עבור לתוכן

shimonta

משתמש רשום
  • הצטרפות

  • ביקר לאחרונה

  1. לא, בכ.מסך גם משתמשים Jellyfin , Plex , בביצוע Transcoding, אין לי צורך ממשי בבינה מלאכותית ליצירת תמונות / או טקסט לוידאו, אבל לצורך למידה זה יכול להיות מעניין. בעתיד אני מניח שאשדרג ל Yeston RTX 3050 או ל SPARKLE Intel Arc A310
  2. לאחרונה אני עושה יותר עבודת " fine tuning" כמה דברים שהספקתי לעשות 1. Corwdsec : עידכנתי את הלוגים אותו הוא בודק, הוספתי בצורה תקינה יותר את הקונטנרים הרלוונטים באמצעות dockersocket : Nextcloud , Jellyfin , Immich , ומתקבלת עבורם חסימה בעת ניסיון לבצע עליהם BF : הוספתי תרחישים חדשים לסריקה יותר רחבה של עבור הLOG . הכנסתי סקפריט Python לעדכון אוטומטי של הIP של החיצוני ברשימת White list שלי, כי לפעמים נוצר מצב של False Positive בשימוש בOverseerr הוספתי עוד סקריפט שמאתחל את הקונטיינר לאחר שהוא יורד לגיבוי, משום הוא היה מפסיק מדי פעם לזהות תרחישים ולא מצאתי את הסיבה, אתחול לא עבד, אבל כיבוי והדלקה כן.אז העדפתי שהוא ירד לדקה לאחר הגיבוי ויעלה מחדש. כל התזמונים נעשים באמצעות הפלאגין User Scripts עכשיו Corwdsec גם משמש אותי כ Bouncer הוא למעשה שולח אל ה- Firewall של בראוטר, את הכתובות החסומות ע"פ התרחישים שיצרו את ההפרה , ואת הרשימה הדינמית הכתובות לחסימה של CROWDSEC שזה בערך K 15 זה לא היה קל, ולקח זמן מה, לאחר שהגדרתי את הכל, Crowdsec שולח הכתובת לחסימה לראוטר, ואז למעשה Firewall חוסם את הכתובת ל24 שעות כפי שהגדרתי. אבל החסימה לא קרתה בפועל , כי אחרי הרבה חפירות מסתבר שהרשומות ב Firewall שלי הן iptables ולא nftables מודרנית וPlugin OpenWrt מיועד לשימוש עם nftables התייעצתי עם GPT והוא המליץ לי להוריד את הגירסה המתאימה, אבל היות והיא לא קיימת בתוך הIMAGE הונחתי לשלוח אותה בפקודת scp שהיא למעשה מאפשרת לשלוח קבצים אל תיקיית הtmp ברשת : (root@******:~# scp /path/phth/crowdsec-firewall-bouncer-linux-arm64.tgz root@192.168.8.X:/tmp/) אז שלחתי אותה אל הראוטר מהשרת. בצעתי את ההתקנה, הגדרתי את קובץ הקונפגורציה והכל נראה שעובד, אבל לא , מסתבר שהיה תהליך נוסף מהתקנה הקודמת שעדכן בכל פעם את הBouncer להשתמש ב nftables הלא נתמך. לאחר תיקון של בעזרת GPT . הכל סודר, התחלתי בדיקה. פתחתי את פורט 22 - שכמובן באופן רגיל לא חשוף אצלי , ושלא מומלץ לחשוף אותו לעולם בחוץ, אבל זה היה רק לבדיקה שהכל עובד. נכנסתי עם Termius לכתובת הIP והתחלתי לבצע Brute force על הסיסמא. קיבלתי חסימה כמעט מיידית מCrowdsec ההתראה שקיבלתי על ניסיון הכניסה לאחר שנחסמתי, כמו שניתן לראות מהתמונה: בדקתי האם הראוטר מבצע DROP לPacket עם הכתובת החסומה, והאכן הכל עבד, כנדרש. הסרתי את החסימה באמצעות הAgent בשרת, בדקתי שפועלת המחיקה עובדת, התחברתי שוב ואכן היה ניתן לעשות Login. כך הכתובת כבר לא ברשימה השחורה, הרשימה דינמית. . במהלך הבדיקה שלי נחסמה כתובת IP קנדית שחיפשה פורט 22 באותה הדרך אז כמו שכבר ציינתי קודם אני יותר בשלב של fine tuning Redis לשימוש בNextcloud ובהמשך אני חושב להחיל את זה חיצונית במקום הDockermode מתוך הIMAGE Nextcloud אז רציתי לייעל את הביצועים של Nextcloud והוספתי לו חיבור ל redis וכל ניהול התהליכים בCache מתנהלים באמצעתו, זה אומנם פחות קריטי כאשר יש סה"כ 2 משתמשים, אבל החלטתי בכל זאת לעשות את זה. Immich עידכנתי את הimage לתמיכה בCUDA . וכל לימוד המכונה (זיהוי פנים, זיהוי חכם) והמרת וידאו נעשה ע"י כרטיס המסך P400 הצנום שלי, נראה שזה קטן עליו. הוספתי RAM DISK עבור עוד קבצים זמנים שמתנהלים ברקע + והמרת וידאו (כמו שעשיתי עם JELLYFIN וPLEX קודם) וכמובן הכנסת פקודה לקובץ CONFIG/GO ליצירת התיקייה בזיכרון כאשר מאתחלים את השרת. ClamAV - אנטיוירוס אין יותר מדי מה להרחיב. Kometa – עברתי להפצה של linuxserver , מי שלא מכיר זה כלי להוספת מידע על גבי הפוסטרים ציון, פרסים אוסקר וכו' בPLEX בנוסף הוא יכול ליצור לכם Collection ע"פ בחירתכם (שחקן, פרסים,אולפנים, וכו') . Kometa-Quickstart מי שרוצה לנסות את Kometa ולא רוצה להסתבך עם הקונפיגורציה הקשוחה שלו , ממליץ להתקין את Kometa-Quickstart שהוא למעשה מפשט את תהליך יצירת yaml למשהו פשוט בצורה מגוחכת, אתם בוחרים מה אתם רוצים , מכניסים את פרטי החיבורים הרלוונטים והוא מייצר לכם את הקובץ ונשאר לכם רק להכניס את זה לתיקייה של Kome ImageMaid – הוא למעשה כלי משלים של KOMETA, הוא מסיר את כל הזבל מהתיקייה של PLEX שנוצר ע"י KOMETA וע"י PLEX . Cleanuperr – הוא למעשה משתלב בין arr לבין מנוע ההורדות (Torrent) הוא ימחוק בשבילכם קבצים link בעיתיים שנפוצים, ישלח לARR הוראה לחסימה להורדה עתידית + ויבצע חיפוש חדש, כנ"ל לגבי הורדות תקועות ב matadata או queue והכל ע"פ הגדרה של זמן או קצב הורדה. Huntarr – גם חלק מן משפחת ה arr הוא מיועד ומכוון לחפש ולהשלים את החוסרים של האוספים שלכם, פחות בשימוש אצלי. הגדרתי אותם לרוץ בטור לצורך יעילות, PLEX מבצע תהליכים עד 4 בבוקר, ב4 בבוקר המערכת יורדת לצורך גיבוי AppData והגדרות של הקונטנרים , ועולה בערך ב4:20 ,ב5 בבוקר הmover מתחיל לעבוד ומעביר את הגיבוי מNVME אל המערך, לאחריו ב 05:30 רץ Kometa ומעדכן נתונים חסרים ומעדכן אוספים. ב7:30 המנקה ImageMaid מנקה את קבצי הזבל. Flaresolverr – עבור prowlarr במצבים בהם האתר מפעיל Cloudflare and DDoS-GUARD CA Auto Update Applications – פלאגין לעדכון הקונטנרים , והפלאגין בצורה אוטומטית, עובד נהדר, אבל בשלב זה הוא לא פעיל בצורה נרחבת אצלי . Cache Mover – הוא מיועד למעשה להעביר מדיה מהדיסק הקשיח אל הSSD , פותחים סרט ממתינים 120 שניות והוא למעשה יעביר את המדיה אל SSD לצורך יעילות, וגיבוי הדיסק הקשיח – טרם ניסית. iotop (C Version) + Open Files + File Activity - משמשים אותי לצורך זיהוי מה מעיר את הדיסקים הקשיחים שלי Parity Check Tuning – מיועד להתאים יותר את Parity Check לרצונות שלי , הפסקה הבדיקה בזמנים מסויימים , הוא הרצה בחלקים (לדוגמא רק בלילה בשישי ב12 בלילה וכו' ) , הפסקה כאשר הדיסקים מגיעים לטמפ מסויימת. Compose Manager - מיועד לאיחוד שירותים לדוגמא, Nextcloud צריך את MariaDB כדי לעבוד ואת Redis כולם יאוחדו לשירות אחד כך שאם DB למטה מסיבה כלשהי כל השאר ישארו למטה, לא התחלתי ליישם אבל חושב לעשות את זה בהמשך. הוספתי תזמונים ליעילות : - הכנסת כ.מסך למצב שינה כשאין שימוש - ביטול ההגבלה של NVIDIA למספר ההמרות שהכרטיס יכול לעשות. החלפת הDisk on key , לאחר שחזרתי לאחור מהגירסה האחרונה של הUNRAID הDisk on key עשה בעיות בעת המחיקה שלו, היה קושי לאתחל אותו במחשב, לתחושתי הוא התקרב לסוף חיו, החלטתי להעביר את המידע לשיטה אחרת ומומלצת, רכשתי כרטיס זכרון MicroSD תעשייתי (kingston micro sdhc industrial 16gb) ב67 שח, וקורא MicroSD של sandisk mobilemate usb 3.0 (40 ₪) ככה הרישיון משויך לקורא כרטיסים וניתן להחליף כרטיס זיכרון כמה שרוצים, למרות שכרטיס הזיכרון יש עמידות של עד . 1920 TBW אני חושב להוסיף בהמשך להוסיף דיסק און קיי נוסף אליו ירדו הגיבויים היומיים רק של הדיסק און קיי או לחבר את הgoogle drive לNAS כדי להוריד אליו את הגיבוי היומי, במקום אל המערך עצמו. כרגע זה פחות קריטי.
  3. מחירי כונני האחסון עלו מאוד מאז 2024 תוכל לראות את המחירים ביחס להיום יש שלל סיבות להתייקרות, שימוש בAI , הקטנת קיבולת הייצור .
  4. הכל בסדר, אף אחד לא כועס 😄
  5. טיפ מעולה, תודה חבר, אבל זה הדיון שלי. 😆
  6. כמה עדכונים מאז הפעם האחרונה: חוויתי קריסה קטנה, מערכת הקבצים מסוג btrfs המשמשת את הNVME החלה לדווח עם Corruption errors מה שנעל את הNVME למצב Read Only הוא מכיל את כל הAPPDATA את התראה שקיבלתי באמצעות Fix Common Problem המצב זה לא אפשר פעילות תקינה של הקונטנרים שלי, והקריס את הIMG של הקונטנרים. המערכת בנוסף החלה לעשות Parity Check. ניתן למוצא את השגיאות בנתוני הדיסקים או בLOG של UNRAID תחילה חשבתי שNVME אינו תקין, אך במידע שמצאתי בפורום הרשמי של הUNRAID ציון שם שזו תקלה ישירה של הRAM, אז הרצתי סריקה ואכן, אחד הזכרונות נופל בבדיקת MEMTEST המובנת כבר בUNRAID. הסרתי אותו ונשארתי למספר ימים עם 16GB במקום ה32GB צריכת זיכרון ע"י המערכת עשתה שימוש בסביבות ה 55% מהזיכרון, שזה אפקטיבית לא אמור להשפיע על הביצועים. שחזור המערכת היה די פשוט, הודות לפלאגין Appdata Backup אשר מגבה את הAppdata ואת הXML עם נתוני הקונטיינר (לא פחות חשוב) - בנוסף העתקתי את תוכן הכונן ה NVME אל המערך הדיסקים או לכונן NVME אחר, אני העתקתי את התוכן לNVME השני , כי מדובר בקבצים קטנים שNVME (מהיר יותר ביחס לדיסק קשיח) ניתן גם להשתמש בMOVER המובנה. - מעתיקים את התוכן שאינו מגובה ב Cache אם יש כזה. - מפרמטים את כונן הCache - נכנסים Appdata Backup ועושים שחזור ליום הרלוונטי. - לאחר מכן מורידים את כל הקונטנרים מחדש דרך החנות באמצעות Previous Apps מסמנים מה רוצים להתקין והכל מותקן מחדש, חשוב לציין שיש ליצור מראש את Custom Network אם קיימים לכם כאלה. כל תהליך השחזור לקח לי שעה + - לאחר שהכול חזר לקדמותו היה לי תחושה לפחות בממשק שהמערכת מעט איטית יותר, אולי זה בגלל שאיבדתי את הdual channel למרות שטכנית מדובר בתוספת ביצועים זניחה. חיפשתי להחליף את הזיכרון הנותר, כדי לא להיתקל במצב בו המערכת רצה עם זיכרון יחיד, חיפשתי צמד זיכרונות 16X2 באמאזון הם היו עולים לי כ190 ₪, אך בסופו של דבר מצאתי ביד שניה זיכרון CRUCIAL DDR4 3200Mhz 32GB*2 ב במחיר יחסית טוב כ300 ₪, אז כרגע אני עם Gb64 שזה באמת אוברקיל, אבל בשביל הפרש של 100 ₪ לטעמי היה שווה את זה. אז החלפתי את הזיכרון הקיים, הרצתי MEMTEST הכול נראה תקין, צריכת הזיכרון הממוצעת היא 14 אחוז מסך הזיכרון. היות ויש לי כרגע המון זיכרון מיותר, הגדרתי עבור הTRANSCODING שימוש RAM DISK בjellyfin , כך שכל הזרמת מדיה שעוברת המרה תשתמש בRAM ולא בNVME זה חוסך קצת wear מNVME, ומקצר את IO ההגדרה די פשוטה, ניתן ליצור תיקייה חדשה או להשתמש בקיימת /dev/shm אשר מגבילה את השימוש עד ל 50% מנפח הזיכרון. יתרון נוסף של תייקית /dev/shm לא צריך להכניס פקודה בקובץ האתחול של המערכת שתייצר אותה בכל פעם מחדש לאחר אתחול. הגדרתי גיבוי לוינדוס באמצעות מערכת הגיבוי המובנת שלו, היא רצה פעם בשבוע, ויוצרת נקודת שחזור, בקריסה של המערכת ניתן לשחזר ישירות באמצעות דיסק התקנה/מצב השחזור לפני שמערכת ההפעלה עולה.
  7. ה sapphire PULSE 9070xt שלי בדרך לארץ, מקווה שיש לו פוטנציאל OC.
  8. "אם AMD רוצה נתח שוק אמיתי ומשתמשים פוטנציאליים היא חייבת לדאוג לעשות את המינימום בשביל לשכנע את כולם (וגם אותנו) ש-RX 9070 XT הוא הבחירה הנכונה על פני RTX 5070 Ti לגיימר הממוצע. יש לנו תחושה שכשהגיימר הממוצע יראה מוצר של AMD ב-4,200 שקלים ומוצר מתחרה (וגם לרוב טוב יותר) של NVIDIA ב-4,700 שקלים – הוא יבחר בזה של NVIDIA. המצב הזה חייב להשתנות בשביל ש-AMD תתחיל לחזור למשחק." זה מסכם הכל, יש להם מוצר טוב, אבל הוא מתומחר הרבה מעבר לMSRP ע"י היצרנים בסכום מה שפוגע ביכולת שלו לקחת נתח שוק משמעותי מNVIDIA, אפילו אמאזון עצמה הפכה לscalpers ומוכרת כרטיס MSRP במחיר כפול. אני רכשתי 9070 XT ב-MSRP + 60 דולר..
  9. המחיר באמאזון ספרד זול יותר, מגרמניה. סביבות 1007 יורו. תתחדש.
  10. בבקשה, אבל לא ברורה לי התשובה שלך, הכרטיס שצרפתי לך בתגובה הראשונה יש 5 כניסות sata. נראה שאתה די נעול על לפצל את החיבור pcie אז לך על זה. בהצלחה.
  11. במתאם של שני חיבורי SATA זה בגודל של כרטיס הWIFI כך שניתן לקבע אותו עם הבורג לברקט שמכסה אותו, במצב שלך, אפשר פשוט להשתמש בברקט ולקבע עם איזקון , זה לא שזה יזוז. או פשוט לקנות איתו מאריך לחיבור : כזה או כזה
  12. אתה יכול להוסיף עוד 5 כניסות SATA אם תוציא את כרטיס הWIFI שלך כמו שאני עשיתי . הכרטיס אני לא יודע איך זה בדיוק יעבוד עם המערכת שלך אבל בUNRAID זה עבד חלק. * אצלי השתמשתי בכרטיס עבור שני פורטים של SATA עקב מגבלת מקום. אמרת שיש לך "מערכת חסרה למדי" , ההמלצה שלי היא לעבור למערכת יותר מתקדמת ,ויותר פתוחה. UNRAID הגדרת הדיסקים מאוד פשוטה, וכמו שציינת אתה במילא הולך להרחיב את המערך, תוכל להתחיל עם הדיסקים החדשים ולבצע מיגרציה .
  13. אני חושב שהגעת למיצוי היכולת ב synology. אם יש לך אפשרות להוציא 2 דיסקים מהמערך שלך, לצורך בניה מערך חדש, שלאחריו סיום התהליך תוסיף את הדיסקים הנוספים, אז ממליץ לך לחשוב על מעבר לtruenas או unriad, אני יודע שבunraid העברת המידע אמורה להיות לא מסובכת בשימוש ב krusader ו Unassigned Devices/plus בנוסף המערכת עולה מusb כך, שתמיד תוכל לחזור למערכת הישנה, עד שתשלים את המעבר. אם אתה מעוניין בunraid תפנה אליי בהודעה בפרטית אוכל להציע לך משהו נוסף.
  14. ANTEC PSU 850W NE850G M NeoECO Gold Modular יש לו פונקציית ZERO RPM למאוורר בעומסים נמוך.
  15. ספק הכח שלך עומד בדרישות הכרטיס?