К основному контенту

Сообщения

Два контроллера Unifi в одной сети

Устройства UniFi первых поколений уже несколько лет как были переведены производителем в статус EoL. Дабы не потерять возможность управлять ими, решили пока не обновлять контроллер далее 6.0.45. Благо последние версии поддерживали U6 Lite. Пришло время ставить новые точки U7 Lite, а значит нужен контроллер новой версии. Но не хочется потерять старые точки, которых еще остался десяток на разных площадках, куда специально ехать не резонно. За пару лет они должны постепенно смениться, но контроллер для управления ими все равно нужен, вдруг что. Погуглил, кто как живет с этим, и ничего особо интересного не нашел. Решил поднять второй контроллер новой версии и потихоньку переносить на него поддерживаемые точки. А старые оставить доживать на старом контроллере. И тут есть нюанс с обнаружением точек. В одной сети новый контроллер находит точки без проблем, а вот из удаленных офисов их нужно привязывать вручную или через L3-обнаружение (DNS-запись unifi). Но при ее смене старые точки могут пот...

Мониторинг локального модуля Честного знака в Zabbix

Тем, кто работает с маркировкой (продажа маркированной продукции), сейчас нужно устанавливать "Локальный модуль" - специальную службу, которая синхронизирует запрещенные к реализации коды, чтобы торговое ПО проверяло продукцию перед продажей в случае отсутствия связи с серверами онлайн-проверки. По требованиям, в случае отсутствия синхронизации дольше 3х дней, локальный модуль перестает обслуживать запросы и переходит в статус ошибки синхронизации. При этом ответственность за его работоспособность лежит на организации. Решил мониторить это дело, чтобы вовремя принимать меры, и написал шаблон для Zabbix, который по API запрашивает статус и парсит поля ответа. При отсутствии синхронизации более 48 часов создается триггер. Ссылка на шаблон на Github У меня есть и другие шаблоны там же , но они для более специализированного оборудования, например, ИБП от Crown или Ippon. Все же свои шаблоны я пишу не так часто.

Oxidized. Резервное копирование конфигураций Mikrotik и не только

На днях переносил Oxidized со старенького сервера с CentOS 7 на актуальную Ubuntu, повспоминал нюансы с настройкой и решил написать небольшую заметку. Oxidized позволяет сохранять конфигурации сетевых устройств, забирая их регулярно по ssh или telnet. Это гораздо удобнее, чем бэкапы скриптами с самих железок или какие-то самоприколоченные решения, т.к. все настраивается централизованно, а шаблонами можно изменять логику сбора конфигурации сразу для большого количества устройств. Oxidized написан на Ruby. Устанавливается как служба и работает в фоне, периодически опрашивая указанные железки. По сути состоит из двух составляющих: самой службы и веб-части. Веб-интерфейс лишен аутентификации, поэтому сразу рекомендуется настроить обратный прокси хотя бы с базовой аутентификацией. Основной экран со списком устройств и датами последних бэкапов Сама служба скачивается как gem-пакет и устанавливается в глубинах системы, в которые лезть особенно не придется, если только не захочется что-то ...

Кабельный тестер для видеонаблюдения Noyafa NF-IPC716ADHS

Столкнулись на работе с потребностью в PoE-тестере для инженеров, занимающихся видеонаблюдением. И обнаружили сильно выросшие цены на профессиональные тестеры, например, TREND Networks. Поэтому решили посмотреть на устройства из Китая. Тестеры Noyafa хорошо всем знакомы благодаря очень популярным моделям вроде NF-8209, которые на Aliexpress стоят недорого. У меня в работе есть маленький PoE-детектор от PoE Texas: отличный карманный девайс, который определяет напряжение, мощность для транзитного питания, причем умеет определять и стандартное, и не очень, и даже Passive PoE 24V. Но для видеонаблюдения нужно было что-то посерьезнее. Решили попробовать многофунциональный девайс Noyafa NF-IPC716ADHS . Описание Тестер выполнен в виде планшета с множеством разъемов. Он толстенький и весьма тяжелый, под 2 кг. Для уверенного держания в руках предусмотрены резиновые накладки с боков, ремешки на руку и шею, в общем защита от падения есть, но долго работать на весу сложно. Устройство умеет раб...

WSUS. Пять простых советов по работе

Статья из серии «Раньше я страдал, но потом открыл для себя...». Несмотря на то, что интернет завален мануалами по WSUS. некоторые нюансы слабо описаны либо их осознание приходит лишь с опытом. Я решил собрать 5 очень простых и даже банальных советов, которые помогут оптимизировать WSUS и не наломать дров. С WSUS есть веселая штука — половина мороки связана не с самой службой, а с консолью, которая обожает крашиться, особенно на больших объемах данных. Так что поддержание сервера в чистоте и порядке помогает с этим хоть как-то бороться. Как и с производительностью службы iis, на которую WSUS сильно завязан. 1. Придерживайтесь минимализма Не включайте ненужные классы и продукты. Об этом говорят везде, и это правда наилучшая практика. Например, драйвера. Или Office 2010. которого в вашей сети уже нет. «Пусть будет» — плохая практика для WSUS. Чем меньше база, тем быстрее синхронизации и шустрее работает служба. Старайтесь держать как можно меньше обновлений в базе, удаляйте старые и уж т...

Кратко и понятно о SR-IOV

Эту статью я публикую с целью лишь познакомить читателя с самим фактом существования технологии SR-IOV, а не с тонкостями настройки Hyper-V или сетевых адаптеров. Я сам впервые столкнулся с ней, и потратил много времени, чтобы понять, что к чему, такого очень краткого ликбеза мне не хватало. В связи с запуском новых серверов и переходом на 10 Гбит/с. решил поразбираться с SR-IOV. После прочтения пачки статей сложилось поверхностное понимание того, что это и как им пользоваться. И почему после установки галочки «Включить SR-IOV» в свойствах сетевого адаптера ВМ в Hyper-V магии не случается. Сразу отмечу, что пытаться запустить ее на 1Гбит/с. нет смысла. Не все адаптеры это поддерживают, да и толку будет мало. SR-IOV (Single Root Input/Output Virtualization) — технология виртуализации части аппаратных функций хоста, которая позволяет предоставлять виртуальным машинам прямой доступ к ним. По сути, насколько я понимаю, это еще один механизм оптимизации виртуализации вроде Intel VT-x...

Поиск обновления Windows по GUID во WSUS

У каждого обновления для Windows есть уникальный GUID. И периодически в логах вместо названия обновления появляется именно он, в результате чего возникает необходимость понять, что же это за обновление. В моем случае клиент Windows 10 имел в логах ошибку Two Swap OSUpgrades are found c идентификаторами проблемных обновлений. Самый простой способ — вбить GUID без кавычек в поисковую строку в Microsoft Update Catalog. Но некоторые обновления, которые Microsft уже не предоставляет, все еще могут находиться на локальных WSUS серверах, в таком случае поиск ничем не поможет. Второй способ — покопаться в базе данных сервера WSUS (я пробовал SQL сервер, но аналогично должно работать и для WID). Подключаемся с помощью SQL Server management Studio или другим удобным способом. Нужные таблицы: tbLocalizedProperty; tbUpdate; tbLocalizedPropertyForRevision; tbRevision. Для начала узнаем LocalUpdateID для нужного GUID. Например, таким SQL-запросом: SELECT TOP (1000) [LocalUpda...

Миграция ВМ с ограниченным делегированием между хостами, не состоящими в кластере, под управлением Windows Server 2016

При миграции хостов Hyper-V с 2012 R2 на 2016 столкнулись с тем, что Kerberos делегирование учетных данных для миграции перестало работать. Несмотря на то, что все было настроено корректно, при миграции ВМ с рабочего места администратора или другого сервера с установленной оснасткой "Диспетчер Hyper-V" процедура завершалась классической ошибкой "В пакете безопасности отсутствуют учетные данные (0x8009030E)". Копания в сети и вопрос на Technet привели к статье в блоге Microsoft:  https://blogs.technet.microsoft.com/askcore/2017/05/17/hyper-v-authentication-in-windows-server-2016-for-managing-remote-hyper-v-servers-through-rsat/ . Таким образом, решением является установка для учетных записей хостов Hyper-V (компьютеров) на вкладке "Делегирование" параметра "Использовать любой протокол проверки подлинности". Не забудьте подписаться на канал в Телеграм чтобы быть в курсе.

Проблема в Zabbix: Ping loss is too high при больших задержках

Столкнулся с интересной проблемой, до сути которой докопался как-то не сразу, хотя решение в итоге вышло простым. После настройки мониторинга резервных каналов связи на объектах Zabbix стал регулярно ругаться, что на этих элементах большие потери пакетов, хотя по факту их не было. Зато были задержки: по 900 и более мс. Попытавшись как-то потюнить сам Zabbix, начал копать глубже, в результате чего выяснилось, что простые проверки, реализованные в частности в дефолтном шаблоне системы Template ICMP Ping, опираются на fping с параметрами по-умолчанию, что описано в данной статье . То есть если ответ на ICMP запрос не получен в установленное время, пинг считается потерянным. В моем случае zabbix 3.0 и fping 3.8 значение таймаута по умолчанию составляет 500 мс, что явно меньше того, что требуется. Увеличить это можно в самих настройках шаблона, указав в элементе ICMP loss ключ icmppingloss[,,,,3000], где 3000 - искомый таймаут (тут каждому свой, я установил 3000 для компенс...

Установка сертификата на Unifi Cloud Key

Давно хотел разобраться с парой служб, которые имеют веб-интерфейс по https, но не имеют нормальных сертификатов. Например, Unifi, которым и решил заняться. Пара пояснений: Unifi Controller - серверная часть для управления оборудованием Unifi, которая может быть установлена в том числе на Windows, Linux и т.п. Unifi Cloud Key - аппаратный мини ПК с питанием по PoE, который уже имеет на борту Unifi Controller. Удобен тем, что это уже готовое решение от самого производителя. Втыкается в любой PoE-коммутатор, где и тихонечко шуршит. В сети полно инструкций об установке сертификата на Unifi Controller, т.е. сам контроллер точек доступа. Подвох лишь в том, что, как оказалось, если использовать Cloud Key, то при перезагрузке сертификат сбрасывается. Причина в том, что Cloud Key использует свой сертификат, который задействует в т.ч. Unifi Controller. И вот на эту тему информации уже куда меньше. После некоторых поисков по форумам была обнаружена детальная и исчерпывающая статья по...

В чем разница между частотами russia, russia2, russia3 и russia4 в Mikrotik.

Для большинства пользователей WiFi бывает только 2,4 ГГц и 5 ГГц. Если кто-то еще и слышал о стандартах вроде b/g/n/ac, то уж про каналы почти никто не знает, а про частоты — тем более. К счастью, мы с вами (я надеюсь) разбираемся в вопросе лучше простых пользователей, а значит должны настраивать оборудование правильно. С начала года все ввозимые на территорию РФ устройства Mikrotik с поддержкой WiFi залочены на Country: russia3. Увидеть это можно, если открыть свойства беспроводного интерфейса, нажать на кнопку Advanced Mode/Simple Mode и оценить поля Frequency Mode и Country. Наиболее простым и понятным вариантом здесь является regulatory-domain, т.е. на основе законодательства страны, выбранной в поле Country. Это гарантированно избавит вас от возможных проблем с радиочастотными службами и подбором силы излучения передатчика. Напомню, что для России максимально разрешенным является уровень излучения 20 dBm или 100 мВт. Устанавливая значение передатчика больше умышленно, вы не...

Mikrotik и LTE-модем Huawei ME909s-120 Mini PCIe. Настройка и общение AT-командами

В трудовой деятельности мне часто приходится работать с оборудованием Mikrotik, на данный момент у меня в работе около сотни маршрутизаторов этой фирмы, большинство отвечают за VPN. И сейчас остро стоит вопрос с резервированием каналов связи до объектов. У Mikrotik есть линейки устройств с mini PCIe разъемами для подключения периферии. Например, в новом wAP R, который с модемом R11e-LTE превращается в wAP LTE Kit.

Welcome!

Привет, читатель! И добро пожаловать в блог с «путевыми» заметками простого админа. Я вынашивал идею начать записывать что-то из практики уже очень давно, и вот наконец этот момент настал. Не обещаю, что буду писать часто, но буду по делу. Я буду писать интересные и полезные (для меня) заметки о том, с чем сталкиваюсь в повседневности. Это Windows, немного Linux, чуть-чуть цифровой телефонии, сети и оборудование для них от Mikrotik, D-Link, Zyxel и т.п. Также возможно появление материалов, связанных с разработкой, хотя этой области я последнее время уделяю мало времени. Надеюсь, кому-то все это будет полезно. Как говорится, с наилучшими!