<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Strona domowa ..:: Daniel Janicki ::.. &#187; Opisy</title>
	<atom:link href="https://www.danieljanicki.pl/?cat=62&#038;feed=rss2" rel="self" type="application/rss+xml" />
	<link>https://www.danieljanicki.pl</link>
	<description></description>
	<lastBuildDate>Mon, 24 Feb 2025 13:50:34 +0000</lastBuildDate>
	<language>pl-PL</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.38</generator>
	<item>
		<title>EKSA v1 &#8211; ogólny opis</title>
		<link>https://www.danieljanicki.pl/?p=936</link>
		<comments>https://www.danieljanicki.pl/?p=936#comments</comments>
		<pubDate>Fri, 13 Dec 2024 20:24:20 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[EKSA]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=936</guid>
		<description><![CDATA[EKS anywhere (EKSA) to kubernetes od AWS któey możemy uruchomić na własnych maszynach. MOzna także wykupić wsparcie. Uruchomić można na docekrze ( jako środowisko dev), na vshere i jako bare metal. Nie można jednak mieszać, ja jako opis wybiore sobie bare metal, jednak uruchomie to na proxmox. Do poprawnego działania zaleca się co najmniej 4 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>EKS anywhere (EKSA) to kubernetes od AWS któey możemy uruchomić na własnych maszynach. MOzna także wykupić wsparcie. Uruchomić można na docekrze ( jako środowisko dev), na vshere i jako bare metal. Nie można jednak mieszać, ja jako opis wybiore sobie bare metal, jednak uruchomie to na proxmox. Do poprawnego działania zaleca się co najmniej 4 maszyny jako controlplane ,  z których 3 będą używane, a 4-ta bedzie wykorzystywana podczas upgrade. Workery także musi być najmniej jeden wiecej aby zrobić migrację. Można mieć kilka grup maszyn, np. taki jako storage, jako GPU, jako CPU itp. Dokumentacja <a title="eks anywhere" href="https://anywhere.eks.amazonaws.com/docs/">Amazon EKS Anywhere</a></p>
<p><span id="more-936"></span></p>
<p>Teraz jaki system, tutaj jest to wyboru botellrocket, ubuntu, redhat.</p>
<p>Ogólnie można zapoznać się jakie systemy w jakiej topologi są wspierane: <a title="anywhere.eks" href="https://anywhere.eks.amazonaws.com/docs/osmgmt/overview/">Matrix</a></p>
<p>No ale od czego zacząć, to będzie w dalszych opisach.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=936</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>proxmoxbmc &#8211; docker</title>
		<link>https://www.danieljanicki.pl/?p=934</link>
		<comments>https://www.danieljanicki.pl/?p=934#comments</comments>
		<pubDate>Fri, 13 Dec 2024 19:38:38 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[docker]]></category>
		<category><![CDATA[EKSA]]></category>
		<category><![CDATA[proxmoxbmc]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=934</guid>
		<description><![CDATA[Poprzednio opisałem jak za pomocą serwisu podnieść proxmoxbmc, jednak coraz częściej pojawiają się kontenery, i tutaj też nie zabraknie konteneryzacji. Zatem można proxmoxbmc-docker . Co daje takie wykorzystanie no to że nic nie instalujemy, możemy podnieść to na każdej maszyny i będzie działało, o ile ma docker&#8217;a. Tak samo jak poprzednie warto, a nawet trzeba wykorzystać dodatkowe adresy [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Poprzednio opisałem jak za pomocą serwisu podnieść proxmoxbmc, jednak coraz częściej pojawiają się kontenery, i tutaj też nie zabraknie konteneryzacji. Zatem można <a href="https://github.com/jb606/proxmoxbmc-docker">proxmoxbmc-docker</a> . Co daje takie wykorzystanie no to że nic nie instalujemy, możemy podnieść to na każdej maszyny i będzie działało, o ile ma docker&#8217;a. Tak samo jak poprzednie warto, a nawet trzeba wykorzystać dodatkowe adresy IP na wirtualne interfejsy. Trzeba traktować takie IP jako IP do zarzadzania po BMC (iLO i inne konsole do zdalnego zarządzania serwerem). Wewnątrz kontenera nie musimy już pilnować porów, bo podczas uruchamiania kontenera mapujemy konkretne IP i konkretny port na port wewnątrz kontenera, tylko trzeba poprawnie mapować, dlatego zalecam napisać skrypt, lub inną automatyzacje, unikniemy jakiś nieścisłości i błędów w mapowaniu.</p>
