About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 06.08.2015
bee26 #
06:04
e_zombie: зачем агрегатору пппое?
ufir #
06:19
ну как. оно должно через него пролазить ;)
bee26 #
06:22
по умолчанию - пролазит
e_zombie #
06:38
,,
06:39
bee26: а попробуй включить и не прописать траст на порту у хуавея - узнаешь как проходит.
06:40
https://pp.vk.me/c622631/v622631151/24930/Z_EmxANkkII.jpg
06:47
знаешь в агрегаторы иногда включают клиентов с пппое и с него тоже надо снимать PITP
ufir #
06:54
нене
06:54
у меня не включают
06:54
"я уговорил"
e_zombie #
06:54
а у нас сплош и рядом.
ufir #
06:55
давайте тогда, блин, пппое-шников еще и в ргр-ы нахуярим !
06:55
там обжорин слона родит против шерсти
e_zombie #
06:55
нахуярим. но потом
ufir #
06:55
и не раз
06:55
вся сервисная модель в труху
06:55
но потом
e_zombie #
06:56
вот вот
06:56
коля одобряе
ufir #
06:58
слону привет, да ;)
e_zombie #
07:01
http://imgur.com/QR2ZXgs первый попавшийся под руку агрегатор в саратове
bee26 #
07:05
e_zombie: агрегатору оно зачем? если только напрямую абонса подключить. ну не будет у него порта ну и пусть
e_zombie #
07:05
а как ты его потом из биллинга выковыряешь где он подключен?
bee26 #
07:06
это же не агрегатор
ufir #
07:06
а чо за дескприпшны -М- и -С-, я забыл чот
bee26 #
07:06
техучет должен знать где подключен абонс
e_zombie #
07:06
- м - магистраль. типа это аплинки на кольцо. а -с- клиент б2б
bee26 #
07:06
м - магистраль ...
e_zombie #
07:07
bee26: техучёт может знать что угодно , но проверить их данные без PITP из биллинга ты не сможешь. искренне ваш КЭП
07:07
я вот сейчас и наступил на эти грабли что у техучёта полный бардак и инфы по б2б нет ваще никакой.
ufir #
07:07
а... а у нас дескрипшны какие-то более детальные
e_zombie #
07:08
а у нас такие как на скриншоте :)
bee26 #
07:08
наш техучет вообще них.. не знает ибо нах.. никому похоже не надо. ощущение, что абонс бабки платит, а остальное пох..
ufir #
07:08
типа
07:08
xe-0/3/0 up up *** YOSH-RGR12 xe-5/3/2 ***
07:08
ge-10/0/9 up up *** jsw01-med-sheklyanur ge-0/1/2 ***
07:08
ge-10/1/9 up up *** jsw02-yla-laz ge-0/1/1 ***
07:08
ge-11/1/9 up up *** jsw02-yla-laz ge-0/1/0 ***
e_zombie #
07:08
вот тебе ещё один агрумент за нок и его механизмы валидации конфигов.
07:09
это заебись да. а что делать смене когда у неё падает порт в сторону абонента б2б
07:09
если в дискрипшене порта нету информации что это за абонент.
bee26 #
07:09
к нам едет ... (самый главный)
ufir #
07:10
обжорен ?
bee26 #
07:10
http://www.rostelecom.ru/press/news/d331077/
e_zombie #
07:10
валера
07:11
так боян же 2011 года
bee26 #
07:11
к вам часто ездит?
ufir #
07:12
к нам даже обжорин очканул ехать
bee26 #
07:12
e_zombie: у вас 2 базы чтоле? техучета и своя?
e_zombie #
07:12
аргус хуяргус
bee26 #
07:13
типа он все знает и все соответствует?
e_zombie #
07:15
конечно же нет.
07:15
и даже поверхностные сверки того что есть у меня в хостнеймах с аргусом показывают адовые расхождения хотябы по именам.
07:15
а по портам там вообщщеееее пииииииииии......ц
07:16
вот такая простая идея. в порт клиента записать его лицевой счёт.
