• Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Странное умозаключение однако.
    Себе я покупаю включительно HP, прямо мне понравилось, 380-ые особенно зашли.
    Данный сервак достался за долги. В общем и целом, по сути моей проблемы. Поставил WD Gold 2Tb и проблема ушла. В общем понял одно. Ставлю Gold-ы на супермикро, снимаю с G7 всю виртуализацию и оставлю именно его под бекапы, а в супермикро прикуплю камешки и добью памяти до 256 где-нибудь и под мои нужды его хватит. в G8 так же прикуплю камешки, что-то типа Е5-2690v2, догоню до 512 или 768 и будут они у меня трудиться на благо родины.
    И да, ваше мнение относительно использования брендовых серверов я разделяю полностью.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Армянское Радио, Да, спасибо за напоминание.
    освобожусь этим и займусь.
    Все таки сдается мне мои диски можно выкинуть:(
    Есть зато 2 голда по 2Тб...
    В общем и целом мне уже вот этих данных достаточно:
    61fcf87e0ff21977024398.png

    Теперь вот думаю. Попробовать "распинать" диски, переразметив и очистив контактные группы, или выкинуть нахрен на свалку.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Alexander, Да, все верно.
    Это сделано для выяснения причин происходящего, никак не для продакшена и как видно не зря.
    RAID0 является самым быстрым и поэтому я запихал в него 7 дисков, чтобы все же посмотреть на разницу. Разница заметна.
    Но все же любопытен вопрос, "почему так"? Ведь при копировании просто в шару по сетке, скорость записи на диск 110Мбат/сек и и сетевка загружена на 900 Мбит\сек. Почему же когда Veeam копирует в архив скорость так существенно падает?!
    Возьму попробую SSD диски поставить и поглядеть чем закончится.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Дмитрий, после отключения Flow Control стала другая "пила":
    61fccae5c856c234356520.png
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Дмитрий, там сейчас "глупый" не управляемый свич
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Да, я тоже так подумал, но попробовал через WinSCP скопировать файл, на разные диски и массивы, везде скорость одинаковая, Конда с одной из ВМ на одном из ESXi, копировал по самбе, запись не все диски 110 Мбайт/cек через эту же сетевую.
    Я нифига не понимаю уже.
    по WinScp копируется и записывается 30Мбай/сек(~250 Мбит/сек), по шаре 110 Мбайт/сек(где-то 900 Мбит/сек), а Veeam почему-то вот такую ерунду устраивает. Пр этом, этот же Veeam на другом сервере работает нормально.
    Когда стояла на этом сервере 1С-ка, то подключаясь к кластеру с другого компа, 1С-ка грузилась минут 40, а через веб-сервисы за минуту. Пробовал загрузку и выгрузку через конфигуратор удаленно и локально, удаленно еле еле душа в теле, локально быстро. Делаю вывод что где-то затыкается и связано с тем что передача идет в сетку, но где и почему не могу понять.
    Можно кстати попробовать raid0.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Sand, Все это очень странно.
    Пробую через WinSCP с ESXi хоста, откуда копируется резервная копия, загрузить просто файл, вижу воттакую картину:
    61fcb8c6718a2878594359.png
    Я вообще не понимаю что происходит. Почему так?!
    у меня 3 диска в системе.
    С: - эти система, установлена на серверные Хитачи
    D: - большой RAID5-массив, куда бэкапы кладутся(11Тб) там 8 дисков по 2 Тб WD RED
    E: - Просто диск на 1Тб сегейт Энтерпрайз.
    И везде одна и та же ситуация. На какой бы диск не сохранял, ситуация одинаковая.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Sand, погонял iperf.
    ставлю сервер на другой машине, а сервер а качестве клиента:
    61fcb51f9c767277316449.png
    А вот наоборот. другая машина в качестве клиента, сервер как сервер:
    61fcb55ecad00984437768.png
    Скрины само собой с клиентских машин.
    То есть как я понимаю, дело тут не в сети.
    пробовал 30 секунд погонять, скорость держится 700+ Мбит/сек.
    Значит дело не в сетевой подсистеме?! Тогда в чем? Куда дальше рыть?
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Sand, Всякие защиты отключены. Фаеорвол(Брандмауэр) не используется, копирование по сети тестировал через разные устройства. Пробовал подключить в в коммутатор микроток, потом в telesis, потом просто в "тупой", не управляемый свич. Все естественно гигабитное. Результат один и тот же. При чем такая история наблюдается не только на винде. Когда мигрировал виртуалки с Hyper-V на ESXi, использовал этот сервак как промежуточный ESXi-хост, так ситуация ровно такая же. Загрузка и выгрузка с него с такими проблемами. При этом пробовал на разные массивы и на массив RAID-контроллера, и на массив локального интегрированного SATA-контроллера, и в рейде и без. результат один и тот же.
  • Что делать со скоростью сетевой карты на сервере?

    nops
    @nops Автор вопроса
    Sand, не совсем. До меня, год, его в руках держали другие люди, но это было в далеком в 2014 году когда его купили и я его с 2015 года держу, но такая история замечается последний год наверное. Он как бы особо ничего такого оне выполнял, вертелась локально 1С-ка и к ней подключались по ВЕБ-у, а сейчас решил из нее сделать бекап и файлопомойку для всякого не нужного хлама типа фильмов, музыки и прочей не важной ерунды и нарисовалась проблема. 2 Тб заканчивается сутки уже. Это ни в какие ворота
  • Как мне заставить работать IPMI на iLO?

    nops
    @nops Автор вопроса
    Может найдется кто-то, кто сможет помочь побороть данный недуг?

    61ee422c47114322935200.png
  • Авторизация по сертификатам?

    nops
    @nops Автор вопроса
    Александр Карабанов, Сейчас скажу не поверишь...
    Взял снова за основу вот этот мануал: https://bogachev.biz/2016/11/23/avtorizatsiya-po-k...
    Тупо накопипастил все.
    Вот такой сделал конфиг:
    server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    server_name domain.ru;
    root /usr/share/nginx/html;
    access_log /var/log/nginx/tash-access.log main;
    error_log /var/log/nginx/tash-error.log debug;

    ssl_certificate "/etc/letsencrypt/live/domain.ru/fullchain.pem";
    ssl_certificate_key "/etc/letsencrypt/live/domain.ru/privkey.pem";
    ssl_session_cache shared:SSL:1m;
    ssl_session_timeout 10m;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;

    # Load configuration files for the default server block.
    include /etc/nginx/virtual/uz/*.conf;
    set $true = 0

    location /Base {
    # include /usr/local/etc/nginx/auth_user/cert_admin;

    # if ($ssl_client_serial = "6100000008AFFA83A2C82761EA000000000008") {set $true 1;} # ФИО

    # if ($true = 0) {return 401;}

    proxy_pass http://IP:80;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $remote_addr;
    proxy_connect_timeout 120;
    proxy_send_timeout 120;
    proxy_read_timeout 180;
    }

    }

    и все взлетело. Я вообще не понимаю что произошло.
    И да, серийник сертификата давно не существует;), он для примера проверки принадлежности сертификата именно этой базе.
  • Авторизация по сертификатам?

    nops
    @nops Автор вопроса
    pfg21, Я немного не понял. так ca.crt разве не корневой сертификат?
  • Авторизация по сертификатам?

    nops
    @nops Автор вопроса
    Александр Карабанов, Прости, я немногое понял, о каком кончике ты говоришь? в Nginx.conf не указывается же клиентский сертификат.
  • Как направить впн трафик на другой порт?

    Errmac404, Ох как я запоздал с комментарием.
    но суть такая.
    Вам нужно поднять VPN на прокси-сервере и не сношать мозг.
    Однако если вы хотите выделить VPN в отдельную железку, то вам все равно на прокси-сервере придется прописывать статические маршруты, чтобы ВПН пользователи смогли работать в сервисах.
  • Сервер для малой организации (5-15 чел)?

    Ну смотрите.
    1. У меня второй сервак с авито, протестирован и работает отлично. Покупать новый, ну представьте что сейчас минимальная платформа стоит сотку, и это просто корпус материнкой... А туда надо еще процессоры, память, диски...то есть новый сервак обойдется, если брать прямо самый минимум, то 150... Я купил за 25 HP ProLiant DL380 G8 с двумя процессорами Е5-2640 и 64 Гб оперативы, еще 2 диска SAS подогнали...
    2. Я себе макбук про купил так же на авито, и так же за 25. Поменял в нем SSD(ну логично все) и он летает.
    3. По резервированию. В идеале нужно выделить отдельный комп, накидать в него дисков, собрать из них RAID0 и хоть ежечасно делать резервные копии на него. Напомню поговорку "Админы делятся на 2 типа, кто еще не делает бэкапы и кто уже делает бэкапы", и сегодняшние реалии немного модифицировали эту поговорку, добавив третий тип админов, "Которые делает бэкапы на внешний сервер".
    Если говорить про бюджет, то в сервак можно воткнуть один большой диск и на него бекапить. Или внешний диск. Для безопасности дать права на него только пользователю, от имени которого делается бэкап, или скриптами его отключать и включать только на время резервного копирования.
    Я думаю этого будет более чем достаточно для поставленной задачи, но если серверов много, то есть ферма из серверов, то целесообразнее выделить комп, куда можно напихать много дисков, и развернуть на нем хранилище бекапов. Поставить в сетке на 10Гбит сетевых и норм... Ну или агрегировать пару-тройку гигабитных, чтобы долго не выгружалось...
  • Почему после успешной и повторной активации сервера удаленных рабочих столов у меня такая ошибка?

    Alex ALex, тебе же на чистом русском языке написано, черным по белому "не входит в группу серверов лицензирования" и кнопка "Добавить в группу".