Сообщество - Лига Сисадминов

Лига Сисадминов

2 419 постов 18 940 подписчиков

Популярные теги в сообществе:

9

Переход MS SCOM >> Zabbix

Привет

Есть ли админы которые успешно переехали со скома на заббикс?

Если есть -

1) что из мониторинга не смогли перенести/повторить в заббиксе ?

2) что больше всего бесит в заббиксе после скома?

3) удобно ли админить в плане количества действий?

4) как вам скорость работы заббикса?

Спасибо!

Переход MS SCOM >> Zabbix
20

Низкая скорость TCP на канале 1Gb

Добрый день! Оператор даёт 1gb канал между площадками (на обеих облачная виртуализация).Возникла проблема со скачиванием между площадками. Сделали тестирование iperfом ,в один поток tcp выдает 20-50 Мб, а перелив файлов в таком режиме идет обычно. В несколько потоков чуть лучше, до 100мб.UDP трафиком без проблем прогружаем до 1гб. В первую очередь потюнили tcp window на сервере т клиента iperf(ubuntu), но что с окном 400к, что с 4М, результат не изменился. Может кто-нибудь сталкивался с подобной проблемой.

17

IBM Storwize V3700

Несколько раз мигнул свет и схд решила отдохнуть.

Визуально все хорошо, могу на ноды зайти (две канистры получается со своим вебом и морда управления), сейчас там мигает один винт на замену разве что, но чуйка подсказывает, что выпадение одного винта не должно вырубать доступ целиком к системе.

Связь идет по 4 (по 2 порта на ноду) fc - 1 и 3 порт идут на сервер1, 2 и 4 порт идут на сервер 2

Пишет, что хосты отключены

Пишет, что хосты отключены

Пишет, что кэш поврежден

Пишет, что кэш поврежден

Хосты неактивны, индикация меняется в вебе когда сервер грузится например, видимо чего то опрашивает

Хосты неактивны, индикация меняется в вебе когда сервер грузится например, видимо чего то опрашивает

Сами они активны

Сами они активны

Вроде все хорошо

Вроде все хорошо

Из хороших новостей - у меня есть дамп настроек на начало месяца, я могу запустить восстановление системы из веба, но он восстанавливается с последних дампов, как ему подсунуть старый я так и не понял.

Там и сейчас дампы лежат, но как запустить нужный по дате я не пойму

Там и сейчас дампы лежат, но как запустить нужный по дате я не пойму

получается, что на момент перезагрузки серверов все 4 fc (ну если ребутнуть 1, то соответственно 2 fc) отключаются, система не видит схд и не грузится

Возможно поможет загрузка старого дампа, возможно поможет удаление кеша

В общем хотелось бы оживить это все, но опыта маловато

Показать полностью 6
30

Как впихнуть невпихуемое ?

Как впихнуть невпихуемое ?

Asus TUF GAMING H670-PRO WIFI D4

Есть вот такая материнская плата.
Есть задача поставить на эту плату WIN 7 или Server 2008 R2.
Операционка ставится, но не работает USB, вообще никакие, ни 3.0 ни 2.0.
При полном отсутствие портов PS/2 задача приобретает оттенок невыполнимой.
Подключить какие-то устройства управления просто невозможно.
Интеграция в дистрибутив всех доступных в google драйверов USB 3.0 успеха не принесла.
Установка через LiveCD, с помощью специальной программмы успеха не принесла.
Может есть вероятность как-то подогнать драйвера от WIN10-11 ?
Или ещё какое нетривиальное решение.
Помогите пожалуйста.
P.S.
Вопрос адекватности вопрошающего и целесообразности задачи не стоит. =)

Показать полностью
168

Компьютерный мастер. Часть 349. Гумно, палки и инженер, решаем очередную проблему

Дано, очередной небольшой отель на 30 номеров, но херовый по геометрии вытянутый в линию с изгибами, по сути первый этаж многоэтажного дома...

Имеется 5шт роутеров: Главный черно-красный микрот единственный достойный экземпляр, три подключенных к нему по кабелю бело-серых RB951, древних 100мегабитных, только с wi-fi 2.4 и за интернет в двух самых удаленных VIP номерах отвечает скромный keenetic start подключенный в режиме ретранслятора...

