nocproject.org
05:37
слышали, lurkmore занесли в список
05:38
наш аплинк уже забанил
05:39
понавыбирали идиотов
07:41
dvolodin, а как в Filter задать типа пуст
07:56
переформулирую
07:56
есть приложени Filter в IPAM
07:56
zi_rus как внесли так и вынесли, они там айпишник на единицу увеличили, и всё
07:56
там есть поля
07:56
как задать что поле должно бьыть пусто ?
07:59
ufir: ага, теперь все крупные сайты будут менять адреса раз в день
07:59
:)
07:59
чисто профилактически
08:01
Ждем поправок в УК со статьей "Противодействие блокированию сайта через федеральный список"
08:01
dvolodin, и еще у пользователя пропала возможност ьуказат ьу себя емайл
08:02
и "Циничный глум над государевыми людьми в особо крупном размере"
08:02
dvolodin, так давно придумали flashdns записи :)
08:03
А уж без уголовной ответсвенности за отрицание скотоложства вообще жить невыносимо
08:03
а еще можно из федсписка вытаскивать ипы. по ипам редиректить на Squid. а там уже проверять на ссылку. если не запешена wccp отработает. если запрещена то отдавать статику
08:04
freee: есть один мерзкий нюанс у такого метода
08:04
либо GRE, либо в пределах next-hop
08:05
freee: предлагаешь сделать в NOC поддержку федерального списка? :)
08:08
кстати более правильно идеологически ставить зебру или bird
08:09
каждый ресурс пусть мониторит скриптом свой ip в списке и меняет его автоматом
08:09
zi_rus: и это тоже
08:09
:)
08:09
кстати зебра давно сдохла, вместо нее quagga
08:09
NOC как инструмент государевой цензуры и глума над ней?
08:09
:)
08:10
zi_rus: полоски на жопе есть, значит зебра
08:10
e nbuhf nj;t tcnm
08:10
у тигра тоже есть
08:11
ну вот, ставь макось на рутер и вперед
08:11
услуга для хостеров -- мониторинг федерального списка и автоматическая миграция затронутых клиентов
08:11
с отсылкой письма "Вас там заблокировали педофилы, но мы перекинули вас на новый адрес"
08:11
:)
08:12
zi_rus: могу показать макось, который считает себя тремя джуниперами :)
08:14
лучше покажи, можно ли ли заставить прикинуться джунипером машинку с линуксом
08:14
там какие-то эмуляторы есть? типа gns3 для ios
08:15
junos поддерживает нативно запуск на писюке
08:15
называется это дело - olive
08:15
а если сетку замутить а пс один
08:15
оно если просекает, что запущено на писюке, врубает софтрварную эмуляцию PIC'ов
08:15
запусти их в virtualbox
08:16
ммм, не так удобно как gns
08:16
просто на будущее, вдруг пригодится, чтобы покопаться как джун настраивается
08:19
у меня есть готовый OVA
08:19
при желании можно самому поставить
08:19
сначала фря 4.8 ставится, потом поверх нее junos
08:19
и апгрейдится
08:27
что касается федсписка - придумал я чудо-конструкцию
08:27
из зебры, сквида, NOC'а и дополнительного VRF'а
08:29
смотри как бы тебя не забанили за такие придумки
08:32
dvolodin, Дим, что плохого в методе, когда тип полей в js будет string везьде? питоновская модель же сможет их уложить в верном типе в бд?
08:33
_4ePTeHok: нет, это плохая идея
08:33
ну тогда надо решать, как blank в int сделать
08:33
прямым указанием defaultValue - не работает
08:34
иначе так и будут в int полях светится нолеки
08:37
может быть, это придурь самого поля формы?
08:38
numfield меняю на textfield - нолик остается
08:38
он не сохраненный в бд
08:38
меняю тип переменной в модели приложения на string - вуиля, пусто.
08:39
даже с numfield в приложении)
08:39
т е тип строка но вводит только цифры)
09:05
dvolodin,
NOC-837 закоммить в модель плиз.
09:13
а где можно затестить подсветку синтаксиса новую то?
09:15
я закоммитил RepoPreview.js
09:23
я часть vtypes, что портировал, заливаю в utils.js
09:26
улетело. Глянь как время будет, я там до ipv6 недобрался еще
11:11
отлично, доделал Peers c admins actions
11:12
счас погоняю и залью.
11:13
ох, кажется я обновил с 0.6.2 на 0.7.4? осталось запустить апатч с модулми, но он ругается apache2: Syntax error on line 230 of /etc/apache2/apache2.conf: Syntax error on line 4 of /etc/apache2/sites-enabled/nocproject: Cannot load /etc/apache2/modules/mod_proxy.so into server: /etc/apache2/modules/mod_proxy.so: cannot open
11:13
shared object file: No such file or directory
11:13
ну mod_proxy нету видать
11:13
доставь
11:15
да он есть, в apache.conf 230 cтрока Include sites-enable/ если ее закаментить то апатч поднимается, только нок не работает((
11:17
у меня на nginx-e, не подскажу чего там
11:18
dvolodin, а в чем сакральный смысл в функциях вида "def admin_import_filter(self,obj):" в ./peer/apps/peer/views .py?
