-Поиск по дневнику

Поиск сообщений в lj_ru_root

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 24.06.2007
Записей:
Комментариев:
Написано: 1




Клуб Сисадминов - LiveJournal.com


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://community.livejournal.com/ru_root/.
Данный дневник сформирован из открытого RSS-источника по адресу http://ru-root.livejournal.com/data/rss/, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

ldap

Понедельник, 12 Ноября 2018 г. 16:55 + в цитатник
при настройки репликации ошибся

и вместо
olcDbDirectory: /srv/OPENLDAP/accesslog
olcSuffix: cn=accesslog

написал
olcDbDirectory: /srv/OPENLDAP
olcSuffix: cn=accesslog

и теперь туплю как поправить, тк ни удалить, ни отредактировать через ldap browser не получается

https://ru-root.livejournal.com/2914635.html


Метки:  

странности с mdraid

Среда, 07 Ноября 2018 г. 14:48 + в цитатник
две ssd в зеркале

# cat /proc/scsi/scsi
Attached devices:
Host: scsi0 Channel: 00 Id: 00 Lun: 00
Vendor: ATA Model: SAMSUNG MZ7WD240 Rev: 203Q
Type: Direct-Access ANSI SCSI revision: 05
Host: scsi1 Channel: 00 Id: 00 Lun: 00
Vendor: ATA Model: INTEL SSDSC2KB24 Rev: 0100
Type: Direct-Access ANSI SCSI revision: 05

# cat /proc/mdstat
Personalities : [raid1]
md1 : active raid1 sdb1[1] sda1[0]
2094080 blocks super 1.2 [2/2] [UU]
md2 : active raid1 sdb3[1] sda3[0]
231938048 blocks super 1.2 [2/2] [UU]
bitmap: 2/2 pages [8KB], 65536KB chunk
md0 : active raid1 sdb2[1] sda2[0]
261120 blocks super 1.2 [2/2] [UU]
bitmap: 0/1 pages [0KB], 65536KB chunk


при интенсивном чтении разница sectors read достигает 100 раз, busy 6 раз
запись распределяется нормально. Как сие объяснить кроме проблем с железом? Как убедить хостера что проблемы с железом, если явной ругани ни в dmesg/syslog, ни в smartctl нет?

тут не особо наглядно, но как сюда постить картинки без создания полноценного аккаунта с фотоальбомом я не понял

MDD | md2 | busy 0% | read 5127 | write 0 | KiB/r 128 | KiB/w 0 | MBr/s 64.1 | MBw/s 0.0 | avio 0.00 ms |
DSK | sda | busy 13% | read 5125 | write 1 | KiB/r 127 | KiB/w 1 | MBr/s 64.0 | MBw/s 0.0 | avio 0.25 ms |
DSK | sdb | busy 0% | read 10 | write 1 | KiB/r 36 | KiB/w 1 | MBr/s 0.0 | MBw/s 0.0 | avio 0.45 ms |

https://ru-root.livejournal.com/2914399.html


Метки:  

Нужна платная помощь по esxi 5.5.

Понедельник, 05 Ноября 2018 г. 22:14 + в цитатник
Выручайте коллеги. срочно нужна помощь. готов заплатить на карту.
Ситуация следующая. отвалились в вмвар пара дисков. Они есть, их видно но не цепляются.
пишите или в камменты или в личку или на мобилу +79168889178. До утра нужно поднять :(

https://ru-root.livejournal.com/2914064.html


минималистичный radius server

Воскресенье, 28 Октября 2018 г. 18:17 + в цитатник
собственно нужен исключительно что бы раздавать кому нужно static ip. С freeradius заморачиваться не охота. Что-нибудь с простеньким txt конфигом, вида
login pass ip

есть что-нибудь такое?

https://ru-root.livejournal.com/2913884.html


Пятничный опрос

Пятница, 12 Октября 2018 г. 16:30 + в цитатник
ЖЖ умирает, оживим коммуну.

>Opensource/Unix-way аксиома №1

>"Вероятность фейла (неполучения нужного результата) установки сервиса/ПО/etc.
в Opensource/Unix-way в простейшем элементарном режиме nnf(next-next-finish)/etc
согласно документации.
ВСЕГДА выше, чем в проприетарном ПО/windows-way,
и постоянно стремится к 1".