<p>Za pomocą <strong>docker exec</strong> możemy dodawać, wyświetlać zarządzać.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=934</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>proxmoxbmc</title>
		<link>https://www.danieljanicki.pl/?p=932</link>
		<comments>https://www.danieljanicki.pl/?p=932#comments</comments>
		<pubDate>Fri, 13 Dec 2024 19:23:13 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[EKSA]]></category>
		<category><![CDATA[proxmoxbmc]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=932</guid>
		<description><![CDATA[Cel opisu to wstęp do tego jak wykorzystać eks anywhere bare metal viurtualki na proxmox. EKSA w topologii bare metal wykorzystuje tinkerbell, który to zarządza maszynami za pomocą BMC.  Majać virtualke w proxmox (vShare także) nie mamy dostepu do wirtulki za pomocą BMC (IPMI) ale mamy dostep za pomoca API. Nie potrzebujemy całej fukncjonalności BMC [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Cel opisu to wstęp do tego jak wykorzystać eks anywhere bare metal viurtualki na proxmox. EKSA w topologii bare metal wykorzystuje tinkerbell, który to zarządza maszynami za pomocą BMC.  Majać virtualke w proxmox (vShare także) nie mamy dostepu do wirtulki za pomocą BMC (IPMI) ale mamy dostep za pomoca API. Nie potrzebujemy całej fukncjonalności BMC tylko start,stop,restart,status. do tego wykorzystamy <a title="proxmoxbmc" href="https://github.com/agnon/proxmoxbmc" target="_blank">proxmoxbmc</a>.</p>
<p><span id="more-932"></span></p>
<p>Opis jak ustawić proxmox&#8217;a pisałem w poprzednim wpisie, teraz skupię się na konfiguracji łacznika. Na stronie projektu jest opis, nie bede go tutaj kopiował. Ogólnie na co należy zwrócić uwagę to że jak dodamy łacznika:</p>
<blockquote><p>pbmc add &#8211;username admin &#8211;password password &#8211;port 6625 &#8211;proxmox-address proxmox.example.org &#8211;token-user root@pam &#8211;token-name ipmi &#8211;token-value {token} 123</p></blockquote>
<p>to takie połaczenie nie jest aktywne aby aktywowac należy wydać polecenie:</p>
<blockquote><p>pbmc start 123</p></blockquote>
<p>liste można wyświetlić:</p>
<blockquote><p>pbmc list</p></blockquote>
<p>Jeżeli z jakiś powodów bedziemy poddnosić ponownie moze być problem z plikim z pid, należy wtedy taki plik usunać. Dodatkowo jak coś nie dział spróbowąc zrobić stop a potem start. No ale jak przetestować:</p>
<blockquote><p>ipmitool -I lanplus -U admin -P password -H 127.0.0.1 power status</p></blockquote>
<p>Podstawowy port to 625, dlatego nalezy podać w parametr &#8211;port 625, jednak jak chcemy zarzadzac kilkoma maszynami to musimy wystawić na porcie 625 ale na innym adresie dlatego podajemy adress IP jako przełacznik &#8211;address . No ale takie IP musi być przypisane do maszyny możemy to osiągnąć za pmoca:</p>
<div>
<blockquote>
<div>ip addr add <strong>IP</strong>/32 dev <strong>DEV</strong></div>
</blockquote>
<div>IP &#8211; ip jakie wybraliśmy, wązne aby było prywatne i nie wykorzystywane nigdzie indziej</div>
<div>DEV &#8211; interfejs do którego ustawiamy IP, na tym interfejscie bedzie potrzebna komunikacja z klastre EKSA.</div>
<p>&nbsp;</p>
<p>W opisie jest także jak zrobić serwis, usuwanie jest proste bo</p>
<blockquote><p>pbmc delete123</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=932</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>proxmox &#8211; api &#8211; EKSA</title>
		<link>https://www.danieljanicki.pl/?p=929</link>
		<comments>https://www.danieljanicki.pl/?p=929#comments</comments>
		<pubDate>Sat, 07 Dec 2024 11:16:40 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>
		<category><![CDATA[api]]></category>
		<category><![CDATA[eks anywhere]]></category>
		<category><![CDATA[proxmox]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=929</guid>
		<description><![CDATA[Od jakiegoś czasu zajmuje się EKS Anywhere, jest to wersja kuberntesa która jest w AWS, jednak ta wersja jest przeznacozna na serwery we własnej serwerowni. Nie erozpisując się za dużo o EKSA, zacząłem sobie w domowym lab stawiac własny klaster do testowania. Wykorzystuję wersję bare metal, która to wykorzytuje BMC do zarzadzania serwerami, jednak nie [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Od jakiegoś czasu zajmuje się EKS Anywhere, jest to wersja kuberntesa która jest w AWS, jednak ta wersja jest przeznacozna na serwery we własnej serwerowni. Nie erozpisując się za dużo o EKSA, zacząłem sobie w domowym lab stawiac własny klaster do testowania. Wykorzystuję wersję bare metal, która to wykorzytuje BMC do zarzadzania serwerami, jednak nie mam tylu serwerów dlatego bedę wirtualizował w proxmox, a łącznikiem bedzie serwis  proxmoxbmc, jest tez wersja na VMware jednak koszty sa duże. No ale to później na tą chwilę skupmy sie jak to bedzie dizałało.<span id="more-929"></span></p>
<p>EKSA wysyła sygnał ( status, start, stop, restart) na BMC (IPMI), co odbierze proxmoxbmc i w zalezności od tego co bedzie za komunikat połaczy sie do proxmox i wykona na konkretnej wirtualce akcje. Do tego jest potrzebne konto, ale także do tego konta klucz api.</p>
<p>Zatem w menu proxmox&#8217;a wybieramy Datacenter, nastepnie Permissions i API Tokens. Przycikając na przycisk Add wybieramy użytkownika wpisujemy unikalny Token ID, możemy wybrać Expire ( date kiedy Tiken bedzie już nieaktywny), ale także jest możliwość zaznaczenia Privilege Separation. W przypaku gdy bedzie zaznaczone należy doatkowo za pomoca ACL nadac odpowienidnie upraswnienia, jeżeli jestnak opcja jest odznaczona to ma takie uprawnieniani jak użytkownik.</p>
<p>Zatem należy Datacenter -&gt; Permissions i przycisk Add. Wybraż API Token Premissions a nastepnie wybieramy Path, API Token i Rolę. I tutaj także jest opcja Propagate, jezeli zaznaczymy wtedy bedzie dostęp do całego path w dół, zatem uważnie z opcją, a zgodnie z dokumentacją lepiej:</p>
<blockquote><p>Carefully read the section about inheritance below to understand how assigned roles (and their privileges) are propagated along the ACL tree.</p></blockquote>
<p>No dobra, wykonałem to wszytsko i niestety cały czas mi wskazywał błednie status serwera wirtualnego, zacząłem debug, tcpdump ale cały czas miałem informację że nie ma takiej wirtualki, oczywiście przez nieodpowiendnie uprawnienia. No i po jakimś czasie zostało mi tylko zobaczenie dlaczego jak wykonuję sprawdzenie poprzez curl&#8217;a nie działa. Zgodnie z dokumnetajca należy  wykonać ( wykorzystuję konto lokalne test (dlatego jest pam), które ma API Token ea8b0727-41a6-4c24-97e5-e861aff6f18c, a nazwa API Token to bmc a Proxmox działa na dns proxmox01.example.wew, a serwer ma ID 100)</p>
<blockquote><p>curl -v -k -H &#8222;Authorization: PVEAPIToken=test@pam!bmc=ea8b0727-41a6-4c24-97e5-e861aff6f18c&#8221;  https://proxmox01.example.wew:8006/api2/json/nodes/pve/qemu/100/</p></blockquote>
<p>No niestety są znaki specjalne, wiec wykonywałem:</p>
<blockquote><p>curl -v -k -H &#8222;Authorization: PVEAPIToken=test\@pam\!bmc=ea8b0727-41a6-4c24-97e5-e861aff6f18c&#8221;  https://proxmox01.example.wew:8006/api2/json/nodes/pve/qemu/100/</p></blockquote>
<p>no niestety też nie działąło wiec może:</p>
<blockquote><p>curl -v -k -H ‚Authorization: PVEAPIToken=test@pam!bmc=ea8b0727-41a6-4c24-97e5-e861aff6f18c’  https://proxmox01.example.wew:8006/api2/json/nodes/pve/qemu/100/</p></blockquote>
<p>Tak udało, mimo analizowania pakietów, logów proxy od proxmox&#8217;a który to wystawia endponit dla API nic nie widac było bo cały czas pokazywał mi pustą liste. Ustawiłem odpowiednie uprawnienia ( dla testowania odzanczyłem &#8222;Privilege Separation&#8221;) i wszytsko zaczeło działać. Jedna opcja i 3 godziny analizy.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=929</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jenkins &#8211; master, slave</title>
		<link>https://www.danieljanicki.pl/?p=824</link>
		<comments>https://www.danieljanicki.pl/?p=824#comments</comments>
		<pubDate>Sun, 04 Feb 2024 16:37:00 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[jenkins]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=824</guid>
		<description><![CDATA[Jak mamy kilka maszyn i kilka krótkich zadań to nie potrzebny nam jest jenkins jako master i slave. Jednak jak już nam się rozrasa projekt można zlecać wykonanie pewnych zadań bezpośrednio na serwerze za pomocą klientów na zdalnych maszynach. Jak mamy już skonfigurowany serwer Jenkinsa należny się na niego zalogować i]]></description>
				<content:encoded><![CDATA[<p>Jak mamy kilka maszyn i kilka krótkich zadań to nie potrzebny nam jest jenkins jako master i slave. Jednak jak już nam się rozrasa projekt można zlecać wykonanie pewnych zadań bezpośrednio na serwerze za pomocą klientów na zdalnych maszynach.</p>
<p><span id="more-824"></span></p>
<p>Jak mamy już skonfigurowany serwer Jenkinsa należny się na niego zalogować i</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=824</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemy z bazą mariadb</title>
		<link>https://www.danieljanicki.pl/?p=841</link>
		<comments>https://www.danieljanicki.pl/?p=841#comments</comments>
		<pubDate>Sun, 04 Feb 2024 16:36:33 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=841</guid>
		<description><![CDATA[SPrawdzanie stabnu bazy: mysqlcheck -u login -p baza]]></description>
				<content:encoded><![CDATA[<p>SPrawdzanie stabnu bazy:</p>
<p>mysqlcheck -u login -p baza</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=841</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Przeniesienie fizycznego komputera do wirtualnego &#8211; virtualbox &#8211; Synology Virtual</title>
		<link>https://www.danieljanicki.pl/?p=892</link>
		<comments>https://www.danieljanicki.pl/?p=892#comments</comments>
		<pubDate>Sun, 04 Feb 2024 16:35:30 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=892</guid>
		<description><![CDATA[Należy pobrać z Microsoftu Pakiet SysInternals lub samo disk2vhd. Robimy kopie dysku/ów za pomocą disk2vhd ja wybrałem VHDX. Niestety w tej formie virtualbox nie przyjmuje dysków więc należy zrobić konwersje: Z:\&#62;&#8221;c:\Program Files\Oracle\VirtualBox\VBoxManage.exe&#8221; clonehd &#8211;format VDI DISK_INPUT.VHDX DISK_OUTPUT.vdi Następnie można już dodać dyski do VirtualBox. Dla tych co chcą to zaimpotować to Synoglogy Vitrual]]></description>
				<content:encoded><![CDATA[<p>Należy pobrać z Microsoftu Pakiet SysInternals lub samo disk2vhd.</p>