Естественно в отеле 5 сетей с разными SSID, по количеству роутеров, каждый роутер исполняет роль DHCP сервера... короче для постояльцев прогулка из номера до ресепшен или до кухни, заставляет постоянно переключать wi-fi сети, но это полбеды, как говориться работает и хер с ней... но пришла новая напасть обязательная web авторизация всех гостей(обычно по номеру телефона смс или звонку, такое требование закона, никакой анонимности)... а так как я такое уже делал трижды меня позвали по сарафану и в четвертый отель... в теории все просто, перенастраиваем сеть, красно черный микрот делаем единственным DHCP сервером, все остальные роутеры в режим AP(точки доступа), далее подписываем удаленно договор с провайдером услуг web авторизации, он скидывает конфиги для главного микрота, скидывает инструкцию как служебным устройствам(smart tv, ip телефонам, терминалам) по mac адресам прописать подключение без веб авторизации и вроде бы три часа работы и всё понеслось...

Если бы не ебучий keenetiс Start, который в режиме усилителя сигнала(репитера) категорически отказывался устройства перенаправлять на страницу авторизации... причем для устройств mac адреса которых были в списке исключений, интернет keenetiс прекрасно пробрасывал, а вот авторизацию нет, перепробовал все настройки но всё бесполезно... техподдержка невнятно мычала, что мы не рекомендуем использовать репитеры и усилители, подключайте все промежуточные роутеры кабелем...

Вот тут и начинается поиск решения, которое определяет инженер вы или нет... Я думаю, а что будет если keenetic с одним из микротов поменять ролями, пусть keenetik будет в режиме точки доступа по кабелю, а микротик усилителем сигнала по wifi(там же есть режим CPE, правда допиливать его надо руками, ибо он по умолчанию принимает интернет по wi-fi, а раздает его только в кабель)... честно повезло что питание и там и там 12 вольт и роутеры очень просто поменять местами, не ища блоки питания под потолком... и keenetiс будучи подключенным по кабелю, прекрасно начал перенаправлять клиентов подключенных по wi-fi на страницу web авторизации, ну не чудо ли...

Теперь мучаем микротик, щелкаем quickset и переводим микрот в режим репитер(CPE), цепляем по wifi к другому микротику, в кабеле интернет появился web авторизация ожила, но wi-fi собака такая не раздает... ладно идём в раздел wireless ищем там наш адаптер и жмем кнопку setup repeater, указываем название сети и пароль, такой же как у остальных четырех роутеров в отеле, и вуаля все заработало мир опять спасен...

Компьютерный мастер. Часть 349. Гумно, палки и инженер, решаем очередную проблему

Единственное, что у меня после всей этой беготни опять возникло ощущение что я сработал за еду, взял всего 5тр, по количеству настроенных роутеров... 5тр не хватит чтобы оплатить даже сутки в этом отеле, надо было сразу озвучить 10, но я опять продешевил, но раз я это понимаю значит продолжаю работать над собой...

Показать полностью 1
5

ТВ приставка

Всем доброго времени суток! Друзья, столкнулся с проблемой. Подарили Яндекс модуль ТВ, все круто, работает, НО, очень хочется смотреть свои фильмы скаченные на комп. Флеш разъемы в модуле нет, телек не поддерживает их, знаю что можно через VLC проигрыватель, помогите пожалуйста неопытному юзеру советом как побороть преграду. Ввиду неопытности, буду крайне признателен, если распишите пути решения как для пятиклассника. Всем заранее спасибо, обнял, приподнял))

P.s.: не ругайтесь, реально не знаю как сделать, форумы читал, ничего не получается(

7

Aten CE100 Мини KVM тип подключения

есть задача проброса/переноса монитора VGA. для видео наблюдения. В данное время монитор смотри в миниПК от Хреновы. Заказчик хочет монитор перенести в другое помещения. но сам мини ПК переносить не может (тут долго писать почему).

есть вот такой девайс.

<!--noindex--><a href="https://pikabu.ru/story/aten_ce100_mini_kvm_tip_podklyucheniya_11036140?u=https%3A%2F%2Fwww.atenpro.ru%2Fcatalog%2Fkvm_oborudovanie%2Fkvm_udliniteli%2Fudlinitel_aten_ce100%2F&t=https%3A%2F%2Fwww.atenpro.ru%2Fcatalog%2Fkvm_oborudovanie%2Fkvm_udlinite...&h=465551907b3b340dcde8a1b4d1af8634b9d831c4" title="https://www.atenpro.ru/catalog/kvm_oborudovanie/kvm_udliniteli/udlinitel_aten_ce100/" target="_blank" rel="nofollow noopener">https://www.atenpro.ru/catalog/kvm_oborudovanie/kvm_udlinite...</a><!--/noindex-->

https://www.atenpro.ru/catalog/kvm_oborudovanie/kvm_udlinite...

как работает: просто, по витой паре можно переносить управления вообще всего ПК на расстоянии до 150м.

ТЕПЕРЬ важное, могу прокинуть эту схему через роутер, или тянуть отдельную ПРЯМУЮ жилу витой нужно для монитора ?? нечего путного не нашел в сети. даже на забуграх только схема прямого подключения описана. как понимаю у железки логики нет вообще. и как она будет себя вести при пробросе через роутер ХЗ.

з.ы.

не реклама!

за русский не пинайте. не грамотный я в это сфере...увы (

Комрады! спасибо всем кто отписался. Помогли очень. Указали много нового чего я не знал. Сила пикабЫ все же. всех с уважением благодарю!!

Показать полностью 1
8

Перенаправление логов из Fluentbit в Seq

Seq — это сервер поиска и анализа структурированных журналов приложений в режиме реального времени. Можно смотреть на него как на своего рода альтернативу для ELK. Хотя лицензия тут тоже не свободная, а использование для юрлиц платное. Но для домашней лаборатории для меня в своё время это оказался превосходный вариант (в принципе я до сих пор считаю так, потому что времени на развертывание Seq тратится несравнимо меньше чем на ELK. Для экспериментов самое то.

В данной статье проведу нехитрую операцию по развертыванию и настройке fluentbit и seq в docker, и настрою отправку собранных логов из fluentbit в seq.

Начнём с создания отдельной сети для наших контейнеров:

docker network create fluent-bit_seq

Установка Seq

Теперь захэшируем пароль, который будет использоваться.

PH=$(echo 'seqPass%%' | docker run --rm -i datalust/seq config hash)

Убедимся, что переменная действительно содержит пароль:

echo $PH

Запускаем контейнер:

docker run --name seq -d --network fluent-bit_seq \ -p8080:80 --restart unless-stopped \ -e ACCEPT_EULA=Y -e SEQ_FIRSTRUN_ADMINPASSWORDHASH="$PH" \ datalust/seq

Теперь, можем обратиться в браузере к localhost:8080 и залогиниться в Seq с помощью username=admin password=seqPass%%

Установка Fluentbit

Для начала экспортируем переменную, которая будет содержать каталог из которого будет взята конфигурация Fluentbit.

export sharedFolder=/var/fluent-bit_seq

Запустим временный контейнер, откуда скопируем дефолтный конфиг:

docker run -d --rm --name temp cr.fluentbit.io/fluent/fluent-bit

Скопируем сам конфиг с последующей остановкой ставшего ненужным контейнера:

docker cp temp:/fluent-bit/etc/ $sharedFolder docker stop temp

Теперь еще раз запустим контейнер fluentbit, но уже смонтировав в него каталог с конфигом:

docker run -dti --name fluent-bit --network fluent-bit_seq \ -v $sharedFolder:/fluent-bit/etc \ cr.fluentbit.io/fluent/fluent-bit

По дефолту fluentbit отправляет вывод на stdout. Так что с помощью docker log всегда можно посмотреть что с ним происходит. Наша задача как раз исправить дефолтное поведение.

docker logs fluent-bit

Настройка отправки логов в Seq

Отправляемся в конфиг fluentbit и ищем следующую секцию:

# fluent-bit.conf

[OUTPUT]

name stdout

match *

Заменяем её на указанную ниже, с последующим сохранением:

# fluent-bit.conf

[OUTPUT]

Name http

Match *

Host seq

Port 5341

URI /api/events/raw?clef

Format json_lines

Json_date_key @t

Json_date_format iso8601

Log_response_payload False

Теперь перезапустим контейнер с fluentbit для принятия изменений:

docker restart fluent-bit

Возвращаемся в браузер, открываем Seq, логинимся и теперь можем видеть, что логи из fluentbit отправляются прямиком туда:

Показать полностью 6
Отличная работа, все прочитано!