nocproject.org
05:25
dvolodin, noc-477, фикс сработал
 
05:35
все таки чтото сломалось в фильтрации справа в virtual circuits... по все полям фильтрует, а как только выбираешь by tags уходит в loading и все
 
06:31
а где и как его сделать? единственное что могу сказать это http 500 в логах nginx когда выбираешь tags
 
06:32
log_api_calls = true
06:32
и в логах noc-web посмотреть
 
06:32
ща посмотрю
06:35
log_api_calls = true не могу найти
06:35
какой файл
06:39
разобрался
06:39
ща посмотрим трйс
06:53
06:53
в логах web
06:54
.../vc/vc/?_dc=1334559154146&tags__tags=delete&__format=ext&__page=1&__start=0&__limit=37 (127.0.0.1) 378.29ms
06:54
получается что nginx тупит ?
 
06:55
вряд ли
06:55
код какой
 
07:13
у всех kb.nocproject.org нормально открывается?
 
07:25
доброго понедельнишнего утра! %:)
 
07:27
`kk: не нормально... ругаеццо
 
07:31
ребят, может все-же кто-нибудь подскажет какой-нибудь хороший нет-флоу анализатор. мне нужно знать, с какого адреса на какие адреса передавался траффик.
07:31
хотелось бы строить таблицу с сортировкой по размеру переданного траффика.
 
07:32
тоже как то интересовал этот вопрос, но так на него и не смог найти красивого решения
 
07:32
те графические анализаторы, которые я видел. в основном. строят граффики переданного трафика. но такие графики я и кактусом по SNMP строю
 
07:32
flow-tools'ами отчеты делал
 
07:32
жаль.. А каким пользуешься сейчас:
07:32
ну вот я тоже им делаю
07:32
но жутко не удобно. просто пипец как неудобно ;)
 
07:33
особенно, если шаблоны отчетов не ты настраивал, а кто-то другой. и тебе надо посмотреть.. это жесть ;)
 
07:33
зато какие угодно отчеты )
07:33
главное разок сесть и натренероваться создавать отчеты )
 
07:33
это да... вот бы какую-нибудь веб-морду к нему написать...
 
07:34
в туже какти я думаю можно встроить
07:34
скрипт-> отчет -> rrd -> графики в какти )
 
07:35
MindGames, посмотри pmacct.net
 
07:42
<`kk> спасибо :) сза заценим
 
07:51
dvolodin, не обратил внимание... сам noc в логах web выдает 2012-04-16 11:50:40,778 500 GET /vc/vc/?_dc=1334562639893&tags__tags=delete&__format=ext&__page=1&__start=0&__limit=37 (127.0.0.1) 73.58ms
07:52
всмысле 500 код
 
07:59
да, кстати, я решил попробовать скачать торрент с готовой виртуалкой с ноком.. но все выходные торрент стоял - ни одного килобайта не скачал ;)
07:59
где сидер?? :)
 
08:01
живой он
08:01
и отдает нормально
 
08:01
'mongoengine.queryset.OperationError'>\u000aCould not save document (can't map file memory - mongo requires 64 bit build for larger datasets)  - как тут поступить проще ? есть сервер отдельный, на нем стоит монга 64
 
08:02
странно. наверное, только в будние ни и в рабочее время? :) попрорбую на работе тогда закачать
 
08:02
вынести монгу на 64 бита
 
08:02
кстати на счет netflow - неплохой проект NetAms. показывает таблицы. но инфа только - сколько бит и какого траффика было принято и отдано
08:02
например, такой то хост - WWW 3 гига принято, 1,5 отдано.
08:03
но нельзя вывести на какие и с каких адресов на этот хост передавалось. а так веб морда приятная. и база не забивает весь виент :)
 
08:03
MindGames:  это при маленьких потоках
 
08:04
netflow, помоему, уже всеми не рекомендуется использовать
 
08:04
<dvolodin> при маленьких потоках - в смысле нетампс подойдет тока для жтого?
 
08:04
а если хочется, то только sampled
 
08:04
а что рекомендуетм?
08:04
мм.. это что такое? %) циска поддерживает?
08:04
аа.. понял.. это урезанный нетфлоу?
 
08:04
на  juniper'ах - SCU/DCU
 
08:04
чер.. вернусь - продолжим.. а то зовут
 
08:05
не урезанный, просто семплированный
 
08:05
а на цисках что?
08:05
айпи аккаунтинг?
 
08:05
я помню джуниперовцы докладывали что на трио у них можно на полной скорости самплить
 
08:05
ага
08:05
1:1000
08:05
:)
 
08:06
один к тыще это не плохо.
 
08:06
уйдет все равно на RE все
 
08:06
неа
08:06
они на LU это делают
 
08:06
а он почти все время скучает
08:06
да
 
08:06
а обработку его - на RE, насколько я помню
 
08:07
а сего его обрабатывать :)
08:08
насемплил скинул пятым форматом :)
 
08:09
кидает-то RE
08:09
они, коненчно, четырехядерные нынче
08:09
но тот же RE2000 я BGP'ой грузил до упора
08:10
flow его бы просто убило, даже 1:1000
 
08:11
dvolodin: crashinfo образуется
08:15
08:15
это web.log
08:17
 
08:20
млин
08:20
а мы нетфлоу софт купили :(
08:21
на скоростях 10Г надеюсь не помрет
 
08:21
misak, на джуники ?
 
08:21
мне в принципе и 1:10 000 пойдет
08:21
ага
08:22
купили NetflowAnalyzer
08:22
Manageengine
 
08:22
аа да даже к 1:100 я думаю работать будет. джуниперовцы настаивали на ваерспиде
 
08:22
misak, а зачем ?
08:22
вот просто интересно
 
08:23
все время вопросы типа сколко ютюб или еще что-то трафика занимают
08:23
да
 
08:24
кстати, у кого есть система как у Ростелекома работы с пирами
 
08:24
ну типа с Райпа качать RPSL и генерить полись
08:25
камуниты у РТ как раз хреново работают :(
 
08:25
ну на то он и ростелеком :)
 
08:26
misak: у тебя стоит уже
08:26
NOC называется :)
 
08:26
РТ вообще выставляет локал преференс на максимум
08:26
да НОК-ом у меня никак не получается
 
08:26
как клиенту
08:27
а в чем проблема?
 
08:27
несколько АС, логических систем, да и разобраться никак не получается
08:28
потом нет поддержки role объекта райпа
08:28
а может просто не умею :)
08:29
в последний раз с РТ бодались насчет того, что он некоторые сайты у себя в сети блокирует
08:29
упертый народ ...
 
08:29
федеральный список они точно блокируют
 
08:30
ничем не проймешь
08:30
они блокировали какой-то сайт из Америки по решению суда в Башкирии
 
08:30
мы покупаем IP транзит
 
08:31
закон он для России, мы в Армении, сайт в США
 
08:32
согласно которому российские операторы связи обязаны самостоятельно обеспечивать блокировку по федеральному списку экстремистких ресурсов
 
08:32
причем, нет разделения, на каком уровне
 
08:32
если бы сайт был в России и был бы клиентом Ростелекома я бы понял
 
08:32
они должны такую блокировку обеспечивать для своих клиентов а не для транзита
 
08:32
транзит туда тоже попадает
08:33
там не указано, для кого они обязаны обеспечивать блокировку
 
08:33
а есть этот федеральный список в открытом доступе ?
 
08:33
и не указаны искоючения
08:33
да, ест
08:33
 
08:34
только не надо над ним стебаться
 
08:34
пополняется, действительно, решениями местячковых судей
 
08:34
да из-за того, что РТ локал преференс на аплинки выставляет для анонсируемых им сетей на максимум его обойти трудно
08:35
только выключить на фиг
 
08:35
локалпреф на максимум для клиента - это все-таки стандартная практика
 
08:35
а от него отказаться никак не можем :(
08:35
не на клиента, на свои апстримы
 
08:36
если например анонсить в Level3 из РТ и любого другого, РТ всегда выигрывает
08:36
препенды не помогают
 
08:36
что тоже логично, так как они клиенты L3
 
08:37
иногда выгоднее быть клиентом, чем пиром
 
08:38
одно дело когда ты играешься с коммунити своего апстрима и поднимаешь локал преференс
08:38
другое когда ты на входе в свою сеть выставляешь локалпреф большой префиксу клиента
 
08:40
после запуска монги на 64 платформе падает классифаер...
 
08:44
не должен
08:44
из-за чего?
 
08:45
2012-04-16 12:56:32,578 Ready to process events
08:45
2012-04-16 12:56:32,641 No default rule found. Exiting
08:45
сейчас версию обновил и постапдейт запустил, жду
 
08:45
так в базу правила-то попихай
08:45
ты вообще с чистой базы взлететь пытаешься, классификатор ведь не телепат
 
08:46
dvolodin> пополняется, действительно, решениями местячковых судей  - годик назад в родном городе внесли в этот список ютюб, либрусек и еще какую то библиотеку
08:47
и разнести по всем провайдерам города решение залочить их все
08:47
а не конкретные ролики/книжки
08:47
наша фемида такая фемида.
 
08:48
_4ePTeHok, вариантов видимо нет
 
08:48
есть, выгнать половину фемидосов по профнепригодности в условиях современного мира
 
08:48
) ну если мозга нет, то конечно
08:49
главный обвинитель был - прокурор города
08:49
ну судья понятно, что к ИТ никаким боком
08:50
по арбитражам носились с бумажками, даж не знаю - до сих пор в силе или нет
 
08:50
к сожалению, у нас судьи не отвечают за свои решения, даже если они идиотские
 
08:50
только один раз в 2008-м при ЧП пришли ребята со списком из десятка сайтов
 
08:50
в штатах, в общем-то, тоже
 
08:50
через месяц все вернули обратно
 
08:51
dvolodin, у нас из тех кто хоть чудочку у власти -  вообще нет ответственности ни за что
08:51
взять хотя бы членов избиркомов
08:51
шельма шельму кроет
 
08:52
релиз на днях?
08:52
или уже?)
 
08:53
_4ePTeHok: может завтра
 
08:53
dvolodin, импорт
08:53
csv импорт
 
08:53
ага, подожду тогда обновляться
 
09:06
фильтрацию по тегам пофиксил
09:06
какие критичные баги у нас еще остались?
 
09:12
472 и 132. судя по трекеру
 
09:14
log_api_calls
09:14
faslse
09:14
поправь
 
09:15
тьфу блин )
09:17
суперски работает )
 
09:22
вынес на главную критичные баги
09:28
09:29
 
09:34
а почему при импорте врф с маршрутизатора при попытке сделать SAVE выскакивает ошибка "Failed to save VRFs" ?
09:35
причем скрипт вроде отработал 2012-04-16 13:47:18,666 Script Cisco.IOS.get_mpls_vpn(192.168.65.2) is completed
 
09:47
а что делает map script sync_vlans?
 
09:47
09:50
09:50
не молчим, высказываемся
 
09:55
dvolodin, nagios + cacti, FM хорош, но полностью заменить нагиос не может, а про кактус говорить сложно, он работает, а Performance management в ноке практически нет. Тут не сравнишь готовый продукт с потенциальным
 
09:56
zi_rus: так вы пишите на форум, чего в IRC'то
09:56
zi_rus: еще есть IPAM, configuration management
 
09:56
да это так, мысль к размышлению
09:58
опять же ипам будет переписываться
09:59
CM - да, но я нигде подобного не видел и не использовал
 
09:59
Вернулся ;)
09:59
на счет нетфлоу. этот айпи аккаунтинг не показывает, кажется, порты соединения
 
10:00
кроме СМ, я не вижу в ноке готовых к продакшену модулей (да и там будет дописываться валидация конфигов), а СМ по-моему уникальный инструмент
 
10:01
zi_rus: IPAM?
10:01
:)
 
10:03
dvolodin, ipam это зверь, там есть кнопочка "show free prefix/address", это просто бомба, если ее не будет в переписанном ипам, то я отказываюсь обновляться
 
10:03
но он негоден к production?
 
10:03
dvolodin, нет поиска по дескрипшену
 
10:07
не могу удалить managed object
10:08
 
10:40
странное удаление vc... во первых сразу не удаляется, приходится делать сначала reset, потом delete.... перешел на следующую страничку, а потом вернулся обратно и все что я наудалял вернулось обратно
 
10:45
10:45
hartmy, это известное поведение.
 
