Red Hat, Fedora, CentOS

Szerver furcsaságok

Sziasztok!

Egy ismerősömnek van egy saját kis webszervere, gyakorlatilag sima LAMP stack, fut rajta 5-6 weblap (ebből egynek van kicsit nagyobb forgalma, de még mindig 1000 látogató/nap alatt van), és időnként minden különösebb előjel nélkül rendkívül lelassul az egész, néha adatbázis kapcsolat hibára hivatkozik (mariadb), de nem értjük mi okozhatja ezt. Ha megpróbálja konzolból újraindítani bármelyik érintett szolgáltatást (pl. service mariadb restart) nem sikerül, Időtúllépés a kapcsolatban hibával.
Látott már valaki hasonlót esetleg?
Fizikai hiba lenne?
centos8 fut rajta ha minden igaz.
Köszi előre is

Fedora 35 VirtualBox 6.1.30

Üdv,

Fc35-ben a VirtualBox-nak kernel modul gondja van.

A modulok megvannak: /lib/modules/5.15.10-200.fc35.x86_64/extra/VirtualBox

vboxdrv.ko

vboxnetadp.ko

vboxnetflt.ko

 

systemctl status vboxdrv
fedora-nb systemd[1]: Starting Linux kernel module init script...
fedora-nb modprobe[13349]: modprobe: FATAL: Module vboxdrv not found in directory /lib/modules/5.15.10-200.fc35.x86_64
fedora-nb systemd[1]: vboxdrv.service: Main process exited, code=exited, status=1/FAILURE
fedora-nb systemd[1]: vboxdrv.service: Failed with result 'exit-code'.
fedora-nb systemd[1]: Failed to start Linux kernel module init script.

Mi hiányzik neki?

icinga2 sudo és selinux

Sziasztok

adott egy centos8, amit icinga2 monitoroz, 

ezt a parancsot futtatná:

sudo -u barman /usr/bin/barman check prod-primary --nagios

amikor kipróbálom a célgépen icinga user alol:

BARMAN OK - Ready to serve the Espresso backup for prod-primary|prod-primary=156353053B prod-primary_wals=905969664B

minden szuperzöld

ugyanakkor mikor ezt az icinga2 program végzi el, hibaüzenet fogad (tehát nincs terminál).

ha a selinux-ot permissive módba teszem, megint csak az elvárt eredményt adja vissza a check.

 

a messagesben megjegyzi, hogy futtasam 

ausearch -c 'barman' --raw | audit2allow -M my-barman; semodule -X 300 -i my-barman.pp

de hiába futtatom akárhányszor le változás nem keletkezik, minden változatlan.

új(abb) Firefox és Video DownloadHelper - működik valakinek?

Fedora 35, firefox-95.0-1.fc35

A böngészőből telepítve a Video DownloadHelper 7.6.0 - látszólag hiba nélkül.

Csak éppen a kiterjesztés ikonja nem található sehol, így nem is lehet elindítani.

A probléma többé-kevésbé ismert, vannak tippek, de nekem egyik sem jött be.

Hardveres gyorsítás Intel kártyával, Chromium alatt Fedora 35-on.

Sziasztok! 

 

Probalom ravenni a notim, hogy a chromium alatt hardveresen gyorsitsa a videokat.

 

chromium-freeword-ot hasznalok, mert abban elv van VAAPI szupport.

Igy inditom:

 

chromium-freeworld --ignore-gpu-blacklist --ignore-gpu-blocklist --use-gl=egl --enable-accelerated-video-decode --enable-features=VaapiVideoDecoder

par info:

 

vainfo 
libva info: VA-API version 1.13.0
libva info: Trying to open /usr/lib64/dri/iHD_drv_video.so
libva info: va_openDriver() returns -1
libva info: Trying to open /usr/lib64/dri/i965_drv_video.so
libva info: Found init function __vaDriverInit_1_12
libva info: va_openDriver() returns 0
vainfo: VA-API version: 1.13 (libva 2.13.0)
vainfo: Driver version: Intel i965 driver for Intel(R) Haswell Mobile - 2.4.1
vainfo: Supported profile and entrypoints
      VAProfileMPEG2Simple            :	VAEntrypointVLD
      VAProfileMPEG2Simple            :	VAEntrypointEncSlice
      VAProfileMPEG2Main              :	VAEntrypointVLD
      VAProfileMPEG2Main              :	VAEntrypointEncSlice
      VAProfileH264ConstrainedBaseline:	VAEntrypointVLD
      VAProfileH264ConstrainedBaseline:	VAEntrypointEncSlice
      VAProfileH264Main               :	VAEntrypointVLD
      VAProfileH264Main               :	VAEntrypointEncSlice
      VAProfileH264High               :	VAEntrypointVLD
      VAProfileH264High               :	VAEntrypointEncSlice
      VAProfileH264MultiviewHigh      :	VAEntrypointVLD
      VAProfileH264MultiviewHigh      :	VAEntrypointEncSlice
      VAProfileH264StereoHigh         :	VAEntrypointVLD
      VAProfileH264StereoHigh         :	VAEntrypointEncSlice
      VAProfileVC1Simple              :	VAEntrypointVLD
      VAProfileVC1Main                :	VAEntrypointVLD
      VAProfileVC1Advanced            :	VAEntrypointVLD
      VAProfileNone                   :	VAEntrypointVideoProc
      VAProfileJPEGBaseline           :	VAEntrypointVLD
      VAProfileVP9Profile0            :	VAEntrypointVLD

A chrome://gpu azt mondja, elv hw-sen dekodol, de en nem erzem ugy.... a CPU hasznalaton latszik, hogy nincs HW decode...

Valakinek mar sikerult osszehozni Intel kartyaval ezt?

Fc34 systemd resolved?

Üdv!

Most akkor a fc34 esetén hol kell beállítani a dns feloldást? A /etc/resolv.conf nem él, csak egy link, de nincs DNS feloldás...

Az /etc/systemd/resolved.conf-ban bent van: DNS=8.8.8.8 8.8.4.4

 

 couldn't resolve host name google.com

[Megoldva] ipip tunnel probléma

Sziasztok!

Van egy kis problémám CentOS 7 IPIP tunnelingel és gondoltam hátha itt valaki tud segíteni. 

Van két hostom: 10.0.1.107 (host A) és 10.0.0.169 (host B), mindkettő a  255.255.248.0 maszkal. Tudják egymás pingelni semmi gond. A B-én van subnet: 10.20.0.0/16 amit szeretnék elérni az A-ról. Gondoltam csinálok rá egy IPIP tunnelt aminek a két oldal 10.21.1.1 és 10.21.1.2.

host A:

$ nmcli connection add type ip-tunnel ip-tunnel.mode ipip con-name tun0 ifname tun0 remote 10.0.0.169 local 10.0.1.107
Connection 'tun0' successfully added.
$ nmcli connection modify tun0 ipv4.addresses '10.21.1.1/30'
$ nmcli connection modify tun0 ipv4.method manual
$ nmcli connection modify tun0 +ipv4.routes "10.20.0.0/16 10.21.1.2"
$ nmcli connection up tun0
Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/7)
$ echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/95-IPv4-forwarding.conf
$ sysctl -p /etc/sysctl.d/95-IPv4-forwarding.conf
net.ipv4.ip_forward = 1

host B:

$ nmcli connection add type ip-tunnel ip-tunnel.mode ipip con-name tun0 ifname tun0 remote 10.0.1.107 local  10.0.0.169
Connection 'tun0'  successfully added.
$ nmcli connection modify tun0 ipv4.addresses '10.21.1.2/30'
$ nmcli connection modify tun0 ipv4.method manual
$ nmcli connection up tun0
Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/7)
$ echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/95-IPv4-forwarding.conf
$ sysctl -p /etc/sysctl.d/95-IPv4-forwarding.conf
net.ipv4.ip_forward = 1

A gond az, hogy a fenti nem mükődik. Nem tudom pingelni a távoli tunnel címeket. Tehát host A-ról a 10.21.1.2-t például. Ugyanakor a tcpdump azt mutatja van forgalom:

a# ping 10.21.1.2
PING 10.21.1.2 (10.21.1.2) 56(84) bytes of data.
^C
--- 10.21.1.2 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 2999ms
b$ tcpdump -nni tun0


12:22:28.379441 IP 10.21.1.1 > 10.21.1.2: ICMP echo request, id 20995, seq 1, length 64
12:22:28.379512 IP 10.21.1.2 > 10.21.1.1: ICMP echo reply, id 20995, seq 1, length 64
12:22:29.378786 IP 10.21.1.1 > 10.21.1.2: ICMP echo request, id 20995, seq 2, length 64
12:22:29.378853 IP 10.21.1.2 > 10.21.1.1: ICMP echo reply, id 20995, seq 2, length 64
12:22:30.378807 IP 10.21.1.1 > 10.21.1.2: ICMP echo request, id 20995, seq 3, length 64
12:22:30.378890 IP 10.21.1.2 > 10.21.1.1: ICMP echo reply, id 20995, seq 3, length 64
12:22:31.378685 IP 10.21.1.1 > 10.21.1.2: ICMP echo request, id 20995, seq 4, length 64
12:22:31.378759 IP 10.21.1.2 > 10.21.1.1: ICMP echo reply, id 20995, seq 4, length 64

Az ip route is szerintem jó:

a# ip route get 10.21.1.2
10.21.1.2 dev tun0 src 10.21.1.1 
    cache expires 433sec mtu 1480 

Firewalld ki van kapcsolva. Van valakinek ötlete? 

CentOS helyett

Üdv

Választanom kellene valami Red Hat "klónt" házi szerverre.
Az AlmaLinux  és a Rocky Linux közül választanék (mert ezekről hallottam). Esetleg van valami ami hasonlít ezekhez?
Elsőre a Rocky a szimpatikusabb az alapító miatt. Nem akarok valami zsákutca dologba futni, majd 2-3 év után. Ha tudnátok jósolni :-) vagy tanácsot adni.
Köszönet előre is.