About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 18.04.2012
hartmy #
05:53
все привет, а есть какой нибудь способ протраблшутить ссх в ноке?
dvolodin #
05:55
я делал отдельный активатор с logging = debug и перевешивал на него проблемную железку
zi_rus #
06:00
dvolodin, не напомнишь еще раз, как для fqdn_template выдернуть vrf
dvolodin #
06:13
нет его там
06:13
не передается в контекст
06:14
но добавить не проблема
zi_rus #
06:19
dvolodin, я такую конструкцию хочу провернуть {{name}}-{{interface}}.{%% if object.vrf == "global" %%}a.ru{%% elif object.vrf == "SHPD" %%}b.ru{%% else %%}c.ru{%% endif %%}
dvolodin #
06:24
тебе надо по VRF объекта?
06:25
{% if object.vrf.name == "SHPD" %}b.ru{%else %}a.ru{% endif %}
06:25
а вообще более правильно передавать в контекст шаблона VRF именно адреса
zi_rus #
06:36
не понял про контекст
06:41
{% if object.vrf.name == "SHPD" %}b.ru{%else %}a.ru{% endif %} - в этом случае я могу задать только 2 днс имени, для глобала одна зона, для одного из врф другая, для всех остальных - третья, и если когда-нибудь я захочу использовать модуль ДНС, мне не хочется чтобы ip из разных врф пер
06:41
емешивались fqdn с другими врф
06:43
более конкретно, vrf shpd - устанавливаю доменное имя .local, а ip из остальных врф мне тут вообще не сплющились
06:45
вернее есть глобал, там одна зона, есть шпд - там другая зона, есть все остальное - там мусорная зона
hartmy #
06:47
Authentication method 'none' has been failed. Trying next method (publickey,keyboard-interactive,password)
06:47
эт в логах активатора
dvolodin #
06:47
это нормально
hartmy #
06:48
почему? я думаю именно на эту попытку циска и ругается
06:49
а не
06:49
там дальше еще
dvolodin #
06:49
нет
hartmy #
06:49
Authentication method 'publickey' has been failed. Trying next method (publickey,keyboard-interactive,password)
dvolodin #
06:49
эт нормальный negotiation
t0ly #
07:15
подскажите, как удалить все ивенты в FM
07:15
?
zi_rus #
07:21
ьщтпщ тщс
07:21
mongo noc
07:21
db.noc.alarms.active.remove();
07:21
db.noc.events.active.remove();
Unbeerable #
07:46
напомните, пожалуйста, как из консоли запустить задачу?
alamar #
07:58
hi guys, I know this is not the right channel, so sorry in advance, but I'm having a hard time googling for hints regarding edgecore equipment as most hits on google seem to be in russian and from what it appears to me here are at least a few russian speaking networkers assembled (edgecore equipment appears to be more popular in russia?) we had a problem yesterday with tunneling 802.1q frames(qinq) regarding the mtu size. my colleague fixed it ...
07:58
... by allowing jumboframes up to 9000 byte. is there another way to configure the mtu on an interface (or systemwide) to allow qinq frames (1526 bytes framesize) we are working with edgecore chassis es4710bd switches.
dvolodin #
08:00
alamar, as I remember, jumbo frame MTU is system-wide parameter on cheap broadcom and marvel chipsets
08:01
edgecores are not exception
alamar #
08:02
iirc on ciscos you could set the mtu of an interface (or system wide) to 1504 to allow for qinq tunnels, it appeared that setting jumboframes is not the right approach. (just works as a byproduct)
dvolodin #
08:02
system-wide as i remember
08:03
at least on lower-level catalysts
08:04
коллеги, у кого ежики есть?
t0ly #
08:05
у моеё жены в детстве был ник Ёжик =)
08:05
а вообще гавно редкостное эти EdgeCore
Dmitry1 #
08:06
А я в детстве читал повесть "Штирлиц, или как размножаются ёжики"
t0ly #
08:06
управление и не делинковское и не цисковское
08:06
сплошной геморой с ними
08:07
есть ES4626
dvolodin #
08:10
alamar жалуется на то, что у него по q-in-q не проходят пакеты с MTU1500
08:10
и им пришлось расширить системный MTU до упора
08:10
было такое?
hartmy #
08:19
обнаружил вот что... когда нок ломиться на циску 2960, то среди методов аутентификации (publickey,keyboard-interactive,password) собстно их он перебирает и в процессе перебора на циске вываливает login_failure (сравнивал временные метки на
08:19
ноке и на циске), а когда нок ломиться на 3550 то метод только один (password) ... соответственно никаких ошибок на ней не возникает
t0ly #
08:21
у меня на эджкорах не используется qinq
08:21
но думаю что для них это нормально
dvolodin #
08:23
hartmy: если киска анонсирует publickey - это ее проблема
_4ePTeHok #
08:28
dvolodin, есть 3528
08:28
с q-in-q как раз
08:28
jumbo пусть на них включит
dvolodin #
08:29
я знаю, первая их на марвелах
_4ePTeHok #
08:29
а в транспорте - system выше 1500 надо тогда выставлять, но это везьде такое
dvolodin #
08:29
угу
08:29
значит я прав
_4ePTeHok #
08:29
на самом еже не крутится мту
08:29
только jumbo можно включить
dvolodin #
08:30
system mtu там есть
08:30
а
08:30
то есть system до 1536 не крутануть?
