Gå til innhold

HawP

Medlemmer
  • Innlegg

    1 099
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av HawP

  1. Sjekk om det finnes en pakke for Intel wifi-firmware i pakkebehandleren, og installer den hvis den ikke allerede er installert (i opensuse heter den "kernel-firmware-iwlwifi"; ikke utenkelig at Mint kan ha kalt den noe liknende).

    Hvis ikke, sjekk om du har /lib/firmware. I så fall, last ned riktig firmware for ditt kort og pakk ut filene fra "arkivet", legg de i /lib/firmware og reboot.
    Har du ikke /lib/firmware bruker nok Mint en annen katalog, i så fall må du finne ut hvilken.

    Forutsetter at at Mint kompilerer kernelene sine med firmware loading aktivert, noe jeg jo vil anta at de gjør.

  2. Marole skrev (På 23.4.2023 den 14.24):

    Slik ser Proxmox ut. Stusser kanskje litt på at enp3s0 er den som har "IP knyttet til seg", får å få oppsettet til å fungere nå så må jeg ha en kabel fra den porten og inn i switchen, som igjen er koblet i enp1s0f1....

    Kjenner ikke Proxmox, men antakelig er den da satt til å bruke vmbr0 som "management port". Og det er selve bridgen (vmbr0) som har ip'en, og den bruker enp3s0 (fysiske porten) for å sende trafikken "ut på nettverket" (til switchen).
    Alternativet til å skulle ha kabel fra både enp3s0 og enp1s0f1 til switchen ville vært å brukt vmbr0 også som "LAN nic" for pfsense (dvs. erstattet vmbr2 slik jeg forstår oppsettet ditt). Mener å huske fra eget oppsett med Qemu/kvm at det skal kunne la seg gjøre, tror jeg ...

    Marole skrev (På 23.4.2023 den 14.24):

    Issuet nå er at jeg får til å pinge 192.168.1.1 fra PC, men av en eller annen grunn når jeg likevel ikke web interface på pfSense. Jeg har forsøkt å restarte webConfig uten hell. 

    Har du sjekket om det "tilfeldigvis" er konfigurert/satt begrensninger i pfsense på hvilke ip'er som kan nå web interface? Men pleier vel typisk default å være stengt fra wan og åpent for alle fra lan hvis jeg ikke tar feil, så hvis du ikke har konfigurert noe så bør det jo ikke være det som er problemet.

  3. Dubious skrev (2 timer siden):

    Svært få begrensninger, og ingen for spill. 

    Så vidt jeg husker så er vannmerket borte når en har fullskjerm i spill. 
    Kan være endret. 

    Mener å huske at vannmerket (en slik "aktiver windows nag-tekst") av og til er der også i fullskjerm spill.

    Begrensningen er vel stort sett at en ikke får "personalisert" Windows (farger, bakgrunn o.a.). Er i alle fall helst det jeg har lagt merke til i min installasjon (som kun brukes til Battlefield). Og jeg har kjørt den slik i noen år, får også Windows 10 versjonsoppgraderinger.

  4. Ja, fordi du fortsatt kun har 8 spor tilgjengelig. Generasjonen (3/4/5) styrer hvilken hastighet data kan overføres over (hver av) disse 8 sporene. Og generasjonen blir den høyeste som både HK og (skjerm-) kort støtter.

    Båndbreddemessig blir teoretisk sett gen3 x16 = gen4 x8, siden gen4 kan overføre dobbelt så raskt pr. spor.

  5. Kort forklart slik jeg husker det/forstår det:
    Ttemporary ipv6 address er en auto-generert (SLAAC) adresse. Denne kan "inneholde" (dvs. delvis baseres på) mac-adr. For å forhindre "gjenkjenning" av mac på tvers av nettverk (for enheter som flytter seg) så finnes "privacy-extension" som lager relativt kortvarige "midlertidige" SLAAC-adresser som ikke baseres på mac. Etterhvert som denne midlertidige adressen nærmer seg "levetiden" lager maskinen en ny midlertidig adresse mens den forrige midlertidige adressen fortsetter å eksistere en stund til, men merkes som "deprecated", slik at evt. trafikk tilbake til denne adressen også kan mottas. Er ikke "privacy-extension" aktivert, finnes typisk kun én temporary adresse som ikke endrer seg underveis.

    Link-local er, som nevnt i andre tråder, noe tilsvarende 169.254.0.0/16 med den forskjellen at der ipv4 normalt kun auto-genererer en 169.254-adresse dersom den ikke får ip på andre måter, vil ipv6 alltid ha en auto-generert link-local adresse for hvert nettverkskort (interface), ofte baser på mac-adr. til interfacet. Link-local adressen brukes bl.a. til å motta info om prefix, gateway-ip, dns, om dhcpv6 er tilgjengelig, sjekke om auto-genererte adresser er ledig og til routing (du ser default gateway for ipv6 er en link-local adresse). Siden hvert interface har en link-local adresse er det også en "zone index" for hver av disse, angitt med %<indeks> etter ip'en, for å eksplisitt spesifisere hvilket interface en pakke skal sendes ut via i tilfelle tvetydighet i routing-tabellen.
    Link-local adresser har prefix fe80 og network/subnett id 0, slik at alle interface vil ha fe80::/64 som "nettverk id", derfor zone index for å spesifisere hvilket interface, siden det ikke "automatisk" kan avgjøres hvilken link en annen adresse, f.eks. fe80::1234:5678:9abc:def0, befinner seg på. Windows bruker interface nummer som zone index, mens *nix-varianter ofte bruker interface navn.

    Merk at det ikke vil vises noen dhcp-server adresse for ipv6, siden dette fungerer forskjellig fra ipv4. For å motta info fra dhcpv6 brukes link-local og multicast. Klienten sender ut forespørsel via sin(e) link-local adresse(r) til multicast ff02::1:2, og serveren svarer tilbake til klientens link-local. Derfor trenger ikke klienten å huske/vite hvilken adresse en dhcpv6-server har.
    Dhcpv6 client DUID  brukes av serveren til å tildele en adresse, og er også den som evt. ip reserveres på (tilsvarende mac-adr. med dhcpv4).

    Og en kan ha både stateless (SLAAC) og stateful (typisk dhcpv6) adresser samtidig.

    Tror dette er sånn noenlunde korrekt 🤓

    Wikipedia har mye god info på ipv6, begynn f.eks. her: https://en.wikipedia.org/wiki/IPv6_address

  6. arne22 skrev (32 minutter siden):

    I følge dokmentet "NSA Security Guide" så kan IPv6 gi hackeren bedre oversikt over trafikken, dvs i visse situasjoner bedre oversikt over hva som befinner seg bak en brannmur.

    Antar du da tenker på SLAAC uten "privacy extensions", hvor mac blir en del av ipv6-adr. og en ut i fra mac (ofte) kan finne ut leverandøren av maskinen/utstyret (dersom mac ikke er "spoofet", f.eks. med LAA).
    Men for maskiner/utstyr som ikke trenger/skal ha internett-tilgang, så må vel nesten hackerne allerede være på innsiden for å kunne plukke opp adressene (og dermed mac) som brukes ...?

    • Liker 1
  7. TheKims skrev (På 16.1.2023 den 17.56):

    Traff på en Enders i dag på Breaktrough som drepte hele laget mitt fra spawn med en Avancys. Han her er vel på Enders nivå? https://battlefieldtracker.com/bf2042/profile/origin/Enders-TTV/overview

    Den der lukter cheat lang vei.
    Kanskje en som "har noe i mot" Enders, og forsøker å sverte han e.l.? F.eks. ved å få folk til å tro han cheater ved å vise til en profil noen kan tro tilhører den ekte Enders.
    Eller bare en som forsøker å være "morsom"?

  8. barfoo skrev (På 8.1.2023 den 11.00):

    Du har stortsett enten en /56 eller /48, litt avhengig av ISP. Det er et subnet som er rutet mot IPv6-IPen ruteren din har på wan-interfacet.

    Dette stemmer vel ikke helt, teknisk sett? Min ipv6 wan har en helt annen network prefix enn min PD vil gi. Men, ja, det rutes jo uansett inn til wan porten. Med ipv6 og PD er vel hvilken ipv6 wan porten på routeren har mindre interessant/viktig ...

    Sitat

    Et /64, som er det eneste lovlige subnettet i IPv6 [...]

    Antar jeg skjønner hva du mener, du tenker kanskje på at en ipv6 adresse skal bestå av 64-bit network prefix ("høyeste bit'ene) og 64-bit host-/klient-/interface-id (de "laveste") ?
    Men synes det blir litt unøyaktig/misvisende kalle det subnett på den måten. For en kan subnett'e så mye en vil innenfor sin routing prefix (PD) så lenge en samtidig holder seg innenfor network prefix (/64).

  9. Musefella skrev (På 7.1.2023 den 16.00):

    Akkurat, jeg var uten ipv6 i 6mnd. Det korresponderer godt med når cgnat ble innført.

    Fikk ipv6 tilbake med fast ip adresse.

    For en god stund siden oppdaget jeg at jeg hadde mistet ipv6. Fikk heller ikke logget inn på "Mine sider" (eller hva de kaller det). Om begge disse skjedde samtidig vet jeg ikke. Ks visste/skjønte ikke hvorfor jeg hadde mistet ipv6, men når tilgangen til "Mine sider" ble ordnet så dukket også ipv6 opp igjen ...

  10. process skrev (36 minutter siden):

    "Vilkårlig" ja 🙂 En host vil få samme adresse hver gang, privacy extensions er på utgående forbindelser som kommer i tillegg til en forutsigbar en.

    Har ikke sjekket så nøye hvilke adresser som stateless genererer på mine klienter, så jeg vet egentlig ikke om den lager 1 mer eller mindre "fast" og et antall varierende (privacy extensions) eller kun disse varierende. Jeg har bare antatt den faste er "fra stateful" uten å sjekke nærmere.
    For dhcpv6-serveren i openwrt bruker by default mac for å "velge" en ip å tildele (hvis jeg ikke husker feil), så kan det være at dersom stateless sin også genereres basert på mac blir den lik dhcp-serveren sin og at jeg derfor ender opp med kun én "fast" og disse varierende (privacy ext.) i tillegg?

    Sitat

    Akkurat det med dns er noe jeg har køla litt med på IPv6. Endte med å benytte tsig nøkler som kan oppdatere et gitt vertsnavn i bind / dns servere. Uten god automasjon og konfigurasjonsstyring er dette upraktisk, men det har fungert knirkefritt i mange år.

    Jeg bruker som nevnt også stateful, og dermed dhcpv6, og har derfor ikke hatt noe problem med dns som jeg kan huske. Men er ikke sikker på om det da er dhcpv6-serveren eller klienten selv som registrerer i dns, antar det er dhcp-serveren ...
    Forsøkte aldri noe registrering i dns den korte tida jeg testet med kun stateless.

  11. Stateless er vel kort fortalt at klientene selv genererer en "vilkårlig" adresse og bruker NDP (neighbor discovery protocol) til å sjekke om noen andre klienter på samme nett allerede bruker den adressen. Stateless oppsett vil vanligvis også generere nye adresser jevnlig som et "privacy"-tiltak, slik at adressen klienten bruker typisk vil variere over tid.

    "Motsatsen" er vel stateful, hvor adressen tildeles fra en dhcpv6. En kan også ha kombinasjonen stateless+stateful, hvor klienten både genererer en adresse og mottar fra dhcpv6. Jeg kjører kombinasjonen, siden mine klienter ikke registrerer sin stateless adresse i dns, så da bruker jeg dhcpv6 til å få den registrert slik at jeg kan nå de med navn.

    Nå er ikke jeg noen ekspert på nettverk/nettverksikring, så jeg lurer på hvilken nytte eller læring du sikkerhetsmessig får ved å kikke på en ipv6-pakke i Wireshark, om det er noe vesentlig jeg har gått glipp av?

     

    Sitat

    Det er jo midlest talt veldig mye som skal læres på nytt. Kan vanskelig se for meg at fordelene med IPv6 lokalnett vil oppveie de ulempene som følger med med økt kompleksitet, men som man sier: "Ti me vil sjå."

    Siden du da vil måtte ha 4-til-6 (og evt. 6-til-4) konvertering for kontakt med evt. nettsteder/klienter som har blitt ipv6-only, så er det ikke utenkelig at konfigurering av noe slikt fort kan "ødelegge" fordelen du har ved å unngå den "økte kompleksiteten" med ipv6 lokalt. For jeg ser ikke for meg at en ISP vil gjøre dette for deg.

    Og jeg synes at det gjennomgående i de fleste av linkene du har gitt ang. ipv6 og "sikkerhetsutfordringer" dreier seg om at utfordringen først og fremst går på ikke nok kjennskap til/kunnskap om ipv6. Og siden ipv6 høyst sannsynlig uansett vil "komme for fullt" på et tidspunkt, er det vel like greit å "hoppe i det" først som sist?

  12. arne22 skrev (På 2.1.2023 den 16.58):

    Man kan ikke bare kunne "et tilfeldig utvalg av teknologi". Skal man kunne teknologien ut i fra et noenlunde "komplett helhetsbilde", da er man fortsatt over i IPV4, intil tilsvarende har blitt utviklet for IPV6.

    Hvis IPV6 inneholder problemstillinger man bare forstår sånn delvis, da kan denne teknologian ikke brukes der det stilles forholdsvis høye grad  til sikkerhet. Man må ha nær 100% kontroll på alle feilkilder.

    Kompleksiteten til IPV6 medfører rett og slett at en helhetilig risikovurdering blir mye mer komplisert, hvis IPV6 ligger til grunn for det bedriftinterne nettverket, og at det finnes flere "feilkilder", eller om man vil flere "angrepsvektorer".

    Lurer på om ikke det litt kan skyldes at mange ikke er så kjent med ipv6, og at det kanskje derfor ofte ender med at ipv4 fortsatt brukes/foretrekkes siden det er "det enkleste"?

    Sitat

    Hvis denne vurderingen eventulet skulle vise seg å være rett, da vil jo den enkle løsningen eller konklusjonen være at ISP gjennomfører IPV6 i sine nett, mens lokalnettverkene og bedriftinterne nett, blir som de er, basert på IPV4.

    Hvis du med "ISP gjennomfører" tenker at alle ISP'er gjør dette, så vil vel det i praksis nesten bety at internett da blir mer eller mindre kun ipv6. Hvis ikke vil en jo mer eller mindre være like langt hva gjelder ipv4-adresser tilgjengelig, som jo er hovedårsaken til innføring av ipv6.

    Så da vil man jo nesten være nødt til å ha en form for ipv4-til-ipv6 oversetting på routeren (eller hos ISP, noe jeg tviler litt på at de vil gjøre). Og jeg er ikke sikker på om det er noe bedre/lettere/sikrere enn å ta i bruk ipv6 også lokalt.

    Jeg kjører også ipv6 lokalt (dual stack), og har (selvfølgelig) ipv6-brannmur i routeren.

  13. 6600XT / 6700XT ?

    Hvis du håper på å kunne bytte med noen er det kanskje størst sjanse for det dersom du ber om et 6600XT ?

    Må si at det var "behagelig" å oppdage at opensuse tumbleweed hadde rulla ut kernel 6 og jeg ikke hadde hatt problemer med å starte KDE (/gnome/whatever), slik mange med nvidia opplevde pga. ikke-oppdaterte drivere ...

  14. TheKims skrev (På 12.9.2022 den 13.41):

    Merker at denne buggen skjer spesielt på våpen med underbarrel launcher, og når du hopper ut av kjøretøy. På Sfar så tror jeg ikke man kan fjerne launcheren, så der må man pent bare holde seg helt unna kjøretøy.

    Aim-down-sight buggen når en gikk ut av kjøretøy skal visstnok være fikset i oppdateringen i går ...

  15. Det som hovedsaklig styrer prisen er nok (forventet) etterspørsel vil jeg tro, og ikke så mye utviklingskostnader, pris på tidligere modeller o.l. Så lenge en stor nok andel av gamere (helst) vil ha "alt på max" og/eller høyere fps, og at for mange (de fleste?) er et gamingkort synonymt med et nvidia -80 eller -90 (kanskje til nød et -70) så blir prisene deretter. Da vil de vel (etter hvert) antakelig ende opp litt under "skjæringspunktet" for når folk begynner å vurdere alternativer eller ikke synes det er verdt det og fortsette med det de har.
    Så kommer jo evt. etterspørsel fra minere o.a. i tillegg ...

    • Liker 2
  16. Vil si at å blinke inn kan være vel så nyttig som å blinke ut, spesielt i de "små" rundkjøringene som det er en del av på Nord-Jæren, dersom en faktisk skal ut første/til høyre eller ut (typisk) tredje/til venstre.
    Derimot i "store" rundkjøringer (som f.eks. den ved Jåttå) er det kun blinke til høyre ved utkjøring som er nødvendig vil jeg si.
    Og det å blinke til venstre bare fordi en skal kjøre inn i en rundkjøring, og ikke fordi en faktisk skal til venstre er håpløst (har lurt på hva tankegangen bak er der).

  17. Skiller meg litt ut jeg da, tydeligvis, siden jeg også har Linux på norsk. Har allikevel veldig sjelden vanskeligheter med å søke de gangene jeg trenger det, siden jeg da har en viss formening om hva den engelske "betegnelsen" er og så hjelper som regel google sine søkeforslag med å "fininnstille" 😋

  18. Har nå omsider blitt level 30 (eller heter det rank 30?), og må si jeg synes spillet ikke er så ille "som det høres ut". Opplevde i starten at spillet krasjet (til desktop), men det fant jeg ut skyldtes at spillet er "glad i" virtuelt minne og at jeg i Windows hadde satt pagefile til maks. 2GB. Så når spillet ville ha mer VM enn 16+2 så krasjet det. Fjernet 2GB grensa mi, og problem løst.

    • Savner ikke scoreboard, siden jeg sjelden bryr meg om hvor på lista jeg ligger. Spiller for moro skyld, "resultatet" betyr mindre. Og får jo uansett sett mine antall kills o.a. dersom jeg vil vite det.
    • Savner heller ikke klassene. Synes "spesialitene" virker til å fungere greit, og jeg liker at jeg kan velge hvilket våpen jeg vil ha uansett hvilken "rolle" jeg velger.
    • Heli kan være minst like plagsomme som i BF4. Fly, derimot, oppleves ikke som spesielt plagsomt "fra bakken" for første gang for min del i et BF-spill.
    • Kjedelig med "cutscenes" før og etter en runde, først og fremst de før. Hvor mange bryr seg egentlig om "historien bak striden" på et kart? Men de er kanskje et alternativ til et statisk bilde mens serveren gjør seg klar? Og i EA (USA?) virker det jo som at den kalde krigen er høyst "levende", ref. disse i mine øyne litt tåpelige tingene som russisk-aksent engelsken "hentet fra" filmer fra pre 90-tallet og bruken av "imperialists" (mest 60/70-talls innenlands sovjetisk "propaganda"?)
    • Litt kjedelig med dette "enkeltrunde-fokuset" da en kan risikere å få (de) samme (få) kart(ene) flere ganger i løpet av noen få runder, alt ettersom hvor en er så "heldig" å få plass.
    • SBMM, og mangel på server-browser, gjør meg ingenting. Har også i BF1 og BF5 mer eller mindre kun latt spillet finne en server. Vet ikke om sbmm tar hensyn til hvilke kart en har spilt de siste 1-2 rundene og tar det med i "vurderingen" når den skal finne neste (dersom det er flere mulige), men hadde ikke hatt noe i mot om den gjorde det.
    • Litt uvant at det ikke finnes "stasjonære" ammo-/medickasser rundt om, men det er bare en vanesak.
    • Som vanlig for min del ved et nytt BF så er det mye uvant og rundene føles litt som "kaos", men det pleier å komme seg når jeg blir vant til det.
    • En forbedring, synes jeg, er at etter revive så ser en omtrent i den retningen en så når en ble skutt.
    • Blir ofte litt vel mye løping i starten pga. store kart. Har ikke vendt meg til å bruke call-ins ennå.
    • Gameplay synes jeg er helt ok. Vet ikke om jeg har merket/sett noe til bugs e.l., men i alle fall ingen helt åpenbare ting.
    • Liker 2
×
×
  • Opprett ny...