About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 03.04.2015
Unbeerable #
03:14
как тяжело с нуля настраивать нок и сталкиваться с вещами, с которыми вроде уже боролся несколько лет назад
03:14
а как их победить - хер знает
03:14
это как игрушку второй раз проходить, всегда сложнее
03:15
щас вот у меня железка в дауне, а пинг фэйлд не зарейзился
lexus-omsk #
03:16
trap source прописан в объекте?
Unbeerable #
03:16
да
03:16
в объекте всё настроено
03:16
в профиле тоже
03:17
причём в объекте на вкладке дискавери он собирается запускать разные дискавери в 2151-м году, в 2197-м
03:18
http://mainfish.ru/dl/discovery.png
03:18
красота же
03:19
при том что в профиле стоит мин 600, макс 86400 у всех
lexus-omsk #
03:19
круто)
Unbeerable #
03:19
боюсь, я не доживу
TSergey #
03:19
"в 2151-м году, в 2197-м"
03:19
офигенно :) вот это горизонт планирования :)
Unbeerable #
03:20
да-да, тут кто-то недавно рассуждал, что у нас сети плохо планируются
TSergey #
03:20
Unbeerable: что это за браузер?
Unbeerable #
03:20
TSergey, ФФ. Но если ты про внешний вид, то это просто другая тема самого нока
TSergey #
03:21
а темы уже можно переключать? в прошлый раз я чуть дополнительно не поседел потеряв css и разыскивая как же зайти
Unbeerable #
03:21
а я не знаю :) я поставил нок в ноябре с нуля для другого провайдера, и как-то оно само так получилось
03:25
обидно смотреть на два нока, в одном из которых работает что мне нужно, а в другом нет
03:25
и я понимаю, что чтобы заработало, нужно поставить пятнадцать галочек в разных местах и отредактировать восемь конфигов в самых неочевидных местах
TSergey #
03:26
но в последнее время ничего такого не наблюдаось вроде
03:27
zi_rus ставился с нуля, относительно недавно
lexus-omsk #
03:30
Unbeerable, в tcpdump видно пинги на проблемный хост? другие железки пингуются?
gtrott #
04:04
debian 7.8 not getting web interface after install
04:16
nginx 502
lexus-omsk #
04:19
check if noc-web is running and noc-web.log for errors
freeseacher #
05:27
Коллеги, а кто уже баловался с валидаторами ?
05:27
у меня вообще ыакты не фактит
lexus-omsk #
05:34
у меня через раз... где-то фактит, где-то трейсит... но длинками, особенно 1210-28/me/b2 это неудивительно
05:34
там конфиг меняется от версии к версии
05:35
до настройки самих валидаторов не дошёл... не знаю, с чего начать валидировать :)
e_zombie #
06:07
,,
zi_rus #
06:16
freeseacher: lexus-omsk а что именно вы хотите?
06:16
валидаторы сейчас в зачаточном состоянии
lexus-omsk #
06:22
в общих словах: быть уверенным, что оборудование на сети настроено как надо
06:22
а то где-то тех.поддержка port_security уберёт, а бывает и сам что-нибудь да забудешь
06:22
сейчас контроль по сути в ручном режиме, по diff на почту
zi_rus #
06:23
нок не оповещает сейчас никак
06:23
он кое-как парсит
06:23
и может провалидировать кое-как
06:23
но возможности ограничены
06:24
об ошибках он не оповещает
lexus-omsk #
06:24
надо с чего-то начинать
zi_rus #
06:25
какие железки?
lexus-omsk #
06:27
на доступе зоопарк из dlink, qtech, zyxel, на агрегации есть ещё и huawei с cisco, последние ещё и в ядре
zi_rus #
06:27
какие параметры хочешь валидировать?
06:27
порт-секурити?
06:27
для циски парсер есть
06:27
пиши для остальных
06:27
потом будет второй этап
lexus-omsk #
06:28
следить в основном за доступом нужно, на остальном редко когда кроме меня кто-то ковыряется... хотя и себя лучше контролировать
06:29
секьюрити - это для примера... надо, наверное, по типовому конфигу пробежаться, подумать... ntp, radius, lldp...
zi_rus #
06:30
ну значит пиши парсеры для все нужных параметров
06:31
все равно сейчас только циски и длинки сделаны
dvolodin #
06:34
для dlink'а есть проверка port-security
lexus-omsk #
06:36
я видел, и кстати на 1210-28/me она не отрабатывает... буду разбираться, там, скорее всего различия между прошивками, надо обновляться и проверять
dvolodin #
06:36
там уже понятно, где копать
06:36
найдешь - давай патч
06:37
тут детали важны
06:37
для киски port-security тоже можно сделать
06:37
у меня просто нет подходящего конфига
06:38
а валидаторы на port-security давайте придумывать
06:38
я думаю там основной будет интерфейсный
06:38
типа "Interface *MUST HAVE* port security
06:38
с опциональным параметром - количество маков
lexus-omsk #
06:39
там же можно сделать правило, что если профиль порта такой-то - то must have... и наоборот
06:39
?
dvolodin #
06:39
да
06:39
просто навесить политику на профиль интерфейса
06:39
будет -- "На клиентских интерфейсах должен быть port-security"
TSergey #
06:40
dvolodin: научи как найти коммутатор по маку, плс
lexus-omsk #
06:41
хм.. надо разобраться, что откуда растёт... политики, правила, интерфейсы и глобавльная конфигурация
zi_rus #
06:41
lexus-omsk: ты не отвлекайся, без парсера ты ничего этого не сделаешь
06:41
сначала /opt/noc/cm/parsers
06:41
потом все остальное
dvolodin #
06:41
zi_rus: ну какие-то железки у него есть уже
zi_rus #
06:42
есть, но он сам сказал что их не надо
06:42
а для длинков кутечей и зукселей парсеров нет
lexus-omsk #
06:42
для длинков же есть
dvolodin #
06:43
они cisco-like ведь
Unbeerable #
06:43
dvolodin, отчего такое может быть? http://mainfish.ru/dl/discovery.png
lexus-omsk #
06:43
да, как раз хотел сказать.. особенно qtech
Unbeerable #
06:43
в профиле стоит min 600, max 86400
dvolodin #
06:44
Unbeerable: log_jobs на discovery настрой и посмотри
Unbeerable #
06:44
я не планировал жить двести лет
06:44
а что это такое и как его настроить?
dvolodin #
06:44
lexus-omsk: ну а какие сложности
06:45
делаешь класс в парсерах
06:45
прописываешь его в профиле
06:45
в качестве отправной точки можно взять кисковский
zi_rus #
06:45
Unbeerable: у тебя нет что ли амбиций
lexus-omsk #
06:45
да, собственно, никаких сложностей, пока не начал пробовать :)
dvolodin #
06:47
ну так давайте по шагам
Unbeerable #
06:48
dvolodin, я прошу прощения, но яснее не стало :) о каких парсерах речь?
dvolodin #
06:48
Unbeerable: парсеры конфигов для валидаторов
06:48
log_jobs - в конфиге noc-discovery.conf
06:48
каталог, куда ему логи кидать
06:49
тогда он тебе на каждый job покажет свой лог
06:49
lexus-omsk: в чем затык?
06:49
кисковский парсер на pyparsing сделал
Unbeerable #
06:49
а, классы и парсеры — это было не мне, теперь понял :)
dvolodin #
06:49
там конфиг описывается как фомальная грамматика
lexus-omsk #
06:50
я и говорю, пока всё в порядке, вопросы появятся позже, по мере погружения в процесс
Unbeerable #
06:50
а этот параметр давно появился? а то у меня ноябрьская, похоже, версия
dvolodin #
06:50
а
techwriter #
06:50
Всем привет! Просьба дать консультацию по модулю Peering Management.
Unbeerable #
06:51
ладно, обновлюсь пожалуй
zi_rus #
06:52
перекрестись
lexus-omsk #
06:52
кстати, про Peering Management - dvolodin, видел трейс?
Unbeerable #
06:55
офигеть, я щас кончу. у меня впервые ./scripts/upgrade прошёл с первого раза без ошибок и остановок нескольких месяцев без обновлений
06:55
+после
dvolodin #
06:55
lexus-omsk: с snmp ошибка давно пофикшена
Unbeerable #
06:58
ойойой трэйсы повалились
06:59
http://pastebin.com/d2LDzHrf
dvolodin #
07:01
Unbeerable: python 2.6?
07:01
после включения log_jobs?
Unbeerable #
07:01
да
07:01
2.6.6
e_zombie #
07:06
https://pp.vk.me/c621324/v621324130/1eb05/fgD8hLt9ETE.jpg
dvolodin #
07:13
Unbeerable: отключи пока логгирование, потом посмотрю
07:15
e_zombie: ты не увлекайся особо, приедятся девки, начнешь мужиков фоткать
e_zombie #
07:16
ты опоздал. уже запланированы съёмки мужских пиписек
07:17
так что у меня будет чем вас шантажировать править мои баги.
07:17
иначе буду постить пиписьки в чатики
buggy-funhouse #
07:23
e_zombie: левую заверните
e_zombie #
07:26
Образование Школа: Школа №31
07:26
Саратов
07:26
ФУУУУУУ ПЕДОФИЛ
07:26
счас сдам тебя куда надо :)
07:27
https://pp.vk.me/c625217/v625217670/1fac2/Gvz7i6sskKc.jpg онаже
07:27
https://pp.vk.me/c622717/v622717670/2cc3/ZbOHU1tijGk.jpg
07:28
https://pp.vk.me/c623917/v623917670/22ec3/FMyJnOuYBaY.jpg
07:28
та что справа
07:28
https://pp.vk.me/c621617/v621617997/17f6d/SVtkP_e810o.jpg
07:29
https://pp.vk.me/c623429/v623429997/24ecf/hmKU-qWv_lw.jpg
07:29
Образование
07:29
Школа:
07:29
Школа №47
07:29
Саратов, с 2007 г. (б)
07:29
Музыкальная школа:
07:29
Музыкальная школа №4 '14
07:29
Саратов, 2007–2014
07:29
Фортепиано
dvolodin #
07:30
роскомнадзор заблокирует логи irc и останется без обновлений NOC
e_zombie #
07:32
перейдём на ipv6 и никаких проблем.
Night_Snake #
07:34
https://pp.vk.me/c623429/v623429997/24ecf/hmKU-qWv_lw.jpg вот эта зачетная
07:34
и вот эта https://pp.vk.me/c625217/v625217670/1fac2/Gvz7i6sskKc.jpg
e_zombie #
07:35
мне как отдадут оцифрованные негативы - выложу все 12 кадров.
lexus-omsk #
07:53
dvolodin, не, я не про snmp, noc-web трейсит, когда сохраняешь запись в Peering Management - Peers с незаполненными необязательными полями
dvolodin #
07:53
я поправил
lexus-omsk #
07:54
а, вижу, спасибо
TSergey #
08:14
lexus-omsk: такой таск был, не помнишь?
lexus-omsk #
08:16
про пиринг не было, это я через Support отпрвил трейс
TSergey #
08:16
в багах не нашел
08:17
ок
Stranger_ #
08:44
Доброго времени суток
lexus-omsk #
08:53
dvolodin, чтобы распарсить rd обоих типов такая конструкция пойдёт?
08:53
RD = Combine((Word(nums) | IPv4_ADDRESS) + Word(":") + Word(nums))
Stranger_ #
08:59
господа а куда в последней develop версии делать кнопка "добавить" в MO?
08:59
господа а куда в последней develop версии делась кнопка "добавить" в MO?
zi_rus #
08:59
там же где и всегда
lexus-omsk #
09:00
если только обновился, помогае перелогиниться
zi_rus #
09:01
да с какой он версии обновляется если ему надо перелогиниться?
Stranger_ #
09:01
благодарствую! появилась :-)
09:01
с 0.8 обновился
09:02
dvolodin, после обновления открыл NOC-1568
09:03
на последней версии у всех работает редактирование PM.Probes ?
dvolodin #
09:08
lexus-omsk: как-то так, да
lexus-omsk #
09:09
а чтобы проверить - перезапустить noc-web?
Unbeerable #
09:18
а я щас глупый вопрос задам
09:19
современный нок теперь рисует графики портов?
09:19
а то директор просит выкинуть мртг и сделать чо-нибудь охуенное
09:19
а я теперь думаю, чо делать
Stranger_ #
09:20
lexus-omsk, перезапустил NOC целиком, не полегчало
lexus-omsk #
09:23
Stranger_ я о другом - про валидаторы
zi_rus #
09:41
Unbeerable: да https://kb.nocproject.org/pages/viewpage.action?pageId=17858564
Stranger_ #
09:47
а где теперь искать конфиги железок? раньше было в CM
dvolodin #
09:47
ой
09:48
я в каменном веке?
09:48
Stranger_: в Managed Object'ах кнопка Config есть
Stranger_ #
09:49
наверно я слепой :-( не виду такой кнопки
09:50
все нашел, внутри самого объекта
zi_rus #
09:53
О сколько нам открытий чудных Готовят просвещенья дух
dvolodin #
10:07
кто-нибудь еще помнит, как выглядел NOC 0.8?
zi_rus #
10:08
dvolodin: тебе не кажется что это повод релизнуться
TSergey #
10:10
dvolodin: у меня он есть, стоит, конфиги собирает
e_zombie #
11:25
dvolodin: у меня очередной проект приказа на ввод в эксплуатацию с 13 числа. давай посмотрим проблемы с МРТ
Night_Snake #
11:52
dvolodin: я тока перед самым НГ перепрыгнул на develop
11:52
до этого меня вполне устраивал 0.8
11:52
по крайней мере на боевой конфигурации
TSergey #
11:55
Night_Snake: что ты применял из 0.8 кроме конфигов?
Night_Snake #
11:56
Сниппеты, конфиги, ипам
11:56
вс
11:56
без провижена
11:56
больше и не надо было
Stranger_ #
12:20
товарищи как МО добавить в Inventory - > Inventory ?
Night_Snake #
12:21
Stranger_ ты уже обновился на develop?
Stranger_ #
12:21
да
evyscr #
12:22
включить asset discovery
Night_Snake #
13:07
коллеги. а никто не развлекался с запуском сниппетов извне? через REST например
freeseacher #
13:49
я увлекаюсь
13:49
только не сниппетов
13:49
а mrt
13:49
вот сегодя додел еще один https://kb.nocproject.org/pages/viewpage.action?pageId=4784205
Night_Snake #
13:52
freeseacher мне бы именно сниппет
freeseacher #
13:52
сожалею. этого нет
zi_rus #
13:53
так там может настроить можно
13:53
чтобы результат тот же был
Night_Snake #
13:53
пичалька. а то я уже обрадовался, что можно будет порты открывать из веб-формы
13:54
а то для девочек noc сложно
freeseacher #
13:54
что мешает сделать это через mrt?
Night_Snake #
13:54
а как?
13:55
мне на железке нужно выполнить несколько команд, причем с параметрами из этой самой формы
freeseacher #
13:55
ну сделать задание не сниппетом а нормальнм скриптом нока
13:55
параметры в mrt передаются
zi_rus #
13:55
устраивай курсы по вечерам
freeseacher #
13:55
но форма будет своя.
Night_Snake #
13:58
дай пример плиз :( не с get_config, а с description например
13:58
моя не варит
freeseacher #
14:02
дописал
Night_Snake #
14:02
там же?
freeseacher #
14:02
да
Night_Snake #
14:02
спасиб
freeseacher #
14:07
обновил еще раз
14:08
теперь там полный цикл
Night_Snake #
14:20
спасибо тебе, милчеловек
14:24
а "ap_id": "2211.128" это что?
14:30
freeseacher: ЯННП. Map_Script в MRT это что?
14:31
дайте доку по MRT хоть какую-нибудь :(
zi_rus #
14:33
а тебе что дали?
Night_Snake #
14:34
нипаняяятна
14:34
что, куда, зачем... reduce, map - шоэта?!
zi_rus #
14:35
наш человек
14:35
дока только такая
14:35
https://kb.nocproject.org/display/DOC/Map+Reduce+Tasks
evyscr #
14:45
zi_rus: а ты какой-нить циске привиледж для нока не настраивал?
zi_rus #
14:45
не понял
14:45
в каком смысле
evyscr #
14:45
ограничение набора команд
zi_rus #
14:45
нет
evyscr #
14:45
для read-only
zi_rus #
14:45
не было необходимости
14:45
а в чем сложность
14:46
мы саппорту привиледж делали
evyscr #
14:46
в списке требуемого, видимо
zi_rus #
14:46
а
14:46
ты не знаешь какие команды
14:46
грепни по профилю
evyscr #
14:46
ну, греп я знаю
14:46
но этого мало
zi_rus #
14:46
почему
evyscr #
14:46
не всё грепнется
zi_rus #
14:46
почему
evyscr #
14:46
cli(cmd)
zi_rus #
14:47
только профиль знает команды
evyscr #
14:47
а cmd задан хрен знает когда
zi_rus #
14:47
[root@noc IOS]# grep cli *.py
14:48
там же все команды заданы только в виде self.cli("show version", cached=True)
evyscr #
14:48
нет
zi_rus #
14:48
а
14:48
понял
14:48
слушай
14:48
там это встречается 3 раза на весь профиль
14:48
можно и руками найти
14:49
а греп все остальное отдает
evyscr #
14:52
там потом оптимизировать надо будет, вероятно
14:52
anyway, оно решаемо
14:52
я просто проверял на случай уже готового списка
freeseacher #
14:54
Night_Snake, редьюс таск это тот метод который будет на профиле
buggy-funhouse #
15:05
evyscr: отдельная учётка для noc на все свитчи?
noc_lamer #
20:12
Чуваки, есть кто живой?
dvolodin #
20:35
(defrule {{RULENAME}}
20:35
(subinterface (admin_status 1) (name ?n)(protocols $? "ISIS" $?))
20:35
(not (subinterface (name ?n) (afi $? "ISO" $?)))
20:35
=>
20:35
(assert
20:35
(error (type "ISIS without ISO")
20:35
(obj ?n)))
20:35
)
20:35
как вам такое
20:35
найдет все интерфейсы с ISIS, на которых забыли поднять family iso
gtrott #
21:31
where is the noc-web.log located?
21:32
<lexus-omsk> check if noc-web is running and noc-web.log for errors
21:32
im not seeing the service or process
Tweet
Share this page
Share this page: Tweet