_4ePTeHok #
08:30
ну на 3528 точно нет никаких system mtu
dvolodin #
08:30
baby giants там нет?
_4ePTeHok #
08:31
если джамбо включается - это автоматом interface mtu поднимает кажется до 9216
08:31
Vty-0#sh sys | i Jumbo
08:31
Jumbo Frame: Disabled - у меня только вот это есть)
08:36
наврал чуток
08:36
by supporting jumbo frames up to 10 KB for the Gigabit
08:36
Ethernet ports. Compared to standard Ethernet frames that run only up to
08:36
1.5 KB
08:36
но почти да
acid___ #
08:38
привет всем
08:38
dvolodin: по поводу дискавери не выгружает ip из разных vrf в ipam
08:38
нет, ничего не говорил
08:39
нужно прописывать мои address ranges?
08:39
и почему одну сеть 10.0.0.0/8 не дает в разные vrf добавить, ругается постгрес
08:40
и да, у меня ежиков пару есть, но я их еще не добавлял
_4ePTeHok #
08:42
alamar, enable jubmo frame on edge-core switch. And for a transport network - increase interface mtu (not routing mtu) minimum 1504
08:46
ежики тупы в плане логов и системных событий
08:46
у длинка с этим получше все ж
dvolodin #
08:47
http://freecode.com/projects/noc
_4ePTeHok #
08:48
ага, релиз..
08:48
можно и обновить теперь)
dvolodin #
08:52
плюсуем, лайкаем, твитим
08:52
и, блин, обзоры пишем
acid___ #
08:54
dvolodin: имхо не хватает документации
08:54
я вижу все те же вопросы у тех кто первый раз ставит
08:55
я бы написал что-то но я сам не понимаю пока как это работает
dvolodin #
08:55
acid___: предложения?
acid___ #
08:55
ну вот взять тот же ipam
hartmy #
08:55
dvolodin: ну с одной стороны оно конечно так ( циска аннонсирует - ее проблемы), но например если с той же машины где запущен нок попробовать сделать ссх , то циска тоже аннонсирует publickey,keyboard-interactive,password однако такой
08:55
проблемы не возникает
acid___ #
08:55
непонятна логика работы
zi_rus #
08:56
dvolodin, слушай, в новом интерфейсе во всех выпадающих списках, если я заполнил поле и перехожу на следующее кнопкой Tab, он дропает содержимое и поле становится опять пустым, это можно как-то починить, а то сильно напрягает
acid___ #
08:56
что куда записать чтобы что где получить
hartmy #
08:56
идет проверка public key , потом переход на keyboard-interactive
08:56
ну и собстно в логах циски тоже нет ошибок
08:56
бред какой то (
acid___ #
08:57
написано IPAM auto-discovery - а он у меня все выгреб в vrf default хотя на рутерах все в нескольких vrf и скрипты отдают с vrf-ами
zi_rus #
08:57
а у меня нормально по врф раскидал
acid___ #
08:58
может мне удалить все и заново дискавери сделать
08:58
но опять же я не знаю как
dvolodin #
08:59
acid___: http://dpaste.com/733560/
acid___ #
08:59
это удаление всех адресов
zi_rus #
09:00
перезапустить дискавери можно так
09:01
root@noc /home/iz# mongo noc
09:01
MongoDB shell version: 2.0.2
09:01
connecting to: noc
09:01
> db.noc.discovery.status.interface.drop()
dvolodin #
09:02
или из списка managed object'ов
09:02
run interface discovery now
acid___ #
09:03
ERROR: update or delete on table "ip_vrf" violates foreign key constraint "vrf_id_refs_id_2b8f968a52a1de51" on table "ip_addressrange"
09:03
ПОДРОБНО: Key (id)=(4) is still referenced from table "ip_addressrange".
dvolodin #
09:03
диапазоны тоже вытри
acid___ #
09:04
во, удалило
09:04
спасибо
09:06
vrf-ы создавать руками или их тоже выгребает
09:06
?
Dmitry1 #
09:11
http://www.opennet.ru/opennews/art.shtml?num=33630
dvolodin #
09:12
acid___: выгребает
09:12
c IOS, IOS XR и JUNOS
acid___ #
09:14
то есть их тоже поудалять
09:17
нужно запускать Import from routing table или дискавери само это делает?
09:17
очень не помешало бы howto на тему что делать с ipam с нуля
dvolodin #
09:18
само сделает
acid___ #
09:20
на страничке Address Space Management - Диапазон Адресовs заводить мои ренджи?
