Рубрика «Серверное администрирование» - 177

Для стейджинга моих небольших проектов на Rails я использую Openshift. Впринципе для небольших проектов он очень удобен — удобный деплой, все самое необходимое из коробки. Чего еще душе может быть необходимо? Но душа захотела сфинкса, при том очень сильно хзахотела. Так как среди картриджей я сфинкса не обнаружил, то пошел в google за советом.
А в гугле ничего… Ну или почти ничего. Все советовали поднимать DIY, накатывать все вручную, некоторые из моих знакомых советовали пересесть на AWS, но я в упор не хотел признавать, что под OpenShift нельзя поднять сфинкс. А так как приложение уже крутилось под сборкой для рельс то и DIY создавать не хотелось и я, стал думать как же все-таки поднять sphinx в уже готовой среде.
Под катом то, что я придумал.
Читать полностью »

Корпорация IBM официально представила новую систему хранения начального уровня Storwize V3700, предназначенную для малого и среднего бизнеса, которая должна заменить чрезвычайно успешную DS3500 (NetApp E2600).

Читать полностью »

image

Предыстория:
Сам я работаю в техотделе одной брокерской компании в Торонто, Канаде. Так же у нас есть еще один офис в Калгари. Как-то после планового установления Windows обновлений на единственном доменном контроллере в удаленном офисе не запустился W32Time сервис, который отвечает за синхронизацию времени с внешним источником. Таким образом в течение около недели время на сервере сбилось приблизительно на 20 секунд. Наши рабочие станции на тот момент времени по умолчанию получали время с контроллера. Сами понимаете, что случилось. В торгах время очень важно, разница в секунды может решить многое. Первыми расхождение во времени, к сожалению, заметили наши брокеры. Наш отдел техподдержки, состоящий по сути из 3 человек за это распекли. Надо было срочно что-то делать. Решением было применение групповой политики, которая отсылала все машины к внутреннему NTP серверу, работающему на CentOS. Еще были проблемы с DC Barracuda Agent, сервисом, отвечающим за соединение контроллеров домена с нашим Веб фильтром, и еще парочка сервисов причиняла нам порой беспокойство. Тем не менее решили что-то придумать, чтобы следить за пару сервисами. Я немного погуглил и понял, что есть много решений, в основном коммерчиских для данной проблемы, но так как я хотел научиться какому-нибудь скриптовому языку, то вызвался написать скрипт на Питоне с помощью нашего местного линукс-гуру. В последствие это переросло в скрипт, который проверяет все сервисы, сравнивая их наличие и состояние со списком желаемых сервисов, которые к сожалению надо делать вручную отдельно для каждой машины.

Решение:
Читать полностью »

nRepo — управление обновлениями в Linux

nRepo — это простой и удобный инструмент для управления автоматическими обновлениями на серверных OS Linux.

Читать полностью »

Что имеется

  • Два канала в Интернет от разных провадеров
  • Два разных пула IP адресов (1.1.1.1/28, 2.2.2.1/28)
  • Два DNS сервера на собственных площадках поддерживающих зону doman.my с MX записями mail.domen.my — 1.1.1.1; mail.domen.my — 2.2.2.2
  • Две записи PTR у двух провайдеров (1.1.1.1 — mail.domen.my, 2.2.2.2 — mail.domen.my)
  • сертификат SSL на домен *.doman.my
  • Внутри DMZ почтовики будут иметь IP 192.168.1.10 и 192.168.1.20

Что требуется
Обеспечение отказоустойчивости почтового сервера при выходе из строя одного из серверов почты или падении канала одного из провайдеров. Возможность проводить тех. работы, тестирование новых модулей и т.д. на одном из почтовых серверов. Организация подобия кластера.
Схема
image
Читать полностью »

Предупреждение: Никаких подробных инструкций не будет! Только последовательность действий, необходимые шаги и наводки. Это руководство только для опытных администраторов Линукс! (иначе нереально)
Примеры некоторых моих конфигов прилагаются...

Замечание: эта статья написана на основе экспериментов с 32-битным CentOS 6.3 (Для сервера необходимо использовать 64-битную ОС. Но так получилось, что на доступном мне для экспериментов железе 64-битный CentOS не установился.) Однако разницы для методики установки нет (32 vs 64bit) — она только в суффиксах дистрибутивных файлов: либо i686 (или i386), либо x86_64…

Содержание:

Читать полностью »

Иногда возникает необходимость снять дамп трафика внутри ipsec тоннеля. Я расскажу как это сделать в случае ipsec, поднятом на Linux сервере с PSK аутентификацией при помощи wireshark.

Читать полностью »

Добрый день Коллеги,

В первой части статьи я рассказал о подготовке аппаратной части моей домашней лаборатории. Цель её создания — освежить знания в области виртуализации, а заодно навести порядок в домашнем железе. Вторая часть статьи посвящена настройки ПО (Windows Server 2012 и VMware vSphere) моей виртуальной лаболатории.

Настройка ПО

Подготовив техническую часть инфраструктуры (громко сказал да?), я приступил к установке ПО. С сайтов вендоров были скачаны Windows Server 2012 RC1 и VMware vSphere версии 5.0, далее они были проинсталированны на файловый сервер и ESX хост соответсвенно. В первом случае операционная система установлена на выделенном-физическом 300Гб жестком диске, во втором случае на флешке. Установка производилась также с флешек т.к. ни в одном компьютере не было DVD привода, а внешний я так и неудосужился купить.Читать полностью »

Добрый день Коллеги,

Вступление

Это моя первая статья на Хабре. Я не очень знаком с аудиторией сайта, поэтому что то может быть написано слишком кратко, а что то наоборот слишком подробно — не судите строго, обязательно исправлюсь, главное задавайте вопросы и пишите в комментария что было лишнее. Спасибо!

Цель

Дело было в мае, на тот момент я уже пол года работал как папа-Карло (хотя наверное даже хуже, у него хотя бы нарисованный очаг был) и порядком устал от такой жизни. Уволился по собственному желанию и решил подтянуть свои технические знания. Как нельзя кстати, пришелся ежегодный форум VMware в Москве. По его результатам решил все же построить дома свою виртуальную лабораторию. Такие мысли бродили в голове уже давно, поэтому когда несколько лет назад я собирал себе компьютер, поставил в него 8Гб оперативной памяти (тогда это было избыточно) и планировалось поднять на нем несколько виртуалок. На практике так ничего и не сделал т.к. не удобно совмещать игровую и рабочие системы, а главное не было цели. Сейчас цель есть – VMware ChargeBack, продукт о котором я знаю уже довольно много лет, но если раньше он явно был сырой (убедился в этом в ходе продолжительной дискуссии с вендором), то в ходе все того же форума VMware я понял что продукт растет и мне стоит освежить свои знания.Читать полностью »

Поднимает телефонию с нуля: Asterisk, FreePBX, GSM шлюз на Huawei E173 в Debian

Сначала маленькая предыстория. Не так давно наша фирма практически лишилась городской связи, один телефонный оператор, что-то не поделил с другим и в результате между ними перестали проходить звонки. Было принято решение, раз уж так произошло полностью отказаться от обычной телефонной связи и полностью перейти на ip-телефонию.
Постановка задачи:
1) Организовать связь по средствам телефонии;
2) Запись разговоров;
3) Очередь звонков;
4) Голосовое меню;
5) GSM-шлюз, так-как должны обрабатываться и звонки с мобильных операторов.
6) Минимальная стоимость решения, так как ситуация форс-мажорная и бюджет выделен не был.

Никогда раньше я с телефонией не работал, задача встала срочная, попытаюсь подробно рассказать как ее решал лично я, про грабли на которые наступил, если что сделано не совсем оптимально или вообще криво буду благодарен за исправления и дополнения, и так поехали.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js