10:46
хм. у меня исчез ext-all-debug.js
 
10:48
неа
10:48
я сам его дергал
 
10:48
на тестовом ноке включил full debug.  ругается на debug_js в noc.conf
10:49
freeseacher, оки. понял
 
10:50
10:50
dvolodin, его не хочет класть. он здоровый 3 метра
 
10:57
а импорт VRF не работает у меня - или еще не допилен ?
 
10:58
прогони дебаг-скрипт и включи дебаг в логах
 
10:59
а там нет ошибок
10:59
"cript Cisco.IOS.get_mpls_vpn(192.168.65.2) is completed"
 
10:59
ufir: работает
10:59
проверял
 
11:00
проверь, что он выдает VRF'ы вообще
 
11:01
VRF выдает правильно, все как на реальной железке
 
11:01
а где обламывается?
 
11:01
но когда нажимаешь кнопку save - ошибка failed to save VRFs
 
11:02
а так прекрасно все врфки показывают и RD верные
 
11:02
а трейсов нет?
11:02
в noc-web
 
11:03
нет... одни POST/GET
 
11:03
ВПЛС-ы еще не импортируются ?
 
11:03
может vrf-ок много слишком ?
11:04
на этом роутере их штук 500
 
11:06
зачем так много ?
11:06
вплс еще куда ни шло
 
11:06
да так, исторически сложилось
11:06
половину можно выкосить уже
 
11:07
не импортнуло с рутёра
11:08
виланы - нормально прожевало
 
11:50
а где noc хранит паблик ключи для ssh от хостов?
11:50
почему то у меня один хост все так же по старому выдает %SEC_LOGIN-4-LOGIN_FAILED
 
11:51
не, эт видимо его собственный
11:51
когда noc ломиться по ssh на какую нибудь циску, он ключ куданить складывает?
11:52
я как то тут писал что noc ломиться на циски видимо с какими то другими данными и поэтому в логах %SEC_LOGIN-4-LOGIN_FAILED
11:52
но потом видимо это починили, потому как я после этого создал другие managed objects и таких проблем не было
11:52
но вот эта "старая" циска до сих пор такое выдает
11:52
как будто остались какие то старые сведения о ней
 
11:59
hartmy: не складывает
 
12:27
2012-04-16 16:33:46,080 Failed to process event 4f8c11a90d279742920002c1: Cannot decode variable 'ip'. Invalid ip_address: u'77.40.0'
 
12:28
а wipe надо с выключенным noc ом делать ?
 
13:16
простите меня, но я яндексом пробовал искать в логах IRC сведения о том, как настраивать charts в PM.. он нашел только старые кеши и все
13:16
есть какой-нибудь поиск по логам?
13:21
посмотрел файл noc-probe - там все совсем не очевидно ;) а хочется посмотреть, как же он графики строит
13:26
мои сообщения приходили до этого? :)
13:27
перешлю
13:27
простите меня, но я яндексом пробовал искать в логах IRC сведения о том, как настраивать charts в PM.. он нашел только старые кеши и все
13:27
есть какой-нибудь поиск по логам?
13:27
посмотрел файл noc-probe - там все совсем не очевидно ;) а хочется посмотреть, как же он графики строит
 
13:42
делаю run commands , комманда "sh vl id 222". когда показывается страница результата то видно что влан присутствует на свитче но не показывает интерфейсы Portchannel, те в моем случае должно быть   222   TRATATA     Po1, Po2
 
13:49
а как правильней? "sh vlan | i 123" или "sh vlan id 123"?
13:52
теоретически они могут давать разную нагрузку на оборудование
 
13:53
ну первое будет показывать все виланы фильтруя на ходу
13:53
а второй - только с нужным id
13:53
сразу
 
13:57
первая команда также покажет и вланы 1230-1239, 2123 и 3123 :)
 
13:57
это решаемо
13:57
sh vlan | i _123_
13:58
хотя я уже извращаюсь, остановлюсь на втором варианте
 
14:03
хорошие вопрос и неожиданный ответ ) show vlan id xxx показывает и транки, а show vlan | inc xxx транки не показывает
14:03
видимо поэтому у меня портченелы и не показал
14:04
а не, я ведь напрямую запульнул команду
14:04
хм
14:04
если конечно run commands как то дополнительно не обрабатывает вывод
 
17:15
все уснули ? что означает "<dvolodin> web передернул?" <dvolodin> там должно быть API ...."
 
    Share this page
    Share this page: