nocproject.org
05:32
вылизывать нужно branch и сливать
05:56
dvolodin, я тебе уже говорил, сделай что-нибудь с вертикальной чертой, верни двоеточие как было раньше или еще что
05:59
zi_rus_: ты про что?
06:08
Ничего не пойму. ./noc debug-script get_interface_status - проходит, а то же самое с веб-интерфейса вываливается с трейсом.
06:08
Это не одно и то же?
06:09
Ребята как увеличить количество активаторов?
06:12
в нок-лаунчер
06:13
[noc-activator]
06:13
config.0 = etc/noc-activator.conf
06:13
config.1 = etc/noc-activator.conf
06:13
config.2 = etc/noc-activator.conf
06:13
config.3 = etc/noc-activator.conf
06:13
config.4 = etc/noc-activator.conf
06:13
config.5 = etc/noc-activator.conf
06:19
06:19
06:20
06:20
06:20
06:20
06:22
какой плавный переход с конфига на фоточке
06:26
hu4: одно и то же
06:26
а с каким трейсом вываливается?
06:30
hu4: а в дебаге съедает?
06:31
Да, пишет про этот интерфейс {'interface': 'Gi 4/8.730', 'status': True}, и успешно выполняется.
06:32
а в вебе он думает что интерфейс "VLAN-730 for Gi4/8.730"
06:33
Да, и в дисковери тоже так думает.
06:33
"в вебе" --- ты так называешь запуск из SA\MO\Edit\Scripts?
06:34
не представляю как это, скрипт точно один и тот же, что из SA\MO\Edit\Scripts, что в дебаге
06:36
а сделай тоже для get_interfaces
06:40
оба отработали. В обоих 'name': 'Gi 4/8.730',
06:53
волшебство
06:54
а в SA\MA\Edit\Interface L3 он отображается?
06:55
да, как gi4/8.730
06:56
noc.sa.interfaces.base.InterfaceTypeError'>", "DictParameter: {'interface': 'VLAN-730 for Gi4/8.730', 'status': True}. Invalid value for 'interface': Invalid interface 'VLAN-730 for Gi4/8.730'"] вот что в трейсе.
06:56
./noc debug-script -c get_interface_status
06:56
а так?
06:57
к несчастью через веб трейс нечитаемый.
06:57
а чо это за железка
06:58
sh int для него покаж
06:58
верхнюю строку
06:58
hu4: это оно SNMP использует, видимо с мибами трабл
06:58
"Cisco.IOS.get_interface_status"
06:58
for n, s in self.snmp.join_tables("1.3.6.1.2.1.31.1.1.1.1", "1.3.6.1.2.1.2.2.1.8", bulk=True):
06:59
дебаг без "-с" заряжает без SNMP
07:03
'VLAN-730 for Gi4/8.730' это поди дескрипшн
07:04
нет :)
07:04
2014-06-26 13:00:45,445 [Cisco.IOS.get_interface_status(MO-NAME, 10.237.149.5)] SNMP BULK DATA: 1.3.6.1.2.1.31.1.1.1.1.219 Gi4/8.730
07:04
2014-06-26 13:00:45,447 [Cisco.IOS.get_interface_status(MO-NAME, 10.237.149.5)] SNMP BULK DATA: 1.3.6.1.2.1.31.1.1.1.1.220 VLAN-730 for Gi4/8.730
07:05
1.3.6.1.2.1.31.1.1.1.1 - ifIndex
07:05
"_4ePTeHok: sh int для него покаж"
07:09
ну могу сказать что не дескрипшн :)
07:14
hu4: и в дискавери ошибка?
07:14
дискавери дергает тот же скрипт
07:15
там гет интерфейсес
07:15
с get_interfaces у него же нет трабла
07:15
надо попробовать с -c
07:16
"7[13:38] TSergey: а сделай тоже для get_interfaces
07:16
8[13:42] hu4: оба отработали. В обоих 'name': 'Gi 4/8.730',"
07:16
это без community было
07:16
угу, я понял
07:17
_4ePTeHok: noc / sa / profiles / Cisco / IOS / get_interfaces.py
07:17
там вроде не видно SNMP
07:18
_4ePTeHok: тогда вопрос почему get_interfaces выполнятеся, а дискавери валится
07:18
угу, без SNMP оно, соотвественно - отработало.
07:21
теоретически же Gi4/8.730
07:21
hu4: а чего пишет в SA\MO\Edit\Discovery interface_discovery?
07:22
ты же такой трэйс не выкладывал?
07:23
пишет last status - Fail, и в правой колонке No data
07:24
у меня кстати там все скрипты пишут no data, это баг или недоделано?
07:24
и все Fail?
07:25
включен у тебя id_discovery? и в нем тоже No data?
07:27
07:28
discovery включен, то же no data, см. скрин
07:28
но дата - потому что надо включить логирование джобов
07:28
в noc-discovery.conf
07:28
и папку создать куда класть
07:28
я и забыл что это отдельно включается
07:29
_4ePTeHok: а как включить? в noc-discovery.defaults ничего такого не вижу.
07:30
В main setup configs - вижу
07:30
там директорию указать?
07:31
noc-discovery.defaults
07:31
...
07:31
log_jobs = /srv/noc/jobs
07:34
Сделал. В директории файлы появляются, в правой панели - no data
07:35
да. Странное дело, спустя минуту - появилась инфа. %)
07:36
ну и чего пишет про interface_discovery?
07:36
не по всем дискавери логирует, если что
07:37
ничего не пишет. в директории, куда оно кладётся - файлы нулевой длины. если скрипт выпадает с трейсом, то наверное файлик не создаётся?
07:38
про файлик точно не скажу
07:38
но у меня неожиданный вопрос :)
07:38
чего у тебя не так? в SA\MO\Edit\Interfaces все интерфейсы собрались?
07:39
ты говорил, что дискавери ругается, где ты это смотрел?
07:41
SA\MO\Edit\Interfaces - есть. Насчёт все или нет - нужно уточнять, т.к. snmp-community не сразу в MO появилось
07:41
в L3 есть тот интерфейс?
07:42
ну т.е. проблемы больше нет? кроме скрипта про статус?
07:44
классно получается, проблема вроде бы есть, но проблемы нет. %) На самом деле, если в FM есть аларм для интерфейса, то периодически вызывается скрипт get_interface_status, так?
07:45
Точка появления проблемы - я увидел этот скрипт в SA/Reports/Failed scripts.
07:45
если ты хочешь исправить get_interface_status, есть два пути --- разбираешься сам, правишь, отдаешь патч, или (и) пишешь иссэ, куда выкладываешь трэйс, со временем добрые люди поправят
07:47
Я так и понял :) Читаю про укус питона.
08:05
а глюк с незакрывающимеся табами пофиксили ;) ?
08:07
у нас автодискавери не появилось для свитча?
08:07
Huko, да
08:08
buggy-funhouse, нет
08:12
_4ePTeHok: а вот эта штука для чего SA\MO\Edit\Command Log
08:13
показывает лог команд выполеннных на железке
08:13
которые сама железка должна послать в нок фм (snmp trap log commands)
08:25
_4ePTeHok: самое простое это загрузить список fqdn через csv?
08:26
не фкудн а полные данные объектов
08:26
заводишь один руками, делаешь экспорт - открываешь в экселе
08:26
и клонируешь
08:26
сколько тебе надо свитчей
08:26
потом взад импорт
08:26
ну у меня несколько заведено уже. Я так и делал, у меня csv не грузится потом
08:27
те что уже созданы из файлика удалял?
08:27
ммм. Не помню. Удалять надо?
08:27
можно и не удалять, но надо тогда ноку сказать при импорте что с ними делать
08:27
переписывать или игнорить
08:31
а вот выгрузить вланы с количеством интерфейсов как бы?
