LINUX.ORG.RU

Сообщения I00matolog

 

Быстро перенести(скопировать) мегадиректорию

Форум — General

Есть папка. В ней 160 гиг мелкого 1-2 килобайтного файла + немереянно вложенных папок.

Нада скопировать на другой сервер. Быстро.

Подмонтировал на сервер с файлом папку с пустого сервера через нфс.

В восемь вечера пустил в скрине копировать. В семь утра зашел - копирует до сих пор.

Есть варианты как можно быстро скопировать?

I00matolog
()

Автопереключение между NFS серверами

Форум — General

Есть два сервера с nginx

Есть два сервера с nfs

Сервера с nginx примаунчены к одному из nfs серверов.

Вопрос - может есть у кого или ктото делал автопереключение при падении одного nfs сервера на другой?

Я пытался сделать при помощи хартбита.

Тоесть сделал плавающий айпишник, примаунтил на него оба nginx сервера поднял идентичный нфс севервер на втором серваке и переключил.

гуй.

нфс клиент на обоих вебсерверах матюкнулся что mount point не может быть подключен.

Подскажите плиз скриптик или хотябы в какую сторону смотреть?

До этого стоял гластер.

Работал - но при этом жрал огромное кол-во ресурсов и периодически терял файло.

I00matolog
()

Помогите подобрать бекапер

Форум — General

Есть сервер.
На ем есть много 1-2 килобайтного файла общей емкостью больше 500 Гб.
Надо эту папку с файлом инкрементально синкать на другой сервак кажные 15 минут.
Пытался сделать через rsync - но наступил на граблю.
Рсинк безбожно тупит , составляя список файла который нужно перелить, изза тогоже огромного кол-ва мелкого файла.
У меня он смог синкать спустя 40 минут после запуска команды.
Ребят, подскажите кто чем может? Bacula не хочется трогать - оно страшное и гиморное

I00matolog
()

Помогите настроить .htaccess

Форум — General

Требуется преобразовать
?page_id=2 -> company
?page_id=3 -> news
?page_id=4 -> production
?page_id=5 -> clients
?page_id=8 -> publications

делаю .htaccess RewriteEngine on
RewriteBase /
RewriteRule ^/company(.*)$ /index.php?page_id=2 [L]
RewriteRule ^/news(.*)$ /index.php?page_id=3 [L]
RewriteRule ^/production/$ /index.php?page_id=4 [L]
RewriteRule ^/clients/$ /index.php?page_id=5 [L]

конфиг хоста <VirtualHost *>
ServerName site.domen.com

ServerAdmin lor@gmail.com
DocumentRoot /usr/local/www/plasticcard/
DirectoryIndex index.php index.html

<Directory «/usr/local/www/plasticcard/»>
Options FollowSymLinks
Options ExecCGI
AllowOverride All
Order deny,allow
Allow from all
</Directory>

ErrorLog /var/log/apache2/plasticcard/error_log

</VirtualHost>

В итоге получаю
Forbidden

You don't have permission to access / on this server.

что не так делаю, подскажите пожалуйста?

I00matolog
()

Помогите нарисовать баш скрипт

Форум — Admin

Помогите нарисовать баш скрипт, который будет проверять корректность симлинка?.
Периодически (еще не разобралсяп почему) - бьется симлинк в которой смотрит nginx.
В баше не силен.
Тоесть какойнить скрипт который будет по крону запускатся и если если симлинк побился то надо запустить действите umount/mount nfs раздела.

I00matolog
()

Проброс rdp порт на внутренний сервер.

Форум — General

Есть федорка 8ая. Она же шлюз. IP - 192.168.2.1
eth1 - локаль
eth0 - инторнеть
За шлюзом стоит 2008 вындовз. IP - 192.168.2.2
Добавил правила в ойпитейблс
-A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.2.2

-A INPUT -p tcp -m state -m tcp --dport 3389 --state NEW -j ACCEPT

-A FORWARD -p tcp -m tcp -s 192.168.2.2 --sport 3389 -j ACCEPT
Не пустило.
Причем если через путти делать туннель - пускает.

Вот конфиг айпитейблс в целом

[root@mail ~]# cat /etc/sysconfig/iptables      
# Generated by iptables-save v1.4.1.1 on Wed Aug 27 18:17:47 2008
*mangle
:PREROUTING ACCEPT [11:722]
:INPUT ACCEPT [11:722]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6:568]
:POSTROUTING ACCEPT [6:568]
#-A POSTROUTING -o eth0 -j TTL --ttl-set 64
COMMIT
# Completed on Wed Aug 27 18:17:47 2008
# Generated by iptables-save v1.4.1.1 on Wed Aug 27 18:17:47 2008
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.2.2
-A PREROUTING -p tcp -m tcp -d [MY_REAL_IP] --dport 3000 -j DNAT --to-destination 192.168.2.49
# XML
-A PREROUTING -p tcp -m tcp -d [MY_REAL_IP] --dport 8000 -j DNAT --to-destination 192.168.2.106:22
-A POSTROUTING -p tcp -m tcp -d 192.168.2.106 --dport 22 -j SNAT --to-source [MY_REAL_IP]
-A PREROUTING -p tcp -m tcp -d 192.168.2.1 --dport 3000 -j DNAT --to-destination 192.168.2.49
-A PREROUTING -p tcp -m tcp -d [MY_REAL_IP] --dport 3690 -j DNAT --to-destination 192.168.2.49
#-A PREROUTING -p tcp -m tcp -i eth1 --dport 3389 -j DNAT --to-destination 192.168.2.2
#-A POSTROUTING -p tcp -s 192.168.2.2 --sport 3389 -j SNAT --to-source [MY_REAL_IP]
-A POSTROUTING -p tcp -m tcp -d 192.168.2.49 --dport 80 -j SNAT --to-source [MY_REAL_IP]
-A POSTROUTING -p tcp -m tcp -d 192.168.2.49 --dport 3690 -j SNAT --to-source [MY_REAL_IP]
-A POSTROUTING -o eth0 -j SNAT --to-source [MY_REAL_IP]
COMMIT

*raw
:PREROUTING ACCEPT [0:0]
COMMIT
# Completed on Wed Aug 27 18:17:47 2008
# Generated by iptables-save v1.4.1.1 on Wed Aug 27 18:17:47 2008
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -p 47 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 22 --state NEW -j ACCEPT
-A INPUT -p udp -m udp -s 0/0 --dport 161:162 -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 25 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 80 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 10000 --state NEW -j ACCEPT
# secure IMAP
-A INPUT -p tcp -m state -m tcp --dport 993 --state NEW -j ACCEPT
# secure pop3
-A INPUT -p tcp -m state -m tcp --dport 995 --state NEW -j ACCEPT
# another smtp
-A INPUT -p tcp -m state -m tcp --dport 465 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 3389 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 2525 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 1723 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 8080 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 8000 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 20:21 --state NEW -j ACCEPT
-A INPUT -p tcp -m state -m tcp --dport 1025:1030 --state NEW -j ACCEPT
# blockall
-A INPUT -j REJECT
-A FORWARD -i eth1 -j ACCEPT
-A FORWARD -p tcp -m tcp -s 192.168.2.2 --sport 3389 -j ACCEPT
-A FORWARD -p tcp -m tcp -o eth0 --dport 25 -j LOG
-A FORWARD -p tcp -m tcp -o eth0 --dport 25 -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j ACCEPT
COMMIT
Ребят, что не так? Что нужно добавить/поправить, подскажите пожалуйста.

I00matolog
()

Что это?

Форум — General

пытаюсь создать папку page_cashe в примаунченном по сети разделе не дает делаю ls -la вижу вот такую картинку. http://i.piccy.info/i5/39/32/463239/Screen_shot_2010-09-07_at_1.53.34_PM.png

I00matolog
()

Проблема с heartbeat

Форум — General

Два сервера Два реальных айпи.

[root@srv-4-0 ~]# cat /etc/ha.d/ha.conf logfile   /var/log/ha-log logfacility   local0 keepalive 1 deadtime 8 warntime 4 initdead 120 udpport   694 ucast eth1 172.16.0.7 auto_failback on node   srv-4-1.server node   srv-4-0.server

tail -f /var/log/ha-log heartbeat[3943]: 2010/09/06_17:38:05 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:05 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:06 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:06 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:06 ERROR: HBDoMsg_T_ACK: corrupted ackseq current hiseq = 32 ackseq =672 in this message heartbeat[3943]: 2010/09/06_17:38:06 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:07 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:07 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:07 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:08 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:08 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:08 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:09 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:09 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:09 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:10 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:10 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:10 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:11 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:11 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:11 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:12 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:12 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:12 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:13 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server heartbeat[3943]: 2010/09/06_17:38:13 WARN: nodename srv-4-0.server uuid changed to srv-4-1.server heartbeat[3943]: 2010/09/06_17:38:13 ERROR: should_drop_message: attempted replay attack [srv-4-1.server]? [gen = 1271845467, curgen = 1271845471] heartbeat[3943]: 2010/09/06_17:38:14 WARN: nodename srv-4-1.server uuid changed to srv-4-0.server

Когда падает один сервер - то второй айпи на втором сервере не поднимается.

I00matolog
()

Мониторинг дисковой активности

Форум — Admin

Добрый день. Есть ли аналог gstat в линуксе,в частности Debian или CentOS? Как то можно вообще посмотреть дисковую активность?

I00matolog
()

Пробросить реальный айпи адрес

Форум — Admin

у мну за шлюзом( линух) стоит сервак. и есть еще один риальный айпи. хочу его повесить на этот внутренний стервер. Можно ли на линухе(центос) сделать так что бы все что касалось этого айпишника заворачивалось на внутренний сервер? просто нет щас под рукой маленького свича что бы поставить. Подскажит плиз ибо в айпитейблс и в роутинге очень слаб.

I00matolog
()

RSS подписка на новые темы