About: me

Francesco,

quarantenne di origine Umbra, vivo da mezza vita a Roma.

Mi piace l’informatica, lo sport ed amo viaggiare facendo campeggio con la mia Elektra

Se vuoi supportarmi nei miei viaggi e progetti puoi farlo semplicemente usando i miei link per fare i tuoi acquisti

Ecoflow: https://www.ecoflow.com/eu/referral-rewards?inviteCode=AM0CM5EW

Tesla: https://www.tesla.com/referral/francesco300086

Amazon: vai al mio shop amazon e da lì seleziona un qualsiasi articolo

Sono affiliato Amazon, se decidi di comprare l’oggetto passando dal mio link io riceverò un compenso da Amazon. Tuttavia la mia recensione resta imparziale, questo non è un canale che vive sulla pubblicità ma il tuo aiuto contribuisce a creare altri contenuti a tema in futuro.

Oppure partendo da uno dei prodotti nel mio shop virtuale: https://int0x80.eu/contents/e-shop-amazon/

oppure alla mia vetrina amazon

Grazie!

Partaker: Firewall Appliance

Sono affiliato Amazon, se decidi di comprare l’oggetto passando dal mio link io riceverò un compenso da Amazon. Tuttavia la mia recensione resta imparziale, questo non è un canale che vive sulla pubblicità ma il tuo aiuto contribuisce a creare altri contenuti a tema in futuro.

In questo articolo vedremo come installare e configurare il firewall Partaker

https://amzn.to/3Ncpus9

Dati tecnici del modello scelto:

Model Number: H7-A
Version: Built-in silent fan for cooling
Processor: Intel Core i3-1115G4 Processor, 6M Cache, up to 4.10 GHz
Graphic: Intel UHD Graphics
Memory: 2 x DDR4 3200 MHz SODIMM memory slots, up to 64GB
Storage: 1 x M.2 NVME 2280, 1 x 2.5-inch HDD
NIC: Intel I225/I226 2.5G adaptive network card interface
USB: 2 x USB3.0, 2 x USB2.0
Ports: 4 x 2.5G LAN, 1 x RJ45_COM, 1x Power Adapter Interface, 1xLED, 2 x USB2.0, 2 x USB3.0, 1xHDMI (with audio output)+DP, 1x power button, 1xSIM card slot
Display: HDMI/DP, support dual display
Expansion Slot: Support 1 x MINI PCIE channel (can be WIFI/Bluetooth/4G)
BIOS: AMI EFI BIOS
Size: 178*126*56mm
Net Weight: 1-1.5KGs
Working Enviroment: -20°C~70°C (32°F~140°F)
Relative Humidity: 5%~85%
Shell Material:Aluminum alloy shell
Function:Support Auto Power On, RTC, PXE, WATCHDOG, boot, Wake-on-LAN, etc
System: WIN 10/ WIN 11/ pfSense /OPNsene, pfSense as default system, GNU/Linux
Standard:1xMini PC +1xPower Adapter +1xPower Cord +1xSATA Cable +1xScrews Bag

Ambito di applicazione

Il firewall in oggetto opera in una rete di un piccolo ufficio, segmentata in diverse VLAN.

L’infrastruttura è composta da un piccolo datacenter, delle postazioni fisiche (PC, notebook) e due reti wi-fi, una guest e una per i dipendenti.

Nel mio caso la scelta è ricaduta su una configurazione basata su CPU Intel i3 11° generazione, con 8GB RAM e 128GB SSD. Un modello economico ma che offre delle interessanti possibilità.

Unboxing

Il firewall è fondamentalmente un mini-pc. E’ dotato di alimentatore esterno, viene fornito un cavo sata per alimentare un secondo disco di tipo 2.5″ (ssd o a rotazione) e le relative viti per il fissaggio. Il secondo disco può essere installato svitando il coperchio alla base del mini-pc e fissandolo sullo stesso. I collegamenti sono semplici e intuitivi.

Primo avvio

Il firewall viene consegnato con preinstallato Pfsense, in questo caso nella versione 2.7. Noi andremo a formattare il firewall per installarci sopra Debian GNU/Linux 12 bookworm

Bios setup

Al boot del mini-pc premendo i tasti <ESC> o <DEL> si accede al bios. Il mini-pc ha il bios American Megatrends, con tantissime impostazioni personalizzabili. Dopo un rapido sguardo a tutte le pagine ho ritenuto opportuno lasciare le impostazioni di default in quanto soddisfacenti per l’uso a cui sarà dedicato.

