LINUX.ORG.RU

Сообщения alex-123

 

Перегрузить сервис в стеке ранчера

Форум — Admin

Доброго времени суток!

Есть ранчер 1.6, управляющий докерами. В одном из стеков нужно провернуть следующую вещь. Один из сервисов запускается один раз как StartOnce. Дергать его можно вручную. Мне нужно, чтобы после завершения работы первого сервиса перегрузился другой из того же стека. Это можно как-нибудь организовать? Заранее благодарю.

 ,

alex-123
()

SQL. Выборка по нескольким категориям

Форум — Development

Доброго времени!

Есть база mysql с табличкой assign. У нее всего два поля - «категория» (строка) и «ИД_пользователя» (целое). В нее пишется принадлежность пользователя определенной категории (типа админ, модератор, куратор и т.п.). Пользователь может входить в несколько категорий, т.е условный vasja_pupkin с id 1234 может быть кем угодно одновременно. Мне нужно выбрать всех НЕ «админов», т.е если vasja_pupkin входит в «модераторы», но при этом он еще и «админ» в выборку он попасть не должен. Можно ли это сделать одним sql-запросом?

Заранее благодарю

 ,

alex-123
()

sed и спец.символ '&'

Форум — Admin

Доброго времени!

Есть скрипт на баше, который забирает значения определенных переменных окружения, которые передаются при старте контейнера докера через -e. В том числе и пароль к смтп-серверу в явном виде это все запихивается в конфиг и стартуется сервис. Скрипт бежит по конфигу и параметры огороженные {{переменная}} заменяет значениями. Все это делается sed'ом примерно так:

sed «s/{{$var1}}/$var2/g»

Все это нормально работало до момента появления пароля с символом '&' внутрях (типа Dwg$gys6). Если sed в замене видит символ '&', то действует как ему и положено, но не так как надо мне. Попытки огородить в sed'е значение переменной конструкцией вида:

sed 's/'«{{$var1}}»'/'«$var2»'/g'

успеха не принесли. Как мне заставить сед не обращать внимание на '&' да и на другие спецсимволы тоже?

Заранее благодарю

 ,

alex-123
()

iptables - не срабатывает инверсия

Форум — Admin

Доброго времени суток!

Подскажите по иптаблес. Хочу чтобы обламывались все идущие на порты 6100:6200 по тсп, кроме ИП 123.123.123.123. Для этого правило:

iptables -A INPUT -p TCP -i enp1s0 -s ! 123.123.123.123 --dport 6100:6200 -j DROP

В ответ ругань: Bad argument `123.123.123.123'

Писал с маской /32 - результат тот же.

Что не так в этом правиле? Задачу я решил другим способом, тем не менее интересно, что иптаблесу не так.

Заранее благодарю

 

alex-123
()

«Кросс-кабель» для 10GBase-T

Форум — Admin

Доброго времени суток!

Мужики, можно ли два сервера связать просто кабелем через 10GBase-T без коммутатора? Увидел у клиента пару серверов супермикро с 10GBase-T на борту. Само-собой использовать кабель 6 или 6а. Сами машинки рядом в стойке - метра кабеля за глаза.

Заранее благодарю.

 

alex-123
()

Оркестратор для докера

Форум — Admin

Доброго времени!

Мужики, есть ли некий простой оркестратор для докера, в котором можно жестко указать на каком хосте какой докер запускать. Кроме того, нужна нормальная (в смысле надежно работающая) оверлейная сеть для этих контейнеров, чтобы они могли общаться друг с другом. Никаких переездов контейнеров или автораспределения контейнеров на менее загруженые хосты не нужно. В реальности докеры нужно пускать на инет-хостах, связанных между собой впн-ом.

Заранее благодарен

 

alex-123
()

Карточки для иняза

Форум — Talks

Доброго времени суток!

Мужики, подскажите прогу или веб-сервис для заучивания ино-слов по карточкам. Древний такой метод - но рабочий. Все что нашел - для смартфонов и планшетов. Мне бы для ноута под линукс (федора).

Заранее благодарю.

 

alex-123
()

Как отправить/смаршрутизировать пакеты на порт на определенный сервер в инете?

Форум — Admin

Доброго времени!

Есть пара серверов с белыми ип. Нужно все запросы на порт 453 любого ип, которые генерирует сервер1 кинуть на сервер2. Пытался решить через омечевание пакетов и таблицы маршрутизации. Не поехало. Вижу решение только путем натяжения трубы впн-а между серверами или проброс портов через ссх. Но опасаюсь, что такая схема будет не очень производительной. Может есть более простые способы такого своеобразного «проброса» порта?

Заранее благодарю

 ,

alex-123
()

Графическое управление kvm

Форум — Admin

Доброго времени суток!

Есть 4 сервера (практически однотипных) - их решили использовать как хосты для виртуализации. Что сейчас модно и правильно использовать для графичекого управления небольшим виртуальным хозяйством? Чтобы желательно: веб-управление, удобное подключение к консоли виртуальных машин (виртуалки в основном старые виндов хп, 2003, перенесенные с реальных серверов), удобная миграция с одного хоста на другой, снапшоты и неплохо бы бэкап. Если еще поддержит LXC, так вообще замечательно. В основном использую оВирт, но для 4-х хостов думаю оВирт избыточен. На хостах планируется или центос6 или 7.

Заранее благодарен.

 

alex-123
()

Тип виртуального диска для KVM

Форум — Admin

Доброго времени суток!

Есть сервер с внутренним дисковым пространством порядка 10Тр. Он планируется для 12 виртуальных машин. Каждой машине для данных максимально потребуется от 500Гб до 1Тр (это максимум).

Какой способ хранения предпочесть в данном случае? Файлы в qcow2, raw или разделы(обычный или лвм)? У меня сомнения в удобном использовании файла-диска в 1Тр. Виртуалки будут и писать и читать с диска примерно в соотношении 50/50.

Еще вопрос тем кто реально обслуживает облака. Как там решается проблема виртуальных дисков? Чему отдается предпочтение?

Заранее благодарю

 

alex-123
()

Убрать неиспользованное место qcow2

Форум — Admin

Доброго времени суток!

Есть хост с квм и в нем виртуальная машина с Вин2К8Р2 в файле qcow2. Сам виртуальный диск Вин2К8Р2 на 150Г. Файл 75Г. Винда показывает, что занято порядка 40Г. Есть ли методы сжать именно файл до вот этих реально занятых 40Г при сохранении размера виртуального диска? У вмваре у меня получалась такая фигня.

Перегонка qcow2 -> raw и обратно ничего не дает.

Прошу помочь

 

alex-123
()

Samba 4.1.5 как DC AD и DFS

Форум — Admin

Доброго времени суток!

Есть севачок на центос 6.5 для него собрал самбу 4.1.5 и развернул ее в качестве контролера домена в АД.

Рулю доменом с Вин7 через штатную оснастку. На первый взгляд все замечательно. Компы в домен вводятся. Пользователи тоже. Но в процессе настройки выявился облом с DFS. С помощью штатной остнастки сделать доменный корень невозможно. Лезут ошибки о невозможности соеденится со службой DFS на контролере.

Есть ли способ сделать в домене самбы именно доменный корень DFS, чтобы АД о нем знало?

Заранее благодарю.

 

alex-123
()

Не правильный подсчет размеров файлов du

Форум — Admin

Доброго времени суток!

Недавно столкнулся с непонятным явлением отностельно подсчета занимаемого файлами места. Есть установка зимбры и соответственно полный еженочный бэкап установки (каталога /opt/zimbra) рсюнком (команда rsync -avHK --delete --exclude=*.pid.....) Существует каталог /opt/zimbra/data/ldap/mdb/db в нем 2 файла: data.mdb и lock.mdb. data.mdb занимает 81Г. Но при просмотре: [root@serv1 db]# du -h -s -c * 1,6M data.mdb <--------!!!!!!!!!!!!!! 4,0K lock.mdb 1,6M итого

[root@serv1 db]# ls -l итого 1628 -rw------- 1 zimbra zimbra 85899345920 Янв 22 23:41 data.mdb -rw------- 1 zimbra zimbra 8192 Янв 22 23:56 lock.mdb

Но если посмотреть сбэкапленный рсюнком каталог на другой раздел, то размер файла data.mdb оказывается верным: [root@serv1 db]# du -h -s -c * 81G data.mdb 8,0K lock.mdb 81G итого

Используется CentOS 6.2. На данных разделах /opt и бэкапный - ext4. Прошу помочь разлбраться в ситуации.

 ,

alex-123
()

Samba. Шара с гостевым доступом

Форум — Admin

Доброго времени суток!

Есть машинка на центос 6.2 в качестве файлового сервера на самбе. Самба используется с security=user и множество шар. Нужно сделать одну шару с общим доступом. Т.е. чтобы сервер не спрашивал при входе логин с паролем (гостевой доступ). Возможно ли такое? Или нужно отдельную машину с security=share делать?

alex-123
()

Два провайдера:как обеспечить выход по определенным портам с конкретного интерфейса

Форум — Admin

Доброго времени суток!