09:20
или дождаться дискавери и потом
dvolodin #
09:20
зачем они тебе сейчас?
acid___ #
09:22
ну вообще как делать правильно не ясно
09:22
что за чем и в какой последовательности
ufir #
09:38
у меня тоже нифига не раскида
09:41
и хуавеи 5328 не отдискаверил
Dmitry1 #
09:41
ufir: Huawei в процессе написания
ufir #
09:44
а, понял. спасибо. это где-то в issue висит, чтобы отследить можно было ?
09:44
причем те же хуавеи, но МЕ60 - нормально отработал, а на 5328 пищит "2012-04-18 13:51:53,267 [AGG-podolskih-3] get_interfaces failed: {'text': u'Invalid script Huawei.VRP.get_interfaces', 'code': 13}"
acid___ #
09:44
все хуавеи разные
09:45
причем даже в зависимости от прошивок (5.3 5.7 например) разный вывод
09:45
на одной и той же железке
dvolodin #
09:46
нет get_interfaces для huawei
zi_rus #
09:46
это уже раз 15 говорилось
ufir #
09:47
я в курсе. только непонимаю, зачем оно пытается его отработать
zi_rus #
09:50
dvolodin, так можно будет для дискавери как-то указать привязку днс зоны к врф?
dvolodin #
09:52
это скорее вообще не к discovery
09:52
а просто привязка зоны к vrf
zi_rus #
10:00
честно говоря, мне все равно как это будет реализовано, только бы оно сработало
t0ly #
10:17
создал в FM 2 новых правила, как сказать FM-у что бы перекласифицировал все некласифицированное? ребудится после создания правил надо?
dvolodin #
10:22
классификатор надо перезапустить
10:22
./noc events умеет переклассифицировать
acid___ #
10:23
ничего не продискаверило после дропа
10:24
и в ipam - vrf's в кнопочке import from router ни одного роутера, только свичи
10:26
интерфейс дискавери нажимал
10:28
ага, в логах трейсбеки
hartmy #
10:34
вот что делает ссх если запустить из консоли фри
10:34
authmethod_is_enabled publickey
10:34
Next authentication method: publickey
10:34
Trying private key: /root/.ssh/id_rsa
10:34
no such identity: /root/.ssh/id_rsa
10:34
Trying private key: /root/.ssh/id_dsa
10:34
no such identity: /root/.ssh/id_dsa
10:34
Trying private key: /root/.ssh/id_ecdsa
10:34
no such identity: /root/.ssh/id_ecdsa
10:34
we did not send a packet, disable method
10:35
последняя строка - он ничего не отослал на циску потому что ключей не нашел
10:35
а в transport.py request_auth_publickey повидимому чтото все равно отправляет?
acid___ #
10:35
get_interfaces на extreme x670 валится http://pastebin.com/iaEikPkj
10:42
и на x450 тоже
dvolodin #
10:44
кавычек там нет
10:44
сейчас поправлю
10:47
закоммитил
acid___ #
10:57
что-то не полечилось
10:57
только get_interfaces.py изменился?
dvolodin #
10:57
да
10:57
что сейчас?
acid___ #
10:57
r = ["<type 'exceptions.KeyError'>", "'untagged'"]
10:57
result = None
10:57
v = KeyError('untagged',)
dvolodin #
10:58
мне полный трейс
acid___ #
10:59
http://pastebin.com/kq3UgsgY
11:00
tagged/untagged видимо?
t0ly #
11:25
кто подскажит по FM как после создания правила класификации перекласифицировать все event-s
11:25
?
evyscr #
11:38
t0ly: например, http://forum.nocproject.org/index.php?topic=57.0
ufir #
11:50
не испортнулись VRF с роутера (в списке его небыло, ввел вручную) - но при попытке импорта с роутера который был в списке - система завопила что такие VRF уже есть. ошибок/трейсов нет
t0ly #
11:50
o
11:50
evyscr: thnx!
alamar #
11:52
dvolodin, _4ePTeHok thank you :)
chekopay #
12:34
у кого-нибудь работает zone transfer в IPAM?
12:37
0 IP addresses uploaded via zone transfer
12:37
что делаю не так?
dvolodin #
12:45
права на AXFR есть?
chekopay #
12:47
да, есть
12:54
в логах dns-сервера трансфер происходит удачно
dvolodin #
12:55
заливает только PTR
12:56
и в пределах выбранного префикса
chekopay #
13:09
спасибо!
dvolodin #
13:18
заработало?
chekopay #
13:19
да :)
Dmitry1 #
13:24
Народ, кто пытался зайти на #FreeBSD@irc.rusnet.org.ru ? Какая там кодировка? Сделал все, как в motd написано, но все равно все служебные сообщения в виде вопросительных знаков пишет.
acid___ #
14:52
помогите по ipam
14:52
снес все ip, дискавери отработало, в ipam пустота и тишина
15:16
никого?
ufir #
16:52
я вообще все сносил...
16:52
один фиг врфки так и не импортит
Tweet
Share this page
Share this page: Tweet