11:18
определение вижу, а где используются - невижу)
11:23
а это что значит? Starting nginx: nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use)
11:25
ну значит nginx уже запущен :)
11:25
блин, все равно по веб не могу зайти
11:26
freee, не обязательно , там апач может висеть)
11:26
denix3, ты апач то выключил?
11:26
они на один порт пытаются забиндится
11:26
ух. я уже так давно не видел апач.. почти соскучался
11:26
или порт в нджинксе смени, или апач выключи
11:26
гы, дествительно :)
11:29
теперь веб говорит 502 Bad Gateway
11:30
конфиг нджинкса откуда брал?
11:32
демон noc-web запущен?
11:32
эм...а как проверить?
11:32
ps -ax|grep noc-web
11:33
и tail -f /var/log/noc/noc-web.log
11:33
проверь чтобы listen = 127.0.0.1:8000 в ./etc/noc-web.conf было
11:34
20562 pts/0 R+ 0:00 grep noc-web
11:34
а через tail ничего не показывает, типа висит и все
11:34
ну он чего то писал до этого вообще?
11:35
иди в ./etc/noc-launcher.conf
11:35
[noc-web]
11:35
enabled = true
11:35
?
11:36
denix3: он у тебя не на fastcgi настроен?
11:36
дык на нджинксе пробует по рекомендованному конфигу
11:37
раньше на fastcgi был
11:37
но апатч отключил и нкинкс поставил
11:37
dvolodin, подскажи - "def admin_import_filter(self,obj):" в ./peer/apps/peer/views.py зачем? и актуально ли в js?
11:37
в нок-ланчер.конф вообще нет noc-web
11:37
ээ
11:38
ты конфиги старого нока тупо скопировал?
11:38
_4ePTeHok: это поле
11:38
оно же в list_display
11:38
упс, надо с дефолтом же сравнить?
11:38
аа, т е в js не нужно
11:39
denix3, там добавлялось многое с тех пор, с дефолтами от нового сравнивай
11:39
имхо проще скопировать с дефолтов новых, а потом поменять из своих старых, иначе замучаешься.
11:39
"поменять только нужные параметры"
11:40
добрый день,
11:40
возникла проблема: начали добавлять ipv6 префиксы, NOC начал свопить машину (RAM - 4 ГБ)
11:40
# vmstat 1
11:40
procs memory page disks faults cpu
11:40
r b w avm fre flt re pi po fr sr da0 da1 in sy cs us sy id
11:40
4 0 0 5366M 1546M 20630 0 0 0 414 0 12 0 22 1403 1165 74 2 24
11:40
3 0 0 6054M 864M 22106 0 0 0 0 0 28 0 35 1709 1368 74 2 24
11:40
6 3 0 6806M 126M 1585 0 0 0 1557 434460 0 0 6 614 513 5 90 5
11:40
0 13 15 6914M 15M 17214 0 0 160 1 948947 169 0 146 1105 2424 62 5 33
11:40
SC-M, портянки лучше в пасту :)
11:41
11:42
проста нажат линк на добавление префикса v6
11:45
USER PID %CPU %MEM VSZ RSS TT STAT STARTED TIME COMMAND
11:45
noc 1209 15.0 78.9 4129384 3295096 ?? DL 1:37PM 2:30.52 /usr/local/bin/python ./scripts/noc-web.py launch -c etc/noc-web.conf -i 0
11:45
а дискавери ни у кого после последних обновлений не падает?
11:48
11:49
нок-веб запустился, но в логах все равно пусто и браузер выдает 502 Bad Gateway
11:49
остальные конфы проверил?
11:52
да, вроде совпадают
11:57
_4ePTeHok: да, я знаю, пофиксил уже
12:23
dvolodin, есть еще мелкое пожелание - в ModelApplication рефрешить датастор после выполнения AdminActions
12:25
новый peer.peer закоммиттил.
12:25
в логе /noc-activator.0.log пишет Registering as 'default'
12:25
2012-11-12 16:28:32,525 Registration accepted
12:25
2012-11-12 16:28:32,525 Authenticating as default
12:25
2012-11-12 16:28:32,528 Authentication failed: Authencication failed for activator 'default'
12:25
может в этом проблема?
12:25
в конфиге активатора старого тоже было default?
12:26
пост-апдейт у тебя прошел нормально?
12:26
базу свою старую ему подсунул до постапдейта, верно?