<p>Robimy kopie dysku/ów za pomocą disk2vhd ja wybrałem VHDX.</p>
<p>Niestety w tej formie virtualbox nie przyjmuje dysków więc należy zrobić konwersje:</p>
<p>Z:\&gt;&#8221;c:\Program Files\Oracle\VirtualBox\VBoxManage.exe&#8221; clonehd &#8211;format VDI DISK_INPUT.VHDX DISK_OUTPUT.vdi</p>
<p>Następnie można już dodać dyski do VirtualBox.</p>
<p>Dla tych co chcą to zaimpotować to Synoglogy Vitrual</p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=892</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bitwarden self host &#8211; kilka porad</title>
		<link>https://www.danieljanicki.pl/?p=900</link>
		<comments>https://www.danieljanicki.pl/?p=900#comments</comments>
		<pubDate>Sun, 04 Feb 2024 16:35:04 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=900</guid>
		<description><![CDATA[Bitwarden to menadżer haseł, można mieć dostęp do cloud bitwarden lub postawić sobie. Jak dobrze pójdzie na koniec podam dlaczego warto mieć swój niż darmowy. Napewno warto mieć swój jak ma sie wykupiony i sie trzyma dużę pliki, na cloud masz ograniczenie a na swoim hoście tyle ile ograniczysz. Dobra zaczynamy. To co potrzeba to [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Bitwarden to menadżer haseł, można mieć dostęp do cloud bitwarden lub postawić sobie. Jak dobrze pójdzie na koniec podam dlaczego warto mieć swój niż darmowy. Napewno warto mieć swój jak ma sie wykupiony i sie trzyma dużę pliki, na cloud masz ograniczenie a na swoim hoście tyle ile ograniczysz.</p>
<p>Dobra zaczynamy.<br />
To co potrzeba to jakiś serwer z docker i najlepiej docker-compose, jak nie masz trego drugiego po po prostu pobierze odpowiednią wersje, jest to skrypt <img src="https://www.danieljanicki.pl/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
<span id="more-900"></span></p>
<p>1) wybrać miejsce, katalog w którym będą pliki konfiguracyjne i dane.<br />
2) będąc w tym katalogu wykonać:<br />
curl -Lso bitwarden.sh https://go.btwrdn.co/bw-sh &amp;&amp; chmod 700 bitwarden.sh<br />
3) W katalogu którym jesteśmy i jest bitwarden.sh tworzymy katalog bwdata i nadajemy uprawnienia do zapisu odczytu dla wszytskich<br />
4) Uruchamiamy: ./bitwarden install i tutaj jeżeli korzystamy z LetEncrytp i na serwerze port 80 i 443 jest juz zajety musimy zmienić port zatem zatrzymujemy instalacje i musmy zmienić w innym przypadku przejdz do punktu 5:<br />
&#8211; wyedytować skrypt bitwarden.sh i zakomentować linijki z &#8222;downloadRunFile&#8221; -&gt; &#8222;#downloadRunFile&#8221;<br />
&#8211; wyedytować bwdata/scripts/run.sh i zamienić port 80 na inny niż jednak na taki który jest przekierowana nazwa na IP zewnetrzene.<br />
docker run -it &#8211;rm &#8211;name certbot -p 80:80<br />
na<br />
docker run -it &#8211;rm &#8211;name certbot -p 8080:80</p>
<p>5) jak uruchomimy ./bitwarden install to<br />
&#8211; podaje domene na jakiej bedzie działał bitwarden<br />
&#8211; potwierdzamy czy chcemy korzystac z LetEncrypt<br />
&#8211; adres e-mail na jaki ma przyjśc powiadomeinie że konczy sie waznośc certyfikatu<br />
&#8211; nazwa instancji bazy gdzie beda przechowywane dane<br />
&#8211; dane ze strony https://bitwarden.com/host/<br />
Installation Id:<br />
Installation Key:<br />
&#8211; czekamy jak się wygenerują klucze</p>
<p><span style="color: #ffffff;">TESTE</span></p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=900</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Synology DSM 7</title>
		<link>https://www.danieljanicki.pl/?p=924</link>
		<comments>https://www.danieljanicki.pl/?p=924#comments</comments>
		<pubDate>Sun, 04 Feb 2024 16:33:45 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>
