Inlägg

Inlägg som Joulester har skrivit i forumet
Av Joulester

Hur påverkar detta ett litet företag som bara spara uppgifter på företagskunder samt sina anställda?

Av Joulester
Skrivet av backspace:

En hel del tråkig drama sker med tunga namn inom pfSense-världen just nu.
Och eftersom deras bemötande och agerande får mig att fundera över hur man själv kommer bli drabbad, om man blir drabbad, i framtiden får mig att börja rota runt ibland alternativa möjligheter, igen.
https://www.reddit.com/r/homelab/comments/7t76sy/setting_the_...

OPNsense som jag länge varit motståndade till men ändå provkört är ett alternativ och som förespråkas bl.a av @enoch85 (hur sköter du blockering av annonser och kryptofällor på ett _smidigt_ sätt i OPNsense?
RouterOS, LEDE, IPFire (gillade verkligen inte gränssnittet), VyOS (CLI må vara kraftfullt men det är ju för fan 2018 nu).

EdgeOS hade inte varit helt fel dock är jag inte så sugen på någon utav deras produkter.

Jag hittade detta när surfade runt på reddit. Såg att det även diskuteras här så jag länkar vidare. adblocker opensense

Av Joulester

Hur gör man för att finna denna ärorika klan?

Av Joulester

Jag har spelet såg jag då jag köpte lif:yo för länge sen. frågan är har man tiden att spela

Av Joulester

Det ser ju rätt så kul ut

Av Joulester
Skrivet av jocke92:

Du behöver inte något nätverkskort om du inte tvunget vill. Du kan köra en server som pratar med UPS:en över USB och skickar kommandon till de övriga att stänga ner när det börjar bli lågt batteri.

Var precis det jag gjorde. löste detta enligt en guide jag hitta. Nu ska det bara testas

Av Joulester

tyvärr en för gammal verision

Skrivet av Geckod:

De hostarna du kör, är de linux baserade? Inte hört talas om promox innan. Vilket linux är de baserat på?
Vi kör själv apcupsd på hostar vi brukar sätta upp ute hos kunder. Vi kör med Citrix XenServer som är baserat på CentOS (Tror jag)

Ligger redan programvaran på servern eller måste du installera apcupsd?

Brukar själv följa denna guiden när jag ska göra det för våra hostar
https://pantsmanuk.org/2015/04/apcupsd-running-on-citrix-xens...

Dock är det ju för XenServer, men beroende på vilket det är baserat på så kanske det går att följande ändå?
Kan ju dock vara så att du får köra med paket som är för dina hostar och inte dem med som står i guiden ovan.

När paketet sedan är installerade så behöver man göra lite inställningar i apcupsd.conf under /etc/apcupds

Eftersom du inte har nätverk i UPSen så får du nog köra med USB kabel. Sådan man brukar ha till skrivarna, USB A - USB B tror ja den heter.

Det du borde ändra i filen under /etc/apcupds/apcupsd.conf är dessa rader (så de står så här)
UPSCABLE usb

UPSTYPE usb
DEVICE

Sedan ändar du dessa värden för att ställa in hur snabbt den stänger ner allt
# If during a power failure, the remaining battery percentage
# (as reported by the UPS) is below or equal to BATTERYLEVEL,
# apcupsd will initiate a system shutdown.
BATTERYLEVEL 25

# If during a power failure, the remaining runtime in minutes
# (as calculated internally by the UPS) is below or equal to MINUTES,
# apcupsd, will initiate a system shutdown.
MINUTES 10

I detta fallet så stängs de ner när batterinivån är på 25% eller när det är 10 min kvar.
Då börjar den stänga ner alla VM, tror den kör alla samtidigt. Sedan när allt är nedstängt så kör den hostarna.

Detta brukar jag köra på den som är poolmaster. Vet inte om dina sitter i en pool eller inte? För brukar bara köra installationen från den. Så den drar ner VM och hostar sedan. Är dina hostar fristående från varandra, alltså att du inte kan flytta VM mellan dem eller ser dem i samma pool så kanske du behöver köra programvaran på respektive.
Men då behöver du nog fixa ett nätverkskort till den istället.

Skulle nog kunna säga att proxmox är ganska stort. Om pool och cluster är samma sak så ligger mina servrar i det.

Har fått igång apcupsd i en vm nu med usb kabel. Frågan är hur jag ska göra för att stänga ner alla servrar sen?

funderar på att köra ett script som stänger ner via ssh, något i stil med.

#!/bin/sh
export HOME=/home/matt
plink -ssh -2 -pw password root@xxx.xxx.xxx.xxx "/sbin/shutdown.sh && /sbin/poweroff"
exit 99

Någon annan som har något förslag?

Av Joulester
Skrivet av Gurk:

Jag fattar det som att det finns till "allt" utom Mac?
https://www.apc.com/us/en/tools/download/software_comp.cfm?sw...

Ja där ser man, var säker på att det inte fanns till linux. Vet du om det är licens som gäller eller var det grattis för upp till 5 enheter?

edit: Ser ut som om jag behöver ett nätverkskort till ups om detta skall fungera.

Av Joulester
Skrivet av Gurk:

Fick kolla lite, medföljande mjukvara heter PowerChute, det var den jag körde med.
I övrigt är det rakt ur manualen. Det var bara att bocka i eventtrigger och peka på ett script.

Eller menar du ett exempel på shutdown kommando?
shutdown -f -s -m \\192.168.1.123 - exempelvis.

Som jag minns det hade jag alla i en hög och pipa ut till en loggfil. (Märk, detta är några år sedan... men jag höll på som tusan med detta och minns just tänket kring prioritet tydligt, jag hade nämligen som mål att klara olika scenarier där exempelvis router, switch, mangagement, nödbelysning och kaffebryggaren (viktigast av allt) skulle åka ner sist).

//edit http://www.apc.com/salestools/PMAR-9E5LVY/PMAR-9E5LVY_R4_EN.p...
s.31 exempelvis

Då hänger jag med. Tyvärr kan jag inte använda mig av powerchute då det endast går att köra på windows och då jag precis har gått ifrån det så har jag ingen lust att gå tillbaka.

jag är lite inne på att köra apcupsd med ett script i liknelse med:
"plink.exe -ssh -l root -pw welc0me 192.168.1.200 /sbin/poweroff"

Hoppas att det finns någon här som har gjort detta

Av Joulester
Skrivet av Gurk:

APCUPSD är den som följer med burken, eller hur? Jag körde en hall på det viset och hade shutdown-script på burkarna från den maskinen som hade tjänsten installerad, gick på seriekabel. Trigger på strömavbrott och på när det började vara dålig kräm, samt till larmburken så man fick SMS etc. Jag hade delat upp maskinerna i olika nivåer, där ett par kritiska maskiner fick gå så länge det gick och dom andra tog jag ner på direkten (vilket innebar några minuter).

Jag tyckte det fungerade bra, okomplicerat och lättskött (givetvis lite meckigt att testa på 50 maskiner eller vad det nu var, men det gjorde jag inte så många gånger direkt )

Låter som en intressant lösning. Har du något exempel eller någonstans man kan läsa på hur detta kan utföras?
Använde du något av ovanstående program?

Skrivet av Spiffman:

Köp nätverkskortet på ebay för någon hundralapp?

Vart hittar du detta? De jag hittar kostar lika mycket jag gav för upsen

Av Joulester

Nu känner jag inte till din Z620 så värst bra men om den inte har någon "backplate" med sas ingång så skall den kablen fungera om den är tillräckligt lång.

Av Joulester

UPS "snäll avstängning"

God fortsättning mina vänner!

Under julen så lyckades jag få tag i en UPS som jag länge letat efter, blev en APC Smart-UPS 1500VA SMT1500RMI2U.
Det jag nu skulle vilja göra är att när denna får låg batterinivå vid ett ström avbrott så skall mina servrar göra en "graceful shutdown"

Hur gör ni med era UPSer?

  • Mitt cluster består av 3 proxmox hostar med 2st R710 och en R210II.

  • UPSen har inget nätverkskort

Jag har tittat på både apcupsd och NUT

Kör ni någon av dessa? I Vm eller i varje host?

Av Joulester

@Calby: G2 heter filtret skillnaden är bara storleken på rullarna.

Av Joulester

@toben: Kolla på M1015 eller dell h200 och flasha till IT mode. Jag använder 2st för zfs dock med proxmox

Av Joulester
Skrivet av Joulester:

Hej! Jag har ett problem som jag tycker att jag inte borde ha längre. Men varje gång jag tycker att jag har fått koll på det så fungerar det inte.

Det gäller NAT.
Det jag försöker göra är främst förstå NAT, men mitt problem är:

Jag har en pfsense router som kör en vpn klient som försöker komma åt en ipserie på 192.168.4.0/24
Denna pfsense router skall använda NAT för att låta ip serien 192.168.1.0/24 komma åt den första ipserien

jag vet att jag skall använda mig av NAT men jag lyckas alltid strula till det.

Det jag tycker att jag borde göra är att lägga upp en regel:
interface: openvpn
source: 192.168.1.0/24
source port:*
destination:192.168.4.0/24
destination port:*
NAT address: openvpn address
NAT port: *

Hjälp mig gärna och om någon har ett bra exempel hur man ska tänka när man använder NAT tveka inte att skicka över det!
Jag hoppas detta är sista gången jag behöver bråka med detta

Edit: kompenserat för en trött mans formulering

Var ett slarvfel av mig med vpn tunneln och denna lösning fungerade efter att det var åtgärdat.

Av Joulester
Skrivet av tjossanmannen:

Varför sätta upp det med nat när du kan enkelt göra detta med hjälp av brandväggsregler och låta din pfsense göra jobbet. Dvs routa trafiken. Du nämner att du satt up före för trafiken men problemet är nog brandväggen i sig. Detta brukar lösa sig själv vid tillagt nät som interfacet samt bramdväggsregler.

Skrivet av enoch85:

Du behöver inte NAT eller routes. Sätt en Allow regel i brandväggen så löser det sig.

Detta har jag aldrig testat. Hur skulle en sådan regel se ut?

Av Joulester

@Saodie: @gonace: Ska försöka förklara mig bättre.
Det jag har är en pfsense router med ett internt vm nät med subnät 192.168.5.0/24 denna ligger som en vm på server.
Det lokala nätet ligger på subnät 192.168.1.0/24 denna har kontakt med pfsense genom att pfsense ligger på en statisk adress 192.168.1.100, detta som en egen interface.
Openvpn klienten har också en egen interface i pfsense där den får ipserien 192.168.10.0
Openvpn serven skickar ut ett subnät 192.168.4.0/24 över tunneln

Hur gör jag så att subnät 192.168.1.0/24 kommer åt 192.168.4.0/24?

Jag har lagt in route för 192.168.4.0 att gå till 192.168.1.100 in min lokala router.
Det som behöver göras är att lägga upp rätt NAT regel till tunneln, har gjort detta för men glömmer alltid bort hur jag har gjort.

-Inga VLAN

Av Joulester

Pfsense NAT

Hej! Jag har ett problem som jag tycker att jag inte borde ha längre. Men varje gång jag tycker att jag har fått koll på det så fungerar det inte.

Det gäller NAT.
Det jag försöker göra är främst förstå NAT, men mitt problem är:

Jag har en pfsense router som kör en vpn klient som försöker komma åt en ipserie på 192.168.4.0/24
Denna pfsense router skall använda NAT för att låta ip serien 192.168.1.0/24 komma åt den första ipserien

jag vet att jag skall använda mig av NAT men jag lyckas alltid strula till det.

Det jag tycker att jag borde göra är att lägga upp en regel:
interface: openvpn
source: 192.168.1.0/24
source port:*
destination:192.168.4.0/24
destination port:*
NAT address: openvpn address
NAT port: *

Hjälp mig gärna och om någon har ett bra exempel hur man ska tänka när man använder NAT tveka inte att skicka över det!
Jag hoppas detta är sista gången jag behöver bråka med detta

Edit: kompenserat för en trött mans formulering

Av Joulester

@moron: Detta ser ut som ett rimligare resultat. Speciellt read (sequential input)

http://i63.tinypic.com/2zs5edl.jpg

Tack för tipset kommer ladda upp ett till test när jag har stoppat i en ssd.

Av Joulester
Skrivet av Xcorp:

Vad är du ute efter?
Lägger du till en ZIL på SSD så kommer framför allt dina random skrivningar att gå rejält mycket snabbare, även sekventiella lite beroende på hur snabb SSD du har. Jag tror inte du kommer se någon större nytta med L2ARC på syntetiska tester om du inte läser samma data flera gånger.

Ska man vara riktigt petig så är det inte heller rekommenderat att köra ZIL och L2ARC på samma diskar då dom kommer slåss om resurserna, men sen antar jag att du egentligen inte har några större prestandakrav utan bara är ute efter att se hur mycket du kan kräma ur den hårdvara. Därmed inte sagt att det är något fel med det

Jag vill se/testa om det är värt att installera en ssd för detta och för att det är intressant att se skillnaden. Kommer köra vms på denna pool senare.

Skrivet av moron:

Kör filesize med, minst, 3 gånger din totala RAM.

Blir skillnaden då bonnie++ -u root -r 1024 -s 49152 -d /storage -f -b -n 1 -c 4
Då jag har 16gb ram?