Re: [freebsd] AWS Tech Conference

2022-06-26 Пенетрантность Vladislav V. Prodan
Я предлагаю сразу бан за использование UTM меток в ссылках рассылки.

вс, 26 июн. 2022 г. в 23:27, Катерина Кучернюк <
kuchernyuk.kater...@gmail.com>:

> 30 червня AWS User Group Ukraine організовує AWS Tech Conference
> #StandWithUkraine для міжнародного AWS ком’юніті! Долучайтесь
> безкоштовно: https://bit.ly/3nif2Cp
>
>
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] ZFS - занимаемое пространство

2021-01-21 Пенетрантность Vladislav V. Prodan
чт, 21 янв. 2021 г. в 11:51, Mikhail Golub :

> >>> mc и 7z считают сами и, очевидно, считают неправильно. А почему -
> >>> вопрос к ним.
> >>>
> >> Заархивировал каталог, забрал на винду, разархивировал.
> >> 450 Мб (грубо).
> >> Но не 950, как говорит df или сама ZFS.
> >> Т.е. mc и 7z говорят правду.
> > Случаем на той фс нет удалённых, но всё ещё открытых каким-нибудь
> > процессом файлов?
>
> Нет. Есть snapshots.
>

Значит, смотрите место, занимаемое снапшотами.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Удаленные порты

2021-01-08 Пенетрантность Vladislav V. Prodan
А можно как-то поспособствовать появлению порта emulators/qemu-guest-agent ?

Автор, вроде допилил порт - https://github.com/aborche/qemu-guest-agent

пт, 1 янв. 2021 г. в 16:44, Eugene Grosbein :

> 01.01.2021 15:43, Nick Kostirya пишет:
> > On Fri, 1 Jan 2021 12:48:43 +0700
> > Eugene Grosbein  wrote:
> >
> >
> >>
> >> Я восстановил все три порта.
> >
> > Огромное спасибо!
> >
> > А вот есть еще удаленный порт из-за: Uses obsolete glib12
> >
> > https://www.freshports.org/x11/xdialog
> >
> > Там достаточно поменять
> >
> > USE_GNOME= gtk12
> >
> > на
> >
> > USE_GNOME= gtk20
> >
> > и добавить
> >
> > CONFIGURE_ARGS= --with-gtk2
>
> Готово.
>
>
> _______
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Перезапись gpart разделов и последующее их восстановление, как?

2018-10-08 Пенетрантность Vladislav V. Prodan
вт, 19 авг. 2014 г. в 1:29, Vladislav V. Prodan :
>
>
>
>
> 18 августа 2014 г., 22:56 пользователь Andrey V. Elsukov  
> написал:
>>
>> On 18.08.2014 17:12, Vladislav V. Prodan wrote:
>> >
>> > 18 августа 2014 г., 7:05 пользователь Andrey V. Elsukov
>> > mailto:bu7c...@yandex.ru>> написал:
>> >
>> > Если данные не пропали после dd, то gpart destroy с ними тоже ничего не
>> > сделает.
>> >
>> >
>> > А другие варианты залить MfsBSD.img в первые два слайса и не потерять
>> > третий слайс с данными?
>>
>> Во можете записать этот образ в своп,  затем поменять тип freebsd-swap
>> раздела на freebsd-ufs, записать в freebsd-boot раздел образ
>> загрузочного кода gptboot. Теоретически должно загрузиться. Конечно, в
>> образе находится не UFS раздел, а bsdlabel с разделом, но кажется это не
>> должно вызвать проблем.
>> После этих манипуляций вернуть обратно gptzfsboot и тип freebsd-swap.
>>
>> --
>> WBR, Andrey V. Elsukov
>
>
> Имеем установленную FreeBSD на диске.
> Грузимся в rescue CD от Debian (как  риск-панель в ДЦ).
> Заходим по ssh.
>
> Как будем манипулировать фряшными разделами?
>

Отвечу решение:
1) Грузимся в rescue CD от Debian (как  риск-панель в ДЦ).
2) В памяти создаем раздел 500-1000Мбайт
3) Кладем туда iso образ MfsBSD
4) Скачиваем vkvm  и запускаем qemu с параметрами -
export image12="/mnt/mfsbsd-se-11.2-RELEASE-amd64.iso"

/tmp/qemu-system-x86_64 -net nic -net user,hostfwd=tcp::1022-:22 -m
4192M -localtime -enable-kvm -cpu host,+nx -M pc -smp 4 -vga std
-usbdevice tablet -k en-us -cdrom $image12 -hda /dev/sda -hdb /dev/sdb
-boot once=d -vnc :1

Важные параметры -  -cdrom $image12 -hda /dev/sda -hdb /dev/sdb

5) Далее заходим в виртуалку по VNC ( порт 5901) или по ssh (порт
1022). IPv4 или ipv6 сервера, которые ДЦ выдал для риск режима

--
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] [dbus] failed to read machine uuid

2018-01-22 Пенетрантность Vladislav V. Prodan
22 января 2018 г., 0:31 пользователь Irina Liakh  написал:

> Всем добра!
>
> После установки (с нуля) 11.1-RELEASE и пакетов обнаружилось, что файлик
> /var/lib/dbus/machine-id, так нужный dbus'у, не существует.
> Пофиксилось командой "dbus-uuidgen --ensure", но, судя по manpage,
> эта команда должна быть в инит-скрпите. Почему же он не отработал
> при установке пакета?
>


У мну на VPS двумесячной давности тоже отсутствует этот id.
Софт весь консольный, никто не требовал его, все работает.
Я так понял, его удобна использовать для уникального идентификатора машин.

Встречный вопрос, какой еще можно использовать уникальный идентификатор
машины?

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Arubacloud

2018-01-15 Пенетрантность Vladislav V. Prodan
16 января 2018 г., 9:36 пользователь Eugene Grosbein 
написал:

> 16.01.2018 14:02, Nick Kostirya пишет:
> >
> > Привет.
> > А правильно понял, что вы хотите сделать образ без свопа (или с
> маленьким) и для 32бит?
> > Удалось установить его на Arubacloud?
> > Если да, поделитесь, пожалуйста, инструкцией. Вдруг есть какие то нюансы.
>
> Ну, на самой дешевом тарифе для VPS они, оказывается, не поддерживают
> загрузку
> виртуалки с чего бы то ни было, кроме виртуального HDD, в частности, c
> ISO-образа/виртуального CD нельзя.
> Загрузиться можно только с развернутого их шаблона 10.3/amd64 c ZFS/GPT и
> свопом на 2GB.
>

Тогда проще и быстрее установить линукс, потом grub2, скачать образ
mfsbsd.iso и выставить загрузку с него. Далее перезагрузка и скриптом
ставить нужную версию FreeBSD.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Arubacloud

2018-01-15 Пенетрантность Vladislav V. Prodan
16 января 2018 г., 9:02 пользователь Nick Kostirya 
написал:

>
> Привет.
> А правильно понял, что вы хотите сделать образ без свопа (или с маленьким)
> и для 32бит?
> Удалось установить его на Arubacloud?
> Если да, поделитесь, пожалуйста, инструкцией. Вдруг есть какие то нюансы.
>


Ставите линукс.
Копируете себе настройки сети, особенно адрес маршрутизатора.
Грузитесь в 32-битный mfsbsd.
Ставите ручками или скриптом нужную себе версию FreeBSD.
Перегружаетесь.
Правите через KVM настройки сети, если надо.
И работаете.


>
> > 09.01.2018 2:12, Anton Sayetsky пишет:
> >
> > >>>> Место под jail,
> > >>> Аж целых полтора гига
> > >> На виртуалке.
> > > Arubacloud даёт 20 ГиБ за 1 ойро в месяц.
> >
> > Заинтересовался, потратил этот самый 1 евро, благо что они поддерживают
> > шаблон с FreeBSD 10.3/amd64 в качестве гостя. Виртуалка создалась
> > нормально, но SMS с паролем на панель управления не приходит.
> >
> > Можно заходить в панель управления, залогинившись сначала в личный
> кабинет
> > другим логином, но при этом есть проблема: дефолтное разбиение этих
> > самых 20G с GPT, двумя гигабайтами свопа и ZFS оставляют всего 16G
> свободных
> > после инсталляции (без учета компрессии). В Hetzner при тех же 20G места
> > я прекрасно собираю порты, переразбив место "под себя" при помощи
> > загрузки виртуалки по сети в FreeBSD, но тут такого нет, есть только
> > загрузка виртуалки с виртуального CD/DVD при помощи браузерной консоли
> > и залитого ISO-образа на FTP.
> >
> > Для входа на FTP нужен тот самый пароль, SMS c которым не приходит.
> > Была такая проблема?
> >
> > ___
> > freebsd mailing list
> > freebsd@uafug.org.ua
> > http://mailman.uafug.org.ua/mailman/listinfo/freebsd
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] port emulators/open-vm-tools

2017-12-26 Пенетрантность Vladislav V. Prodan
26 декабря 2017 г., 8:18 пользователь Mikhail Golub 
написал:

> Доброе утро.
>
> Подскажите, пожалуйста, в таком вопросе.
> Есть порт emulators/open-vm-tools.
>
> ...

> Сделал патчик:
> --- vmware-guestd.in.orig   2017-03-24 16:43:24.0 +0200
> +++ vmware-guestd.in2017-12-18 13:04:40.975136000 +0200
>
> ...

> После этого я могу в /etc/rc.conf задать:
> vmware_guestd_config="/usr/local/etc/vmware-tools/tools.conf"
>
> Но хлопотно после каждого обновления порта применять патч.
> Написал MAINTAINER-у, но пока результата нет.
>
> Как можно себе добавить "на постоянной основе" свой патч в порт?
>
>
Откройте PR и приложите патч.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] port directory error

2017-12-09 Пенетрантность Vladislav V. Prodan
9 декабря 2017 г., 22:12 пользователь Anton Sayetsky 
написал:

> 9 декабря 2017 г., 22:08 пользователь   написал:
> >> "reinstall clean" (очевидно же, что при
> >> использовании reinstall нет нужды юзать deinstall перед этим).
> >
> > Очевидно, но не соответствует нынешней реальности.
> > Попытка reinstall без deinstall перед этим
> > сейчас (с нынешним деревом портов, с недавнего времени) вызывает
> > невразумительную ошибку. Может позже и исправят.
> УМВР. Пруфы-то будут?
>

make reinstall clean BATCH=1 -C /usr/ports/www/nginx


 > Compressing man pages (compress-man)
===> Staging rc.d startup script(s)
===>  Installing for nginx-1.12.2_2,2
===>   Registering installation for nginx-1.12.2_2,2
pkg-static: Warning: @exec is deprecated, please use @[pre|post][un]exec
*** Error code 70

Stop.
make[1]: stopped in /usr/ports/www/nginx
*** Error code 1

Stop.
make: stopped in /usr/ports/www/nginx


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] spamassasin

2017-12-09 Пенетрантность Vladislav V. Prodan
Начните с малого:
Укажите версию Perl.
Обновите порты.
Покажите список файлов в .нужном порту, а то Ванга отсутствует в этой
рассылке.

9 декабря 2017 г., 18:23 пользователь DAM  написал:

> On 09.12.17 17:50, Anton Sayetsky wrote:
>
> 9 дек. 2017 г. 17:48 пользователь "DAM"  написал:
>
> Добрый вечер,
>
> Возник затык со spamassasin
>
> Не проходит компиляция с обломом
>
> Can't open Makefile: No such file or directory.
> ===>  Building for spamassassin-3.4.1_11
> make[2]: cannot open Makefile.
>
> make[2]: stopped in /usr/ports/mail/spamassassin/w
> ork/Mail-SpamAssassin-3.4.1
> ===> Compilation failed unexpectedly.
> Try to set MAKE_JOBS_UNSAFE=yes and rebuild before reporting the failure to
> the maintainer.
> *** Error code 1
>
> Stop.
> make[1]: stopped in /usr/ports/mail/spamassassin
> *** Error code 1
>
> Stop.
> make: stopped in /usr/ports/mail/spamassassin
>
> ===>>> make build failed for mail/spamassassin
> ===>>> Aborting update
>
> ===>>> Update for mail/spamassassin failed
> ===>>> Aborting update
>
> Чем грозит установка предложенной переменной? Или надо копать в другом
> месте?
>
> А при чём тут переменная, если тебе прямо сказано, что нет Makefile?
>
> Так я потому и спрашиваю. Он пишет не может открыть файл и следующей
> строкой предлагает установить переменную и попробовать снова до рапорта об
> ошибке.
> Какая тут связь и что может решить переменная?
> Думаете он не может открыть файл т.к. его нет?
> Это нормальная ситуация? Я обновляю порт а не устанавливаю.
>
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] не работает rsync

2017-11-23 Пенетрантность Vladislav V. Prodan
23 ноября 2017 г., 10:28 пользователь Eugene Grosbein 
написал:

> On 23.11.2017 15:24, Vladislav V. Prodan wrote:
>
> > Если контента больше 20ГБ, то возможно, придется тюнить нетграф.
> > в /boot/loader.conf - net.graph.maxdata=2048
>
> Хм, а причем тут вообще netgraph?
>
>
Я с таким сталкивался:
https://lists.freebsd.org/pipermail/freebsd-net/2014-July/039347.html
уже не помню версию ОС.

Было заметно и на rsync и zfs send


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] не работает rsync

2017-11-23 Пенетрантность Vladislav V. Prodan
23 ноября 2017 г., 8:56 пользователь Alexey Krylov  написал:

> Здравствуйте.
>
> Периодически надо синхронизировать сервер, который подключен серез туннель.
> Хост и клиент друг-друга видят и на пинги отвечают.
>
>
> ...


> на клиенте запускаю
> /usr/local/bin/rsync -urlogt --log-file=/var/log/rsync/disk_r.log
> --delete-during --password-file=/usr/local/etc/rsync/disk_r.scrt
> disk_r@192.168.0.1::disk_r /media/disk_r
>
> в логе появляется
> 2017/11/23 09:35:52 [26157] connect from rsync-client (172.16.0.1)
> 2017/11/23 09:35:52 [26157] rsync on disk_r/ from disk_r@rsync-client
> (172.16.0.1)
> 2017/11/23 09:35:52 [26157] building file list
> 2017/11/23 09:35:52 [26157] rsync: [sender] write error: Permission denied
> (13)
> 2017/11/23 09:35:52 [26157] rsync error: error in socket IO (code 10) at
> io.c(820) [sender=3.1.2]
>
> Посмотрел, везде права 777.
> Однако, странно, если файлов мало и они маленького размера, то все
> нормально работает (синхронизация без ошибок).
>
> Подскажите, на что надо обратить внимание.
>

Если контента больше 20ГБ, то возможно, придется тюнить нетграф.
в /boot/loader.conf - net.graph.maxdata=2048

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Тихая установка, без диалоговых окон, пакетов из портов

2017-11-13 Пенетрантность Vladislav V. Prodan
12 ноября 2017 г., 23:24 пользователь George L. Yermulnik 
написал:

> Hello!
>
> On Sat, 11 Nov 2017 at 18:44:26 (+0200), Vladislav V. Prodan wrote:
>
> > Здравствуйте.
> > Понадобилось соорудить скрипты инсталляции.
>
> > Добавляю в /etc/make.conf опции:
>
> > security_cyrus-sasl2-saslauthd_SET=DOCS GSSAPI_BASE BDB1
> > security_cyrus-sasl2-saslauthd_UNSET=HTTPFORM OPENLDAP OPENLDAP_SASL
> > GSSAPI_HEIMDAL GSSAPI_MIT BDB GDBM
>
> > И ставлю так:
> > make reinstall clean BATCH=1 -C /usr/ports/security/cyrus-
> sasl2-saslauthd
> > || exit
>
> > Минус такой установки, то в базе портов отсутствуют эти опции.
> > Директории /var/db/ports/security_cyrus-sasl2-saslauthd нет.
>
> > Как сделать, чтоб и в /etc/make.conf и в /var/db/ports/ оставались опции?
>
> 1. А чем не устраивает наличие этих опций только в /etc/make.conf?
>

Многие горе-админы не знают, что в make.conf можно задать опции.
И про просмотр текущих опций установленных пакетов тоже не знают...


> 2. Подсмотреть в /usr/ports/Mk/bsd.port.mk как создаётся
> /var/db/ports/category_port/options?
>

Да, я понял, надо как-то выкручиваться и ручками дублировать конфиг в
/var/db/ports/security_cyrus-sasl2-saslauthd 


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Тихая установка, без диалоговых окон, пакетов из портов

2017-11-11 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Понадобилось соорудить скрипты инсталляции.

Добавляю в /etc/make.conf опции:

security_cyrus-sasl2-saslauthd_SET=DOCS GSSAPI_BASE BDB1
security_cyrus-sasl2-saslauthd_UNSET=HTTPFORM OPENLDAP OPENLDAP_SASL
GSSAPI_HEIMDAL GSSAPI_MIT BDB GDBM

И ставлю так:
make reinstall clean BATCH=1 -C /usr/ports/security/cyrus-sasl2-saslauthd
|| exit


Минус такой установки, то в базе портов отсутствуют эти опции.
Директории /var/db/ports/security_cyrus-sasl2-saslauthd нет.

Как сделать, чтоб и в /etc/make.conf и в /var/db/ports/ оставались опции?




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] 9.3-STABLE c RootOnZFS. Хочется доехать до 11.1

2017-11-08 Пенетрантность Vladislav V. Prodan
8 ноября 2017 г., 15:36 пользователь Eugene Grosbein 
написал:

> On 08.11.2017 18:09, Warrior wrote:
>
> > подключаю винт к 9.3 и записываю её загрузчик: gpart bootcode -b
> /boot/pmbr -p /boot/gptzfsboot -i 1 ada1
> > После перезагрузки новая картина:
> > FreeBSD/x86 ZFS enabled bootstrap loader, Revision 1.1
> > ...
> > ZFS: can't find pool by guid
> > ZFS: can't find pool by guid
> >
> > can't load 'kernel'
> >
> > Type '?' for a list of commands ...
> > OK
>
> Первым делом надо добавить kern.geom.raid.enable=0 в /boot/loader.conf
>
> Несть числа случаям, когда при апгрейде ВНЕЗАПНО оказывалось,
> что в конце дисков есть метаданные, которые понимает graid,
> добавленный в новой ветке в GENERIC и который таким образом
> подминает под себя диски, не давая их использовать/смонтировать
> другим подсистемам.
>
>
А подскажите, когда это добавили и в какую ветку? и привести пару примеров
фейла


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] pf rdr

2017-10-30 Пенетрантность Vladislav V. Prodan
30 октября 2017 г., 15:49 пользователь Mikhail Golub 
написал:

>
> Т.е. имеем шлюз с двумя интерфейсами. NAT.
> И редирект запросов на прокси на этом же хосте, что шлюз и NAT.
>
> Вопрос вот в чем.
> Как редиректить запросы с всей сети исключая определенные хосты?
> Например:
> rdr on $int_if proto tcp from {$my_lan !192.168.44.2} to !$int_if:0 port
> 80 -> 192.168.44.1 port 3129
>
> Не проходит так :(
>
>
Здравствуйте.
И не должно работать.

Создайте список IP или сетей, которые нужно редиректить.

my_lan_1 = "{ 192.168.44.0/27, 192.168.44.100  }" и т.д.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Хочется самостоятельно делать архивы снимков чистой системы со своим ядром

2017-10-01 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Продолжаю мучать VPS в OVH с местом на диске 10ГБ.

Хочется сделать свой слепок системы, со своим (конфигом) ядра и без
прикладного ПО.
Подскажите скрипт для запаковки.


Сейчас систему устанавливаю так:

Скачиваю файлы с последнего снапшота, например, с
ftp://ftp.freebsd.org/pub/FreeBSD/snapshots/amd64/11.1-STABLE/

И распаковываю.
tar --unlink -xpJf base.txz -C /mnt
tar --unlink -xpJf lib32.txz -C /mnt
tar --unlink -xpJf kernel.txz -C /mnt
tar --unlink -xpJf doc.txz -C /mnt

Заранее благодарю.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] [offtopic] Нужна консультация: проблемы с интернетом

2017-09-26 Пенетрантность Vladislav V. Prodan
27 сентября 2017 г., 0:49 пользователь Alexander Bolshakov <
albor...@gmail.com> написал:

> 27 сентября 2017 г., 0:29 пользователь Vladislav V. Prodan <
> ad...@support.od.ua> написал:
>
>>
>> 26 сентября 2017 г., 23:35 пользователь Alexander Bolshakov <
>> albor...@gmail.com> написал:
>>
>>> Добрый день сообществу!
>>>
>>>  178.219.247.26 по whois это Крым.
>>
> Точно так. Даже - Севастополь. Но мне почему-то кажется, что это не влияет
> (см. ниже).
>
>
>> Вспоминаем про санкции и вспоминаем про DPI у провайдера согласно
>> российского законодательства.
>>
> Я же написал в первом письме - вы не сохранили цитату: "На другой
> площадке, имеющей адрес из той же AS, таких проблем не возникает." Там все
> ресурсы доступны и всё работает без нареканий. Очень похоже на банлист,
> если бы не "глобальность" и не было бы с чем сравнивать на соседней
> площадке.
>

Мда. В Крыму не осталось специалистов...

Банят не по AS, а по списку сетей.
Начинайте собирать данные пакетов tcpdump'ом.
ERR_CONNECTION_TIMEOUT или ERR_CONNECTION_RESET - это кривое вмешательство
DPI, что у вашего ISP, что и у Ростелекома.



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] [offtopic] Нужна консультация: проблемы с интернетом

2017-09-26 Пенетрантность Vladislav V. Prodan
26 сентября 2017 г., 23:35 пользователь Alexander Bolshakov <
albor...@gmail.com> написал:

> Добрый день сообществу!
>
> Понимаю, что не по адресу (в смысле, к топику отношения не имеет), но
> других мест не знаю. Простите и толкните в нужную сторону.
>
>
>
 178.219.247.26 по whois это Крым.
Вспоминаем про санкции и вспоминаем про DPI у провайдера согласно
российского законодательства.




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] ECMP

2017-09-20 Пенетрантность Vladislav V. Prodan
20 сентября 2017 г., 10:34 пользователь Andrew G Sorokin 
написал:

>
>
> 19.09.2017 20:16, Vladislav V. Prodan пишет:
>
>> 19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin <
>> ange...@elm.dp.ua>
>> написал:
>>
>> Доброго времени суток , коллеги.
>>>
>>> Завел у себя дома второго провайдера и решил сделать балансировку трафика
>>>
>>> --
>
>>
>> У меня работает балансировка.
>>
> поделитесь, пожалуйта.
> uname -r


FreeBSD 11.0-STABLE #0 r311150: Tue Jan  3 04:47:48 EET 2017

>
> Правда в случае отсутствия автономки и белых IP из разных диапазонов
>> чревато  обратными пакетами с разными src-IP.
>> В итоге хомячок это видит как "не грузятся странички" на CDN сервисах.
>>
> CDN  может кидать пакеты в 1 TCP сесию с разных IP ???
> что-то я не понял механизма


А почему вы решили что современный браузер открывает только одну tcp сессию
к заданному URL ?




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] ECMP

2017-09-19 Пенетрантность Vladislav V. Prodan
19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin 
написал:

> Доброго времени суток , коллеги.
>
> Завел у себя дома второго провайдера и решил сделать балансировку трафика
>
> Добавил к GENERIC  в конце options RADIX_MPATH
> перекомпилил и загрузился с новым ядром .
>
> но ожидаемого эффекта не получил.
> в системе 2 дефолт маршрута но трафик уходит в тот , который появился в
> системе первым.
> если его руками положить\поднять - трафик начинает ходить по второму.
>

У меня работает балансировка.
Правда в случае отсутствия автономки и белых IP из разных диапазонов
чревато  обратными пакетами с разными src-IP.
В итоге хомячок это видит как "не грузятся странички" на CDN сервисах.
Ну, еще нюансы с PF NAT...


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Как распаковать архивы .vma во FreeBSD?

2017-09-05 Пенетрантность Vladislav V. Prodan
5 сентября 2017 г., 22:49 пользователь Oleg V. Nauman 
написал:

> On Tuesday 05 September 2017 17:44:47 Vladislav V. Prodan wrote:
> > Здравствуйте.
> >
> > Требуется сабж.
> >
> > Выдержка из how-to (
> > https://www.flynet.pro/ru/blog/izvlechenie-konkretnoy-
> direktorii-iz-bekapa-p
> > roxmox-vmalzo-dlya-vds-c-freebsd ):
> >
> > *.vma - проприетарный формат резервных копий в Proxmox, для
> его распаковки
> > используем утилиту vma, идет в комплекте с Proxmox
> >
> > vma extract vzdump-qemu-175-2016_08_13-10_52_18.vma ./extract
> >
> > Внутри ./extract видим
> >
> > root@proxmox:/home/tmp# ls -l ./extract
> > -rw-r--r--  1 root root 34359738368 Aug 16 09:07 disk-drive-
> virtio0.raw
> > -rw-r--r--  1 root root 403 Aug 16 08:54 qemu-
> server.conf
> > -rw-r--r--  1 root root 110 Aug 16 08:54 qemu-
> server.fw
> >
>
>  А что говорит вывод
> file vzdump-qemu-175-2016_08_13-10_52_18.vma
>
>
>
# file vzdump-qemu-502-2017_09_01-03_15_02.vma
vzdump-qemu-502-2017_09_01-03_15_02.vma: data


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Как распаковать архивы .vma во FreeBSD?

2017-09-05 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Требуется сабж.

Выдержка из how-to (
https://www.flynet.pro/ru/blog/izvlechenie-konkretnoy-direktorii-iz-bekapa-proxmox-vmalzo-dlya-vds-c-freebsd
):

*.vma - проприетарный формат резервных копий в Proxmox, для его распаковки
используем утилиту vma, идет в комплекте с Proxmox

vma extract vzdump-qemu-175-2016_08_13-10_52_18.vma ./extract

Внутри ./extract видим

root@proxmox:/home/tmp# ls -l ./extract
-rw-r--r--  1 root root 34359738368 Aug 16 09:07 disk-drive-virtio0.raw
-rw-r--r--  1 root root 403 Aug 16 08:54 qemu-server.conf
-rw-r--r--  1 root root 110 Aug 16 08:54 qemu-server.fw

Проблема в том, что хранилище на FreeBSD...


О утилите vma на хосте с Проксмоксом.

root@pve:~# ls -l /usr/bin/vma
-rwxr-xr-x 1 root root 1432448 фев 22  2017 /usr/bin/vma

root@pve:~# ldd /usr/bin/vma
linux-vdso.so.1 (0x7ffc73fd6000)
libz.so.1 => /lib/x86_64-linux-gnu/libz.so.1 (0x7fbe01c0c000)
libaio.so.1 => /lib/x86_64-linux-gnu/libaio.so.1
(0x7fbe01a0a000)
libiscsi.so.4 => /usr/lib/libiscsi.so.4 (0x7fbe017e4000)
librbd.so.1 => /usr/lib/x86_64-linux-gnu/librbd.so.1
(0x7fbe014e5000)
librados.so.2 => /usr/lib/x86_64-linux-gnu/librados.so.2
(0x7fbe00585000)
libgfapi.so.0 => /usr/lib/x86_64-linux-gnu/libgfapi.so.0
(0x7fbe0036a000)
libglusterfs.so.0 => /usr/lib/x86_64-linux-gnu/libglusterfs.so.0
(0x7fbe000df000)
libgfrpc.so.0 => /usr/lib/x86_64-linux-gnu/libgfrpc.so.0
(0x7fbdffec6000)
libgfxdr.so.0 => /usr/lib/x86_64-linux-gnu/libgfxdr.so.0
(0x7fbdffcb)
libjemalloc.so.1 => /usr/lib/x86_64-linux-gnu/libjemalloc.so.1
(0x7fbdffa78000)
libgthread-2.0.so.0 =>
/usr/lib/x86_64-linux-gnu/libgthread-2.0.so.0 (0x7fbdff876000)
libglib-2.0.so.0 => /lib/x86_64-linux-gnu/libglib-2.0.so.0
(0x7fbdff566000)
librt.so.1 => /lib/x86_64-linux-gnu/librt.so.1 (0x7fbdff35e000)
libuuid.so.1 => /lib/x86_64-linux-gnu/libuuid.so.1
(0x7fbdff159000)
libnettle.so.4 => /usr/lib/x86_64-linux-gnu/libnettle.so.4
(0x7fbdfef26000)
libgnutls-deb0.so.28 =>
/usr/lib/x86_64-linux-gnu/libgnutls-deb0.so.28 (0x7fbdfec07000)
libutil.so.1 => /lib/x86_64-linux-gnu/libutil.so.1
(0x7fbdfea04000)
libstdc++.so.6 => /usr/lib/x86_64-linux-gnu/libstdc++.so.6
(0x7fbdfe6f8000)
libm.so.6 => /lib/x86_64-linux-gnu/libm.so.6 (0x7fbdfe3f7000)
libgcc_s.so.1 => /lib/x86_64-linux-gnu/libgcc_s.so.1
(0x7fbdfe1e1000)
libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0
(0x7fbdfdfc3000)
libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x7fbdfdc18000)
libdl.so.2 => /lib/x86_64-linux-gnu/libdl.so.2 (0x7fbdfda14000)
libnss3.so => /usr/lib/x86_64-linux-gnu/libnss3.so
(0x7fbdfd6c8000)
libsmime3.so => /usr/lib/x86_64-linux-gnu/libsmime3.so
(0x7fbdfd49a000)
libnspr4.so => /usr/lib/x86_64-linux-gnu/libnspr4.so
(0x7fbdfd25a000)
libboost_thread.so.1.55.0 =>
/usr/lib/x86_64-linux-gnu/libboost_thread.so.1.55.0 (0x7fbdfd03e000)
libboost_system.so.1.55.0 =>
/usr/lib/x86_64-linux-gnu/libboost_system.so.1.55.0 (0x7fbdfce3a000)
libpython2.7.so.1.0 =>
/usr/lib/x86_64-linux-gnu/libpython2.7.so.1.0 (0x7fbdfc8b5000)
libcrypto.so.1.0.0 => /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0
(0x7fbdfc4b8000)
/lib64/ld-linux-x86-64.so.2 (0x5585bb40d000)
libpcre.so.3 => /lib/x86_64-linux-gnu/libpcre.so.3
(0x7fbdfc24a000)
libp11-kit.so.0 => /usr/lib/x86_64-linux-gnu/libp11-kit.so.0
(0x7fbdfc003000)
libtasn1.so.6 => /usr/lib/x86_64-linux-gnu/libtasn1.so.6
(0x7fbdfbdef000)
libhogweed.so.2 => /usr/lib/x86_64-linux-gnu/libhogweed.so.2
(0x7fbdfbbc)
libgmp.so.10 => /usr/lib/x86_64-linux-gnu/libgmp.so.10
(0x7fbdfb93c000)
libnssutil3.so => /usr/lib/x86_64-linux-gnu/libnssutil3.so
(0x7fbdfb70e000)
libplc4.so => /usr/lib/x86_64-linux-gnu/libplc4.so
(0x7fbdfb508000)
libplds4.so => /usr/lib/x86_64-linux-gnu/libplds4.so
(0x7fbdfb304000)
libffi.so.6 => /usr/lib/x86_64-linux-gnu/libffi.so.6
(0x7fbdfb0fb000)


Судя по-всему, формат архива vma похож на tar'овский.

Как малой кровью открыть архивы .vma во FreeBSD?

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Монтирование NFS раздела и проблемы с блокировками/датами

2017-08-01 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Спасибо всем за советы.

Пока что на Revision: 321671 есть ругань на ofed драйверы:

...
sdp_tx.o: In function `sdp_tx_ring_destroy':
/usr/src/sys/ofed/drivers/infiniband/ulp/sdp/sdp_tx.c:(.text+0xbf9):
undefined reference to `M_KMALLOC'
/usr/src/sys/ofed/drivers/infiniband/ulp/sdp/sdp_tx.c:(.text+0xc1e):
undefined reference to `ib_destroy_cq'
sdp_tx.o:(.data+0x8): undefined reference to `sysctl___compat_linuxkpi'
*** [kernel] Error code 1

make[2]: stopped in /usr/obj/usr/src/sys/X.5
1 error

make[2]: stopped in /usr/obj/usr/src/sys/X.5
*** [buildkernel] Error code 2


Пока добавил в /usr/src.conf:
WITHOUT_OFED=yes

И заново запустил сборку мира...



29 июля 2017 г., 3:23 пользователь Владимир Друзенко 
написал:

> 29.07.2017 02:58, Vladislav V. Prodan пишет:
>
>
> Сабж.
>
> На виртуалке не хватает дискового места для сборки и инсталла мира.
>
> # svnlite co https://svn.freebsd.org/base/stable/11 /usr/src
>
> Делайте на сервере. Я так уже лет 8 живу с расшаренным по NFS /usr/src для
> десятка физических серверов и десятка полтора виртуалок.
> /usr/obj будет использоваться локальный - на него тоже места не хватает?
> /usr/obj по NFS будет крайне медленный.
>
>
> svn: E200030: sqlite[S10]: disk I/O error, executing statement 'PRAGMA
> case_sensitive_like=1;PRAGMA synchronous=OFF;PRAGMA
> recursive_triggers=ON;PRAGMA foreign_keys=OFF;PRAGMA locking_mode =
> NORMAL;PRAGMA journal_mode = TRUNCATE;'
>
> На сервере:
> # cat /etc/rc.conf
> # NFS for VPS in OVH
>
> rpcbind_enable="YES"
> rpcbind_flags="-h 1.1.1.1 -s"
> nfs_server_enable="YES"
> nfs_server_flags="-u -t -n 4"
> mountd_enable="YES"
> mountd_flags="-r -l -h 1.1.1.1 -p 877"
>
> nfsv4_server_enable="YES"
> nfsuserd_enable="YES"
>
> #
>
> # cat exports
> V4: / -sec=sys -network 2.2.2.2 -mask 255.255.255.255
> /var/vps343073 -maproot=root
> #
>
> Где, 1.1.1.1 - ip сервера
> 2.2.2.2 - ip VPS
>
> На клиенте:
>
> # df -h
> Filesystem  SizeUsed   Avail Capacity  Mounted on
> ...
> 1.1.1.1:var/vpsXX 20G 24K 20G 0%/mnt/Y
> /mnt/otrada/src  20G 24K 20G 0%/usr/src
> /mnt/otrada/obj  20G 24K 20G 0%/usr/obj
>
>
> Пробовались разные опции монтирования
>
> mount_nfs  1.1.1.1:var/vpsXX /mnt/Y
> mount_nfs -o nolockd,rw,soft,intr 1.1.1.1:var/vpsXX /mnt/Y
>
> Все равно
> # stat /usr/src/.svn/wc.db
> 687931146 27 -rw-r--r-- 1 root wheel 19632 58011648 "Jul 29 02:42:29 2017"
> "Jul 29 02:17:40 2017" "Jul 29 02:17:40 2017" "Jan  1 02:59:59 1970" 4096
> 43095 0 /usr/src/.svn/wc.db
>
>
> Из-за того, что дата не совпадает - Jan  1 02:59:59 1970
> svn не может локнуть файл и вываливается с ошибкой...
>
> Как проще решить проблему?
>
>
>
> --
>  Vladislav V. Prodan
>  System & Network Administrator
>  support.od.ua
>
>
>
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Монтирование NFS раздела и проблемы с блокировками/датами

2017-07-28 Пенетрантность Vladislav V. Prodan
Сабж.

На виртуалке не хватает дискового места для сборки и инсталла мира.

# svnlite co https://svn.freebsd.org/base/stable/11 /usr/src
svn: E200030: sqlite[S10]: disk I/O error, executing statement 'PRAGMA
case_sensitive_like=1;PRAGMA synchronous=OFF;PRAGMA
recursive_triggers=ON;PRAGMA foreign_keys=OFF;PRAGMA locking_mode =
NORMAL;PRAGMA journal_mode = TRUNCATE;'

На сервере:
# cat /etc/rc.conf
# NFS for VPS in OVH

rpcbind_enable="YES"
rpcbind_flags="-h 1.1.1.1 -s"
nfs_server_enable="YES"
nfs_server_flags="-u -t -n 4"
mountd_enable="YES"
mountd_flags="-r -l -h 1.1.1.1 -p 877"

nfsv4_server_enable="YES"
nfsuserd_enable="YES"

#

# cat exports
V4: / -sec=sys -network 2.2.2.2 -mask 255.255.255.255
/var/vps343073 -maproot=root
#

Где, 1.1.1.1 - ip сервера
2.2.2.2 - ip VPS

На клиенте:

# df -h
Filesystem  SizeUsed   Avail Capacity  Mounted on
...
1.1.1.1:var/vpsXX 20G 24K 20G 0%/mnt/Y
/mnt/otrada/src  20G 24K 20G 0%/usr/src
/mnt/otrada/obj  20G 24K 20G 0%/usr/obj


Пробовались разные опции монтирования

mount_nfs  1.1.1.1:var/vpsXX /mnt/Y
mount_nfs -o nolockd,rw,soft,intr 1.1.1.1:var/vpsXX /mnt/Y

Все равно
# stat /usr/src/.svn/wc.db
687931146 27 -rw-r--r-- 1 root wheel 19632 58011648 "Jul 29 02:42:29 2017"
"Jul 29 02:17:40 2017" "Jul 29 02:17:40 2017" "Jan  1 02:59:59 1970" 4096
43095 0 /usr/src/.svn/wc.db


Из-за того, что дата не совпадает - Jan  1 02:59:59 1970
svn не может локнуть файл и вываливается с ошибкой...

Как проще решить проблему?



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Как скриптом проверить локаль?

2017-05-21 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Нужно в скрипте проверять локаль, и если русская - выдать в консоль русский
текст, если дефолтная английская - английский.

# locale |egrep 'LANG=|LC_CTYPE='
LANG=ru_RU.UTF-8
LC_CTYPE="ru_RU.UTF-8"

# locale |egrep 'LANG=|LC_CTYPE='
LANG=
LC_CTYPE="C"


Или существуют другие, правильные проверки?


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] php 5.6.30 + php-fpm и не работающая опция

2017-05-08 Пенетрантность Vladislav V. Prodan
Здравствуйте.

У кого стоит сабж, можете попробовать переопределить переменную
sendmail_path в PHP ?
Например,
php_admin_value[sendmail_path] = /usr/sbin/sendmail -t -i -f
w...@my.domain.com

А то почему-то остается
/usr/sbin/sendmail -t -i -f webmaster@_SERVER["SERVER_NAME"]

В версии 5.6.28 и 5.6.19 работает такое переопределение.
В баг-трекере php искал, не нашел...

P.S. Если есть другая ОС и там попробуйте.

Заранее благодарю.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-13 Пенетрантность Vladislav V. Prodan
13 апреля 2017 г., 21:01 пользователь Yuriy B. Borysov <
yokod...@yokodzun.kiev.ua> написал:

>   Hi!
>
> On Thu, Apr 13, 2017 at 08:32:11PM +0300, Vladislav V. Prodan writes:
>
> >> Вероятно, не только в таких случаях. На нескольких FreeBSD, работающих
> >> на хостах hyper-v проблема проявлялась при включении NAT.
> >>
>
> > Драйвера сетевых virtio ?
>
> Драйвер про себя пишет:
>
> hn5:  on vmbus0
>
> при загрузке.
>
>
Очень похоже на видоизмененный virtio
Попробуйте в /boot/loader.conf вставить:

# решает проблемы с битыми чексуммами
# Disables receive and send checksum offload
hw.vtnet.csum_disable=1

# Limits the number RX segments processed in a single pass
hw.vtnet.rx_process_limit=1024



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-13 Пенетрантность Vladislav V. Prodan
13 апреля 2017 г., 20:08 пользователь Yuriy B. Borysov <
yokod...@yokodzun.kiev.ua> написал:

> Вероятно, не только в таких случаях. На нескольких FreeBSD, работающих
> на хостах hyper-v проблема проявлялась при включении NAT.
>

Драйвера сетевых virtio ?


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-13 Пенетрантность Vladislav V. Prodan
13 апреля 2017 г., 19:00 пользователь Andrey V. Elsukov 
написал:

> On 13.04.2017 18:07, Irina Liakh wrote:
> >>>> раз уж мы говорим о решении, сможете протестировать патч?
> >>>> https://people.freebsd.org/~ae/udp_csum_flags.diff
> >>>>
> >>>> Нужно пересобрать ядро.
> >>>
> >>> Все работает с этим патчем. Проверяла только IPv4.
> >>
> >>  Для однозначности - и TCP работает?
> >
> > Работает и TCP и UDP, хотя для меня было неожиданно, исходя из того,
> > что патчились только udp_* файлы. Но мне, недоучке, простительно)
>
> Спасибо. Подозрение было на то, что флаги проверки контрольной суммы
> полученные от сетевой карты и подсчитанные для внешнего IP и UDP
> заголовков используются и на передоваемые внутри туннеля данные.
>
> Судя по тому что у вашей сетевой карты только один флаг оффлоада RXCSUM,
> она не умеет полный оффлоад и благодаря этому UDP/TCP протоколы делают
> небольшой подсчёт контрольной суммы используя данные от сетевой карты.
>
> Так как передаваемая картой контрольная сумма расчитана для внешнего
> заголовка, то когда те же самые данные участвуют в расчёте контрольной
> суммы для заголовков внутри туннеля, то и получается неверный результат.
>
> --
> WBR, Andrey V. Elsukov
>
>

Теперь вопрос.
Как детектить сетевые карты с подобными проблемами? Или сразу вырубать
-rxcsum -txcsum ?
Будет ли вышеуказанный патч в 11 ветке? Будут ли с патчем проблемы на
других сетевых картах? например igb и ixgbe ?



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-12 Пенетрантность Vladislav V. Prodan
Каким образом можно провести механическую и электрическую диагностику
разъема 8P8C, а также патч-корда UTP программным способом из PC ? :)
Причем одна из сторон патч-корда нам не подконтрольна.

13 апреля 2017 г., 1:43 пользователь Anton Sayetsky 
написал:

> 13 апр. 2017 г. 1:30 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
>
> Сетевые карты vr никогда стабильностью и безупречной работой не отличались.
> Да и всегда существует проблема статики и КЗ у "медных" сетевых плат.
>
> А кто-то говорил, что сетевухи на чипе VIA Rhine хорошие? Тем не менее, я
> не вижу оснований ни для замены кабеля, ни для замены сетевой карты. Если
> же считаешь, что они есть - прошу привести конкретные аргументы, подходящие
> под указанные ТС условия. Естественно, "vr - кака" аргументом не считается.
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-12 Пенетрантность Vladislav V. Prodan
13 апреля 2017 г., 1:09 пользователь Anton Sayetsky 
написал:

>
>
> 13 апр. 2017 г. 1:07 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал
>
> Заменить сетевую карту и патч-корд есть возможность?
>
> А ещё шамана позвать в бубен постучать.
>

У вас необычные фантазии, с LOR'a набрались?

Сетевые карты vr никогда стабильностью и безупречной работой не отличались.
Да и всегда существует проблема статики и КЗ у "медных" сетевых плат.



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-12 Пенетрантность Vladislav V. Prodan
2017-04-13 0:31 GMT+03:00 Irina Liakh :

> Результат тот же самый, включая счетчики bad checksum в "netstat -sp tcp"
> и "netstat -sp udp".
>

Заменить сетевую карту и патч-корд есть возможность?


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-12 Пенетрантность Vladislav V. Prodan
12 апреля 2017 г., 19:32 пользователь Eugene Grosbein 
написал:

> Ну вот и ответ - NAT портит пакеты l2tp при трансляции и не портит PPtPGRE.
>

Или сетевая карта (в виртуалке).


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-12 Пенетрантность Vladislav V. Prodan
12 апреля 2017 г., 3:38 пользователь Irina Liakh  написал:

> Машина находится в LAN и NAT'ится ближайшим хопом - сервером, имеющим выход
> к VPN-серверу.
>


Машина в виртуалке? Какой драйвер сетевухи?

