abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 2
    dnes 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 4
    včera 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 6
    včera 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 6
    Kdo vám letos nadělí dárek?
     (8%)
     (0%)
     (0%)
     (0%)
     (8%)
     (8%)
     (23%)
     (31%)
     (23%)
    Celkem 13 hlasů
     Komentářů: 10, poslední dnes 12:54
    Rozcestník

    Dotaz: rPI4 jako OpenVPN server místo Atom-based ITX serveru?

    27.11.2019 21:28 PetebLazar
    rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Přečteno: 542×
    rPi4 +/-

    + pořizovací cena (rPi4, AC/DC, uSDHC, chladič) <2000Kč

    + Raspbian (Buster)

    + levné záložní boot medium (x00Kč)

    + výkon v AES-256-GCM (OpenVPN iperf3/FTP cca 120Mbps .. testy v rámci LAN), openssl speed AES-256-CBC cca 65Mbps,

    + přítomnost watchdogu

    + spotřeba: v idle 3W+, v zátěži OpenVPN 4,5W (proti stávajícímu řešení úspora cca 25W tj. 365x24x20=200kWh/rok tj. zhruba 600Kč/rok .. návratnost 3 roky)

    - OpenVPN over TPC na hraničním Mikrotiku není přijatelnou alternativou

    +/- bezpečnost: připojení OpenVPN klientů jsou akceptována jen z vybraných veřejných IP adres

    ? jaké jsou Vaše zkušenosti s dlouhodobým během a stabilitou rPi řešení, případně další úskalí ARMv8 platformy

    Odpovědi

    27.11.2019 22:42
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Pokud máš jako hraniční router Mikrotik, tak bych se vybodnul na OpenVPN a místo toho rozchodil ipsec ikev2. Pro to máš podporu na všech platformách a je to obecně rychlejší, než OpenVPN. A v takovém případě nebude RPi žrát nic.
    27.11.2019 23:21 PetebLazar
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    To je další možnost. Můj Mikrotik snad pro IPSec dokonce disponuje HW akceleraci šifrování, ale když jsem to dříve zkoumal tak mi to proti OpenVPN nepříšlo zas až tak široce podporované a na vlastnosti konektivity nenáročné (klienty mám Android, Windows, Linux, MacOS). Patrně část předsudků vůci IPSec jde asi neoprávněně na vrub historické zkušenosti s Nortel Contivity 1000. Řešením to sice funkčním, ale na podmínky náročnějším.

    Výkon není zas až tak klíčový, typicky jde o RDP/SSH a příležitostný přenos souborů.
    28.11.2019 08:17
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    OpenVPN má jednodušší konfiguraci. Ale ipsec ikev2 je dostupné na všech tvých klientech a především pak na tom Mikrotiku, který už máš. Konfigurace je ze začátku poněkud složitější, ale na strongswan.org najdeš skvělou dokumentaci. Podle mě je nejlepší vyzkoušet nejdřív server na linuxu. A teprve poté, až to pochopíš a vyzkoušíš, tak konfigurovat na Mikrotiku. Ten je přeci jenom poněkud svůj, i když tu dokumentaci má taky dobrou, ale Strongswan to není.
    Max avatar 27.11.2019 23:07 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Pro dlouhodobý provoz je nutná co nejnižší teplota. Osobně jsem teď kupoval 3ks RPi4 a opět jsem k němu pořídil slušný pasiv, co dělá i krabičku. Mají tam i podobný chladič s 2x malým větrákem, ale do toho bych nešel. Ty větráčky brzo odejdou a né zrovna tiše. Takže tento velký pasiv + když chci chladit víc, tak to něčím větším ofoukávat (osobně plánuji na 5V piny připojit nějaký 60x60 větráček jen jako šolíchátko a dostat se s teplotou pod 45 stupňů).
    U jednoho RPi mám konstantně 54 stupňů, ať dělám, co dělám (TV, nebo přehrávání h.264 / h.265, nebo standby) a to je 4GiB verze. Teď jsem koupil 1GiB verzi a se stejným chladičem mám asi 47 stupňů. Takže buď 1Gib verze míň hřeje, nebo se mi na ní podařilo nasadit ten chladič mnohem lépe. Na závěry je ještě brzo.

    Jinak souhlasím, pokud máš Mikrotik jako router, je RPi zbytečnost. Další věcí je, že OpenVPN je opravdu celkem out. Na dnešní poměry má proti třeba tomu IKEv2 spoustu nevýhod. Chybí výkon, chybí MOBIKE, chybí always on, není dostupné pro moc architektur atd. Takže pokud si s něčím chceš hrát, tak doporučuji IKEv2 a né OpenVPN.
    Zdar Max
    Měl jsem sen ... :(
    27.11.2019 23:38 PetebLazar
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Stejný chladič na rPi4/4GB používám, v idle teplota cca 44°C (zhruba +20°C proti okolí). V Blenderu (BMW27_CPU) to myslím klidně atakuje 70°C (vcgencmd measure_temp).

    Tak tomu IKEv2 tedy dám ještě šanci, člověk se má stále učit něčemu novému. ;-)
    28.11.2019 09:08 Bedna
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Jen k tomu MOBIKE, OpenVPN už nějakou dobu podporuje multihoming na obou stranách a ještě líp než MOBIKE, jde například out of box load balancing nebo používat jednosměrné spojení. Viz parametr float.
    28.11.2019 10:45 PetebLazar
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Na OpenVPN mi právě vyhovuje, že projde prakticky čímkoli (snáší forwardy atpd). Není ten IKEv2 citlivý na NAT (nevyžaduje to podporu NAT Traversal po cestě)?
    Max avatar 28.11.2019 10:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    IKEv2 má podporu NAT přímo v RFC. A podpora zařízení po cestě není třeba snad ani u IKEv1, pokud se použije NATT. Samozřejmě v obou případech je potřeba mít povoleno UDP500 a UDP4500.
    Zdar Max
    Měl jsem sen ... :(
    28.11.2019 14:56 Jirka | skóre: 25
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Když jsme u toho topení, mám 4GB verzi, koupenou hlavně kvůli tý paměti (ramdisk), nezkoušel to někdo podtaktovat? Na bateriovej provoz by se nějaká úspora celkem hodila. :-)
    Dokud to funguje, nešťourej se v tom!...
    Max avatar 28.11.2019 15:10 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Údajně pokud není CPU vytížený, měl by jít dolu sám a nemělo by docházet ke zbytečné spotřebě. Ale osobně jsem to ještě nezkoušel proměřovat. Zatím jsem ve fázi, že všechno rozjíždím, osahávám si, testuji atd.
    Zdar Max
    Měl jsem sen ... :(
    28.11.2019 23:38 PetebLazar
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    Zkoušel jsem snižovat minimální takt arm na 250MHz (z 600MHz výchozích) a na idle spotřebě se to prakticky neprojevilo. Naopak údajně příliš nízké minimum může vést k častějšímu boostování (min. freq. je i při minimální zátěži nedostatečná a CPU se nutí do vyšších taktů).

    Idle spotřeba rPi4 asi nebude jen o samotném SoC, ale i o dalších obvodech.

    Například vliv rozlišení:

    V idle v LAN 1Gbps s připojeným LCD 768p60 a USB wireless dongly KB/MS na zdroji naměřeno 2,9W.

    V idle v LAN 1Gbps s připojeným LCD 1080p60 a USB wireless dongly KB/MS na zdroji naměřeno 3W.

    V idle v LAN 1Gbps s připojeným LCD 2160p60 a USB wireless dongly KB/MS na zdroji naměřeno 3,5W.
    Jendа avatar 28.11.2019 00:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: rPI4 jako OpenVPN server místo Atom-based ITX serveru?
    - OpenVPN over TPC na hraničním Mikrotiku není přijatelnou alternativou
    Nainstalovat na Mikrotik OpenWRT, profit.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.