About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 16.04.2012
zi_rus #
05:25
dvolodin, noc-477, фикс сработал
hartmy #
05:35
все таки чтото сломалось в фильтрации справа в virtual circuits... по все полям фильтрует, а как только выбираешь by tags уходит в loading и все
dvolodin #
06:30
traceback есть?
hartmy #
06:31
а где и как его сделать? единственное что могу сказать это http 500 в логах nginx когда выбираешь tags
dvolodin #
06:32
log_api_calls = true
06:32
и в логах noc-web посмотреть
hartmy #
06:32
ща посмотрю
06:35
log_api_calls = true не могу найти
06:35
какой файл
06:39
разобрался
06:39
ща посмотрим трйс
06:53
в логах nginx GET /vc/vc/?_dc=1334559154146&tags__tags=delete&__format=ext&__page=1&__start=0&__limit=37 HTTP/1.0" 500 19434 "http://192.168.10.152/main/desktop/
06:53
в логах web
06:54
.../vc/vc/?_dc=1334559154146&tags__tags=delete&__format=ext&__page=1&__start=0&__limit=37 (127.0.0.1) 378.29ms
06:54
получается что nginx тупит ?
dvolodin #
06:55
вряд ли
06:55
код какой
`kk #
07:13
у всех kb.nocproject.org нормально открывается?
MindGames #
07:25
доброго понедельнишнего утра! %:)
lexus-omsk #
07:27
`kk: не нормально... ругаеццо
hartmy #
07:27
код какой?
MindGames #
07:31
ребят, может все-же кто-нибудь подскажет какой-нибудь хороший нет-флоу анализатор. мне нужно знать, с какого адреса на какие адреса передавался траффик.
07:31
хотелось бы строить таблицу с сортировкой по размеру переданного траффика.
hartmy #
07:32
тоже как то интересовал этот вопрос, но так на него и не смог найти красивого решения
MindGames #
07:32
те графические анализаторы, которые я видел. в основном. строят граффики переданного трафика. но такие графики я и кактусом по SNMP строю
hartmy #
07:32
flow-tools'ами отчеты делал
MindGames #
07:32
жаль.. А каким пользуешься сейчас:
07:32
ну вот я тоже им делаю
07:32
но жутко не удобно. просто пипец как неудобно ;)
hartmy #
07:32
дауж )
MindGames #
07:33
особенно, если шаблоны отчетов не ты настраивал, а кто-то другой. и тебе надо посмотреть.. это жесть ;)
hartmy #
07:33
зато какие угодно отчеты )
07:33
главное разок сесть и натренероваться создавать отчеты )
MindGames #
07:33
это да... вот бы какую-нибудь веб-морду к нему написать...
hartmy #
07:34
в туже какти я думаю можно встроить
07:34
скрипт-> отчет -> rrd -> графики в какти )
`kk #
07:35
MindGames, посмотри pmacct.net
MindGames #
07:42
<`kk> спасибо :) сза заценим
hartmy #
07:51
dvolodin, не обратил внимание... сам noc в логах web выдает 2012-04-16 11:50:40,778 500 GET /vc/vc/?_dc=1334562639893&tags__tags=delete&__format=ext&__page=1&__start=0&__limit=37 (127.0.0.1) 73.58ms
07:52
всмысле 500 код
MindGames #
07:59
да, кстати, я решил попробовать скачать торрент с готовой виртуалкой с ноком.. но все выходные торрент стоял - ни одного килобайта не скачал ;)
07:59
где сидер?? :)
dvolodin #
08:01
живой он
08:01
и отдает нормально
ufir #
08:01
'mongoengine.queryset.OperationError'>\u000aCould not save document (can't map file memory - mongo requires 64 bit build for larger datasets) - как тут поступить проще ? есть сервер отдельный, на нем стоит монга 64
MindGames #
08:02
странно. наверное, только в будние ни и в рабочее время? :) попрорбую на работе тогда закачать
dvolodin #
08:02
вынести монгу на 64 бита
MindGames #
08:02
кстати на счет netflow - неплохой проект NetAms. показывает таблицы. но инфа только - сколько бит и какого траффика было принято и отдано
08:02
например, такой то хост - WWW 3 гига принято, 1,5 отдано.
