Inlägg

Inlägg som KAD har skrivit i forumet
Av KAD
Skrivet av Gambit_2K:

Samma sak gäller tex. WIFI man kan tex inte välja mellan WIFI 6 eller WIFI 7, alla snapdragon är WIFI 7.

Kolla på videon som Tuxedo länkar med Qualcomm-utvecklaren som pratar om statusen för integration i mainline. Där nämns det att referensmaskinen har WiFi på ett vanligt PCIe-kort, så det bör rimligen räcka att välja vilket kort som helst med vettigt Linux-stöd.

Videon är rätt sevärd. Man får en del respekt för hur mycket jobb det är att få en sådan här burk att fungera. Mycket är/var redan på plats, men ändå har/hade dom 105 patchar ovanpå 6.9-rc och mycket kvar att göra utöver det. Lite kul att höra mellan raderna hur mycket skit dom måste fått för att ha tagit genvägar. Och imponerande att de har tålamod att inte ge upp sina mainline-ambitioner. Jag fick nästan lite respekt för Qualcomm - definitivt för deras anställda.

Min slutsats är att det tyvärr antagligen kommer att ta några år innan alla problem runt att boota ARM under Linux är ordentligt utredda, så att det blir lika lätt som på x86 för slutanvändaren. Om det någonsin kommer dit. Man kan inte räkna med att man kommer kunna köra vilken distro man vill, i alla fall inte utan att kavla upp ärmarna ordentligt. Kollegans (till ovanstående) föredrag om att välja ett av flera Device Trees under boot var också rätt sevärt, även om han verkar ha krånglat till lösningen något alldeles förfärligt (orkar inte hitta länken, såg det för någon vecka sedan).

Av KAD

Trams.

Om man redan har våldskapital i närheten av offret finns det ingen anledning att hålla på med ransomware, då kan man lika gärna gå rätt på den klassiska beskyddarverksamheten.

Våld och ransomware är knappast överlappande kompetenser, även om statsaktörer förstås samlar dem i samma organisation. Men då är slutmålet knappast pengar.

Halva poängen med att syssla med ransomware är att man kan befinna sig i en skurkstat och slippa ta några som helst risker. Det är raka motsatsen till riskbenägenheten som krävs för våldsutövning.

Saker som är tillräckligt vanliga kommer alltid förekomma i osannolika kombinationer, men det här verkar mest vara rena dumheter.

Av KAD
Skrivet av Guldstrand:

Jag vill att den nya routern/accesspunkten endast ska agera som en switch, samt förstärka wifi-signalen från huvudroutern i källaren.

Du har alltså kabel dragen från källaren dit du vill ha täckning? Jag tippar på att det är en förutsättning, det kommer knappast att gå att använda dessa som något annat än trådad AP. Så beroende på vad du menar med "förstärka" signalen så kanske det inte går att göra det du vill.

Att använda de här operatörs-specifika och antagligen grovt utdaterade maskinerna är förstås inte att rekommendera. Men nöden kanske inte har någon lag.

Jag tycker du ska ta en titt på communityt som har växt fram runt att köra anpassad mjukvara på dessa maskiner. Utgå från instruktionerna om hur man ska få root på dem i READMEn för Ansuels GUI. Syftet är inte nödvändigtvis att göra detta, utan att göra lite efterforskningar om riskerna med att köra dessa maskiner, modifierade eller omodifierade. De kan hypotetiskt koppla upp sig till operatören de kommer ifrån och ge denne tillgång till ditt nätverk.

Du bör försöka ställa om Technicolor-maskinerna i bridge-mode eller liknande. Om du inte gör det kommer de dela ut IP-adresser på LAN-portarna, vilket kan krocka med din huvudrouters utdelning av IP-adresser. Det är läge att titta över SSID och lösenord för WiFi:t också. Sedan bör det gå att koppla in Technicolorn till huvudroutern och få den att switcha och skicka vidare Wi-Fi-klienters trafik till internet. Inga löften dock, de här maskinerna är inte avsedda att användas så.

Av KAD
Skrivet av coxen:

Hur ser det upp med uppdateringar till äldre routrar?

RT-AX92U är med på Asus End-of-Life-lista, så den kommer sannolikt aldrig uppdateras mer. Den har inte stöd i Merlin. Den är Broadcom-baserad, så mainline Linux kommer aldrig ha stöd för dess WiFi.

