Динамическая маршрутизация CentOS через weight

#ip route add default via <gw1> table 101
#ip route add default via <gw2> table 102
#ip rule add from <gw1> table 101
#ip rule add from <gw2> table 102
#ip route replace default scope global nexthop via <gw1> dev <iface1> weight 3 nexthop via <gw2> dev <iface2> weight 7

при указании весов 3 и 7, как в примере, через первый шлюз будет уходить 30% соединений, а через второй – 70%.

 

теперь все это сохраним, для этого нам придется дописать в файл маршрутизации новые таблицы, создать маршруты и правила к ним

/etc/iproute2/rt_tables

echo "101 <isp1>" >> /etc/iproute2/rt_tables
echo "102 <isp2>" >> /etc/iproute2/rt_tables

/etc/sysconfig/network-scripts/route-<iface1>

default via <gw1> table <isp1>

/etc/sysconfig/network-scripts/route-<iface2>

default via <gw2> table <isp2>

/etc/sysconfig/network-scripts/rule-<iface1>

from <iface1> lookup <isp1>

/etc/sysconfig/network-scripts/rule-<iface2>

from <iface2> lookup <isp2>

/etc/rc.local

/sbin/ip route replace default scope global nexthop via <gw1> dev <iface1> weight 3 nexthop via <gw2> dev <iface2> weight 7

 

<iface> — название вашего интерфеса
<isp> — любое удобное название поставщика интернет
<gw> — ip адрес шлюза интерфейса

# ip route show
default
nexthop via 31.13.xx.xx dev eno33557248 weight 3
nexthop via 93.188.xx.xx dev eno16777984 weight 7

Рубрика: Новости | Оставить комментарий

MariaDB удаленный вход

# mysql -u root
MariaDB [(none)]> use mysql;
Database changed
MariaDB [mysql]> update user set password=PASSWORD("my-new-cool-password") where User='root';
MariaDB [mysql]> flush privileges;
MariaDB [mysql]> update user set plugin='' where User='root';
MariaDB [mysql]> quit;
Bye
# systemctl restart mariadb

Вернуть обратно так:

# mysql -u root -p
Enter password: 
( вводим пароль my-new-cool-password )
MariaDB [(none)]> use mysql;
Database changed
MariaDB [mysql]> update user set plugin='unix_socket' where User='root';
MariaDB [mysql]> quit;
Bye
# systemctl restart mariadb
Проверяем вход root без пароля:
# mysql -u root
MariaDB [(none)]> quit;
Bye
Рубрика: Новости | Оставить комментарий

Проверить поток E1 светодиодом

На рисунке ниже изображен один из наиболее используемые в телекоммуникациях разъемов 8p8c (8 position 8 contact)

8p8c connector

Именно он используется при заведении потока на УАТС Avaya.
Для работы E1 нужен кабель как минимум состоящий из 2-х пар: одна для прием сигнала, другая для передачи. Если говорить о пинах (контактах) разъема, то картина будет следующая:

1 — Прием
2 — Прием
3 —
4 — Передача
5 — Передача
6-
7-
8-

Чтобы проверить работает ли поток на физическом уровне (как говорят телефонисты «физику») используют светодиоды.

Смысл тестирования — убедиться что сигнал E1 передается в обоих направлениях:

От АТС городской телефонной сети к УАТС Avaya (необходимо контакты светодиода соединить с 1-ым и 2-ым пином на разъеме 8p8c кабеля идущего со стороны провайдера);
От УАТС Avaya к АТС городской телефонной сети (необходимо контакты светодиода соединить с 4-ым и 5-ым пином на разъеме 8p8c кабеля идущего со стороны Avaya);

Если светодиод светится в обоих случаях, то на физическом уровне все в порядке.
Если поток поднялся и на канальном уровне (телефонисты говорят «логика»), то транки перейдут в состояние Idle.
Следует отметить что сотрудники ТфОП часто выключают E1 именно на канальном уровне, если в системах мониторинга начинают сыпаться ошибки (происходит этот как правило если на Вашей стороне оборудование еще не подключено или не настроено), а потом про это забывают и очень трудно бывает доказать им что-либо на словах. Единственный действующий способ на этот случай, это замкнуть прием на передачу и попросить их проверить ошибки, если они их увидят, то становится очевидно на какой стороне проблема.

Рубрика: Новости | Оставить комментарий

тестим нагрузку на SQL

часто возникает вопрос как нам протестить MS SQL
ответ:
скачиваем

RML Utilities for SQL Server

http://www.microsoft.com/en-us/download/details.aspx?id=8161
https://www.microsoft.com/en-us/download/details.aspx?id=4511

Рубрика: Новости | Оставить комментарий

Сброс пароля Microsoft SQL

При наличии у пользователя прав локального администратора в операционной системе, в которой установлен Microsoft SQL Server (я предполагаю версию 2008), может случиться ситуация, что прав на подключение или управление сервером SQL у такого пользователя нет. Случиться такое может по разным причинам, от саботажа до банальной установки SQL Server’а доменным пользователем, которого уже удалили. Однако, есть возможность без переустановки SQL Server’а получить административные права любому пользователю, обладающим локальными административными правами на уровне ОС. Для этого нужно проделать следующие действия…

зайти в систему от имени пользователя с правами локального администратора
запустить командную строку с правами администратора (начиная с Windows Server 2008 по умолчанию включен UAC, поэтому для полных прав в системе все программы нужно запускать правым кликом → запуск от админа)
выполнить остановку службы SQL Server
net stop MSSQLSERVER
выполнить запуск службы SQL Server в однопользовательском режиме
net start MSSQLSERVER /m
подключиться к командному процессору управления SQL Server с правами текущего пользователя
sqlcmd -E
добавить объект безопасности Windows (локального или доменного пользователя или группу) в базу данных пользователей SQL Server
CREATE LOGIN [builtin\администраторы] FROM WINDOWS;
GO;
назначить этому пользователю права администратора SQL Server’a
EXEC sp_addsrvrolemember ‘builtin\администраторы’, ‘sysadmin’;
GO;
выйти из sqlcmd 😉
exit
запустить службу SQL Server в обычном режиме
net start MSSQLSERVER
теперь можно подключаться с помощью Management Studio к вашему SQL серверу и выполнять необходимые действия

Рубрика: Новости | Оставить комментарий

Регламентные работы по кругу для Шкода Йети

Регламент технического обслуживания ŠKODA Yeti
Виды работ ТО1/ТО3 ТО2 ТО4 Проверено
Кузов Элемент фильтра салона – замена З З З
Ветровое стекло – визуальный контроль: наличие/отсутствие повреждений К К К
Люк в крыше – проверка работы К К
Замок капота – смазка Š+ К К
Тягово–сцепное устройство – контроль (необходимы специальные приспособления, контрольно–измерительные приборы) Š+ К К
Лакокрасочное покрытие – визуальный контроль: наличие/отсутствие повреждений К К К
Антикоррозийное покрытие – визуальный контроль: наличие/отсутствие повреждений Š+ К К
Выхлопная и топливная системы – визуальный контроль: наличие/отсутствие повреждений, проверка креплений Š+ К К
Стеклоочистители, стеклоомыватели – проверка работы и визуальный контроль: наличие/отсутствие повреждений К К К
Водоотводящий короб и сливные отверстия – проверка на отсутствие загрязнений и при необходимости очистка Š+ К К
Осмотр на предмет коррозии при открытых дверях, капоте и крышке багажного отсека по контрольным точкам Š+ К К
Двигатель, трансмиссия Масло, масляный фильтр – замена (вкл. с/у штатной защиты картера двигателя) З З З
Присадка в топливо G17 – залить (только бензиновые двигатели) З З З
Элемент воздушного фильтра – проверка состояния, очистка корпуса воздушного фильтра/замена К З З
Свечи зажигания – замена (а/м с 2017 модельного года) З З
Двигатель и детали в моторном отсеке – проверка на герметичность и отсутствие повреждений шлангов и соединений топливной системы, системы охлаждения, системы смазки, климатической установки, системы впуска, система выпуска ОГ (подкапотное пространство/моторный отсек снизу) Š+ К К
Система охлаждения – контроль температуры замерзания ОЖ (рефрактометр – T10007A) Š+ К К
Ремень поликлиновой – проверка на отсутствие трещин, расслоений, изломов, появления бахромы ткани корда и следов масла и смазок /замена, при обнаружении перечисленных повреждений Š+ К З
Ремень ГРМ – проверка на отсутствие трещин, расслоений, изломов, появления бахромы ткани корда и следов масла и смазок/замена, при обнаружении перечисленных повреждений1, 2 К
АКП 09G – проверка уровня и визуальный контроль состояния жидкости ATF/при необходимости замена К
Масло DSG6 – замена З
Ходовая часть Шаровые опоры – визуальный осмотр целостности защитных чехлов, контроль отсутствия люфта в шарнирах и проверка надёжности креплений К К К
Наконечники рулевых тяг – визуальный осмотр целостности защитных чехлов, контроль отсутствия люфта в шарнирах и проверка надёжности креплений К К К
Коробка передач, приводные валы, чехлы ШРУС – визуальный контроль герметичности, наличие/отсутствие повреждений К К К
Подшипники ступиц — проверка на отсутствие люфта К К К
Тормозная система – контроль герметичности, проверка на отсутствие повреждений и коррозии, а также испытание на отсутствие касаний тормозных шлангов с другими деталями автомобиля при максимальном повороте управляемых колёс из крайнего левого в крайнее правое положение. К К К
Тормозные колодки – контроль толщины тормозных накладок передних и задних тормозных механизмов (необходимы специальные приспособления, контрольно– измерительные приборы) К К К
Тормозная жидкость – проверка уровня, при необходимости долив К К К
Тормозные диски – контроль износа (необходимы специальные приспособления, контрольно–измерительные приборы) К К К
Подвеска – визуальный контроль: наличие/отсутствие повреждений (трещин, пористых мест и прогибов) сайлент– блоков подвески Š+ К К
Колёса / шины Давление в шинах – контроль, регулировка (вкл. запасное колесо) К К К
Глубина протектора шин – контроль К К К
Комплект для ремонта шин (если установлен) – проверка срока годности К К К
Электро– обрудование Внешние световые приборы – контроль К К К
Аккумуляторная батарея – проверка состояния, обслуживание клемм (необходимы специальные приспособления, контрольно– измерительные приборы) К К К
Фары – проверка правильности регулировки света фар (необходимы специальные приспособления, контрольно– измерительные приборы), при необходимости регулировка Š+ К К
Выключaтeли, элeктрoпoтрeбитeли, укaзaтeли, элeмeнты упрaвлeния – проверка работы Š+ К К
Проверка работы звукового сигнала К К К
Провода датчиков частоты вращения колёс – визуальный контроль на отсутствие повреждений К К К
Сбрoc пoкaзaний указателя периодичности ТО, визуальный контроль индикатора системы «ЭРА–ГЛОНАСС» К К К
Проверка освещения салона и багажного отделения – контроль работы светильников салона в облицовке потолка, плафона освещения багажного отделения, освещения вещевого отделения в панели приборов и плафона освещения в пространстве для ног. К К
Заключительные работы Контрольная поездка К К К
Проверка заполнения контрольного листа выполненных работ и заполнение подвесного ярлыка К К К
Заполнение сервисной книжки или DSP (электронной сервисной книжки) К К К

Примечания: К – Контроль, проверка состояния, очистка, регулировка, смазка Š+ (ŠKODA Service Plus) – рекомендованное расширенное техническое обслуживание, выполняется по Вашему желанию.

Удобно — распечатал и пошёл в гараж отмечать пункты.

Рубрика: Новости | Оставить комментарий

увеличиваем диск VM CentOS 7

По умолчанию в CentOS 7 создается два основных раздела. На базе одного из них создается физический диск LVM, образующий группу разделов LVM, на базе которой создается логический раздел LVM, на который в свою очередь устанавливается операционная система

Таким образом, нам необходимо увеличить размер раздела диска, а затем — физического и логического разделов LVM


  • выключаем виртуальную машину, увеличиваем на необходимую величину объем виртуального жесткого диска и снова запускаем виртуальную машину
  • входим в интерфейс командной строки fdisk

#fdisk /dev/sda

  • просматриваем список доступных разделов

p

По умолчанию в CentOS 7 создаются два раздела, конфигурация которых должна выглядеть подобным образом