08:03
но нельзя вывести на какие и с каких адресов на этот хост передавалось. а так веб морда приятная. и база не забивает весь виент :)
dvolodin #
08:03
MindGames: это при маленьких потоках
MindGames #
08:03
я на обед :)
dvolodin #
08:04
netflow, помоему, уже всеми не рекомендуется использовать
MindGames #
08:04
<dvolodin> при маленьких потоках - в смысле нетампс подойдет тока для жтого?
dvolodin #
08:04
а если хочется, то только sampled
MindGames #
08:04
а что рекомендуетм?
08:04
мм.. это что такое? %) циска поддерживает?
08:04
аа.. понял.. это урезанный нетфлоу?
dvolodin #
08:04
на juniper'ах - SCU/DCU
MindGames #
08:04
чер.. вернусь - продолжим.. а то зовут
dvolodin #
08:05
не урезанный, просто семплированный
MindGames #
08:05
а на цисках что?
08:05
айпи аккаунтинг?
freeseacher #
08:05
я помню джуниперовцы докладывали что на трио у них можно на полной скорости самплить
dvolodin #
08:05
ага
08:05
1:1000
08:05
:)
freeseacher #
08:06
один к тыще это не плохо.
dvolodin #
08:06
уйдет все равно на RE все
freeseacher #
08:06
неа
08:06
они на LU это делают
dvolodin #
08:06
сэмплирование
freeseacher #
08:06
а он почти все время скучает
08:06
да
dvolodin #
08:06
а обработку его - на RE, насколько я помню
freeseacher #
08:07
а сего его обрабатывать :)
08:08
насемплил скинул пятым форматом :)
dvolodin #
08:09
кидает-то RE
08:09
они, коненчно, четырехядерные нынче
08:09
но тот же RE2000 я BGP'ой грузил до упора
08:10
flow его бы просто убило, даже 1:1000
hartmy #
08:11
dvolodin: crashinfo образуется
08:15
http://pastebin.com/LaNQFD5U
08:15
это web.log
08:17
crashinfo:http://pastebin.com/m9WXuD8J
misak #
08:20
млин
08:20
а мы нетфлоу софт купили :(
08:21
на скоростях 10Г надеюсь не помрет
freeseacher #
08:21
misak, на джуники ?
misak #
08:21
мне в принципе и 1:10 000 пойдет
08:21
ага
08:22
купили NetflowAnalyzer
08:22
Manageengine
freeseacher #
08:22
аа да даже к 1:100 я думаю работать будет. джуниперовцы настаивали на ваерспиде
misak #
08:22
гуд
freeseacher #
08:22
misak, а зачем ?
08:22
вот просто интересно
misak #
08:22
для коммерции
freeseacher #
08:23
отчетики ?
misak #
08:23
все время вопросы типа сколко ютюб или еще что-то трафика занимают
08:23
да
freeseacher #
08:23
ааа.
misak #
08:24
кстати, у кого есть система как у Ростелекома работы с пирами
freeseacher #
08:24
камунити чтоли ?
misak #
08:24
ну типа с Райпа качать RPSL и генерить полись
08:25
камуниты у РТ как раз хреново работают :(
freeseacher #
08:25
ну на то он и ростелеком :)
dvolodin #
08:26
misak: у тебя стоит уже
08:26
NOC называется :)
misak #
08:26
РТ вообще выставляет локал преференс на максимум
08:26
да НОК-ом у меня никак не получается
dvolodin #
08:26
как клиенту
08:27
а в чем проблема?
misak #
08:27
несколько АС, логических систем, да и разобраться никак не получается
08:28
потом нет поддержки role объекта райпа
08:28
а может просто не умею :)
08:29
в последний раз с РТ бодались насчет того, что он некоторые сайты у себя в сети блокирует
08:29
упертый народ ...