Den fick sitt FCC-Id i oktober 2018. Den sista uppdateringen kom i Juli 2023 och den tycks ha sålts till svenska konsumenter runt den tiden, enligt prisjakts statistik. Den hamnade på EOL-listan någon gång mellan andra juni och fjärde oktober 2023 enligt Wayback machine.

Vill du göra en bedömning av vilka säkerhetsproblem som finns i mjukvaran så kan du följa Merlins changelog.

Av KAD
Skrivet av Pulver:

Tillverkaren samarbetar med OpenWRT och det är standard operativsystem på routern, men man kan även installera debian eller ubuntu om man vill.
[…]
I nuläget väntar dock många på att deras egna Wifi7 modul ska släppas - det har utlovats sedan januari men har fortfarande dykt upp i butiker.

Jag har inte mojängen själv, men har följt utvecklingen sedan den offentliggjordes.

Några saker att vara medveten om:

SinoVoips egen ”OpenWrt” är antagligen en sönderhackad version av Mediateks SDK. Den bygger på någon äldre version av OpenWrt, byggs inte exakt likadant och kan inte installera paket från OpenWrt. Källkoden finns tillgänglig.

Nyaste vanilla OpenWrt (snapshot, ej stabil) har inte fullt stöd för all hårdvara än. 10 Gb/s-interfacen kommer upp i typ hälften av den hastigheten. Mainline Linux saknar en del hårdvaruaccelerering. Det jobbas på det.

SinoVoips chassin har i alla fall för R3 varit rätt kasst. Har inte läst sp mycket om det för R4. Över huvud taget verkar man inte jobba speciellt mycket alls på kylning.

Kommunikationen från företaget är rätt kass i allmänhet. Man kan inte lita på deras officiella specar på wikin eller andra sidor. Man måste läsa forumet om man ska veta vad man får. Det försenade WiFi-kortet (med ostandard två-mini-PCIe-interface) skulle från början varit en massiv 14-antenner-pjäs. Sedan var det plötsligt sex antenner när dom fattade att det inte skulle funka.

SinoVoip tillverkar även OpenWrt One som är på gång rätt snart. En betydligt mindre maskin utan WiFi 7. Det blir den första officiella OpenWrt-hårdvaran.

Av KAD
Skrivet av Hubertus:

Skumt alltså. När jag testade ecas.ec.europa.eu fick jag upp Access Denied (policy_denied), Your system policy has denied access to the requested URL.
När jag bytte till Telia fungerade Kolink.eu direkt. Kan det vara något problem med Cloudflares DNS eller vad kan system policy syfta på?

Ta upp utvecklarverktyget i webbläsaren och se hur det ser ut där. Vilket IP har svarat osv.

Det kan så klart vara något lokalt ”säkerhetsprogram” som jackat in och hindrar requesten från att gå iväg.

Skärmdumpa detaljerna. Jämför med vad nslookup ger för resultat och vilken/vilka IP destinationen egentligen har om du använder någon webbtjänst för att slå upp den.

Webbläsaren, nslookup/OS:et och övriga världen kan nyttja tre olika namnuppslag. Men det troliga är som övriga är inne på att du blir spärrad någonstans på vägen beroende på vilket IP du kommer från.

Av KAD
Skrivet av buddiie:

Finns det några vettiga lösningar som inte innefattar att dra en ethernetsladd genom golvet eller öht dra en kabel från routern till PC?

Hus byggda från typ 60-talet och framåt har ofta rör i väggarna för att dra telefon och/eller TV-antenn. De kanske inte går perfekt där du vill ha dem, men i alla fall delsträckor bör gå att lösa med kabel. Kolla husets ritning. Som nämnts ovan är även utomhus-dragning ett alternativ.

I annat fall är det bara att köpa ett ”mesh”-system på öppet köp och hoppas på det bästa.

Av KAD

Eftersom du har inlogg till servern så kan du antagligen genomföra nätverksfelsökning från containern och host-servern. Se till att containern och host-servern har verktyg för det, till exempel netcat, ping och traceroute.

Läs på vilka protokoll och portar som SQL Server använder. Gör anslutningarna manuellt. När det inte fungerar tar du hjälp av nätverksnissen och ger tydliga instruktioner på vad som inte fungerar: Käll-IP, destinations-IP, port och protokoll (TCP). ICMP (ping,traceroute) kan vara avslaget.

Det är rätt troligt att en produktionsdatabas har striktare brandväggsregler än en utvecklingsdatabas.

Edit: Du skriver inte ut det faktiska felet på konsollen. Av tidigare inlägg tycks det som att det är just själva nätverksuppkopplingen som går fel. Saknas för övrigt inte ett NOT i frågan?

Av KAD
Skrivet av hilding1:

Hur skulle ni gjort? Är det något som jag bör tänka på som jag missar?

För ett LAN: En router, allt kopplat på insidan av routern. Jag antar att det inte är denna variant du är ute efter eftersom det är så okomplicerat.

För två LAN: Det lata okomplicerade sättet - router först, sedan två brandväggszoner på insidan, där båda zonerna har tillgång till internet men inte till varandra. Bind respektive zon till fysiska portar och koppla till rätt hus. De olika zonerna har så klart varsitt privat IPv4-subnät. Routern kan fortfarande köra port forward på IPv4 om det finns en server på respektive nät. IPv6 fungerar rakt av med globalt routbara adresser till alla enheter. Respektive LAN kan ha sina egna AP:er, routerns Wi-Fi läggs i brandväggszonen för rätt hus. Den som har routern har förstås koll på all trafik, så det andra nätet behöver köra VPN om invånarna vill vara hemliga.

TvåLANs-varianten funkar kanske eller kanske inte på vanliga konsumentroutrar, beroende på om de kan ställas för att ha gästnät på fysisk ethernetport eller inte. Du frågade vad vi skulle gjort och jag hade kört OpenWrt med DSA på en konsumentrouter med inbyggd switch eller OPNSense eller OpenWrt på en x86-burk med minst tre riktiga ethernetinterface. Se till exempel Teklagers sortiment eller OPNSense egna burkar.

Att chansa på att man får behålla fler än en IPv4 i framtiden och sätta en switch först hade inte jag gjort, av lathetsskäl.

ISP:er bryr sig om att varje hushåll ska ha eget abbonnemang, de har inga problem med att samma hushåll delar mellan olika hus.

Av KAD
Skrivet av lill_tunnan:

Nej att det handlar om goodwill har jag svårt att tro (då borde de ha gett med sig tidigare). Detta handlade nog bara om att jag blev för "jobbig" och att detta var enklaste sättet att lösa problemet för dem

Det handlar förstås om att man vill kunna fortsätta ha en lagvidrig policy för att kunna fortsätta blåsa konsumenter så att de inte tillvaratar sina rättigheter.

Om du har tio minuter över, släng iväg ett mail till konsumentverket med en formell begäran om att de granskar företagets villkor med avseende på att företaget undantar produkter från ångerrätten trots att det saknas lagstöd. Bifoga den skriftliga kommunikationen och peka särskilt på hur de satte dig under tidspress och hotade att kassera produkten.

Det kommer säkert inte att ge något direkt resultat, men om fler klagar och någon tjänsteman får feeling, så kanske.

Beröm till alla som skrivit i tråden - ovanligt lite känslomässigt tyckande och ovanligt mycket juridik. Det tycks ju också ha gett avsett resultat.

Av KAD
Skrivet av psp123:

Antar att de har möjlighet att förskriva läkemedel vid behov?

Det är yrkesgruppen psykiater som står för medicinering. De är läkare med specialisering på psykiska åkommor.

Psykologer är ovanliga djur. Om du söker genom sjukvården är det troligen en psykiater du hamnar hos. Om det finns behov så kanske du blir skickad till en psykoterapeut för samtal. Det finns alltså minst tre titlar/yrken du behöver ha koll på.

Att ha lite grundläggande koll på skillnaden mellan psykodynamisk terapi och kognitiv beteendeterapi är inte dumt om man ska söka sig till samtal. Vissa, inklusive undertecknad, anser att det förra är humbug. Därmed inte sagt stt det är verkningslöst för alla, speciellt inte i kombination med medicinering.

Och så skadar det så klart inte att vara lite insatt i den sjukdom man tror sig lida av. Det är arbetssamt att vara sjuk.

Av KAD

Din fråga saknar den mest relevanta delen: Hur är datorn kopplad när du får det dåliga resultatet?

Eftersom dator plus en specifik patchkabel får förväntat resultat så kan vi förutsätta att de två delarna är OK. Lägg till en sak i taget. När slutar det fungera?

Edit:
Första steget kommer förstås bli att lägga till två delar. En specifik patchkabel till och routern. Om det inte funkar byter du portar och patchkabel tills det funkar eller alternativen är uttömda. Tejpa på markeringar med id:n på bägge ändarna på kablarna och för anteckningar.

Av KAD

Bakgrunden här är antagligen att Ubuntu-versionerna kör olika drivers för NTFS som default. Paragon-drivern kom in i Linux någon gång runt 22.

Vad jag ser i tråden har filsystemet över huvud taget inte nämnts, så jag kan förstås ha fel. Och jag orkar inte engagera mig i Windows-relaterade saker för att efterforska några detaljer. Men man kan gissa att det finns en lösning som går ut på att i alla fall temporärt byta till den gamla FUSE ntfs-3g-drivern. Eller kanske köra chkdsk i Windows.

Av KAD

GPL-dumpen för TP-Link Deco M5 verkar ha Linux 3.14. Wireguard kom med Linux 5.5-ish, så kärnan i stock-mjukvaran är helt enkelt för gammal. 3.14 nådde end of life 2016, långt innan 5.5 släpptes 2020. Det är inte ovanligt med tillverkare som släpper nya produkter med ett OS som är EOL.

Det finns repon på github av privatpersoner som har portat OpenWrt till maskinen i fråga och kör varianter på senaste stabila, 23.05.3 med 5.15-kärnan. De går att hitta via OpenWrt-forumet och installationen verkar göras med något återställningsverktyg från TP-Link. Tyvärr verkar ingen ha orkat färdigställa de PR som gjorts mot riktiga OpenWrt. Jag har för dålig koll på vad man skulle få för prestanda på Wireguard på IPQ4019-processorn för att veta om det är lönt att försöka.

Dags för ny router? Jag är för lat för att lära mig ha en separat Wireguard på egen burk, så jag tycker enklaste vägen är att köra det på routern/brandväggen. Eller om man bara behöver ”klient”, direkt på datorn/telefonen.

Nej, jag har inget att rekommendera, men jag tycker att man i alla fall kan överväga att köpa något som går att uppgradera med ny mjukvara när tillverkningsledet har slutat släppa uppdateringar (vilket för nästan alla tillverkare är omedelbart när det gäller att uppgradera Linux-kärnan). Turris Omnia är tyvärr rätt gammal nu och Teklagers och OPNSense-grejer är dyra.

Av KAD
Skrivet av Jeebentoft:

Och sedan bara köpa en godtycklig switch till alla portarna?

Har du inte redan två godtyckliga switchar? (Och en brandvägg/router som du antagligen betalar abbonnnemang för ett tag till?)

Av KAD

Nätverk-över-elnätet-lösning? Det behövs ju ingen bandbredd att tala om, några tiotals kbit/s lär räcka?

Behöver manicken tillgång till internet eller till ditt nät? Är ett begagnat 4G-modem och något billigt abb/kontantkort ett alternativ?

Det går antagligen att få något på 2.4 GHz med rundstrålande antenner att fungera genom två ytterväggar och 10 meter luft, men jag tvivlar på att någon här tänker garantera det i avsaknad av kunskap om planlösning och byggmaterial.

Sätt upp din gamla router på ett bra ställe i huset, utan internet men med Wi-Fi igång för att få en uppfattning om hur det skulle funka med en vanlig sketen WiFi-nod med den placeringen. Eller flytta befintlig Wi-Fi router temporärt och kolla signalstyrka/MCS-nivå. Tänk på att bara för att det går att höra Wi-Fi: på ens håller så behöver det inte fingera på andra.

Av KAD
Skrivet av reverend benny:

Jag tycker att medarbetare blivit mkt mer passiva på möten, lider mig igenom många möten där folk bara sitter och är tysta och inte bidrar.

Skrivet av reverend benny:

hur hanterar du folk som just inte bidrar men sitter med på möten?
Själv försöker jag rikta frågor så att dom dras med men ofta blir det lite som att prata med en tonåring, man får ett Ja eller Nej.

