LINUX.ORG.RU

Избранные сообщения LeNiN

выбор материнки под am4

Форум — Linux-hardware

Добрый день.
ориентировочно b450

Чото я или докопался до нижнего радиатора (сата? южник, северник? что там сейчас) или его реально стали делать как говно и годных плат мало.
Если тот чипсет под нижним радиатором отвечает за накопители,
то тестируют ли их с максимумом накопителей? или тупо с 1 ссд?
есть опасения за троттлинг данной железки, которая на некоторых асусах и гигах например формы коробочки.
хочется взять продукт, с запасом на будущие топовые(которые я куплю через 10 лет:) ) ну и немножко разгона.

 , , ,

darkenshvein
()

В августе в Санкт-Петербург приезжает отец Free Software, Ричард Столлман

Новости — Конференции и встречи
Группа Конференции и встречи

В Россию приезжает отец Free Software, Ричард Столлман. Ищут того, кто готов на пару дней его приютить.

Ричард приезжает в Санкт-Петербург 24-25 августа 2019 года, на фестиваль TechTrain с докладом «Free software and your freedom».

Ричард в качестве одного из пунктов участия указал просьбу:

Пожалуйста, попробуйте вместо гостиницы подыскать какое-нибудь другое место. Гостиницы — крайнее средство. […] Если кто-то может предложить свободный диван на одну ночь, я бы очень хотел остаться именно у него, а не в отеле. Если же нужно остаться больше, чем на одну ночь, было бы здорово иметь возможность закрыть дверь для личного пространства.

>>> Подробности

 

abondarev
()

Кажется, пофиксили древний лютый баг в драйвере mt7620

Форум — Linux-hardware

Владельцам девайсов на базе mt7620 посвящается.

Kernel.org: https://bugzilla.kernel.org/show_bug.cgi?id=82751

OpenWRT: https://bugs.openwrt.org/index.php?do=details&task_id=896

На последнем релизе OpenWRT (18.06.2) баг воспроизводится очень часто (минимум раз в день), даже если не стараться. Суть бага: при более-меннее интенсивной нагрузке по 2.4GHz, эти 2.4GHz окирпичиваются, пакеты перестают ходить совсем, и помогает только ребут роутера или выгрузка/загрузка соотвествующих модулей ядра. Провода и 5GHz продолжают работать. При этом в dmesg появляются записи вида:

ieee80211 phy0: rt2x00queue_write_tx_frame: Error - Dropping frame due to full tx queue 2

Баг очень старый, кажется, с 2014 года упоминания видел. В 2017-ом даже 600 евро собрал кто-то на Kikstarter на исправление этого бага =) Чип популярный (список моделей).

Успел я прожить с этим багом где-то неделю, накладывал разные сеты патчей - безрезультатно. Попутно мониторил активность в git openwrt. И вот вижу я такой туманный коммит от 13 апреля. Ничто не предвещало, но... собрал прошивку - НИ ЕДИНОГО РАЗРЫВА неделю (тьфу-тьфу)!

Мораль: если уже отчаялся и откатился/прошился на сток/Васяна (Эскобар.jpg), то налетай/собирай/тестируй пока горячее!

 , , ,

ephecaff
()

Corsair USB

Форум — Linux-hardware

Бывают такие блоки питания, которые для целей мониторинга подключаются через USB к материнской плате:

https://www.corsair.com/ru/ru/Power/Plug-Type/axi-series-config/p/CP-9020057-EU

Подключите AX1500i к разъему USB на материнской плате с помощью входящего в комплект поставки кабеля и используйте систему Corsair Link для отслеживания мощности на входе, мощности на выходе, эффективности и внутренней температуры в режиме реального времени. Можно настроить реакцию по изменению скорости вентилятора и перевести AX1500i в режим работы блока питания с одним каналом или несколькими виртуальными каналами с настраиваемыми точками защиты от превышения тока.

Меня интересует, а в Linux это будет работать без программы Corsair Link? Если да, то какие программы нужно будет устанавливать и настраивать?

 , ,

Einstok_Fair
()

Чем меняете громкость PulseAudio в консоли?

Форум — Multimedia

В иксах - pavucontrol.

А в консоли?

Нашёл только «ncpamixer - cli alternative to pavucontrol» на реддите, https://github.com/fulhax/ncpamixer

 ,

Mirage1_
()

Оптимизация работы почты. (NFS)

Форум — Admin

Есть 2 сервера.

mail-server (iRedMail). Вся почта хранится на сетевой шаре /mnt/vmail прикрученной по NFS

storage-server (NFS, на SSD)

Скорость передачи данных по сети между серверами 1 Гбит/с.

Количество пользователей почты 600+.

Проблема: При рассылке писем с вложениями(Даже если вложение меньше 1мб) нагрузка на диск доходит до 100%. Почтовый сервер уходит в «out of service». Htop показывает статус «D» у процессов Dovecot на почтовом сервере. На хранилище Atop показывает бешеную нагрузку на диск.

Как я понял, dovecot кладет вложения в папку каждого пользователя, участвующего в рассылке и из-за этого такая нагрузка на диск.

Вопрос: Сталкивался ли кто с таким? И что в таких ситуациях делать.

 , , , ,

dari0n
()

Как быстро освоить Kubernetes?

Форум — General

Человеку требуется срочно освоить Kubernetes. Мой вариант «сразу приступить к работе, а на каждый затык гуглить Stackoverflow» его не устраивает. Есть что-либо быстрее, чем прочитать все доки и выполнить все упражнения с https://kubernetes.io/docs/home/ ?

 

olegd
()

проверка kubernetes pods restart

Форум — General

надо настроить уведомление, если pods был перезагружен, есть какая-то команда как можно посмотреть какой pods был перезагружен?

 ,

Garcia
()

Разум Гордона Фримена

Форум — Games

Как мы знаем он молчун, но есть весёлая реализация его болтливости аж 9тичасовая https://www.youtube.com/watch?v=jvhCjqJ2lak

 , ,

Deleted
()

Ansible increment hostname number

Форум — Admin

Приветствую.

Хочу нодам выдавать имена с порядковым номером, но чёт ни как(

---
- name: Increment variable
  set_fact: node_number={{ node_number | int + 1 }}

- name: Change node hostname
  hostname:
    name: "{{ hostname_node }}{{ node_number }}"

в итоге

TASK [kubernetes/node : Increment variable] ******************************************************************************************
task path: ~/roles/kubernetes/node/tasks/main.yml:2
Friday 31 May 2019  17:34:43 +0300 (0:00:01.000)       0:00:23.367 ************ 
ok: [10.100.100.181] => {"ansible_facts": {"node_number": "1"}, "changed": false}
ok: [10.100.100.182] => {"ansible_facts": {"node_number": "1"}, "changed": false}

TASK [kubernetes/node : Cheange node hostname] ***************************************************************************************
task path: ~/roles/kubernetes/node/tasks/main.yml:5
Friday 31 May 2019  17:34:44 +0300 (0:00:00.062)       0:00:23.430 ************ 
ok: [10.100.100.181] => {"ansible_facts": {"ansible_domain": "", "ansible_fqdn": "k8s-n1", "ansible_hostname": "k8s-n1", "ansible_nodename": "k8s-n1"}, "changed": false, "name": "k8s-n1"}
ok: [10.100.100.182] => {"ansible_facts": {"ansible_domain": "", "ansible_fqdn": "k8s-n1", "ansible_hostname": "k8s-n1", "ansible_nodename": "k8s-n1"}, "changed": false, "name": "k8s-n1"}

 

WoozyMasta
()

Нашёл хорошую статью об улучшении дефолтной установки Raspbian, делюсь

Форум — Linux-hardware

Привет. Я искал способ сделать так, чтобы мой Raspberry Pi имел файловую систему только для чтения. Потому что электричество иногда отключается, а сам Raspberry Pi не имеет кнопки выключения - ну не по ssh же его каждый раз выключать? Я уже получал повреждения файловой системы на флешке, из-за которой потом не удавалась загрузка.

Я нашёл ответ в этой статье. Оказывается, включить «только чтение» просто, но есть нюансы с файлами журналов. Всё подробно объяснено. А вообще, статья охватывает много улучшений, которые можно сделать с Raspbian Linux:

https://cusdeb.com/ru/blog/2018/09/16/raspbian-сборка-образа/
https://cusdeb.com/ru/blog/2019/03/30/сборка-raspbian-часть-2/

 ,

ZenitharChampion
()

освоение fibre channel

Форум — Admin

Всем привет, прошу помощи знатоков. Будет ли работать такая штука, есть комп на centos с кучей винтов и есть комп с офтопиком, в каждом из них есть emulex fb карты 8gbit, будет ли работать ситуация если я их напрямую соединю и передам блочное устройство заранее созданое в линуксе в винду ? (хочу что бы линукс выступал как хранилка для файлов видеонаблюдения)

 

Ien_Shepard
()

Настроил роутинг в разные VPN целыми субдоменами, да по-разному для разных SSID, восторг.

Форум — Admin

Захотел тревел-роутер с поддержкой Wireguard, да придумал такой приподвыверт: чтобы был двухдиапазонник и можно было на любом девайсе, хоть на Kindle, быстро пустить трафик через VPN или напрямую просто переключившись на другую сеть. Решил поддержать GL.iNet за идею продавать роутеры с OpenWRT из коробки и купил Slate. Да и железка реально понравилась, очень маленькая. Весит, правда, будто большая.

Цель 0, обещанная: получить роутер, который может в Wireguard по переключателю

Достигнута из коробки. В роутере суперпростой интерфейс, видно, что делали старательно и с прицелом на полных чайников. В результате к Wireguard можно подключиться вообще не включая мозг, как и повесить поднятие интерфейса на аппаратный переключатель. Но это все штатная обещанная функциональность, идем дальше.

Цель 1, оригинальная: разный роутинг для разных SSID

Задача вроде несложная: разделяем Wi-Fi сети на два несвязанных интерфейса, заводим две подсети и две таблицы роутинга. В фирменном интерфейсе ничего про две таблицы роутинга и близко нет, но по кнопочке Advanced в фирменном интерфейсе просто открывается luci… в которой тоже ничегошеньки нет про две таблицы роутинга. Зато интерфейсы и подсети разделяются чуть ли не drag-and-drop’ом. Вспоминаю, как, кажется, @intelfx жаловался, что в OpenWRT без ныряния в конфиги ничего серьезного не сделать, но сначала иду в гугл.

Из гугла тут же возвращаюсь окрыленный, ставить какой-то mwan3. Я, не разобравшись поначалу, ожидал просто возможность сделать несколько таблиц, а узрел целый, блин, менеджер аплинков с балансировкой, мониторингом, фейловером и вообще. Сочиняю в нем желаемые и (явно для его гибкости слишком примитивные) правила маршрутизации «разные source подсети - разные gateways» и получаю то, зачем вообще все это затеял: одна из Wi-Fi сетей роутится через VPN, а вторая — напрямую.

Цель 2, расширенная: отдельные правила для отдельных IP

До меня доходит, что можно заворачивать в VPN трафик для отдельных хостов по destination IP. Получается, что для них трафик можно принудительно гонять через VPN, или наоборот, принудительно напрямую, и части ручных переключений можно будет избежать. И правила эти можно писать раздельно для двух SSID. Красота, причем все это все еще в пределах luci, ни одного конфига все еще не пострадало.

Цель 3, немыслимая: заворот по имени вместо IP

Оказывается, что в этом mwan3 правила можно применять по ipset: динамическому множеству destination IP. А dnsmasq умеет загонять в эти множества айпишники на основе доменного имени прямо по мере резолвинга. То есть пока на моем устройстве DNS’ом указан мой роутер, можно написать правило «а на все IP, застуканные за обслуживанием somesite.com и всех его поддоменов (!) распространить такое-то правило роутинга». Для написания этих правил, внезапно, тоже есть готовая морда для luci, но в репах ее не нашлось, а README на китайском отпугивает меня достаточно, чтобы я забил и просто написал их в пустой /etc/dnsmasq.conf руками.

Цель 4, че уж там: несколько VPN

Ну и нечего ограничиваться одним VPN и двумя подсетями с разными правилами, если можно N VPN и K<5 подсетей. Прописал еще один VPN для ходьбы наоборот, через Россию, добавил новых ipset’ов и правил роутинга.

Теперь /etc/dnsmasq.conf состоит из записей типа:

ipset=/some_banned_website.com/force_nl
ipset=/some_other_website_banned_in.ru/force_nl
ipset=/one_more_site.ru/prefer_nl
ipset=/accessible_only_from.ru/force_ru
ipset=/whatismyip.com/force_direct

На этом этапе был, правда, подводный камень: когда уже подключен VPN1 и подключается VPN2, автопрописыватель статического маршрута до endpoint от VPN2 какого-то лешего прописывал его через VPN1. В итоге трафик радостно бегал, например, из России в Голландию, обратно в Россию и только потом к адресату. Логику автопрописывателя выяснять было лень и я написал скрипт, который после поднятия VPN-интерфейсов просто удаляет такие идиотские маршруты. Скорее всего я сам дурак себе грабли подложил и можно было гораздо проще.

Итог

После всех этих манипуляций я могу заворачивать трафик в нужный VPN или пускать его напрямую целыми поддоменами + имею возможность переключаться между двумя такими наборами правил с разными дефолтными маршрутами просто выбрав нужную Wi-Fi сеть, на любом устройстве. Может можно и еще круче, но все упирается в мою фантазию, которая уже полпоста как безнадежно отстает от возможностей. По мере набухания моих хотелок я все-таки залез в конфиги и даже скрипт написал, но 1) возможно я просто поленился понять, как это делается правильно, и, вообще-то, 2) это было уже для достижения того, чего я не только не планировал, я вообще не думал, что так можно. Отсюда

резюме: OpenWRT — торт, luci — торт, mwan3 — торт, dnsmasq — торт, wireguard — торт, GL.iNet — красавцы, линукс готов для потребительских роутеров с уровнем потребителя от одноклеточных до меня включительно, я просто в восторге.

 , , , ,

t184256
()

USB-to-LED

Форум — Linux-hardware

Подскажите готовый девайс, с доступной спецификацией, который управляет LED-матрицей по USB. В формате USB-флешки. Достаточно матрицы 2x3 - 4x4 диодов.

Чтобы работало под Linux.

 ,

Mirage1_
()

Дистрибутив Linux для удаленного управления компьютером

Форум — Admin

Ищу Live-дистрибутив Linux (в виде ISO или образа для флешки), предназначенный для управления компьютером из локальной сети и через интернет.

Интересуют следующие сценарии использования:

1. Загрузка компьютера без монитора с флешки, с доступом через SSH. Бывает необходимо самостоятельно загрузить компьютер, к которому есть физический доступ, для копирования данных или восстановления ОС.

2. Загрузка компьютера с флешки, с доступом по SSH/VNC через интернет, даже если компьютер за NAT. Нужно для исправления проблем с компьютером, на котором загружена эта ОС, или для получения доступа к другим компьютерам в удаленной локальной сети.

ОС должна автоматически настраивать доступ в интернет (проводное соединение через DHCP, настройка Wi-Fi через отдельный файл на флешке, или как-то ещё), возможно, как-то уведомлять о том, что компьютер включился (почтой?), удаленный доступ не должен требовать собственный сервер (не VPN, а Tor Hidden Service, или что-то подобное).

Из отдаленно похожего нашел только https://github.com/vitaly-kamluk/bitscout.

Кто-нибудь знает подобные проекты?

 , , , ,

ValdikSS
()

Куда бежать ?

Форум — Admin

На моем OVH за $4.47 USD уже более суток переустанавливается ОСь, гугл и саппорт говорит что все нормально, так и должно быть. А вот мне кажется, что не должно, полез за альтернативами и тут все не просто. Куда собственно валить, чтобы жаба не задушила ? Хочу себе туда CI поставить, ну и как проксю использовать, конечно же. Хетзнер отталкивает более строгой политикой, не знаю, отслеживания. Я, конечно, торренты качать там не буду, но мало ли куда меня серфинг занесет. Думал вернуться на DigitalOcean, рискнуть, так сказать, IP, вдруг выдадут не забаненный, но у них теперь +20% для жителей этой_страны (спасибо НДС), Да и VPS у них не такие мощные как у OVH, жаль переплачивать. Собственно куда пойти ? Да так чтобы и не дороже 5-6$ и с нормальным количеством трафика (ну 2ТБ на месяц, например)

 , ,

Dred
()

Домашняя хранилка

Форум — Admin

Хотелось бы пофантазировать на тему «личного гугла».
Идея пока на уровне размышлений, но все хочется запустить в реале.
В работу пойдет исключительно для личных целей для некоммерческого использования.
Итак:
Дано железо:
а)какая-то бесшумная машинка в микрокорпусе с какой-то итх мамкой на SOC и парой ССД по пол тера в зеркале( например мдадм или лвм - не суть важно) и, например, дебианом на третьем ССД (допустим 30г). Железа в нете навалом, и вполне современного за весьма разумные деньги - не вижу проблем собрать абсолюно бесшумный экземпляр без вентиляторов, в т.ч. и блок питания.
Стоять будет дома с каким-то внешним каналом.
б) дешёвая, но надёжная впска на внешнем хостинге с установленным дебианом (емкость диска думаю будет гигов 20-30)
Хочется:
получить какую-то связку софта, чтобы мой телефон (рабочая машина и т.п.) синкал фотки, видео и какие-то другие файлы (документы etc) с впской (которая 100% всегда онлайн), а они в свою очередь сливались на мою домашнюю хранилку. Причем крайне желательно, чтобы на домашней машине, я мог получить доступ к файлам на прямую при желании(типа по самбе или нфс - эта реализация элементарна, но интереснее поиметь какую-то вебморду). Про морду думал - но ничего кроме некстклауда в голову не лезет.. Но оно прожорливое и неповоротное... хоть и симпатичное.
Также требуется чтобы при нахождении домашней железки в офлайне, файло копилось на внешнем ресурсе, и по мере появления вышеупомянутой домашней хранилки в онлайне выливалось все на нее, и соответственно стиралось (освобождая место) с впски.
Пока вижу эту реализацию при помощи каких-то самописных скриптов и впн туннеля между ними...
Но может есть какие-то готовые или похожие решения? пока интересует механизм синхронизации между впской и домом, но есть еще масса других хотелок, про которые пока размышляю и пытаюсь как-то оформить в понятном кроме меня виде :)
ЗЫ: дистрибутивы и софт значения особого не имеют.

 

zelenij
()

Сеть через USB-RS485 ==два провода= USB-RS485 реально ли?

Форум — Admin

Сабж.

Два usb-свистка. В /dev определяется как /dev/ttyUSB0, если запустить два minicom-а на разных компах — можно початиться, но сетку поднять пока не вышло.

Кто что знает?

 

pihter
()

ARM- или MIPS-одноплатник с 2xGbE и PoE passthrough

Форум — Linux-hardware

В общем, я окончательно наелся говна с OpenWRT и у меня появилась концепция.

Я ищу дешёвый одноплатник, который можно было бы использовать в качестве «компаньона» к роутеру Mikrotik, чтобы крутить на нём сервисы, которые нельзя крутить на RouterOS.

Почти все роутеры в моём распоряжении — это железки с одним Ethernet-портом и питанием через passive PoE. В двух из трёх случаев этот порт уже используется как аплинк. Идея в том, чтобы подключить «компаньона» в разрыв между роутером и аплинком, а дальше разруливать VLAN-ами. Ещё было бы классно, если бы я мог использовать тот же самый PoE для питания компаньона.

Отсюда вопрос: насоветуйте мне дешёвых одноплатников с двумя Ethernet (предпочтительно GbE и в виде свитча), питанием через passive PoE и «PoE passthrough» (я хз, есть ли такое в мире, но я верю, что есть). В идеале с поддержкой в OpenWRT.

Бюджет: до $60, с GbE до $80 (дальше проще купить второй микротик и перешить на OWRT).

P. S.: # cast @ncrmnt

 , , , ,

intelfx
()

Посоветуйте кошерный usb Wi-Fi адаптер

Форум — Linux-hardware

Интересует наличие свободных дров и прошивки. Хотел Asus USB-N10, но у него лицензия на firmware (rtl8192sfw.bin) не указана.

LeNiN
()