Stránka 2 z 2
Napsal: 18 zář 2022, 05:41
od kiklhorn
Pěkně. Rozjet se dá skoro cokoli.
Jen myslím že na vlastní spolehlivý mailový server není už a zároveň ještě vhodná doba.
V rámci "boje proti spamu"
- Je úplně jedno že neodesíláš spam, že máš nastavený DKIM/DMARC, že máš reverzní záznam, že si hlídáš spamlisty. Stačí kdosi od tvého ISP se zavirovaným PC.
- Velcí hráči běžně odstřelí celý blok adres ISP když je jedna na nějakém spamlistu.
- Běžně nevrací zprávy o nedoručení, prostě to hází do v černé díry
Napsal: 18 zář 2022, 10:31
od DedVseved
Jo, je to trochu retro, mít vlastní emailový server, ale něco už mám vyzkoušené na VPSce viz. screenshot.
Nyní už megalomansky nenahazuji různé VM nebo CT, ale na nich rozjíždím různé služby jako VPN pomocí WireGuardu přímo na pfSense, x11vnc pro vzdálenou plochu, sdílení disků/poolů přes NFS mezi všemi virtuálními stroji, nebo bidnování disků/poolů pro LXC kontejnery atd. U disků si testuji, co mít na SSD a jestli mít na 2x HDD LVM nebo ZFS, včetně využívání poolů atd. Na to logicky navazuje zálohování (backup a snapshot), kdy si zkouším, jestli mít virtuály raději vypnuté, což má např. vliv na běžící SQL databázi apod. Dost často narážím, že se nějaká služba nenahodí, protože vyžaduje jinou, takže ji zpozdím nebo vynutím počkání na tu navazující atd.
Napsal: 12 říj 2022, 09:05
od DedVseved
Vyzkoušeného toho mám zase více. Např. v TrueNAS jdou také instalovat různé moduly nebo VM, ale není to ono. Vše je nějak přednastaveno a hlavně určeno tak, že je TrueNAS hlavním systémem. Pokud se to přednastavení pokusím ručně změnit, tak to ani nenajede. Děje se např. to, že síť uvnitř NATuje, což už je nakonec dvojitý NAT. Je lepší rozjet zamýšlený modul jako VM nebo CT přímo pod Proxmoxem i za cenu nahození čistého linuxového distra a doinstalování všeho potřebného.
Jenže TrueNAS je ideální pro řízení úložiště, kde půjdu do varianty ZFS souborového systému. V úmyslu mám 3x HDD v RAIDZ. Vyzkoušel jsem si i SSD cache před tímto úložištěm, ale tu nakonec nenasadím, protože ty disky budou víc času spát než číst + zapisovat. Sdílení přes NFS, Sambu nebo FTP s návazností na účty a jejich práva k přístupu, je v TrueNAS vyřešeno dobře.
Napsal: 18 úno 2023, 10:16
od DedVseved
Tak se s tím stále postupně hraji, od firewallu pfSense jsem přešel k OPNSense, kde za mě je OPNSense lepší. Např. nahrazení DNS serveru modulem Adguard Home je daleko jednodušší. Ten umí filtrovat cokoliv na základě DNS pro celou domácí síť (od telefonů až po TV). I nasazení Wireguard VPN služby je lepší.
Začínám vybírat HW a půjdu do AMD platformy. Chipset musím pořídit X570 kvůli využití PCI Passthrough a tzv. IOMMU group, protože ty levné chipsety nahází hodně HW do jedné skupiny a ty nejdou přiřadit jednotlivě pro virtuální stroje a na to bych dojel hned ze startu.
Napsal: 15 úno 2026, 11:17
od josef_novak
Zkusím to nahodit zde.
Dostal jsem desku z i3-6100, tak jsem zkusil taky virtualizovat, protože současný server/router je už mírně zastaralý. V Debianu jsem použil KVM/libvirt a vše se daří skoro na první dobrou. Dokonce funguje Atheros WiFi karta QCA986x/988x v OpenWRT přes PCI passthrough. Pro firewall/router jsem použil modernější Sophos, ale nevím, jestli je lepší než OPNsense. Uvnitř je 6-portová 2,5Gb/s LAN karta a celé to žere 33W v idle, kdy špičky chodí do 54W, ale zkusím vyměnit klasický zdroj ATX 350W za nějaký adaptér s PicoPSU.
Mám veřejnou IP adresu, takže využitelnost bude také z NETu pro vybrané služby, ale jen přes VPN. Tu už mám otestovanou pomocí Wireguardu, který je proti OpenVPN nebo IPsecu někde jinde.
Napsal: 15 úno 2026, 13:02
od ferdislav
možná OT,ale zeptám se, jakou desku z procesoru i3 jsi dostal?
Napsal: 15 úno 2026, 13:49
od josef_novak
Není to OT, deska je od MSI Z170A GAMING a možná je Pro na konci. RAM je 32GB, což je vidět ve výpisu.
Napsal: 20 úno 2026, 10:10
od josef_novak
Zkoušel jsem snižovat spotřebu a pomocí položek
Long Duration Power Limit(W)
Short Duration Power Limit(W)
Long Duration Maintained(s)
CPU Current Limit(A)
se dá dostat o 10W níže, ale logicky s nižším výkonem CPU.
Je zajímavé, že výměna pamětí ze čtyř 8GB modulů za dva 32GB moduly se nijak na spotřebě neprojevilo.
Napsal: 23 úno 2026, 10:47
od josef_novak
Zkusil jsem připojit PicoPSU s LiteOn 12V/7A a proti levnému Fortronu 350W je rozdíl ve spotřebě asi 1-2W, což jsem čekal více.
Napsal: 24 úno 2026, 21:09
od josef_novak
Dostala se mi do rukou deska Gigabyte B760M DS3H s CPU i3-12100F, který je bez iGPU a deska bez osazené dedikované GPU nenaběhne. V BIOSu nelze nic takového nastavit jako Halt on -> No errors, Wait for F1 if error -> Disabled nebo Headless mode -> Enabled. Prý je takto vymyšlená celá platforma. Bez GPU deska 5x pípne, což je chyba CPU a logicky by to měla být blbost, ale je to tak. S dedikovanou GPU to samozřejmě naběhne.
Škoda, potenciál na snížení spotřeby má dobrý.
Napsal: 24 úno 2026, 21:40
od xsc
Žádný update toho BIOSu, co by to umožnil, nespáchali?
Napsal: 25 úno 2026, 08:34
od josef_novak
Nyní je tam poslední BIOS F23 z 12/2025 a teď jsem se díval do historie a není tam ani náznak takové funkce. Do F22 přidali
VT-d and IOMMU Pre-boot as default, což je v základu zapnutá příprava pro virtualizaci. Zkoušel jsem čisté UEFI i bez něj a bez dGPU se to nehne. Musel by tam být CPU i3-12100 s iGPU a to je zbytečné, protože jakmile by se to v BIOSu finálně nastavilo, tak GPU nepotřebuji.
Edit: Tenhle má na MSI desce možnost ignorovat detekci VGA/GPU a stejně mu to nenaběhne
https://forum-en.msi.com/index.php?threads/412600/