LINUX.ORG.RU

Сообщения rubic

 

Два HP-2920-24G не видят друг-друга через default VLAN в «транке»

Форум — Admin

Пытаюсь подключить 2 HP-2920-24G друг к другу через trunk (ну так уж в HP называют агрегирование каналов). Отвожу под это порты 21-24 на каждом из коммутаторов, объединяю их этот самый «trunk» там и там и соединяю коммутаторы витой парой. Все порты транка сидят в default vlan как untagged, IP коммутаторов тоже висят на default VLAN - так уж сложилось, что через нее я ими всеми управляю через маршрутизатор, других устройств кроме него и коммутаторов в default vlan нет. Выглядит как-то так:

маршрутизатор - старый HP-2920-24G - («транк») - новый (муха не..) HP-2920-24G

Иду дальше: на новом коммутаторе завожу нужные VLANы, даю им untagged порты и тэгом навешиваю эти VLANы на «транк» для связи со старым коммутатором и маршрутизатором.

И вот! Все работает кроме одного: не могу зайти на новый коммутатор по IP. Со старого коммутатора новый тоже не пигуется ни просто, ни через ARP-ping, на маршрутизаторе в ARP его IP некоторое время висит в статусе incomplete/expired. А хосты-то подключенные к нему в других VLANах все лазиют в интернет и вообще доступны, связь есть. При этом по такой же схеме к старому коммутатору подключен еще HP 1920 и пара AT - все доступны.

Ладно! Еду в субботу (!) с ноутом, подключаюсь к новому напрямую , разбираю «транк» и собираю снова - бабах! - могу зайти на новый коммутатор по IP. Но! Замечаю, что пока транк пересобирал все тэги с него слетели. Навешиваю их обратно - тыдыщь! - обратно нет доступа! Как же так, товарищи? Я конечно не гуру в HP и даже не вникал, так как схема эта многолетняя и рабочая.

Может у кого-то есть уже готовый искрометный ответ на всю эту ересь?

А да, linux на маршрутизаторе (нет, фря)

 ,

rubic
()

Rspamd не стартует при загрузке системы

Форум — Admin

Пытаюсь прикрутить Rspamd к свежему Zentyal, и все даже получается, кроме старта Rspamd при загрузке (руками потом запускается без проблем).

Насколько я могу понять, Rspamd почему-то пытается стартовать раньше, чем нужно, делает несколько попыток, и в итоге получается такое:

Mar  3 08:45:40 mail systemd[1]: rspamd.service: Service hold-off time over, scheduling restart.
Mar  3 08:45:40 mail systemd[1]: Stopped rapid spam filtering system.
Mar  3 08:45:40 mail systemd[1]: rspamd.service: Start request repeated too quickly.
Mar  3 08:45:40 mail systemd[1]: Failed to start rapid spam filtering system.
...
Mar  3 08:45:50 mail systemd[1]: Reached target Host and Network Name Lookups.

- последняя строчка к тому, что в /lib/systemd/system/rspamd.service стоит «After=nss-lookup.target»:

[Unit]
Description=rapid spam filtering system
After=nss-lookup.target

[Service]
LimitNOFILE=1048576
NonBlocking=true
ExecStart=/usr/bin/rspamd -c /etc/rspamd/rspamd.conf -f
ExecReload=/bin/kill -HUP $MAINPID
User=_rspamd
RuntimeDirectory=rspamd
RuntimeDirectoryMode=0755
Restart=always

[Install]
WantedBy=multi-user.target

а Rspamd все-равно как-то стартует до таргета. Кусок syslog: http://pastebin.com/raw/edKT69i9

Я, признаться, тихо понимаю как стартуют службы, и вот например то, что в /etc/rc2/3/4/5.d Rspamd тоже себя положил, - это нормально? Помогите, на что еще обратить внимание?

 , ,

rubic
()

treb есть? а нужен кому?

Форум — Admin

treb = time range regular expression builder

Существует ли тулза, которая по заданному временному интервалу генерирует регулярное выражение для отбора grep'ом из логов? Ну например сделать из временного интервала:

Jan 22 16:11:23 - Mar 08 13:43:54

такое:

Jan (22 (16:(11:(2[3-9]|[3-5])|1[2-9]|[2-5])|1[7-9]|2[0-3])|2[3-9]|3)|Feb|Mar (08 (13:(43:([0-4]|5[0-4])|[0-3]|4[0-2])|0|1[0-2])|0[1-7])

Я просто попробовал через date преобразовывать timestamp'ы в секунды и отбирать то, что входит в интервал, но это страшно медленно, как оказалось.

Пример задачи: есть OpenVPN клиент к vpnbook, который, как известно, периодически меняет пароль. Есть скрипт на клиенте, котрый проверяет OpenVPN интерфейс, скажем, каждые 5 минут. Если интерфейс упалый, то, чтобы не парсить лишний раз сайт vpnbook в поисках нового пароля, надо бы узнать из логов, что причина именно в смене пароля. Т. е. найти в логе записи с предыдущего запуска скрипта, а в них - AUTH_FAILED.

Все это из$ебство чистой воды, я понимаю и знаю про tail -r пицот, но мы перфекционисты таки таковы. Задача показалась интересной для ума. Алгоритм я додумаю, но сам уж лет 20 как не программист. Какой-нибудь знакомый для меня C - это слишком большой порог вхождения при переходе на linux. Немного колупаю Perl, но тащить его за собой ради такой задачи - это слишком. На чем писать-то? Какой-нибудь shell умеет в рекурсию?

 ,

rubic
()

Загадка про почту или пути email'а неисповедимы

Форум — General

Здравствуйте, уважаемые. Имеется некий почтовый антиспам, который нервно реагирует на всякие GENERIC PTR типа (?:static|fixed|dedicated|customer|cust) и режет их по check_reverse_client_hostname_access. И есть один такой клиент, который как раз попадает в эту чорную дыру. Сам факт false positive не напрягает психику одмина - всегда можно сделать исключение для придурка. Напрягает ее другое:

Return-Path: <chrovdpo@yandex.ru>
Delivered-To: mirror@domain.ru
Received: from localhost (localhost [127.0.0.1])
        by mail.domain.ru (Postfix) with ESMTP id F03B821B46
        for <bobrova@domain.ru>; Fri, 26 Dec 2014 17:36:24 +0800 (IRKT)
X-Virus-Scanned: by amavisd-new-2.6.4 (20090625) (Debian) at domain.ru
Received: from mail.domain.ru ([127.0.0.1])
        by localhost (mail.domain.ru [127.0.0.1]) (amavisd-new, port 10024)
        with ESMTP id sSnEcjiRx2nS for <bobrova@domain.ru>;
        Fri, 26 Dec 2014 17:36:24 +0800 (IRKT)
Received: from mail.domain.ru (localhost [127.0.0.1])
        by mail.domain.ru (Postfix) with ESMTP id 9469B21DFD
        for <bobrova@domain.ru>; Fri, 26 Dec 2014 17:36:24 +0800 (IRKT)
Received: from tc.ru (ipyvjenko-traktovaya9d1.cust.dsi.ru [195.206.35.170])
        by mail.domain.ru (Postfix) with ESMTP id 8841321B46
        for <bobrova@domain.ru>; Fri, 26 Dec 2014 17:36:24 +0800 (IRKT)
Received: from pop.mastermail.ru ([90.156.205.100])
        by tc.ru (tc.ru [192.168.0.1])
        (MDaemon PRO v10.0.2)
        with DomainPOP id md50000585948.msg
        for <bobrova@domain.ru>; Fri, 26 Dec 2014 17:36:20 +0800
X-MDRemoteIP: 90.156.205.100
X-Return-Path: chrovdpo@yandex.ru
X-Envelope-From: chrovdpo@yandex.ru
X-MDaemon-Deliver-To: bobrova@domain.ru
Received: from eximx11.mail.masterhost.ru (83.222.23.91) by smtp.mastermail.ru
 (90.156.205.101) with Microsoft SMTP Server (TLS) id 14.3.195.1; Fri, 26 Dec
 2014 12:34:50 +0300
Received: from forward2o.mail.yandex.net ([37.140.190.31])      by
 eximx11.mail.masterhost.ru with esmtp  (envelope-from <chrovdpo@yandex.ru>)
        id 1Y4RII-0006PB-3C; Fri, 26 Dec 2014 12:34:50 +0300
Received: from web15o.yandex.ru (web15o.yandex.ru [95.108.205.115])     by
 forward2o.mail.yandex.net (Yandex) with ESMTP id 6F40348610CE; Fri, 26 Dec
 2014 12:34:43 +0300 (MSK)
Received: from 127.0.0.1 (localhost [127.0.0.1])        by web15o.yandex.ru (Yandex)
 with ESMTP id 45DA72A01117;    Fri, 26 Dec 2014 12:34:38 +0300 (MSK)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail;
        t=1419586481; bh=83CcAMC7gsj1rPS+cilieh0ukU+K//9d5YTXnjZeB3w=;
        h=From:To:In-Reply-To:References:Subject:Date;
        b=DzHZ20Yao5JldVk80kbMFryYBotm3GFdpauUbEFuOztGq3dkhxkxjVBWhGoEK3j95
         eW9mg+hmT76mGFvYBBuydSzDO+mbutz/blBaM0OEvPqCr3hMUv8HCHdabB7nEfw8Gh
         o1xb+pZnmJS6MzXg7FaW5afefP14vmhUvnX7JAV8=
Received: by web15o.yandex.ru with HTTP;        Fri, 26 Dec 2014 12:34:35 +0300
From: =?koi8-r?B?/vLvIPfk8O8=?= <chrovdpo@yandex.ru>
To: asomagen@mail.ru, bashtanik@ikt.atb.su, bobrova@domain.ru...

Мы видим такой путь сообщения:

web15o.yandex.ru -> forward2o.mail.yandex.net -> eximx11.mail.masterhost.ru -> smtp.mastermail.ru - pop.mastermail.ru - ipyvjenko-traktovaya9d1.cust.dsi.ru -> mail.domain.ru

Вот как и почему с forward2o.mail.yandex.net пысьмо вдруг летит на eximx11.mail.masterhost.ru? Нет, будучи одмином здания на Трактовой 9 в Иркуцке, я может и мог бы ради хохмы перенаправлять всю почту через свой сервер (sic!), но, во-первых, пысьмо уже ушло на forward2o.mail.yandex.net, а во-вторых, через этот ipyvjenko-traktovaya9d1.cust.dsi.ru иногда летят письма от организаций, которых в этом здании в упор не наблюдается, если верить 2GIS. От mts.ru, от pskb.com и т.д.

Кружица голова, скажите что-нибудь умное!

 , ,

rubic
()

RSS подписка на новые темы