LINUX.ORG.RU
ФорумAdmin

Админские байки: какое странное legacy Вам доставалось?

 , , , ,


2

6

Пост носит технический и образовательный характер, чтобы ньюфаги знали, с чем они могут столкнуться.

Давайте обменяемся историями о том, какое странное наследство нам доставалось от предыдущих админов.

Вот у меня были интересные 100-мегабитные свитчи, где у одних принадлежность порта к влану задавалась через рычажки (состояние 1-0), а у другого - через ЖК-дисплей и кнопки (сетевого доступа нет). Ничего сложного, но крайне странно.

Также как-то досталась интересная конфигурация: два крыла здания, две аппаратных АТС от Ericsson, к ним подключён ОДИН физический линк Е1, причём тупо раздвоителем (т.е. обе АТС висят на одних и тех же физических кабелях). E1 они делили через таймслоты и всё работало.

Старинные четырёхголовые сервера от dell. Работали, но периодически зависали. При этом в каждом было установлено только по 2 проца. В результате переместил один процессор из одного сервера в другой (стало 1 и 3), до сих пор работают, как часы. Траха с ними было ОООЧЕНЬ много. Суть проблемы до сих пор не ясна.

Ещё был случай, когда до удалённой системы с датчиками (что-то костыльное и охранное) звонили через диалап (по сипу не работало, использовали мобильный) на 9600 бод, забирали данные (лог открытия дверей, температура, влажность) и отключались.

Ещё как-то досталась серверная, которую после полной просадки ИБП нельзя было запустить: вышибало пробки. Оказалось, что прошлый админ сначала ждал зарядки первого ИБП, потом второго, потом запускал сервера. Кончилось подподкой второй фазы.

Стриммеры с DAT-картриджами. До сих работают с tar'ом в одной госконторе. Не знаю, зачем такие извращения и почему им LTO не нравится.

Контора, в которой админ крутил на winxp x64 в virtualbox продакшен-сервера, а бекапил через остановку машин в выходные, семьзипил образы дисков, нарезал их на части, после чего писал на болванки в будни уже. Итого я обнаружил почти 6000 болванок. Надеюсь, что родные таки сдали его в психушку.

Контора со старухами-бухгалтершами, которые ни в какую не хотели апдейтится и новому учиться: сидели на 98-ой винде в седьмой 1С с каким-то своим другим древним софтов, а файлы кидали не через шару, а друг другу дискеты носили.

10-мегабитный тонкий коаксиальный ethernet в далёком замкадье, соединяющий через древний ХАБ 7 компьютеров. Использовался охранным агентством. Компы с win95. На тот момент в ходу уже была winXP и WiFi.

CD-диски почтой. Общался с одной организацией (медицинская), которая отправляла данные только почтой CD-дисками или дискетами. Оказалось, что гендир считал, что интернеты на рабочем месте портят «рабочий дух».

Сервер под потолком. В одной компании сервер (небольшой десктоп) чёрной бухгалтерии прятали под потолком. Никаких серверов в Германии и RDP. Только хардкор. :D

А теперь кульминация: как-то в одном московском банке прямо около метро я был у кассы (как клиент). Там вот там там сервера стоят ТУПО под столом (один hp-сервер в minitower, и 2 дестопа), а над ними открытый с торчащими проводами юнит-шкаф со свитчами, оптикой и телефонией. Через год приходил: ничего не поменялось, только добавился ещё компьютер. Суть в том, что всё это находится в приёмной комнате ДО самих закрываемых непрозрачных кабинок касс. Можно просто вынести компы, охраны нет.



Последнее исправление: kerenkonin (всего исправлений: 1)

Также как-то досталась интересная конфигурация: два крыла здания, две аппаратных АТС от Ericsson, к ним подключён ОДИН физический линк Е1, причём тупо раздвоителем (т.е. обе АТС висят на одних и тех же физических кабелях). E1 они делили через таймслоты и всё работало.

можешь про этот вариант более подробнее расказать. а то мне нужно в одном месте не убиваемый е1 поднять.

Nurmukh ★★★
()

У меня был свитч (24-рёх головый), который не пропускал udp трафик, если src и dst порты были одинаковыми. Решилось полным ресетом, конфиг при этом, кроме мелочей вроде собственного IP не поменялся.

А ещё, актуально, задерживается введение letsencrypt везде, где я хотел, т.к. труп windows xp всё ещё жив.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 2)
Ответ на: комментарий от beastie

У меня был свитч (24-рёх головый), который не пропускал udp трафик, если src и dst порты были одинаковыми.

