About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 18.11.2015
dvolodin #
06:12
evyscr: https://bitbucket.org/nocproject/noc/commits/c0eba384acb535a6ff854b42d1bfa177a0e05b40
06:12
нужно бы проверить, нет ли такой же проблемы на develop и поправить
06:13
из-за этого discovery может залипнуть на старте
kokozzi #
06:38
dvolodin: а есть принципиальная разница между запуском деплоя из веб морды башни и запуском плейбука руками?
dvolodin #
06:39
никакой
kokozzi #
06:39
первое выдает ошибку авторизации, второе проходит успешно
dvolodin #
06:39
ansible-playbook -i ./bin/tower-inv site.yml
06:40
ошибка авторизации - значит с юзерами что-то не так
kokozzi #
06:40
$ NOC_ENV=test1 ./bin/ansible-playbook -i bin/tower-inv var/tower/playbooks/test1/ansible/site.yml -vvvv
dvolodin #
06:40
я сегодня соберу следующую альфу башни
06:40
она окружение прокидывает в ansible полностью
kokozzi #
06:41
ок, тогда буду тестить как с новой башней дело пойдет
06:43
а с ноды что уже можно тестировать?
dvolodin #
06:43
весь FM
06:43
и почти весь SA
kokozzi #
06:43
и как ее обновлять кстати?
dvolodin #
06:43
обычно через башню
kokozzi #
06:44
пулл/деплой и всё?
dvolodin #
06:45
https://bitbucket.org/nocproject/noc-tower
06:46
все, выложил a8
06:46
из изменений -- в ansible передается полностью все окружение, с которым взлетела башня
06:46
должен заработать ssh-agent
06:46
kokozzi: да, pull/deploy
e_zombie #
06:51
,,
dvolodin #
06:59
тестируйте башню 0.1a8
kokozzi #
07:00
до сих пор не могу понять, в каком случае появляются пункты в списке сервисов
07:00
какой-то рандом
dvolodin #
07:01
?
e_zombie #
07:01
nstalling collected packages: noc-tower
07:01
Found existing installation: noc-tower 0.1a7
07:01
Uninstalling noc-tower:
07:01
Successfully uninstalled noc-tower
07:01
Running setup.py install for noc-tower
07:01
07:01
warning: no files found matching 'README.rst'
07:01
warning: no previously-included files found matching 'tower/ui/workspace.json'
07:01
warning: no previously-included files matching '*' found under directory 'tower/ui/apps'
07:01
Installing tower-inv script to /opt/tower/bin
07:01
Installing tower-web script to /opt/tower/bin
07:01
Successfully installed noc-tower
kokozzi #
07:03
dvolodin: вкладка Services, при выборе любого из пулов выпадающий список Service пустой
07:04
на a7 тоже с таким сталкивался, но при каких-то неизвестных условиях он наполнялся значениями
dvolodin #
07:04
в JS консоли ошибки есть?
kokozzi #
07:06
а, теперь понял что за условия, только после pull появляются
Zek #
07:22
Господа, а что за обьект находится в дереве Service activation-Snippets ? как его переименовать? ;)
kokozzi #
07:30
a8 полёт нормальный, задеплоил из убунты в дебиан
07:31
Zek: SA-Setup-Command Snippets
Zek #
07:31
kokozzi, как-то не похоже ;)
kokozzi #
07:31
у меня один в один)
Zek #
07:33
https://photos-1.dropbox.com/t/2/AABwGFDW8v2hkhXH_NbMlOPh_OJrYcVxQZwOUo5WhK--JA/12/10872730/png/32x32/1/_/1/2/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%202015-11-18%2010.29.56.png/EJfkjQgYsxAgBygH/yiU17rtvQ7XBu3jC8GigDdpk_nCgR_0xKwpvT1APeJ8?size=1024x768&size_mode=2
07:33
как-то так.
kokozzi #
07:34
Error (403)
07:34
непубличная ссылка похоже
Zek #
07:34
https://www.dropbox.com/s/7uwmllm8jxn81sc/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%202015-11-18%2010.29.56.png?dl=0
07:34
а так?
kokozzi #
07:35
а в Setup?
Zek #
07:35
https://www.dropbox.com/s/a3rfixva0c1ia46/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%202015-11-18%2010.33.15.png?dl=0
07:36
хм. Рестарт noc-launcher'а помог.
kokozzi #
07:37
очень похоже всё на скриншотах, как по мне
Zek #
07:38
fdsfdsfds слева видишь? ;)
kokozzi #
07:38
а, да, действительно
Zek #
07:39
в навигации не обновляется инфа до рестарта.
kokozzi #
07:39
ага, было такое
Zek #
07:39
а я полчаса искал где поменять ;)
07:46
а можно как-нибудь зашедулить запуск сниппетов?
zi_rus #
07:48
ент
07:48
они не для того выдуманы чтобы вы их шедулили
Zek #
07:50
а есть какой-то другой механизм для управления конфигурациями устройств?
zi_rus #
07:50
ты хочешь чтобы нок по расписанию менял конфигурацию устройств?