dvolodin #
08:29
федеральный список они точно блокируют
misak #
08:30
ничем не проймешь
08:30
они блокировали какой-то сайт из Америки по решению суда в Башкирии
dvolodin #
08:30
ну нормально
misak #
08:30
мы покупаем IP транзит
dvolodin #
08:31
есть закон о связи
misak #
08:31
закон он для России, мы в Армении, сайт в США
freeseacher #
08:31
о как
dvolodin #
08:32
согласно которому российские операторы связи обязаны самостоятельно обеспечивать блокировку по федеральному списку экстремистких ресурсов
freeseacher #
08:32
ростелек не прав
dvolodin #
08:32
причем, нет разделения, на каком уровне
misak #
08:32
если бы сайт был в России и был бы клиентом Ростелекома я бы понял
freeseacher #
08:32
они должны такую блокировку обеспечивать для своих клиентов а не для транзита
dvolodin #
08:32
транзит туда тоже попадает
08:33
там не указано, для кого они обязаны обеспечивать блокировку
misak #
08:33
а есть этот федеральный список в открытом доступе ?
dvolodin #
08:33
и не указаны искоючения
08:33
да, ест
08:33
http://www.minjust.ru/nko/fedspisok
freeseacher #
08:34
только не надо над ним стебаться
dvolodin #
08:34
пополняется, действительно, решениями местячковых судей
misak #
08:34
да из-за того, что РТ локал преференс на аплинки выставляет для анонсируемых им сетей на максимум его обойти трудно
08:35
только выключить на фиг
dvolodin #
08:35
локалпреф на максимум для клиента - это все-таки стандартная практика
misak #
08:35
а от него отказаться никак не можем :(
08:35
не на клиента, на свои апстримы
dvolodin #
08:35
?
misak #
08:36
если например анонсить в Level3 из РТ и любого другого, РТ всегда выигрывает
08:36
препенды не помогают
dvolodin #
08:36
что тоже логично, так как они клиенты L3
misak #
08:37
не
dvolodin #
08:37
иногда выгоднее быть клиентом, чем пиром
misak #
08:38
одно дело когда ты играешься с коммунити своего апстрима и поднимаешь локал преференс
08:38
другое когда ты на входе в свою сеть выставляешь локалпреф большой префиксу клиента
ufir #
08:40
после запуска монги на 64 платформе падает классифаер...
dvolodin #
08:44
не должен
08:44
из-за чего?
ufir #
08:45
2012-04-16 12:56:32,578 Ready to process events
08:45
2012-04-16 12:56:32,641 No default rule found. Exiting
08:45
сейчас версию обновил и постапдейт запустил, жду
dvolodin #
08:45
так в базу правила-то попихай
08:45
ты вообще с чистой базы взлететь пытаешься, классификатор ведь не телепат
_4ePTeHok #
08:46
dvolodin> пополняется, действительно, решениями местячковых судей - годик назад в родном городе внесли в этот список ютюб, либрусек и еще какую то библиотеку
08:47
и разнести по всем провайдерам города решение залочить их все
08:47
а не конкретные ролики/книжки
08:47
наша фемида такая фемида.
freeseacher #
08:48
_4ePTeHok, вариантов видимо нет
dvolodin #
08:48
есть, выгнать половину фемидосов по профнепригодности в условиях современного мира
_4ePTeHok #
08:48
) ну если мозга нет, то конечно
08:49
главный обвинитель был - прокурор города
08:49
ну судья понятно, что к ИТ никаким боком
08:50
по арбитражам носились с бумажками, даж не знаю - до сих пор в силе или нет
misak #
08:50
у нас такого нет
dvolodin #
08:50
к сожалению, у нас судьи не отвечают за свои решения, даже если они идиотские
misak #
08:50
только один раз в 2008-м при ЧП пришли ребята со списком из десятка сайтов
dvolodin #
08:50
в штатах, в общем-то, тоже
misak #
08:50
через месяц все вернули обратно
_4ePTeHok #
08:51
dvolodin, у нас из тех кто хоть чудочку у власти - вообще нет ответственности ни за что
08:51
взять хотя бы членов избиркомов
08:51
шельма шельму кроет
ufir #
08:51
взлетело, работает
_4ePTeHok #
08:52
релиз на днях?
08:52
или уже?)
dvolodin #
08:53
_4ePTeHok: может завтра
freeseacher #
08:53
dvolodin, импорт
08:53
csv импорт
_4ePTeHok #
08:53
ага, подожду тогда обновляться
freeseacher #
08:54
груууууусть :)
dvolodin #
09:06
фильтрацию по тегам пофиксил
09:06
какие критичные баги у нас еще остались?
`kk #
09:12
472 и 132. судя по трекеру
hartmy #
09:14
6183 видимо с ошибочкой, http://pastebin.com/rLks0yf5
`kk #
09:14
log_api_calls
09:14
faslse
09:14
поправь
hartmy #
09:15
тьфу блин )
09:17
суперски работает )
freeseacher #
09:22
вынес на главную критичные баги
09:28
NOC-277 можно закрыть
09:29
NOC-390 связаный
ufir #
09:34
а почему при импорте врф с маршрутизатора при попытке сделать SAVE выскакивает ошибка "Failed to save VRFs" ?
09:35
причем скрипт вроде отработал 2012-04-16 13:47:18,666 Script Cisco.IOS.get_mpls_vpn(192.168.65.2) is completed
hartmy #
09:47
а что делает map script sync_vlans?
dvolodin #
09:47
http://forum.nocproject.org/index.php?topic=83.0
09:50
http://forum.nocproject.org/index.php?topic=82.0
09:50
не молчим, высказываемся
zi_rus #
09:55
dvolodin, nagios + cacti, FM хорош, но полностью заменить нагиос не может, а про кактус говорить сложно, он работает, а Performance management в ноке практически нет. Тут не сравнишь готовый продукт с потенциальным
dvolodin #
09:56
zi_rus: так вы пишите на форум, чего в IRC'то
09:56
zi_rus: еще есть IPAM, configuration management
zi_rus #
09:56
да это так, мысль к размышлению
09:58
опять же ипам будет переписываться
09:59
CM - да, но я нигде подобного не видел и не использовал
MindGames #
09:59
Вернулся ;)
09:59
на счет нетфлоу. этот айпи аккаунтинг не показывает, кажется, порты соединения
zi_rus #
10:00
кроме СМ, я не вижу в ноке готовых к продакшену модулей (да и там будет дописываться валидация конфигов), а СМ по-моему уникальный инструмент
dvolodin #
10:01
zi_rus: IPAM?
10:01
:)
zi_rus #
10:03
dvolodin, ipam это зверь, там есть кнопочка "show free prefix/address", это просто бомба, если ее не будет в переписанном ипам, то я отказываюсь обновляться
dvolodin #
10:03
но он негоден к production?
zi_rus #
10:03
dvolodin, нет поиска по дескрипшену
dvolodin #
10:04
чушь
zi_rus #
10:04
факт
hartmy #
10:07
не могу удалить managed object
10:08
http://pastebin.com/CPV3en69
dvolodin #
10:08
./noc wipe
hartmy #
10:40
странное удаление vc... во первых сразу не удаляется, приходится делать сначала reset, потом delete.... перешел на следующую страничку, а потом вернулся обратно и все что я наудалял вернулось обратно
freeseacher #
10:45
NOC-472
10:45
hartmy, это известное поведение.
`kk #
10:46
хм. у меня исчез ext-all-debug.js
freeseacher #
10:46
`kk, а он был ?
`kk #
10:47
а не был?
freeseacher #
10:48
неа
10:48
я сам его дергал
`kk #
10:48
на тестовом ноке включил full debug. ругается на debug_js в noc.conf
10:49
freeseacher, оки. понял
freeseacher #
10:50
да http://hg.nocproject.org/noc/file/e99affb2e1d4/static/js спецом проверил
10:50
dvolodin, его не хочет класть. он здоровый 3 метра
dvolodin #
10:53
и не буду
10:53
:)
`kk #
10:57
и зря =)
ufir #
10:57
а импорт VRF не работает у меня - или еще не допилен ?
`kk #
10:58
прогони дебаг-скрипт и включи дебаг в логах
ufir #
10:59
а там нет ошибок
10:59
"cript Cisco.IOS.get_mpls_vpn(192.168.65.2) is completed"
dvolodin #
10:59
ufir: работает
10:59
проверял
`kk #
10:59
крип
dvolodin #
11:00
проверь, что он выдает VRF'ы вообще
`kk #
11:00
http://kb.nocproject.org/display/DOC/Canned+Beef
11:00
debug-script
ufir #
11:01
VRF выдает правильно, все как на реальной железке
dvolodin #
11:01
а где обламывается?
ufir #
11:01
но когда нажимаешь кнопку save - ошибка failed to save VRFs
`kk #
11:01
noc-web
ufir #
11:02
а так прекрасно все врфки показывают и RD верные
dvolodin #
11:02
а трейсов нет?