Есть сервер с 3-мя сетевыми интерфейсами: один в локальную сеть и два смотрят в строну 2-х провайдеров, скажем с ип-адресами 1.2.3.4.5 и 1.2.3.4.6. Дефолтным гв сделан ип 1.2.3.4.5. С помощью iproute2 сделана возможность ухода пакетов именно с того интерфейса, с которого пришел запрос: ip route add default via 1.2.3.4.5 table TAB1 ip route add default via 1.2.3.4.6 table TAB2 ip route add default via 1.2.3.4.5 ip rule add from 1.2.3.4.5 table TAB1 ip rule add from 1.2.3.4.6 table TAB2

С помощью меток: ip rule add fwmark 0x1 table TAB2 и iptables -t mangle -A OUTPUT -p tcp -m multiport --dport 25,110,443 -j MARK --set-mark 0x1

Сделана возможность маршрутизации маркированных пакетов на порты 25,110,443 через интерфейс 1.2.3.4.6. Но столкнулся с проблемой: напр. выполняем команду telnet pop.yandex.ru 110 видим, что пакеты идут через нужный интерфейс 1.2.3.4.6. Но имеют ип 1.2.3.4.5 и соответственно соединения не происходит. Если добавить проебразование iptables -t nat -A POSTROUTING -p tcp -m multiport --dport 25,110,443 -j SNAT --to-source 1.2.3.4.6 то все нормально, адреса подменяются, но соединение все равно не происходит. Видно пакеты уходят к цели и на них отвечают, тем не менее результата нет. Очевидно пакеты своими не признаются. Есть ли возможность заставить систему правильно маршрутизировать пакеты? На самом сервере должна стоять почтовая программа (postfix) и сборщик почты (fetchmail)

Спасибо

alex-123
()

Надежный хостинг для дедика

Форум — Talks

Доброго времени суток

Подскажите надежный российский хостинг для дедика. Именно российский, без вариантов. Нужен ИП-КВМ хотя бы на время установки.

чет от вариантов мозг вскипает. Контор то куча. Начинаешь выяснять - в конторе 2 человека и админ на полставки где-то бегает.

alex-123
()

Нужно нечто подобное Active Desktop

Форум — Desktop

Доброго времени суток!

После общения со своими ноутами на вин 7 начальство требует, чтобы была изыскана возможность выводить на экран второго монитора как бы фоновое изображение с фильмом, поверх которого находились бы значки приложений, окна и т.п. вещи. Это нужно в рекламно-презентационных целях.
Есть ли прикладуха в линуксе, позволяющая реализовать нечто подобное?

система федора 14 с гномом

alex-123
()

exit не завершает сценарий bash

Форум — Development

Доброго времени суток!

есть конструкция на баше
......
cat /etc/ppp/users | awk '$1!~/#/ {print $1}' | while read user1
do
if [ «$vpnname» = «$user1» ]
then
$HOMEBILLING/firewall-rules.up
#sleep 20
    exit 0
fi
done
.......
Проблема в том, что «exit 0» срабатывает как break, т.е. цикл прерывается и выполняются команды после done. Хотя я ожидаю, что выполнение скрипта прекратится. Возможно проблема в том, что вызывается скрипт firewall-rules.up?
Прошу помочь - как все же прекратить выполнение скрипта в теле условия?

alex-123
()

Сколько процессорных сокетов и ядер поддерживает CentOS 5.5

Форум — Admin

Доброго времени суток!

Начальство прикупило пару серверов НР ProLiant DL580G7 E7550 с 64GB на борту и 4 проца по 8 ядер. Терь мается вопросом - можно ли поставить CentOS 5.5 или нужно покупать RHEL Advanced Platform?
Мне тоже не совсем ясно, сколько процессорных сокетов и ядер поддерживает CentOS 5.5?
Кто-нить может прояснить картину?

alex-123
()

Невероятные проблемы с useradd

Форум — Admin

Доброго времени суток!

Дистрибутив федора 12

добавляю пользователя командой:

useradd -u 10025 -g 10027 -s /bin/bash -d /home/MUA/IvanovIv -c «Иванов Иван Иванович» -p pasSWorD IvanovIv

вылетает ошибка:
useradd: Неверное имя пользователя 'IvanovIv'

Опытным путем установлено, что не нравятся заглавные буквы. ivanoviv - прокатывает.

Если добавлять пользователя с помощью графической утилитки - добавляет и с заглавными.

С чего это вдруг useradd так стала себя вести? Это можно как-нить полечить?

alex-123
()

RSS подписка на новые темы