07:16
чтобы смена сразу могла найти кто упал и куда звонить.
bee26 #
07:17
по именам мы выровняли ибо для аргуса данные я дал. как валидаторами пользоваться?
e_zombie #
07:17
аннет.... pitp вырублен.
bee26 #
07:17
я так делаю
e_zombie #
07:17
у меня тоже вопрос по поводу валидатора.
07:17
но даже если запустится валидатор то надо будет решать как автоматом накатывать настройки на железо.
bee26 #
07:19
я пока мелкие хочу. типа нтп питп дхсп
07:19
но никак
e_zombie #
07:19
так спроси меня как .
07:19
:)
bee26 #
07:20
накатывать всем не пойдет. скрипт не достанет железо в дауне
ufir #
07:20
володий - а тебе нравится алкатель ?
e_zombie #
07:20
ufir: не отношусь.
ufir #
07:20
а ты ему ?
e_zombie #
07:22
bee26: если ежедневно - то пофигу. у меня есть селекторы вида maintance.<тип железки> и в ночьзапускаю cli-commands с набором типовых команд. так у меня все типовые настройки накатываются
07:23
ufir: у меня алкателей только дсламы. и в пизду дсламы
bee26 #
07:24
как раз в саратове была система управления алкателями- профили на ходу подбирают и вообще адсл в конфетку превращают
e_zombie #
07:25
ааааа aws + na
07:25
её использовали только для шиться. ну и станционщики да смотрели параметры линии.
07:25
но это было давно и неправда
ufir #
07:26
в самаре же вроде
07:26
на санах крутилась еще
e_zombie #
07:26
это везде вроде должно быть
ufir #
07:26
не
07:26
у нас про ето никто даже не слышал
07:26
а чо - есть у кого ? дайте поиграться
07:27
пара санфайров тут валяется, гсмщики хотели выбросить, я у них стащил
bee26 #
07:27
нет алкателей - нет проблем. хотели, но у нас нет
e_zombie #
07:28
там привязка в ID железки и хуй оно старатнёт
ufir #
07:28
ну и срать
07:32
ЛДПР предлагает проверить легитимность манифеста Николая II об отречении от престола, говорят, документ может быть ненастоящим и вообще не иметь юридической силы
zi_rus #
09:46
ufir, дело закроют за истечением давности :)
10:16
кто-нибудь про uptime discovery может рассказать?
10:16
как собирает
10:16
где хранит
10:16
что хранит
10:16
в чем профит?
ElementaL #
10:16
Народ, помогите задебажить скрипт
filonov #
10:17
ElementaL: а проблема в чем?
ElementaL #
10:17
Делаю СА профайл для AlliedTelesis AT-9000
zi_rus #
10:17
./noc debug-script get_config <mo_name>
10:18
сам понимаешь что надо поменять для твоего случая
ElementaL #
10:18
поправил логин pattern_username, итд, кажется, что встает на стадии ввода пароля
10:18
2015-08-06 12:56:53,182 [TELNET: 10.100.106.6] Received IAC WILL ECHO (251 1)
10:18
2015-08-06 12:56:53,183 [TELNET: 10.100.106.6] Sending IAC DO ECHO (253 1)
10:18
2015-08-06 12:56:53,183 [TELNET: 10.100.106.6] Received IAC WILL SGA (251 3)
10:18
2015-08-06 12:56:53,183 [TELNET: 10.100.106.6] Sending IAC DO SGA (253 3)
10:18
2015-08-06 12:56:54,182 [TELNET: 10.100.106.6] on_read: '\r\n'
10:18
2015-08-06 12:56:54,182 Tick
10:18
2015-08-06 12:56:54,183 Resetting wait ticks
10:18
2015-08-06 12:56:54,224 [TELNET: 10.100.106.6] on_read: '\r\n\n\r\r\n\r\nawplus login: '
10:18
2015-08-06 12:56:54,224 [TELNET: 10.100.106.6] Starting synchronous FSM check
10:18
2015-08-06 12:56:54,224 [TELNET: 10.100.106.6] match '.*awplus\slogin:.*'
10:18
2015-08-06 12:56:54,224 [TELNET: 10.100.106.6] event(USERNAME)
10:18
2015-08-06 12:56:54,225 [TELNET: 10.100.106.6] ==> USERNAME
10:18
2015-08-06 12:56:54,225 [TELNET: 10.100.106.6] set_patterns([('[Pp]assword:', 'PASSWORD'), ('^\\S+?#', 'PROMPT')])
10:18
2015-08-06 12:56:54,225 [TELNET: 10.100.106.6] submit('manager', bulk_lines=None, streaming=False)
zi_rus #
10:18
ээээээээ
10:19
потше, ковбой
10:19
давай на пастебин это
TSergey #
10:19
zi_rus: https://kb.nocproject.org/pages/viewpage.action?pageId=20152385
e_zombie #
10:19
,,
TSergey #
10:19
zi_rus: тут про аптайм немного
zi_rus #
10:20
очень немного
TSergey #
10:20
ну где и чего хранит видно :)
10:20
профит --- опеределять кто часто перегружается
zi_rus #
10:20
допустим он отслеживает ребуты. но почему этого по пинг файлед не отследить
10:21
железки обычно долго грузятся
10:21
несколько минут
e_zombie #
10:21
zi_rus: аптайм пиххается в монгу. собирается по снмп. в фм есть отчёт по количеству перезагрузок. позволяет отловить места где плохо с электричеством если пропинговка идёт реже чем время рестарта железки. db.noc.fm.reboots.count()
TSergey #
10:21
он отслеживает аптайм, по нему делает выводы про ребут (имхо)
zi_rus #
10:21
хм
10:21
ясно
10:21
ну может и есть в этом смысл
TSergey #
10:21
zi_rus: пинг фэйлед может быть и по другой причине
zi_rus #
10:22
может
10:22
но когда он произошел, тогда и надо разбираться
10:22
но метод определения ребутов путем просмотра отчета мене не нравится
10:22
есть алармы
10:22
и по ним рассылаются уведомления
ElementaL #
10:23
zi_rus, как лучше передать вывод debuga?
10:23
zi_rus: давай на пастебин это
zi_rus #
10:23
e_zombie: подскажи человеку ноковский пастебин
TSergey #
10:23
ElementaL: http://pastebin.com/
zi_rus #
10:23
я им не пользовался
10:23
ну да или публичный этот
e_zombie #
10:24
/noc paste < file
10:24
/noc paste --public
10:24
/noc events -c "Unknown | SNMP Trap" -a show"
TSergey #
10:24
ElementaL: http://dpaste.com/
e_zombie #
10:24
zi_rus: NOC-1634 присоединяться.
zi_rus #
10:25
из дома отпишусь
10:25
эти ивенты надо алармить
10:26
а алармы подшивать к пинг файлед
10:26
или наоборот
ElementaL #
10:26
http://pastebin.ru/zAF0MhLM
zi_rus #
10:26
а как это выглядит при телнете самому?
ElementaL #
10:27
awplus login: manager
10:27
Password: ******
zi_rus #
10:28
мне кажется дело в пробеле после двоеточия
10:28
хотя хз
10:29
и эта
ElementaL #
10:29
пробовал просто pattern_username = "awplus login:" Эффект такой же
zi_rus #
10:30
'.*awplus\slogin:.*' может лучше сделать awplus\slogin:\s+
10:30
но это по логину
10:30
тебе еще пассыорд пфттерн надо указать
10:31
pattern_username = "([Uu]ser ?[Nn]ame|[Ll]ogin):" pattern_password = "[Pp]ass[Ww]ord:"
ElementaL #
10:33
Указал pattern_username = "awplus\slogin:\s+" pattern_password = "Password:" изменений нет(
10:34
TELNET: 10.100.106.6] on_read: 'm'
10:34
2015-08-06 13:32:18,678 [TELNET: 10.100.106.6] on_read: 'anager' Я так понимаю, он читает собственный ввод, а потом тики идут
filonov #
10:34
ElementaL: а если взять tcpdump и посмотреть что туда летает
zi_rus #
10:34
да ладно
filonov #
10:35
имхо у него после отправки manager нет перевода строки, и оно тупо ждет
zi_rus #
10:35
и в дебагу все видно
10:35
pattern_password = "Password:\s+"
10:35
вот так попробуй
ElementaL #
10:35
filonov, Хорошая идея
10:35
1 сек
filonov #
10:36
например может быть стандартная засада с CR-LF
ElementaL #
10:37
поменял password pattern, изменений нет.
TSergey #
10:38
а как проверяешь?
ElementaL #
10:38
про перевод строки я понял, как нок его делать? И что за засада CR-LF?
filonov #
10:38
zi_rus: в дебаге невидно что уходит на свитч после логина - CR LF или CRLF
ElementaL #
10:39
правлю файл __init__.py, удаляю файл с байткодом, если он есть и запускаю /opt/noc/noc debug-script AlliedTelesis.AT9000.get_version telnet://...
filonov #
10:39
ElementaL: юниксовый перевод строки - LF - оно же '\n'. Виндовый - CR LF - или '\r\n'
10:40
если скрипт шлет LF а железка ждет CRLF - оно будет делать вид что ничего не было
10:40
файл с байткодом можно не удалять
ElementaL #
10:40
filonov как переопределить перевод строки в скрипте?
filonov #
10:41
ElementaL: ты сначала tcpdump-ом убедись что дело в этом
10:49
за последние 3 часа csv-import импортировал ~2400 объектов....
ElementaL #
10:50
manager\n шлет
filonov #
10:50
а теперь сходи туда телнетом
10:50
и тоже посмотри что летает
ElementaL #
10:50
следующим пакетом получает m
filonov #
10:51
ну так и должно быть
Dmitry1 #
10:51
command_submit = "\n"
10:52
еще
10:52
telnet_naws = "\x00\x7f\x00\x7f"
ElementaL #
10:53
когда я хожу, отправляю \r, получаю \r\n Password:
filonov #
10:53
Вооот
Dmitry1 #
10:53
значит
10:53
command_submit = "\r"
filonov #
10:54
Нельзя виндузятников к разработке железа подпускать - фигня получается
ElementaL #
10:56
Странно, встает на том же шаге, сейчас dump посмотрю
zi_rus #
10:59
я кстати не вижу вот чего
10:59
2015-08-06 12:56:54,225 [TELNET: 10.100.106.6] submit('manager', bulk_lines=None, streaming=False) 2015-08-06 12:56:54,228 [TELNET: 10.100.106.6] on_read: 'm' 2015-08-06 12:56:54,269 [TELNET: 10.100.106.6] on_read: 'anager' 2015-08-06 12:56:55,272 Tick 2015-08-06 12:56:55,272 Resetting wait ticks
10:59
on_read: 'anager'
10:59
а где после этого on_read password
EK|2 #
10:59
e_zombie: как?
zi_rus #
11:00
он же должен получить приглашение ввести пароль
e_zombie #
11:00
в области пидоры строители втыкали аплинки в медные порты. ну и их перевели с оптический режим и пиздетц.
11:00
во всяком случае я так понял из объяснений.
filonov #
11:00
zi_rus: приглашение на пароль будет только после того как железка поймет, что ввод логина закончен. а с этим проблемы
zi_rus #
11:01
да
11:01
оно ввод видимо не посылает
filonov #
11:03
e_zombie: а как они могли втыкать в медные порты - туда медь что ли приходит?
ElementaL #
11:03
теперь шлет manager\r, но в ответ приходиь m, затем в anager. Такое чувство, что железка не успевает
filonov #
11:03
попробуй \r\n слать
e_zombie #
11:03
filonov: хз. я не специалист по оборудованию. в 16 будет совещание - там узнаю подробности :)
filonov #
11:05
любой шнурок который можно воткнуть неправильно - будет воткнут неправильно
e_zombie #
11:06
а тот который не может быть воткнут неправильно не будет подключен вообще
ElementaL #
11:08
Пролетела и уперлась в промт >, буду дальше ковырять. Всем спасибо за помощь, нок поставил недавно, буду разбираться
e_zombie #
11:09
не забывай делать по этому багрепорты и коммиты.
11:09
профили - это одно из самых важных
filonov #
11:10
пробел точно не при делах
11:10
надо вот как-то себя заставить сесть и написать профиль для GPON-головы
bee26 #
11:14
e_zombie: нефиг медь на оптику включать (тоже эту граблю проходили)
e_zombie #
11:14
ну что то торкнуло человека накатить это
11:14
яхз
bee26 #
11:15
малыми порциями надо
e_zombie #
11:15
в области бардак ну просто фееричный - там чудо как вообще что то работает
filonov #
11:15
в любой большой сети есть бардак. Это увы факт
Dmitry1 #
11:16
вот потому я и прошу Диму повернуться лицом к обычным пользователям, а не к энтерпрайзу
11:17
Мне, как минимум, нужно знать, случаи, когда криворукие монтажники соединили два свича медью, когда на них свободные оптические порты есть
filonov #
11:17
Dmitry1: а что в нашем случае "обычный пользователь"?
e_zombie #
11:17
filonov: нок тот инструмент которые позволяет его вскрыть и исправить. вопрос в квалификации персонала и желании. я у себя много чего уже пофиксил. а проблемы при чистки авгеевых конюшен всегда будут.
Dmitry1 #
11:17
обычный - это у которого 100500 тысяч свичей на доступе
11:17
а не сотня в датацентре
filonov #
11:18
сотня в датацентре - это жалкие понты а не энтерпрайз
Dmitry1 #
11:18
в любом случае, на доступе свичей в сотни раз больше, чем в самом крутом энтерпрайзе
11:19
И для доступа нужны совершенно другие критерии оценки состояния сети
filonov #
11:19
ентерпрайз сам бывает с тысячами свитчей на доступе
Dmitry1 #
11:20
filonov: NOC работает с таким энтерпрайзом, если на доступе стоит что-то типа Cisco Catalyst 3560 и выше
11:20
Если на доступе стоит что-то подешевле, то NOC тут пасует
filonov #
11:21
Это вопрос профилей и тестирования
Dmitry1 #
11:21
Нет. Это вопрос производительности железок
11:22
Возможно, CPU цисок и может переваривать попытки несколько раз в минуту вытащить таблицу MAC адресов из нескольких тысяч записей
11:23
У остаьных вендоров попроще как минимум загрузка CPU поднимается до 100%
11:23
А как максимум - спасает только холодная перезагрузка
11:24
Мне в свое время пришлось заменить Allied Telesyn AT-9000/24 на Cisco Catalyst 3560-24TS
filonov #
11:24
Это решается настройкой периодичности опроса
Dmitry1 #
11:24
Задолбало ездить за 20 километров, чтобы ребутать, после подвисшей сессии
11:25
filonov: загляни в FM. Где там настраивается периодичность опроса ?
filonov #
11:25
Dmitry1: Object Profile -> Min interval
Dmitry1 #
11:25
я тебе про FM говорю, а не по SA
11:27
Смотри fm/collections/eventclasses/Config/Config_Changed.json
11:27
"handlers": [
11:27
"noc.fm.handlers.event.discovery.schedule_discovery",
bee26 #
11:27
как вычистить (как они вообще появились) интерфейсы без привязки к мо?
Dmitry1 #
11:28
filonov: а теперь смотрим логи D-Link
11:28
Safeguard Engine enters EXHAUSTED mode
11:28
Configuration and log saved to flash (Username: gorit,
11:28
IP: 10.116.242.241)
11:28
Safeguard Engine enters NORMAL mode
e_zombie #
11:29
db.noc.interfaces.drop() db.noc.subinterfaces.drop() ?
Dmitry1 #
11:30
filonov: Видишь, во время записи конфига срабатывает "Safeguard Engine" ? Это означает, что загрузка CPU поднялась выше 80-90%
11:30
При этом абоненты не могут получить DHCP, ARP и т.п.
filonov #
11:30
а не надо конфиг сохранять на каждый чих
Dmitry1 #
11:30
А тут мы их еще и добиваем
11:30
запускаем дискавери всего на свиче
filonov #
11:32
Угу. а период дискавери настраивается как раз в SA
Dmitry1 #
11:32
filonov: Перезапусти NOC и смотри логи
11:33
NOC'у насрать на то, что у тебя настроено в SA
11:34
Даже если ты поставишь там период в 1000 лет, то после перезапуска NOC начнет дискаверить все железки
filonov #
11:34
" а вы на шкаф, на шкаф залезьте". Ессно перезапуск срезает таймеры опроса. Зачем перезапускать на каждый чих*
Dmitry1 #
11:34
filonov: эээ
11:34
я как-бы пытаюсь что-то допиливать в NOC
11:35
перезапуски по 10 раз в день неизбежны
TSergey #
11:35
Dmitry1: как давно обновлялся? по джобам были существенные штуки
e_zombie #
11:35
а как же продакшен отдельно - тест отдельно
Dmitry1 #
11:35
какой еще продакшн ?
filonov #
11:36
допиливать надо на тестовой конфигурации
Dmitry1 #
11:36
у меня нету лишних серверов и железа, чтобы сделать десяток инсталляций NOC'а
e_zombie #
11:37
твоя драмма.
filonov #
11:37
ну значит простой клиентов от опроса железок стоит дешевле чем лишний сервер
Dmitry1 #
11:37
Мне помогло отключение FM
11:39
Потому как бороться с неотключаемой и ненастраиваемой фичей я по другому не умею
11:39
filonov: Ты просто не застал версию NOC 0.6
11:40
там была такая замечательная вещь. как eventtrigger и alarmtrigger
filonov #
11:40
А зачем _сейчас_ заморачиваться версией 0.6?
e_zombie #
11:40
зарубил бы это всё на сислог сервере и не парился.
TSergey #
11:40
Dmitry1: Дим, так как давно обновлялся?
Dmitry1 #
11:41
где я мог привязать выполнение какого-нибудь кода к селектору, time series, вообще отключить его
11:41
Теперь это все гвоздями прибито в коде, и неотключаемо
TSergey #
11:41
ты по прежнему уверен что нок не смотрит на настройки в SA при дискавери?
Dmitry1 #
11:41
TSergey: я смотрю в правила FM классов
11:42
как были там хандлеры, прибитые гвоздями, так и остались
bee26 #
11:43
e_zombie: а маки тоже нах?
e_zombie #
11:43
хз
ufir #
11:44
слыш
11:44
e_zombie а ты бинды пропатчил ?
e_zombie #
11:44
ээээ а нах?
bee26 #
11:44
вово. скрипт есть - валит их
Dmitry1 #
11:44
TSergey: покажи мне, где можно отключить вообще, чтобы не дергало проверку линка ?
11:45
или не пыталось дискаверить то, что мне не нужно
TSergey #
11:46
да я толком и не знаю :0
11:46
я лишь про то, что джобы поправили
Dmitry1 #
11:46
и я не знаю. не отключается оно нигде.
e_zombie #
11:46
можно поправить правила чтобы это не было аварией
TSergey #
11:46
а пинг в СА, это не то?
Dmitry1 #
11:46
нет, это просто пингует MO
bee26 #
11:46
https://github.com/robertdavidgraham/cve-2015-5477 - валит bind без вариантов
TSergey #
11:46
а проверка линка это что?
Dmitry1 #
11:47
в FM
11:47
"handlers": [
11:47
"noc.fm.handlers.event.link.oper_down"
11:47
],
11:47
и все. и не выковырять его оттуда
11:48
только вручную поправить JSON и держать у себя локальную копию, не синхронизируя исходники с репозиторием
ElementaL #
11:50
Dmitry1, а вы не в курсе: как отфильтровать вывод конфига от некоторых строк?
Dmitry1 #
11:51
config = self.strip_first_lines(config, 3)
11:51
return self.cleaned_config(config)
11:51
типа такого
ElementaL #
11:53
В AT-9000SP в sh run есть строчки ( не первые 3), которые при попытке их исполнения дают ошибку "нет такой команды". При конфигурировании эти строки не используются, но в вывод sh run их железяка добавляет
ufir #
11:55
bee26 пошел менять bind на unbound ;)
Dmitry1 #
11:56
ElementaL: сделай в профиле функцию cleaned_config(), где вырезай эти строчки
ElementaL #
11:56
Dmitry1, ясно, спс
Dmitry1 #
11:56
а кто мне скажет, насколько производительней unbound по сравнению с bind 9 ?
11:57
у меня есть FreeBSD 10-STABLE, где unbound идет "из коробки", а bind - впортах
11:58
на 10K пользователей что лучше ставить ?
e_zombie #
11:58
гдето на порядок дыстрее.
filonov #
11:58
Dmitry1: на 10К пользователей пофиг что ставить
e_zombie #
11:58
у меня пережовывает до 15к запоросов в сек на один сервер
11:58
на 10к пользователей вообще не почувствуешь нагрузку
Dmitry1 #
11:59
тут ключевое слово "из коробки"
e_zombie #
11:59
из коробки. на сайте есть рекомендации по тюнингу.
Dmitry1 #
11:59
я так подозреваю, что в базе unbound Идет без поддержки pthread и т.п.
e_zombie #
11:59
ставишь кешь в 2\3 оперативы и го
11:59
ну как у вас, я хз
12:00
linked libs: libevent 1.4.13-stable (it uses epoll), OpenSSL 1.0.1e-fips 11 Feb 2013
Dmitry1 #
12:02
https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-dns.html
12:03
про unbound - вообще пару строчек
12:04
Unbound is provided in the FreeBSD base system. By default, it will provide DNS resolution to the local machine only. While the base system package can be configured to provide resolution services beyond the local machine, it is recommended that such requirements be addressed by installing Unbound from the FreeBSD Ports Collection.
12:04
т.е., если хотите от unbound большего - ставьте его из портов
12:05
я спрашивал именно про unbound в базоыой системе. кто нибудь использовал его как кеширующий dns резолвер для over 10k абонтов ?
ufir #
12:06
да-да, мне тоже интересно
12:07
хотя-бы как он себя ведет, если абонентов 40-50к
Dmitry1 #
12:08
издеваться над своими абонентами не хочу
e_zombie #
12:08
Dmitry1: успокойся. у меня на каждом висит по 60к и не шуршит
Dmitry1 #
12:08
e_zombie: в базе ?
e_zombie #
12:08
в базе
12:09
на центосе
12:09
dnstop ещё не отменяли
12:09
если тебе ссыкатно совать его в продакшен без тестирования.
12:10
у меня на сервак идёт в пике 7-8к запросов в сек и всё это без проблем переваривается с 98% из кеша
Dmitry1 #
12:14
настройками не поделишься ?
ufir #
12:15
да-да, и мне ;)
e_zombie #
12:16
https://www.unbound.net/documentation/howto_statistics.html
12:16
http://habrahabr.ru/post/110771/
12:18
а по тюнингу первая статья в гугле.
12:19
и на сайте у них есть по тюнингу статья как для линуксов так и для бдсд
ufir #
12:19
о
12:20
я патч придумал для бинда - в крон рестарт каждые 2 минуты!
e_zombie #
12:20
годный костыль.
12:20
msg-cache-size: 4G
12:20
rrset-cache-size: 6G
12:21
ну в целом и всё что я менял.
12:34
https://cs7066.vk.me/c540109/v540109453/922f/nBBOz2X6fBs.jpg
Dmitry1 #
12:35
хм. на FreeBSD unbound собрирается без libevent
12:36
c libevent можно собрать только из портов
e_zombie #
12:38
http://imgur.com/Id5pp8e
bee26 #
12:54
это нок рисует?
ufir #
12:56
на кактус похоже
bee26 #
13:11
разработчики нока есть? vc_domain у мо и у интерфейса одинаковое должно быть или как? у меня разные почему-то
13:14
володин в отпуске или автобус переехал?
e_zombie #
13:39
это MUNIN
John-eak #
14:17
abyrvalg: при создании нового пользователя в Main-Setup-Users-Add User должно быть окно с вводом логина и пароля, но этих полей нет, только кнопки сохранить и т.п., при этом ошибок в noc-web.log нет.
14:17
какие файлы откуда куда кидал, чтобы все было ок?
14:19
кто не на убунте, киньте пожалуйста на пасту ls -l ./templates и ls -l ./templates/admin
abyrvalg #
14:19
Из /opt/noc/django/contrib/admin/templates/admin в /opt/noc/templates/admin кидал все, чего не хватало. Ошибки отслеживал по логу noc-web.
John-eak #
14:19
в том то и дело, что кинул все , на что ругань в логах была, теперь ругани нет, но и нет полей для заведения нового юзера
14:20
как и новой группы
abyrvalg #
14:20
http://paste.ubuntu.com/12013929/
14:21
Это /opt/noc/templates/admin
14:22
Там еще папки добавились, которых не было изначально.
John-eak #
14:22
понял, почему то размеры у нас не совпадают
abyrvalg #
14:23
Вот это, например, проверь:
14:23
# ls -l /opt/noc/templates/admin/auth/user
14:23
total 8
14:23
-rw-r--r-- 1 root root 443 Jun 25 10:57 add_form.html
14:23
-rw-r--r-- 1 root root 2491 Jun 25 10:57 change_password.html
John-eak #
14:24
total 4
14:24
-rw-r--r-- 1 root root 443 авг. 6 17:12 add_form.html
14:24
добавил change_password.html
14:25
сравни http://paste.ubuntu.com/12013956/
14:26
взять тот же base_site.html
14:27
судя по времени, ты его не менял
abyrvalg #
14:29
У меня он точно такой как и в /opt/noc/django/contrib/admin/templates/admin
14:29
Я тогда много чего копировал туда-сюда, пока вообще не сломал веб-морду.
John-eak #
14:29
я изнчально скопировал целиком директорию, в логах пошло много ругани, я откатил назад
abyrvalg #
14:30
same shit.
14:30
Только я откатывал по одному файлу руками.
14:31
Ты вообще попробуй на той страничке исходный код страницы посмотреть. Все ли пути существуют и доступны.
John-eak #
14:32
да, так и смотрю
14:36
статика вся есть, иначе была бы ругань в error.log nginx
abyrvalg #
14:37
Могу только предложить перелогиниться. Иногда помогает в странных ситуациях.
14:42
Я вообще нихера не понимаю, как тут страницы генеряться. Откуда, например, берется
14:42
<div class="form-row field-username">
14:42
...
14:42
</div>
John-eak #
14:43
да, вот бы кто логику генерации страниц описал
14:43
:)
14:47
о, в консоль браузера при этом валится кой чего
14:47
Uncaught TypeError: Cannot read property 'focus' of null(anonymous function) @ (index):78
14:47
Uncaught TypeError: Cannot read property 'focus' of null(anonymous function) @ (index):98
14:50
ругается что не может найти по id то, что нужно подсветить
abyrvalg #
14:57
И вот как понять, что ему не хватает? Непонятно чо грепать даже. :)
VS #
19:40
Здравствуйте, подскажите пожалуйста правильный способ сделать автоматическое добавление в NOC устройств. У меня есть много роутеров на Mikrotik, хочу ими управлять, но хочется иметь автоматическое discovery и добавление устройств, когда они буд
19:41
я вообще не понял как это настроить… 2) при помощи стороннего скрипта, который сканит сеть nmap'om и формирует файл импорта в NOC. Как это описано тут https://kb.nocproject.org/pages/viewpage.action?pageId=19169410 Как лучше всего делать?
Tweet
Share this page
Share this page: Tweet