About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 17.04.2012
hartmy #
05:52
всем доброго утра :) и сразу хотел бы повторить вопрос, run commands каким либо образом делает обработку ввода/вывода? потому как sh vl id xxx через noc и напрямую на циске дает разный результат
05:52
через NOC в списке интерфейсов отсутствуют транки
dvolodin #
05:53
не делает
05:54
может отгрызть кусок вывода, если посчитает, что это промпт
hartmy #
05:55
а не, видимо это сама циска по разному делает вывод что странно.. снимаю свой вопрос
dvolodin #
05:55
она может
hartmy #
05:56
если запрашивать группу вланов например sh vl id 11,30... то инты Po1, Po2 не показывает
05:56
а если по отдельности то показывает
05:57
в плюсы NOCа можно добавить то что открывается невиданный ранее "функционал" ))
MindGames #
05:57
`kk, привет! посмотрел твою ссылку.. если б я еще понял что это и как работает. но попробую сейчас прописать ;)
05:58
доброе утро всем кстати
dvolodin #
05:58
вы пишите
MindGames #
05:59
<hartmy> я вообще прусь от нока. :) он не толкько функционал открывает не виданный ранее. он еще и мозг мне вправил кое-где. некотоыре вещи я до знакомства НОКа вообще не знал ;) вот еще бы толковый мануал бы к нему.. ;)
05:59
кстати, Dmitry1 ТУТ? есть вопрос по d-link'у ;)
zi_rus #
06:01
опять потерял как можно в fqdn темплейте учесть врф
dvolodin #
06:06
MindGames: ты обещал написать толковый мануал
06:06
кстати, кто озадачивался IPv6 transition?
zi_rus #
06:12
dvolodin, а будет работать такая конструкция? fqdn_template = {{name}}-{{interface}}.{%% if object.vrf == "a" %%}a.ru{%% elif object.vrf == "b" %%}b.ru{%% else %%}c.ru{%% endif %%}
t0ly #
06:15
народ
06:16
есть какие то доки для понимания как работать с FM
06:16
а то у меня трап о том что лин упал приходит
06:16
а о том что поднялся пишет
06:16
Subject:
06:16
SNMP TRAP: 1.3.6.1.6.3.1.1.5.4(IF-MIB::linkUp)
06:16
noc-classifier is failed to find appropriative classification rule for following SNMP Trap OID: 1.3.6.1.6.3.1.1.5.4(IF-MIB::linkUp)
06:17
как работать с правилами в ФМ?
dvolodin #
06:17
ну нормально, не может он его классифицировать
t0ly #
06:18
и как дать понять что это заврешение фаулта каторый он определил?
dvolodin #
06:21
сам поймет
06:21
в логике класса link up это прописано
t0ly #
06:21
???
06:21
эээ
dvolodin #
06:22
там в две стадии обработка
t0ly #
06:22
как он поймёт если он не может класифицировать ивент о том что линк поднялся?
dvolodin #
06:22
сделай правило классификации
06:22
надо посмотреть, чего ему не хватило
06:22
у него несколько трапов на linkUp обрабатывается
06:23
там у каждого вендора своя самодеятельность
06:23
в JSON событие загони и на pastebin
t0ly #
06:23
момент
06:24
http://pastebin.com/QPDJ0iMx
dvolodin #
06:29
это Dmitry1 надо посмотреть
Dmitry1 #
06:30
смотрю
dvolodin #
06:30
ладно, давайте таки релизиться
06:39
в крайнем случае через недельку сделаем bugfix-релиз
06:40
хм
06:40
архивчик на 20 мегов уже
06:40
толстеем
Dmitry1 #
06:46
включи мой фикс для FM.
06:46
только успел закоммитить
dvolodin #
06:47
поздно
Dmitry1 #
06:48
:(
dvolodin #
06:48
не беда
06:57
в VM image твой link up попал
hartmy #
07:02
а в чем смысл vc bind filters ? это ведь получается лишнее телодвижения для того чтобы прикрепить к префиксу его vc? нужно создать префикс, создать vc, а потом еще создать vc bind filter для связки
dvolodin #
07:03
не лишнее
t0ly #
07:03
а когда появится ВМ имадж?
