Oleg Tikhomiroff, [11.06.21 12:53] Приветствую. Это Олег Тихомиров. Админ. Я в офисе. Юрий Слынько, [11.06.21 12:53] Привет, отлично. Скайп есть? Юрий Слынько, [11.06.21 12:54] на троих говорить надо будет Oleg Tikhomiroff, [11.06.21 13:28] Да. Есть скайп. Oleg.Tikhomiroff Юрий Слынько, [11.06.21 13:30] KmF19fmo Oleg Tikhomiroff, [11.06.21 13:31] 0014890234 Юрий Слынько, [11.06.21 13:34] phabricator.megaputer.ru Юрий Слынько, [11.06.21 14:37] тестер кстати есть. Когда появится Евгений на следующей неделе, озадачим его подклеиванием всех кабелей в маршрутизаторах. сейчас наклейки есть, но не на всех и в них трудно разобраться Oleg Tikhomiroff, [11.06.21 14:38] Тестер даже у меня с собой сейчас есть. Oleg Tikhomiroff, [11.06.21 15:08] А на KVM свитчики есть доступ? Юрий Слынько, [11.06.21 15:16] да, есть. и с монитора, и с сетки. для сетки надо скачать жава-тулзу для CS1716i. у меня только виндовая есть. попробуй Сашу спросить - может и не только виндовая существует. логин administrator пароль Wdv1716fhK Oleg Tikhomiroff, [11.06.21 15:21] Так ява ж не зависима Юрий Слынько, [11.06.21 15:24] наверняка да, но у меня иконка виндовая, а в потроха я никогда не заглядывал. работает и ладно Oleg Tikhomiroff, [11.06.21 15:25] Ну я поищу Oleg Tikhomiroff, [11.06.21 15:25] Там еще есть какой-то пролиантик. А на него есть доступ? Юрий Слынько, [11.06.21 15:25] адреса квмов 192.168.1.243 и 245, но блок питания только один, к сожалению. второй колхоз не работает. саша детали даст Oleg Tikhomiroff, [11.06.21 15:26] Ну мне уже сказал про нестандартный блок питания Юрий Слынько, [11.06.21 15:26] пролиант это виндовый сервер 2008, к которому хранилка по оптоволокну подключена Юрий Слынько, [11.06.21 15:26] ты в домене винды тоже админ если что Юрий Слынько, [11.06.21 15:30] ластпассом не пользуешься? Oleg Tikhomiroff, [11.06.21 15:32] Не пользовался Oleg Tikhomiroff, [11.06.21 15:45] А каталисты конфигурировались? К ним доступ есть? Или просто как дефолтные свитчи используются? Юрий Слынько, [11.06.21 15:46] дефолтные Юрий Слынько, [11.06.21 15:46] щас пароль гляну Юрий Слынько, [11.06.21 15:49] а как бы получается, что я по компорту на нее заходил с одной из тачек, что в черном шкафу стоят. и пароли не трогал Oleg Tikhomiroff, [11.06.21 15:49] А, ну ладно. Значит консольник там где-то валяется? Юрий Слынько, [11.06.21 15:50] но я заходил только с целью разобраться со шнурами. у нас их вроде три, работает только один - который одну циску соединяет с пролиантом. а была большая мечта циски тоже сцепить оптикой Юрий Слынько, [11.06.21 15:50] консольный шнур где-то был Oleg Tikhomiroff, [11.06.21 15:50] Я их тогда сам сконфигурю. Всё равно на VLAN'ы их резать буду. Юрий Слынько, [11.06.21 15:50] отлично Юрий Слынько, [11.06.21 15:56] у пролианта есть iLO, на тот случай, если зайти на его биос на 1.238, пароль администратора 6YrSdtL3L Oleg Tikhomiroff, [11.06.21 15:56] Ага, окей Юрий Слынько, [11.06.21 15:57] qsan на 239, пароль админа 3Ytcdjkjxm Юрий Слынько, [11.06.21 15:58] кусан примонтирован к пролианту по оптоволокну, на нем 4 квартета каждый в 5-м рейде Oleg Tikhomiroff, [11.06.21 15:59] Понял Юрий Слынько, [11.06.21 15:59] причем по двум оптоволокнам, они там в раунд-робине стоят Юрий Слынько, [11.06.21 16:00] пароли на админки точек доступа и принтеров не знаю - это к Саше и Алексею Oleg Tikhomiroff, [11.06.21 16:01] Окей. Поспрашиваю. Юрий Слынько, [11.06.21 17:02] контроллер домена на виртуалке 1.4 Oleg Tikhomiroff, [11.06.21 17:04] А имя домена какое? Юрий Слынько, [11.06.21 17:04] megaputer Юрий Слынько, [11.06.21 17:05] там сервер 2012 Oleg Tikhomiroff, [11.06.21 17:05] Есть. Успешно подключился. Юрий Слынько, [11.06.21 17:05] виртуалка вроде на гит2 крутится, костя