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] l2tp за NAT'ом (без IPSEC)

2017-04-11 Пенетрантность Vladislav V. Prodan
12 апреля 2017 г., 3:38 пользователь Irina Liakh  написал:

> Добрый день всем!
>
> Помогите, пожалуйста, разобраться, или подскажите, если это всем давно
> известно)
>

Смотреть с каким MTU поднялся туннель на обоих концах.
Подбирая пингом размер пакетов, вычисляем  MTU.

На клиенте и на сервере, в конфиге mpd,  не забываем ставить опцию
set iface enable tcpmssfix

На сервере в конфиге mpd, в особо тяжелом случае придется ручками
выставлять что-то подобное:
set link mtu 1464
set link mru 1464





-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] У кого-то получилось хотя бы запустить databases/percona57-server ?

2017-03-21 Пенетрантность Vladislav V. Prodan
21 марта 2017 г., 22:21 пользователь Alexandr Davidenko 
написал:

> Собрал, поставил - работает. На фс отдельным датасетом - тоже.
> Но старого my.cnf в системе не было нигде, а нового при установке не
> появилось.
>

Да, в Makefile нет его упоминания.


> Может, в вашем my.cnf какая-нибудь несовместимая опция мешает?
>

Если бы мешала, была бы ругань


> В dbdir лог создаётся? Там ничего наводящего нет?
>
В dbdir ничего не создавалась.

Ладно всем спасибо. Будет время и желание, то соберу тестовый стенд и
попробую разные варианты.



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] У кого-то получилось хотя бы запустить databases/percona57-server ?

2017-03-21 Пенетрантность Vladislav V. Prodan
Ну, вопрос был о успешности установки.
Если нет данных, то я пока перебьюсь на percona56.
А когда допилят percona57 - тогда и перейду.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] У кого-то получилось хотя бы запустить databases/percona57-server ?

2017-03-21 Пенетрантность Vladislav V. Prodan
2017-03-21 15:08 GMT+02:00 Eugene Grosbein :

> On 21.03.2017 20:02, Vladislav V. Prodan wrote:
> > Здравствуйте
> >
> > Subj.
> > Все собрал из портов, а вот запустить не удается
> >
> > /usr/local/etc/rc.d/mysql-server: WARNING: failed precmd routine for
> mysql
>
> А my.cnf положил в новое модное место?
>

Да конечно.
Ложил и сюда /usr/local/etc/percona и сюда /var/db/mysql/.
Насколько я понял, проблема в создании начальной базы.
У меня в  /var/db/mysql/  есть ibdata и iblogs (специально настроены ZFS
разделы)
Но даже с чистой  /var/db/mysql - та же самая ошибка.

P.S. percona56-server встала без проблем...


>
> echo "Please keep in mind that the default location for my.cnf has changed"
> echo "from \"%%MY_DBDIR%%/my.cnf\" to \"%%ETCDIR%%/my.cnf\". "
> echo "Please merge your existing my.cnf with the new default and move"
> echo "it to \"%%ETCDIR%%/my.cnf\"."
> echo "If you do not want to move your my.cnf to the new location then"
> echo "you must set \"mysql_optfile\" in /etc/rc.conf to
> \"/var/db/mysql/my.cnf\"."
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] У кого-то получилось хотя бы запустить databases/percona57-server ?

2017-03-21 Пенетрантность Vladislav V. Prodan
Здравствуйте

Subj.
Все собрал из портов, а вот запустить не удается

/usr/local/etc/rc.d/mysql-server: WARNING: failed precmd routine for mysql



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Как сменить организацию ZFS пула на GPT label?

2017-03-18 Пенетрантность Vladislav V. Prodan
2017-03-18 19:17 GMT+02:00 Vladislav V. Prodan :

> В какой-то момент понял, что ZFS pool основан на имени диска, а не на gpt
> label. Как вернуть назад?


Вопрос закрыт.

Загрузка в MfsBSD

# zpool import -d /dev/gpt/
   pool: zroot
 id: 10392252373766061343
  state: ONLINE
 status: The pool was last accessed by another system.
 action: The pool can be imported using its name or numeric identifier and
the '-f' flag.
   see: http://illumos.org/msg/ZFS-8000-EY
 config:

zroot   ONLINE
  gpt/system-vtbd0  ONLINE

# zpool import -f  -d /dev/gpt/ 10392252373766061343

# zpool export zroot

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Как сменить организацию ZFS пула на GPT label?

2017-03-18 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Имею виртуалку с ZFS.
В какой-то момент понял, что ZFS pool основан на имени диска, а не на gpt
label. Как вернуть назад?

FreeBSD 11.0-STABLE #0 r314635: Sat Mar  4 02:12:23 EET 2017

# zpool status
  pool: zroot
 state: ONLINE
  scan: none requested
config:

NAMESTATE READ WRITE CKSUM
zroot   ONLINE   0 0 0
  vtbd0p3   ONLINE   0 0 0

# zdb -C zroot | grep path
path: '/dev/vtbd0p3'

# gpart list | egrep 'Name|label|Mediasize'
1. Name: vtbd0p1
   Mediasize: 524288 (512K)
   label: boot-0
2. Name: vtbd0p2
   Mediasize: 6442450944 (6.0G)
   label: swap-vtbd0
3. Name: vtbd0p3
   Mediasize: 15031316480 (14G)
   label: system-vtbd0
1. Name: vtbd0
   Mediasize: 21474836480 (20G)


# sysctl kern.geom.label
kern.geom.label.disk_ident.enable: 0
kern.geom.label.gptid.enable: 0
kern.geom.label.gpt.enable: 1
kern.geom.label.ufs.enable: 1
kern.geom.label.ufsid.enable: 1
kern.geom.label.reiserfs.enable: 1
kern.geom.label.ntfs.enable: 1
kern.geom.label.msdosfs.enable: 1
kern.geom.label.iso9660.enable: 1
kern.geom.label.ext2fs.enable: 1
kern.geom.label.debug: 0



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Синхронизация множества мелких файлов, ncftp-3.2.5 и ftp хранилище в ДЦ Воля

2017-03-10 Пенетрантность Vladislav V. Prodan
Всем спасибо.
Настроил lftp и сумел настроить синхронизацию данных.
Правда, ТП Воли пришлось вручную чистить бэкап хранилище и обнулять квоты...

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] ** Подписка и DMARC

2017-03-09 Пенетрантность Vladislav V. Prodan
9 марта 2017 г., 14:31 пользователь Valentin Nechayev 
написал:

> То же касается всех тех, у кого домен с аналогичными DMARC
> ограничениями.
> Ставьте в h_From другие адреса.
> (На сейчас - отписал от рассылки. Переподпишетесь с правильного
> адреса.)
>


Если аналогично будет применено в отношении моего домена, то уйду в FB.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Синхронизация множества мелких файлов, ncftp-3.2.5 и ftp хранилище в ДЦ Воля

2017-03-09 Пенетрантность Vladislav V. Prodan
9 марта 2017 г., 13:26 пользователь Alexander Sheiko 
написал:

>
> В письме от Чтв, 09 Мар 2017, 13:00 Vladislav V. Prodan пишет:
>
> > Имею задачу синхронизировать ~ 70ГБ  (мелких) файлов
>
> Такое лучше делать rsync-ом через ssh или напрямую. Есть такая возможность?
>

В наличии есть только FTP. Если был ssh-rsync, то вопросов тут не задавал
бы.



>
> --
> WBR, Alexander Sheiko
>
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Синхронизация множества мелких файлов, ncftp-3.2.5 и ftp хранилище в ДЦ Воля

2017-03-09 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Имею задачу синхронизировать ~ 70ГБ  (мелких) файлов
backup.dc.volia.com - ресолвится в 2 IP. Судя по заставке, там Pure-FTPd
Пытаюсь так ложить файлы:

ncftpput -R -m -f $config -z -r 70 -d ${local_dir}/debug.log \
/ \
$dir/`ls $dir | egrep -v 'archive|xxxweb100'`

через каждые 5-15 минут получаю примерное:
2017-03-09 06:56:28  Could not read reply from control connection -- timed
out.
2017-03-09 06:56:28  ncftpput /ftp/user501: timed out while waiting for
server response.
2017-03-09 06:56:28  ncftpput user502: remote host closed control
connection.
2017-03-09 06:56:28  ncftpput user555: remote host closed control
connection.

Также почти не работает удаление файлов через ncftpput

Моя машина за натом (PF)
FreeBSD 11.0-STABLE #0 r314216: Fri Feb 24 22:09:13 EET 2017

правила PF на этой машине:

backup_volia_ip = "{ backup.dc.volia.com }"
pass out on lagg0 route-to ( lagg0 XXX.XXX.XXX.253 ) from any to {
$backup_volia_ip }.

Где, XXX.XXX.XXX.253 - IP маршрутизатора (не дефолт!)

На самом маршрутизаторе XXX.XXX.XXX.253  правила PF:
(FreeBSD 11.0-STABLE #0 r309722: Fri Dec  9 00:51:30 EET 2016 )

backup_volia_ip = "{ backup.dc.volia.com }"

nat on { $ext_if $ext_if_2 } from any to $backup_volia_ip   ->
($ext_if_2)

Два внешних интерфейса - $ext_if $ext_if_2, отправляем на бэкап только
через второй.

переменные в PF дефолтные:

# pfctl -st
tcp.first   120s
tcp.opening  30s
tcp.established   86400s
tcp.closing 900s
tcp.finwait  45s
tcp.closed   90s
tcp.tsdiff   30s
udp.first60s
udp.single   30s
udp.multiple 60s
icmp.first   20s
icmp.error   10s
other.first  60s
other.single 30s
other.multiple   60s
frag 30s
interval 10s
adaptive.start 6000 states
adaptive.end  12000 states
src.track 0s

Подскажите как нормализовать ситуацию.
C другими ftp хранилищами скрипт работает...

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Не могу понять как работает flowctl(8)

2017-02-11 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Сабж.

# ngctl list | grep netflow
  Name: netflow-re0 Type: netflow ID: 0013   Num hooks: 3

# flowctl -d 6 netflow-re0 show
flowctl: SENDING MESSAGE:
flowctl: SOCKADDR: { fam=32 len=14 addr="netflow-re0" }
flowctl: NG_MESG :
flowctl:   vers   8
flowctl:   arglen 16
flowctl:   flags  0
flowctl:   token  1
flowctl:   cookie NETFLOW (1309868867)
flowctl:   cmd805306371
flowctl:   args (16 bytes)
flowctl: :  04 0c a9 00 00 00 00 00 00 00 00 00 00 00 00 00

flowctl: sendto(netflow-re0): No such file or directory
flowctl: NgSendMsg(NGM_NETFLOW_SHOW): No such file or directory

# ngctl list
There are 24 total nodes:
  Name: ipfwType: ipfwID: 0001   Num hooks: 0
  Name: re0 Type: ether   ID: 0002   Num hooks: 2
  Name: btsock_hci_raw  Type: btsock_hci_raw  ID: 0003   Num hooks: 0
  Name: btsock_l2c_raw  Type: btsock_l2c_raw  ID: 0004   Num hooks: 0
  Name: btsock_l2c  Type: btsock_l2c  ID: 0005   Num hooks: 0
  Name: btsock_sco  Type: btsock_sco  ID: 0006   Num hooks: 0
  Name: mpd1061-lso Type: socket  ID: 0009   Num hooks: 1
  Name: mpd1061-cso Type: socket  ID: 000a   Num hooks: 0
  Name: mpd1061-eso Type: socket  ID: 000b   Num hooks: 0
  Name: ng0 Type: iface   ID: 000c   Num hooks: 1
  Name: mpd1061-B2  Type: ppp ID: 000d   Num hooks: 9
  Name: netflow-re0 Type: netflow ID: 0013   Num hooks: 3
  Name: re0-ksocket Type: ksocket ID: 0014   Num hooks: 1
  Name: mpd1061-stats   Type: socket  ID: 0015   Num hooks: 0
  Name: snmpd   Type: socket  ID: 001b   Num hooks: 0
  Name: mpd1061-L2-lt   Type: tee ID: 001d   Num hooks: 2
  Name:Type: pptpgre ID: 002e   Num hooks: 2
  Name:Type: ksocket ID: 002f   Num hooks: 1
  Name:Type: mppcID: 0030   Num hooks: 1
  Name:Type: mppcID: 0031   Num hooks: 1
  Name: mpd1061-B2-vjc  Type: vjc ID: 0032   Num hooks: 4
  Name: mpd1061-B2-nat  Type: nat ID: 0033   Num hooks: 2
  Name: mpd1061-B2-mss  Type: tcpmss  ID: 0034   Num hooks: 2
  Name: ngctl26597  Type: socket  ID: 0036   Num hooks: 0

FreeBSD 10.1-STABLE

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Повторный запуск скрипта в cron

2017-01-25 Пенетрантность Vladislav V. Prodan
25 января 2017 г., 23:01 пользователь George L. Yermulnik 
написал:

> Hello!
>
> On Wed, 25 Jan 2017 at 20:56:24 (+0200), Andrey Marshalenko wrote:
>
> > Пример бакапа домашних папок пользователей по времени (типа ??Машина
> времени??):
>
> > # cat rbackup.sh
>


>  rm $LOCK
>
> > exit 0
>   ^^Зачем эта строка?
>
>
Тссс.
Пусть учится писать скрипты.
Там еще минимум 3 вопроса к скрипту :)

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] iso, grub

2017-01-23 Пенетрантность Vladislav V. Prodan
22 января 2017 г., 20:12 пользователь 6bx2 <6...@cryptolab.net> написал:

> Ой. А без танца с бубном никак? Без танца в моём понимании есть:
> 1) запись оригинального iso в flash память;
> 2) дополнение grub.cfg соответствующими строчками;
> 3) загрузка.
>

Вы для начала определитесь:
1) у вас физический сервер или виртуалка?
2) у вас голое железо или установлен Linux, FreeBSD или Windows?
3) имеете ли вы доступ к БИОС?
4) имеете ли вы remote-hands, чтоб вставить-вытащить флешку?
5) как вы можете перегружать сервер, с помощью кнопки или web панели
управления.
6) надо засетапить 1 сервер или пару десятков?


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] samba36

2017-01-22 Пенетрантность Vladislav V. Prodan
Мне из-за множественных уязвимостей samba3 пришлось переползать на samba4.