Installazione Debian

Per installare Debian ho utilizzato la versione 64-bit PC netinst iso prelevabile da https://www.debian.org/distrib/ . Copiata la iso su una pennetta USB, dal bios del sistema ho scelto di fare il boot dalla pennetta USB, modalità EFI. L’installer ha funzionato senza intoppi e non c’è stata necessità di driver di terze parti per far funzionare le 4 schede di rete.

Per poter installare Debian, ho creato una nuova tabella GPT cancellando completamente la precedente.

Successivamente, ho creato 3 partizioni:

  1. tipo EFI (ESP) di 1 GB
  2. tipo ext4 per il filesystem di root, da 40GB
  3. tipo swap di 6GB

Lasciando libero il resto del disco nvme, così da avere spazio per eventuali impieghi futuri ma anche, per lasciare spazio non partizionato, utile per estendere la vita (in numero di anni) della memoria di archiviazione. Infatti, questo dispositivo dovrà rimanere acceso 24H 7/7 per molti anni consecutivi.

Network configuration

TODO

Errori HW/SW

Il minipc non si sta comportando come dovrebbe. Randomicamente si riavvia da solo.

Ho intercettato in figura l’errore durante un reboot, ho chiesto al fornitore il bios aggiornato.

Aggiornato il bios l’errore si ripresenta ancora. Ho quindi sostituito l’NVME fornito con il pc con uno prelevato da un notebook funzionante, e anche sostituito la RAM con una funzionante. Il reboot persiste anche se avviene a distanza di qualche giorno, mentre con l’hardware originale avveniva con frequenza circa oraria.

Dopo numerose interazioni con il produttore del firewall siamo convenuti nel far rientrare il prodotto da loro per ulteriori debug sul posto. La spedizione è stata a carico mio. I tempi sono molto lunghi, sia per il tragitto – a meno che non si decida di spendere più per il trasporto di quanto si è pagato il firewall.

Dopo circa un mese e mezzo il firewall è tornato di nuovo da me, questa volta funzionante e senza nessun riavvio improvviso.

Bene l’assistenza ma male il fatto che ho dovuto provvedere a spese mie al trasporto.

In sostanza a parte il problema hardware, il partaker minipc risulta un ottimo prodotto da usare in molti ambiti oltre a quello cui l’ho destinato io, ovvero come firewall per la mia azienda.

Ecoflow Delta 2

Caratteristiche tecniche

Stazione elettrica portatile.

Tipo batteria: LFP (Litio Ferro Fosfato)

Capacità: 1024 Wh

Può essere ricaricata:

  • tramite presa di corrente AC standard
  • tramite pannelli solari
  • tramite presa accendisigari della macchina

Uscite disponibili:

  • 4 prese AC tipo shuko/bipasso
  • 2 prese USB tipo A fast charge (spec qui)
  • 2 prese USB tipo A normali (spec qui)
  • 2 prese USB tipo C (potenza max 100W a porta)
  • 1 porta tipo accendisigari, 12V, xA
  • 2 barrel 12V

Unboxing

hybris start stop in systemd

a) copiare il systemd_wrapper.sh nella dir
/hybris/hybris/bin/platform/tomcat/bin/ ed assegnare il permesso di
esecuzione
b) copiare i due service in /usr/lib/systemd/system e ricaricare le
units (systemctl daemon-reload)
c) abilitare il hybris-mounts.service con systemctl enable hybris-mounts.service

hybris start stop

On RHEL 7

Edit the file /hybris/hybris/bin/platform/tomcat/bin/wrapper.sh

RUN_AS_USER=hybri

then

/hybris/hybris/bin/platform/tomcat/bin/wrapper.sh install
(as root) crontab -e

add the line

@reboot /etc/init.d/hybrisPlatform start

vpn traffic rerouting on windows clients

Attivare il client vpn (es. forticlient).

Aprire finestra connessioni di rete (dispositivi).

Condividere l’interfaccia virtuale del client VPN (es. Fortinet Virtual Ethernet Adapter) e condividerla con la scheda “Connessione alla rete locale”.

Appare un messaggio che chiede di accettare che la scheda “Connessione alla rete locale” cambi indirizzo in 192.168.137.1. Accettare.

La VPN cadrà. Tutto normale.

Aprire le impostazioni della “Connessione alla rete locale”, impostare manualmente IP e GW, DNS etc.

Una volta che il computer è di nuovo in grado di navigare riattivare il client VPN. Ora la condivisione è attiva.

