Любые обсуждения по этой теме. Само-пиар или резюме публиковать на другие наши проекты, например host.camp или vm.center. Тут только клиентские запросы на помощь.
  • Дата создания
    17 марта 2019
  • Топиков
    908
  • Ограничение на постинг
    0.000
  • Категория:
    Администрирование и настройка

В чем может быть проблема с dns?

Добавил недавно поддомен записью cname указывающий на другой поддомен. Прошла уже где-то неделя, и все давно уже обновилось. Но сегодня заметил в одной обслуживаемой локальной сети, что поддомен не резолвится. В качестве ДНС там выступает bind на centos 7, на котором поднято пара своих зон, а остальное перебрасывается к шлюзу, у которого в свою очередь днс от гугла.
Происходит странная штука.
Делаю dig sub.domen.ru:
;; ANSWER SECTION:
sub.domen.ru. 518 IN CNAME sub2.domen.ru.

;; AUTHORITY SECTION:
ru. 528 IN SOA a.dns.ripn.net. hostmaster.ripn.net. 4034795 86400 14400 2592000 3600
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Aug 03 20:04:11 +07 2018
;; MSG SIZE rcvd: 139

Делаю nslookup sub.domen.ru:
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find 1c.fabrika-start.ru: NXDOMAIN

Что такое? Как победить?

Как правильно связать 2 ESXi?

Посчитал, что оптимальным вариантом по деньгам, чтобы иметь большое медленное хранилище и быстрое маленькое, является аренда двух серверов hetzner, один «быстрый» с мелкими NVMe дисками и большим кол-вом ОЗУ, второй с большими медленными дисками. На оба сервера поставил ESXi, на «медленный» сервер поставил FreeNAS, собрал диски в зеркало, подключил быстрый сервер по NFS к медленному.
Столкнулся с главной проблемой — скорость по CrystalDiskMark на медленном датасторе, подключённом по NFS, уступает скорости даже дискам, подключённым по SMB в локалке. Второе — при закгрузке торрента на диск, подключённй по NFS, скорость бесконечно плавает от 30 до 1 мБ\с, больше склоняясь к нижней планке, соединение между серверами — гигабитное. Пробовал без сжатия и дедупликации — то же самое.
Должна ли вообще подобная схема хорошо работать?
Какие есть альтернативы?

Файлы и папки создаваемые приложением идут мимо примонтированной папки NFS — как исправить?

Здравствуйте!

Есть VPS с Debian9 который нуждался в расширении объёма дискового пространства для хранения картинок. На нём есть сервис который грузит картинки для сайта по линкам и записывает их в каталог по подпапкам категорий.
Есть Server с Debian9 и большим диском.

На Server поставлен nfs-kernel-server, добавлен пользователь host1, идентичный пользователю на VPS с теми же uid и gid. В его каталоге была создана папка для изображений /home/host1/img

В /etc/exports Server были прописаны:
/home/host1/img VPS_ip(rw,no_root_squash,no_subtree_check,crossmnt,fsid=0)

На VPS поставлен nfs-common и примонтирован каталог home/host1/www/host1.ru/content/img
В /etc/fstab записано:
Server_ip:/home/host1/img /home/host1/www/host1.ru/content/img nfs rw,async,hard,intr,noexec 0 0

Также ещё добавил в /etc/default/nfs-common и Server и VPS:
NEED_IDMAPD=yes

А в /etc/idmapd.conf прописал:
[Mapping] host1-User = host1 host1-Group = host1
Читать дальше

Aruba ipv6, у кого-нибудь получилось?

У кого-нибудь получилось поднять в ArubaCloud ipv6?

Прописываю в /etc/networks/interfaces
auto lo iface lo inet loopback auto eth0 iface eth0 inet static address x.x.x.x netmask 255.255.255.0 gateway x.x.x.x #dns-nameservers 8.8.8.8 8.8.4.4 iface eth0 inet6 static address 2001:16e8:110:8270::xx:xx netmask 64 gateway 2001:16e8:110:8270::1 dns-nameservers 2001:4860:4860::8888 2001:4860:4860::8844 8.8.8.8

Получаю в результате:
root@libertas:/home/master# ping 8.8.8.8
64 bytes from 8.8.8.8: icmp_seq=1 ttl=124 time=3.52 ms

root@libertas:/home/master# ping google.com
From 2001:16e8:110:8270::xx:xx (2001:16e8:110:8270::xx:xx) icmp_seq=1 Destination unreachable: Address unreachable

root@libertas:/home/master# ping 2001:4860:4860::8888
From 2001:16e8:110:8270::xx:xx icmp_seq=1 Destination unreachable: Address unreachable

Как через групповые политики массово разрешить пользователям менять пароли?

Добрый день! Есть домен на 2008 сервере. При заведении нового пользователя ему в АД принудительно запрещали смену пароля. Но ситуация изменилась и теперь руководство желает, чтобы пользователи сами следили за своими паролями. Как бы так массово распространить на всех разрешение смены паролей? Не нашел в вариантах политик. Может быть, есть вариант с павершеллом?

PPTPD ubuntu 14 не прокидывается дефолтный маршрут клиентам?

Приветствую! поднял pptpd сервер со стандартными настройками, настроил тестовую учетку. Клиент соединение устанавливает, но ему не приходит дефолтный роут через это соединение ppp0. Пробовал запуск сервера с опцией «defaultroute» — ничего не меняет. Пробовал на клиенте запусить pptp c опцией «replacedefaultroute» с этим параметром маршрут устанавливается как 0.0.0.0 0.0.0.0 т.е. шлюза нет. Что я делаю не так?
Конфиг сервера:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
defaultroute
novjccomp
defaultroute
logfile /var/log/pptpd.log
ms-dns XXX.XXX.XXX.XX
Читать дальше

Почему запуск ESXi-Customizer-PS заканчивается ошибкой WinError 10054?

Хотел поставить на домашнем компьютере свежий ESXi 6.7, но не смог воспользоваться скриптом ESXi-Customizer-PS чтобы интегрировать драйверы для сетевой карты Realtek
Запускаю .\ESXi-Customizer-PS-v2.6.0.ps1 -v67 -vft -load sata-xahci,net55-r8168 и получаю ошибку
PS C:\Users\admin\Downloads> .\ESXi-Customizer-PS-v2.6.0.ps1 -v67 -vft -load sata-xahci,net55-r8168

Предупреждение о безопасности
Запускайте только сценарии, которым вы доверяете. Хотя сценарии из Интернета могут быть полезными, данный сценарий потенциально опасен для компьютера. Если вы доверяете ему, разрешите его выполнение без вывода предупреждающих сообщений, выполнив командлет Unblock-File.
Вы хотите запустить C:\Users\admin\Downloads\ESXi-Customizer-PS-v2.6.0.ps1?
[D] Не запускать — D [R] Запустить однажды — R [S] Приостановить — S [?] Справка (значением по умолчанию является «D»): R

This is ESXi-Customizer-PS Version 2.6.0 (visit ESXi-Customizer-PS.v-front.de for more information!)
(Call with -help for instructions)

Logging to C:\Users\admin\AppData\Local\Temp\ESXi-Customizer-PS-1000.log…

Running with PowerShell version 5.1 and VMware PowerCLI version 10.1.0.8344055

Connecting the VMware ESXi Online depot… [OK]
Читать дальше

Как правильно настроить локальный кеш сервер на nginx?

Всем доброго!
Пытаюсь решить задачу медленого доступа к некоторым ресурсам путем локального прокси сервера.
Но вот что тот не могу правильно конфиг написать (особо я не сталкивался с nginx), при проверке командой nginx -t получаю ошибку:
nginx: [emerg] https protocol requires SSL support in /usr/local/nginx/conf/nginx.conf:14 nginx: configuration file /usr/local/nginx/conf/nginx.conf test failed

вот мой nginx.conf:
events { worker_connections 1024; } http { proxy_cache_path /var/cache/nginx_cache levels=1:2 keys_zone=all:32m max_size=2g; server { listen 80; server_name localhost; location / { proxy_pass some.site.com; proxy_cache all; } } }

Собствено ошибка в proxy_pass some.site.com;

Подскажите пожалуйста как правильно будет написать конфиг?

П.С. для того, что бы потом достучатся к сайту some.site.com; нужно в браузере вводить адрес localhost или же просто в настройках браузера указать прокси сервер свой localhost?

Настройка сети Juniper SRX240h => pfSense — как сделать?

Всем доброго времени суток.
У меня, собственно, есть весьма глупый вопрос, на мой взгляд.
Сразу скажу, что не являюсь ни спецом по джуниперам, ни спецом по pf-сенсу, да и сетевиком себя назвать не могу, поэтому сразу прошу извинить за глупые вопросы — не виноватая я, а заставили.
Собственно, суть в чем.
Поменяли провайдера.
Нам выдали новый айпишник.
Сеть строится примерно так:
Есть интернет-шлюз Juniper SRX240H, есть шлюз для клиентов pfSense, все со старыми настройками.
По сути, делал по аналогии с предыдущими настройками, но что-то пошло не так.
В итоге получилось, что при принудительном указании на клиенте шлюза Juniper доступ в интернет есть.
Но через сенс не ходит — на самом сенсе гейтвей отображается как офлайн.
По настройкам получилось примерно так:
В первый порт джунипера приходит провод от провайдера и ему назначен выданным им же айпишник.
Сенс подключен через коммутатор D-link, насколько я понимаю, в нативный первый VLAN.
Связь с джунипером у сенса есть.
В настройках WAN-подключения указан тот же айпишник, что и у первого порта Juniper'a — очевидно, что это неверно.
Поэтому вопрос — получается, нам необходим еще один белый айпишник, который нужно будет отдать WAN-коннекту на сенсе и тогда связь появится?
Потому что, возможно, из-за замыленных глазьев уже не вижу, в чем еще может быть проблема. Или, возможно, стоит еще покопаться в какую-то сторону?

Заранее спасибо.

Как выполнить cron команду в yii2?

Здравствуйте, недавно задавал похожий вопрос, но не смог получить ответа. Видимо из-за недостаточности информации. Попробую описать более подробно.

Переношу сайт (yii2 basic) с локального сервера на хостинг. Использую хостинг REGRU, панель управления хостингом — ISP Manager. Проблема — никак не могу правильно настроить «Планировщик заданий».

На локальном сервере запускал команду следующим образом:
//%progdir%\modules\php\%phpdriver%\php-win.exe -c %progdir%\modules\php\%phpdriver%\php.ini -q -f %sitedir%\mysite.loc\yii cron/end-order

На хостинге пытаюсь запускать следующим образом:
/usr/bin/php var/www/u0499712/data/www/mysite.com/yii cron/end-order

Получаю следующее сообщение:
Could not open input file: var/www/u0499712/data/www/mysite.com/yii

P.S. Добавил / перед var, теперь получаю такую ошибку
PHP Parse error: syntax error, unexpected T_OBJECT_OPERATOR in /var/www/u0499712/data/www/myslite.com/vendor/myclabs/deep-copy/src/DeepCopy/deep_copy.php on line 15

Версия PHP на сервере: 7.0 (хотя выводит 5.3...)
Мне кажется, что проблема именно в версии PHP. Меняю, но ничего не происходит.

Подскажите пожалуйста, что я делаю не так. Спасибо.