		<category><![CDATA[DSM 7]]></category>
		<category><![CDATA[service]]></category>
		<category><![CDATA[synology]]></category>
		<category><![CDATA[systemctl]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=924</guid>
		<description><![CDATA[Aby zrestartować servis w synology DSM 7 należy wykonać np. dla nginx: # synosystemctl restart nginx.service [nginx.service] restarted. Aby pobrać listę serwisów: # systemctl list-unit-files]]></description>
				<content:encoded><![CDATA[<p>Aby zrestartować servis w synology DSM 7 należy wykonać np. dla nginx:</p>
<blockquote><p># synosystemctl restart nginx.service</p>
<p>[nginx.service] restarted.</p></blockquote>
<p><span id="more-924"></span></p>
<p>Aby pobrać listę serwisów:</p>
<blockquote><p># systemctl list-unit-files</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=924</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pihole i unbound</title>
		<link>https://www.danieljanicki.pl/?p=910</link>
		<comments>https://www.danieljanicki.pl/?p=910#comments</comments>
		<pubDate>Thu, 18 Aug 2022 13:03:48 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[Prywatne]]></category>
		<category><![CDATA[blokowanie reklam]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pihole]]></category>
		<category><![CDATA[unbound]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=910</guid>
		<description><![CDATA[Tuaj nie bede sie mocno rozpisywał jak dokładnie zainstalować pihole jak i unbound a jedynie na co zwrócić uwagę. Unbound daje pewność iż jak odpytamy sie o domenę test.example.com to najpierw system zapyta sie kto gdzie nzajdzie definicje domeny com, nastepnie na tej postawie znajdzie glowny wpis o domenie example i nastepnie serwer opowiedzialny za example [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Tuaj nie bede sie mocno rozpisywał jak dokładnie zainstalować pihole jak i unbound a jedynie na co zwrócić uwagę. Unbound daje pewność iż jak odpytamy sie o domenę test.example.com to najpierw system zapyta sie kto gdzie nzajdzie definicje domeny com, nastepnie na tej postawie znajdzie glowny wpis o domenie example i nastepnie serwer opowiedzialny za example odpyta o domene test.</p>
<p><span id="more-910"></span></p>
<p>pihole moża zainstalowac na linux lub na docker. Ogólnie zalecam przeczytać na stronie producenta jak zainstalować : <a href="https://docs.pi-hole.net/main/basic-install/">PiHole</a></p>
<p>O dosintalowaniu unbound można na spokojnie wykorzystać opis: <a href="https://docs.pi-hole.net/guides/dns/unbound/">Unbound</a></p>
<p>Do postawienia tego na docker jako jeden kontener użyłem: <a href="https://hub.docker.com/r/cbcrowe/pihole-unbound">cbcrowe/pihole-unbound</a></p>
<p>W ustawieniach wpisz adres unbound i port tak aby pihole korzysatł z unbound: 127.0.0.1#5335</p>
<p>Z takich ważniejszych rzeczy to jak używam docker to nie moge zmusić aby każde odpytanie mialo IP klienta, a ma IP docker&#8217;a dlatego przeniosęłm sie na VM debiana. Mój DHCP server nie jest w stanie wspolpracowac z pihole, i jako klinetów miałem IP wiec także i na pihole ustawiłem sobie DHCP serwer a na routerze wyłaczyłem DHCP server.</p>
<p>Jako pierwszą listę domen do blokowania dodałem <a href="https://hole.cert.pl/domains/domains_hosts.txt">CERT block list</a></p>
<p>Inne jakie sobie dodawałem to wszystkie potwierdzone czyli zielone ze strony: <a href="https://firebog.net/">The Big Blocklist Collection</a></p>
<p>Inne źródło list to: <a href="https://majkiit.github.io/polish-ads-filter/">POLSKIE FILTRY DO ADBLOCKA, UBLOCKA ORIGIN I ADGUARDA</a></p>
<p>I tak to sobie ładnie dział, mniej reklam mam wyświetalnych, ale nietóre za dużo bo np. jak cche przejśc przez wyszukiwarke google z linka reklamay to mi blokuje, jednka znalazłem dokładnie jaki jest blokowany adres i dodałem sobie jako white liste.</p>
<p>Czy warto, dla mnie tak bo mniej reklam mi sie wyświetla, no i mam już na poziomie DNS fitrowanie małe to małe ale zawsze filtrowanie przypuszczalnie niebezpiecznych stron, jak i statystyk.</p>
<p>Co do unbound to tutaj jest fajnie opisane: <a href="https://calomel.org/unbound_dns.html">https://calomel.org/unbound_dns.html</a><br />
<code></p>
<blockquote><p>## DNS Over TLS, Simple ENCRYPTED recursive caching DNS, TCP port 853<br />
## unbound.conf -- https://calomel.org<br />
## FreeBSD 12 unbound config<br />
#<br />
server:<br />
access-control: 10.0.0.0/8 allow<br />
access-control: 192.168.0.0/16 allow<br />
#access-control: fddd::/48 allow<br />
aggressive-nsec: yes<br />
#auto-trust-anchor-file: /usr/local/etc/unbound/root.key<br />
cache-max-ttl: 14400<br />
cache-min-ttl: 1200<br />
chroot: /usr/local/etc/unbound<br />
directory: /usr/local/etc/unbound<br />
do-ip4: yes<br />
do-ip6: yes<br />
do-tcp: yes<br />
hide-identity: yes<br />
hide-version: yes<br />
interface: 0.0.0.0<br />
#interface: ::0<br />
pidfile: /var/run/local_unbound.pid<br />
port: 53<br />
prefetch: yes<br />
rrset-roundrobin: yes<br />
so-reuseport: yes<br />
tls-cert-bundle: "/usr/local/share/certs/ca-root-nss.crt"<br />
use-caps-for-id: yes<br />
username: unbound</code></p>
<p># Unbound from pkg built with libevent; increase threads and slabs to the<br />
# number of real cpu cores to reduce lock contention. Increase cache size to<br />
# store more records and allow each thread to serve an increased number of<br />
# concurrent client requests.<br />
# num-threads: 4<br />
# msg-cache-slabs: 4<br />
# rrset-cache-slabs: 4<br />
# infra-cache-slabs: 4<br />
# key-cache-slabs: 4<br />
# msg-cache-size: 256M<br />
# rrset-cache-size: 512M<br />
# outgoing-range: 8192<br />
# num-queries-per-thread: 4096</p>
<p># forward-addr format must be ip &#8222;@&#8221; port number &#8222;#&#8221; followed by the valid public hostname<br />
# in order for unbound to use the tls-cert-bundle to validate the dns server certificate.<br />
forward-zone:<br />
name: &#8222;.&#8221;<br />
forward-tls-upstream: yes<br />
forward-addr: 1.0.0.1@853#one.one.one.one<br />
forward-addr: 1.1.1.1@853#one.one.one.one<br />
forward-addr: 8.8.4.4@853#dns.google<br />
forward-addr: 8.8.8.8@853#dns.google<br />
forward-addr: 9.9.9.9@853#dns.quad9.net<br />
forward-addr: 149.112.112.112@853#dns.quad9.net</p></blockquote>
<p></code></p>
<p>lub </p>
<p><code></p>
<blockquote><p>## DNS Over TLS, Simple ENCRYPTED recursive caching DNS, TCP port 853<br />
## unbound.conf -- original at https://calomel.org/unbound\_dns.html<br />
## tweaks by bartonbytes.com<br />
server:<br />
access-control: 127.0.0.0/8 allow<br />
cache-max-ttl: 14400<br />
cache-min-ttl: 600<br />
do-tcp: yes<br />
hide-identity: yes<br />
hide-version: yes<br />
interface: 127.0.0.1<br />
minimal-responses: yes<br />
prefetch: yes<br />
qname-minimisation: yes<br />
rrset-roundrobin: yes<br />
ssl-upstream: yes<br />
use-caps-for-id: yes<br />
verbosity: 1<br />
port: 5533<br />
#<br />
forward-zone:<br />
name: "."<br />
forward-addr: 9.9.9.9@853 # quad9.net primary<br />
forward-addr: 1.1.1.1@853 # cloudflare primary<br />
forward-addr: 149.112.112.112@853 # quad9.net secondary<br />
forward-addr: 1.0.0.1@853 # cloudflare secondary</p></blockquote>
<p></code></p>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=910</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