Da un host Linux:

route add -host IP_HOST_REMOTO gw IP_WINDOWS_LOCALE

route add -host 192.168.64.243 gw 192.168.24.207


CANTICO DEI CANTICI – 7

http://www.gliscritti.it/dchiesa/bibbia_cei08/at26-cantico_dei_cantici.htm#capind_cantico_dei_cantici_7

1 Vòltati, vòltati, Sulammita,
vòltati, vòltati: vogliamo ammirarti.
Che cosa volete ammirare nella Sulammita
durante la danza a due cori?
2 Come sono belli i tuoi piedi
nei sandali, figlia di principe!
Le curve dei tuoi fianchi sono come monili,
opera di mani d’artista.
3 Il tuo ombelico è una coppa rotonda
che non manca mai di vino aromatico.
Il tuo ventre è un covone di grano,
circondato da gigli.
4 I tuoi seni sono come due cerbiatti,
gemelli di una gazzella.
5 Il tuo collo come una torre d’avorio,
i tuoi occhi come le piscine di Chesbon
presso la porta di Bat-Rabbìm,
il tuo naso come la torre del Libano
che guarda verso Damasco.
6 Il tuo capo si erge su di te come il Carmelo
e la chioma del tuo capo è come porpora;
un re è tutto preso dalle tue trecce.
7 Quanto sei bella e quanto sei graziosa,
o amore, piena di delizie!
8 La tua statura è slanciata come una palma
e i tuoi seni sembrano grappoli.
9 Ho detto: «Salirò sulla palma,
coglierò i grappoli di datteri».
Siano per me i tuoi seni come grappoli d’uva
e il tuo respiro come profumo di mele.
10 Il tuo palato è come vino squisito,
che scorre morbidamente verso di me
e fluisce sulle labbra e sui denti!
11 Io sono del mio amato
e il suo desiderio è verso di me.
12 Vieni, amato mio, andiamo nei campi,
passiamo la notte nei villaggi.
13 Di buon mattino andremo nelle vigne;
vedremo se germoglia la vite,
se le gemme si schiudono,
se fioriscono i melograni:
là ti darò il mio amore!
14 Le mandragore mandano profumo;
alle nostre porte c’è ogni specie di frutti squisiti,
freschi e secchi:
amato mio, li ho conservati per te.

MENHIR – Nugoro feat Federica Gallus, prod. Momak

Sono cresciuto camminando in queste vie
in quartieri e piazze Nuoresi
e a chi mi chiede da dove vengo e chi sono
rispondo che sono Nuorese di Nuoro
MOMAK:
Questa è per Nuoro, madre di ogni canzone che scrivo
di ogni storia che racconto, di ogni bicchiere che bevo,
di ogni rima che chiudo, di ogni base che pesto
della lingua che parlo, della casa dove vivo.
La Nuoro di ieri, quella che mi ha visto crescere,
quella che ho chiuso col lucchetto nel cuore per sempre.
La Nuoro che vanto in ogni posto a voce alta,
madre di chi è nato, pasciuto, cresciuto qui
La Nuoro in inverno nevicata, d’estate bruciata
quella di gente cattiva che gira armata.
Quella che ha conosciuto l’odio ma vuole amore,
quella che è cambiata parecchio da quando ero piccolo
e adesso che apro la finestra di casa e guardo fuori,
penso a lei, come fosse una signora, mi accorgo di
quanto è bella e quanto sono stato fortunato
ad avere questo sangue ed averlo rappresentato.
Questa è per tutte le volte che mi sono sentito fiero
di parlare in sardo con l’accento nuorese
in mezzo agli amici che mi hanno sempre difeso e capito
coi quali mi sono trattenuto con piacere al bar.
Mi accendo una sigaretta, saluto e torno in vicinato,
mi fermo a guardare i murales che hanno dipinto.
La luce dell’alba mi accompagna alla porta,
solo dolci parole per te Grande Madre.
Sono cresciuto camminando in queste vie
in quartieri e piazze Nuoresi
e a chi mi chiede da dove vengo e chi sono
Rispondo che sono Nuorese di Nuoro
KINGAIÈ
Con tutto l’affetto, Nuoro, questa canzone è per te
Per dirti sincero che davvero ti voglio bene!
Te lo devo per i dolci ricordi d’infanzia
che tu mi hai dipinto con i migliori colori che avevi.
Ti ho restituito l’amore e il profondo sentimento
quando ho scritto Nugoro in quell’alto muro di cemento
dove ogni mattina passavo per andare a scuola,
con il walkman acceso e la mia ultima canzone.
I pensieri volano e come acqua del fiume mi trascinano
in quei ricordi di quando vivevo in via mughina,
ero ancora piccolo ma è lì che ho capito