
arne22
Medlemmer-
Innlegg
6 261 -
Ble med
-
Besøkte siden sist
Innholdstype
Profiler
Forum
Hendelser
Blogger
Om forumet
Alt skrevet av arne22
-
Skilter kan være på avregistrert bil. Er det lurt?
arne22 svarte på plankeby sitt emne i Bil og motor
I følge denne nettsiden, så er det framdeles slik, at eier kan få smellen. https://www.tryg.no/magasinet/viktig-nar-du-avregistrerer-kjoretoy.html Ellers interessant for campingbil at den bare bøver å være å være registrert når man skal ut og kjøre. -
Vil IPv6 være egnet for bruk i Industrielle Kontrollnettverk?
arne22 svarte på arne22 sitt emne i Internett og nettverk
Det spørs om det er god bruk av tid å diskutere problemer som er løst. Første trinn i en saksutredning er jo å poste saken på diskusjon.no og etter hvert så går det videre på andre fora. Eksempel: Man etterlyser synspunkter på regelverk. Så kommer det fram uike synspunkter på diskusjon.no Etter en innledende diskujson så tar man saken opp med relevante tilsynsmyndigheter og får en tolkning i regi av tilsynsmyndighetens jurist av hvordan man anvender og tolker regelverket. Så poster man svaret på diskusjon.nå og så får man beskjed om at tilsynsmyndighetens tolkning er helt feil og at man skal forsvare tilsynsmyndighetens lovtolkning. Det er jo ikke en effektiv bruk av tid. En tolkning i regi av tilsynsmyndighetene vil i min verden være en tolkning som kan brukes. Tilsvarende så legger man fram svarene fra de ulike faginstanser i forhold IT sikkerhet, og så får man beskjed om at de svarene også er feil, og at man skal forsvare de vurderingene også. Avhengig av hvilke faginstanser dette er, så kan det jo være OK å ikke bruke mer tid på problemstillingen. Man diskuterer jo ikke for å diskutere, det synes jeg at man bør unngå, i alle fall hvis man har bruk for en fungerende løsning. Jeg synes at det er en helt grei måte å jobbe på at man først forhører seg med venner og bekjente og diskusjon.no, og så er det fornuftig å videreføre diskusjonen i forhold til fagmyndigheter og andre relevante fagmiljøer, og så er saken løst. For meg så er det egentlig en god nok løsning når alle de leverandørene jeg har vært i kontakt med melder at de bere benytter IPv4 i sine produkter. Resten kan jo være en spekulasjon om hva som eventuelt kommer i framtiden, men jeg synes nok at det er en god nok konklusjon i forhold til den problesmtillingen også. -
Vil IPv6 være egnet for bruk i Industrielle Kontrollnettverk?
arne22 svarte på arne22 sitt emne i Internett og nettverk
Kommer kanskje tilbake til problemstillingen litt senere 🙂 -
Vil IPv6 være egnet for bruk i Industrielle Kontrollnettverk?
arne22 svarte på arne22 sitt emne i Internett og nettverk
De som jobber med dette på heltid forstår nok dette godt nok i alle fall i forhold til mitt behov. Synes at problemstillingen har blitt dikskutert godt nok utdypende og at konklusjonen er klar. Den som ønsker å diskutere videre kan jo det. -
Vil IPv6 være egnet for bruk i Industrielle Kontrollnettverk?
arne22 svarte på arne22 sitt emne i Internett og nettverk
Man må lese den informasjonen som er linket opp og forstå hva som står der. -
Blitt innkalt til utleggsforretning av namsmannen - inkassosak
arne22 svarte i et emne i Privatøkonomi
Tror ikke at det skjer noe annet hvis du uteblir enn at det blir gjennomført en "kontorforretning" der det blir betemt hva trekket skal være. Men vil nok ha en fordel av å møte opp og forklare hvilke beløp man behøver å ha igjen til livets opphold og så ta initiativet til en gjeldsordning. Infoside fra politiet: https://www.politiet.no/tjenester/namsmann-og-forliksrad/gjeldsordning/soke-gjeldsordning/ Det som kanskje kan være et problem i denne sammenheng, for å få gjekdsordning, det er at gjelden i dette tilfellet kan være for liten, så paradoksalt som det enn måte høes ut. Et eksempel: https://advokatenhjelperdeg.no/spor-advokaten/avslag-pa-frivillig-gjeldsordning/ Ellers så tror jeg det fungerer slik at det i praksis fungerer slik at man får et fast trekk. Så lenge dette betales, og man eventuelt tar en tillegsjobb, som man tjener noen ekstra tusenlapper på, så har ikke "systemet" kapasitet til å følge opp dette, slik at man i praksis får beholde det som er igjen av hovedinntekt pluss det man klarer å tjene ekstra. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Nå er den problemstillingen som denne tråden skulle handle om løst av hr barfoo i form av en link til en Microsoft side som sannsynligvis løser problemet, i alle fall hvordan man utfører en grunnleggende installasjon av en server på MS Azure. (Hele konfigureringen, det vil jo avhenge litt av hvilken server det er.) Hensikten med å diskutere, det er jo ikke å diskutere, men å finne gode løsninger på konkrete praktiske problemer. For meg så var det praktiske problemet å avklare dette med bruk av og verifisering av IPv6 addressering i forbindelse med operasjonell teknologi - OT. Parallellt med at man starter en diskusjon på diskusjon.no, så utreder man jo også samtidig den samme saken i andre faglige fora enn det som er på diskusjon.no, og så ser kan hva som leder fram til gode løsninger. Det har fungert, det har framkommet en konklusjon, som i alle fall er god nok for meg, og den er postet til sist i denne posten: Det er bra at det skjer et engasjement. Jeg vil også lese gjennom alle de postene som er postet over og se om det er noe som bør føres videre. -
Vil IPv6 være egnet for bruk i Industrielle Kontrollnettverk?
arne22 svarte på arne22 sitt emne i Internett og nettverk
I forbindelse med automatisering så bruker man jo normalt og fram til nå IPv4. I forbindelse med for eksempel implementering av den industrielle varianten av Internet of Things, bruk av "digital tvilling" og skybaserte løsninger, så kan det vel tenkes å være aktuelt å ta i bruk dual stack og IPv6. Jeg begynte da å se for meg at det kunne komme til å by på visse praktiske problemer å verifisere sikkerheten i tekniske anlegg for OT (operasjonell teknologi, dvs automatisering). I forbindelse med dette så ble denne tråden opprettet, og det ble også gjennomført diskusjon i andre fagfora enn det på diskusjon.no Det som jeg så som et lite problem, det står ganske godt beskrevet i dette blogginnlegget, som jeg også vil mene gir en rett beskrivelse: https://www.dionach.com/blog/scanning-ipv6-networks/ Problemstillingen er også utdypet her: https://www.internetsociety.org/deploy360/ipv6/security/faq/ Og også her: https://sansorg.egnyte.com/dl/9f6wOPsY7s Konklusjonen for min del er nok at det er en del sikkehetsmessige forskjeller mellom IPv4 og IPv6, slik som beskrevet ut i fra de 3 linkene og at det kreves sikkerhetstiltak og teknisk gjennomføring i samsvar med dette. -
Sjekket med support nå. De sier at datapakke utland bare vil virke på hvoedsim, så det var jo bra at jeg spurte.
- 244 svar
-
- 2
-
-
Er det noen som aner om datapakker utland (utenom EU) fungerer både for SIM og tvilling SIM, eller om man må nøye seg med å bruke "hoved SIM". Man kan vel ellers også kjøpe datapakkene mens man er der i utlandet, etter hvert som man trenger dem? (Tenker på 1 og 3 GB utenfor EU.)
-
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Med IPv4 så kan man scanne og "oppdage" samtidig. Man behøver ingen "liste over hosts". Hvis det dreier seg om en "nattrouter mot omverdenen", så kan det i praksis holder med å scanne den globale IP adressen fra utsiden. Det behøves portforwarding for å komme inn på lokale serverfunksjoner og de interne lokale IPv4 adressene er ikke "rutbare" over Internett. Hvis det dreier seg om IPv6 så må man scanne hver enkelt IPv6 adresse brukt på det lokale nettet, på grunn av at disse adressene er rutbare. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Ja det stemmer. Statefull inspection firewall kom som standard for mer enn 20 år siden. Forskjellen er at den ene adresserangen har tusener av adresser slik at man godt kan scanne nettverksegmenter. IPv6 har millioner eller trillioner av adresser, eller hva det nå er, slik at det skal ta flere år å scanne adresseranger. Da blir det i praksis umulig. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Man gjennomfører scanningen i flere "trinn". Først så kan man for eksempel bare sjekke hvilke adresser som er "live". Så kan man gå inn på en detalscan mot den enkelte host. alt etter hvor interessante de ser ut til å være. Hvis man er ute etter å sjekke etter "noe spesielt" så kan man også scanne bare en eller to porter på hver host, og da kjører man gjennom mange tusen adresser på ganske kort tid. Dette lar seg gjøre med Ipv6 men ikke IPv6. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Nå er det vel et krav i en del sammenheng at det skal gjennomføres en verifisering av sikkerhet som egen aktivitet i form av en pentest eller tilsvarende, og da er jo en portscan en normal og vanlig framgangsmåte. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Det som er forskjellen det er først og fremst den praktiske gjennomføringen av scanningen. Der ligger litt av det praktiske problemet. Hvis man har en liste over interne IPv6 adresser, og det dreier seg om forholdvis få adresser, så kan det vel la seg gjøre. HVis det dreier seg om PC'er og servere, så er det vel også rimelig enkelt å hente dem ut. Hvis det dreier seg om for ekempel 40-50 komponenter i et automatisert system, der komponenten ikke har noe betjeningspanel, så kan det vel bli komplisert og krevende å hente dem ut. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Nei, det stemmer ikke helt. Det kan gå kjemperaskt. Hvis man scanner for en bestemt port, så kan man kjøre gjennom mange tusen adresser på veldig kort tid. For eksempel: Gi meg alle webservere i nettverkssegment x, alle tilgjengelig SSH servere, osv. Man kan også gjennomføre en scanning i flere omganger, slik at man for eksempel bare sjekker nettverkssegmentene om hvilke IP'er som er "live" og så kan man detaljscanne den enkelte adresse etterpå. Dette er hva man kan kalle "trivielt", for IPv4, men det fungerer ikke fior IPv6. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Dette har vært standard funsjonalitet på de NAT routerne som har vært levert gjennom de siste 20 årene. En gang rundt år 2000 så begynte man å produsere NAT-routere med innebygd statefull packet inspection firewall. I starten så var dette "hitec" så man leste anmeldelser på NAT-routere, hvilke som hadde og ikke hadde, og etter hvert så ble det standard på alle sammen. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
NAT er ikke en brannmur, men de fleste moderne gatways med NAT er bygd over et prinsipp for statefull packet inspection, slik at NAT funksjonaliteten i praksis er bygd sammen med en brannmurfunsjon. Å scanne et IPv4 subnett tar et minutt eller to, eller litt mer, litt avhengig av hvordan man scanner. Å scanne en IPv6 IP range skal ta mange år, slik at det ikke er praktisk mulig å gjennomføre. - Det er jo det som er problemstuillingen. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Utarbeidelse og kontroll av riktig regelsett er jo "det første steg". Scanning for å verifisere at brannmurreglene faktisk fungerer slik som man forventer er det neste. Min erfaring det er at det er forholdsvis vanlig, spesielt ved litt kompliserte konfigureringer, at det viser seg at brannmurreglene ikke fungerer helt slik som man trodde. Det vil vanligvis være et krav om at man gjennomfører en form for pen test, i tekniske anlegg med krav til sikkerhet. Gjennomføring av scanning vil være en metode for å verifisere at regelsettet i brannmurer og andre faktorer fungerer slik som forventet. -
Hvor lenge kan en bensinbil stå ubrukt før batteriet blir flatt?
arne22 svarte på Nuttery sitt emne i Bil og motor
En måned skal jo normalt gå helt fint. Har lagret batteriet til båten min (som egentlig er et bilbatteri) så mye som 10 måneder. Det har også gått helt fint, men da har jeg koblet fra batteriet for å unngå unødvendig tap av strøm/spenning. Alle batterier selvutlader med noen prosent hver måned, mer for gammelt og slitt batteri. Det sikreste er å koble fra, og så gi en vedlikeholdsladning en gang i måneden eller så, hvis man skal lagre batteriet lenge. -
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Se der ja. Mange takk. Det var vel sånn midt i blinken i forhold til topic som denne tråden var ment å handle om. (Som inngang på en annen problemstiling.) Ettersom det står Microsoft som avsender for websiden. Vil teste ut løsningen nær jeg får litt god tid. Det som i alle fall er helt sikert, det er at ingen av de rimelige server løsningene som jeg har brukt opp gjennom årene har hatt like mange forskjellige muligheter og like stort bredde i tilbudet som Microsoft Azure. Driver heller ikke noe kommersielt innefor IT, slik at prisen uansett ikke spiller så stor rolle. Faglig bredde i tilbudet er der imot en viktig positiv faktor. Så kommer en problemstilling som egentlig er off-topic i forhold til headingen til denne tråden, men som alikevell er noe av grunnen til at denne tråden ble opprettet. Da jeg (omsider) fikk begynt å sette meg inn i IPv6, etter å bare å ha fokusert på IPv4 i mange år (på grunn av at det er IPv4 som brukes innenfor "mitt fag", som er automasjonsfaget) så mente jeg å "se" et potensielt problem med å bruke IPv6 på lokale noder. (Enten det det dreier seg om servere eller automasjonsutstyr, så blir jo mange prinsipper de samme.) Hvis man har satt opp lokale adresser bak en gateway, som i mange praktiske tilfeller (inklusive MS azure IPv4 server) vil være en "firewall gateway", ofte basert på NAT, og lokale adresser. I et slikt tilfelle så vil det jo være ganske enkelt og hurtig å portscanne gateway og eventuelt også interne adresser, med Nmap eller en annen sportscanner, for se om det er noen "services" som ligger åpen mot Internett. Hvis man har satt opp en "maskin" eller en "intelligent bygning" eller noe sikt, som skal kunne kobles opp mot Internett så vil det jo være "en enkel sak" å portscanne gatway fra utsiden (fra Internett) og finne ut om det finnes "åpne porter" som kan angripes. Når man har undersøkt det så kan man vel si at man har kommet et stykke vei på å risikovurdere og verifisere sikkerheten, ut i fra de forskriftene som gjelder, så lenge det dreier seg om IPv4. Men det som jeg mente å kunne "se" som en problemstilling når man skal bruke IPv6 adresser på lokale noder, og verifisere sikkerhet gjennom en portscan, da må man faktisk ha en oversikt over alle de IPv6 adressene som brukes på alle de nodene som man har, og så må man scanne hver av disse adressene enkeltvis. Den problemstillingen som jeg ser for meg, og som jeg foreløpig ikke ser noen enkel praktisk løsning på, den er nokså eksakt og praktisk beskrevet i denne bloggen, og den løsningen som forslås er også den løsningen som jeg ville forestille meg er "den best mulige". https://www.dionach.com/blog/scanning-ipv6-networks/ Er det noen "IT faglige feil" i dette blogginnlegget, eller er det faktisk slik at man vil måtte portscanne hver enkelt IPv6 adresse brukt på det tekniske anlegget, hvis man skal skifte over fra bruk av IPv4 til IPv6 på de ulike nodene? Finnes det ellers noen enklere og raskere løsninger enn det som er beskrevet: Å først samle sammen alle IPv6 adressene fra "posisjon bak gateway" og så gjennomføre en portscan fra "posisjon Internett" rettet mot hver enkelt av de IPv6 adressene som finnes på nettverket? Noen syn på saken? Forsøker egentlig bare å løse en praktisk problemstilling omkring hvordan man kan ta i bruk IPv6 i automatiserte systemer, intelligente bygninger og slik, og så fremdeles verifisre sikkerheten gjennom en portscan mot/gjennom installalasjnens gateway. (I en slik sammenheg, så vil jo en del være likt, når det gjelder sikkerhet/angrep mot PC/servere og forskjellig type automasjonsutstyr.) Prinsippet med å kjøre webserver med IPv6 adresse, er ellers testet ut på en ganske enkel måte. Jeg satte bare opp en webserver på min Windows 10 PC, og lot den få tilordnet en IPv6 adresse, og vips, så hadde jeg en webserver med full tigang fra Internett via IPv6 adressen. Sikkerheten fra ISP var satt til 0, og "alle på internett" hadde så muligheten til "uhindret angrep". Det er jo akkurat dette som kan være en problemstilling. Når jeg scannet fra Internett, så kunne jeg jo straks se at "oi, der er TCP port 80 og 443 åpne, ut mot Internett. -
Når det står at heftelser vil bli slettet i annonsen, så er jo det uansett en del av avtalen. Jeg ville ventet til heftelser har blitt slettet. Etter at jeg hadde fått bekreftelse på at dette har skjedd, så vill jeg ha betalt beløpet til selger. Hvis man har betalt inn på en annen konto enn den kontoen som man skal gjøre opp kjøpet på, så har man i prinsipp ikke betalt. Da eier man ikke bilen, selv om man har betalt. Man må sørge for å innfri ens egen del av avtalen, etter at man ser at heftelsene er slettet.
-
Speilrefleks med video eller rent videokamera
arne22 svarte på Kristiansen10 sitt emne i Fotokamera, objektiv og utstyr
Har spelrefleks med video, men det er i praksis ikke særlig ofte det blir tatt med ut. Det blir for tungt å drasse på. Nå lager jeg vel bare video på et nokså uprofesjonelt nivå, men i praksis så er det jo mobiltelefonen som blir brukt. Har aldri hatt noen GoPro,men har vurdert og tenkt å kjøpe et slikt opptil flere ganger, for å ha noe som er litt bedre enn mobiltelefonen, men stadig vekk "lite og kompakt". Det hadde jo vært veldig interessant om det er noen med erfaringer med GoPro som kan legge ut anbefalinger eller beskrivelse av erfaringer. Kunne jo vært interessant å hatt med et brukbart videokamera på sokkerferie. -
Dette er jo ikke aerodynamikk men kanskje heller termodynamikk. Jeg vil mene at trykket vil endre seg tilnærmet lineært (tor jeg) gjennom de ulike nivåene gjennom det porøse materialet. Dette trekker i så fall gjennom vesken slik at den fordeler seg noenlunde likt ut i bredden. Så skjer det noe litt merkelig, hvis trykket er lavt nok. Når trykket blir lavt nok, så vil vannet, hvis det dreier seg om vann, fordampe ved vanlig romtemperatur. Hvis trykket blir lavt nok på undersiden av det porøse mediet, så vil det som kommer ut på lavtrykksiden ikke være vann, men vanndamp. Vanndampen vil så fordele seg likt ut i vakumkammeret og pumpes ut gjennom hullet. Jeg har testet ut prinsippet med at vann fordamper ved romtemperatur, ved å koble opp en vakumpumpe opp mot en glasskolbe med vann, og ja det fungerte. Prinsippet brukes til "vakumering" av varmepumper, der man bruker en varmepumpe for å få restene av vann i rørene til å fordampe. Prinsippet brukes også for frysetørring av matvarer, der man først fryser ned, og så la vannet i de frosne matvarene fordampe gjennom vakumering. Hvis det er et moderat eller lite vakum så vil vel gjennomstrømningen av vann fordele seg noenlunde jamt over hele bredden til det porøse materialet, kanskje med en liten "oppbremsing" helt ut mot kanten. (Tror jeg) Gjennomstrømning av vann eller veske i porøse medier er jo et et eget fag, når jeg tenker meg om. Har aldri lært dette faget. Vet bare at det finnes. Hvis man ellers lager et sylindrisk hull under den blå konen, som er tegnet inn og som er like stort som hullet, da skulle man jo kunne få en slik gjennomstrømning, tilnærmet slik som på tegningen, hvis det er det som man ønsker. (Vil tro at det vil bli en litt mer buet enn rett kant på de skrå flatene på konen.)
-
Hvordan konfigurere man en server på MS Azure med IPv6?
arne22 svarte på arne22 sitt emne i IKT-drift og sikkerhet
Har hatt kjørende en eller flere servere i ca 24 år, sammenhengende, mest for å holde meg litt oppdatert. For å sette opp en basic server på MS Azure, så er det jo egentlig bare å velge "innhold" og så velge neste-neste-neste. Sist jeg gjorde det, så fikk man alt sammen satt opp IPv4 som default. Brukte forskjellige varianter av virtuelle og fysiske servere hos OVH tidligere, og det fungerte jo egentlig ganske likt. Har nok blitt litt lat med årene og er fornøyd når tingene kjører "lettvint og stabilt". Kommer nok, når det kommer til stykket, å utsette overgangen til IPv6 til dette blir til en "klikk-klikk-neste" installasjon. Ellers mange takk, hr Snusboks!