Задать вопрос
  • Существенно ли увеличится скорость работы системы при переходе с SSD со скоростью чтения 500 МБ/C на 1500 МБ/C?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >Вопрос в том ли стоит тратиться на новое дорогое SSD которое в 4 раза быстрее, насколько хорошо это повлияет на скорость работы?

    Нет. Мы уже тут боремся не за скорость, а за кол-во iops на запись. Для вас это вообще не актуально.
    Намного больше смысла купить в вашу платформу i7, добить памяти - эффекта будет больше.
    Можно использовать кеширование в память , через primocache. Отвести ей например 4Gb , это вполне в приделах средних файлов. Будут кешироватся в память и уже оттуда на SSD.
    Ответ написан
    Комментировать
  • Настройка сервера. Сервисы нативно или в контейнерах/виртуалках?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    А как это делают современные люди? Может можно обернуть эти сервисы в docker контейнеры? Или засунуть в виртуалки? Или так не делают?


    Делают кто- как привык. Но чаще уже все в контейнерах lxc,docker или просто kvm машина.
    Проще переносить на новую машину, проще делать разворачивание системы через ansible,chef итд.
    Проще следить и выделять ресурсы, а не когда машина встала колом из-за определенного сервиса.
    Я да же на своей машине все раскидываю по контейнерам.

    Просто прежде чем все засунуть в Docker, очень рекомендую ознакомится с концепцией его работы и как он хранить данные и как работает image у него. Возможно такое вам не подойдет и вы будите использовать lxc.
    Ответ написан
    Комментировать
  • Как соединить 2 офиса по VPN?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Самое простое решение, когда надо быстро а времени разберется нет.
    p.umputun.com/p/2014/08/12/svoi-sobstviennyi-vpn-z...

    Но потом я советовал бы сесть и разобраться.
    Ответ написан
    Комментировать
  • Какой маршрутизатор выбрать?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Ну как по мне , очень удачные Mikrotik. Hap AC покроет ваши задачи вполне.
    Единственный момент, что торенты открывают много соединений и грузят CPU. Но это актуально для любого роутера.

    Можно поднять ipv6 через туннель, можно завернуть на wifi или отдельный разъем VPN, что бы на устройствах не поднимать VPN или там где поднять невозможно (TV BOX,Apple TV итд).
    Ответ написан
  • Как сделать чтобы при подключения к wifi запросил логин и пароль пользователям в МИКРОТИКЕ?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вам нужно поднимать Radius сервер и использовать для авторизации по wifi WPA2 EAP.
    Ответ написан
    Комментировать
  • Какой выбрать маршрутизатор для потокового видео?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    951 уже относительно старая модель.
    Asus страшный треш. Он не успевал отработать и несколько дней, как уходил тупо по гарантии. Хорошо это была уже не моя проблема и не я закупал. (хотя wl500g был классным )
    6200 Неплох, но это Home решение уж совсем.
    Поэтому конечно из всего остается Hap AC.
    Работают исправно, две три камеры на вашей скорости должны вытянуть.
    Ответ написан
    Комментировать
  • Moosefs, dump meta на мастере?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    moosefs не использую, но беглый взгляд по документации дал понимание, что уменьшить или увеличить интервал нельзя.
    Есть рекомендация в промежутки интервала делать копию метаданных любым удобным способом.

    Yes, it is highly recommended to make additional backup of the metadata file. This provides a
    worst case recovery option if, for some reason, the metalogger data is not useable for restoring
    the master server (for example the metalogger server is also destroyed).
    The master server flushes metadata kept in RAM to the metadata.mfs.back binary file every
    hour on the hour (xx:00). So a good time to copy the metadata file is every hour on the half
    hour (30 minutes after the dump)
    . This would limit the amount of data loss to about 1.5h of
    data. Backing up the file can be done using any conventional method of copying the metadata
    file – cp, scp, rsync, etc
    .
    After restoring the system based on this backed up metadata file the most recently created files
    will have been lost. Additionally files, that were appended to, would have their previous size,
    86
    which they had at the time of the metadata backup. Files that were deleted would exist again.
    And files that were renamed or moved would be back to their previous names (and locations).
    But still you would have all of data for the files created in the X past years before the crash
    occurred.
    In MooseFS Pro version, master followers flush metadata from RAM to the hard disk once an
    hour. The leader master downloads saved metadata from followers once a day.


    https://moosefs.com/Content/Downloads/moosefs-user...
    www.it-recipes.com/articles/blog/122
    Ответ написан
    Комментировать
  • Как разрешить udp и tcp подключения к 2ум openVpn'ам на одном и том же сервере?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Вам надо повесить их на разные порты.
    Пишите два конфиг файла один для порта 443/tcp и второго например 1194/udp
    Естественно не должно быть web сервера на 443 порты иначе сменить порт на другой свободный.
    Ответ написан
  • L2tp клиенты за NAT-ом рвут соединение к серверу на микротике. Причина?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Имеем разнородные l2tp клиенты (винь, микрот) которые цепляются к серверу на микроте с реальником. Винь коннектится вторым ... потом через минуту отваливается микрот-клиент. Винь продолжает удерживает соединение. Когда серваком выступал керио ... такой мути не наблюдалось. В чем может быть причина?


    А причина в реализации l2tp/ipsec у Mikrotik.
    они это поправили относительно недавно в новых прошивках. В 6.40 точно все работает. До этого народ страдал, если несколько машин за одним NAT. Связанно если более детально с IKE1. Как вариант перейти на IKE2.

    Вот тут обсуждали - https://habrahabr.ru/post/327152/#comment_10186576
    forum.mikrotik.com/viewtopic.php?t=82980
    Ответ написан
    Комментировать
  • Почему Mac Mini 2012 не дает разрешение 2к?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >MiniDisplay Port -> HDMI

    Все верно, проблема в шнуре точнее в переходнике.
    Ваш монитор уже имеет вход DP, купите нормальный шнур mini dp->DP.
    Поддержка 2k вроде в HDMI появилась в 1.4 версии, да и не факт , что монитор по HDMI будет показывать что-то выше FullHD (мне такие попадались).
    Как вариант еще DVI но DualLink ! так как он имеет поддержку 2k.
    Ответ написан
    2 комментария
  • Как настроить CAPsMAN на устройстве Mikrotik RB2011UiAS-RM и двух Mikrotik RB cAP2n?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Да в общем сложно ничего нет.

    На 2011

    Capsman>manager>enable

    В Security cfg создаете новую конфигурацию.
    WPA2PSK,aes ccm, Passphrase

    В Datapaths
    bridge-local,local Forwarding, Client to Client Forwarding

    В Channels
    Вот тут можно вообще забить весь список каналов и сделать, что каждая точка доступа выберет оптимальный канал.
    Для 2.4 я обычно оставляю Width 20Mhz, Band g/n, Extension Channel отключаю.
    Если в сети эфир свободный, можно и включить.

    В Configuration собственно теперь создаем нужную нам конфигурацию.
    mode - ap, указать SSID, рекомендую Protection mode rts cts, HT Tx/RX Chains
    Там уже указываем нужный channel,datapath,Security.

    Теперь остался Provisioning.
    Часто везде пишут мол 00:00:00 итд и все будет ok.
    В итоге все точки весят на одном канале. С одной стороны не страшно, с другой стороны зачем ? Поэтому я беру нужный RadioMac точки доступа и делаю для нее свою конфигурацию. Ну и указать там еще HW Supported Mode gn и g.
    На этом ваш 2011 настроен.
    Теперь ползем в строну ТД и там уже в Wireless выбираем CAP , включаем его. указываем для него Interface и Capsman Adresses (ваш 2011). Указываем Bridge.
    Можно использовать и Discovery Interface. Тогда все ТД будут идентифицироваться по L2.

    Буду вопросы , задавайте.
    Ответ написан
    Комментировать
  • Установка Windows на ASUS T300CHI с UEFI?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    В общем после всех экспериментов, скорее всего проблема в самом SSD.
    Надо обращаться в support Asus или пробовать обновить прошивку SSD.
    Хочу обратить внимание, что обновление прошивки не влияет на гарантию и не может быть причиной отказа в гарантийном обслуживание. Но в нашей стране все не так и если все на гарантии, то лучше обращаться. Еще хочу обратить внимание, что если случай признают гарантийным , вы имеете полное право потребовать на время гарантии похожий по характеристикам устройство.
    Ответ написан
    Комментировать
  • Существуют ли бесплатные решения VirtualSAN с двухсторонней репликацией?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Это приводит (опять же речь про бесплатное ПО) к безальтернативности DRBD. Но вся его проблема для меня заключается в том, что в условиях работы с бескластерными ОС, заточен он под Primary-Secondary, и это объяснимо


    Ну в общем и целом нет. Есть же GlusterFS,Ceph,Moose итд.
    Все зависит от потребностей и что надо в итоге.

    Допустим, существует нода1 и нода2, на них каталог1 и каталог2, естественно, на каждой. То есть если примари выбирается нода1, то оба каталога в работе пишутся на неё и реплицируются на ноду2. Как я понял, реализации возможности, чтобы ноад 1 была примари только для каталога1, а нода2 для катлога - нет?


    Я или не понимаю или вы хотите странного.
    У вас есть те кто пишут читают и есть место которое они читают и пишут. Вот то самое место будет реплицироватся между собой, не важно кто туда записал . Если есть права и доступ то вперед.
    Другой момент, что если вам надо, что бы на некое блочное устройство могли писать несколько систем, вам надо там поднять будет кластерную файловую систему. Например OCFS2.

    Взять гипервизор1 и гипервизор2, поставить на них, соотвественно, виртуалку1 и виртуалку2, каждой из которых выдать в виде виртуального диска всё оставшееся дисковое пространство на локальном диске каждого из гипервизоров. После, объединив виртулалки в некое подобие кластера хранения данных, было бы всё равно удобнее и правильнее, если бы виртуальные машины, иницирующие доступ с гипервизора1 обращались к виртуалке1, как к праймори, а вм с гипервизора2 к виртуалке2, соответственно. Несмотря на то, что данные всё равно погоняться "в сеть", согласитесь, потерь при такой реализации будет меньше.


    Во первых 2 машины из кластера не образует кворум. Поэтому при выходи одной ноды, все встанет и будет ожидать вашего действия. Далее, вы должны разделять гипервизоры и хранилище для них. Хранилизе с точки зрения гипервизора должно быть неким едином местом . Те должна быть одна точка входа и не важно , сколько там нод у вас в storage. Иначе при падение гипервизора1, как образы виртуальных машин переползут на гипервизор2 ? Поэтому мы ставим кластер из гипервизоров, и кластер из storage. У гипервизоров насители должны быть только для запуска системы, а все образа хранятся на storage (так называемый СХД).

    Остаётся повесить какой-то контроллирующий сервак с хертбитами, который, в случае отказа одного из гипервизор вместе со своей нодой хранилища, будет через консольные команды (например, на HyperV через powershell) отправлять команды на запуск виртуальных машин, ну или оставить настройки отказоустойчивого кластера HyperV в стоке.


    Не надо изобретать велосипед, там где он не нужен.
    Для начало, что вы все же используете. Если из условно открытых и бесплатных - то я бы смотрел в сторону proxmox как гипервизоров + у них же допиленный storage из ceph.

    Если у вас Windows Server и Hyper-V, то все еще проще. Вы можете построить СХД используя StorageSpace + jbod.
    Можно будет настроить отдельный сервер репликации hyperV, поднять ClasterFileSystem для hyper-v итд итп.

    Вот тут уже есть некий вопрос про это: Как спланировать отказоустойчивую СХД для Hyper-V Cluster?

    Ну можно и из ceph для win настроить , через iscsi в качестве интерфейса входа.
    Ответ написан
    Комментировать
  • Проблема со скоростью передачи через openvpn, как исправить?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Проблема в буферах скорее всего.

    sndbuf 0
    rcvbuf 0

    как на клиент так и на сервер.

    Прочитайте https://habrahabr.ru/post/246953/

    как вариант

    sndbuf 524288
    rcvbuf 524288
    push "sndbuf 524288"
    push "rcvbuf 524288"

    UPD. Хотя для BSD может надо еще где-то крутить, тот не советчик>
    Ответ написан
    Комментировать
  • Опять HP EVA 4100?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    >Но при этом скорость скачивания и записи на диск не превышает ~350Мбайт/с

    Ну это уже у нас 3 гигабита, что в общем можно считать ok.

    Тем более, что если размер файла более 100Мбайт, то скорость падает, и после 1Гб размера файла (меряю тестером CrystalDiskMark, где можно его менять) она уже на уровне 150Мбайт/с и меньше.

    Ну скорее всего закончился кеш, как вы и предполагаете. Надо смотреть на характеристики железки.
    Потом у вас же скорость на HDD не постоянна, а со временем падает.

    multipatch можно посмотреть пример тут для windows server
    https://www.westcomp.ru/articles/14894/
    admsoft.ru/kak-vklyuchit-multipath-mnogoputnost-v-...

    По умолчанию там режим по кругу будет, его надо будет поменять.
    Но я не сильно уверен, что это поможет в скорости. СХД надо не для скорости, а для кол-во IOPS которые он может обработать и выдержать. Поэтому тут думать о планировании распределения данных + докупки SSD если все же нужна скорость.

    И ах да, кто-нибудь знает, где найти мануалы по SSSU?

    Стучите в HP support, они все должны дать или указать где скачать.
    Ответ написан
    Комментировать
  • Можно ли логинится по ssh под разными айпи из одной консоли?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Можно ли менять айпи под которым ssh логинится на VPS сервер?
    Т.е. открыл консоль - залогинился под одним айпи на одну машину.
    Открыл вторую - залогинился под другим айпи.


    Самое простое сделать двойной туннель.
    Будет примерно так (Это называется Multiple SSH Tunnels)
    you_ip - other_server1 - need_server
    you_ip - other_server2 - need_server
    итд.

    Да бы тут не расписывать, есть куча примеров в статьях.

    https://www.stableit.ru/2010/10/ssh_19.html

    https://superuser.com/questions/96489/an-ssh-tunne...

    Если мы говорим про ситуацию, когда у вас несколько ip на машине, то нет. SSH не дает выбрать интерфейс или ip с которого можно сделать соединение. Возможно это умеют другие клиенты. dropbear или mosh
    Ответ написан
    2 комментария
  • Как узнать MINOR номер устройства в современном linux в режиме ядра?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    C появились подсистемы /sys и /udev, номера большинства устройств присваиваются динамически во время загрузки. Думаю надо посмотреть в сторону udev и как он получает номера устройств.
    Сам я не разраб но надеюсь ссылки помогут или натолкнут на нужные мысли.

    https://superuser.com/questions/686774/what-proble...
    https://unix.stackexchange.com/questions/104836/ho...
    https://unix.stackexchange.com/questions/315186/ho...
    Ответ написан
    Комментировать
  • Как настроить несколько статических IP от провайдера?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    От провайдера кабель, есть несколько статических IP адресов с привязкой по mac и они выдаются по DHCP. Какое оборудование это умеет и какие есть варианты такой настройки?

    Вам надо все же уточнить у провайдера, как он вам будет делать привязку второго ip адреса.
    Можно ли его будет повесить на интерфейс с одним устройством. Если да, то в общем проблем нет.

    Например, через микротик можно это настроить?
    через сервер или виртуальные машины?

    Можно , через любое устройство, что умеет и позволяет поставить второй,третий.1+n ip.

    просто через тупой свитч, но этот слишком очевидный.

    Тупой switch, вам просто раскидает широковищательный трафик провайдера и вы сможете воткнуть в две сетевые карты, это да. Поэтому еще раз, уточните у провайдера.

    т.е должны быть разные мак адреса, чтоб к ним привязать ip адреса, как это сделать?
    возможно ли теоретически к одному маку два ip привязать, как это работает?)


    На mikrotik можно поднять несколько vlan и поменять mac-adress
    https://wiki.mikrotik.com/wiki/Change_MAC_address_...
    Ответ написан
    Комментировать
  • Откуда столько VPN подключений?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Есть сервер pptp на микротике


    Рекомендую перейти на l2tp, так как банально pptp имеет дырки, что мы в общем и видим. Вас ddos-ят.
    Второй момент настройки правила, которые будут отбрасывать такие соединение.
    Вам вам на примере rdp

    https://spw.ru/forum/threads/perebor-portov.548/

    Защита от сканирования
    https://wiki.mikrotik.com/wiki/Drop_port_scanners

    Что это за D? откуда они берутся? Раньше не было.


    Это означает, что есть попытка соединение. Это правило создается динамически, те не руками.
    Так как там можно и руками создать.
    Ответ написан
    Комментировать
  • Микротик как гейтвей перед гейтвеем (гы) - как?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    НО если клиент подключается с настроенным вручную IP, dns И (!) gateway нацелен на адрес микротика (.7.99), то микротик должен стать полноценным гейтвеем для него.


    Вы же понимаете, что у вас в одном шировищательном домене получается две сети ? Так делать мягко говоря не надо. Просьба нарисуйте схему и более подробно, что вы хотите в итоге.
    Скорее всего все делается намного проще и без всяких маркировок.
    Например через vlan или подключением в другой порт. Как вариант можно создать две wifi сети , которые будут разруливать в разные сети.
    Ответ написан