22 января 2017 г., 21:53 пользователь Vasiliy P. Melnik 
написал:

> Всем привет.
>
> Кто до сих пор пользуется samba36, обновился tevent , из-за него не
> запускается самба. В логах ничего к этому относящегося, просто падает smbd
>  - вычислял эмпирическим путем.
>
> На текущий момент спасает удаление tevent и установка его из пакетов
>
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] Посоветуйте git сервер

2017-01-22 Пенетрантность Vladislav V. Prodan
22 января 2017 г., 16:48 пользователь Valentin Nechayev  написал:

> hi,
>
>  Sun, Jan 22, 2017 at 16:39:41, admin wrote about "[freebsd] Посоветуйте
> git сервер":
>
> > Разработчикам нужно сервер контроля версий для множества мелких
> > репозитариев с гибкими настройками прав доступа.
>
> А почему freebsd@? Должен на ней ставиться?
>

Ну, да. Не буду же я оффтопить.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


[freebsd] Посоветуйте git сервер

2017-01-22 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Разработчикам нужно сервер контроля версий для множества мелких
репозитариев с гибкими настройками прав доступа.
Они выбрали варианты:

   1. git
   2. Mercurial
   3. subversion


Я склоняюсь к git.
Смотрю Gitosis и Gitolite, но их похоже забросили.
Что посоветуете?


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [freebsd] iso, grub

2017-01-22 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Наверное, у вас не получилось на линуксе записать образ MfsBSD для флешки.

Я использовал загрузку через GRUB2.

# Вариант #3 ( через GRUB2 )
# https://forums.freebsd.org/threads/46480/
# http://profor.pro/blog/item/72/

cd /boot
wget http://mfsbsd.vx.sk/files/images/11/mfsbsd-se-11.0-RELEASE-amd64.img

# Комментируем две линуксовые секции
#  Правим свою версию mfsbsd


15 января 2017 г., 21:27 пользователь 6bx2 <6...@cryptolab.net> написал:

> Установка из iso возможна? Дайте конфиг для 11.0.
>
> --
> With best regards,
> 6bx2
> ___
> freebsd mailing list
> freebsd@uafug.org.ua
> http://mailman.uafug.org.ua/mailman/listinfo/freebsd
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
freebsd mailing list
freebsd@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd


Re: [Freebsd] сделать vmdk из реального диска

2017-01-13 Пенетрантность Vladislav V. Prodan
13 января 2017 г., 14:12 пользователь Владимир Друзенко 
написал:

> Сейчас проверил - работает и без dd: VBoxManage convertfromraw /dev/adaX
> image.vdi --format VDI
>

И пишется на тот же диск? :)
Или как-то примонтировано внешнее хранилище?



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
Freebsd mailing list
Freebsd@uafug.org.ua
http://078.vps.ho.ua/mailman/listinfo/freebsd


Re: [Freebsd] сделать vmdk из реального диска

2017-01-06 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Прочтите
https://forums.freebsd.org/threads/37447/
https://www.opennet.ru/base/sys/freebsd_sys_move.txt.html
https://forums.freebsd.org/threads/11680/
http://daemon-notes.com/articles/system/zfs-maintenance/clonezfs

Перед клонированием сделайте sync.
Для работающих баз есть свои аналоги команд sync.



6 января 2017 г., 2:14 пользователь Timofey Andreewski 
написал:

> Привет всем.
> Ткните, плз, носом, куда рыть, чтобы сообразить, как можно склонировать
> реальный системный диск с работающей freebsd в формат vmdk (ну или любой
> другой виртуальный формат ибо дальше они друг в друга в общем-то
> конверуются несложно, как я понял). Вот никак не могу найти и сообразить
> чем это можно делать... Желательно бесплатным способом, конечно, и по
> возможности удаленно и/или не выключая машину, установив какую-нибудь
> тулзу...
> Спасибо!!!
> Пока :)
> ___
> Freebsd mailing list
> Freebsd@uafug.org.ua
> http://078.vps.ho.ua/mailman/listinfo/freebsd
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua
___
Freebsd mailing list
Freebsd@uafug.org.ua
http://078.vps.ho.ua/mailman/listinfo/freebsd


[freebsd] Re: [freebsd] Re: [freebsd] ошибка сборки racoon2 после обновления до 11.0-RELEASE

2016-12-15 Пенетрантность Vladislav V. Prodan
15 декабря 2016 г., 11:48 пользователь Alexander Koval 
написал:

> Цели своей сделать make delete-old-libs и завершить обновление я добился.
>

Тут вы по-аккуратней.
Обычно после такого требуется проверить бинарники на предмет потерянных
библиотек.



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] FreeBSD 11.0 и анализ дампов упавших приложений

2016-12-14 Пенетрантность Vladislav V. Prodan
2016-12-14 11:56 GMT+02:00 Andrii Zarechanskyi :

> Привет,
>
> А ничего, что проб TCP, а исследуемый хост на multicast адресе?
>


Благодарю за замечание.
Помимо этого IP из мультикаст диапазона, есть еще несколько адресов из
обычного диапазона, на которых приложение падает.


При сборке с дебаг опцией насколько сильно упадет производительность?
Сейчас скриптом проверяется около 16K связок IP-port


Или лучше как-то сделать отдельную сборку nmap, не трогая основную?


>
> On Wed, Dec 14, 2016 at 11:42 AM, Vladislav V. Prodan  > wrote:
>
>> Здравствуйте.
>>
>> Подскажите внятный мануал по сабжу
>>
>> В консоли nping (входит в nmap) написал:
>> ...
>> nping_event_handler(): READ-PCAP killed: Invalid argument
>> nping_event_handler(): READ-PCAP killed: Invalid argument
>> Assertion failed: (nse->iod->events_pending >= 0), function
>> nsock_pool_delete, file nsock_pool.c, line 233.
>> Abort trap (core dumped)
>> ...
>>
>> # gdb -c nping.core
>> GNU gdb 6.1.1 [FreeBSD]
>> Copyright 2004 Free Software Foundation, Inc.
>> GDB is free software, covered by the GNU General Public License, and you
>> are
>> welcome to change it and/or distribute copies of it under certain
>> conditions.
>> Type "show copying" to see the conditions.
>> There is absolutely no warranty for GDB.  Type "show warranty" for
>> details.
>> This GDB was configured as "amd64-marcel-freebsd".
>> Core was generated by `nping --tcp -c 6 --delay 700ms 239.0.4.3 -p 5501'.
>> Program terminated with signal 6, Aborted.
>> #0  0x000801c95e6a in ?? ()
>> (gdb) bt
>> #0  0x000801c95e6a in ?? ()
>> #1  0x000801c95e3b in ?? ()
>> #2  0x00018afa in ?? ()
>> #3  0x738a93ade55af512 in ?? ()
>> #4  0x7fffe4a4 in ?? ()
>> #5  0x000802273060 in ?? ()
>> #6  0x7fffe4c0 in ?? ()
>> #7  0x000801c95da9 in ?? ()
>> #8  0x738a93ade55af512 in ?? ()
>> #9  0x006c in ?? ()
>> #10 0xffdf006c in ?? ()
>> #11 0x in ?? ()
>> #12 0x0008 in ?? ()
>> #13 0x0008022733c0 in ?? ()
>> #14 0x7fffe4d0 in ?? ()
>> #15 0x000801d13491 in ?? ()
>> #16 0x7fffe540 in ?? ()
>> #17 0x0042cbbc in ?? ()
>> #18 0x in ?? ()
>> (gdb)
>>
>>
>> В BSDmag не пробегала статья в этом году, как дебажить подобное?
>>
>>
>>
>> --
>>  Vladislav V. Prodan
>>  System & Network Administrator
>>  support.od.ua
>>
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] FreeBSD 11.0 и анализ дампов упавших приложений

2016-12-14 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Подскажите внятный мануал по сабжу

В консоли nping (входит в nmap) написал:
...
nping_event_handler(): READ-PCAP killed: Invalid argument
nping_event_handler(): READ-PCAP killed: Invalid argument
Assertion failed: (nse->iod->events_pending >= 0), function
nsock_pool_delete, file nsock_pool.c, line 233.
Abort trap (core dumped)
...

# gdb -c nping.core
GNU gdb 6.1.1 [FreeBSD]
Copyright 2004 Free Software Foundation, Inc.
GDB is free software, covered by the GNU General Public License, and you are
welcome to change it and/or distribute copies of it under certain
conditions.
Type "show copying" to see the conditions.
There is absolutely no warranty for GDB.  Type "show warranty" for details.
This GDB was configured as "amd64-marcel-freebsd".
Core was generated by `nping --tcp -c 6 --delay 700ms 239.0.4.3 -p 5501'.
Program terminated with signal 6, Aborted.
#0  0x000801c95e6a in ?? ()
(gdb) bt
#0  0x000801c95e6a in ?? ()
#1  0x000801c95e3b in ?? ()
#2  0x00018afa in ?? ()
#3  0x738a93ade55af512 in ?? ()
#4  0x7fffe4a4 in ?? ()
#5  0x000802273060 in ?? ()
#6  0x7fffe4c0 in ?? ()
#7  0x000801c95da9 in ?? ()
#8  0x738a93ade55af512 in ?? ()
#9  0x006c in ?? ()
#10 0xffdf006c in ?? ()
#11 0x in ?? ()
#12 0x0008 in ?? ()
#13 0x0008022733c0 in ?? ()
#14 0x7fffe4d0 in ?? ()
#15 0x000801d13491 in ?? ()
#16 0x7fffe540 in ?? ()
#17 0x0042cbbc in ?? ()
#18 0x in ?? ()
(gdb)


В BSDmag не пробегала статья в этом году, как дебажить подобное?



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Подземный стук и php56

2016-12-05 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Смотрите переменные mbstring, особенно mbstring.internal_encoding

5 декабря 2016 г., 11:21 пользователь Yuriy B. Borysov <
yokod...@yokodzun.kiev.ua> написал:

> Добрый день.
>
> Вероятней всего, проблема не freebsd-специфичная, но может кто-то
> сталкивался. После апдейта php с 5.4 до 5.6 на одном из сайтов вместо
> части русских букв стали отображаться "???".
>
> Т.е. например слово "краски" отображается как "??аски", "акриловые"
> как "???иловые" и т.д. Закономерность, по которой корёжит буквы и
> когда сколько корёжит не удалось выявить. Такая чепуха только для
> части слов.
>
> mbstring установлен и самый свежий из портов:
> php56-5.6.28
> php56-mbstring-5.6.28
>
> Куда смотреть, может кто-то сталкивался?
>
>
> --
> WBR, Yuriy B. Borysov
> YOKO-UANIC | YOKO-RIPE
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 11:40 пользователь Anton Sayetsky 
написал:

> >> >> > Опять мимо.
> >> >> > Система и ПО было установлены за пару месяцев до этого коммита.
> >> >> А это что?
> >> >> > Пытаюсь обновиться с Perl 5.20 на Perl 5.24
> >> >
> >> >
> >> > https://www.freshports.org/lang/perl5.20
> >> > Port Added: 27 May 2014 12:19:38
> >> Кто ж тебе виноват в несвоевременном обновлении ПО, в частности Perl до
> версии 5.20.1_4 и нежелании читать 20141126 в UPDATING?
> >> Так что вновь повторюсь - для твоего случая вся необходимая информация
> имеется.
> >
> >
> > Мне клиент платит не за своевременные обновления, а за разовые, раз в
> несколько лет.
> Это нисколько не оправдывает нежелание читать UPDATING. Соответствующую
> запись я тебе предоставил.
>
Перефразирую: Коммит обратной силы не имеет! :)


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 11:30 пользователь Anton Sayetsky 
написал:

> 2 дек. 2016 г. 11:18 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
> >
> >
> > 2 декабря 2016 г., 11:13 пользователь Anton Sayetsky <
> vsasja...@gmail.com> написал:
> >
> >> >
> >> > Опять мимо.
> >> > Система и ПО было установлены за пару месяцев до этого коммита.
> >> А это что?
> >> > Пытаюсь обновиться с Perl 5.20 на Perl 5.24
> >
> >
> > https://www.freshports.org/lang/perl5.20
> > Port Added: 27 May 2014 12:19:38
> Кто ж тебе виноват в несвоевременном обновлении ПО, в частности Perl до
> версии 5.20.1_4 и нежелании читать 20141126 в UPDATING?
> Так что вновь повторюсь - для твоего случая вся необходимая информация
> имеется.
>

Мне клиент платит не за своевременные обновления, а за разовые, раз в
несколько лет.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 11:13 пользователь Anton Sayetsky 
написал:

> >
> > Опять мимо.
> > Система и ПО было установлены за пару месяцев до этого коммита.
> А это что?
> > Пытаюсь обновиться с Perl 5.20 на Perl 5.24


https://www.freshports.org/lang/perl5.20
*Port Added:* 27 May 2014 12:19:38


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 11:04 пользователь Anton Sayetsky 
написал:

> >> > Может вы путаете пакеты, зависящие от библиотеки Perl
> (libperl.so.5.20) и пакетов - модулей perl ?
> >> В том и дело, что непонимание этого имеется с твоей стороны, как я
> вижу. Повторю: в порт Perl давно внесли изменения, которые исключают
> необходимость пересборки всего, кроме слинкованного с libperl. Коммит
> показать или самостоятельно получится найти? ;)
> >
> > Подсказка.
> > Посмотрите место расположение моделей перл после установки.
> https://svnweb.freebsd.org/ports?view=revision&revision=373448
> > Modules without any .so will be installed at the same place regardless
> of the Perl version, minimizing the upgrade when the major Perl version is
> changed. It uses a version dependent directory for modules with compiled
> bits.
> Говорю же - непонимание работы с твоей стороны, а ещё и нежелание
> разбираться. А этот коммит сделали больше двух лет назад...


Опять мимо.
Система и ПО было установлены за пару месяцев до этого коммита.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 10:53 пользователь Anton Sayetsky 
написал:

> 2 дек. 2016 г. 10:48 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
> >
> >
> > 2 декабря 2016 г., 10:42 пользователь Anton Sayetsky <
> vsasja...@gmail.com> написал:
> >
> >> 4. Зачем, кстати, пересобирать модули Perl, если порт уже давно
> специально переделали таким образом, чтобы этого делать было не нужно?
> >
> >
> > Может вы путаете пакеты, зависящие от библиотеки Perl (libperl.so.5.20)
> и пакетов - модулей perl ?
> В том и дело, что непонимание этого имеется с твоей стороны, как я вижу.
> Повторю: в порт Perl давно внесли изменения, которые исключают
> необходимость пересборки всего, кроме слинкованного с libperl. Коммит
> показать или самостоятельно получится найти? ;)
>
Подсказка.
Посмотрите место расположение моделей перл после установки.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 10:42 пользователь Anton Sayetsky 
написал:

> 4. Зачем, кстати, пересобирать модули Perl, если порт уже давно специально
> переделали таким образом, чтобы этого делать было не нужно?


Может вы путаете пакеты, зависящие от библиотеки Perl (libperl.so.5.20) и
пакетов - модулей perl ?



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 10:15 пользователь Anton Sayetsky 
написал:

> 2 дек. 2016 г. 10:12 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
> >
> >
> > 2 декабря 2016 г., 9:26 пользователь Владимир Друзенко 
> написал:
> >>
> >> portmaster p5-
> >
> >
> > Спасибо. Работает :)
> А вообще это всё в UPDATING написано, который каждый должен читать перед
> попыткой обновления портов.
>
Читал я там.
Только мне надо обновить perl и его модули (p5-*), а не perl и все
зависимости от него, как пишут в заметке от 20161103.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Обновление p5-* портов

2016-12-02 Пенетрантность Vladislav V. Prodan
2 декабря 2016 г., 9:26 пользователь Владимир Друзенко 
написал:

> portmaster p5-


Спасибо. Работает :)


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Обновление p5-* портов

2016-12-01 Пенетрантность Vladislav V. Prodan
Здравствуйте

Пытаюсь обновиться с Perl 5.20 на Perl 5.24

Осталось пересобрать порты
# pkg info | grep -i ^p5- |wc -l
  87

Поделитесь скриптом, можно в полуручном режиме выбирать опции в диалогах,
при обновлении

Что-то типа
pkg info | grep -i ^p5- ... whereis ... xargs ... make reinstall

Спасибо.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] от 10.3 на 11.0

2016-11-29 Пенетрантность Vladislav V. Prodan
25 октября 2016 г., 13:14 пользователь Eugene Grosbein 
написал:

> Место на разделах не кончилось? Память в процессе не кончается?
> Память протестирована на предмет аппаратных сбоев?
>
> На системах с мелкими рутом и/или /usr (разбитых на прошлых релизах,
> давно)
> пишу в src.conf перед началом сборки:
>
> WITHOUT_KERNEL_SYMBOLS=
> WITHOUT_DEBUG_FILES=
> WITHOUT_TESTS=
>
> Уменьшает на гигабайт размер /usr за счет новомодных /usr/tests и
> /usr/lib/debug, где нынче живут отладочные символы как ядра (раньше тоже
> были, но в /boot),
> так и для множества других системных бинарников.
>


Добавил это в /etc/src.conf
Немного уменьшилось место.
делал еще rm -rf /usr/obj; cd /usr/rsc && make clean

виртуалка в OVH - VPS 2016 SSD 1
Где бы еще почистить место?

# zpool list
NAMESIZE  ALLOC   FREE  EXPANDSZ   FRAGCAP  DEDUP  HEALTH  ALTROOT
zroot  9,44G  1,98G  7,45G -33%21%  1.00x  ONLINE  -

# df -h
Filesystem   SizeUsed   Avail Capacity  Mounted on
zroot7,4G259M7,2G 3%/
devfs1,0K1,0K  0B   100%/dev
zroot/tmp7,2G156K7,2G 0%/tmp
zroot/usr7,7G523M7,2G 7%/usr
zroot/usr/home   7,2G 96K7,2G 0%/usr/home
zroot/usr/ports  7,2G 96K7,2G 0%/usr/ports
zroot/usr/ports/distfiles7,2G 96K7,2G 0%
 /usr/ports/distfiles
zroot/usr/ports/packages 7,2G 96K7,2G 0%
 /usr/ports/packages
zroot/usr/src8,3G1,2G7,2G14%/usr/src
zroot/var7,2G824K7,2G 0%/var
zroot/var/crash  7,2G 96K7,2G 0%/var/crash
zroot/var/db 7,2G5,4M7,2G 0%/var/db
zroot/var/db/pkg 7,2G 27M7,2G 0%/var/db/pkg
zroot/var/empty  7,2G 96K7,2G 0%/var/empty
zroot/var/log7,2G132K7,2G 0%/var/log
zroot/var/mail   7,2G 96K7,2G 0%/var/mail
zroot/var/ports  7,2G 96K7,2G 0%/var/ports
zroot/var/run7,2G156K7,2G 0%/var/run
zroot/var/tmp7,2G2,9M7,2G     0%    /var/tmp

Заранее благодарю.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] load averages on 10.3

2016-10-30 Пенетрантность Vladislav V. Prodan
30 октября 2016 г., 19:37 пользователь Alexander Sheiko 
написал:

>
> > Смотрите в сторону devd и bsnmpd.
>
> Первый запущен и на девятке.


Еще раз внимательно гляньте top -PS, а потом системные логи, в том
числе /var/log/all.log



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] load averages on 10.3

2016-10-30 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Смотрите в сторону devd и bsnmpd.

30 октября 2016 г., 16:19 пользователь Alexander Sheiko 
написал:

> Здравствуйте, коллеги.
>
> После обновления системы с версии 9.3 на версию 10.3 замечено необычное
> увеличение load averages  с типичного значения при простое в районе 0.05
> на вот такое (фрагмент top):
>
> last pid: 14392;  load averages:  0.40,  0.56,  0.51
> 53 processes:  1 running, 52 sleeping
> CPU:  0.4% user,  0.0% nice,  1.1% system,  0.0% interrupt, 98.5% idle
>
> Конфиг ядра, выполняемые задачи - всё то же самое. Машина -
> однопроцессорная. Нагрузки на диск практически никакой нет.
>
> Кто-нибудь может объяснить такое увеличение la?
>
> P.S. На графике загрузки процессора, величины system и user после
> обновления упали где-то на 15% при средней загрузке в районе 3% при
> усреднении за неделю.
>
> --
> WBR, Alexander Sheiko
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] /dev/ada*p* или /dev/diskid/DISK-${id}p*?

2016-10-23 Пенетрантность Vladislav V. Prodan
23 октября 2016 г., 19:54 пользователь Valentin Nechayev <
ne...@netch.kiev.ua> написал:

>
>  Sun, Oct 23, 2016 at 23:42:51, eugen wrote about "Re: [freebsd]
> /dev/ada*p* или /dev/diskid/DISK-${id}p*?":
>
> > > а от чего зависит, при буте будут видны имена первого или второго типа?
> >
> > Возможно, от kern.geom.label.disk_ident.enable
>
> Сейчас равен 1. /dev/diskid отсутствует.


У меня в скрипте инсталла давно забито:
echo kern.geom.label.gptid.enable=0 >> /mnt/boot/loader.conf
echo kern.geom.label.disk_ident.enable=0>> /mnt/boot/loader.conf

Чтоб не было чудес со сменой GPT меток после обновления.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: Проблемы миграция с 10.3-STABLE (август 2016) на 11.0

2016-09-02 Пенетрантность Vladislav V. Prodan
Спасибо за советы, помогли.
Исправил скрипты.

Чистый инсталл на относительно новый сервер в Хетзнере:
FreeBSD 11.0-RC2 (GENERIC) #0 r304729: Wed Aug 24 06:59:03 UTC 2016

После команды reboot сервер подвисает.
Помогает только ручной ресет по питанию.

в 10.3 такого не было...



2016-09-01 19:22 GMT+03:00 Vladislav V. Prodan :

> Здравствуйте.
>
> Сабж.
>
> FreeBSD 11.0-PRERELEASE #0: Thu Sep  1 16:09:26 EEST 2016
>
> После установки нового мира на почти чистую машину не проходят команды:
>
> [19:15]204:root-> /root# cd /usr/src
> [19:16]204:root-> /usr/src# make check-old
> *** Signal 12
>
> Stop.
> make: stopped in /usr/src
> [19:16]204:root-> /usr/src# make delete-old
> *** Signal 12
>
> Stop.
> make: stopped in /usr/src
>
>
> в dmesg:
>
> pid 2542 (bmake), uid 0: exited on signal 12 (core dumped)
> pid 2559 (bmake), uid 0: exited on signal 12 (core dumped)
> pid 2576 (bmake), uid 0: exited on signal 12 (core dumped)
>
> truss не показывает ничего криминального
>
> если создаешь директории:
>
> [19:13]204:root-> /usr/src# mkdir /usr/src/.depend /usr/obj/usr/src/.depend
> [19:13]204:root-> /usr/src# make check-old
> make: "/usr/obj/usr/src/.depend" line 1: Need an operator
> make: Fatal errors encountered -- cannot continuemake: "/usr/src/Makefile"
> line 173: warning: "/usr/bin/env -i PATH=/sbin:/bin:/usr/sbin:/usr/bin
> MK_AUTO_OBJ=no make   __MAKE_CONF=/etc/make.conf  -f /dev/null -V
> MAKEOBJDIRPREFIX dummy" returned non-zero status
> make: "/usr/src/Makefile" line 176: MAKEOBJDIRPREFIX can only be set in
> environment, not as a global (in make.conf(5)) or command-line variable.
>
> В /usr/src/UPDATING ничего нового и интересного.
>
> --
>  Vladislav V. Prodan
>  System & Network Administrator
>  support.od.ua
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: Проблемы миграция с 10.3-STABLE (август 2016) на 11.0

2016-09-01 Пенетрантность Vladislav V. Prodan
2 сентября 2016 г., 1:36 пользователь Eugene Grosbein 
написал:

> 01.09.2016 23:40, Vladislav V. Prodan пишет:
>
>>
>>
>> 2016-09-01 19:22 GMT+03:00 Vladislav V. Prodan > <mailto:ad...@support.od.ua>>:
>>
>> Здравствуйте.
>>
>> Сабж.
>>
>> FreeBSD 11.0-PRERELEASE #0: Thu Sep  1 16:09:26 EEST 2016
>>
>>
>>
>> Также непонятно откуда идут вызовы в логах:
>>
>> Sep  1 19:29:28 204 root: /etc/rc: WARNING: $ipxrouted_enable is not set
>> properly - see rc.conf(5).
>> и
>> Sep  1 19:29:29 204 root: /etc/rc: WARNING: $mrouted_enable is not set
>> properly - see rc.conf(5).
>> в /etc/defaults/rc.conf FreeBSD 11.0
>> эти сервисы убраны....
>>
>
> А старые скрипты из /etc/rc.d?  В норме их удаляет правильный прогон
> mergemaster.
>
>
>
Точно, осталась парочка...


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: Проблемы миграция с 10.3-STABLE (август 2016) на 11.0

2016-09-01 Пенетрантность Vladislav V. Prodan
2016-09-01 19:22 GMT+03:00 Vladislav V. Prodan :

> Здравствуйте.
>
> Сабж.
>
> FreeBSD 11.0-PRERELEASE #0: Thu Sep  1 16:09:26 EEST 2016
>
>

Также непонятно откуда идут вызовы в логах:

Sep  1 19:29:28 204 root: /etc/rc: WARNING: $ipxrouted_enable is not set
properly - see rc.conf(5).
и
Sep  1 19:29:29 204 root: /etc/rc: WARNING: $mrouted_enable is not set
properly - see rc.conf(5).

в /etc/defaults/rc.conf FreeBSD 11.0
эти сервисы убраны....

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Проблемы миграция с 10.3-STABLE (август 2016) на 11.0

2016-09-01 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Сабж.

FreeBSD 11.0-PRERELEASE #0: Thu Sep  1 16:09:26 EEST 2016

После установки нового мира на почти чистую машину не проходят команды:

[19:15]204:root-> /root# cd /usr/src
[19:16]204:root-> /usr/src# make check-old
*** Signal 12

Stop.
make: stopped in /usr/src
[19:16]204:root-> /usr/src# make delete-old
*** Signal 12

Stop.
make: stopped in /usr/src


в dmesg:

pid 2542 (bmake), uid 0: exited on signal 12 (core dumped)
pid 2559 (bmake), uid 0: exited on signal 12 (core dumped)
pid 2576 (bmake), uid 0: exited on signal 12 (core dumped)

truss не показывает ничего криминального

если создаешь директории:

[19:13]204:root-> /usr/src# mkdir /usr/src/.depend /usr/obj/usr/src/.depend
[19:13]204:root-> /usr/src# make check-old
make: "/usr/obj/usr/src/.depend" line 1: Need an operator
make: Fatal errors encountered -- cannot continuemake: "/usr/src/Makefile"
line 173: warning: "/usr/bin/env -i PATH=/sbin:/bin:/usr/sbin:/usr/bin
MK_AUTO_OBJ=no make   __MAKE_CONF=/etc/make.conf  -f /dev/null -V
MAKEOBJDIRPREFIX dummy" returned non-zero status
make: "/usr/src/Makefile" line 176: MAKEOBJDIRPREFIX can only be set in
environment, not as a global (in make.conf(5)) or command-line variable.

В /usr/src/UPDATING ничего нового и интересного.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] периодически подвисает шлюз

2016-08-11 Пенетрантность Vladislav V. Prodan
Заменить сетевуху, хоть на самый дешевый гигабитный Интел.
Далее попытаться перебраться на amd64.
Показать netstat -m
И настроить мониторинг Unicast и Non-unicast пакетов как на сетевухах, так
и на портах коммутатора, куда включен сервер.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Совместное использование нескольких пакетных фильтров PF и IPFW

2016-08-08 Пенетрантность Vladislav V. Prodan
Здравствуйте.
Возникла необходимость использовать оба сабжа одновременно.

Подскажите порядок прохождения пакетов, например:

interface in->bpf->ipnat->ipfilter->ipfw->pkt
pkt->ipfilter->ipnat->ipfw->bpf->interface out

И при использовании fwd в IPFW и route-to в PF.
И в случае использования моста на NETGRAPH.

Спасибо.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] zpool mirror and clone OS.

2016-08-02 Пенетрантность Vladislav V. Prodan
Я бы все-таки подключал диски в пул через GEOM метки.
Иначе при смене нумерации дисков будут чудеса.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] zpool mirror and clone OS.

2016-08-01 Пенетрантность Vladislav V. Prodan
1 августа 2016 г., 23:27 пользователь Alexandr Khomenko 
написал:

> Здрасте!
>
>   Возникла необходимость перенести ОС (zpool mirror) на несколько
> физических серверов, приблизительно одинаковой конфигурации. Уточню сразу,
> кроме zroot раздела, на серверах существует еще по несколько разделов с
> данными.
>
>   Вспоминая практику прошлых инсталяций (gmirror) решил выполнить zpool
> offline  disk. Потом браво выдергиваю диск из сервера, ставлю в
> другой и ловлю момент от bootloader:
>
> ...
>
> Mounting from zfs:zroot/ROOT/default failed with error 6.
>
> и т. д.
>

Ни разу такого не было.

Покажите
grep -i zfs /boot/loader.conf
и
zdb -C zroot
zpool list zroot

на живом пуле.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
Еще немного уточню.

в pf.conf правило
nat on ! lagg1.98 inet from 10.0.98.0/24 to any -> XX.XX.XXX.254

Но пакеты с IP XX.XX.XXX.254 уходят через интерфейс bce0.1065 (там
находится маршрут default)
И приходят в lagg0.99.

В итоге, pf не так натит пакеты для сети 10.0.98.0/24.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
20 июля 2016 г., 14:34 пользователь Eugene Grosbein 
написал:

> On 20.07.2016 17:52, Vladislav V. Prodan wrote:
>
> > Теперь проблема.
> > За натом машинка с IP 10.0.98.13
> >
> > у нее трасса:
> > [13:27]billing:root-> /root# mtr -c5 -n -w ya.ru <http://ya.ru>
> > Start: Wed Jul 20 13:27:34 2016
> > HOST: billing.domain.com <http://billing.domain.com> Loss%   Snt
>  Last   Avg  Best  Wrst StDev
> >   1.|-- 10.0.98.11  0.0% 50.1   0.1   0.1   0.2   0.0
> >   2.|-- 213.180.193.3   0.0% 50.2   0.2   0.2   0.4   0.0
> >
> > Переключил у нее шлюз на старый НАТ (без carp и pfsync)
> >
> >  [13:33]billing:root-> /root# mtr -c5 -n -w ya.ru <http://ya.ru>
> > Start: Wed Jul 20 13:26:28 2016
> > HOST: billing.domain.com <http://billing.domain.com> Loss%   Snt
>  Last   Avg  Best  Wrst StDev
> >   1.|-- 10.10.2.1   0.0% 50.2   0.2   0.2   0.2   0.0
> >   2.|-- XX.XX.XXX.65  0.0% 50.4   0.4   0.3   0.5   0.0
> >   3.|-- YY.YY.YY.161   0.0% 52.5   2.4   2.2   2.5   0.0
> >   4.|-- 93.191.9.2180.0% 55.0   3.0   2.4   5.0   1.1
> >   5.|-- 62.140.239.244  0.0% 5   12.9  12.9  12.8  13.1   0.0
> >   6.|-- 62.140.245.218  0.0% 5   11.4  11.6  11.3  12.5   0.0
> >   7.|-- 87.250.239.62   0.0% 5   22.3  22.2  22.0  22.6   0.0
> >   8.|-- 87.250.239.14   0.0% 5   19.4  19.3  19.2  19.5   0.0
> >   9.|-- 213.180.204.3   0.0% 5   21.8  21.7  21.5  21.8   0.0
> >
> > куда копать?
>
> Не надо заставлять аудиторию додумывать вопрос.
> Надо проговаривать вопрос явно, даже если кажется, что он очевиден.
>

Не правится пропадание 2-8 хопов в маршруте.

А при использовании traceroute вообще такое:
# traceroute -n -P tcp ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 93.158.134.3
traceroute to ya.ru (93.158.134.3), 64 hops max, 40 byte packets
 1  10.0.98.11  0.131 ms  0.102 ms  0.105 ms
 2  93.158.134.3  0.260 ms  0.172 ms  0.161 ms
 3  93.158.134.3  2.161 ms  2.136 ms  2.109 ms
 4  93.158.134.3  2.245 ms  2.142 ms  2.229 ms
 5  93.158.134.3  12.621 ms  14.660 ms  12.545 ms
 6  93.158.134.3  19.043 ms  11.789 ms  11.763 ms
 7  93.158.134.3  26.049 ms  22.506 ms  22.431 ms
 8  93.158.134.3  18.250 ms  18.393 ms  18.266 ms
 9  * * *
10  * * *





> Что конкретно не нравится?
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
Имеется два маршрутизатора, с 12 сетевыми портами каждый. 4 порта
задействованы между собой, остальные для внутренней и внешней сети.
FreeBSD 10.3-STABLE #0: Wed Jun 22 07:33:13 EEST 2016

в rc.conf:

pf_enable="YES"
pflog_enable="YES"
pflog_logfile="/var/log/pf.log"
ifconfig_pfsync0="mtu 9000 up"
pfsync_enable="YES"
pfsync_syncdev="lagg2"
pfsync_syncpeer="10.0.82.12"

в pf.conf (облегчил все что мог)

nat on lagg0.1224 inet from 10.8.0.0/24 to any -> XX.XX.XXX.230
nat on bce0.1065 inet from 10.8.0.0/24 to any -> XX.XX.XXX.230
nat on ! lagg1.98 inet from 10.0.98.0/24 to any -> XX.XX.XXX.254

pass quick on lagg0.1224 proto carp all keep state (no-sync)
pass quick on lagg1.800 proto carp all keep state (no-sync)
No queue in use


Теперь проблема.
За натом машинка с IP 10.0.98.13

у нее трасса:
[13:27]billing:root-> /root# mtr -c5 -n -w ya.ru
Start: Wed Jul 20 13:27:34 2016
HOST: billing.domain.com Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 10.0.98.11  0.0% 50.1   0.1   0.1   0.2   0.0
  2.|-- 213.180.193.3   0.0% 50.2   0.2   0.2   0.4   0.0

Переключил у нее шлюз на старый НАТ (без carp и pfsync)

 [13:33]billing:root-> /root# mtr -c5 -n -w ya.ru
Start: Wed Jul 20 13:26:28 2016
HOST: billing.domain.com Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 10.10.2.1   0.0% 50.2   0.2   0.2   0.2   0.0
  2.|-- XX.XX.XXX.65  0.0% 50.4   0.4   0.3   0.5   0.0
  3.|-- YY.YY.YY.161   0.0% 52.5   2.4   2.2   2.5   0.0
  4.|-- 93.191.9.2180.0% 55.0   3.0   2.4   5.0   1.1
  5.|-- 62.140.239.244  0.0% 5   12.9  12.9  12.8  13.1   0.0
  6.|-- 62.140.245.218  0.0% 5   11.4  11.6  11.3  12.5   0.0
  7.|-- 87.250.239.62   0.0% 5   22.3  22.2  22.0  22.6   0.0
  8.|-- 87.250.239.14   0.0% 5   19.4  19.3  19.2  19.5   0.0
  9.|-- 213.180.204.3   0.0% 5   21.8  21.7  21.5  21.8   0.0

куда копать?

P.S. Старый NAT имеет версию STABLE ноябрь 2015

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Quagga, ospfd и VTYSH_PAGER

2016-07-19 Пенетрантность Vladislav V. Prodan
Спасибо.
Все получилось!


17 июля 2016 г., 19:44 пользователь Eugene Grosbein 
написал:

> 17.07.2016 22:59, Vladislav V. Prodan пишет:
>
>> Здравствуйте.
>>
>> Имею проблемы с VTYSH_PAGER
>>
>> [18:49]bras2:root-> net/quagga# vtysh -d ospfd
>>
>> Hello, this is Quagga (version 1.0.20160315).
>> Copyright 1996-2005 Kunihiro Ishiguro, et al.
>>
>> --More--(END)
>>
>> И приходится лишний раз энтер нажимать.
>>
>> В линуксе это просто решалось, а вот во Фряхе нет VTYSH_PAGER.
>>
>
> Это просто переменная окружения, используемая прикладной программой,
> разницы между линуксом и фрёй как системами тут нет. Но есть разница
> в зависимости от версии less в старых версиях FreeBSD и в новых.
>
> man vtysh не прояснило ситуацию.
>>
>
> Потому что проблема не в vtysh, а в less и ман надо смотреть на него.
> В старых версиях less в режиме эмуляции команды more при достижении
> end-of-file выход происходил без этого запроса "--More--",
> в новых по умолчанию с ним. А vtysh запускает more в качестве пейджера,
> если не определена переменная VTYSH_PAGER. Можно вернуть старое поведение
> режима эмуляции more, добавив в свой .profile/.cshrc переменную MORE="-E"
> и тогда дополнительно определять VTYSH_PAGER не потребуется.
>
> [18:55]bras2:root-> /root# setenv VTYSH_PAGER=more
>> setenv: В имени переменной должны содержаться алфавитно-цифровые символы.
>> [18:58]bras2:root-> net/quagga# setenv VTYSH_PAGER more
>>
>> Помогло присвоить, но ситуацию не изменило :(
>>
>
> setenv MORE "-E" для tcsh
>
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Quagga, ospfd и VTYSH_PAGER

2016-07-17 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Имею проблемы с VTYSH_PAGER

[18:49]bras2:root-> net/quagga# vtysh -d ospfd

Hello, this is Quagga (version 1.0.20160315).
Copyright 1996-2005 Kunihiro Ishiguro, et al.

--More--(END)

И приходится лишний раз энтер нажимать.

В линуксе это просто решалось, а вот во Фряхе нет VTYSH_PAGER.

man vtysh не прояснило ситуацию.

[18:55]bras2:root-> /root# setenv VTYSH_PAGER=more
setenv: В имени переменной должны содержаться алфавитно-цифровые символы.
[18:58]bras2:root-> net/quagga# setenv VTYSH_PAGER more

Помогло присвоить, но ситуацию не изменило :(

[18:55]bras2:root-> /root# uname -rspK
FreeBSD 10.3-STABLE amd64 1003504




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] Smartmontools

2016-07-12 Пенетрантность Vladislav V. Prodan
12 июля 2016 г., 14:49 пользователь Eugene Grosbein 
написал:

> >
> > Jul  8 01:22:14 mary-teresa smartd[2306]: Device: /dev/ada3, 1416
> Offline uncorrectable sectors (changed +8)
> > Jul  8 01:22:14 mary-teresa smartd[2306]: Device: /dev/ada3, ATA error
> count increased from 312 to 317
> > Jul  8 01:27:14 mary-teresa smartd[2306]: Device: /dev/ada3, open()
> failed: No such file or directory
> >
> > При вылетании  /dev/ada3 smartd только в логи это пишет :(
> >
> > 3) Можно ли как-то выставить пороговое значение роста некоторых
> параметров S.M.A.R.T., чтоб приходило письмо?
> > Например, если в течении двух суток Reallocated_Sector_Ct изменилось на
> 40 пунктов, то слать письмо.
>
> Я бы поставил 1 пункт для этого атрибута.


У меня диски с 4K блоками. Обычно они пачками, по 8-16 сыпятся. И примерно
до 1000 релокейшен работает диск, а потом уже возрастает шанс вылета.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Smartmontools

2016-07-12 Пенетрантность Vladislav V. Prodan
Здравствуйте.

Есть небольшие вопросы по утилите.

1) Есть сервер Dell с LSI RAID.
Один SAS диск вылетел.
Для него была секция:

/dev/pass3 -a -m monit.xxx...@support.od.ua  -o
on -S on -s (S/../.././01|L/../../7/09) \
-R 5! \   # Reallocated_Sector_Ct
-R 1! \   # Raw_Read_Error_Rate
-R 7! \   # Seek_Error_Rate
-R 10! \  # Spin_Retry_Count
-R 11! \  # Calibration_Retry_Count
-R 196! \ # Reallocated_Sector_Ct
-R 197! \ # Current_Pending_Sector
-R 199! \ # UDMA_CRC_Error_Count
-R 200! \ # Multi_Zone_Error_Rate

теперь при рестарте smartd не стартует, мол:

Jul 12 01:07:00 bras1 smartd[36746]: Device: /dev/pass3, opened
Jul 12 01:07:00 bras1 smartd[36746]: Device: /dev/pass3, [DP
BACKPLANE1.07]
Jul 12 01:07:00 bras1 smartd[36746]: Device: /dev/pass3, Bad IEC (SMART)
mode page, err=2, skip device
Jul 12 01:07:00 bras1 smartd[36746]: Unable to register SCSI device
/dev/pass3 at line 46 of file /usr/local/etc/smartd.conf
Jul 12 01:07:00 bras1 smartd[36746]: Unable to register device /dev/pass3
(no Directive -d removable). Exiting.

Можно ли как-то в конфиге сказать, что это не беда, диск завтра вставят, а
остальные диски в массиве надо контролировать?

2) Можно ли как-то соорудить уведомление по почте при вылете одного из
дисков:

Jul  8 01:22:14 mary-teresa smartd[2306]: Device: /dev/ada3, 1416 Offline
uncorrectable sectors (changed +8)
Jul  8 01:22:14 mary-teresa smartd[2306]: Device: /dev/ada3, ATA error
count increased from 312 to 317
Jul  8 01:27:14 mary-teresa smartd[2306]: Device: /dev/ada3, open() failed:
No such file or directory

При вылетании  /dev/ada3 smartd только в логи это пишет :(

3) Можно ли как-то выставить пороговое значение роста некоторых параметров
S.M.A.R.T., чтоб приходило письмо?
Например, если в течении двух суток Reallocated_Sector_Ct изменилось на 40
пунктов, то слать письмо.

Заранее благодарю за ответ.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Freebsd гость на хосте win8.1 в виртуал бокс и тегированый траффик

2016-07-09 Пенетрантность Vladislav V. Prodan
А если q-in-q залить?
Первый тэг снимет интерфейс virtualbox, а второй тэг попадет в виртуалку :)


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Freebsd гость на хосте win8.1 в виртуал бокс и тегированый траффик

2016-07-09 Пенетрантность Vladislav V. Prodan
Вы для начала прочитайте документацию VirtualBox'a, умеет ли он
пробрасывать vlan теги.

9 июля 2016 г., 21:32 пользователь Andrey  написал:

> Есть хост на вин8.1 с виртуалбоксом и на нем настроено несколько вланов.
> Сталкивался ли кто с пробросом freebsd-гостю тегированого трафика? У гостя
> (параметры ВМ) сетевая настроена мостом на самом госте настроен влан но
> трафик он не принмиает.
>
>
>


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] bind

2016-07-08 Пенетрантность Vladislav V. Prodan
8 июля 2016 г., 15:08 пользователь Vlad Shpolyanskiy <
vlad.shpolyans...@gmail.com> написал:

>
> 2016-07-08 14:50 GMT+03:00 Vladislav V. Prodan :
>
>> dig +trace retn.net
>> dig +trace +additional retn.net
>>
>> На двух тазиках нет ошибок.
>>
>> 1) FreeBSD 10.1-PRERELEASE #0: Thu Oct 16 03:49:43 EEST 2014
>> BIND 9.10.3-P4 
>>
>> 2) FreeBSD 10.3-PRERELEASE #0: Mon Mar 14 17:09:45 EET 2016
>> BIND 9.10.3-P4 
>>
>>
>> А у Вас на этих тазиках IPv6 есть?
>

На обоих в ядре поддержка IPv6 есть.
На втором есть IPv6 адреса и траффик.

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] bind

2016-07-08 Пенетрантность Vladislav V. Prodan
dig +trace retn.net
dig +trace +additional retn.net

На двух тазиках нет ошибок.

1) FreeBSD 10.1-PRERELEASE #0: Thu Oct 16 03:49:43 EEST 2014
BIND 9.10.3-P4 

2) FreeBSD 10.3-PRERELEASE #0: Mon Mar 14 17:09:45 EET 2016
BIND 9.10.3-P4 

8 июля 2016 г., 13:48 пользователь Golub Mikhail  написал:

> 08.07.2016 13:06, Vlad Shpolyanskiy пишет:
>
>>
>> Проверил, да, все так же.
>>
>
> Проверил на 10.3 версии из портов bind99, bind910, bind911 - везде
> SERVFAIL.
> На 9.3 порт bind910 тоже SERVFAIL.
>
> Ждем исправлений :)
>
> --
> Golub Mikhail
>



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] bind

2016-07-07 Пенетрантность Vladislav V. Prodan
7 июля 2016 г., 14:00 пользователь Eugene Grosbein 
написал:

>
> options { edns-udp-size 1432; }
>
>
Да, а тоже думаю, что проблема в MTU.
Возможно, даже где-то на трассе.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] bind

2016-07-06 Пенетрантность Vladislav V. Prodan
7 июля 2016 г., 0:06 пользователь Vyacheslav Vovk  написал:

> Здравствуйте, Vladislav.
>
> Вы писали 6 июля 2016 г., 23:43:04:
>
>
>
>
>
> 6 июля 2016 г., 23:25 пользователь Vasiliy P. Melnik 
> написал:
> а айпишники разве могут быть с нулем на конце?
> > nsa.retn.net.   172800  IN  A   87.245.225.0
> > nsb.retn.net.   172800  IN  A   87.245.227.0
>
>
>
> Могут. Сеть 87.245.224.0/19. Вспоминайте, что такое CIDR.
>
> Почему /19, а не две по /23, одна /22 и т.д.? В роут-обжекте скорее всего
> аггрегат для аннонса,
> а как оно у них на самом деле, можно только догадываться.
>
>

И какие противоречия? Кстати, даже если в route object указана сеть /24,
ничто не мешает на одной хост машине держать всю сеть, например, для
виртуалок.



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


Re: [freebsd] bind

2016-07-06 Пенетрантность Vladislav V. Prodan
6 июля 2016 г., 23:25 пользователь Vasiliy P. Melnik 
написал:

> а айпишники разве могут быть с нулем на конце?
> > nsa.retn.net.   172800  IN  A   87.245.225.0
> > nsb.retn.net.   172800  IN  A   87.245.227.0
>
>
>
Могут. Сеть 87.245.224.0/19. Вспоминайте, что такое CIDR.




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-07-04 Пенетрантность Vladislav V. Prodan
30 июня 2016 г., 14:40 пользователь Vladislav V. Prodan  написал:

> Здравствуйте
>
> Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015
>
> с древним php
>
> # php -v
> PHP 5.3.10 (cli) (built: Feb 26 2012 01:42:14)
> Copyright (c) 1997-2012 The PHP Group
> Zend Engine v2.3.0, Copyright (c) 1998-2012 Zend Technologies
> with XCache v2.0.1, Copyright (c) 2005-2012, by mOo
>
> Разработчик хочет textproc/php5-xsl, сейчас в портах уже textproc/php55-xsl
>
> Нашел бинарных пакеты с нужной версий php
>
> ftp://ftp.is.co.za/FreeBSD/ports/amd64/packages-8.3-release/All/php5-xsl-5.3.10_1.tbz
> но там требуется  чуть новее версии libiconv и libxml2
>
>
>
Эти бинарные пакеты удалось установить, а в старом снимке портов возникли
проблемы из-за перла.

make: "/usr/ports/Mk/bsd.port.mk" line 5105: warning: duplicate script for
target "-depends" ignored
make: "/usr/ports/Mk/bsd.port.mk" line 5108: warning: using previous script
for "-depends" defined here
make: "/usr/ports/Mk/bsd.port.mk" line 5105: warning: duplicate script for
target "-depends" ignored
make: "/usr/ports/Mk/bsd.port.mk" line 5108: warning: using previous script
for "-depends" defined here
make: "/usr/ports/Mk/bsd.port.mk" line 5105: warning: duplicate script for
target "-depends" ignored
make: "/usr/ports/Mk/bsd.port.mk" line 5108: warning: using previous script
for "-depends" defined here
make: "/usr/ports/Mk/bsd.port.mk" line 5105: warning: duplicate script for
target "-depends" ignored
make: "/usr/ports/Mk/bsd.port.mk" line 5108: warning: using previous script
for "-depends" defined here
make: "/usr/ports/Mk/bsd.port.mk" line 5105: warning: duplicate script for
target "-depends" ignored
make: "/usr/ports/Mk/bsd.port.mk" line 5108: warning: using previous script
for "-depends" defined here
===>  php5-xsl-5.3.10_1 improper use of USE_PERL5.
*** Error code 1

Stop.
make: stopped in /usr/ports/textproc/php5-xsl





-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Re: [freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-06-30 Пенетрантность Vladislav V. Prodan
1 июля 2016 г., 0:22 пользователь Anton Sayetsky 
написал:

> 1 июля 2016 г. 12:17 AM пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
>
> >
> >
> >
> > 30 июня 2016 г., 22:21 пользователь Vladislav V. Prodan <
> ad...@support.od.ua> написал:
> >
> >>
> >>
> >> 30 июня 2016 г., 15:42 пользователь Vladislav V. Prodan <
> ad...@support.od.ua> написал:
> >>>
> >>>
> >>>
> >>> 30 июня 2016 г., 14:46 пользователь Anton Sayetsky <
> vsasja...@gmail.com> написал:
> >>>>
> >>>> 30 июня 2016 г. 14:41 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
> >>>>
> >>>>
> >>>> >
> >>>> > Здравствуйте
> >>>> >
> >>>> > Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015
> >>>> >
> >>>>
> >>>> > Если другие идеи, как сделать Subj ?
> >>>> 1. Найти ревизию дерева портов, в которой были нужные версии.
> >>>> 2. svn co -r <ревизия> ${PORTSDIR}
> >>>> 3. make install
> >>>> 4. ???
> >>>> 5. PROFIT
> >>>
> >>>
> >>> Благодарю. Хорошая мысль.
> >>>
> >>>
> >>
> >> Что-то пошло не так...
> >> # svn co https://svn.freebsd.org/ports/head -r 291337
> /usr/ports-regress
> >> ...
> >> A/usr/ports-regress/www/man2web/pkg-descr
> >> A/usr/ports-regress/www/xpi-inline-google-definitions/pkg-descr
> >> A/usr/ports-regress/www/xpi-vimperator/pkg-descr
> >> Ошибка сегментации(core dumped)
> >>
> >>
> >
> > Замена на svnlite помогла.
> >
> > Но
> >
> > :root->textproc/php5-dom# make DISABLE_VULNERABILITIES=yes fetch
> > /!\ WARNING /!\
> > DEFAULT_PHP_VER is defined, consider using DEFAULT_VERSIONS=php=5 instead
> >
> > ===>   php5-dom-5.3.10_1 depends on file: /usr/local/sbin/pkg - found
> > => php-5.3.10.tar.gz is not in
> /usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo.
> > => Either /usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo
> is out of date, or
> > => php-5.3.10.tar.gz is spelled incorrectly.
> > *** Error code 1
> >
> > Stop.
> > make: stopped in /usr/ports-regress/textproc/php5-dom
> >
> > В тоже время
> >
> > # cat /usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo
> > SHA256 (php-5.3.10.tar.bz2) =
> 339157af2b386534597d287da292f2545e81d9b452e8b3fe525fb2c534ff344a
> > SIZE (php-5.3.10.tar.bz2) = 11707402
> > SHA256 (suhosin-patch-5.3.10-0.9.10.patch.gz) =
> 4438caeab0a10c6c94aee9f7eaa703f5799f97d4e0579f43a947bb7314e38317
> > SIZE (suhosin-patch-5.3.10-0.9.10.patch.gz) = 40967
> > SHA256 (php-5.3.10-mail-header.patch) =
> 5cd43388b33fe5703c2c7d1de04d9b7030ee0a65d110c3793dfccb096ed2cc09
> > SIZE (php-5.3.10-mail-header.patch) = 3346
> >
> > Почему порт требует архив tar.gz?
> > Хотя в Makefile lang/php5 стоит
> > USE_BZIP2=  yes
> >
> > Может, из-за этой строки?
> > .include 
> Не уверен, что тут есть родство, но в С include с "" - из текущего
> каталога, а с <> - из общих. Непонятно, зачем вообще чекаутить в
> нестандартный каталог, это ж SVN - в любой момент можно получить любую
> ревизию. Ну и если уж так - то хотя бы стоило PORTSDIR определить.
>
>
Да, вы правы, даже определение PORTSDIR мало помогает.
Придется откатывать порты в стандартном месте.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-06-30 Пенетрантность Vladislav V. Prodan
30 июня 2016 г., 22:21 пользователь Vladislav V. Prodan  написал:

>
>
> 30 июня 2016 г., 15:42 пользователь Vladislav V. Prodan <
> ad...@support.od.ua> написал:
>
>>
>>
>> 30 июня 2016 г., 14:46 пользователь Anton Sayetsky 
>> написал:
>>
>>> 30 июня 2016 г. 14:41 пользователь "Vladislav V. Prodan" <
>>> ad...@support.od.ua> написал:
>>>
>>> >
>>> > Здравствуйте
>>> >
>>> > Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015
>>> >
>>>
>>> > Если другие идеи, как сделать Subj ?
>>> 1. Найти ревизию дерева портов, в которой были нужные версии.
>>> 2. svn co -r <ревизия> ${PORTSDIR}
>>> 3. make install
>>> 4. ???
>>> 5. PROFIT
>>>
>>>
>> Благодарю. Хорошая мысль.
>>
>>
>>
> Что-то пошло не так...
> # svn co https://svn.freebsd.org/ports/head -r 291337 /usr/ports-regress
> ...
> A/usr/ports-regress/www/man2web/pkg-descr
> A/usr/ports-regress/www/xpi-inline-google-definitions/pkg-descr
> A/usr/ports-regress/www/xpi-vimperator/pkg-descr
> Ошибка сегментации(core dumped)
>
>
>
Замена на svnlite помогла.

Но

:root->textproc/php5-dom# make DISABLE_VULNERABILITIES=yes fetch
/!\ WARNING /!\
DEFAULT_PHP_VER is defined, consider using DEFAULT_VERSIONS=php=5 instead

===>   php5-dom-5.3.10_1 depends on file: /usr/local/sbin/pkg - found
=> php-5.3.10.tar.gz is not in
/usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo.
=> Either /usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo is
out of date, or
=> php-5.3.10.tar.gz is spelled incorrectly.
*** Error code 1

Stop.
make: stopped in /usr/ports-regress/textproc/php5-dom

В тоже время

# cat /usr/ports-regress/textproc/php5-dom/../../lang/php5/distinfo
SHA256 (php-5.3.10.tar.bz2) =
339157af2b386534597d287da292f2545e81d9b452e8b3fe525fb2c534ff344a
SIZE (php-5.3.10.tar.bz2) = 11707402
SHA256 (suhosin-patch-5.3.10-0.9.10.patch.gz) =
4438caeab0a10c6c94aee9f7eaa703f5799f97d4e0579f43a947bb7314e38317
SIZE (suhosin-patch-5.3.10-0.9.10.patch.gz) = 40967
SHA256 (php-5.3.10-mail-header.patch) =
5cd43388b33fe5703c2c7d1de04d9b7030ee0a65d110c3793dfccb096ed2cc09
SIZE (php-5.3.10-mail-header.patch) = 3346

Почему порт требует архив tar.gz?
Хотя в Makefile lang/php5 стоит
USE_BZIP2=  yes

Может, из-за этой строки?
.include 



-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-06-30 Пенетрантность Vladislav V. Prodan
30 июня 2016 г., 15:42 пользователь Vladislav V. Prodan  написал:

>
>
> 30 июня 2016 г., 14:46 пользователь Anton Sayetsky 
> написал:
>
>> 30 июня 2016 г. 14:41 пользователь "Vladislav V. Prodan" <
>> ad...@support.od.ua> написал:
>>
>> >
>> > Здравствуйте
>> >
>> > Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015
>> >
>>
>> > Если другие идеи, как сделать Subj ?
>> 1. Найти ревизию дерева портов, в которой были нужные версии.
>> 2. svn co -r <ревизия> ${PORTSDIR}
>> 3. make install
>> 4. ???
>> 5. PROFIT
>>
>>
> Благодарю. Хорошая мысль.
>
>
>
Что-то пошло не так...
# svn co https://svn.freebsd.org/ports/head -r 291337 /usr/ports-regress
...
A/usr/ports-regress/www/man2web/pkg-descr
A    /usr/ports-regress/www/xpi-inline-google-definitions/pkg-descr
A/usr/ports-regress/www/xpi-vimperator/pkg-descr
Ошибка сегментации(core dumped)




-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Re: [freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-06-30 Пенетрантность Vladislav V. Prodan
30 июня 2016 г., 14:46 пользователь Anton Sayetsky 
написал:

> 30 июня 2016 г. 14:41 пользователь "Vladislav V. Prodan" <
> ad...@support.od.ua> написал:
>
> >
> > Здравствуйте
> >
> > Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015
> >
>
> > Если другие идеи, как сделать Subj ?
> 1. Найти ревизию дерева портов, в которой были нужные версии.
> 2. svn co -r <ревизия> ${PORTSDIR}
> 3. make install
> 4. ???
> 5. PROFIT
>
>
Благодарю. Хорошая мысль.


-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


[freebsd] Подскажите как установить древний модуль php - php5-xsl-5.3.10_1?

2016-06-30 Пенетрантность Vladislav V. Prodan
Здравствуйте

Имеется FreeBSD 10.1-STABLE #0: Wed May 20 17:29:26 EEST 2015

с древним php

# php -v
PHP 5.3.10 (cli) (built: Feb 26 2012 01:42:14)
Copyright (c) 1997-2012 The PHP Group
Zend Engine v2.3.0, Copyright (c) 1998-2012 Zend Technologies
with XCache v2.0.1, Copyright (c) 2005-2012, by mOo

Разработчик хочет textproc/php5-xsl, сейчас в портах уже textproc/php55-xsl

portdowngrade textproc/php55-xsl

выдает только кучу ревизий

...


r321684 | ale | 2013-06-24 17:32:11 +0300 (пн, 24 июн 2013) | 6 lines

Welcome PHP 5.5!

Future steps:
- rename current php5 ports to php54
- make php55 the default one after an exp-run


r300897 | beat | 2012-07-14 17:29:18 +0300 (сб, 14 июл 2012) | 2 lines

- Remove cvs2svn:cvs-rev property - part 3



#portdowngrade textproc/php55-xsl r300897
создало директорию с парой файликов

[14:35]root->textproc/php5-xsl# make
make: "/usr/ports/Mk/bsd.php.mk" line 348: Malformed conditional
(${_USE_PHP_VER${PHP_VER}:M${:Udom}} != "")
make: "/usr/ports/Mk/bsd.php.mk" line 348: Malformed conditional
(${_USE_PHP_VER${PHP_VER}:M${:Uxml}} != "")
make: Fatal errors encountered -- cannot continue
make: stopped in /usr/ports/textproc/php5-xsl

В общем, был раньше lang/php5, а теперь /usr/ports/lang/php56

Нашел бинарных пакеты с нужной версий php
ftp://ftp.is.co.za/FreeBSD/ports/amd64/packages-8.3-release/All/php5-xsl-5.3.10_1.tbz
но там требуется  чуть новее версии libiconv и libxml2

Может, как-то перепаковать пакет php5-xsl-5.3.10_1.tbz ?

Если другие идеи, как сделать Subj ?

-- 
 Vladislav V. Prodan
 System & Network Administrator
 support.od.ua


  1   2   3   4   5   6   7   >