08:45
дерни из питона
08:45
делов то
08:51
ну так-то да
08:51
а как количество интерфейсов, что-то не соображу как это собирать
08:51
неужели по всем интерфейсам шерстить?
09:00
посмотри в /vc/app/vc/view.py
09:00
там есть код для вычисления количества
09:12
спасиб
09:22
def field_interfaces_count(self, obj):
09:22
n = vcinterfacescount.get(obj)
09:22
return str(n) if n else "-"
09:22
может разве так волшебно быть?
09:23
vcinterfacescount смотри функцию
09:24
а где? в скриптах?
09:27
тут она noc / vc / caches.py
11:34
как я понимаю сейчас кнопки сохранить в селекторах нету?
11:35
и кнопки добавить новый тоже ?
11:45
есть
11:45
logout/login
11:52
фигасе лёгкий способ
12:16
привет 4)
12:17
кто тут у провайдера работает? Траффик фильтруете? По закону новому. блокировка доступа к экстремистким ресурсам?
12:17
подскажите, как и чем вы HTTPS траффик блочите?
12:17
нахуй нахуй эти пидорастию.
12:17
всё рубится на днс и по айпи у магистрала
12:18
ну если по IP. то заблочится масса ресурсов.
12:18
то же и по ДНС
12:18
а кого это ебёт? (с)
12:18
плюс ко всему, ДНС могут прописать любой
12:18
(16:20:48) e_zombie: а кого это ебёт? (с)
12:19
проверяющих. которые приходят и с умным видом говорят что мол, не блочится
12:19
ты выполнил блокировку у себя ? выполнил. пользователь обошёл блокировку - это тебя не волнует.
12:19
у меня стоит форвард на линукс сервер и в IPтейблс я вижу какой УРЛ открывают и блочу по УРЛу. а вот 443й порт не могу отследить :(
12:21
ну и забей.
12:22
у тебя в урл на блокировку что написано? http ну и пусть идут наху.й
12:23
ну написано и то и то.. но хттпс не отрабатывает ессесно
12:33
=) продолжайте жрать кактус да
12:33
завтра скажут - закрывайте лавочку, будет чебурнет от госконторы
12:41
MindGames, https ты технически не развернешь
12:41
кроме способа подмены сертификата
12:41
то это пиздец.
12:41
но*
12:42
технически сложно реализуемо?
12:42
я так понял можно сделать только используя непрозрачный прокси :(
12:42
таже всякие там циско SCE не помогут
12:42
да любой прокси не поможет
12:43
трафик шифрованный
12:43
пока ты насильно свой сертификат браузеру пользователя не подсунешь
12:43
а он согласится с ним
12:44
но это пиздец дыра безопасности. ибо все пароли и тд..
12:51
https никак не режем. и никто не режет.
12:56
ну тогда придется блочить домены :(
13:06
люди. а скажите мне можно ли в БД упихать ревизию прошивки для профиля хуавея
13:06
Software Version : VRP (R) Software, Version 5.70 (S2300 V100R005C01SPC100)
13:07
в БД складывается только "5.70" и всё.
13:07
а сама ревизия не падает .
13:07
может кто нибудь поправит эту фигню чтобы ложилась ещё ревизия?
13:09
MindGames: например? не видел ничего криминального. Если в реестре написано
https://site.ru почему не заблочить site.ru?
13:10
13:12
у меня sce
13:12
но я в неё https не гружу
13:13
ибо нах надо
13:13
нага-то живая нет?
13:13
не не грузится у меня тоже
13:14
https и она не заблочит, я так понял
13:15
она порежет get на этот урл
13:15
например
13:15
но после установления сессии с site.ru:443 уже ничего
13:19
так в том то и дело, что GET идет уже после установки сессии с сайтом
13:32
логично - это работа протокола
13:32
вы пытаетесь придумать как взломать протокол по сути)
13:42
никак, только m-in-m
Share this page
Share this page: