Железо

CIMC

Пришлось повозиться с установкой ОС на сервер Cisco UCS C200. Проблема в том, что некоторые установочные образы отрабатывают хорошо, например, FreeBSD, Ubuntu, Debian, а некоторые, например, Centos 6 - нет, при различных вариантах загрузки, с CD или с USB.

ВПН на Edge router ER75iDUO

Потребовалось настроить впн туннель для управления оборудованием за edge роутером. Мануал роутера ER75iDUO и его конфигурация предполагает схемы с использованием двух роутеров, между которыми устанавливается впн туннель, после чего оборудованием, находящимся за первым роутером, можно управлять с компьютера, находящегося за вторым роутером, т.е. на единицу оборудования требуется два ER75iDUO. В то же время, обычная схема работы впн позволяет использовать один роутер, выступающий в роли впн клиента, и отдельного впн сервера.

Сервер времени с синхронизацией от GPS приемника

Поступила задача настроить сервер времени, не имеющий выхода в интернет, для синхронизации времени устройств внутри сети. В наличии имеется сервер под Linux и GPS приемник ED170MP. Описываю работоспособный вариант настройки.

Основная идея такая: gps приемник выдает информацию о времени в формате NMEA и сигнал PPS, которые через порт RS232 поступают на сервер. Демон gpsd принимает эту информацию и передает ее демону ntpd который синхронизирует системное время и предоставляет ее клиентам по протоколу ntp.

Mikrotik

Настройка Mikrotik
http://www.lanmart.ru/blogs/how-to-become-isp/

В этой статье описано как настроить Mikrotik для раздачи интернета через PPPOE. Еcли требуется использовать RADIUS сервер вместе с Mikrotik, то в настройках Mikrotik указываем его IP address. Например, можно использовать freeradius c mysql и в качестве веб интерфейса daloradius. См. http://sourceforge.net/projects/daloradius/

Последовательная консоль на FreeBSD

При пересборке мира под FreeBSD требуется работа в однопользовательском режиме, в котором к системе нет доступа по сети. Наличие IP KVM решает эту проблему, а что делать если такого устройства нет в наличии?

FreeBSD на Raspberry Pi

Ссылки, которые использовал при создании\модификации прошивки.

ошибки в логах DIR-300A/C1B: kernel: nf_conntrack: table full, dropping packet.

Начал "зависать" периодически роутер, что выражается в том что он перестает обрабатывать новые соединения и отбрасывает пакеты, пропадает сеть, интернет.
В логах ошибки вида

kernel: nf_conntrack: table full, dropping packet.

Гугление выдало два варианта решения проблемы, 1-й - использование sysctl, 2-й - редактирование proc.
Для моего роутера sysctl не подходит, а вот изменение параметров в proc возможно.
Внес изменения в /proc/sys/net/ipv4/netfilter/ip_conntrack_max ( было 10240 ) :
echo 65536 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max

Второй ip на роутере

Понадобилось настроить использование двух внешних ip на роутере D-Link за которым стоят два сервера. Используя роутер на FreeBSD или Linux, это было сделать несложно. На D-Link управление осуществляется через web интерфейс, не позволяющий иметь два ip на внешнем интерфейсе ( по крайней мере на моем это так ). Но поскольку внутри железки сидит linux , и имеется telnet доступ, то можно решить поставленную задачу через telnet. Только после перезагрузки настройки не сохраняются.

Общая идея:

Настраиваю 2-й ip , используя ifconfig eth1:1 aaa.bbb.ccc.ddd netmask 255.255.255.0

Ленты новостей