LINUX.ORG.RU

Избранные сообщения targitaj

hpacucli, hpssacli and lsmcli

Форум — Admin

Держатели HP серверов наверное знают что такое сабж. Тут достали старенький DL-385 G2 с полкой MSA20. Контролер sas винчестеров 6400.

Поскольку в RHEL 7 уже вынесли cciss то пришлось включить режим совместимости в hpsa. Сервер 6400 увидел но полку не видит :( Поставили туда еще cciss модуль и все вроде пашет.

Но тут понадобилось порулить дисками не через биос, поставил hpacucli полку видно нормально а 6400 самой физики нет.

Я правильно понимаю что для управления 6400 в режиме совместимости через hpsa нужно использовать hpssacli ( по новому ssacli )?

 , ,

mx__
()

Как разобраться с современным сетевым стеком линукса?

Форум — Admin

Классическая схема сетевого стека линукса ( https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg ) и даже расширенная документация ( http://linux-ip.net/pages/diagrams.html http://www.oreilly.com/openbook/linag2/book/ch09.html http://wiki.linuxwall.info/doku.php/en:ressources:dossiers:networking:traffic... https://www.slideshare.net/hugolu/the-linux-networking-architecture https://www.cs.unh.edu/cnrg/people/gherrin/linux-net.html https://www.ietf.org/rfc/rfc2373.txt http://lartc.org/lartc.htm ) не даёт ответов на большинство вопросов (как и документация в ядре) из-за огромного количества подсистем, которые разрослись внутри себя до такого уровня, что могут выполнять (в ограниченном объёме) часть функций других подсистем. Также не понятно, в каком месте цепочек происходят те или события (точки входа) этих подсистем, т.е. реальная диаграмма будет больше раз в 10, чем та, что представлена в вики, если мы задействуем весь функционал.

Банально:
1. В каких местах происходят LSM-хуки и какие модули netfilter (а может и других подсистем) умеют понимать их метки на пакетах?
2. Полная документация о работе ICMPv4, ICMPv6, RARP, ARP как минимум. Не стандарт, а как это работает в линуксе. И в каких местах цепочек.
3. Что с ipv6? Его вкосячили почти во все подсистемы, при этом толком нет никакой вменяемой документации. Даже к части модулей нетфильтра нет, не говоря уже об остальном стеке.
4. Все точки «разрыва» для NF_QUEUE в цепочках?
5. Что отрабатывает, а что нет при работе с RAW-сокетами (причём как IP RAW, так и Ethernet RAW)?
6. Куда в цепочки встраивается BPF?
7. Что за хрень с qdisc (tc)? Кроме шейпинга трафика, он может инспектировать трафик, маршрутизировать, зеркалировать его, менять любые куски по правилам, чего только он не может. Причём в обход netfilter вообще (и, возможно, других подсистем).
8. В каких именно местах цепочки происходят хуки IPSec, какое взаимодействие с другими подсистемами? И при локальной передаче и при форвардинге. Например, может ли быть такое, что из-за определенных настроек qdisc через IPSec трафик не пойдёт?
9. NAT64 делается аж 5-ю методами (1 в ядре, 4 юзерспейс-метода)
10. Аналогично, например, iproute2, ebtables, netfilter, qdisc умеют делать NAT (хотя только netfilter полноценный).
12. Минимум 3 реализации мостов. И как они интегрируются с ebtables, iproute2, netfiler, qdisk и прочими? Linux bridges, OVS, реализация через жопу на ebtables. Ну и софтварные стеки, а также bpf.
13. iproute2 умеет как минимум nat, работа с arp (neigh), маршрутизацию по источнику, по политикам, создавать хренову тучу туннелей (VLAN, GVRP+MVRP, VLAN Q-in-Q, VXLAN, GRE, IPv6GRE, IPv6-IPv6 (с возможость капсуляции в UDP), IPv4-IPv4 (с возможость капсуляции в UDP), туннелирование ipv6 через ipv4 и наоборот, интеграция с ipsec, l2tp, l2tpv3), токены на интерфейсах, MPLS, мирроринг, мосты L2, бондинг (включая LACP), DCCP, SCTP, TIPC, HSR. Что дублирует функционал многих модулей ядра, а также, ebtables, netfilter и ряда userspace приложений. И не совсем понятно, как будет работать стек, скажем, с MPLS в плане прохождения через все цепочки.
14. cgroup namespaces. Как оно вообще работает со всем вышеперечисленным?
15. Linux Server (балансер)?
16. Работа TCP/UDP поверх RDS (Infiniband)? Там же свой стек.

В бздах та же фигня?

 , , , ,

katulu
()

Windows следит. [Пруфы?]

Форум — Talks

Вот все тут говорят, что винда следит за пользователями, а в 10ке вообще встроенный кейлоггер. Ну ок, допустим. Но где же пруфы? Кто-то реально сниффил весь трафик? Высматривал что там в метаданных идет по скрытым сетевым протоколам? Ибо слухам я перестал верить. Я за объективную оченку, а не за байки и легенды. Киньте ссылок.


И да, я пока что не на чьей стороне.

 ,

w1nner
()

Юзается SWAP при свободной памяти.

Форум — Admin

Здравствуйте друзья.

Имеется конфиг с 4-мя гигами ОЗУ. Там nginx, php-fpm, mysql.

Замечаю что начинается юзаться небольшое количество свопа при огромном количестве доступной памяти.

Ну вот например сейчас ВСЕГО 3.7 гига, использовано 666 Мб, свободно 3.05 Гб, кэшировано 2.66 Гб, и 94 Мб юзается в свопе. C swappines игрался, сейчас он установлен в 10. После swapoff\swapon своп начинает юзаться спустя 5-10 минут, я мониторю в реалтайме загрузку, больше гигабайта ОЗУ не используется.

https://pp.userapi.com/c836720/v836720443/37d34/UpzSi-eWJnk.jpg

Чё за нна?

 ,

vblats
()

Vala Panel Appmenu 0.4.4

Новости — Open Source
Группа Open Source

После новости о Canonical и закрытии Unity Athor представляет vala-panel-appmenu 0.4.4. Этот апплет позволит сделать Unity из MATE, XFCE, Budgie или даже из Openbox (с vala-panel). Это полнофункциональный апплет глобального меню, который позволяет:

  • извлекать меню из всех Qt5-приложений из коробки, из всех GTK-приложений после небольшого конфига и из всех Qt4-приложений при установке appmenu-qt;
  • показывать это меню в любом количестве на любой из поддерживаемых панелей;
  • сохранять место на экране.

Пакеты для новой версии пока доступны только в AUR.

В процессе сборка в PPA, можно собрать в OBS.

>>> GitHub

 , ,

Athor
()

Россия, требуется системный администратор linux

Форум — Job

Город не важен работаем по удаленке. (Находимся в Нижнем Новгороде и Казани)

Требуется системный администратор linux (приходящий имеем ввиду работа по необходимости) для сотрудничества на постоянной основе.

Оплата сдельная

Основные задачи:

  • Конфигурация сетей
  • Администрирование групп и пользователей, политик безопасности
  • Настройка, поддержка и оптимизация WEB-серверов
  • Администрирование БД (mysql, postgres)
  • Автоматизация с использованием shell скриптов
  • Работа с виртуализацией
  • Мониторинг работы сервисов, поиск и устранение неисправностей

Общие пожелания к исполнителю: Адекватность, хороший скилл, стабильная связь

Для связи skype: kostiavn, NoFear (Роман)

discord: https://discord.gg/FPGY2Xs

вконтакте: https://vk.com/kostiavnt https://vk.com/er0x00

моб. тел (с 14.00 до 20.00 по мск) +79600767675

 , , ,

kostiavnt
()

Добавление значений в определенные строки

Форум — General

Добрый день!

Подскажите как написать bash-скрипт, допустим с помощью sed или awk, который смог бы добавить значение в определенные строки. Если быть подробнее, у меня есть dhcp с дохрениллион сетей, реально их много, в этих сетях прописаны статические роуты и вот такая напасть задалась, что надо добавить еще один роут в каждую сеть, делать это руками жесть, да и не собирался собственно говоря, но вот как бы я не использовал sed или awk (с циклами/без них или шаманским бубном) ничего у меня не выходит. Решил обратится за помощью.

Для примера:

 shared-network SETKA { 
        subnet 5.5.5.55 netmask  255.255.255.248 { 
        } 
        subnet  10.30.20.0 netmask  255.255.255.0 { 
                option routers  10.30.20.1 ; 
                option subnet-mask 255.255.255.0; 
                option ms-classless-static-routes 32, 176,0,16,5, 10,30,20,1, 32, 25,25,2,3, 10,30,20,1; 
                option rfc3442-classless-static-routes 32, 176,0,16,5, 10,30,20,1, 32, 25,25,2,3, 10,30,20,1; 
                pool { 
                        range  10.30.20.2  10.30.20.120; 
                } 
        } 
}

Теперь допустим между (176,0,16,5, 10,30,20,1,) и (32, 25,25,2,3,) я хочу воткнуть 32, 2,2,2,2, 10,30,20,1,; чтобы стало вот так:

                option ms-classless-static-routes 32, 176,0,16,5, 10,30,20,1,  32, 2,2,2,2, 10,30,20,1,  32, 25,25,2,3, 10,30,20,1; 
                option rfc3442-classless-static-routes 32, 176,0,16,5, 10,30,20,1,  32, 2,2,2,2, 10,30,20,1,  32, 25,25,2,3, 10,30,20,1;  


Для каждой сети отличается только шлюз, т.е. такие ip'ы, как 176,0,16,5 и 25,25,2,3,; они постоянны, для каждой сетки меняется только 10,30,20,1. И вот мне нужно вставить между двумя этими роутами новый - 32, 2,2,2,2, но после чтобы подставлялся свой шлюз для каждой сети.

 , , ,

amkgi
()

Блин, вот как воевать со свопом?

Форум — Admin

MySQL занимает 25Гб VIRT. Из них только 16Гб в RSS. При этом 9.6Гб в буферах и кешах + 2Гб свободно. Большие MySQL-запросы по базе безбожно тормозят с уходом в IO по причине доставания данных из свопа.

swappines = 1

Что ещё можно подкрутить, чтобы заставить MySQL реже уходить в своп (но не отключая своп — всё в мои 32Гб оперативки не влезет)?

 , swappiness

KRoN73
()

А кто заморачивался отоплением загородного дома?

Форум — Talks

Пока грубо гуглю общие понятия. Чтоб потом нормальные вопросы организациям задавать. Но, наверняка, кто-то из местных уже ходил по этому полю граблей. Интересны советы.

Короче говоря планируется загородный дом. 1-2 этажа, квадратов 150-200. Нужно будет автономное отопление и ГВС. Вариантов собственно два: газ (магистральный или СПГ) или солярка.

Понятно, что магистральный это самая халява-халява из халяв. Но шансов на это мало, т.к. земля в таких местах сильно дороже.

Поделитесь мыслями :)

 

dk-
()

Как провести тестирование сайта на то, сколько посетителей он выдержит?

Форум — General

Есть у меня сайт. Как узнать, сколько примерно одновременно посетителей он выдержит, какие есть инструменты или прожки для этого есть? Или как самому создать такую?

 , ,

Kiamari
()

Архитектура почты

Форум — Admin

Доброго времени суток, камрады.

Есть почтовый сервер: exim, dovecot, clamav, spamassasin. Пользователи на внешней машине LDAP.

Дата-центр, за последний год, два раза имел проблемы с интернетом по 15-30 минут, да и сервер работает уже 4й год, хочется подстраховаться и сделать так чтобы почта работала на 2 физических серверах в разных дата-центрах.

И я так и не смог нагуглить пример который бы мне понравился, поэтому пошел сюда. Что делают для отказоустойчивости почты?

Я нашел такие примеры: 1) Ставится mail proxy, на него ведет mx запись, он раздает почту двум mail серверам с MDA и MTA. Теоретически эти два сервера могут находиться в разных дата-центрах, и в случае отказа одного из них, proxy направит трафик на другой, как smtp трафик, так и imap трафик, так делают. Остается единая точка отказа - mail proxy. Можно ли сделать 2 mail proxy, на них 2 mx записи с разным приоритетом, и оба proxy будут слать на 2 mail сервера? Опять же, mx записи сработают для smtp, а как быть сотрудникам которые подключаются с почтовых клиентов по доменному имени к proxy? Использовать dns failover, типа как у dnsmadeeasy?

2) Делается кластер, внутри кластера диск DRBD или другой файловой системы которая будет реплицировать данные. В каждой ноде кластера mail сервер в разных дата-центрах, на них идет 2 mx записи. Когда один основной mail сервер сдыхает - включается резервный, информация там таже самая что и на основном сервере, smtp по приоритету mx записи попадает куда нужно, для сотрудников опять нужно переключение через dns failover?

3) Ставится два почтовых сервера, как у меня, exim, dovecot, clamav, spamassasin. Пользователи на внешней машине LDAP. Все как во 2 варианте, но для репликации использовать внутренние возможности приложения, dovecot-sync и dns-failover для imap сотрудников.

Может как-то комбинировать? Может я не вижу чего-то простого и явного? Особо буду благодарен на ссылки где в комплексе описывается создание «Mail Failover Service».

 , , ,

GreyDjin
()

Вот и я завел свой трактор.

Форум — Talks

Я нафрилансил и чуть больше чем через неделю уезжаю в одну небольшую сумрачную балканскую страну. Пора, я считаю. Документы оформлены, билеты куплены, жилье арендовано. Беру всю семью и животных и отбываю. В дорогу! Вряд ли мне когда-либо захочется вернуться.

PS Для особо ретивых и одаренных модераторов - линукс тут при том, что я линуксоадмин.

 , , , ,

alexnorton
()

Игры, Linux, Steam, обзоры

Форум — Games

Список 1000+ игр со ссылками на обзоры от GNU/Linux пользователей. Здесь список больше не обновляется.

Список на базе Steam с оглавлением по прежнему улучшается.

English version of the list Games, Steam, Linux, reviews.

Здесь встречаются обзоры на разных языках: [rus] — русский, [eng] — английский, [fra] — французский, [spa] — испанский, [por] — португальский, [ces] — чешский, [deu] — немецкий, [pol] — польский, [fin] — финский и [ukr] — украинский.

Должен предупредить, что в части обзоров крайне мало информации, кроме того факта, что обзор существует и автор как минимум запустил игру в среде GNU/Linux. Со временем я постараюсь улучшить эту ситуацию.

Деление на жанры довольно условно. Распространение ссылок на перечисленные здесь обзоры всячески приветствуется. «Лайкать» обзоры тоже не возбраняется.

Я готов добавлять ссылки на чужие более другие обзоры. Скажем при условии, что в обзоре (или коротеньком сообщении) будет информация хотя бы о дистрибутиве, видеокарте+драйвере и серьёзных препятствующих прохождению багах (если они есть).

 ,

Evgueni
()

Super Cyborg - Linux demo released!

Новости — Игры
Группа Игры

Super Cyborg - это игра, которая напоминает Contra на NES и представляет собой олдскульный run'n'gun платформер с безостановочным хардкорным экшеном и со своим сюжетом (подробности сюжета см. на Steam). На данный момент доступна в Steam, Desura и IndieGameStand. Существует Windows-версия и демоверсия для Linux, разработчик просит протестировать демоверсию:

Особенности игры:

  • геймплей в духе старых консольных игр для NES и Sega;
  • графика в стиле 8-бит, звук тоже в этом духе;
  • саундтрек в стиле chiptune;
  • режим для 1 и 2 игроков;
  • поддержка геймпадов.

>>> Трейлер игры

>>> Подробности

 , ,

NK
()

Решил изучить python

Форум — General

Решил изучить python. До этого фигачил только скрипты на баше. Нашел задачку. написать црмку и связать ее с asterisk. Стоит ли начинать изучение Python с Джанги?

 ,

tits
()

Недорогой и качественный VDS/VPS

Форум — Admin

Здравствуйте. Посоветуйте, где можно арендовать недорогой и качественный VDS/VPS?

 , ,

MrSullex
()

А где нонче вешать вакансии про удалёнку?

Форум — Talks

Ну кроме местного job.

Зашел на HeadHunter - там теперь вакансии привязаны к городам. WTF? Каждый город выбирать ни каких денег не хватит. А мне кроме кроме часового пояса без разницы где люди находятся.

На сайты вроде суперджоба и т.п. кто-нибудь из чодких программистов ходит вообще?

 

Vit
()

Посоветуйте динамичную хардкорщину на сегу

Форум — Games

Посоветуйте какие-нибудь динамичные хардкорные игры на сегу, по типу Contra, Gunstar Heroes, ну или еще динамичнее. Чего такого эпичного на сеге было?

Предпочтительно конечно стрелялки.

 , ,

ozzee
()

Очистка воздуха дома

Форум — Talks

Волею судеб попортил легкие, встал вопрос покупки климатички домой. Чтоб очистка воздуха была и контроль влажности (она в хатах сильно низкая постоянно). Пыли как-то странно много. Прям как в родном Новокузнецке. Шайба ездит по квартире раз в 2-3 дня. И каждый раз собирает пыли. Хоть назад в Крылатское переезжай.

Делитесь историями успеха? В разумных пределах и за реальную пользу цена пофигу. У кого какой опыт? Истории неуспеха тоже важны. На какие грабли наступали и на что выкидывали деньги?

Ответ на стандартный вопрос «почему лор»:
Да, можно пойти на хобот там, или еще куда. Но я не знаю тамошней публики. Тут то, если тебе ответил ленин386 или ерзет - все просто, камент пропустил и идем дальше. А там как?

 

dk-
()

Как защитить свой WiFi от кулхацкера?

Форум — Security

В нашем доме поселился «замечательный» сосед, который ломает WiFi и пользуется трафиком нахаляву, причем жадный, сволочь: забивает канал так, что интернет еле ворочается.

Мне это надоело, потому я сделал Hardware Reset на роутере, поменял пароль админа на сгенерированный

pwgen -s 16 1
, сменил имя сети, применил WPA2, сменил её пароль на сгенерированный
pwgen -s 60 1
.

Что ещё я могу сделать для своей безопасности своего WiFi и какую литературу вы посоветуете прочесть по этому вопросу?

 , , ,

Vsevolod-linuxoid
()