12:28
ну это в веб-морде активаторы потом пропишешь name/secret как в конфиге, веб работал бы в любом случае
12:28
что в логе нок веба то?
12:30
значит не запустился)
12:31
попробуй запустить ./scripts/noc-web.py launch -c etc/noc-web.conf -i 0
12:31
он в консоль выдаст если ошибки есть
12:35
выводит [Errno 2] No such file or directory: '/var/run/noc/noc-web.pid'
12:36
папку создай и дай ноку туда писать
13:03
народ, а
NOC-795 только у меня происходит?
13:12
сраное говно постгис чортофф, весь постапдейт ломает =\
13:13
zi_rus, может просто никто не пользует)
13:14
zi_rus, у меня после выбора домена и фильтра перекидывает на пустую форму создания нового vc
13:14
раньше оно подставляло номер, да?
13:18
zi_rus, кажется нашел.
13:23
эм....запустился браузер, теперь просит логин и пароль, но noc/noc не подходит и еще сверху написано NOC: Unconfigured Installation
13:24
_4ePTeHok, что нашел? что происходит или где исправить?
13:24
нашел место, где не происходит что нужно. Ищу как решить)
13:25
denix3, эта строка берется из noc.conf
13:25
а логин и пароль должны быть те, что в БД у тебя были
13:25
в старой еще
13:27
это типа я близко к завершению своих мук? осталось пароль подобрать? ))
13:28
че-то пароли ничьи не подходят
13:28
zi_rus: сделал я lookup vc domain'а по объекту и добавил в mac db
13:29
dvolodin, круто, а влан?
13:29
а теперь вот действительно вопрос, что делать с MAC'ами SVI, которые светятся во всех vlan'ах
13:30
или тупо отсеивать дублирующиеся маки, которые увидели на одном объекте
13:30
но в разных vlan'ах
13:31
не вижу причин почему на одном объекте не может быть маков в разных вланах
13:31
зачем отсеивать
13:32
в базу как писать?
13:32
и как отличать от флапа мака между vlan'ами?
13:33
denix3, у тебя бд точно та?
13:33
зайди в нее с посгреса
13:33
погляди таблички с юзерами
13:33
не пустые ли..
13:34
dvolodin, почему? в базу писать мак влан порт. появление того же мака в другом влане НЕ флап
13:34
Vlan Mac Address Type Ports
13:34
---- ----------- -------- -----
13:34
12 000f.fef1.cbb2 DYNAMIC Fa0/3
13:34
46 000f.fef1.cbb2 DYNAMIC Fa0/3
13:34
2425 000f.fef1.cbb2 DYNAMIC Fa0/3
13:35
прыганье по вланам в транковом порту к аплинку не считается флапом?
13:36
флап между портами это флап, между вланами нет флапов
13:36
считается, что на нем нет mac discovery
13:37
Дим, похоже onNewRecord: function(defaults) { в modelApplication не принимает входящих аргументов от AddFirstFree из vc.vc
13:39
dvolodin, ас?
13:39
*ась
13:39
да уж
13:39
с луркморем epic
13:39
мтс зафильтровал
13:39
на коре
13:41
прокси спасет отца русской демократии.
13:43
4ePTeHok, а какой командой смотрится в постгресе юзеры?
13:44
как в любом sql
13:45
select * from auth_user;
13:46
ну да, там куча юзеров
13:47
и нок по этим юзерам не пускает?)
13:49
zi_rus: да, дубли задавил, полегчало ему
13:49
неа, при этом там даже есть юзер noc
13:49
в noc.conf именно эта бд указана? пароли к ней верные?
13:51
может к завтра и закоммичу
13:51
dvolodin, видишь чуть выше я привел пример,так светится мой комп на порту куда включен, noc сможет это отдискаверить и правильно занести в базу
13:51
_4ePTeHok: там в MACDB поле добавится - vc domain
13:51
ну поправим
13:51
ты с лукапом по объектам так и не разобрался там?
13:51
dvolodin, есть трава: )
13:52
а может снести к чертям таблицу ip_address
13:52
и вносить все как /32 ?
13:52
а все поля которые есть у хостов заночить как кастом филд ?
13:52
экая забористая у вас трава.
13:53
_4ePTeHok, это больше похоже на клей
13:53
ufir, монго валяется
13:54
lf ybabuf
13:54
да работает ;(
13:54
# service mongod status
13:54
mongod (pid 30906) is running...
13:55
4ePTeHok, да, все прописано, ща поковыряюсь
13:56
нет, не рестартится...
14:04
при обновлении должны были быть еще трудности psycopg2, но как-то меня это миновало, может дело в нем?
14:07
в логах смотри что пишет
14:31
думаю что нок к базе не обращается когда логин и паролько ввожу через веб
14:32
при этом в логах ошибок нет
Share this page
Share this page: