About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 09.07.2014
TSergey #
03:34
inventory > setup > interface classification rules
03:34
у кого-то открывается?
03:35
о, у меня уже открывается
04:18
dvolodin: никто не жаловался, что иногда конфиг сохраняется не целиком?
dvolodin #
04:19
нет, не жаловался
TSergey #
04:21
у меня проверка настроек SNTP бегает, анализирую инфу из конфига, сохраненного в ноке
04:22
раз в неделю, на одном-двух коммутаторах не находит блок про SNTP в конфиге
04:23
когда смотрю диффом на этих коммутаторах --- нет кучи инфы, по сравнению с прошлым
04:23
при следующем сборе --- опять полный
04:23
причем баннер "# End of configuration" есть и там и сям
04:24
т.е. это, видимо, не просто кусок без конца
freeseacher #
04:26
TSergey, это циски ?
TSergey #
04:26
неа, это длинк
freeseacher #
04:26
у меня такое на длинках. примерно один раз из 10
TSergey #
04:26
о, значит я не одинок :)
freeseacher #
04:26
нет не одинок.
04:27
это приколы длинка
TSergey #
04:27
вопрос это ошибка сохранения в базу или его выдачи
freeseacher #
04:27
выдачи
04:27
самим длинком
TSergey #
04:27
а как ты это тестировал?
freeseacher #
04:27
у меня теряеются чаще всего секции SNMP и SSH
04:28
я забирал конфиг с debug-srcipt
TSergey #
04:28
а ты попробуй дифом посмотреть, у меня огромных кусков не хватает
freeseacher #
04:28
мне дифы в почту валятся. огромных кусков не замечал
04:29
в основном эти секции
04:29
другие не замечал
04:29
может както зависит от нагрузки на длинк
04:29
у меня это на 3627 в основном
TSergey #
04:30
freeseacher: SNOOP,FDB,VLAN_TRUNK,SMTP,ACL,SNTP,DOS_PREVENTION
04:30
DES-3028
04:31
8[11:30] freeseacher: я забирал конфиг с debug-srcipt
04:31
и что это подтвердило? ты увидел что длинк не отдал некоторые секции конфига?
freeseacher #
04:31
да
TSergey #
04:31
как грустно
04:31
просто нет у длинка ничего, в чем можно быть уверенным
freeseacher #
04:32
есть.
04:32
что он будет глючить :)
TSergey #
04:33
спрашиваю про настройки логирования, отвечают, что trap_log влияет только на SNTP, однако "enable address_binding trap_log" включает и локальное логирование
04:33
грусть-печаль
04:34
dvolodin: а вот еще вопрос про мак-дискавери
04:37
у меня настроен профиль на транковых портах, в профиле поставлено "не собирать маки", однако на некоторых портах стабильно ловится клиентский мак, в мак-дб видно как он "пробежал" от акцесса до ядра
04:37
почему так?
04:39
вру что видно, что пробежал
04:40
видно пару: акцесс, транзитный на транковом порту
04:43
http://s020.radikal.ru/i713/1407/ff/f5d236e1324b.png
04:45
на 17 и 9 порту профиль "NNI", Link Events "Raise alarms", Mac Discovery без крыжика
dvolodin #
04:54
порты нормально покрашены?
TSergey #
05:05
ну вот --- у них созданный профиль NNI, с атрибутами , Link Events "Raise alarms", Mac Discovery без крыжика
05:05
или покрашешены --- это что-то другое?
05:05
*покрашены
dvolodin #
05:06
может до навески профиля маки попали?
TSergey #
05:08
в том-то и дело что давно навешаны
05:15
и профили проверяются каждые 2 часа
zi_rus #
05:38
народ, как вам вчера футбол?
freeseacher #
05:38
http://ibigdan.livejournal.com/15269746.html
05:38
:))
zi_rus #
05:45
это пять
freeseacher #
05:45
нет. это семь :)
zi_rus #
05:46
да уж
05:47
а я в начале был за Бразилию
05:50
но потом они так быстро сливаться начали, что я даже не успел разочароваться
05:50
стало просто интересно сколько еще пропустят
e_zombie #
06:35
,,
dvolodin #
06:38
https://www.evernote.com/shard/s57/sh/7e5f8122-4f38-475b-b19e-65ff9d150059/b604e7a8fefafe9ea5de530e48474807
06:38
текущее состояние pagerless
06:39
уже неплохо
e_zombie #
06:44
https://pp.vk.me/c618619/v618619625/d31e/FizPopky4xI.jpg
lexus-omsk #
06:50
TSergey тоже сталкивался с потерей кусков конфига на длинках, в основном, на домовых... думал, что или с нагрузкой связано, или с потерями по сети
TSergey #
06:51
а с маками такого как у меня не было?
e_zombie #
06:51
почините кто может NOC-1379 закоммитить.
ieasm #
06:58
Подскажите пожалуйста, как отдебажить выполнение команд на оборудовании. Команду запускаю через Начало-->Service Activation --> Run commands
e_zombie #
06:59
./noc debug-script get_version asw2-560-sar
06:59
вкурил?
ieasm #
06:59
это понятно
06:59
и это работает
06:59
я говорю о Начало-->Service Activation --> Run commands
TSergey #
06:59
ieasm: а чего ожидаешь от "отдебажить"?
e_zombie #
07:00
он тупо передаёт это активатору и вперёд
ieasm #
07:00
суть проблемы такая, NOC заходит на Cisco, выполняет conf t и тишина...
07:00
ранее все работало, сейчас затыкается на этом этапе, хочу понять почему
lexus-omsk #
07:00
это можно аналогично отдебажить, только вместо get_version сделать commands
ieasm #
07:00
а как указывать команды?
e_zombie #
07:03
./noc wipe managed_object 10.64.104.104
07:03
./noc wipe user name
07:03
./noc csv-import sa.managedobject -r skip -v 3 ../fttb-20130626.csv
07:03
./noc debug-script Cisco.IOS.get_version asw2-72-eng
07:03
./noc debug-script commands sx8-pu76 'commands=["show ver","show module","show int brief"]'
07:03
./noc index --query <критерий поиска>
07:03
./noc gridvcs --mirror
07:03
./noc gridvcs --get <имя железки>
07:03
./noc beef --view <file or UUID>
07:03
./noc migrate inv 0002 ''если пропал Lost and Found''
dvolodin #
07:12
e_zombie: насчет последнего - зря
e_zombie #
07:12
знаю. но это единственный способ вернуть лост энд фаунд если его случайно удалить.
07:13
инсталяционные скрипты его не восстанавливают но это критически важные записи для работы инвентори
dvolodin #
07:13
даже не буду спрашивать, зачем его удаляли :)
e_zombie #
07:14
dvolodin: NOC-1379 сделай пожалуйства.
dvolodin #
07:14
нет уж, такой порнухой точно заниматься не хочу :)
07:14
awk -F: xxxxx
e_zombie #
07:15
dvolodin: в первых версиях он очень сильно тормозил и не попадал правильно в точки дерева. и я однажды удалял обьект. а фокус оказался на лост энд фаунд. и писдетц. в код стоит внести защиту от удаления. как для rm -rf /
07:15
вот ты гад.
zi_rus #
07:55
dvolodin, как ты смотришь на nosql фичи в последнем постгресе?
dvolodin #
07:56
zi_rus: в виде поля json?
zi_rus #
07:56
да кажется
07:56
или что-то вроде
07:56
я читал, но нихрена н епонял
dvolodin #
07:56
и где тут nosql?
07:57
в постгресе сто лет уже как был hstore
zi_rus #
07:58
ну а че
07:58
говорят шустрая штука
07:58
можно было бы монгу выкинть и остаться только с одним сервером БД
MindGames #
07:59
Народ, продолжение истории с коммутатором длинк, который управление потерял. но пакеты коммутировал. Купили новый коммутатор, приехали менять. А старый заработал после перезагрузки... Вот так-то.. хрен знает, что с ним было
lexus-omsk #
08:01
MindGames обычное дело, иногда бывает, что подвисает менеджмент. В случае с длинком - ребут наше всё
08:01
семь бед - один резет (с)
zi_rus #
08:03
dvolodin, вот тут, я ничего не понимаю, но пишут красиво http://www.sai.msu.su/~megera/postgres/talks/RIT-Bartunov-Korotkov-2014.pdf
dvolodin #
08:07
сделали тип json и для него доработали индекс
08:07
хорошо, полезно и всяко лучше hstore
e_zombie #
08:07
lexus-omsk: программируй его перезагрузку раз в 20 минут. и потом раз в 20 минут со сдигом отменя. если он отвалится по менеджементу - то перезагрузится и восстановится по доступности.
08:07
http://4.bp.blogspot.com/-0CTI73vjkc0/Uz2MyN4IY6I/AAAAAAAAAEM/fdn7eEwK-3I/s1600/BkSoARmCUAAcghU.jpg+large+-+%D0%BA%D0%BE%D0%BF%D0%B8%D1%8F.jpg
dvolodin #
08:08
достоинства монги не в том, что там JSON/BSON
lexus-omsk #
08:09
e_zombie: не настолько часто это происходит. Зависнет - значит скатаются ребята, перезагрузят.
e_zombie #
08:10
плохо с идеологической точки зрения.
08:10
компьютер должен работать - человек думать (с) IBM
zi_rus #
08:11
lexus-omsk, ты не по продакшеновски мыслишь, у нас вайфайная точка висла раз в неделю или около того, не вайфаила, но по управлению доступна, ребутаешь и все хорошо. ей в крон засунули ребут каждую ночь и нет проблем, больше никто не звонит
e_zombie #
08:11
вот вот
_4ePTeHok #
08:11
e_zombie, хуавеи то ребутнулись?)
e_zombie #
08:12
а прикинь если парни вчера отметили победу германии и сегодня просто в гавно. как им ехать.
dvolodin #
08:12
немцы - фашисты
_4ePTeHok #
08:12
даладн
08:12
красиво же
lexus-omsk #
08:12
zi_rus не, ну у вас систематически и одна точка, а тут речь идёт о нескольких сотнях, из которых один может зависнуть раз в месяц, а может и нет
_4ePTeHok #
08:13
закатали так, что и не снилось\
e_zombie #
08:13
_4ePTeHok: да завалил 2000 штук утром. оказалось что после накладывания патча на Huawei S2326TP-EI пропадает PiTP и нужно ребутить железку
08:14
пришлось ребутить ту тысячу что уже прошил. ну и ещё штуку прошивать в области и саратове и тоже ребутить.
08:14
счас допатчу и в ночь отправлю эту штуку опять ребутиться.
_4ePTeHok #
08:14
=)
e_zombie #
08:16
так что у меня partyhard счас идёт. через недельку добавим с области я думаю ещё 1000 кютечей с которыми будет таже уйня.
08:17
у меня коррелятор счас складывает сервер и монгу в попытках лопатить события с этой толпы говносвитчей.
08:18
ну так. неплохо
08:18
сегодня на ночь
08:18
]# wc -l flash.txt
08:18
690 flash.txt
zi_rus #
08:20
e_zombie, у тебя стальные яйца
e_zombie #
08:21
мне просто похуй.
zi_rus #
08:21
тоже вариант
e_zombie #
08:21
ну что они мне сделают?
08:21
ну лишат премии.
08:21
глубоко похуй.
zi_rus #
08:21
мы тут один каталист обновили, теперь он трафик свичит, а по управлению недоступен, уже полгода
e_zombie #
08:22
ну свитч то да. это не доступ физиков
08:22
да и вот как прошил я 1500 кютечей у меня пропала почти треть заявок по айпитиви. девчонки в смене иногда даже успевают кофе попить спокойно .
zi_rus #
08:23
ну да, на физиков похуй, у нас юрики и пиздец какие клиенты,15 секунд не было сервиса, объяснитесь
_4ePTeHok #
08:24
пройдите нахуй дв
08:24
за объяснениями)
e_zombie #
08:25
ну это да. но таких бизнес критикал мест мало и их можно делать руками. а когда у тебя все задрочены по самое немогу а надо подключить 800 точек в отдельную врф с отдельной вланкой для ёбаной почты россии становится как бы допизды всё.
_4ePTeHok #
08:25
не надо про пошту раисси
08:25
у меня оллергия
08:25
на них
08:25
как и на школы впрочем
e_zombie #
08:26
у меня главный по доступу ходит рычит на всех и подбивает девок танцевать стриптиз для снятия стресса
08:27
девки не ведутся пока :)
08:33
dvolodin: http://pastebin.com/raw.php?i=Ysktv0Pc смотри как у меня монга нагибается.
dvolodin #
08:34
e_zombie: нагрузка копеечная
e_zombie #
08:34
ага. и лок бд до 50%
08:35
или это у него так выводится после запятой
dvolodin #
08:36
где там 50?
e_zombie #
08:36
1 465 12 12 0 14|0 0 79g 159g 1.5g 0 .:59.9% 0 0|0 0|2 90k 194k 29 12:34:41
08:36
2 86 35 48 0 35|0 0 79g 159g 1.5g 2 noc:38.2% 0 0|0 0|3 100k 37k 29 12:35:19
08:42
хуавееводы есть ?
