• Развёртывание Icinga 2 на базе Debian 12. Часть 1. Установка MariaDB и Icinga 2

    Deploying Icinga 2 on Debian GNU Linux 12 Bookworm. Part 1. Installing MariaDB and Icinga 2Ранее мы в подробностях рассматривали процесс развёртывания и настройки сервера мониторинга Icinga 2 на базе ОС Debian GNU/Linux 8 (Jessie). Это был длинный цикл заметок из 14 частей, ссылки на которые можно найти в соответствующем разделе Вики. На этой ОС мы продолжали эксплуатацию сервера до окончания срока её поддержки, после чего методом In-Place Upgrade успешно обновили сервер до уровня Debian 9 (Stretch), а через пару лет, также успешно подтянулись до уровня Debian 10 (Buster). Последующее предварительное тестовое обновление до уровня Debian 11 (Bullseye) показало то, что "сломалось всё, что только могло сломаться", а желания разбираться со всеми возникшими проблемами на тот момент времени не было. Поэтому было решено остаться на Debian 10 до окончания срока поддержки этой ОС. И вот этот срок почти настал, поэтому самое время провести процедуру миграции Icinga на новый сервер на базе современной ОС Debian 12 (Bookworm). Полноценной миграцией назвать это трудно, так как со старого сервера на новый мы будем переносить лишь часть используемой ранее логики и данных. Например, вместо старого классического базового модуля Monitoring c DB IDO, теперь мы будем использовать Icinga DB с обновлённым веб-интерфейсом Icinga DB Web. А вместо старого хранилища метрик Graphite, мы будем разворачивать более современный InfluxDB v2 с пересмотром и переработкой целого ряда собираемых метрик. Кроме того, уже в ходе самой миграции было решено отказаться от некоторых старых механизмов, например, от использования Service Apply Rules в пользу Service Sets.

    Читать далее...

  • Отсылка SMS оповещений в Icinga с помощью MultiTech MultiModem iSMS SF800-G

    Sending SMS alerts to Icinga using MultiTech MultiModem iSMS SF800-GВ дополнение к ранее рассмотренной процедуре настройки SMS уведомлений из системы мониторинга Icinga, в этой заметке мы рассмотрим ещё один вариант отсылки SMS с помощью внешнего аппаратного устройства MultiTech MultiModem iSMS SF800-G 8-Port Intelligent SMS Server. Это устройство является смс-шлюзом с 8-ю встроенными GSM-модемами, общей для всех модемов очередью отправки и встроенным Web API, с помощью которого можно организовывать отправку SMS с любых сервисов и систем в локальной сети. Некоторые особенности настройки и подключения устройства MultiTech iSMS к отечественным операторам мобильной связи мы рассмотрели в отдельной статье Вики.

    Читать далее...

  • Ubiquiti UniFi Network 8.1.113 и неработающая отсылка почтовых уведомлений: "There was an error sending the test email to …"

    UniFi Network 8.1.113 and sending a test email not working: "There was an error sending the test email to ..."После развёртывания новой версии Ubiquiti UniFi Network Application 8.1.113 на сервере с ОС Debian GNU/Linux 12 (Bookworm) было обнаружено, что не работает отсылка уведомлений по электронной почте. При попытке отправить тестовое письмо из веб-интерфейса UniFi Network мы получали не очень информативное сообщение вида "There was an error sending the test email to ... Email failed to send. Please confirm your SMTP settings and try again".

    Читать далее...

  • Обновление сервера Ubiquiti UniFi Network Application с версии 7.2.94 на версию 8.1.113 с переходом с Debian GNU/Linux 10 (Buster) на Debian GNU/Linux 12 (Bookworm)

    Updating the Ubiquiti UniFi Network Application server from 7.2.94 to 8.1.113 with migration from Debian GNU/Linux 10 (Buster) to Debian GNU/Linux 12 (Bookworm)В этой заметке мы рассмотрим вариант обновления сервера управления беспроводными токами доступа Ubiquiti UniFi с версии UniFi Network Application 7.2.94 на версию 8.1.113 с повышением ОС сервера с Debian GNU/Linux 10 (Buster) на Debian GNU/Linux 12 (Bookworm).

    Как известно, на середину этого года запланировано окончание LTS поддержки ОС Debian 10 "Buster", после чего эта версия ОС перейдёт в статус EOL (End of life) и для неё будет прекращён выпуск обновлений безопасности. Поэтому следует спланировать и начать мероприятия по обновлению/миграции серверов на базе Debian 10 на более новые версии Debian 11 "Bullseye" или Debian 12 "Bookworm", срок поддержки которых - до середины 2026 и 2028 годов, соответственно. В общем случае сервер на базе Debian 10 может быть обновлён методом In-Place Upgrade до уровня Debian 11 по этому описанию, после чего обновлённую ОС Debian 11 по аналогии можно будет поднять уже до уровня Debian 12.

    Читать далее...

  • Настройка Network UPS Tools (NUT) для контролируемого выключения хоста Hyper-V, подключенного к двум ИБП APC Smart-UPS с платами управления Инматикс ПСУ Спутник

    Configuring Network UPS Tools (NUT) for controlled shutdown of a virtualization host and Hyper-V virtual machines connected to two APC Smart-UPS UPSs with NMC Inmatics PSU SputnikВ этой заметке мы рассмотрим пример настройки свободного программного обеспечения Network UPS Tools (NUT) для контролируемого выключения сервера виртуализации Hyper-V на базе ОС Windows Server 2022. В рассматриваемом примере NUT будет использоваться в связке с двумя ИБП APC Smart-UPS SURT6000XLI, в которые установлены ранее рассмотренные платы Инматикс ПСУ Спутник А21. То есть в нашем случае к двум блокам питания хоста виртуализации подключены два разных ИБП, а ПО NUT, установленное на хост, будет контролировать состояние обоих ИБП и в случае проблем с электропитанием на ИБП инициировать команду завершения работы виртуальных машин хоста и штатного выключения хостовой ОС.

    Читать далее...

  • RADIUS сервер из роли NPS в Windows Server 2016 и пароли пользователей с кириллицей

    RADIUS server from the NPS role in Windows Server 2016 does not comply with RFC 2865 and non-ASCII user passwords with Cyrillic do not workВ ходе тестирования аутентификации RADIUS на платах управления ИБП ПСУ Спутник, обнаружили одну интересную проблему. У одного из проверяемых пользователей не отрабатывала аутентификация при том, что у других подопытных пользователей данной проблемы не наблюдалось.  После допроса пользователя с пристрастием выяснилось, что его текущий доменный пароль содержит кириллицу. Так как предметом нашего исследования был функционал ПСУ Спутник, мы предположили, что источником проблемы может быть реализация RADIUS в ПСУ. Специалисты тех.поддержки Инматикс уверили нас в том, что проблема не в ПСУ. Для проверки мы попробовали настроить аутентификацию RADIUS на плате APC NMC2 и там проблема воспроизвелась. Таким образом мы пришли к выводу, что сам используемый в нашем случае RADIUS сервер из роли NPS в составе Windows Server 2016 не обрабатывает корректно пароли с кириллицей.

    Читать далее...

  • Универсальные платы управления ИБП - Инматикс ПСУ Спутник : Импортозамещение здорового человека

    Universal UPS Network Management Card Inmatics-PSU Sputnik for APC Smart UPS and Impuls ForvardВ данной обзорной статье мы рассмотрим универсальные платы управления ИБП "ПСУ Спутник", выпускаемые под торговой маркой "Инматикс" на производственной базе российской компании ООО "НПО РПС" ("Научно-производственное объединение разработки промышленных систем"). Эту продукцию мы будем рассматривать как серьёзную альтернативу и антипод низкокачественным образцам импортозамещения.

    Для начала расскажу небольшую предысторию о том, как мы вообще пришли к использованию ПСУ Спутник. Так исторически сложилось, что в рамках примыкающего к моим зонам ответственности парка оборудования основная масса ИБП относится к торговой марке APC by Schneider Electric. В былые времена вендор отличался довольно демократичной политикой распространения части своего базового ПО и обновлений микрокода для разных типов оборудования. Но с некоторых пор "эффективные менеджеры", которые точно не смотрели советский мультик про жадного раджу и золотую антилопу, захотели больше денег и началось…

    Читать далее...

  • Установка VPN клиента Citrix Secure Access Client (NetScaler Gateway Client) на Debian GNU/Linux 12 (Bookworm)

    Installing VPN client Citrix Secure Access Client (NetScaler Gateway Client) on Debian GNU/Linux 12 BookwormВ этой заметке мы рассмотрим то, как можно установить VPN-клиент Citrix Secure Access Client (Netscaler Gateway Client) на компьютер с ОС Debian GNU/Linux Bookworm 12.5 c графической средой Gnome 43.9 и оконным интерфейсом Wayland.

    Читать далее...

  • Медленная работа SUDO при использовании SSSD

    SUDO is slow when using SSSDЗамечено, что на Linux системе, подключенной к домену Active Directory с помощью SSSD, после некоторого времени простоя системы при попытке выполнить команду sudo происходит длительное ожидание запроса на ввод пароля (от 10 до 15 секунд). Последующие попытки использования sudo отрабатывают уже быстро. Проблема также воспроизводится, если выполнить принудительное аннулирование всех записей кеша sssd командой типа "sss_cache -E". Экспериментальным путём подтверждено, что проблема может проявлять себя более выраженно в случае, если выполняющий команду sudo пользователь в домене имеет учётную запись, являющуюся членом большого количества групп безопасности и при этом есть группы, включающие в себя большое количество других учётных записей.

    Читать далее...

  • Как обновить микрокод iLO2 до версии 2.33 и что делать при медленной работе веб интерфейса iLO после замены SSL сертификата

    How to update iLO2 microcode to version 2.33 and what to do if the iLO web interface is slow after replacing the SSL certificateВ рамках одной экспериментальной задачи потребовалось оживить пару серверов HP ProLiant DL360 G5, много лет назад выведенных из работы и пролежавших все эти годы на складе. Оказалось, что у одного из серверов версия микрокода контроллера управления iLO2 довольно старая (2.07) и попытка работы с таким контроллером может стать в современных условиях небольшим квестом.

    Читать далее...