А нафиг такое может быть нужным? В смысле, если порт одинаковый, то это либо должна быть L3-маршрутизация (например, между вланами), либо кто-то срёт броадкастами.

kerenkonin
() автор топика
Ответ на: комментарий от Nurmukh

можешь про этот вариант более подробнее расказать. а то мне нужно в одном месте не убиваемый е1 поднять.

Ну насколько я понял, там это как-то так делалось: у E1 есть 4 провода: TX- TX+ RX- RX+ (нечто похожее на витуху в 100 мегабит). Так вот, там было так подключено: TX- провайдера к RX- АТС1 и RX- АТС2, TX+ провайдера к RX+ АТС1 и RX+ АТС2, RX- провайдера к TX- АТС1 и TX- АТС2, RX+ провайдера к TX+ АТС1 и TX+ АТС2.

Но тут я ручаться не могу: я только пару раз там настраивал группу вызова, стараясь не лезть в эти аппаратные АТСки. И что-то мне подсказывает, что так делать нельзя.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

Не сам себе, а «с — на». Соль в том, что и src и dst порты у panasonic voip фиксированы.

tel udp/7600 --> [switch] --> pbx udp/7600
tel udp/7600 <-- [switch] <-- pbx udp/7600
Какой конкретно порт, я уже не помню, но не суть важно. Мне удалось это тогда репродуцировать с любыми потами, если они были одинаковы. Если разные — трафик шёл. Одинаковые — фигвам.

Телефония везде работала, кроме одного сегмента сети за этим свитчем. Баг пару дней искал.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 7)
Ответ на: комментарий от beastie

А, всё, понял. Я думал ты говорил про src и dst как про физические порты свитча (типа src 1 dst 24), а не про порты udp. А свитч, оказывается, прямо в трафик лез. Что за свитч то был? Страна должна знать своих героев.

kerenkonin
() автор топика

На одной из работ было пара старых серверов. Один древний Sunовский с Solaris, другой не менее древний от IBM с AIX. Использовались в качестве DNS-серверов. Благодаря им я пишу в резюме об опыте работы с Solaris и AIX.

Там же ещё были установочные диски от какого-то древнего Red Hat Linux, который даже был установлен на один из серверов.

На другой работе нашёлся древний коаксиальный ethernet свитч. Правда ничего с ним не делали, просто лежал как музейный экспонат.

Ещё там однажды был куплен очень интересный свитч, который настраивался через установку кучи джамперов. К нему шла специальная программа, в которой описывалась желаемая конфигурация, а она выплевала схему расстановки джамперов. К сожалению сам его руками не трогал.

omnomnomnus
()
Ответ на: комментарий от omnomnomnus

К нему шла специальная программа, в которой описывалась желаемая конфигурация

Я думаю, что суть, как у моего с переключателями. Но там всего 5 или 6 портов было, поэтому всё просто, прога не нужна.

kerenkonin
() автор топика
Ответ на: комментарий от Nurmukh

можешь про этот вариант более подробнее расказать. а то мне нужно в одном месте не убиваемый е1 поднять.

А что тут рассказывать-то? TDM, оно и в африке TDM. В DOCSIS и его наследнике GPON (не путать с GePON) восходящий канал от абонентского терминала организован по таким же принципам

Вот только у меня большие сомнения, что такая конфигурация будет работать на ISDN, поскольку канал сигнализации общий.

Macil ★★★★★
()
Ответ на: комментарий от Macil

Я честно вообще как это колдунство там работало. Поэтому даже трогать ничего не стал: работает и ладно.

kerenkonin
() автор топика

Сайт, разнесённый по 4 разным датацентрам, из которых два работали отшень плохо. Сгрёб всё в один, потом поднял копию в другом (для failover).

svr4
()
Последнее исправление: svr4 (всего исправлений: 1)

Смотрю сейчас на один личный проект и понимаю что если когда-то он перейдёт к другому человеку то этому человеку будет что написать в этой теме. Но там не столько админство, сколько разработка.
Надо, надо переписывать.

MrClon ★★★★★
()

В конторе учредитель, ген. дир. и зам. бух по очереди выходили в интернет по dial-up. У них были филиалы 5 шт. Почту тягали. Из говна и палок поднял (256Мб 200Мг и 40Гб HDD) автодозвон, локальный домен, DNS с помощью RedHat. Win98 на таком ставился 2 часа с не очень плохими шансами залипнуть на каком-нибудь BSOD.

