nocproject.org
06:39
а как, например, добавить эджкоровские мибы? что бы их резолвило
 
06:40
Kostua, надо очень сильно попросить Dmitry1
 
06:42
а так что б локально?
 
06:43
да вроде добавляли
06:43
на какой еж надо?
 
06:44
Kostua, fm > MIB тебе ни о чем не говорит?
 
06:45
zi_rus_: видел, но там каждый миб по отдельности надо добавлять
 
06:45
иии???
06:45
добавляет что не резолвится и все
 
06:45
3528 там точно добавляли
06:45
вопрос версии
 
06:46
на самом деле накидали бы туда побольше
06:46
Kostua, когда займешься фм, присоединяйся к нам, мы с Dmitry1 похоже единственные отмороженные кто им пользуется
06:47
рук не хватает
 
06:47
_4ePTeHok: 3528M ver 1.4.20.16
 
06:48
zi_rus_: а на что рук не хватает?
 
06:48
правила и классы писать
06:48
правила под существующие классы я сам пишу
06:48
а новые классы создавать приходится Dmitry1 пинать
06:49
пиналка уже болит
06:49
очень многого не хватает
06:50
Dmitry1, и половины технологий, по которым приходят у меня аварии, в глаза не видел, приходится долго разжевывать
 
06:53
а чего может писать:"filed to create rule from event" ?
 
06:58
никто не занимался анализом ошибок эзернет кадров на сети?
06:58
я вот занялся. досихпор волосы стоят на жопе.
06:58
asw2-385-sar                         GigabitEthernet0/0/24   42246       0
06:58
asw3-92-sar                          GigabitEthernet0/0/15    2025       0
06:58
asw2-35-sar                          GigabitEthernet0/0/23    1874       0
06:58
asw3-92-sar                          GigabitEthernet0/0/13     758       0
06:58
asw2-92-sar                          GigabitEthernet0/0/16     495       0
06:58
asw3-92-sar                          GigabitEthernet0/0/17     451       0
06:58
asw-27-sar                           GigabitEthernet0/0/23     135       0
06:58
asw3-92-sar                          GigabitEthernet0/0/14      46       0
06:58
asw-50-sar                           GigabitEthernet0/0/20      20       0
06:58
asw-750-sar                          GigabitEthernet0/0/16      17       0
06:58
это за ночь
 
06:59
это ненулевой вывод display interface brief на хуавеях
07:00
если интересно могу дать парсилку вывода для постоения такого отчёта.
07:01
на след неделе у меня народ будет носиться по городу и чинить оптику и медь
07:01
выяснилось что с проводами полный пиздетц.
 
07:01
ну дык
07:01
следить надо за сетью
07:02
e_zombie, а вы разве не следите за ошибками?
 
07:02
оам может на автомате мониторить и сообщения слать
 
07:02
у нас за сетью следили пока не пизданётся или не прийдёт заявка от абонента.
 
07:02
или хотя бы кактусом
 
07:11
а вообще как бы это красиво реализовать ноком?
 
07:20
никак
07:20
нок должен научиться графики строить
07:21
тогда можно будет
07:21
я сам хочу загрузку линков на мониторинг ноком поставить
 
07:21
но это даже в мечты сложно положить
 
07:21
e_zombie тоже хочу типа отчёта сделать: например, где кол-во ошибок превышает 20% от кол-ва пакетов на интерфейсе
 
07:21
там надо интерфейс бляхомухо
 
07:21
о котором давно уже трындеж
07:21
про гет каунтерс
 
07:22
или гс гет статусом совместить
 
07:22
надо график и трешолды
 
07:22
это уже детали
07:22
с трешхолдами
07:22
это можно хоть пирулями, хоть солюшенами делать
07:22
сначала надо снять цифиры и в базу уложить
 
07:22
графики позволяют отследить динамику. но это так. мало пользы. а вот пороги срабатываний - это тема.
 
07:23
а уже уложенное можно анализировать солюшеном и генерировать ивент в фм
07:23
с алярмом
 
07:23
мы вот перелапатили 34 гига логов со свей сети и построили такой же отчёт по количеству перестройки STP - и тут же повылазили коммутаторы с проёбанными настройками.
 
07:23
гг
07:24
и не вылезла сама ебанутость стп?)
07:24
кстати вот еще идея для солюшена
 
07:24
asw-ber-eng                             10.64.184.141   6848
07:24
asw-uzm-eng                             10.64.184.142   6843
07:24
fsw-4-telmana-150_5-72-eng              10.64.184.198   6827
07:24
asw-anis-eng                            10.64.184.143   6821
07:24
fsw-1-mayakov-7-7718-eng                 10.64.195.61   6816
07:24
fsw-4-povtav-52-72-eng                  10.64.184.225   6814
07:24
fsw2-1-student-68v-545-eng              10.64.184.166   6810
07:24
fsw-1-communist-8-7718-eng               10.64.195.66   6804
07:24
fsw-1-1kvartal-12-771-eng                10.64.195.76   6803
07:25
это за сутки сколько раз дёргается стп
07:25
на железке.
 
07:25
снимаем мы значит цифирки, по трешхолду генерим алярм, а по алярму проводим диагностику по get_oam\get_tdr_diag
 
07:25
кто то получит пиздюлей за это адовых.
 
07:26
а в итоге имеем порт где много ошибок и видим - в кабеле дело или в хуевости клиентсого железа
07:26
к примеру
 
07:26
ну я решил тупо идти в лоб.
07:27
в теории нок может такое сделать. но эти отчёты адово глючат и на больших БД как у меня крешатся или стояться очень долго.
 
07:27
проебанные настройки на самом деле проще валидацией конфигов решать
07:28
а перестройка дерева - это так, косвенные дела
 
07:30
если у тебя 5 скруток на кабели и флапающий порт ... то это тоже проблема.
 
07:30
ну это тдр должно ловить
07:30
или оам
07:30
или дом
07:31
в случае оптики
07:31
короче это одна из способов докопаться до  рут коз
 
07:34
возможно.
07:35
но для нас уже это лютый вин.
 
07:41
лютый вин - это когда сеть ляжет))
 
07:49
нууу нахуй. хотя очень хочется.
07:49
мы и так без премии теперь. комерсы своими обзвонами показали что технический блок скосячил.
 
07:54
а, так у вас же категории там
07:54
тебя в б зопейсале?)
 
07:55
в там всем скопом.
07:55
по результатам обзвона отключившихся.
07:55
даже не то что дорого. а то что всё хуёво работает.
 
07:56
+) а монтажнеки у вас тоже в тех блоке?
07:56
их же вроде в субподряд выносили
 
07:56
они на субподряде. им тоже пиздюлей вламливают счас.
07:57
главный инженер съездил и лично посмотрел как они делают :)
 
08:08
чтобы хорошо делали, надо хорошо платить
 
08:14
в отношении определенного контингента это не работает
08:14
я бы даже уточнил - в отношении большинства
 
08:14
у них ведь план
08:15
вот как начнут снимать за корявые подключки - может начнут думать
 
08:15
ну снимут, кого наберут то?) тех же алкашей
08:15
я в сомаре насмотрелся на етих монтажнеков
 
08:15
не, в смысле не засчитывать такие подключения - будет стимул делать нормально
 
08:16
прищшли подключать и в домофон сразу "да ростелеком мы, ебать его в рот")
 
08:16
_4ePTeHok, это второй вопрос, ебать за плохую работу, если платишь
08:16
а если платишь так что на еду только хватает, никто жопу рвать не будет ради этого
 
08:17
тогда у еффективных менегеров зарплаты не будет
08:17
вся монтажнекам уйдет
 
08:25
блин, неужели везде так :(
 
08:29
с подрядчиками делов не будет, только держать в штате подключенцев
 
08:40
кто ж спрашивать будет
08:40
у них там ^ иффективность
08:40
ээкономичская
 
08:43
можно набрать еще "проверяторов". пусть ходят проверяют. нашли косяк - заработали денег.
08:43
будут искать :)
08:44
или эти... карательные отряды :)
 
09:00
всем привет ;)
09:01
дорогие товарищи Линуксоиды! Подсобите советом! :) У меня стало слишком много записей в IPTABLES и проц начал умирать. добавил на тачку еще три ядра. всего 4 ядра. но IPTABLES упорно загружает первое ядро до 100% и разамазываться по ядрам не хочет. :(
09:02
что можно сделать?
 
09:03
поставить федору с firewalld \ Nftables
09:03
гыгыгы
 
09:03
ну у меня и так центос стоит.. я так понял, это огрызок федоры ;)
 
09:04
ставь 7 центос. у тебя небось 5 стоит. а это говно 8 федора.
09:04
там ядро что писец тухлое.
 
09:04
твою проблему как раз и пытаются решить новой подсистемой фильтрации трафика
09:04
там тоже сторое как гавно мамонта ядро.
 
09:05
e_zombie, что за новая подсистема фильтрации трафика?
 
09:05
MindGames: это у тебя на виртуалке  крутится?
 
09:05
Напомним, что подсистема nf_tables включена в состав ядра Linux 3.13, а в рамках пакета Nftables поставляются компоненты, работающие в пространстве пользователя.
 
09:06
Kostua, да, на виртуалке
09:07
Kostua, верней, не совсем виртуалка , типа VMWARE или VirtBox.. На сервере стоит XenCentr и там серваки виртуальные в нем
 
09:08
а как процесс что грузит проц называется? прямо вот так и пишет iptables?
 
09:09
"нацеленная на замену iptables, ip6table, arptables и ebtables" а что такое ёбтаблес ? ;(
 
09:09
ethernet bridge наверное
 
09:11
Kostua, нет конечно ;) процессы как раз не грузят. грузит ядро.
09:11
Kostua, [root@se_http_filter ~]# cat /proc/interrupts
09:11
           CPU0       CPU1       CPU2       CPU3
09:11
280:    1557723          0          0          0   xen-dyn-event     eth0
09:11
281:       6783          0          0          0   xen-dyn-event     blkif
09:11
282:         66          0          0          0   xen-dyn-event     hvc_console
09:11
283:        818          0          0          0   xen-dyn-event     xenbus
09:16
ахаха! Ёбтейблс это сильно ;))
09:17
в общем, я так понял, надо 1 - поставить 7й центос. 2 - использовать Nftables. так?
 
09:17
протестируй сперва
09:17
а у тебя на хостмашине
09:17
это или внутри виртуалки?
09:18
может оно упирается в виртуализацию вообще?
 
09:19
вот - вот - скорее всего упирается в ресурсы хост машины, а еще, скорее всего,  фиговые сетевухи и фиговая реализация сетевух для виртуалки
 
09:20
но в любом случае потестировать 7 центос стоит.
 
09:20
и лучше на реальное железо - если это не пет проджект
 
09:21
там много современного говнотрештехнологий применяют
 
09:25
ну реальной железки нет. там сервер стоит HP.. и на нем поднят гипервизор.. гвенцентр чтоли или как его там? я просто в этом не очень шарю. мне дали инструмент - я с ним работаю. оснастка - XenCenter.
09:26
Вероятно, вы правы - проблема может быть в среде виртуализации
09:26
кинул нашим админам мысль - пусь обновить попробуют
09:26
e_zombie, я так понимаю, на хост-машине поднято.. если правильно понимаю терминологию ;)
09:28
Vendor: GenuineIntel
09:28
Model: Intel(R) Xeon(R) CPU           E5540  @ 2.53GHz
09:28
Speed: 2533 MHz
09:28
это то, что по процессорам выдает
09:28
их там всего 7 штук
09:29
всего три тачки там запущено. каждой по 1 процу
09:29
то есть мне 4 штуки остается свободных
09:29
должно хватать вроде как
 
10:08
Где то видел страничку с описанием того, как импортнуть в нок сразу много объектов, не подскажите где глянуть?
 
10:11
And: main - setup - cvs import/export
 
10:16
ага, а как то править файл из Export selected MO to CVS нужно для импорта?
 
10:18
 МВД объявило тендер на раскрытие данных пользователей Tor
10:18
бгг
10:18
панеслась елда по кочкам
 
10:19
MindGames: ты каждую виртуалку приделай к своему ядру жёстко и будет полегче.
10:19
можно сделать pin всегда
10:23
у тебя задача не будет скакать по процессорам и кеш будет эффективно работать.
 
10:30
10:30
Хотя с default бранча все обновляется спокойно
 
10:31
попробуй гуглануть. что то подобное было. логи пишутся
 
10:31
У меня все идет через прокси, который прописан в /etc/environment файле
10:31
да если не частая проблема, сначала попробую без прокси
10:31
дома
10:32
на работе все поназакрыто нафиг
10:32
кстати, скрипты cdp не исправляли? сейчас вместо кучи соседей нок видит только первого в списке
10:32
почему-то
10:32
ну и как следствие не строится карта
 
10:32
да вот хотел сначала на девелоп версию обновить
10:33
много времени прошло таки с релиза
10:33
мы в шоке от нока, если честно :)
10:33
мегапродук
10:33
т
 
10:33
доооооо
10:34
я вот счас посчитал ошибки на портах и нагибаю 1000 человек работой.
 
10:51
e_zombie, в темное время суток на улицу теперь лучше не выходить с месяцок
 
10:51
вот я о том же. скоро отпуск и может успею дожить до него.
 
10:57
валить надо тебе)
10:57
чем быстрее тем лучше)
 
11:03
CfYz`R: только сейчас увидел про твое обновление через проксю. у самого было тоже самое. там какая-то функция в ноке, не умеющая прокси. я обновлял - коментил вручную зависимости, которые нужны ноку и ставил их руками.
 
12:20
is possible to modify console to get cursor from equipment
12:20
ex
12:20
>
12:20
or configure
12:20
#
12:21
or...in junos ....
12:21
edit security policies
12:21
[edit security policies] mike#
12:21
something like that
12:22
in junos  using console
12:22
it confirm to me
12:22
[edit security policies] mike#
12:22
soory
12:22
uniper_teste> configure Entering configuration mode Users currently editing the configuration: mike terminal p0 (pid 4193) on since 2014-07-24 12:14:50 UTC, idle 00:03:34
12:23
but when try to run an command in config mode doesn't work
12:23
is just an ideea after all
12:24
because using snippets and scripts problem is solved
12:24
but.........
 
12:53
12:53
502 Bad Gateway
 
13:20
freeseacher, опять сайт поломал
 
    Share this page
    Share this page: