Ruckus 需用之mib
ruckusZDWLANAPNumSta 1.3.6.1.4.1.25053.1.2.2.1.1.2.1.1.15 Total number of
authenticated
terminal which is
using currently
on this AP.
ruckusZDWLANAPIPAddr 1.3.6.1.4.1.25053.1.2.2.1.1.2.1.1.10 IP address.
Number of total Clients
1.3.6.1.4.1.25053.1.2.2.1.1.1.1.1.12
2013/07/22
2013/07/18
有一段時間沒使用openvas
今天要使用時發現已經升到openvas 6了
但要登入時一直出現
OMP service was down
先執行
openvas-setup
還是不行
只好到原始網站下載工具來check
http://www.openvas.org/setup-and-start.html
一面跑一面補
看到有error的地方就照指示執行一下指令
跑完後reboot
目前看來ok
今天要使用時發現已經升到openvas 6了
但要登入時一直出現
OMP service was down
先執行
openvas-setup
還是不行
只好到原始網站下載工具來check
http://www.openvas.org/setup-and-start.html
一面跑一面補
看到有error的地方就照指示執行一下指令
跑完後reboot
目前看來ok
2013/07/07
2013/07/03
brocade mac snmp
暑假要把大部分的L2 換成brocade ICX
查了一下資料
做個記錄
在ubuntu 12.04中
iso.3.6.1.2.1.4.22.1.2.5.192.168.101.178 = Hex-STRING: 00 0D 54 A0 A6 C9
iso.3.6.1.2.1.4.22.1.2 這一段是由snmp要撈取的固定OID
5 代表的則是這個 ip mac所在的實體port
192.168.101.178 是 mac 所對應到的ip
00 0D 54 A0 A6 C9 是机器的 mac 一定要是大寫
轉換大小寫的語法如下
echo AbcDEFg | tr a-z A-Z
ABCDEFG
iso.3.6.1.2.1.2.2.1.7.9 9 代表實体port
可使用snmp set 1:up 2:down
查了一下資料
做個記錄
在ubuntu 12.04中
iso.3.6.1.2.1.4.22.1.2.5.192.168.101.178 = Hex-STRING: 00 0D 54 A0 A6 C9
iso.3.6.1.2.1.4.22.1.2 這一段是由snmp要撈取的固定OID
5 代表的則是這個 ip mac所在的實體port
192.168.101.178 是 mac 所對應到的ip
00 0D 54 A0 A6 C9 是机器的 mac 一定要是大寫
轉換大小寫的語法如下
echo AbcDEFg | tr a-z A-Z
ABCDEFG
iso.3.6.1.2.1.2.2.1.7.9 9 代表實体port
可使用snmp set 1:up 2:down
2013/07/02
2013/06/27
2013/06/24
因為有可能要做主机的升級
有資料必需要移到新机器上
之前使用clonezilla時有提供利用ssh mout遠端目錄的功能
使用的是sshfs
在centos 5.6 以上只要yum install sshfs -y
接下來
usage: sshfs [user@]host:[dir] mountpoint [options]
http://talk.away.com.tw/main/modules/weblog/details.php?blog_id=167
有資料必需要移到新机器上
之前使用clonezilla時有提供利用ssh mout遠端目錄的功能
使用的是sshfs
在centos 5.6 以上只要yum install sshfs -y
接下來
usage: sshfs [user@]host:[dir] mountpoint [options]
http://talk.away.com.tw/main/modules/weblog/details.php?blog_id=167
2013/06/20
昨天把win的log丟到log server後分析程式出現問題
就是看不到本文
所有的log變成了附件
要看的話就很麻煩
改用mutt來寄
語法跟mail其實差不多
mutt [-a 附加檔] [-i 內文檔] [-b 秘密副本] [-c 一般副本] [-s 信件標題] email位址 < mail內容
http://linux.vbird.org/linux_server/0380mail.php#mua_mutt
中文就ok了
就是看不到本文
所有的log變成了附件
要看的話就很麻煩
改用mutt來寄
語法跟mail其實差不多
mutt [-a 附加檔] [-i 內文檔] [-b 秘密副本] [-c 一般副本] [-s 信件標題] email位址 < mail內容
http://linux.vbird.org/linux_server/0380mail.php#mua_mutt
中文就ok了
2013/06/19
早上發生一台win 2012 server 出現自動重開的情況
而重開發顯示捉不到HD
mirror box的lcd則出現rebuild的訊息
把有問題的hd先拔出後
再重開
chkdsk
service壞了好几個
看了一下log
發現昨天早上就出現hd有問題
找了一下
找到
https://code.google.com/p/eventlog-to-syslog/
http://ssorc.tw/?p=1197
這個可以把win的log丟到syslog
將 evtsys.dll 及 evtsys.exe 放至 %systemroot%system32
%systemroot%system32evtsys -i -h 1.1.1.1
net start evtsys
若要uninstall
net stop evtsys
%systemroot%system32evtsys -u
在log server上就會有記錄了
但出現的是主机名稱而不是ip
coding撈資料的時候要注意一下
而重開發顯示捉不到HD
mirror box的lcd則出現rebuild的訊息
把有問題的hd先拔出後
再重開
chkdsk
service壞了好几個
看了一下log
發現昨天早上就出現hd有問題
找了一下
找到
https://code.google.com/p/eventlog-to-syslog/
http://ssorc.tw/?p=1197
這個可以把win的log丟到syslog
將 evtsys.dll 及 evtsys.exe 放至 %systemroot%system32
%systemroot%system32evtsys -i -h 1.1.1.1
net start evtsys
若要uninstall
net stop evtsys
%systemroot%system32evtsys -u
在log server上就會有記錄了
但出現的是主机名稱而不是ip
coding撈資料的時候要注意一下
2013/06/04
前不久安裝了smokeping
補一下監控的部分
先裝上mail client
apt-get install mailutils
#vi /etc/smokeping/config.d/Alerts
*** Alerts ***
to = derek@faq-book.com #設定要收到警報信件的信箱
from = faq@faq-book.com #設定本機發信的帳號
+someloss
type = loss
# in percent
pattern = >0%,*12*,>0%,*12*,>0%
comment = loss 3 times in a row
以下為範例
+lossdetect
type = loss
# in percent
pattern = ==0%,==0%,==0%,==0%,>20%,>20%,>20%
comment =
#說明 : 這是用來偵測突然間loss封包
+miniloss
type = loss
# in percent
pattern = >0%,*4*,>0%,*4*,>0%
comment =
#說明 : 當連續兩個週期封包都有loss 4個或高於0%,且在第三個週期封包高於0 %的話就alert
+someloss
type = loss
# in percent
pattern = >20%,>20%
comment =
#說明 : 當連續兩個週期封包都Loss高於20% 時就alert
+rttdetect
type = rtt
# in milliseconds
pattern = <10,<10,<10,<10,<10,<100,>100,>100,>100
comment =
#說明: 如果當前5次延遲小於10 ms,第6次小於100 ms而從第7次開始連續三次都高於100 ms的話就alert
+rttbadstart
type = rtt
# in milliseconds
pattern = >4.5,>4.5
comment =
#說明 : 在連續兩個週期內ping值平均都高於4.5 ms時就alert
接下來要在/etc/smokeping/config.d/Targets裡
每一個要監控的device最後加上
alerts = lossdetect,miniloss <------ 加入所需要的監控條件
service smokeping restart
http://ithelp.ithome.com.tw/question/10076486
補一下監控的部分
先裝上mail client
apt-get install mailutils
#vi /etc/smokeping/config.d/Alerts
*** Alerts ***
to = derek@faq-book.com #設定要收到警報信件的信箱
from = faq@faq-book.com #設定本機發信的帳號
+someloss
type = loss
# in percent
pattern = >0%,*12*,>0%,*12*,>0%
comment = loss 3 times in a row
以下為範例
+lossdetect
type = loss
# in percent
pattern = ==0%,==0%,==0%,==0%,>20%,>20%,>20%
comment =
#說明 : 這是用來偵測突然間loss封包
+miniloss
type = loss
# in percent
pattern = >0%,*4*,>0%,*4*,>0%
comment =
#說明 : 當連續兩個週期封包都有loss 4個或高於0%,且在第三個週期封包高於0 %的話就alert
+someloss
type = loss
# in percent
pattern = >20%,>20%
comment =
#說明 : 當連續兩個週期封包都Loss高於20% 時就alert
+rttdetect
type = rtt
# in milliseconds
pattern = <10,<10,<10,<10,<10,<100,>100,>100,>100
comment =
#說明: 如果當前5次延遲小於10 ms,第6次小於100 ms而從第7次開始連續三次都高於100 ms的話就alert
+rttbadstart
type = rtt
# in milliseconds
pattern = >4.5,>4.5
comment =
#說明 : 在連續兩個週期內ping值平均都高於4.5 ms時就alert
接下來要在/etc/smokeping/config.d/Targets裡
每一個要監控的device最後加上
alerts = lossdetect,miniloss <------ 加入所需要的監控條件
service smokeping restart
http://ithelp.ithome.com.tw/question/10076486
2013/06/03
mail server一直以來發生一個問題
就是user quota爆掉後
在log就會出現
r52CXO8W032653 9968 Sun Jun 2 20:33 <notification+zrdo6rzil6le@pages.facebo
(Deferred: local mailer (/usr/bin/procmail) exited with EX_TE)
<abc@abc.com>
看起來是因為quota 爆了之後信就會卡在queue裡而不會退信
參考了一下這個
http://phorum.vbird.org/viewtopic.php?f=2&t=15986&start=0
發現解決的方法是拉大quota 的soft和hard 並把grace調為1天
這樣user就會收到quota的告警信 而且在queue裡信超過一天就會被退掉
不會塞在queue中
設定grace的指令如下
edquota -f /dev/sda1 -t
另外之前有提到當user的quota滿了之後信會寫到 /var/spool/mail
所以也順便在 /home開了一個mailq的目錄
再 ln -s /var/spool/mail /home/mailq
這樣quota就全算在一起了
就是user quota爆掉後
在log就會出現
r52CXO8W032653 9968 Sun Jun 2 20:33 <notification+zrdo6rzil6le@pages.facebo
(Deferred: local mailer (/usr/bin/procmail) exited with EX_TE)
<abc@abc.com>
看起來是因為quota 爆了之後信就會卡在queue裡而不會退信
參考了一下這個
http://phorum.vbird.org/viewtopic.php?f=2&t=15986&start=0
發現解決的方法是拉大quota 的soft和hard 並把grace調為1天
這樣user就會收到quota的告警信 而且在queue裡信超過一天就會被退掉
不會塞在queue中
設定grace的指令如下
edquota -f /dev/sda1 -t
另外之前有提到當user的quota滿了之後信會寫到 /var/spool/mail
所以也順便在 /home開了一個mailq的目錄
再 ln -s /var/spool/mail /home/mailq
這樣quota就全算在一起了
2013/05/31
aruba campus ap改成remote ap的步驟
在configuration > security > authentication > internal DB
加入username password
role選擇authenticated
configuration > Advanced Services > VPN Services
加上address pool
及IKE Shared Secrets
再來
configuration > wireless > ap installation
選要改為remote ap的ap按下 provision
選擇 remote ap
打入 之前的IKE PSK
取消 Use Automatic Generation
打入 username password
重新修改ap的ip相關資料
PS 無法直接從ap的console改成remote ap 一定要先定義成campus ap再由controller改為 remote ap
在configuration > security > authentication > internal DB
加入username password
role選擇authenticated
configuration > Advanced Services > VPN Services
加上address pool
及IKE Shared Secrets
再來
configuration > wireless > ap installation
選要改為remote ap的ap按下 provision
選擇 remote ap
打入 之前的IKE PSK
取消 Use Automatic Generation
打入 username password
重新修改ap的ip相關資料
PS 無法直接從ap的console改成remote ap 一定要先定義成campus ap再由controller改為 remote ap
2013/05/30
2013/05/28
FWS 624升級firmware後client拿不到ip 的問題終於有了解答
目前使用的 FGS04302c.bin這個版本在打開dhcp snooping的時候
並不會在dhcp的封包加上option 82的訊息
但之後的版本會
如下圖所示
而封包向上流會經過cisco 3750
問題就來了 cisco預設會丟棄含有option 82的封包
但有指令可以讓cisco不做check
目前使用的 FGS04302c.bin這個版本在打開dhcp snooping的時候
並不會在dhcp的封包加上option 82的訊息
但之後的版本會
如下圖所示
而封包向上流會經過cisco 3750
問題就來了 cisco預設會丟棄含有option 82的封包
但有指令可以讓cisco不做check
ip dhcp relay information trust-all (全域)
或
ip dhcp relay information trusted (每埠或vlan)
但目前在cisco 3750上又開啟了dhcp snooping
導致以上二個指令在這種情況是無法作用的
接下來就只剩一個解法了
在brocade的每一個port加上
no dhcp snooping relay information
讓brocade不要在封包加上option 82
問題是這個指令無法使用 int e 0/1/1 to 0/1/24 來下
要一個port 一個port下
有一千多個port 喔
想到就累 @@
2013/05/26
升到proxmox 3.0後
發生一個很嚴重的問題
所有的nfs竟然都mount不上
在server上出現以下的log
May 26 06:56:00 proxmox30 pvestatd[5548]: WARNING: mount error: mount.nfs: an incorrect mount option was specified
初步看來是mount nfs是有一個option有問題
可是在proxmox的管理介面上並沒有地方可以設定mount nfs的option
應該要進os手動去改了
再仔細查了一下
因為proxmox 3.0的os已經升成debian 7.0了
而原來的要mout nfs所使用的portmap已經換成rpcbind 導致必須設定某些參數才能使用
進os手動去下mount nfs時出現
mount.nfs: rpc.statd is not running but is required for remote locking.
mount.nfs: Either use '-o nolock' to keep locks local, or start statd.
mount.nfs: an incorrect mount option was specified
而原來所使用的/etc/pve/storage.cfg並沒有設定nolock這個option
而如上所述在proxmox的管理介面上也沒有地方可以加option
只好手動來了
在/etc/pve/storage.cfg上所有有關nfs的storage上手動加上 options nolock
範例如下
nfs: nfs104_iso
path /mnt/pve/nfs104_iso
server 1.1.1.104
export /mnt/vm_data/ISO
options nolock
content iso
reboot或是
/etc/init.d/rpcbind restart
/etc/init.d/nfs-common restart
就可以了
發生一個很嚴重的問題
所有的nfs竟然都mount不上
在server上出現以下的log
May 26 06:56:00 proxmox30 pvestatd[5548]: WARNING: mount error: mount.nfs: an incorrect mount option was specified
初步看來是mount nfs是有一個option有問題
可是在proxmox的管理介面上並沒有地方可以設定mount nfs的option
應該要進os手動去改了
再仔細查了一下
因為proxmox 3.0的os已經升成debian 7.0了
而原來的要mout nfs所使用的portmap已經換成rpcbind 導致必須設定某些參數才能使用
進os手動去下mount nfs時出現
mount.nfs: rpc.statd is not running but is required for remote locking.
mount.nfs: Either use '-o nolock' to keep locks local, or start statd.
mount.nfs: an incorrect mount option was specified
而原來所使用的/etc/pve/storage.cfg並沒有設定nolock這個option
而如上所述在proxmox的管理介面上也沒有地方可以加option
只好手動來了
在/etc/pve/storage.cfg上所有有關nfs的storage上手動加上 options nolock
範例如下
nfs: nfs104_iso
path /mnt/pve/nfs104_iso
server 1.1.1.104
export /mnt/vm_data/ISO
options nolock
content iso
reboot或是
/etc/init.d/rpcbind restart
/etc/init.d/nfs-common restart
就可以了
2013/05/23
為了監控RTT的狀況
安裝smokeping來用
之前有裝過
但移机時沒有移到 不知道到那裡去了
考慮到安裝方便性
直接使用ubuntu 12.04
os裝好後
apt-get install smokeping就ok了
但有二個問題
第一是smokeping預設要使用sendmail來發信
如果沒有裝 會有錯誤訊息
但相依性並沒有檢查到
所以要再手動
apt-get install sendmail
第二是
rrd檔的預設路徑在 /var/lib/smokeping
可是安裝時並未建立Local這個資料夾
所以要再手動建立並把owner改為smokeping.smokeping
或直接chmod -R 777
config路徑為
/etc/smokeping/config.d
主要修改Targets這個檔案就可以了
改完後一定要 service smokeping restart
安裝smokeping來用
之前有裝過
但移机時沒有移到 不知道到那裡去了
考慮到安裝方便性
直接使用ubuntu 12.04
os裝好後
apt-get install smokeping就ok了
但有二個問題
第一是smokeping預設要使用sendmail來發信
如果沒有裝 會有錯誤訊息
但相依性並沒有檢查到
所以要再手動
apt-get install sendmail
第二是
rrd檔的預設路徑在 /var/lib/smokeping
可是安裝時並未建立Local這個資料夾
所以要再手動建立並把owner改為smokeping.smokeping
或直接chmod -R 777
config路徑為
/etc/smokeping/config.d
主要修改Targets這個檔案就可以了
改完後一定要 service smokeping restart
2013/05/18
訂閱:
文章 (Atom)