Устр-во   Загр   Начало   Конец   Блоки   Id Система
/dev/sda1 *      2048     1026047 512000  83 Linux
/dev/sda2        1026048  8388607 3681280 8e Linux LVM
  • удаляем раздел «Linux LVM»

d

  • создаем новый primary-раздел

n

Замечание: важно, чтобы созданный раздел начинался с того же сектора, что и ранее удаленный (1026048)

  • изменяем тип созданного раздела на «Linux LVM» (код — 8e)

t

Замечание: просмотреть список всех типов разделов можно командой «l»

  • записываем изменения в таблицу разделов

w

  • перезагружаем виртуальную машину
  • увеличиваем размер физического раздела LVM до максимально возможного

#pvresize /dev/sda2
Physical volume «/dev/sda2» changed
1 physical volume(s) resized / 0 physical volume(s) not resized

  • увеличиваем размер логического раздела LVM до максимально возможного

#lvextend /dev/mapper/centos_*****-root —extents +100%FREE —resizefs

#df -h
Файловая система               Размер  Использовано Дост   Использовано% Cмонтировано в
/dev/mapper/centos_*****-root  16G     2,7G         13G    18%           /
devtmpfs                       234M    0            234M   0%            /dev
tmpfs                          245M    0            245M   0%            /dev/shm
tmpfs                          245M    4,5M         240M   2%            /run
tmpfs                          245M    0            245M   0%            /sys/fs/cgroup
/dev/sda1                      497M    166M         331M   34%           /boot
tmpfs                          49M     0            49M    0%            /run/user/1000
Рубрика: Новости | Оставить комментарий

sshguard на CentOS 6

Набор необходимых для компиляции исходников должен быть

#yum install autoconf automake byacc flex gcc python-docutils

Поехали

#wget https://kent.dl.sourceforge.net/project/sshguard/sshguard/2.1.0/sshguard-2.1.0.tar.gz
#tar xvfz ./sshguard-2.1.0.tar.gz
#cd sshguard-2.1.0
#./configure
#make && make install

Проверим куда поставился, на всякий случай, чтобы понимать

which sshguard

Теперь добавляем группу правил в iptables командой

iptables -N sshguard

Разрешаем всё нужное

iptables -N sshguard
iptables -A INPUT -j sshguard
iptables -P INPUT ACCEPT
iptables -A INPUT -m multiport -p tcp --destination-ports 21,22,110,143 -j sshguard
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

Разрешаем динамически менять системные значения программе sshguard

chmod +s /usr/local/sbin/sshguard

или сохраняем правила любым удобным способом

service iptables save
iptables-save > /etc/sysconfig/iptables

Создаём скрипт автозапуска в системе

touch /etc/rc.d/init.d/sshguard
chmod 755 /etc/rc.d/init.d/sshguard
nano /etc/rc.d/init.d/sshguard

Копируем содержимое файла sshguard , парсим его перлом для читаемости

perl -pi -e 's/\r\n/\n/;' /etc/rc.d/init.d/sshguard

Добавляем

yum -y install chkconfig

Запускаем

chkconfig sshguard on
service sshguard start

Всё.

Рубрика: Новости | Оставить комментарий

обновление esxi из командной строки

  1. Переводим хост в Maintenance Mode
  2. Подключаемся к ESXi по SSH
  3. Разрешаем на файерволе исходящий HTTP трафик:
    esxcli network firewall ruleset set -e true -r httpClient
  4. Смотрим какой последний стандартный
    esxcli software sources profile list -d https://hostupdate.vmware.com/software/VUM/PRODUCTION/main/vmw-depot-index.xml | grep ESXi-6.5
  5. Запускаем закачку и установку последней версии ESXi 6.5:
    esxcli software profile update -d https://hostupdate.vmware.com/software/VUM/PRODUCTION/main/vmw-depot-index.xml -p ESXi-6.5.0-20170701001s-standard
  6. Запрещаем HTTP трафик: esxcli network firewall ruleset set -e false -r httpClient
  7. Перезагрузка хоста: reboot
  8. Отключаем SSH и выходим из режима обслуживания
Рубрика: Новости | Оставить комментарий

Аудит Active Directory

Иногда просто надо
ManageEngine ADAudit Plus x64 v5.0.0 файл лицензии внутри

Рубрика: Новости | Оставить комментарий