2020/08/24

 觀察了几天

使用 librenms 的 rrd 來畫 weathermap

一直會有流量對不起來的狀況

直接去看rrd file的狀態發現 polling後並不會馬上去更新 rrd file

同一個設備的目錄下有的有更新有的沒更新

所以流量才會對不起來

但直接點去看圖時又發現時間跟圖是對的

目前的猜測是

當手動去看圖時

系統會再去撈一次或是即時更新rrd file

結論還是只能使用cacti 的rrd file來畫圖了

早上試了一下先前說過的 librenms 的Custom OID

還滿方便的

記錄一下

首先到設備的管理頁面



點擊上圖中的edit


接下來點上圖中的 Custom OID



點 Add New OID



再來設定名稱並給OID值

也可以設定告警的上限值

測試無誤後就可以存檔



等個几分鐘後就可以在Graphs 看到自訂OID畫出來的圖了

2020/08/22

延續之前的問題

目前打算把所有的設備流量全部移轉到librenms

其實之前就一直有這個打算

但一直沒做

原因是librenms如果要使用自訂的oid畫圖

支援程度不高而且很麻煩

現在好像有看到custom oid的功能

不過還沒試

然後cacti就只留非標準snmp畫出來的圖

再來另一個問題是 weathermap

因為librenms必須使用到 php 7的版本

可是wearhermap目前在php 7 上還是不支援

所以做法是在原來的cacti上把librenms的rrd 捉過來使用

但是

本來以為捉過來就可以直接使用

結果

weathermap weathermap 畫圖時預設是捉

traffic_in 和 traffic_out 這二個DS

cacti產生的rrd file 是這二個沒錯

但librenms產生的並不是

librenms rrd file的DS如下

 INOCTETS           OUTOCTETS            INERRORS           OUTERRORS

         INUCASTPKTS        OUTUCASTPKTS        INNUCASTPKTS       OUTNUCASTPKTS          I

NDISCARDS         OUTDISCARDS     INUNKNOWNPROTOS     INBROADCASTPKTS    OUTBROADCASTPKTS

   INMULTICASTPKTS    OUTMULTICASTPKTS

所以要使用時必須指定DS

範例如下

TARGET /var/www/html/weathermap/librenms_rrd/10.0.0.1/port-id456.rrd:INOCTETS:OUTOCTETS 

接下來的另一個問題是 weather weather 預設只會往前找 800 秒 rrd 的記錄時間

可是有可能會找不到值 而沒辦法畫圖 

這個問題在cacti上沒碰過

可是使用librenms 的 rrd rrd 確實有發生讀不到的問題

所以必須在 weathermap的config 加上以下參數

SET rrd_period 3000

把往前找的時間加長到 3000秒

By default, the plugin will read the last 800 seconds of data, and find the most recent within that to use. You might need to make it read back further, if you are updating your rrd files slowly. You can do this with the SET command, by adding 'SET rrd_period 3000' (any value in seconds) at the top of your map config file, before any NODE or LINK lines.

最後到每個port的圖形上方點

show rrd command

就可以找到每個port相對應的rrd file 用來畫圖了


https://network-weathermap.com/manual/0.97/pages/targets.html


2020/08/21

 最近因為換設備

所以需要調整cacti

調整完後卻發現流量跟port對不起來

檢查後才發現

調整之後的設備

竟然去使用原來別的host的rrd 檔

而且把host砍掉重新再建也沒有用

再建立流量圖時就會一直隨機的去用到其他host的rrd 檔

目前只發現這個問題

但想不到解決方法

可能要把所有的host全部重建

或是把所有的data source跟流量圖全部砍掉再重建了

2020/08/19

 在shell使用lftp時出現一個問題

就是如果server連不上就會一直卡住

因為是使用crontab去撈資料

所以會有很多process都卡住

為了解決這個問題

必須設定timeout

在user的家目錄

mkdir .lftp

cd .lftp

vi rc

內容如下 可依需求修改

set net:timeout 5

set net:max-retries 2

set net:reconnect-interval-base 5


醬就ok了

2020/08/05

好久沒有P2V了


最近轉了二台windows server 2008 r2

到proxmox


記錄一下步驟


使用vmware converter


vmware converter 6





vmware converter 5





使用vmware converter 轉成vmdk


有些硬体本來是使用uefi boot

如果是uefi的格式

在放進proxmox時 bios就要記得調整成 OVMF


不然直接使用預設 Sea bios 即可


proxmox上的hd要改為ide


放進proxmox後如果直接開几

會出現藍屏或是需要修復的畫面


因此在開机前

要使用 Acronis 的光碟先處理


https://www.acronis.com/zh-tw/enterprise/download/acronis-backup-12.5/?WebConsole=true&trial=0





下載可開机媒體 ISO 

利用此ISO開機後 做一次異機還原的先處理

處理完成後

再開進windows就沒有問題了

步驟如下








https://pve.proxmox.com/wiki/Migration_of_servers_to_Proxmox_VE#VMware_vCenter_Settings



2020/07/16

接續之前的問題

測試的設備無法使用 centos 8 的 xrdp 
所以只好換個方式
使用vnc 的 多人多桌面功能

一樣是centos 8 同一台几器
記錄一下安裝過程

dnf install tigervnc-server -y 

cp /usr/lib/systemd/system/vncserver@.service /etc/systemd/system/vncserver@.service

以用 abc 這個user登入為例

cd /etc/systemd/system

cp vncserver@.service vncserver-abc@:3.service

上行的 3 表示連接的port 5903

在多個user的情況下 每個user都要使用不同的port 不同的檔案 起不同的daemon

修改 vncserver-abc@:3.service 如下部分

[Service]
Type=simple

# Clean any existing files in /tmp/.X11-unix environment
ExecStartPre=/bin/sh -c '/usr/bin/vncserver -kill %i > /dev/null 2>&1 || :'
#ExecStart=/usr/bin/vncserver_wrapper <USER> %i
ExecStart=/usr/sbin/runuser -l abc -c "/usr/bin/vncserver %i -geometry 1280x1024"
ExecStop=/bin/sh -c '/usr/bin/vncserver -kill %i > /dev/null 2>&1 || :'
PIDFile=/home/USER/.vnc/%H%i.pid

記得針對不同user要修正
另外 -geometry 1280x1024
這個解析度也要依需求修正(不過實測上好像沒有用 直接在連線的vnc client上設定解析度比較有用)


設定user的vnc 登入密碼

su - abc
vncpasswd
Password:
Verify:

以上完成後啟動daemon

systemctl start vncserver-abc@:3.service

注意
不同的user要分別使用不同的daemon



最近在測一個稽核的設備
只要user經過這台設備就所有動作就可以被錄影
因為就想讓user進設備後再連到一台主机
接下來再連到目的主机
但考慮可能有多人同時使用的情況
又不想要為此再多花費用去購買windows rdp 的授權
所以就想利用xrdp來解決

安裝步驟如下


centos 8 xrdp install

centos 8 安裝時選擇 server with gui

裝好後關閉 selinux
vi /etc/sysconfig/selinux

關閉firewalld
systemctl disable firewalld

disable virbr0

systemctl status libvirtd.service
systemctl disable libvirtd.service

dnf update -y

dnf install epel-release

dnf install xrdp -y

systemctl enable xrdp
systemctl start xrdp

因為只開几個user要給多人共用 所以關閉視窗時要結束 session

同一user不能同時二個登入
不同user可以同時登入

vi /etc/xrdp/sesman.ini

 [Xvnc] 這段加入


param=-MaxDisconnectionTime
param=10

醬user在關視窗後10秒就會結束session


因為連入後還要再連到別台几器
所以安裝remmina給連入的user使用

因為centos 8 預設軟体庫已沒有 remmina
所以使用snap安裝

dnf install snapd

systemctl start snapd
systemctl enable snapd

snap install remmina

重開几

2020/07/14





今天在測試 proxmox backer server (pbs)
感覺把之前一直敲碗的功能補上了

裝好後必須設定datastore
目前是一定要使用目錄 絕對路徑 所以只能先到OS把外部的storage mount 進來再設定
如果使用nfs
要記得mount進來後要chown 
假設是mount 到 /mnt/abc
chown -R backup.backup /mnt/abc
不知道以後會不會在web補上





再來就是proxmox 要怎麼掛進來用
如果升到 pve-manager 6.2-9
在add storage時就會看到 Proxmox Backup Server可以用
只是要掛上去時試了一下
注意一下要輸入的值



















https://www.proxmox.com/en/downloads/category/proxmox-backup-server

2020/07/13

最近開始監控co2 client 收回來的值是否正常
發現一個問題
有几台client在早上6點開完几後是正常
但過了一段時間(不一定多久)
就會發生當几的問題
此時不管再怎麼重開都沒用
本來一直是從cjmcu-8118有問題的方向去想
想直接買新的來換
忽然看到之前參考的視頻說明有一段話

Problem: Measured temperature from HDC1080 is higher than expected (up to 3 C)
Cause: gas sensor generates heat and this affects HDC1080 sensor
Solution: switch CCS811 sensor to low-power pulse heating mode (mode 2 or 3) and measure temperature/humidity before the pulse

再查了一下文件

Modes of Operation⇠

The CCS811 has 5 modes of operation as follows:

    Mode 0: Idle, low current mode
    Mode 1: Constant power mode, IAQ measurement every second
    Mode 2: Pulse heating mode IAQ measurement every 10 seconds
    Mode 3: Low power pulse heating mode IAQ measurement every 60 seconds
    Mode 4: Constant power mode, sensor measurement every 250ms. This mode is meant for factory testing. The ALG_RESULT_DATA is not updated, only RAW_DATA; the processing must be done on the host system.

依照不同的取樣頻率來調整不同的mode (加熱模式)
看起來如果不是短時間頻繁的要check值
使用 mode 3 應該就可以了 而且可以減少發熱的問題


再看一下目前程式使用的是mode 2

今天調成mode 3

觀察了一天
沒有再發生當几的情況
再持續看看還會不會有問題


2020/07/07

最近發生了一件有趣的事
proxmox 升到 5.4.44-2-pve 這個kernel後

竟然發生 user 在看 guest os 網頁時
出現破圖跟版面跑掉的情況
感覺像是掉封包

目前先改回用 5.4.44-1
forum上也沒看到有人問

先醬吧
等下一版再看看

2020/07/05

今天在 raspberry pi 4B 裝好 Raspberry Pi OS (previously called Raspbian)
後插入喇叭
沒有聲音輸出
本來還以為是壞了
查了一下才發現
因為 4B有二個micro hdmi
所以預設聲音的輸出是由 micro hdmi
要手動改到 喇叭孔
 
使用以下指令

raspi-config

到advanced config 去改
改好重開就ok了

2020/07/04

因為proxmox官方大力推薦使用 zstd 來壓
可是改了之後卻發生以下的情況

149: 2020-07-04 00:13:03 ERROR: Backup of VM 149 failed - zstd --rsyncable --threads=1 failed - wrong exit status 1

重點是不定時 不一定那個guest 不一定那個備分nas
高興發生就發生

看來好像又是個bug
算了
先改回lzo 吧


最近有几次在proxmox live migrate的時候出現


Device /dev/dm-6 not initialized in udev database even after waiting 10000000 microseconds.


查了一下資料
有二個解法
一是另外開個視窗下以下指令

 udevadm trigger


第二是改 /etc/lvm/lvm.conf

Find the line "obtain_device_list_from_udev", change it from 1 to 0.

目前是使用第一個方法
有碰到再下指令
看看什麼時候會修這個bug吧

https://forum.proxmox.com/threads/failed-to-migrate-disk-device-dev-dm-xx-not-initialized-in-udev-database-even-after-waiting-10000.56814/

2020/07/03

之前碰過POE的問題都是訊號會通但電不通
早上碰到的是反過來
電有通 訊號不通
重新插拔了好多次才正常

2020/07/01

fortiget 5.4 之後多了 quarantine 的功能

可以即時block ip 而不用再 create object 後再加到 policy

指令如下

FG # diagnose user quarantine
list      List user quarantine entries.
add       Add user quarantine entry.
delete    Delete user quarantine entry.
clear     Clear all user quarantine entries.
stat      stat

不過有個重點
重開後資料會全部清空
要重下進去
裝完proxmox後預設 rc.local是沒有作用的
如果要使用
要依以下步驟操作

新增 rc-local.service

vi /etc/systemd/system/rc-local.service
[Unit]
 Description=/etc/rc.local Compatibility
 ConditionPathExists=/etc/rc.local

[Service]
 Type=forking
 ExecStart=/etc/rc.local start
 TimeoutSec=0
 StandardOutput=tty
 RemainAfterExit=yes
 SysVStartPriority=99

[Install]
 WantedBy=multi-user.target

rc-local.service

vi /etc/systemd/system/rc-local.service
[Unit]
 Description=/etc/rc.local Compatibility
 ConditionPathExists=/etc/rc.local

[Service]
 Type=forking
 ExecStart=/etc/rc.local start
 TimeoutSec=0
 StandardOutput=tty
 RemainAfterExit=yes
 SysVStartPriority=99

[Install]
 WantedBy=multi-user.target

新增rc.local

/etc/rc.local

#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

#set vmbr1 to hub mode for snort and ntopng
/sbin/ifconfig ens4f0 promisc
/sbin/ifconfig vmbr1 promisc
#/sbin/brctl setageing vmbr1 0

exit 0

chmod +x /etc/rc.local



以下三行是為了要把 vmbr1設為 mirror 流量接收使用 可視其他需要更改
/sbin/ifconfig ens4f0 promisc
/sbin/ifconfig vmbr1 promisc
#/sbin/brctl setageing vmbr1 0


修改 /etc/network/interfaces

auto vmbr1
iface vmbr1 inet manual
        bridge-ports ens5f1np1
        bridge-stp off
        bridge-fd 0
        bridge_ageing 0

在最後加上藍色的這行
#      add this line to enable hub mode for guest

2020/06/28

升級到 ubuntu 20.04 後

smokeping 的頁面變得很怪
有很多東西無法顯示
查看log後發現


[Sat Jun 27 22:39:35.948770 2020] [cgid:error] [pid 183:tid 140018064512768] [client 10.0.0.45:50120] AH01264: script not found or unable to stat: /usr/lib/cgi-bin/css, referer: http://1.2.3.4/cgi-bin/smokeping.cgi
[Sat Jun 27 22:39:35.958724 2020] [cgid:error] [pid 183:tid 140018039334656] [client 10.0.0.45:50120] AH01264: script not found or unable to stat: /usr/lib/cgi-bin/js, referer: http://1.2.3.4/cgi-bin/smokeping.cgi

找了半天
才在debian的forum上看到是一個bug
是有說會修 但也不知道要等多久

目前的解決方式是更改打開頁面的url
原本是

http://1.2.3.4/cgi-bin/smokeping.cgi

改成
http://1.2.3.4/smokeping/smokeping.cgi
就可以了
而且頁面的配置跟之前不同




今天升到 ubuntu 20.04 後出現無法開机的情況
直接進入
grub rescure 

解決方法如下

使用 ubuntu live 開几進入桌面
打開 xterminal

查看原本的磁碟代號

sudo fdisk -l

假設為 /dev/sda 

而且原本的 /boot 放在 /dev/sda1

sudo mkdir /mnt/ubuntu

sudo mount /dev/sda1 /mnt/ubuntu

sudo grub-install --boot-directory=/mnt/ubuntu/boot /dev/sda

重開機

2020/06/23

延續上一篇的問題
report 出現弱掃軟体未更新真的不是很能接受
而且稽核員看到一定又要說話
所以到greenbone的網站再看看
發現提供了GCE這個版本可以使用


不需要申請key 就可以直接使用
只是用的feed 是community的版本
來裝一下看看吧
直接在vm上開個guest來裝
要注意的是 hd 只能使用ide ide 其他不行
安裝過程設定的user password只能在console登入使用
網頁介面使用的user必需登入 console 介面後建立
feed 的update 也是在console做
console並不像一般的linux
登入後只能使用固定的功能
console設定完成後就可以使用browser用server的ip登入了
安裝使用到目前沒有什麼問題
只是
不管給多少cpu和ram
看起來都只會使用2個cpu和4G的ram
也因此弱掃速度相對慢
不像kali給16個cpu 32G的ram
一個C一個小時就掃完了

只能等