TomBOY ★★
()

Было очень давно. Мы были в джайле на бзде, а по документам оно шло как дедик. Считается ли что нас нае обманули?

deep-purple ★★★★★
()

Самописный SMTP сервер на Си и баше. Иногда казалось что баша там больше, чем Си. И ведь кто-то умудрился построить из него недокластер аж из трех машинок.

entefeed ☆☆☆
()
Ответ на: комментарий от beastie

А ещё, актуально, задерживается введение letsencrypt везде, где я хотел, т.к. труп windows xp всё ещё жив.

Пагади дагагой, там же кросс-подпись с одним из центров. Не имеет значение, проапдейтят список CA в старых IE или нет.

Есть еще какие-то проблемы со старыми XP?

Vit ★★★★★
()

Кучи старого HPшного хлама: СХД, SAN-свитчи, контроллеры. Из приятного, когда выкидывали древнюю SUN блейд-систему, прибрал себе клаву sun type 6, хе-хе. Раритет-с.

warl0ck ★★
()
Ответ на: комментарий от deep-purple

Если джейл продавали как дедик то да, если джейл продавали как джейл то тоже да, но уже не вас.

MrClon ★★★★★
()
Ответ на: комментарий от Vit

Есть еще какие-то проблемы со старыми XP?

Ну, тот же SHA256 без SP3 не работает там. А у всех ли SP3 - тот ещё вопрос... Может ещё какие-то косяки.

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

А у всех ли SP3 - тот ещё вопрос...

По дефолту логично, чтобы такие феномены страдали :)

Vit ★★★★★
()

На первой работе был сервер СКД, которого я за пять лет работы там ни разу не видел, начальник подключался к нему по RDP и я очень удивлялся видя там интерфейс NT4, когда уже увольнялся, сервер совсем подыхал и мне сказали посмотреть, что с ним происходит. В общем это оказался full-tower корпус, acer белой сборки, 1998 года, в котором стоял PII-MMX-233 и simm-память, в 2012 году. Поменял на процессоре сдохший кулер - он наверное до сих пор там и работает.

overmind88 ★★★★★
()
Ответ на: комментарий от beastie

О как. Не знал.

А FF/Chrome там разве используют системное хранилище сертификатов?

Или тебе надо жабы и т.п. пускать?

Vit ★★★★★
()
Ответ на: комментарий от Vit

(Веб) клиенты (в плане посетители). Сам удивляюсь, что XP всё ещё используется. И это 2 года после официальной смерти.

beastie ★★★★★
()
Ответ на: комментарий от beastie

Может боты? Ты проверь, по-моему FF не использовал системное хранилище, насчет хрома не помню.

Тогда останется только адское сочетание XP + IE8, но таких наверное уже не жалко :)

Vit ★★★★★
()
Ответ на: комментарий от kerenkonin

Я честно вообще как это колдунство там работало

Дык, никакого колдунства. Все три девайса железобетонно синхронизированы. Каждая АТСка работает с физикой только в свой специально отведённый временной промежуток. В этом вся суть TDM.

В случае CAS — полнейший фен-шуй (за вычетом помех, вносимых подобным хаком). В случае CCS — ХЗ. Канал-то сигнализации общий.

Но судя по всему там стоял какой-нибудь «R1,5» с жёстко фиксированными тайм-слотами «туда» и «отсюда», и без CallerID. Так что подобные хаки в данном случае даже и не хаки.

Macil ★★★★★
()
Ответ на: комментарий от NightOperator

Ну может быть. Но хрюша лицензионная, а новую винду в контору надо покупать, а мы на эти деньги лучше станок купим. Так что держитесь, админчеги, маздай XP ещё долго не сойдёт с арены.

legolegs ★★★★★
()
Ответ на: комментарий от kerenkonin

Если бы я знал. Наверное мейнстримные сервера авторов чем-то не устраивали. Чем - я так и не понял. Самая боль заключалась в том, что сорцы были пролюблены еще в 2006 году и все это оказалось абсолютно неподдерживаемо. Да еще бинарные логи. С сишной же тулзой для чтения. До того как это было модно во всяких системды. Ну в итоге на постфикс таки перевели.

Это, кстати, (в далеком прошлом) был публичный мылосервис, а не какая-то внутренняя шняга.

entefeed ☆☆☆
()
Ответ на: комментарий от beastie

(Веб) клиенты (в плане посетители).