07:50
а я думал что я извращенец
Zek #
07:51
:)
07:52
не, в идеале я хочу, чтоб не по расписанию, а в реалтайме при внесении изменений в нок ;)
07:55
т.е. такого механизма не предусмотрено?
zi_rus #
08:00
https://kb.nocproject.org/pages/viewpage.action?pageId=7766316
Zek #
08:03
а где можно узнать имя параметров?
zi_rus #
08:05
OPT/NOC/*/MODELS/*
Zek #
08:07
описания нет? ;)
zi_rus #
08:09
ienybr
08:09
шутник
08:09
нок это боль
SomovIS #
08:09
dvolodin: будет ли поддержка в будущем yang, netconf?
zi_rus #
08:10
и линукс это боль
08:10
его нет
08:10
а зачем тебе это
08:11
а нок на линуксе это двойная боль
08:11
но от нока больнее
08:11
потому что он еще и не работает
SomovIS #
08:13
Много программных продуктов есть для конфигурирования железа, junos space, opendaylight, у Cisco реализован на xr yang и netconf. Идея стандартизации мне нравится.
Guest7006 #
08:14
Подскажите в чем проблема, стоит последний нок, обновлен до ветки develop, создал устройство Force10, тип подключения SSH, при выполнении любого скрипта получаю ошибку, вот дебаг подключения http://pastebin.com/ukf5cXVr
SomovIS #
08:14
Как раз Zek говорил про realtime configuration
zi_rus #
08:15
SomovIS: есть маленький нюанс, есть идеи, но нет реализаций
08:15
вон snmp вроде стандартный есть
08:15
а хуй там
08:15
все вкусное в вендорских мибах лежит
e_zombie #
08:17
Guest7006: у тебя ключи нормально сгенерились ?
08:17
dvolodin: http://pastebin.com/vC9YbERB
Guest7006 #
08:17
У меня авторизация по логину и паролю
e_zombie #
08:18
попробуй по телнету
Guest7006 #
08:19
zi_rus а от вендорских мибов ты никуда не денешся, потому что не возможно стандартизировать кучу датчиков (термодатчики, специфические таблицы маршрутизации, кулера)
08:19
По телнету подключится, но хотелось бы подключаться по SSH
08:20
Например тот же самый Эриксон СЕ100 может по SNMP отдавать количество абонентов clips/pppoe
Zek #
08:21
не вижу проблемы в вендорских мибах
Guest7006 #
08:22
Ну тут все зависит от мониторинга, например если это PRTG, то там тупо сделал библиотеку с вендоровскими мибами и готово
08:22
А если забикс, это ковыряние шаблона
Zek #
08:22
тогда это проблема не snmp а заббикса
08:23
алсо, забикс не юзал, он что, не поддерживает загрузку сторонних мибов?
dvolodin #
08:23
e_zombie: это после запуска?
e_zombie #
08:23
да и первого рефреша
08:24
сентос 7
dvolodin #
08:24
сейчас проверю
Guest7006 #
08:26
По моей проблеме подскажите, что делать, гонять конфиги по telnet не хочется, так как железки расбросаны по стране
e_zombie #
08:29
попробуй перегенерить ключи в ноке.
Guest7006 #
08:29
делается системно или в самом ноке?
e_zombie #
08:29
кто у нас писал профиль для райсекома ? NOC-1714
08:29
см ./etc
misak #
08:32
Zek: в заббиксе все через темплейты, про мибы он ничего не знает
08:32
хотя есть расширение его интерфейса для удобной выборки, но при апгрейде оно отваливается и заново надо прикручивать
08:32
засим недобен
SomovIS #
08:41
https://usercontent.irccloud-cdn.com/file/HNkSAZSa/IMAG0148.jpg
zi_rus #
08:48
Guest7006: есть 100500 стандартных вещей которые почему-то остаются в вендор-специфике
08:48
есть стандартные простоколы
08:48
ospf
08:48
bgp
08:48
rip
08:48
static
Guest7006 #
08:48
сгенерировал rsa ключ, положил его в /opt/noc/etc/ssh и теперь при подключении получаю такую ошибку http://pastebin.com/P8D37sGe
zi_rus #
08:49
есть стандартные параметры у них
08:49
binascii.Error: Incorrect padding
dvolodin #
08:51
Guest14557: там свой формат ключей
Guest7006 #
08:52
Я генерировал так ssh-keygen -t rsa -f /opt/noc/etc/ssh/id_rsa
fumufu86 #
08:52
какой способ перенести с убунту на сус нок самый простой?
Guest7006 #
08:52
Что я сделал не так?
evyscr #
08:55
dvolodin: а где way to reproduce?
dvolodin #
09:00
Guest14557: develop не понимает ключи, сделанные ssh-keygen
09:00
микросервисы, кстати, нормально по ключу авторизуются, я проверял
evyscr #
09:01
dvolodin: энивей, не вижу подобного в develop
zi_rus #
09:01
еще бы можно было выбрать ключ или пароль
dvolodin #
09:01
zi_rus: в смысле выбирать?
zi_rus #
09:02
а то хуавняшка логи засирает каждый фел попытки по ключу авторизоваться
09:02
перед тем как попробовать пароль
09:02
*фейл
dvolodin #
09:02
zi_rus: ok, пиши правильное описание процесса
09:02
нам поле в MO понадобится
zi_rus #
09:03
если указан пароль, то авторизоваться по паролю
09:03
если ключ, то по ключу
dvolodin #
09:03
не
zi_rus #
09:03
если оба, то стандартная процедура
dvolodin #
09:03
там не так
09:03
смотри
09:03
башня генерит ключи для каждого пула
09:03
и раскладывает их
09:03
ssh у нас сначала пытается проломиться по ключу
09:03
если не проходит -- по паролю
zi_rus #
09:03
я вижу как сейчас так, и у меня хуавей в логи пишет неудачные авторизации по ключу, назачем мне это надо?
dvolodin #
09:04
ключ для железки ты не задаешь
zi_rus #
09:04
ну галочку
dvolodin #
09:04
там нужно что-то типа --- publickey + password, publickey, password
zi_rus #
09:04
какая разница
dvolodin #
09:04
чтобы либо принудительно только по ключу пускать
zi_rus #
09:04
две галочки надо и все
dvolodin #
09:05
либо один комбик
zi_rus #
09:05
даже нет
09:05
одну
dvolodin #
09:05
:)
09:05
мне нравится комбик
zi_rus #
09:05
авторизация по паролю если пароль задан
09:05
по ключу - если стоит галочка
dvolodin #
09:05
ну а зачем
09:05
пароль может быть не задан
zi_rus #
09:05
по обоим если и то и другое
dvolodin #
09:05
а в auth profile
09:05
и что?
09:06
смотри
09:06
я так вижу
09:06
у нас есть комбик
zi_rus #
09:06
я про него и говорю
09:06
все это должно быть и в МО и в auth
dvolodin #
09:06
в результате работы мы получаем список методов авторизации для ssh
09:06
в профиле есть функция, которая отфильтровывает нерабочие методы
09:06
для данной платформы
09:07
и в скрипт попадает список методов для авторизации с правильным порядком
zi_rus #
09:07
dvolodin: я тебе как добавить функционал наименьшим количеством изменений для пользователя
dvolodin #
09:07
ага, с непонятной неявной логикой работы
zi_rus #
09:07
а ты пытаешься написать ERP+1C
dvolodin #
09:07
я пытаюсь сделать юзеру хорошо :)
zi_rus #
09:07
логику можно по знак вопроса рядом с галочкой спрятать и все
dvolodin #
09:07
смотри
09:08
я бы сделал комбик, который будет доступен только если выбран ssh
zi_rus #
09:08
непонятно, нажал галочку и оно тебе подсказало
09:08
по-нормальному, а не как ты обычно пишешь "эта галочка включает авторизацию по ключу"
09:09
блядства с Trap source IP нам уже и так хватило
kokozzi #
09:11
люто поддерживаю выбор метода авторизации
09:11
по ключам уже достал ломиться
dvolodin #
09:12
zi_rus: блядство с trap source я выпилил
zi_rus #
09:12
я видел
09:12
и запилил другое
dvolodin #
09:12
какое?
zi_rus #
09:12
выпадающий список
09:13
почему нельзя сделать по-дефолту очевидное всем и используемое во всех других системах решение
09:13
а все костыли утащить в скрытый раздел advanced
dvolodin #
09:13
список всех других систем и описание очевидного?
09:13
какой комбик я запилил?
zi_rus #
09:13
и нормальные люди смогут пользоваться, и те у кого говно-сеть смогут костыли подтянуть
evyscr #
09:13
ой вей
zi_rus #
09:14
а какой ты на скриншоте показывал
09:14
dvolodin: кактус, заббикс, нагиос
09:15
у всех систем один адрес у железки
09:15
и бля, у них как-то это работает
09:15
но мы пойдем своим путел
09:15
*путем
09:15
сделаем трапсорс
evyscr #
09:15
его всё одно надо делать
dvolodin #
09:15
что тебе не нравится?
zi_rus #
09:15
и хер бы с ним что он с разделе снмп
09:15
мы его еще и пинговать будем
09:16
сколько человек кроме меня еще с этми столкнулись
09:16
отож
09:16
был бы тут хоть здравый смысл уже было бы легче
09:16
а то нет ни смысла, ни документации
09:17
я за вариант со смыслом
09:17
документацию все равно никто не читает
evyscr #
09:18
документацию не читают идиоты
09:18
congrats to zi_rus
dvolodin #
09:19
ну вот тебе вариант со смыслом -- выбор предпочтительных методов авторизации для ssh
09:19
потому как вариантов сходу 3, а не 2
zi_rus #
09:24
dvolodin: в sheme их затолкать?
09:24
SSH (PASSWORD)
09:25
SSH (KEY)
09:25
SSH (KEY+PASS)
[Marael] #
09:25
народ, а какие отзывы о желкзках SNR ?
zi_rus #
09:26
китай с наклейками snr
[Marael] #
09:27
это понятно, просто есть у кого такие на площадках
09:27
какие глюки?
09:27
как в сравнении с хуавеями
09:28
dvolodin, у тебя такие были?
SomovIS #
09:29
Не было идеи в модуле inv добавить поддержку qr кодов с привязкой к uuid?
09:29
У нас есть пара ne40, живут..
[Marael] #
09:31
интересует какие у них глюки бывают, да и что лучше хуавеи или эти снр
09:32
планируют закупить их в ядро как дестрибьшен для л2, но скорее всего еща на них потом OSFP будет
Zek #
09:33
хм, подскажите, не пойму, почему у меня
[Marael] #
09:33
причем остальные железки циски
Zek #
09:33
почему у меня \n не работает в сниппетах для ios устройств?
Dmitry1 #
09:39
[Marael]: длинки бери
09:40
серию DGS-3120 hw revision B1
[Marael] #
09:40
для того, что бы взять что-то другое надо объяснить почему snr не катят в конкретных примерах
09:40
:(
SomovIS #
09:41
Ne40 на софте 2013года - мертвые на глухо, обновились на последний и сразу ожили. С ospf проблем совсем нет.
[Marael] #
09:42
а RSTP per Vlan на них работает?
09:42
не проверял?
SomovIS #
09:44
Не смотрел даже, нам это не нужно, знаю лишь что на старом софта 2300, 3700 не дружат с pvst
09:47
Это про Huawei
09:47
Я больше по Cisco, juniper сказать могу.
[Marael] #
09:48
у меня тоже почти все циско, а тут такие закупки...
e_zombie #
09:56
ничё ничё. скоро будет тебе и элтекс и натекс
Night_Snake2 #
09:57
зелакс забыл
Zek #
09:57
Dmitry1, в чем фишка длинка? стоит как самолет, да еще и длинк
[Marael] #
09:58
у меня тут еще аваи привезли :)
Dmitry1 #
09:59
в том, что русскоязычной ддокументации дофига, русскоязычная техподдержка, куча сервисных цетров и т.п.
fumufu86 #
09:59
техподдержка решает проблемы перебором прошивок
Zek #
10:00
уж лучше телесис
10:00
и дешевле
Dmitry1 #
10:00
у телесис тоже техподдержка хорошая
Zek #
10:01
тащем, плохой выбор имхо с длинком.
Dmitry1 #
10:03
не скажи, у них есть вполне удачные модели свичей
Zek #
10:04
выбирать модель вплоть до ревизии? да, иначе как "удачные" назвать не получается ;)
Dmitry1 #
10:06
да, вплоть до ревизии
10:06
например, для свичей серии DES-3200 есть аж три аппаратных ревизии
Zek #
10:07
ну и вот нахрен такие свитчи ;)
Dmitry1 #
10:08
эээ. вообще-то для автомобилей справедливо то же самое, но ты не говоришь, нафиг такой BMW, если у него моделей дофига
Zek #
10:12
бмв тоже нафиг ;)
Night_Snake2 #
10:14
Плюс длинка (как и циски), что по ним тонны информации
10:14
все их глюки известны, есть интеграция с мониторингами и биллингами
10:15
ну и плюс саппорт, да
Zek #
10:15
слабое утешение, что все в курсе что тот или иной функционал не работает ;)
Night_Snake2 #
10:15
Ну как тебе сказать. На цисках тоже работает не все, или работает не так как надо
10:16
На джуниперах такая же история
Zek #
10:16
да, циску я тоже не люблю ;)
10:16
проприетарщина во все поля.
Night_Snake2 #
10:17
Собственно, если у тебя что-то не глючит - значит тебе повезло и нужные тебе фичи работают так как надо. а глючит что-то другое
10:17
с длинками (3028, 3526, 3200) у меня проблем не было практически (хомячья сеть)
10:18
но это не значит, что длинки не глючат)
Zek #
10:18
я помню какой-то длинк обновлял удаленно, который в результате этого помер - оказывается, нельзя загружать прошивки с пингом больше 50 ;)
10:20
не понимаю причину их распространенности, с учетом большого кол-ва глюков и высокой стоимости
Night_Snake2 #
10:20
высокой по сравнению с чем?))
10:20
3526 продаются на вес
10:21
3200... новые тоже не сильно дорогие
Zek #
10:21
телесис
10:21
афк, обед ;)
Night_Snake2 #
10:21
скажем так, многие операторы начинают с б/у железа
10:21
бэушного длинка а)много б)дешево
10:22
ну а потом на длинке и вырастают
10:22
а телесис еще поискать надо) а потом поискать как его готовить. а потом поискать как его мониторить и как его с биллингом сращивать. ну нах)
[Marael] #
10:27
хе, http://www.hatchconfigs.com/templates/view/snr-3750g-25s-create-vlan/
10:27
ну и там много других есть
Guest7006 #
10:28
<dvolodin> а как тогда нужно генерировать ключи что бы нок их прожевал?
[Marael] #
10:28
а в ноке есть что-то подобное?
10:33
на наге телесисов не нашел
Guest7006 #
10:48
Сгенерировал новые ключи с помощью ./noc generate-ssh-keys, все равно не подключается к железке
Night_Snake2 #
10:59
а нок уже научился на железки по ключам ходить? оО
dvolodin #
11:02
у dlink вечные проблемы с софтом
11:03
Night_Snake2: научился в микросервисах
11:03
zi_rus: мне не очень нравится такой метод
11:03
все-таки схема доступа - ssh
11:03
остальное -- параметры ssh
11:04
чем тебе еще один комбик с методами для ssh не катит?
[Marael] #
11:05
а как в нетворк мап расширить область на котором оборудование рисуется
Night_Snake2 #
11:06
dvolodin: а какая это ветка?
SomovIS #
11:07
Когда l3 map в web станет доступна?
11:08
И будет ли отображена загрузка линков на карте?
e_zombie #
11:09
SomovIS: эко тя расколбасило
SomovIS #
11:10
Это же реально сделать, почему нет?
e_zombie #
11:11
потому что башня с микросервисами
SomovIS #
11:11
Было бы удобно по фильтру выбрать карту RSVP и смотреть загрузку, как пример
11:12
А еще можно смотреть карту по bgp afi ls
e_zombie #
11:12
я вижу ты крутой и у тебя много ссд
11:12
дисков
SomovIS #
11:12
2 dc )
dvolodin #
11:12
SomovIS: а если на карте тысячи узлов?
11:12
браузер скажет кря
SomovIS #
11:13
Да, даже сейчас он тормозит. Можно более узкие рамки задавать по фильтрам
11:13
Потом только отображать
11:14
У меня узлов где-то 200, но уже браузер тормозит..
11:17
Кстати, баг с профилем асы не поправили пока? когда делаешь изменение в конфиге и в diff удаляются все строки, затем добавляются все + новые.
zi_rus #
12:00
dvolodin: а так у тебя растет количество элементов управления
12:00
в них и сейчас черт ногу сломит
12:00
а ты плодишь сущности без надобности
fumufu86 #
12:05
Сделал селектор для хуавеев с фильтром по адресу 10.11
12:05
Сделал селектор для хуавеев с фильтром по адресу 10.11.1
e_zombie #
12:05
вааау
12:05
ваууу
fumufu86 #
12:06
но коммутатторы 10,11,11, в этом же списке появились?
12:06
непонятно почему
filonov #
12:06
очевидно потому что они подпадают под фильтр. С ув. ваш К.О.
fumufu86 #
12:07
фильтр стоит 10.11.1.
12:07
gjckt tlbybws njxrf buyjhbhetncz&
filonov #
12:07
И чо?
fumufu86 #
12:07
после единицы точка игнорируется?
12:08
после последней единицы.
filonov #
12:08
fumufu86: не игнорируется. 10.11.11 под этот регэксп тоже попадают
12:09
fumufu86: фильтр делает строго то что ты сказал, а не то что ты хотел
e_zombie #
12:10
http://www.thingiverse.com/thing:282474
fumufu86 #
12:11
как они попадают под фильтр если "10.11.1." вместо последней точки в них единица?
filonov #
12:11
потому что точка означает "любой символ". RTFM
12:12
Если хочешь строгой нарезки по IP-сетям - use prefixes, Luke!
fumufu86 #
12:12
а какой символ означает "только точка"?
filonov #
12:12
\.
fumufu86 #
12:14
в префиксах у меня только активаторов выбор
filonov #
12:14
Их можно добавлять. Честно-честно. Я проверял
kokozzi #
12:14
а в микросервисах уже можно дискавери рулить из веба или пока нет? такой трейс падает http://pastebin.com/PBGmwYNP
filonov #
12:15
kokozzi: пока нельзя
kokozzi #
12:15
ок
fumufu86 #
12:15
Это понятно. Просто понадобилось на коммутаторах поменять нтп, для этого нужно создать селектор, а для селектора ещё и активатор.
filonov #
12:16
нафига для селектора активатор?
fumufu86 #
12:17
"Их можно добавлять. Честно-честно. Я проверял" что добавлять тогда?
filonov #
12:18
таблицу префиксов
12:19
Main -> Setup ->Prefix tables
12:20
и в селекторе можно на таблицу префиксов ссылаться
fumufu86 #
12:20
А filter by address подсеть 10.11.1. не может отличить от 10.11.11. и 10.11.111. ?
filonov #
12:21
не может
12:21
с заданным тобой фильтром
12:21
Там английским по белому написано REGEXP
fumufu86 #
12:21
а с каким сможет?
filonov #
12:22
10\.11\.1\. очевидно
12:23
но префиксы будут быстрее палюбому
fumufu86 #
12:24
в каком плане?
filonov #
12:24
в плане быстродействия
fumufu86 #
12:25
спасибо
Night_Snake2 #
12:36
Ребят. а кто тут из РТ?
12:36
вы http://rostelecom.ru/ случайно не ломали?))
e_zombie #
12:36
забанили его нахуй.
12:36
была у нас цэдуля - мы послали нах.
filonov #
12:36
У меня пока открывается, к сожалению
e_zombie #
12:37
аааа не это не тот ресурс
Guest7006 #
12:37
А нок поддерживает ssl?
e_zombie #
12:37
https://pp.vk.me/c624621/v624621151/2b246/NDfWH6LuXJc.jpg вот так ломаются экраны у читалок
filonov #
12:41
Guest14557: а зачем оно ему?
Night_Snake2 #
12:42
e_zombie: у меня не открывается по connection timed out
Guest7006 #
12:42
Что бы можно было заходить на морду с использованием ssl
filonov #
12:42
Guest14557: как ты настроишь свой nginx так и будет
Night_Snake2 #
12:42
ишь чо захотел
Dmitry1 #
12:54
http://lurkmore.so/images/e/e5/Avatar4.jpg
e_zombie #
13:15
кто нибудь ставил микросервисы на центос ?
zi_rus #
13:16
я подумываю
13:16
но я не умею
13:16
нужна инструкция
dvolodin #
13:33
zi_rus: а чтобы настройки не устрашали можно растащить их по табам
zi_rus #
13:33
и на табах никто ничего не найдет
Dmitry1 #
13:43
dvolodin: я потом UI подрисую, не парься
13:43
я тут удаленно пытаюсь настроить DES-3028 руками человека, кроме калькулятора ничего не видевшего
13:43
с 9:30
t2me #
13:43
Всем привет
13:44
кто может закомитить в ветке develop?
e_zombie #
13:47
ты пулл сделал ?
t2me #
13:49
После обновления JUNOS с версии [12.3R7.7] на [14.2R3.8] к выводу в команде show interfaces добавились пробелы после имён интерфейсов. Было Physical interface: cbp0, Enabled. Стало Physical interface: cbp0 , Enabled. Одно из решений: добавить проверку на пробелы (\s*) между именем интерфейса и
13:49
-- r"^(?P<ifname>\S+)( \(\S+, \S+\))?, (?P<admin>Enabled|Disabled|"
13:49
++ r"^(?P<ifname>\S+)( \(\S+, \S+\))?\s*, (?P<admin>Enabled|Disabled|"
13:50
скрипт не отрабатывал get_interfaces для JunOS 14.2
e_zombie #
13:50
ну ты крутой мужик. нарисовал моделек таки х клёвых.
[Marael] #
14:05
а кто-нибудь расскажет как мак дб пользоваться?
14:05
например неужнл найти на каком порту конкретный мак
e_zombie #
14:05
включаешь дискавери и фапаешь .
14:06
в нок конф включаешь и потом в дискавери для профайла.
14:06
и оно начинает дрочить железки.
14:06
дрочит дрочит и потом бац и база.
14:06
с маками
[Marael] #
14:08
такс, в нок конф мак дисковери включенно
e_zombie #
14:08
ну значит херачь профайл галочку и смотри логи
[Marael] #
14:10
SA - Setup - Maneged Object Profiles - Mac Discovery
14:10
включено
e_zombie #
14:11
значит смотри логи.
14:11
дискаверит оно
[Marael] #
14:11
хм, открыть железку, скрипты - и там найти нужный?
e_zombie #
14:12
(11:12:29) _4ePTeHok: включить его в noc.conf, включить в профиле объекта с которого снимать, включить в профиле интерфейса
zi_rus #
14:12
e_zombie: такой жк, ща она ему без профилей инетрфейсов такого надискаверит, а потом зомби скажет, а как делать правильно скажу только за баксы
e_zombie #
14:12
у него оно раньше наебнётся изза кривых профилей.
[Marael] #
14:13
выбрал скрипт get_mac_address_table указал vlan 1 и получи список маков на интерфейсах
zi_rus #
14:14
it's miracle
[Marael] #
14:14
т.е. дискаверит вручную
14:15
так в чем прикол, почему наебнеться?
t2me #
14:15
[17:02] [Marael]: а кто-нибудь расскажет как мак дб пользоваться?
e_zombie #
14:15
оно покроется https://pp.vk.me/c627629/v627629151/1e934/Stixle08HYs.jpg
t2me #
14:16
[Marael], там тока по маку поиск осуществляется.
14:17
e_zombie, так чего закомитить можешь?
e_zombie #
14:17
неееее .
t2me #
14:17
в чате коммитеров нету?
[Marael] #
14:17
e_zombie, почему наебнеться? и как правильно настраивать профиль интерфейса
14:21
сделал интерфейс профайл с включенным мак дисковери, а как его применить к железке?
zi_rus #
14:24
это не самое страшное
14:24
страшно это сделать профиль без макдискавери и его применить
14:24
а хинт в том что профиль применяется не на мо а на интерфейс
14:24
развлекайся
14:24
:)
14:25
есть еще один хинт
14:25
но я тебе его не скажу
[Marael] #
14:25
O_o
zi_rus #
14:25
пока не повесишь этот профиль на половину своих портов
[Marael] #
14:25
оно будет тупить
14:25
,
14:25
?
zi_rus #
14:26
зачем
[Marael] #
14:27
к примеру есть у меня 1к аксес портов
14:28
чем опасно вешать на интерфейсы этот профиль
14:28
?
zi_rus #
14:29
ничем
Zek #
14:30
Подскажите, в какую сторону копать, почему у меня в ios устройствах не работает перевод строки? \n который
[Marael] #
14:30
подъеб в том что нужно для каждого порта нужно менять профиль?
Zek #
14:30
от noc скриптов
zi_rus #
14:34
да
14:34
развлекайся
[Marael] #
14:35
zi_rus, можно создать профиль железки с профайлом для иинтерфейса отличным от дефолта? а если я включу мак дисковери на дефолтном профиле ?
zi_rus #
14:35
нет, ты сам-то понял что написал?
14:36
все, можешь запускать дискавери
14:36
у тебя будут маки с 15 портов
[Marael] #
14:37
ну к примеру сделать какойто профиль в мо для жедезки, с профайлом для инетфейсов не дефолтным
zi_rus #
14:37
и что это даст?
14:37
ты развивай мысль
14:38
подумай зачем для интерфейсов делают разные профили
[Marael] #
14:38
не надо бужет каждый раз при добавлении железки добавлять этот профиль на каждый порт
zi_rus #
14:39
зачем это делать на каждый порт
evyscr #
14:39
по дефолту вообще полезно всё выключать
zi_rus #
14:40
надо только на те откуда тебе нужны маки
14:40
да, поэтому нок лучше прямо сейчас выключить
14:40
у меня железка в ядре чуть не сдохла когда нок стал маки дискаверить
evyscr #
14:40
о!
[Marael] #
14:40
это понятно. просто как быть 1к поротов
zi_rus #
14:40
Memory leak
evyscr #
14:41
пеши скрипт
14:41
и в ./noc shell
zi_rus #
14:41
ну вот
14:41
взял и выдал секрет
[Marael] #
14:42
да я и так подозревал, что через запрос в обход гуи
e_zombie #
14:42
evyscr: https://bitbucket.org/nocproject/noc/pull-requests/110/fix-update-and-add-devices
[Marael] #
14:43
тут другое всплыло, "у меня железка в ядре чуть не сдохла когда нок стал маки дискаверит"
14:43
т.е. в коре лучше не запускать такое...
zi_rus #
14:43
у тебф тоже есть железки с memory leak по команде show mac address
14:43
?
evyscr #
14:43
e_zombie: я такое не рискну закоммитить
zi_rus #
14:44
если да, то не стоит
14:44
evyscr: будь мужиком
e_zombie #
14:44
там вроде только модели
14:44
будь мужиком блеять!!!
14:44
хуяк хуяк и в продакшен
14:44
случае чего реверт сделаем
evyscr #
14:44
блеять вы можете сами
[Marael] #
14:44
я не хочу об этом узнать, когда нок в разгар рабочего дня полезет дисковерить маки
e_zombie #
14:44
гыгыгы
[Marael] #
14:44
...
zi_rus #
14:45
да, лучше ночью
14:45
когда спишь
14:45
а нок дискаверит
SomovIS #
14:45
это что за железка в ядре чуть не сдохла?
zi_rus #
14:45
7609
[Marael] #
14:45
бля
zi_rus #
14:45
софт с багом оказался
[Marael] #
14:45
вовремя вы про это сказали
zi_rus #
14:45
нок раз в час заходит, маки посмотрит
[Marael] #
14:46
:)
zi_rus #
14:46
256к памяти утекает
SomovIS #
14:46
у нас был 720t на 6506 и норм
e_zombie #
14:46
:-D
zi_rus #
14:46
через пару месяцев память кончилась
e_zombie #
14:46
есть такая хуйня. я как то вальнол пару плат
SomovIS #
14:46
6513 не сильно загруженный с 720T живет пока
dvolodin #
14:46
lets blame NOC
14:46
:)
evyscr #
14:46
а шобы и нет?
e_zombie #
14:46
зато хороший способ проапгрейдить софт.
14:47
залил свежий и сиди кури - упало и свежее загрузило
zi_rus #
14:47
если бы
[Marael] #
14:47
zi_rus, а сколько маков всего железка видела?
SomovIS #
14:47
У нас asic сдох, можно тоже на нок грешить? ;)
zi_rus #
14:47
хз
14:47
2к, или около того
14:48
SomovIS: если после того как ты запустил нок то безусловно
[Marael] #
14:48
э, а быстро дисковериться на таких объемах?
zi_rus #
14:48
еще dvolodin предъяви
SomovIS #
14:48
И я об этом)
evyscr #
14:48
висел же баг, как нок железку спалил, когда место на диске закончилось
e_zombie #
14:48
всем похуй. закончится тем что тебе отформатают винт с ноком и всё.
[Marael] #
14:49
хех, поиск работает
evyscr #
15:06
блджад, ну таки стрёмно такую громадину мёрджить
15:06
хоть черри-пиком занимайся...
e_zombie #
15:07
ты мерджи. я счас прочекаю у себя. у меня карма на это плохая. так что если траблы - то вылезет 100%.
15:07
и сраду откатишь. ну или завтра утром .
evyscr #
15:08
возьми патч, да приложи
e_zombie #
15:08
вот нет в тебе распиздяйство
15:09
счас
evyscr #
15:09
дык, я обучался в проекте, который 20 лет живёт
15:09
с распиздяйством такое обычно хреново коррелируется
15:10
+ "description": "FastEthernet 0/2 port",
15:11
+ "protocols": ["10BASET", "100BASETX", "1000BASETX"],
15:11
что-то плохо стыкуется
15:12
хотя именно этот файл - перемещённый
SomovIS #
15:12
блад, это до этого было
15:12
опправлю
evyscr #
15:13
ну блин
15:13
с таким пулл-реквестом не сразу разберёшь, кто есть ху
e_zombie #
15:15
ну вы разбирайтесь кто что там коммитит. а я завтра проверю. пойду домой.
SomovIS #
15:16
пофиксил 3750x
15:18
У нас железа много, есть идеи по инвентарке, сперва надо железо что бы нормально дискаверилось (не говорю про sa, fm)
e_zombie #
15:18
логично.
evyscr #
15:18
инвентори на сейчас ужасен
e_zombie #
15:19
морда для него да.
evyscr #
15:19
не только морда
e_zombie #
15:19
:)
evyscr #
15:22
так, прочитал, как смог
15:23
кто не спрятался - тот не спрятался
15:26
SomovIS: кстати, бранч твой клозаю
SomovIS #
15:27
после мерджа?
15:27
evyscr:
evyscr #
15:27
да
SomovIS #
15:27
ок
[Marael] #
15:28
хмм, а как объект из МО показать в инвертори?
SomovIS #
15:28
https://www.irccloud.com/pastebin/KVL12ciH/
15:29
nexus
15:32
Объект должен продискаверится, потом нок подумает и добавит, если есть такой objectmodels в inv
15:32
Ну или он попадет в неизвестные
[Marael] #
15:33
продискавериться черз МО ?
evyscr #
15:33
пиздец
[Marael] #
15:34
э?
15:36
короче в неизвестных у меня циски, которые я добавил для теста, с2960
15:36
т.е. моделей для них нет?
evyscr #
15:37
или я тронулся, или битбакет
SomovIS #
15:37
noc\inv\collections\objectmodels\Cisco\C2960
15:37
смотри есть ли твои
15:37
хуясе
15:38
отменить можно?
15:38
Или это резкий переход на микросервисы?)
evyscr #
15:38
можно
[Marael] #
15:40
вообщем у меня WS-C2960-48TC-S
15:40
, т.е. различие в последней букве, надо деоать новые?
15:40
с остальными таже хрень
15:41
в конфиге есть "type__name": "Power | IEC 60320 C14"
15:42
это инв парт номер для данной железки или он у всех одинаков?
Dmitry1 #
15:44
[Marael]: если количество и свойства портов не меняются, то тогда просто дописывай в inv part
SomovIS #
15:46
"part_no": ["750-025719", "750-033075", "750-021258", "750-033067"]
15:47
Как пример
[Marael] #
15:47
а где дописывать в самом ноке или шаблоне?
15:48
что-то я запутался, мне нужно создать новый шблон для этой железки?
15:49
потом сюда добавить бп циски? /opt/noc/inv/collections/objectmodels/Cisco/PWR
15:53
а, в шаблон совместимой циски
15:53
ладно завтра потыкаю,
15:55
а как лучше, новую создать или проапдейтить готовй?
SomovIS #
15:55
что именно?
[Marael] #
15:55
шаблон для железки
15:56
если различаются только буквой
15:56
вконце
evyscr #
16:00
так
16:00
реопенул
16:00
но чото битбакет сегодня схерачил
16:01
SomovIS: боюсь, твой пулл-реквест по частям придётся гнать
16:01
а то битбукет на мердже оболмался и закрыл бранч
SomovIS #
16:01
[Marael]: как тебе удобно, я делал разные железки
[Marael] #
16:02
ок
SomovIS #
16:02
Если железо оличается только ревизией, думаю удобнее дописывать PN
[Marael] #
16:03
а как быть со строчко с бп
16:03
за которую я выше спрашивал
16:03
где эти параметры брать
SomovIS #
16:03
Может битбукет тупит просто..
[Marael] #
16:03
в конфиге есть "type__name": "Power | IEC 60320 C14"
SomovIS #
16:03
Попробуешь еще раз?)
evyscr #
16:04
ну, eol я добавлять могу много где
SomovIS #
16:06
Народ, вкурсе на каком софте Juniper пофиксил TIMEZONES?
16:06
Я тикет открыл, везде, где тестил "+" и "-" перепутаны местами)
16:08
[Marael] это ты задаешь имя объекта.
16:08
а не
16:08
Не подскажу..
[Marael] #
16:09
SomovIS, а, я понял
16:09
это тип коннектора
16:09
220м
16:09
в
16:10
вообщем указание, что обычное гнездо питания для 220
SomovIS #
16:12
https://www.irccloud.com/pastebin/zpeim7n7/
`kk #
16:15
что есть irccloud. quassel за деньги?
Dmitry1 #
16:16
по инвентори
16:16
прогоните в конце
16:16
./noc verify-model
[Marael] #
16:18
запишу себе,
16:18
завтра поиграюсь
Dmitry1 #
16:20
я, правда, последний раз трогал этот verify-model аж год назад
Zek #
16:25
блин, как сниппет для Ios заставить работать? ;)
evyscr #
16:26
SomovIS: нехороший ты человек, редиска
SomovIS #
16:26
что такое?
Zek #
16:27
{'text': u'\nconf t\n ^\n% Invalid input detected at \'^\' marker.\n\n\nSTART OF TRACEBACK..
16:27
вот че это за хрень? ;)
evyscr #
16:27
SomovIS: checksum mismatch
16:28
для всех жуниперов, небось
SomovIS #
16:29
sha256?
16:30
я, кстати, не нашел какой алгоритм и везде генерил sha256
evyscr #
16:32
ох ёпть
16:32
./noc collection -i <filename>
Zek #
16:33
Доктор, меня игнорируют ;(
16:39
о, воткнул
16:39
дело было не в перводе строки
evyscr #
16:40
SomovIS: и вообще битые json'ы подсовываешь...
SomovIS #
16:41
что значит битые? Ты как проверяешь?
evyscr #
16:42
как-как... upgrade валится
16:42
в трейсбек
16:43
запятые лишние не надо ставить
SomovIS #
16:46
Много где?
evyscr #
16:46
пока нет
SomovIS #
16:47
я не разраб, а сетевик, хочу внести свой вклад)
16:47
Покажи как надо и все будет ок.
evyscr #
16:49
я показал выше
16:49
но, блин, можно было бы предупредить хотя бы
SomovIS #
16:54
заново сделать?
evyscr #
17:04
поздно уже
Tweet
Share this page
Share this page: Tweet