07:04
новый
dvolodin #
07:04
это чтобы нельзя было к произвольному префиксу привязать произвольный vlan
07:04
t0ly: упаковывается
Dmitry1 #
07:06
Я вот думаю. Может сделать где-нибудь тестовую машинку, где будет крутится копия NOC, и давать туда доступ с ограниченными правами. Так сказать - демо-версия
t0ly #
07:06
было бы не плохо
Dmitry1 #
07:06
Чтобы люди "вживую" могли пощупать
t0ly #
07:06
но где брать оборудование для неё?
Dmitry1 #
07:07
донат
t0ly #
07:07
ещё было бы не плохо туда примеров сразу вставить
zi_rus #
07:07
виртуальные машины
07:07
можно в гнс замутить схему
Dmitry1 #
07:07
Типа Amazon ES2
zi_rus #
07:07
и подключить ее в сеть
t0ly #
07:07
гнс?
07:07
что это?
zi_rus #
07:08
GNS3
Dmitry1 #
07:09
Есть виртуальные машины для Cisco, куда заливается IOS и они ведут себя неотличимо от настоящих железок
zi_rus #
07:10
например? много говорят про такое, но что-то я не встречал
hartmy #
07:12
эт называется IOU ios on unix
zi_rus #
07:12
ммм
07:12
и как оно
07:12
?
MindGames #
07:13
<dvolodin> я обешал написать мануал по PM если бы только я сам знал, как его настраивать ;)
zi_rus #
07:13
чем лучше гнс? чем хуже?
t0ly #
07:13
у очень большого кол-ва длинки а не циски
hartmy #
07:15
большой плюс это то что нагрузки на проц практически никакой, по сравнению с эмулятором гнс
07:15
соответственно топологии и навешать протоколов можно гораздо больше
zi_rus #
07:15
но в чем-то минус, иначе гнс не был бы так популярен
hartmy #
07:16
гнс проще в использовании... gui
07:16
отрисовал и сразу работай
Dmitry1 #
07:16
Во FreeBSD - /usr/ports/emulators/dynamips
hartmy #
07:16
еще ощутимый плюс в том что можно посниферить линки между роутерами
07:16
в iou такого не сделать
zi_rus #
07:16
Dmitry1, http://www.gns3.net/
07:17
hartmy, гнс ругают что он не может свитчинг в полной мере реализовать, как с этим в iou? а если мплс?
hartmy #
07:19
со свитчинг и тут проблемы, на реальном железе это все в асиках и видимо поэтому сложно его в полной мере реализовать
07:19
мплс есть
07:19
ccie шные лабы можно делать )
`kk #
07:19
атата
07:20
iou линки можно снифить
zi_rus #
07:20
в гнс тоже
`kk #
07:20
вы хоть запустите его и прицепите к ноку
07:20
увидете-)
hartmy #
07:20
`kk как ?
`kk #
07:21
через пайпы. точнее щас не скажу
hartmy #
07:22
пока не увижу не поверю ) я одно время искал итак и не нашел) там вроде можно вывод сделать на физический инт
07:22
а так чтобы как в гнс
`kk #
07:22
не собираюсь доказывать =)
hartmy #
07:22
ок +)
07:26
а в плане назначения vc префиксу ничего не поменялось? а то я в самом начале когда установил noc не мог назначить vc префиску нужно было делать vc bind filter, а теперь захожу и все vc доступны
zi_rus #
07:26
discussion of IOU with customers or external persons, is prohibited. Don't do it or we'll have to come and kill you
hartmy #
07:27
ладно, не буду обсуждать =)
`kk #
07:30
iou удобние для изучения L2. если есть память (а она та уже стоит дёшево) за глаза хватит и gns3
hartmy #
07:32
вопрос снят, непрально использовал bind filter
t0ly #
07:38
где почитать |посмотреть примеры про VC Managment ?
