Linux-haladó

[MEGOLDVA ]OpenVPN - Samba szervert nem lehet tallózni

Fórumok

Sziasztok!
Egy olyan problémával találkoztam, hogy van egy működő OpenVPN szerverem TUN-on keresztül, ami megfelelően működik, belépek a hálózatba elérem illetve a hálózat gépeit, igaz nem listázza ki nekem a SAMBA szervert, csak ha direkt rákeresek ip alapján, pedig már mindent be push-oltam neki (WINS,DNS,DOMAIN). Nem tudom vki találkozott már ezzel a problémával?
Előre is köszönöm a segítséget.

Docker megbízhatóság -vs- LXC

Fórumok

Sziasztok!

Több mindent olvastam a Dockerről, elmondom, hogy hol tartok, nyugodtan cáfoljatok meg, ha valamit máshogy gondoltok vagy tudtok:

- A. - Docker-nél érdemes mindig megadni -m kapcsolóval, hogy mennyi memóriát használjon maximum a konténer, ha elszállna a konténer, ne rántsa magával az egész rendszert, hogy korlátlanul elkezd swap-elni, majd betelik akár.

- B. - alapból 1024 a cpu limit -c 1024, és ha 256-ot adok meg, míg más esetben nem adom meg, akkor ilyen arányban tudom megadni, ha több konténer fut a CPU-k elosztását. Tehát ha fut 2 konténer, ahol a CPU limit 512, és fut 1 konténer, ahol nincs megadva (ami 1024), akkor 4 mag esetén az első két konténer kap 1-1 magot, míg a harmadik kap 2 magot, jól értem?

Kérdéseim:

- 1.: Production, nem teszt felhasználásra mennyire megbízhatóak a mások által készített csomagok? Hol olvashatok róla, ha valami baj van a készítővel, vagy a csomaggal?

- 2.: Jól értem, hogy csak olyan csomagot érdemes választani, ami AUTOMATED, tehát jön hozzá frissítés, ha van olyan, amihez nincs?

- 3.: Mi van akkor, ha valami kártékony kód kerül a konténerbe egy frissítés alkalmával? A mások által feltöltött konténereket ellenőrzi valaki?

- 4.: Mennyire érdemes nekem magam elkészíteni a konténereket, ha van pont olyan készen, ami kell?

- 5.: Van-e olyan megoldás, amikor érdemes lenne LXC-t használni, mert a Docker nem a legjobb megoldás?

- 6.: Ha CentOS 6 a host, csak CentOS 6-ra készített Docker konténereket ajánlott és érdemes használni, vagy lehet CentOS 7 is, vagy bármilyen mást host-ra készített 64 bites konténer?

- 7.: A Docker az LXC-hez képest mennyi overhead-et okoz teljesítményben?

- 8.: Ha kell nginx és több változatú PHP, akkor az nginx is külön konténer, a PHP-k is külön konténer, és így érdemes felépíteni?

- 9.: Mi a legjobb megoldás arra, ha több OpenVPN-t szeretnék futtatni: legyen egy kiválasztott konténer, és fusson több példányban, más paraméterekkel, vagy legyen több külön konténer?

Köszönöm.

[megoldva] Helyhiány miatt félbemaradt frissítés helyrehozása

Fórumok

Egyik családtagom notebookján helyhiány miatt rosszul ért véget az apt-get upgrade; a dpkg-reconfigure -a után azonban látszólag rendbekerültek a dolgok. Kiderült, hogy nem minden tökéletes, pl. a firefox sem indul el. (Próbáltam levenni+feltenni, de mintha valami más hiányosság miatt nem indulna el.) Van valami módszer (pl. az apt-cache vizsgálata segítségével), hogy tényegesen mely fájlok hiányoznak a rendszerből? Az apt-get -f install mindent rendben levőnek lát.

Szerk: trey ötlete hozta meg a megoldást közvetett módon

CentOS7 KVM VM reboot, shutdown

Fórumok

Üdv!

A nevezett környezetben a VM-eket nem lehet leállítani (shutdown), reboot. Azt olvastam a neten, hogy az acpid kell és működni fog.
(HP Proliant ML310e Gen8 v2)
Csak erőltetett bezárást tudok adni a VM-nek. Ez meg nem igazán tesz jót, adatvesztést okozhat.

Mi kellene, hogy normálisan működjön a shutdown, reboot?

--
G.

[MEGOLDVA] Hálózati MariaDB teljesítmény és Packet Loss

Fórumok

Az egész történet több fizikai gépen elhelyezett XenServerekből (6.2) áll, amelyeken több időszakosan nagy mértékű adatátvitelre van szüksége.

Maga a szolgáltatás UDP alapú, kicsi, de sok csomaggal dolgozik. Példának okáért használjon ez a szolgáltatás 30 000 csomagot, másodpercenként. Ha megemelkedik az igénye az adatbázis használatra akkor a statisztikában a csomagok száma felemelkedhet 70 000 vagy akár jóval több fölé is (ebben az adatbázis forgalma is benne van, ettől emelkedik!), majd hirtelen visszazuhan mondjuk 3-4000-re. Sajnos ez a csomag veszteség a szolgáltatás ideiglenesen instabilitását okozza, amely a nagy mértékű lekérdezéseket követően helyreáll.

Tények:
- A fizikai szerverek adatközpontban vannak gigabites switchen
- A fizikai szerverek gigabites hálózati interfésszel rendelkeznek
- A virtuális gépek paravirtualizált Debian Wheezyk és szintén gigabites interfészt használnak
- Utóbbiakon TSO és egyéb offloading ki lett kapcsolva
- A XenServerek dmesg-jében a következő hibák sorozata látható ilyen packet loss idején: "openvswitch_mod: xenbr0: dropped over-mtu packet: 3074 > 1500", ilyenkor a 3074 változik, de mindig nagyobb természetesen 1500-nál
- Az adatbázis teljesítményével probléma nincsen, helyi lekérdezéssel minden tökéletes.
- Az adatbázis szerverként az egyik XenServeren elhelyezkedő VM szolgál, amely a vele közös fizikai gépen valamint további másik fizikai gépeken lévőkkel való kommunikáció során is produkálja a hibát
- Hálózati interfészként a fizikai hálókártyát használják a VM-ek kizárólag.

Van-e bármi ötlet, illetve javaslat. Írjak-e még részletet?

Várom a válaszokat, köszönöm!

---

UPDATE: Maga a szolgáltatás volt a hibás, ami az adatbázist használta. 100x-os terhelést nyomott rá, a korábbiakhoz képest (minden lekérdezés majdnem ennyiszer ment el...) A packet loss is emiatt volt, mivel a hálózat bírta, mint kiderült (nem érintett más szolgáltatást) csak az adott szolgáltatás laggolt.

Köszönöm a tippeket! Legalább teljes körű körülnézés és optimalizálás volt :)

[Megoldva] Ubuntu server normal shutdown esetén APC Back-UPS ES 700G sípol

Fórumok

Sziasztok,

Van egy NAS-om itthon, amin Ubuntu 12.04 LTS fut. A szerver nem 24x7-ben működik, ezért le szoktam sudo poweroff paranccsal állítani. Van egy APC Back-UPS ES 700G USB-n bekötve, igazából annyi a cél, hogy áramszünet esetén graceful shutdown történjen.

Korábban semmi nem történt, ha kézzel leállítottam a szervert, de egy ideje a szerver leállítása után elkezd sípolni és kattogni az UPS, tölt kicsit meg ilyenek. Ezt úgy kell érteni, hogy miután a gép lekapcsolt egy perc múlva sípolt egyet az UPS. Ez még nem zavart annyira és nem nagyon volt időm foglakozni se vele, de pár napja már nem csak egyszer teszi.

Először arra gondoltam, hogy lehet már nem jó az akku és ilyenkor tesztel valamit, de úgy tűnik nem ez a helyzet. Ha kihúzom az UPS USB kábelét leállítás előtt, akkor nem csinálja ezt, szóval shutdown esetén kap valami jelzést az UPS ami miatt ez történik.

A válaszokért előre is köszi!

[megoldva] Linux új céges gépre

Fórumok

Időnként központilag lecserélik munkahelyi notebookomat. Olyan helyre vagyok eladva, ahol több éve linuxos desktopot akarok/érdemes használni, mert minden munkám egyszerűbb így, és ehhez készültek el az eszközeim az eddigiekben. Az új notebookon azonban valahogy már az operációs rendszer betöltése előtti fázisban (BIOS szinten?) le van titkosítva a merevlemez, így nem triviális az újrapartícionálás. A linux telepítő nem ismeri föl (természetesen) a meglévő partíció típusát.

Mit tegyek? Egy ötlet az, hogy az egész merevlemezt egy az egyben archiválom (dd ...), és ha netán újra szükségessé válik a Microsoft Windows, akkor visszateszem. Ez persze elég macerás a 250GB-os lemezzel. Jobban örülnék egy dual bootos gépnek. Valaki megküzdött már ilyennel? Lehet olyasmit, hogy a Microsoft Windowsból (amikor már fel van oldva a titkosítás) intézzük az újrapartícionálást?

Szerk: Vettem végül másik SSD-t, egy ilyet. A súly-paraméterre nem figyeltem, így ez tízszer olyan súlyos, mint az eredeti Toshiba. De így legalább egy kézzel felnyitható a notebook.

Fetchmail levél válogatás

Fórumok

Üdv. mindenkinek.

A következő kérdésem lenne.
Adott egy mail szolgáltató, odaérkezik be 10 ember levele 1 címre.
Hogy tudom megcsinálni, hogy a Fetchmail letöltse és szét is válogassa a local User-eknek a levelet és szépen dobálja át a 10 postaládába.
MEgoldható ez?