LINUX.ORG.RU

Сообщения Harliff

 

Как лучше монтировать smb-ресурсы?

Таскаю ноутбук между работой и домом. На ноутбуке - debian с i3wm. Часто работаю с виндовыми файловыми ресурсами (редактирую документы, сохраняю туда файлы и т.п.). При недоступности сетевых ресурсов начинаются проблемы с прикладным ПО (файловый менеджер грузится секунд 20, тормозит диалог открытия/сохранения файлов, виснет libreoffice и т.п.).

Ресурсы монтируются либо через autofs, либо через gvfs (через caja/nautilus). С gvfs ситуация немного получше; с autofs - вообще всё плохо (прикладное ПО воспринимает /smb/windows_share как локальный ресурс со всеми вытекающими последствиями)

Это у всех так, или я что-то себе неправильно настроил?

Есть ли способ настроить монтирование, что бы оно не вызывало указанные проблемы?

PS: из прикладного ПО используются: caja, nautilus, firefox, thunderbird, libreoffice.

 , , ,

Harliff ()

Отфильтровать dmesg

Всем привет!

В результате работы некоторой программы в виртуалке, логи забиваются сообщениями вида

kvm [7408]: vcpu3, guest rIP: 0xfffff8035a5debb3 kvm_set_msr_common: MSR_IA32_DEBUGCTLMSR 0x1, nop

Сообщения генерируются каждые полсекунды и мешают смотреть логи (ну и место забивают на диске).

Rsyslogd я настроил — больше в /var/log/* эти сообщения не попадают. Но как быть с journald (journalctl) и c dmesg? (про dmesg -D знаю).

Софт: Debian 9, Proxmox 5, KMV (cpu: host, 6 ядер), Windows 2016 в гостевой системе.

Как-нибудь это можно побороть?

 , , , ,

Harliff ()

Proxmox, vlan_aware_bridge + попытка перехода на OVS

Подскажите, что я делаю не так? Есть proxmox 6.0, в нём bridge с bridge_vlan_aware = yes.

Проблемы:

  • виртуалки не видят тегированный трафик на интерфейсах, для которых в админке не указан vlan
  • виртуалки не видят трафик на интерфейсе, для которого в админке указан vlan
  • если создать руками vlan-интерфейс (ip link add link ... type vlan ...), то он тоже не видит тегированный трафик от свича.

Если подключить в этот порт другое устройство - оно принимает тегированный трафик без проблем.

Я что-то не так делаю, или это софт глючит?

Конфиг бриджа:

  5 auto vmbr0
  6 iface vmbr0 inet static
  7         address 172.28.15.12
  8         netmask 255.255.255.0
  9         gateway 172.28.15.1
 10         bridge_ports eno4 ens3f0
 11         bridge_stp off
 12         bridge_fd 0
 13         bridge_vlan_aware yes
 14         bridge-vids 2-4094

 , , ,

Harliff ()

Дизайн сети: L3-коммутаторы + фильтрация трафика

Добрый день.

Рассматриваю возможность внедрения в корпоративной сети L3-коммутаторов для ускорения маршрутизации между VLAN’ами. Сейчас используются L2-свичи + софтроутеры (VyOS), которые терминируют VLAN’ы и выполняют фильтрацию трафика (L4, то есть с учётом портов tcp/udp).

Не пойму, как, с одной стороны, переложить часть работы на L3-свичи, а с другой стороны, продолжать фильтровать трафик на L4.

В принципе, ответ в стиле «используй свичи как L2» тоже устраивает, так как софтроутеры сейчас апгрейдим (взяли простенькие серверы на D-1518 с 10-Гбитными интерфейсами). Так же, VLAN’ы большинства виртуальных машин терминируются на виртуальных маршрутизаторах, работающих на тех-же физических серверах, что и VM.

 , , ,

Harliff ()

nmap: хост пингуется, но nmap считает, что хост недоступен.

Столкнулся со странным поведением nmap: хост пингуется, но nmap считает, что хост недоступен.

При этом, nmap не отправляет никаких icmp пакетов (в снифере видны только отправка tcp пакетов на 80 и 443 порты).

Это такой баг, или я чего-то не понимаю?

$ nmap 192.168.128.26
Starting Nmap 7.70 ( https://nmap.org ) at 2019-09-05 12:13 MSK
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.04 seconds

tcpdump:

12:13:35.643771 IP 192.168.65.14.46960 > 192.168.128.26.80: Flags [S], seq 1355181642, win 29200, options [mss 1460,sackOK,TS val 860506560 ecr 0,nop,wscale 7], length 0
12:13:35.643794 IP 192.168.65.14.44864 > 192.168.128.26.443: Flags [S], seq 1327317304, win 29200, options [mss 1460,sackOK,TS val 860506560 ecr 0,nop,wscale 7], length 0
12:13:37.645092 IP 192.168.65.14.44868 > 192.168.128.26.443: Flags [S], seq 751563836, win 29200, options [mss 1460,sackOK,TS val 860508561 ecr 0,nop,wscale 7], length 0
12:13:37.645120 IP 192.168.65.14.46968 > 192.168.128.26.80: Flags [S], seq 314395223, win 29200, options [mss 1460,sackOK,TS val 860508561 ecr 0,nop,wscale 7], length 0

 

Harliff ()

Если кому-то нужен vyos-config-sync...

Я немного доработал скрипт синхронизации, теперь он работает с ssh-ключами.

https://github.com/Harliff/vyattta-config-sync

 

Harliff ()

Save As -> виндовая шара

Добрый день.

Имеется Debian 10 + i3wm.

Запускаю nautilus, подключаю сетевой ресурс (smb://server/share).

Запускаю файловые менеджеры (caja, thunar и даже doublecmb) - сетевой ресурс в них виден (в боковой панели).

Пробую сохранить что-нибудь из firefox/thunderbird/chrome - в боковой панели сетевого ресурса нет (только локальные). Так же нет возможности там подключить сетевой ресурс или перейти к нему по адресу (smb://...).

Если не понятно - могу выложить скриншоты.

Может, я какой-то компонент (gtk-…) не установил?

PS: монтирование вручную/через autofs не нравится тем, что при обрыве соединения некоторые программы впадают в ступор.

 , ,

Harliff ()

Заблокировать доступ к ~/.ssh/id_rsa всему, кроме sshd

Во первых, можно ли это сделать в apparmor (он активен в моей системе)? Если нет, то чем это лучше сделать (у меня debian stretch)?

ssh приведён для примера, интересует подход к решению таких задач вообще.

 

Harliff ()

Слепить блочное устройство с маппингом файлов в партиции.

Что-то типа такого:

/root/partition1.img > /dev/nbd0p1
/root/partition2.img > /dev/nbd0p2
/dev/mapper/some-lvm-partiton -> /dev/nbd0p3

Такое возможно?

 , , , ,

Harliff ()

KVM: в dmesg куча «kvm_set_msr_common: MSR_IA32_DEBUGCTLMSR»

На одной виртуалке (windows в KVM) есть ПО, которая защищается от копирования путём «привязки к железу». Во время работы этой программы, dmesg забивается подобными записями:

kvm [24340]: vcpu2, guest rIP: 0xfffff8026e160bb3 \
kvm_set_msr_common: MSR_IA32_DEBUGCTLMSR 0x1, nop

С логами я разобрался (настроил rsyslog), мусор в консоли тоже убрал (dmesg -D), теперь хочется вообще избавиться от этих сообщений (что бы их в выводе dmesg не было).

Что делал (и это ничего не дало):

  • переключал модель процессора в KVM (с kvm64 на host и обратно)
  • /sys/module/kvm/parameters/ignore_msrs = Y
  • /sys/module/kvm/parameters/report_ignored_msrs = 0
  • /sys/kernel/debug/tracing/events/kvm/kvm_msr/enable = N

Есть ещё идеи?

Proxmox 5.4, linux 4.15.18-13-pve, windows 2016 в качестве гостя.

 , , , ,

Harliff ()

ZFS: zvol on ssd - низкая производительность (по сравнению с LVM)

Реально ли, при использовании SSD, затюнить ZFS так, что бы zvol выдавал результаты, схожие с LVM (на тех же дисках)?

Буду благодарен ссылкам на истории успеха, либо замечаниям по конфигурации и тестам.

Готов дать более подробную информацию (спрашивайте) или провести ещё тесты (давайте ваши предложения).

Результаты тестов:

  • LVM (завершился полностью):

    • read : io=102400MB, bw=123902KB/s, iops=30975, runt=846292msec
      • clat (usec): min=55, max=30008, avg=1027.43, stdev=708.63
    • write: io=102400MB, bw=114611KB/s, iops=28652, runt=914901msec
      • clat (usec): min=73, max=31133, avg=1111.09, stdev=689.31
  • ZFS (я не выдержал и нажал CTRL+C до окончания теста):

    • read : io=34590MB, bw=50676KB/s, iops=12669, runt=698962msec
      • clat (usec): min=2, max=1259.5K, avg=2521.13, stdev=22789.39
    • write: io=42635MB, bw=62461KB/s, iops=15615, runt=698959msec
      • clat (usec): min=28, max=1262.7K, avg=2044.76, stdev=20667.92

Настройки fio:

( читать дальше... )

Железо:

  • Intel(R) Xeon(R) CPU E5-2650 v4 @ 2.20GHz x1
  • 64 Гб ОЗУ (51 свободно)
  • SSD: Intel SSDSC2BA200G4
  • Система почти простаивает (load average < 1)

Версии софта:

  • proxmox 5.3 (сейчас обновиться до 5.4 не готов).
  • linux 4.15.18-10-pve
  • zfs 0.7.12-1 (cat /sys/module/zfs/version)
  • zfsutils-linux 0.7.12-pve1~bpo1
  • fio-2.16

Параметры zfs:

  • zfs_arc_max: 0
  • не стал писать другие параметры, ибо <cut></cut> не срабатывает в форуме

Настройки пула и zvol:

  • ashift=12
  • primarycache=metadata
  • volblocksize=4K
  • checksum=off
  • compression=off
  • logbias=throughput (logbias=latency пробовал, результаты чуть хуже)
  • dedup=off
  • sync=standard

Настройки lvm: по-умолчанию

UPD: идея в том, что бы понять, какая будет максимальная производительность у ZFS volume (относительно raw disk либо LVM). Понятно, что COW медленней, чем не COW. Вопрос в том, какую производительность можно выжать из COW.

 , , , ,

Harliff ()

Падают иксы после пробуждения

После пробуждения ноутбука у меня показывается чёрный экран. Если переключиться к консоль и обратно, то показывается рабочий стол. Если переключиться несколько раз туда и обратно - то падают иксы.

Что можно сделать для диагностики проблемы? Может гайд какой-то есть?

Подробности:

  • debian stretch. Что-то из бэкпортов.
  • ядро 4.19.0-0.bpo.4-amd64 (4.19.28-2~bpo9+1)
  • xorg 1.19.2
  • видеокарта intel HD Graphics 520 (rev 07)
  • i3wm 4.15
  • запуск через startx

 

Harliff ()

Thunderbird - ломается форматирование при вставке из LibreOffice Calc

Добрый день!

Копирую ячейку в Calc, вставляю в Thuderbird. Форматирование изменяется у всего письма (шрифты становятся меньше).

У кого-нибудь ещё это проявляется?

Thunderbird 60.6.1, LibreOffice 6.1.5.1.

 , , , ,

Harliff ()

Скорость записи на флешку = 0,5 Мб/сек (чтение = 80 Мб/сек)

Записываю, использую cat usb-image.img > /dev/sdb

Флешки разные, порты - разные.

dmesg:

( dmesg )

 , ,

Harliff ()

ZFS default volblocksize

Не могу понять, как можно задать default volblocksize (что бы не указывать каждый раз его при zfs create).

 ,

Harliff ()

ZFS: volume -> mirror в online

Есть используемый диск в zpool, хочется сделать из него mirror без перевода zpool в offline. Без потери данных, естественно.

 , , ,

Harliff ()

Недорогие свичи L2 8x1GbE

Посоветуйте, пожалуйста, недорогой (до 3 т.р.) L2 свитч на 8 портов GbE.

Рассматриваю модели:

  • ZYXEL GS1200-8
  • TP-LINK TL-SG108E
  • D-link DGS-1100-08

Update: немного увеличили бюджет и собираемся купить Netis ST3310GF.

 , , ,

Harliff ()

Запуск звонилки на мобильнике по команде с компьютера

Добрый день.

Хочется инициировать с компьютера выполнение звонка с мобильника (iOS/Android).

Например, я открываю сайт, нажимаю на ссылку вида href=«tel:+74951234567», и мобильник начинает звонок на данный номер.

 ,

Harliff ()

Thunderbird 60.0 + russian spellcheck

В бете Thunderbird 60.0 сломали проверку орфографии для русского языка (при попытке добавить словарь из каталога дополнений, выводится сообщение о несовместимости с 60 версией).

Если кто-нибудь чинил (приделывал сторонние словари и т.п.) — поделитесь решением, пожалуйста.

ССЗБ, знаю :)

 ,

Harliff ()

Печать из Vim

Здравствуйте!

Пытаюсь печатать из VIM (:hardcopy) - вместо русских букв вылезают одни знаки вопроса.

printencoding=utf-8, printfont=PT\ Mono:h12

Есть ли готовое решение?

 , , ,

Harliff ()

RSS подписка на новые темы