пятница, 9 декабря 2016 г.

Linux Zabbix сброс пароля веб морды

Zabbix установлен из скаченного образа для Hyper-V с офсайта. Установочные пароли описаны в мануале. При смене пароля с установочного, через веб морду поменять дало, а войти после отключения сессии - нет. Пароль хранится в базе в кэше md5. Рутовый пароль mysql и zabbix в мануале говорится, что генерируются случайным образом. Пароль для zabbix можно найти в файле /etc/zabbix/zabbix_server.conf. Для смены пароля веб морды от рута в командной строке нужно ввести

mysql -uzabbix -pЗдесь_пароль_из_файла -e"UPDATE users SET passwd=md5('новый пароль') WHERE alias='Admin';"



пятница, 2 декабря 2016 г.

Linux Ubuntu remmina usb token

Для проброса usb-токена нужно удалить старую remmina (если там нет поддержки смарт-карт)

sudo apt-get --purge remove remmina*
sudo apt-get autoremove
 

установить новую согласно мануалу

sudo apt-add-repository ppa:remmina-ppa-team/remmina-next
sudo apt-get update 
sudo apt-get install remmina remmina-plugin-rdp libfreerdp-plugins-standard

При настройке соединения ставим галочку share smartcard

понедельник, 28 ноября 2016 г.

Zabbix настройка шаблонов проверки ICMP, загрузки канала

Шаблон проверки доступности по ICMP

Template ping_loss_60s:
   Items:

  • loss (Type: Simple check, Key: icmppingloss[,12,60,], Data type: Decimal, Units: %, Update interval (in sec): 60, Description: посылаю 12 пакетов с интервалом 60ms (размер немного больше среднего пинга), по-умолчанию задержка на ответ 500ms - итого все укладывается так как весь интервал 60s=60000ms)
  • pingsec (Type: Simple check, Key: icmppingsec[], Data type: Numeric(float), Units: ms, Use custom multiplier: 1000, Update interval (in sec): 60)
   Trigers:
  • loss_connection (Expression: {ping_loss_60s:icmppingsec[].count(15m,0)}>10, Description: недоступен более 10 раз за последние 15 минут, Severity: Warning)   
   Graphs:
  • loss (Graph type: W:900, H:200, Normal, Show legend, Show working time, Y axis MIN value: Fixed:0.01, Y axis MAX value: Fixed:100, Items: loss, Function: all, Drawstyle: Gradient line, Colour: red)
  • pingsec (Graph type: W:900, H:200, Normal, Show legend, Show working time, Y axis MIN value: Fixed:0.01, Y axis MAX value: Calculated, Items: pingsec, Function: all, Drawstyle: Gradient line, Colour: green)
Хотя можно стандартными шаблонами пользоваться, почти одно и тоже.

Шаблон загрузки канала

Items:

  • Download WAN1 (Key: ifInOctets.2, SNMP OID: IF-MIB::ifInOctets.2, SNMP community: {$SNMP_COMMUNITY} - в макросах указываем нужное, Type of information: Numeric (float), Units: bps, Use custom multiplier: 0.125, Update interval (in sec): 64, Store value: Delta simple change)
  • Upload WAN1 (Key: ifOutOctets.2, SNMP OID: IF-MIB::ifOutOctets.2, SNMP community: {$SNMP_COMMUNITY} - в макросах указываем нужное, Type of information: Numeric (float), Units: bps, Use custom multiplier: 0.125, Update interval (in sec): 64, Store value: Delta simple change)

Graphs:
  • Load WAN1 10Mbps (Graph type: W:900, H:200, Normal, Show legend, Show working time, Y axis MIN value: Fixed:0.01, Y axis MAX value: Fixed:10000000, Items: Download WAN1, Function: all, Drawstyle: Gradient line, Colour: green, Upload WAN1, Function: all, Drawstyle: Bold line, Colour: red,)
Немного пояснений. Параметры ifInOctets ifOutOctets выдают информацию в байтах, а измеряем скорость в битах в секунду - bps, поэтому множитель 8 (0,125 х 64с = 8). Сохраняем информацию как дельту (простое измение)

Также есть нюанс при указании единиц измерения - выдержка из мануала:
Если указан символ единицы измерения, Zabbix добавит пост обработку полученного значения и отобразит его с заданным постфиксом единицы измерения.
По умолчанию, если исходное значение превышает 1000, оно делится на 1000 и так отображается. Например, если вы задали bps и полученное значение равно 881764, оно будет отображено как 881.76 Kbps. 
Для единиц измерения B (байт), Bps (байты в секунду) используется специальная обработка, при которой значение делится на 1024. Таким образом, если единица измерения указана как B или Bps, Zabbix будет отображать:
1 как 1B/1Bps
1024 как 1KB/1KBps
1536 как 1.5KB/1.5KBps

Еще есть вариант настройки:
Тип информации: Числовой (целое положительное)
Единица измерения: bps 
Пользовательский множитель: 8 - переводим байты в биты
Интервал обновления (в сек): 60
Хранение значения: Дельта (скорость в секунду) 

четверг, 10 ноября 2016 г.

Почта 530 5.7.0 Authentication required

Есть сервер Elastix с телефонией. Настроена отправка факсов по e-mail. При отправке ошибка 530 5.7.0 Authentication required. В логе видно, что при отправке используется встроенная учетная запись uucp@elastix.localdomain. Нужно чтобы эта учетная запись соответствовала заведенной для elastix на почтовом сервере elastix@domain.com.
За почту на сервере отвечает Postfix. Настройку можно посмотреть здесь. Нас интересует раздел Generic mapping for outgoing SMTP mail для исходящей почты.
/etc/postfix/main.cf: 
  smtp_generic_maps = hash:/etc/postfix/generic
/etc/postfix/generic: 
 his@localdomain.local    hisaccount@hisisp.example

По ссылке hash видно, что нужно создать файл generic.db для Postfix с помощью postmap

postmap /etc/postfix/generic

И перезагрузить postfix.

hash
An indexed file type based on hashing. This is available only on systems with support for Berkeley DB databases. Public database files are created with the postmap(1) or postalias(1) command, and private databases are maintained by Postfix daemons. The database name as used in "hash:table" is the database file name without the ".db" suffix


пятница, 28 октября 2016 г.

Mikrotik Hairpin NAT что это

Эта настройка нужна для того, чтобы сервер (например почтовый) опубликованный в Интернете, был доступен по внешнему адресу внутри сети за NAT-ом.
А как настроить, достаточно инфы в сети.

среда, 12 октября 2016 г.

Linux Debian network ethtool

При выполнении операции копирования между NAS-серверами

rsync -av --rsh=ssh ...

с большими файлами поймал ошибку

Corrupted MAC on input. Packet Corrupt

Как вариант решения, отключение средствами ethtool проверки TCP checksum сетевым адаптером (но нужно учесть, что может увеличиться нагрузка на процессор, но в моем случае это только файловые сервера бэкапов, заметной разницы не увидел). 
Чтобы просмотреть текущую настройку:

ethtool -k eth0

В моем случае rx-checksumming был включен. Отключение делается командой:

ethtool -K eth0 tx off rx off

В автозагрузку можно добавить так:
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet static
        address 10.10.10.174
        netmask 255.255.255.0
        network 10.10.10.0
        broadcast 10.10.10.255
        gateway 10.10.10.1
        up sleep 5; /sbin/ethtool -K eth0 tx off rx off

среда, 5 октября 2016 г.

Windows Server 2008 R2 Отключение нежелательной почты в Outlook 2010 средствами GPO

Есть внешний спам-фильтр. Требуется отключить встроенный в Outlook.
Имеется несколько терминальных серверов с 2010 офисом 64-бит и контроллер домена.
Для отключения локально - Нежелательная почта и Параметры нежелательной почты
Для GPO качаем шаблон, берем 64-бит, распаковываем и копируем на контроллер домена в центральное хранилище, которое есть начиная с версии сервера 2008 (c:\Windows\SYSVOL\domain\Policies\PolicyDefinitions если нет, то создаем) с правами админа по папкам соответственно:

c:\Windows\SYSVOL\domain\Policies\PolicyDefinitions\outlk14.admx
c:\Windows\SYSVOL\domain\Policies\PolicyDefinitions\ru-RU\outlk14.adml
c:\Windows\SYSVOL\domain\Policies\PolicyDefinitions\en-US\outlk14.adml

Включить групповую политику "Конфигурация пользователя" -> "Политики" -> "Административные шаблоны" -> "Microsoft Outlook 2010" -> "Параметры Outlook" -> "Настройки" -> "Нежелательная почта"