Antingen har du bjudit in idioter och då faller det tillbaka på dig, eller så har du bjudit in kompetenta människor till ett möte som de inte ser någon anledning att engagera sig i och då faller det ändå tillbaka på dig.

Det bör rimligen inte var så svårt att lista ut vilket av alternativen det är.

Av KAD
Skrivet av BrottOchStraff:

Är det AP:n som ska stödja fast roaming eller enheterna som är uppkopplade?

Båda. Termen är för övrigt fast transition.

Men problem med mDNS som nämns ovan är en troligare orsak. Du behöver nog felsöka. Använd Wireshark för att lista ut vad som händer i stället för att ändra slumpmässiga inställningar.

Sonos är ökända för att klanta till WiFi-kompabilitet.

Av KAD

Hur visste de som gjorde analysen att det var två specifika modeller från Sagecom som var drabbade? Dom kollade scanning-databaser från ett visst ASN (tillhörande den relevanta ISP:n) före och efter attacken med avseende på "banner hashes".

Banner hashes är tydligen en hash av den information som visas när man ansluter till en router med telnet, ssh, HTTP osv.

Med andra ord hade dessa routrar portar öppet mot internet.

Att routrar som delas ut av ISP har öppna portar på WAN-sidan är inget konstigt. De kan administreras av ISP:n, med avseende på felsökning, automatiska uppdateringar och precis vilka sattyg som helst. Men det betyder ju inte att ISP:n ska låta hela internet komma åt dessa gränssnitt. Och routertillverkare behöver verkligen inte ge bort information om vad man har anslutit till innan man har loggat in.

Kan inte Sweclockers göra lite undersökande journalistik och samla ihop lite olika kombinationer av KO+ISP+routrar och göra motsvarande experiment, se vilka portar dessa maskiner har öppna i en svensk kontext?

Av KAD

Vad kör du för OS på datorerna? Båda kom innan Windows 10 släpptes 2015, typ 2009 respektive 2011. De kommer aldrig köra Windows 11 och Windows 10 avlivas av Microsoft om ett drygt år. Lite beroende på exakt hur de är bestyckade så går de antagligen att köra Linux på, men jag gissar att det inte är ett alternativ för dig. Synd att slänga dem, men de har inget försäljningsvärde längre, passar som ”bortskänkes”.

Skrivet av mattsster11:

Dell Optiplex 780 får ingen bild vilken bildsladd som jag än använder.

Börja med att länka ”service manual” och ”setup guide” för exakt de modeller du har. Optiplex 780 har minst tre varianter med olika dokumentation.

Skrivet av mattsster11:

3. Kan alla de färgade trådarna på Ethernet kabeln ( och det grå höljet) som redan sitter i ett routeruttag tryckasen bit in eller till hälften in i den genomskinliga plasten som sitter runt Ethernet kabeländen, utan att Ethernet kabeln skadas och Internet pajar? Måste man byta till ny oanvänd kabelände?

Det låter som om du ska köpa en helt ny kabel, ifall det är något som inte funkar. Om allting funkar är svaret nej. Det här är inte en fråga du ska behöva ställa. Jag lovar att internet inte går sönder oavsett vad du gör med dina kablar, det är designat för att överleva kärnvapenkrig

Skrivet av mattsster11:

4. -II- samma sak som ovan om fel forum. Hur får man Wi-Fi att funka på Dell XPS 8300? Jag har testat flera USB adaptrar för Wi-Fi men ingen av de två fungerade.

Enligt den ”service guide” jag tittade i så hade vissa XPS 8300 ett mini-PCIe-WiFi-kort. Titta i ”device manager” i Windows hur det ser ut. Om du vill ha hjälp med varför USB-adaptrarna inte fungerade så får du nog ange exakt modellnamn, vilket OS du kör och vilket felmeddelande du fick i ”Event log” i Windows.

Skrivet av mattsster11:

5. -II-. Hur bifogar man lättast bilder här i forumet? Om det är krångligare än innan så tipsar jag om att ändra tillbaka det. Därför att det gick bra och var lätt att fatta innan. För och enligt mig, åtminstone.

Knappen som ser ut som ett berg med en sol över inlägget du håller på att skriva.