11:02
в noc-web
ufir #
11:03
нет... одни POST/GET
misak #
11:03
ВПЛС-ы еще не импортируются ?
ufir #
11:03
может vrf-ок много слишком ?
11:04
на этом роутере их штук 500
misak #
11:06
зачем так много ?
11:06
вплс еще куда ни шло
ufir #
11:06
да так, исторически сложилось
11:06
половину можно выкосить уже
dvolodin #
11:06
и что, не залило?
ufir #
11:07
не импортнуло с рутёра
11:08
виланы - нормально прожевало
hartmy #
11:50
а где noc хранит паблик ключи для ssh от хостов?
11:50
почему то у меня один хост все так же по старому выдает %SEC_LOGIN-4-LOGIN_FAILED
freeseacher #
11:50
etc/ssh/
hartmy #
11:51
не, эт видимо его собственный
11:51
когда noc ломиться по ssh на какую нибудь циску, он ключ куданить складывает?
11:52
я как то тут писал что noc ломиться на циски видимо с какими то другими данными и поэтому в логах %SEC_LOGIN-4-LOGIN_FAILED
11:52
но потом видимо это починили, потому как я после этого создал другие managed objects и таких проблем не было
11:52
но вот эта "старая" циска до сих пор такое выдает
11:52
как будто остались какие то старые сведения о ней
dvolodin #
11:59
hartmy: не складывает
ufir #
12:27
2012-04-16 16:33:46,080 Failed to process event 4f8c11a90d279742920002c1: Cannot decode variable 'ip'. Invalid ip_address: u'77.40.0'
hartmy #
12:28
а wipe надо с выключенным noc ом делать ?
ufir #
12:28
и что это
dvolodin #
13:12
hartmy: желательно
MindGames #
13:16
простите меня, но я яндексом пробовал искать в логах IRC сведения о том, как настраивать charts в PM.. он нашел только старые кеши и все
13:16
есть какой-нибудь поиск по логам?
13:21
посмотрел файл noc-probe - там все совсем не очевидно ;) а хочется посмотреть, как же он графики строит
13:26
мои сообщения приходили до этого? :)
13:27
перешлю
13:27
простите меня, но я яндексом пробовал искать в логах IRC сведения о том, как настраивать charts в PM.. он нашел только старые кеши и все
13:27
есть какой-нибудь поиск по логам?
13:27
посмотрел файл noc-probe - там все совсем не очевидно ;) а хочется посмотреть, как же он графики строит
`kk #
13:41
MindGames, http://kb.nocproject.org/pages/viewpage.action?pageId=2687445
hartmy #
13:42
делаю run commands , комманда "sh vl id 222". когда показывается страница результата то видно что влан присутствует на свитче но не показывает интерфейсы Portchannel, те в моем случае должно быть 222 TRATATA Po1, Po2
`kk #
13:44
MindGames, http://dpaste.com/732489/ - не проверял
zi_rus #
13:49
а как правильней? "sh vlan | i 123" или "sh vlan id 123"?
13:52
теоретически они могут давать разную нагрузку на оборудование
_4ePTeHok #
13:53
ну первое будет показывать все виланы фильтруя на ходу
13:53
а второй - только с нужным id
13:53
сразу
Unbeerable #
13:57
первая команда также покажет и вланы 1230-1239, 2123 и 3123 :)
zi_rus #
13:57
это решаемо
13:57
sh vlan | i _123_
13:58
хотя я уже извращаюсь, остановлюсь на втором варианте
hartmy #
14:03
хорошие вопрос и неожиданный ответ ) show vlan id xxx показывает и транки, а show vlan | inc xxx транки не показывает
14:03
видимо поэтому у меня портченелы и не показал
14:04
а не, я ведь напрямую запульнул команду
14:04
хм
14:04
если конечно run commands как то дополнительно не обрабатывает вывод
ufir #
17:15
все уснули ? что означает "<dvolodin> web передернул?" <dvolodin> там должно быть API ...."
Tweet
Share this page
Share this page: Tweet