Ага, особенно в рашке и китае winXP юзается. Но можно взять бесплатный wosign, там всё ок, проверенно. Плюс если проект коммерческий, то можно и на 3 бакса разориться.

kerenkonin
() автор топика
Ответ на: комментарий от Vit

Может боты? Ты проверь, по-моему FF не использовал системное хранилище, насчет хрома не помню.

FF работает, у него и хранилище своё и либы шифрования. Все остальные браузеры (включая хром и сафари) юзают windows cryptoAPI, поэтому ничего не работает.

kerenkonin
() автор топика
Ответ на: комментарий от Vit

Тогда останется только адское сочетание XP + IE8, но таких наверное уже не жалко :)

Учти, что блекбери тоже имеет проблемы с letsencrypt.

kerenkonin
() автор топика
Ответ на: комментарий от legolegs

А что ещё ставить на офисный писюк с 2гб ОЗУ? Онтопик нельзя, программы-шмограммы, вайну не по зубам.

Ставишь XP, обновляешь софт (браузер, флеш, адоб ридер), чтобы через уязвимости не пролезло говно, потом включаешь политику ограниченного использования программ, и радуешься. Но лучше поставить win7: если пофиг на тормоза, т.к. гемороя с настройкой куда меньше. У меня вон были такие случаи: на 2Гб ещё семерка немного шевелится.

kerenkonin
() автор топика
Ответ на: комментарий от beastie

Нет, не боты. Были с пол-дюжины жалоб от клиентов.

А кто клиенты? Копроративные или просто нищеброды из интернетов?

kerenkonin
() автор топика
Ответ на: комментарий от legolegs

а мы на эти деньги лучше станок купим.

Фу, как не стыдно. А вообще можно взять б/у-лицензию или б/у железо с OEM-лицензией. Получается копейки тогда.

kerenkonin
() автор топика
Ответ на: комментарий от beastie

OMG... посмотрел свою статистику, у меня при 5% IE целых 10% WinXP. Чую, будет куча лулзов с поехавшим шифрованием в хроме...

Vit ★★★★★
()
Ответ на: комментарий от Vit

OMG... посмотрел свою статистику, у меня при 5% IE целых 10% WinXP. Чую, будет куча лулзов с поехавшим шифрованием в хроме...

WoSign в помощь.

kerenkonin
() автор топика
Ответ на: комментарий от overmind88

На первой работе был сервер СКД, которого я за пять лет работы там ни разу не видел, начальник подключался к нему по RDP и я очень удивлялся видя там интерфейс NT4, когда уже увольнялся, сервер совсем подыхал и мне сказали посмотреть, что с ним происходит. В общем это оказался full-tower корпус, acer белой сборки, 1998 года, в котором стоял PII-MMX-233 и simm-память, в 2012 году. Поменял на процессоре сдохший кулер - он наверное до сих пор там и работает.

У тех компов бы забавные проблемы с деградацией флеша биоса: они могли работать несколько лет без ребута, а после ребута умирали.

kerenkonin
() автор топика
Ответ на: комментарий от NightOperator

На офисных писюках с 2гб озу вполне себе крутится оффтоп 7ка. И не сказать чтобы медленно, да.

Не сказать, чтобы медленно - это вообще ничего не сказать. Она уже при запуске отжирает гиг, а после открытия бразуера и офиса валится в своп и адово тормозит. Минимум 3Гб.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

У нас крутится несколько клонов стандартных офисных машинок в виртуалках для тестирования разрабатываемого софта. Один из клонов как раз с выделенными 2 гб памяти (типичный «2 ядра 2 гига»). При запуске офиса и браузера виртуалка в своп не валится. Если открыть несколько десятков вкладок в браузере именно в этой виртуалке, то уже свопится, но открытие стольких вкладок не является обязательным для работы той группы пользователей с машин которых сделан клон, т.ч. считаем, что не тормозит :)

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 2)

не админ, легаси не доставалось но переписывал одну систему лет 7 назад с клиппера под дос поверх нетварной шары (со всеми прелестями типа нам надо консолидировать базы, выйлите из своих программ) на постгрес и рельсы.

exception13 ★★★★★
()
Ответ на: комментарий от NightOperator

Виртуализаторщиков надо душить! Винды (и не только) на железе и в виртуалке при недостатке ресурсов ведут себя абсолютно по-разному. Лёгкий своппинг может обернуться вставанием колом.

legolegs ★★★★★
()
Ответ на: комментарий от kerenkonin

Большое комерческое ненужно. ;) На церт денег не жалко. Но мятежная душа админа хочет лёгкое и автоматическое решение.

beastie ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.