nikako legao [11:52] pfsense je sad koliko mi se cini dosta skomercijaliziran i nije bas skroz opensource [11:52] iako tvrde da je opensource i imas link na github, navodno tamo nije skroz isto sto dobijes ako uzmes njihov appliance [11:53] za opnsense ne znam kako stoje, nisam nikad probo [11:53] al posto u zadnje vrijeme dosta kemijam s network namespaceovima, brijem da ce bit cisti linux [11:54] ne znam jos koja distra, neka sitna :) [11:54] obrut, archlinux, naravno :) [14:03] ček jel archlinux binary ili source based [14:16] primarno binary [15:01] vileni, ae... mozda probam i to - imam routeros7 na onom chateau dreku (ok, nije drek, ok radi) [15:02] dodobas, ne samo da imam hw offloading nego sam uzeo hapac2, sa ARMovima (a ne MIPSekima, kao ssto je stari hapac)) [15:09] Mmike, dakle, sto ce onda bit sporo ? [15:10] dodobas, daklem, o cemu pricamo? [15:10] sam da se uskladimo :) [15:11] o tome da si rekao kako ce ipsec biti spor, al ako imas hw offloading onda nema sto bit spor [15:11] dodobas, pa, ono sto sam ja citao, ipsec na starim mticima je spor [15:11] na novijima je issto spor, al' manje [15:11] kao 30-50 mbita na starima, 90-100 na novima [15:12] mislim, ovim hapacima i time, jel, to su uredjaji ispod soma kuna [15:12] a kak mi je uplink 100 mbita, tak svejedno [15:15] Mmike: obicno imas specificirane ipsec throughpute [15:16] mozda ipak ne za sve :) znam da ima za neke slabije :) [15:17] Mmike, eto lijepo ... https://mikrotik.com/product/rb4011igs_rm#fndtn-testresults [15:18] ne znam sto je common byte size ... u ipsec svijetu, al rb4011 moze gurnut od 1577mbs -> 71mbps [15:18] za hex koji je fakat jeftin (ispod 400kn) kaze da s paketima full velicine ide do 350-400 Mbps [15:18] dodobas, da, taj ima 1.4Ghz cpu, moj ima 600 MHz :) [15:18] obrut, de citas to? [15:18] gledam hapac i hapac2, nema [15:18] https://mikrotik.com/product/RB750Gr3#fndtn-testresults [15:18] aha, ima [15:19] obrut, sto je onaj `1400 byte 512 byte 64 byte` ? [15:19] to ovisno o tome koliki paket saljes :) [15:19] 64byte je 31 mbit, 1400 byte je 420 mbit [15:19] obrut, to je neka ipsec encapsulation postavka, ili? [15:20] uređaji obično mogu propustit određeni broj paketa u sekundi, ak je paket manji, manji je ukupni bandwidth [15:20] te, sto je kpps ? [15:20] kilo packets per second [15:20] a [15:23] dakle Mmike, prihvacas li moju argumentaciju da tvoja izjava kako ce ipsec bit spor ... 'ne drzi vodu' :) [15:24] uostalom, ne znam zašto ne isprobaš prije nego dobiš tu statičku ip adresu ? :) [15:25] ovako mi sad možemo teretizirat do prekosutra, sjedneš, iskonfaš, pokreneš iperf3 i javiš :) [15:25] dodobas, ne, stovise, mislim da ce bit spor [15:26] obrut, static ip nije blocker :) [15:26] ja mislio isprobat na hexu (imam jedan doma) jer me baš zanimalo za jedan projektić, al kako je projektić propo, nisam se dalje bavio [15:26] al' hocu prvo upogonit static IP da mi nebi iskon reko 'aaa, mikrotik, to vam nece raditi' [15:26] al ono, za povezat hrpu nekih ADSL lokacija u VPN s tim jeftinim hexovima bi bilo skroz lijepo izvedivo [15:28] obrut, yup, za dsl, da [15:28] al' za optiku je vec knji/knja [15:28] 100 mbita bi moglo raditi [15:28] ajd isprobaj pa reci [15:28] preko toga, tko zna [15:28] a budem [15:29] stovice, prvo cu probat sa hapac2 tu a hapac doma [15:29] :) [15:29] sve nas zanima, pa ćemo znat, a ne nja nja :) [15:29] Mmike, odustani odmah ... ne ce ti radit [15:29] dodobas, ti nemas vjere u mene [15:29] n e ć e .... n e m a š a n s e [15:30] eto zove lik iz tehnicke [15:31] veli 'u vezi ip adrese, recite' [15:31] pa reko,s taticka, ovo ono, nije [15:31] lik gleda, da, veli, fakat, nije [15:31] morat cete to s tehnickom sluzbom rijesiti [15:31] a reko sto ste vi [15:31] vlei lik, pa da... razumijem :) [15:31] i sad me prespojio nekud :D