hartmy #
07:40
методом тыка )
dvolodin #
07:41
у меня есть VM image с JUNOS, Vyatta и микротик
hartmy #
07:42
а в vc колонка prefixes сейчас работает?
acid___ #
07:45
добрый день
07:46
а скажите
07:46
как тестить скрипты после патчей
07:46
я хуавеевские немного поправил
07:46
как протестить что я ничего не сломал
zi_rus #
07:48
./noc debug-script <script> <mo>
acid___ #
07:50
это понятно
07:51
а как протестить на железе которого у меня нет?
07:51
в моем случае это хуавей но другой серии
dvolodin #
07:56
тушенкой
acid___ #
07:59
как подсунуть debug-script-у тушенку?
hartmy #
08:03
а для чего noc использует mongodb, а для чего postgres?
acid___ #
08:05
File "/opt/noc/lib/registry.py", line 86, in register_all
08:05
__import__(mb + f, {}, {}, self.classname)
08:05
ImportError: No module named old.get_vlans
08:05
это что значит?
dvolodin #
08:07
неправильно файл положил
acid___ #
08:08
get_vlans я не трогал
t0ly #
08:21
что то не удаляются MO - trace http://pastebin.com/0yr1QTfm
dvolodin #
08:22
и не должны
08:22
./noc wipe
t0ly #
08:27
теперь что то про авторизацию говорит http://pastebin.com/xYk0EKSE
dvolodin #
08:28
это уже с настройками постгреса
t0ly #
08:29
python manage.py wipe
08:29
USAGE: manage.py <model> <object id> [.. <object id>]
08:29
это если из под юзера нок
08:29
это ВМ имадж с прошлой недели
08:29
в конфигах ничего не менялось
08:29
все управляется только из админки сайта нок-а
freeseacher #
08:41
dvolodin, есть мнение что надо разделить 500-ые ошибки
08:41
что бы ноку хана отличалось от нок не сработал
t0ly #
08:42
USAGE: manage.py <model> <object id> [.. <object id>] - что тут означает MODEL ? oid - это ид-ы свичей?
freeseacher #
08:43
нет
08:44
Valid models are: managed_object, user
t0ly #
08:44
оооо
freeseacher #
08:44
удалять вайпом можно тока эти две темы
08:44
остальные либо удаляются через веб нормально
08:45
либо пока никто еще не удалял
08:45
:)
dvolodin #
08:45
http://downloads.nocproject.org/
08:45
попробуйте image скачать
t0ly #
08:45
./noc wine не выругался, а обьекты есть...
freeseacher #
08:46
t0ly, ./noc wipe
08:47
а вино он не умеет
08:47
dvolodin, downloading metadata
t0ly #
08:47
цшз
08:47
/etc/init.d/noc-launcher stop
08:47
Stopping noc-launcher done
08:47
noc-setka:/opt/noc # su noc
08:47
noc@noc-setka:/opt/noc> ./noc wipe managed_object
freeseacher #
08:48
ты ему скажи какой объект вайпить то
08:48
./noc wipe managed_object гацкий-свитч
t0ly #
08:48
аааа
freeseacher #
08:48
где "гацкий-свитч" название в ноке
t0ly #
08:48
так я спрашивал
08:48
мне сказали нет
08:48
не так понял наверное
08:48
сча
hartmy #
08:52
так что в vc колонка prefixes должна что нибудь показывать?
Dmitry1 #
08:53
да
08:53
но префиксы снимаются пока не со всех устройств
hartmy #
08:53
я вроде vc шки расписал , а у меня в этой колонке -
08:54
что мне нужно сделать чтобы там что нибудь появилось? )
dvolodin #
08:55
дождаться discovery
hartmy #
08:55
ясн0
t0ly #
08:56
что то не качается последний ВМ имадж
08:59
или это у меня магнеты глючат
dvolodin #
08:59
кто-то качает уже
acid___ #
09:02
раздуплился
t0ly #
09:02
эээ, а есть торрент файл, а не магнет ссылка?
dvolodin #
09:03
а чем тебя magnet не устраивает?
acid___ #
09:05
чтобы discovery отрабатывало, какие скрипты нужны?
09:05
для свичей
dvolodin #
09:05
какой именно discovery?
t0ly #
09:06
магнет вроди утсраивает, только когда я всунул его в к торрент оно меня даже на спросило куда это засунуть
acid___ #
09:06
чтобы vc появились
t0ly #
09:06
но блин статус downloading
09:06
peers 0
09:06
хз
09:06
возможно дело в кторренте
`kk #
09:07
downloading metadata
09:07
и всё
t0ly #
09:07
?
dvolodin #
09:08
udp tracker там
t0ly #
09:09
и что это для меня должно значить?
freeseacher #
09:15
у меня закачалось :)
t0ly #
09:17
хм
09:33
retrievong metadata
09:33
transmission пишет
zi_rus #
09:39
такой миниреквест, что если подсвечивать какие фильтры испльзованы, а то иногда понавлючаешь фильтров и не понимаешь почему половины вланов невидно
hartmy #
10:22
все таки проскакивают как то рандомно %SEC_LOGIN-4-LOGIN_FAILED =(
dvolodin #
10:24
radius посмотри
hartmy #
10:41
radius? пользователи локально на цисках заведены
t0ly #
11:16
что то не работает Processing: Script OS.FreeBSD.get_arp
11:16
как траблшутить?
dvolodin #
11:19
./noc debug-script get_arp ....
t0ly #
11:20
вместо ... ip или урл
11:20
?
dvolodin #
11:24
имя объекта в базе
11:24
или rl
11:24
url
t0ly #
11:32
http://pastebin.com/zFLbErzd
11:33
похоже что то с промтом нетак
11:33
но как побороть и при чём тут промт непонятно
dvolodin #
11:39
[SSH: 10.22.0.57] Receiving message type MSG_CHANNEL_REQUEST (98)
11:39
2012-04-17 14:32:19,346 [SSH: 10.22.0.57] Sending message type MSG_CHANNEL_FAILURE (100)
11:39
какой такой channel request от сервера?
t0ly #
11:39
channel request - это что?
dvolodin #
11:40
с проптом все хорошо, ты ему в качестве команды пытаешься выдать "root"
11:40
он фигеет и приседает
t0ly #
11:41
а где именно я это делаю?
11:43
у меня схема ssh + логин root
11:44
пароля нет
11:44
добавлен ключ
acid___ #
11:51
а что делают get_switchports и get_interfaces
dvolodin #
11:52
а ты запусти
11:52
это самые рулезные скрипты
acid___ #
11:54
эт я понял уже
11:54
сопоставляют vlan & if
t0ly #
11:57
2012-04-17 14:56:31,671 [SSH: 10.22.0.57] on_read: 'noc: not found\r\n'
11:58
почему он вставляет команду noc (login user name)
11:58
?
12:02
оно что ожидает какого то определенного shell-a от Freebsd ?
acid___ #
12:04
странный глюк
12:05
есть сеть в vrf-е
12:05
после дискавери в Assigned Addresses она видна в vrf default
12:07
и если ее занести руками в правильный vrf - он будет видна уже в правильном после отработки дискавери?
dvolodin #
12:18
там патч на эту тему был недавно
acid___ #
12:21
и чего-то делать нужно?
12:21
ну руками
12:23
или оно само
t0ly #
12:28
ещё раз, пытаюсь траблшутить get_arp на FreeBSD
12:28
http://pastebin.com/raAdYiwV
12:28
пробоывал заходит не превелигированным пользователем
12:28
тоже самое
12:30
почему то происходит следующее
12:30
2012-04-17 15:30:16,731 [SSH: 10.22.0.57] on_read: '[noc@OneShaper-3 ~]$ '
12:30
2012-04-17 15:30:16,733 [SSH: 10.22.0.57] on_read: 'n'
12:30
2012-04-17 15:30:16,733 [SSH: 10.22.0.57] on_read: 'oc\r\n'
12:30
2012-04-17 15:30:16,734 [SSH: 10.22.0.57] on_read: '-bash: noc: command not found\r\n'
12:30
2012-04-17 15:30:16,735 [SSH: 10.22.0.57] on_read: '[noc@OneShaper-3 ~]$ '
12:31
почему он пытается ввести ввх логин после того как хашёл по ссш?
acid___ #
12:37
4 Диапазон Адресовs
12:37
очепятка
12:41
и еще странность
12:41
есть сеть 10.0.0.0/8
12:42
при попытке ее добавить в другой vrf выдает duplicate key value violates unique constraint "ip_addressrange_name_key"
t0ly #
12:46
у кого то есть МО на FreeBSD ? что в админке настроить надо? пытаюсь логин/пасс ссш - паблик кей ссш - ничего не получается
acid___ #
13:05
и в чем разница между vrf и vrf group
t0ly #
13:15
какой shell подрузомевается при использовании профиля OS.FreeBSD ?
chekopay #
13:25
t0ly, у меня только юзер и два пароля забито. все работает.
13:26
t0ly, scheme - ssh
acid___ #
13:33
так все же
13:33
может быть одна сеть 10.0.0.0/8 в нескольких vrf одновременно?
13:33
или ipam пока так не понимат
13:33
не понимает
t0ly #
13:40
:shok:
13:41
у меня что бы заработало пришлось сделать следующее
13:41
создать юзера noc
13:41
добавить его в группу wheel
13:41
в /home/noc/.profile добавить
13:42
PS1='[\h]\$ ';export PS1;alias noc="su -"
13:43
в /root/.profile добавить только
13:43
PS1='[\h]\$ ';export PS1
13:43
у меня у обоих юзеров (noc и root) шел - bash
13:44
вобщем грязный очень хак получился
14:09
что делать с FM ->Report -> Unclassified Trap OIDs
14:09
?
acid___ #
14:11
не только тебе никто не отвечает )
t0ly #
14:12
=)
acid___ #
14:20
я например не понимаю зачем нужні Assigned Addresses
14:21
и почему дискавери не выгружает ip из разных vrf в ipam
14:21
хотя скрипт вроде как выгребает
dvolodin #
14:23
acid___: ты ему сказал, что их сохранять надо?
14:23
t0ly: по неклассифицированным трапам - надо их находить и делать правила
14:34
http://forum.nocproject.org/index.php?topic=86.0
t0ly #
14:39
dvolodin: пример построения правила по некласифицированному трапу есть?
dvolodin #
14:43
да, завтра тогда выложу ту видюху со старого сайта
Dmitry1 #
14:43
t0ly: Пиши Issue, куда прилагай raw-values
t0ly #
14:47
Dmitry1: оформлять как New Feature?
Dmitry1 #
14:47
без разницы, главное - исполнителем меня делай, а то потеряются
t0ly #
15:11
NOC-482
15:12
только как сделать тебя исполнителем не разобрался
15:27
почему может не стартовать автоматом noc-probe? и как траблшутить?
15:29
ха
15:29
он по умолчанию выключен
15:29
в etc/noc-launcher.conf
15:51
VM Image так и не качается
16:18
о
16:18
кто то встал на раздачу
16:52
Script OS.FreeBSD.get_arp on dklan-gw (OS.FreeBSD)
16:52
Script result
16:52
Task failed: <class 'noc.sa.interfaces.base.InterfaceTypeError'>
16:52
DictParameter: {'interface': 'vlan118', 'ip': '91.211.176.91', 'mac': '(incomplete)'}. Invalid value for 'mac': MACAddressParameter: '(INCOMPLETE)'.
16:52
START OF TRACEBACK
Tweet
Share this page
Share this page: Tweet