Архив автора
Mikrotik FAN speed on CCR2004-1G-12S+2XS
написано 13 ноября, 2023 - запись из раздела Mikrotik | Комментировать
By default settings system health on mikrotik CCR2004 shows 0 RPM fan speed. In my case the temperature of CPU was about to 60C but there is no direct settings to set FAN speed, so i set the temp to run fullspeed this way /system health settings set fan-full-speed-temp=45C fan-target-temp=45C
Dell iDrac FAN speed adjustment
написано 23 октября, 2023 - запись из раздела Несортированное | Комментировать
You can do it by setting fan speed offset in BIOS, but if you don’t want to reboot your system you can do it using ipmitool enable manual Fan speed setting ipmitool raw 0x30 0x30 0x01 0x00 Then set fan speed to 100% ipmitool raw 0x30 0x30 0x02 0xff 0x64
FreeIPA allow queries from other networks
написано 11 сентября, 2023 - запись из раздела Linux | Комментировать
Add to /etc/named/ipa-ext.conf acl "trusted_network" { localnets; localhost; 10.222.0.0/23; 195.222.111.0/24; }; Where 10.222.0.0/23 and 195.222.111.0/24 not direct attached networks Add to /etc/named/ipa-options-ext.conf allow-recursion { trusted_network; }; and restart freeipa ipactl restart
zfs arc size
написано 18 апреля, 2023 - запись из раздела Linux | Комментировать
To set zfs_arc_max as 1/4 of RAM (by default it’s 1/2) you can use that script #!/bin/bash arc_size=`free | awk ‘NR ==2 { OFMT="%.0f"; print $2/4*1024}’` echo "$arc_size" > /sys/module/zfs/parameters/zfs_arc_max echo 3 > /proc/sys/vm/drop_caches echo "options zfs zfs_arc_min=0" > /etc/modprobe.d/zfs.conf echo "options zfs zfs_arc_max=$arc_size" >> /etc/modprobe.d/zfs.conf update-initramfs -u -k all To […]
Maipu S3100-9TP enable ssh
написано 27 марта, 2023 - запись из раздела Несортированное | Комментировать
By default ssh is disabled, connect to switch using telnet an run that commands: Switch#crypto key generate rsa Switch#crypto key refresh Switch#conf t Switch(config)#ssh Switch(config)#end Switch#write running-config startup-config
OpenVPN error — ca md too weak
написано 22 марта, 2023 - запись из раздела Linux desktop, Ubuntu | Комментировать
When you get an error like this: OpenSSL: error:0A00018E:SSL routines::ca md too weak Beter solution is to regenerate a new CA with stronger encryption, if you cant do that, add to your config file located in /etc/NetworkManager/system-connections/ which looks like work-c65734b1-83a7-45d9-ac69-2e41fc6cd123.nmconnection in section [vpn] this line: tls-cipher=DEFAULT:@SECLEVEL=0 Reload the configuration with the command: nmcli connection […]
k9s and microk8s
написано 20 февраля, 2023 - запись из раздела k8s | Комментировать
microk8s.kubectl config view —raw > ~/.kube/config wget -qO- https://github.com/derailed/k9s/releases/download/v0.32.3/k9s_Linux_amd64.tar.gz | tar zxf — k9s mv k9s /usr/local/bin/
microk8s kubectl alias and autocompletion
написано 20 февраля, 2023 - запись из раздела bash, k8s | Комментировать
Be shure that you installed bash-completion by apt install bash-completion Enable it and create aliases: cat >> ~/.bashrc << EOF if [ -f /etc/bash_completion ] && ! shopt -oq posix; then . /etc/bash_completion fi alias k=’microk8s kubectl ‘ alias kubectl=’microk8s kubectl ‘ source <(k completion bash | sed ‘s/kubectl/k/g’) EOF
vsftpd lock user into his homedir
написано 13 декабря, 2022 - запись из раздела Linux | Комментировать
На днях буквально обсуждали что ftp доступ для вебмастеров филиалов позволял «лазить» им по всему серверу довольно крупной компании. В общем то, закрыть эту дыру не сложно. /etc/vsftpd.conf chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list user_config_dir=/etc/vsftpd_user_conf allow_writeable_chroot=YES mkdir /etc/vsftpd_user_conf echo ‘local_root=/home/webmaster’ > /etc/vsftpd_user_conf/webmaster touch /etc/vsftpd.chroot_list Если нужно дать вебмастеру доступ в папку можно её смонтировать в его хумдир. mount […]
Proxmox problem after new disk addition failure
написано 12 ноября, 2022 - запись из раздела Proxmox VE | Комментировать
В процессе добавления дового диска через интерфейс Proxmox получили ошибку Failed to start mnt-pve-local-6TB.mount: Unit mnt-pve-local-6TB.mount is not loaded properly: Invalid argument. TASK ERROR: command ‘systemctl start mnt-pve-local-6TB.mount’ failed: exit code 1 Думаю ну и бес с тобой сделаю руками, как обычно. Удалил разделы с диска, создал заново, а раздел не монтируется. mount выполняется без […]