Согласны?
Дополнения и комментарии приветствуются.
© мой

https://ru-root.livejournal.com/2913536.html


Метки:  

система контроля поручений

Четверг, 11 Октября 2018 г. 08:49 + в цитатник
Здравствуйте товарищи коллеги!

Присоветуйте пожалуйста систему контроля поручений для небольшого предприятия (примерно 50 сотрудников).
Бэкграунд такой: есть организация, много людей, начальник один, нужно нарезать задачи и контролировать по срокам, кто чего сделал\не сделал.

Спасибо.

https://ru-root.livejournal.com/2913399.html


swap on freebsd

Понедельник, 08 Октября 2018 г. 05:03 + в цитатник
Первый раз сталкиваюсь с тем что fbsd видит, но не использует (не может использовать?) весь swap.

root@rakitnaya:~ # uname -a
FreeBSD rakitnaya.irgiredmet.ru 11.2-RELEASE-p4 FreeBSD 11.2-RELEASE-p4 #0: Thu Sep 27 08:16:24 UTC 2018 root@amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC amd64

root@rakitnaya:~ # ll -h /usr/swap0
-rw------- 1 root wheel 64M Oct 8 01:31 /usr/swap0
root@rakitnaya:~ # gpart show
=> 40 625142368 mirror/gm0 GPT (298G)
40 256 1 freebsd-boot (128K)
296 16777216 2 freebsd-swap (8.0G)
16777512 608364888 3 freebsd-ufs (290G)
625142400 8 - free - (4.0K)
root@rakitnaya:~ # swapinfo
Device 1K-blocks Used Avail Capacity
/dev/mirror/gm0p2 8388608 0 8388608 0%
/dev/md99 65536 0 65536 0%
Total 8454144 0 8454144 0%

но вот скушала эти добавочные 64М и померла...

Oct 8 01:06:32 rakitnaya kernel: pid 6559 (pdns_recursor), uid 120, was killed: out of swap space
Oct 8 01:06:33 rakitnaya kernel: pid 17796 (atop), uid 0, was killed: out of swap space
Oct 8 01:06:33 rakitnaya kernel: pid 627 (ntpd), uid 0, was killed: out of swap space
Oct 8 01:28:29 rakitnaya kernel: pid 599 (charon), uid 0, was killed: out of swap space
Oct 8 01:29:12 rakitnaya kernel: pid 6729 (dhcpd), uid 136, was killed: out of swap space
Oct 8 01:29:35 rakitnaya kernel: pid 353 (devd), uid 0, was killed: out of swap space
Oct 8 01:29:54 rakitnaya kernel: pid 17227 (csh), uid 0, was killed: out of swap space
Oct 8 01:30:06 rakitnaya kernel: pid 17225 (sshd), uid 0, was killed: out of swap space

модет что забыл?

https://ru-root.livejournal.com/2913185.html


Метки:  

ipsec to cloud152

Пятница, 05 Октября 2018 г. 13:17 + в цитатник
дано: с клиентской стороны vmware в cloud152.ru, с моей strongswan.5.6.3-1.el7. Поднимаю ipsec для одной сети со стороны клиента, все работает с полпинка. Создаю полностью аналогичный сет в vmware, с одним отличием - кроме первой сети добавлены еще 3. И все - ipsec работать перестает. В debug

11[CFG] looking for pre-shared key peer configs matching 1.2.3.4...5.6.7.8[1.2.3.4]
11[CFG] peer config match local: 1 (ID_ANY)
11[CFG] peer config match remote: 0 (ID_IPV4_ADDR -> 4e:9b:d9:61)
11[CFG] ike config match: 3100 (1.2.3.4 5.6.7.8 IKEv1)
11[IKE] no peer config found

Причем если откатиться на vmware на первую настройку, а у меня оставить
rightsubnet=10.2.2.0/24,10.2.21.0/24,10.2.31.0/24,10.2.15.0/24
все продолжает работать, но траф ессно ходит только до первой сети. Я как-то в затрудении. Конфиг пересмотрел на 10 раз. Да там и нет ничего особенного.

ikelifetime=24h
keylife=2h
type=tunnel
keyingtries=5
auto=start
keyexchange=ikev1
authby=psk
ike=aes256-sha1-modp1024
esp=aes256-sha1-modp1024

аналогичная байда с несколькими сетками работает с it-grad.

https://ru-root.livejournal.com/2912875.html


Метки:  

Sun XVR-600

Воскресенье, 23 Сентября 2018 г. 11:53 + в цитатник
Коллеги, может сталкивался кто.

Имею Sun Blade 1500 (Silver). Достался мне без видеокарты. Купил что было - XVR-100, вставил, работает. Правда эту карточку, основанную на Radeon 7000 Солярка считает диким лоу-эндом и рендерит OpenGL только программно, но тут никаких сюрпризов, в документации так и написано. Решил это исправить, и прикупил у американцев сабж.

И при загрузки на экране ничего нет вообще, пишет "нет сигнала" и до свидания. Потом, видимо,загружается Solaris 10, и на экран выводится такая вот картина:



Ну, я решил, что карта бита, попросил американцев прислать другую. Те извинились, старую взад не попросили, прислали еще одну, проверенную, вот, говорят, теперь всё ок.

Вставляю - и картина та же.

Я попробовал, наверное, всё, что предлагал интернет: проделал всё, что сказано в официальном траблшутинге (да так и проблемы такой не описано), пробовал разные слоты, разные мониторы, разные кабели, разные настройки fbconfig - всё без толку. Неужели может быть, что обе карты одинаково мёртвые? Или всё таки есть что-то, чего я не учёл или не попробовал?

https://ru-root.livejournal.com/2912595.html


У циски отрос лишний интерфейс

Вторник, 04 Сентября 2018 г. 05:23 + в цитатник
<sender@>
[Error: Irreparable invalid markup ('') in entry. Owner must fix manually. Raw contents below.]

<sender@>Здравствуйте коллеги!

Такая беда: имеется CISCO 2911 с IOS c2900-universalk9_npe-mz.SPA.151-4.M3.bin, на борту 3 гигабитных интерфеса Gi 0/0 - Gi0/2, НО!!!
Недавно добавил ее в Zabbix для мониторинга, и очень удивился, когда после того, как отработал дикавер, в заббиксе обнаружился еще один четвертый интерфейс Gi0/3!!! Малотого, в нем еще и траффик какой-то бегает!

Естесственно проверил:
serp@zabbix:~/lua$ snmpwalk -v2c -cpublic ХХ.ХХ.ХХ.ХХ IFMIB
IF-MIB::ifName.1 = STRING: Em0/0
IF-MIB::ifName.2 = STRING: Gi0/0
IF-MIB::ifName.3 = STRING: Gi0/1
IF-MIB::ifName.4 = STRING: Gi0/2
IF-MIB::ifName.5 = STRING: Gi0/3
IF-MIB::ifName.6 = STRING: Vo0
IF-MIB::ifName.7 = STRING: Nu0
....
IF-MIB::ifHCInOctets.2 = Counter64: 93680594747
IF-MIB::ifHCInOctets.3 = Counter64: 16228943295
IF-MIB::ifHCInOctets.4 = Counter64: 0
IF-MIB::ifHCInOctets.5 = Counter64: 38949602
IF-MIB::ifHCInOctets.6 = Counter64: 0

1. Физически такого интерфейса нет.
2. Никаких плат раширения не установлено.
3. sh interfaces его не отображает
4. В конфиге, или где-либо еще его тоже нет

Что это может быть такое? Есть мысли?

https://ru-root.livejournal.com/2912494.html


qcow2 l2-cache

Понедельник, 27 Августа 2018 г. 15:19 + в цитатник
Гайзы, а кто-нибудь пробовал насколько эта фича улучшает качество жизни в плане производительности disk io? За одно может кто подскажет как её правильно впилить через qemu:args для libvirt.

https://ru-root.livejournal.com/2912070.html


Не пускает по RDP

Вторник, 10 Июля 2018 г. 14:35 + в цитатник
Приветствую.

Коллеги, "внезапно" (tm) виндовые сервера в домене перестали меня пускать по RDP. Мотивируя это тем, что доступ мне якобы restricted by time-of-day:


При этом локально я туда захожу с этой же учёткой нормально.

При попытке входа по RDP в логе соответствующего сервера фиксируется failure event id 4625, статус и саб-статус 0xc00006e -- Bad username or password. Хотя с фига ли им быть bad, если локально с этой учёткой я захожу нормально.

gpresult посмотрел -- никаких подобных ограничений на какие-либо свои группы или учётки не обнаружил. Подскажите, pls, куда б дальше копнуть?

https://ru-root.livejournal.com/2911983.html


squid

Пятница, 06 Июля 2018 г. 14:17 + в цитатник
странная проблема, имеем немудрящий конфиг сквида

cache_peer 1.2.3.4 parent 3287 0 no-query no-digest name=mgmt-01

acl revo1 dst 10.1.2.0/24
acl revo2 dst 10.2.2.0/24
tcp_outgoing_address 10.17.1.1 revo2
cache_peer_access mgmt-01 allow revo1
#cache_peer_access mgmt-01 deny all

тыкаемся на http://zbx.rv-int.ru
запрос уходит куда надо
1530854944.303 71 195.206.41.12 TCP_MISS/301 721 GET http://zbx.rv-int.ru/ - FIRSTUP_PARENT/1.2.3.4 text/html

и в ответ мы поучаем редирект на https, но запрос на https идет не туда же, а по дефолтовому роутингу

1530854981.943 60316 195.206.41.12 TAG_NONE/503 0 CONNECT zbx.rv-int.ru:443 - HIER_NONE/- -

и я туплю что не так...

https://ru-root.livejournal.com/2911631.html


Бэкап, как много в этом слове…

Вторник, 19 Июня 2018 г. 09:27 + в цитатник
Коллеги, посоветуйте какое-нибудь бесплатное решение для бэкапа кроме Bacula/BareOS (они меня пугают, честно).

Собственно, требования совсем простые:
1. бэкапить удалённо, в основном файлы с линуксов (но если будет винда, то тоже хорошо).
2. инкрементальный бэкап.
3. веб-интерфейс хотя бы для контроля что выполнено, что нет. В идеале — с возможностью восстанавливать данные из него же.

В общем, чтобы пока я в отпуске, программисты могли восстановить что-нибудь без меня.

Пока нашёл следующее:
Elkarbackup
BURP

Есть что-нибудь лучше? Желательно, проверенные варианты?

https://ru-root.livejournal.com/2911441.html


Метки:  

пятничный (в)опрос

Пятница, 08 Июня 2018 г. 12:49 + в цитатник
коллеги, кому не лень, помогите набрать статистику. какая-то странная проблема с доступностью днсов не сильно популярных сайтов.

как пример:

из россии, ринет:
mak@mouse:~$ host lab.express-scripts.com
;; connection timed out; no servers could be reached

голландия, leaseweb:

mak@mvpns:~$ host lab.express-scripts.com
lab.express-scripts.com has address 173.203.145.181
mak@mvpns:~$ host -t ns express-scripts.com
express-scripts.com name server ns05.express-scripts.com.
express-scripts.com name server ns04.express-scripts.com.
mak@mvpns:~$ host ns05.express-scripts.com.
ns05.express-scripts.com has address 167.18.104.150
mak@mvpns:~$ host lab.express-scripts.com 167.18.104.150
Using domain server:
Name: 167.18.104.150
Address: 167.18.104.150#53
Aliases:

lab.express-scripts.com has address 173.203.145.181

возвращаясь в ринет:

mak@mouse:~$ host lab.express-scripts.com 167.18.104.150
;; connection timed out; no servers could be reached

mak@mouse:~$ telnet 173.203.145.181 80
Trying 173.203.145.181...
Connected to 173.203.145.181.
Escape character is '^]'.

трейс показывает более-менее одинаковый путь к днс серверам этих сайтов, но такое впечатление что в россию они не отвечают (мтс, билайн, 2ком...). 8.8.8.8 отвечает. 1.1.1.1 как правило нет.
кто может что сказать?

список для самостоятельного изучения:
www.perspecta.com
investor.conedison.com
www.exeloncorp.com
investors.firstenergycorp.com
investors.kcsouthern.com
www.scana.com
investors.wm.com

https://ru-root.livejournal.com/2911009.html


FreePBX и ip-phone Cisco 9951

Вторник, 05 Июня 2018 г. 14:09 + в цитатник
Коллеги!
Вопрос древний, поэтому дельных статей не смог нагуглить, много ссылок протухло.

Итак, с аппаратом 9951 что-то случилось, из серии "сбились настройки", и он перестал работать, точнее -- звонить на него звонят, а на выход -- отбой. В логах -- Received SIP INVITE with unsupported required extension: required: unsupported:sdp-anat.

Из обрывков того, что нагуглил, предлагались варианты:

1. Попробовать полностью отключить поддержку IPv6.
2. Разрешить на аппарате ssh, взять SEP-файл (конкретно для этой можели не нашёл, но говорят, найти можно), поколдовать с параметрами и залить его через шелл по tftp. Видел статью по этому поводу, там решалась другая задача, но общий принцип понял.
3. Бывший админ сказал, что он как-то "заливал прошивку на tftp, правил конфиг прошивки и телефон автоматом перепрошивался с нужными параметрами", но, во-первых, в архиве с прошивкой никаких конвигов нет, только бинарии во-вторых, я не настолько крут в циско, чтобы понимать, что и как там править.

Может, у кого-нибудь сохранились живые ссылки или сами статьи, как победить этот аппарат?

X-posted

https://ru-root.livejournal.com/2910864.html


«Робот» на пользовательских компах для первичной проверки

Понедельник, 04 Июня 2018 г. 12:48 + в цитатник

Добрый день!

Хочу «робота» на компьютерах пользователей, который производил бы первичную проверку.

Я представляю это себе как иконку в трее или ярлык на столе, по которой пользователь жмак. Программа делает простейшие проверки, потом спрашивает пользователя мастером из пары уровней что у него «болит», дает ему решение или отправляет заявку в HelpDesk.

Вполне понятно как написать и даже знаю какие проверки хочу.

Собственно вопрос. Кто-нибудь слышал про такой «велосипед»?

HelpDesk — OTRS
Windows — обязательно
Linux — желательно

EDIT:

Доп. инфа — enterprise, 200 филиалов, больше 1000 пользователей.

https://ru-root.livejournal.com/2910585.html


Посоветуйте SOHO-роутер

Четверг, 31 Мая 2018 г. 13:15 + в цитатник
Коллеги, посоветуйте SOHO-роутер.

Главные фичи:
1. Возможность рулить им с внешнего интерфейса.
2. Возможность указывать произвольные опции DHCP для клиентов.
3. WiFi, куда нынче без него...

Что-то из микротиков?

X-posted

https://ru-root.livejournal.com/2910284.html


хозяйке на заметку

Понедельник, 21 Мая 2018 г. 11:43 + в цитатник
проблемы с доступом к http://visa.finland.eu/ через squid.

root@igm:~ # curl -I -x http://127.0.0.1:3128 http://visa.finland.eu/
HTTP/1.1 502 Bad Gateway
Server: squid/3.5.27
Mime-Version: 1.0
Date: Mon, 21 May 2018 07:23:20 GMT
Content-Type: text/html;charset=utf-8
Content-Length: 3497
X-Squid-Error: ERR_ZERO_SIZE_OBJECT 0
Vary: Accept-Language
Content-Language: en
X-Cache: MISS from mail.igm.ru
Via: 1.1 mail.igm.ru (squid/3.5.27)
Connection: close

root@igm:~ # curl -I http://visa.finland.eu/
HTTP/1.1 200 OK
Content-Length: 28001
Content-Type: text/html
Last-Modified: Fri, 27 Apr 2018 16:19:33 GMT
Accept-Ranges: bytes
ETag: "c52e198743ded31:0"
Server: Microsoft-IIS/8.5
X-Powered-By: ASP.NET
Date: Mon, 21 May 2018 07:29:10 GMT

root@igm:~ #

вскрытие показало что причина вот в этом хидере, добавляемом сквидом
X-Forwarded-For: unknown

если включить
forwarded_for on

то все работает

вынес нахер через
forwarded_for transparent

и странно что финский гос.сайт хостится в Мадрасе...

https://ru-root.livejournal.com/2909911.html


Как добавить CNAME для самого домена?

Пятница, 11 Мая 2018 г. 10:30 + в цитатник
Имеются два домена. У одного есть веб-сайт с этим самым именем (без www), и в DNS соответствующая запись A с его IP-адресом.
И для второго домена надо добавить ссылку на этот же IP, но лучше не A, а CNAME, чтоб ничего не менять, если адрес поменяется у первого домена.
Вот как бы это сделать в bind'е?
Я пробовал добавить "@ IN CNAME первый.домен.", но bind ругается, что не может это использовать, поскольку имеются записи другого типа (в смысле, NS) для этого же имени.

https://ru-root.livejournal.com/2909591.html


Метки:  

Поиск сообщений в lj_ru_root
Страницы: 48 ... 45 44 [43] 42 41 ..
.. 1 Календарь