dvolodin #
08:44
это разовое
e_zombie #
08:51
мля. у меня все активаторы нихуя не делают. а последний стоит и мозг ебёт.
freeseacher #
08:57
триггер щас пришел. от заббикса... "ns1.provider-name.ru: База порносайтов не обновляется"
e_zombie #
08:58
Ъ
MindGames #
09:01
черт. печаль какая
09:01
скинь хотя бы старую базу ;)
e_zombie #
09:09
NOC-1380
Dmitry1 #
09:29
кто работал с is-is
09:30
в алармлассе нужно ли привязывать дескриминатор к интерфейсу, или ситуация, когда сосед упал на одном интерфейсе, а поднялся на другом вполне штатна ?
dvolodin #
10:24
Dmitry1: нужен
aermike #
11:57
hi all
11:58
http://pastebin.com/B7mq7dHg
11:58
it's an test unconfigured version (only 2 equipments are managed)
ufir #
12:04
да-да. и мне тоже базу порносайтов
Dmitry1 #
12:16
aermike: this is a mongo problem
12:16
are you run ./noc/upgrade after install ?
aermike #
12:23
yes
12:23
i put in paste version
12:23
moment
12:23
i run it again
12:25
./script/upgrade
12:25
Checking FTS index in local/index ... ... exists upgrade complete
12:26
it runs on an vmware esxi server
Dmitry1 #
12:27
aermike: put your /etc/upgrade.conf to pastebin
aermike #
12:29
Dmitry1 http://pastebin.com/M8NrLS1p
Dmitry1 #
12:32
aermike: check logs in /srv/noc/log for more detailed information
aermike #
12:34
2014-07-09 16:27:29,019 [<Ping4Socket(0x2490250, )>] Failed to create ping socket. Check process permissions 2014-07-09 16:27:34,027 Negotiation protocol 'NOC SAE PROTOCOL (http://nocproject.org/)' version '1.0'
12:34
in noc-activator.0.log
12:34
Dmitry1
e_zombie #
12:35
start from root user
12:35
not noc
aermike #
12:35
is started from root
e_zombie #
12:36
config.13 = etc/noc-activator.conf
12:36
#config.14 = etc/noc-activator.conf
12:36
enabled = true
12:36
user = root
12:36
group = noc
12:36
in noc-launcher.conf
Dmitry1 #
12:37
in noc-launcher.conf
aermike #
12:37
moment
Dmitry1 #
12:37
[noc-activator]
12:37
enabled = true
12:37
user = root
12:37
group =
12:37
config.0 = etc/noc-activator.conf
12:39
noc-activator runs as syslog server. And try to listen in udp port 512
aermike #
12:40
moment
12:41
alarm in production :)
Dmitry1 #
12:44
aermike: you have two ways: run noc-activator from root, or tune sysctl like this: net.inet.ip.portrange.reservedhigh
aermike #
12:44
Dmitry1 thanks
12:45
modifying confs and see what is happend
e_zombie #
12:45
давно бы добавили это в саму прогу чтобы она чекала и выводила это предупреждение.
12:45
а то прямо стесняемся
Dmitry1 #
12:50
если не пользуешься FM, то и не нужно биндить noc-activator на портах меньше, чем 1024
12:50
И опять жею два способа решения
12:50
1-й - запускать от root
12:51
2-й - подкрутить sysctl
aermike #
12:53
it works
12:53
thank you
12:53
these errors are appear after an standard instalation
12:54
i think i mistake when run ./script/upgrade in default branch
12:54
after that run in develop branch
12:55
first interface are combined default (old interface for equipment, but newed for audit (example) )
12:56
after run ./scripts /upgrade in develop branch there are few errors in activator
12:56
2014-07-04 21:16:33,389 Registering as 'unknown' 2014-07-04 21:16:33,394 Registration error: Unknown activator 'unknown' 2014-07-04 21:16:36,398 Negotiation protocol 'NOC SAE PROTOCOL (http://nocproject.org/)' version '1.0'
Dmitry1 #
12:57
try to remove and reinstall noc again
aermike #
12:57
i corect that but users don't check
12:57
ok
Dmitry1 #
12:57
dafault branch is too old
aermike #
12:57
but is switched on develop
12:57
now
12:57
anyway
12:58
this is an testing machine
12:58
so there is no problem to reinstall
12:58
noc
12:58
thank you again
Tweet
Share this page
Share this page: Tweet