знает, но он отъехал на полтора часа Юрий Слынько, [11.06.21 17:06] 1.4 наружу не смотрит, так что залезть на нее можно только откуда-то изнутри Юрий Слынько, [11.06.21 17:07] можно туннель до нее настроить Oleg Tikhomiroff, [11.06.21 17:07] Ясно. Ну, это я разрулю. Да вариантов, слава Богу, масса. Юрий Слынько, [11.06.21 17:09] у нас одна из проблем - какой-то открытый порт начинают брутфорсить, и акк юзера в домене в бан уходит. раз-другой его из бана можно вытащить, но бывает брутфорс идет сплошным потоком и юзера приходится пускать через туннель. не все программисты, есть лингвисты, у них с этим сложно. особенно если они на маках - сами руками ничего не умеют делать Юрий Слынько, [11.06.21 17:10] костя эту ссылку давал? https://phabricator.megaputer.ru/w/ Oleg Tikhomiroff, [11.06.21 17:10] Я пользовательский VPN хочу сделать. А то этот колхоз с портами, который я вижу на шлюзе, нагнетает печаль. Юрий Слынько, [11.06.21 17:10] ну конечно Oleg Tikhomiroff, [11.06.21 17:12] [ Фотография ] Да. Дал. И рассказал, что где. Oleg Tikhomiroff, [11.06.21 17:12] [ Фотография ] Этот "базар" мы вообще убирать будем! Юрий Слынько, [11.06.21 17:13] отлично Oleg Tikhomiroff, [11.06.21 19:34] На свитчики теперь можно зайти изнутри. Например, со шлюза по ssh. 192.168.1.252 - верхний. 192.168.1.253 - нижний. login: master pass: Baraban8* Юрий Слынько, [11.06.21 19:49] отлично Юрий Слынько, [14.06.21 13:43] привет, можешь глянуть, машина git2 и виртуалка на ней 1.4 включены? если виртуалка нет, можешь запустить удаленно? если гит2 не работает, то минут через 40 я его включу Oleg Tikhomiroff, [14.06.21 13:46] Сейчас, как дойду до компа. Отошел просто. Oleg Tikhomiroff, [14.06.21 13:57] Работает 1.4 вроде Oleg Tikhomiroff, [14.06.21 14:04] Но подключиться к нему самому сейчас у меня нет возможности Юрий Слынько, [14.06.21 14:17] а что может быть? я на машину зашел, но у нас у половины машин проблемы с аутентификацией Юрий Слынько, [14.06.21 14:18] [ Фотография ] Oleg Tikhomiroff, [14.06.21 14:31] Такое ощущение, будто DNS контроллера не видит. Но он отвечает через dig и nslookup Может для начала контроллер попробовать ребутнуть штатно. Изнутри. Oleg Tikhomiroff, [14.06.21 14:31] Предыдущая скорее ж всего была некорректной Oleg Tikhomiroff, [14.06.21 14:38] Именно так и происходило раньше? Юрий Слынько, [14.06.21 14:49] смотрим Юрий Слынько, [14.06.21 14:56] не, глупость была, я все время про нее забываю. почему-то не стартует служба сетевого входа на КД. все время руками приходится поднимать. глянь при случае плиз Oleg Tikhomiroff, [14.06.21 14:59] Окей. Потом тогда включу повыше журналирование и посмотрим. Такое когда-то давно бывало еще и с сетевыми службами. Юрий Слынько, [14.06.21 15:05] еще вопрос - КВМ сейчас должен работать тот, что в черном шкафу или на стеллаже? не помнишь? я никуда не могу залезть Oleg Tikhomiroff, [14.06.21 15:07] На сколько я помню сейчас глазами, от блока питания провод шел в черный шкаф Юрий Слынько, [14.06.21 15:08] это провод который клееный, так? Oleg Tikhomiroff, [14.06.21 15:09] Да нет вроде Юрий Слынько, [14.06.21 15:09] сенкс Юрий Слынько, [14.06.21 15:13] жаль, не работает ни один КВМ. должен работать в черном шкафу - лампы на нем мигают, но ни 243 ни 245 не отвечают --- Юрий Слынько, [25.08.21 12:38] напомню, что нам нужно: - разобраться с пролиантом и хранилкой - ввести в строй заббикс или аналог, создать базу ассетов (железа) и сделать централизованную диагностику. второе даже важнее первого --- гит у нас ставят себе все разрабы, как правило виндовый последний. сверху ставят tortoisegit. в интернет гиту уже скорее всего смотреть не надо - раз впн мы сделали, то через него пусть и работает. ты хочешь 22 порт на гит1 и гит2 прикрыть?