Latest Publications

Gondolatok

Mivel megint régen nem postoltam, és egyszerűbb a gép elött ülni, mint teregetni, ezért szükséges, de egyébként is sok minden kavarog a fejemben. A dráma és az azelötti események megmozgattak megint egy kisebb méhkast, amibe bele kell nyúlnom.

Alapvetően érzem, hogy picit már másképp működik. Megnyilvánul a munkában megnyilvánul az életben is. A gáz az, hogy ezt az emberek többsége sosemnem fogja elhinni, elfogadni. Főleg azok nem, akikkel nem megfelelően viselkedtem esetleg átgázoltam. Ezzel kapcsolatban csak annyi a bajom, hogy nem tudom elmondani, hogy bocs, de akkora mentális stoppok léteznek bennem, hogy csoda, hogy az és úgy vagyok aki és ahogy vagyok, ez is több így ,mint a sokéves átlag. Attól még bunkófasz maradok. Azt hiszem ez egy olyan dolog, amit le kell nyelni és hagyni kell.

Azt sem gondoltam volna sosem, hogy építően fog rám hatni ha valaki tetszik. Persze ezzel kapcsolatban is kaptam hideget/meleget, hogy hát de nekem van barátnőm. Persze, szemem is. És látom más szemében a csillogást is. Annyi biztos más, hogy ahelyett ,hogy rohannék hódítani, vagy épp elrontani egy barátságot, a fél világgal beszélgetek erről, próbálom kezelni a helyzetet. Talán ez egy jó út arra, hogy a tudattalan piszkálódós flörtböl felszabadult ismerkedés lehessen valamikor.

IT fronton vicces a helyzet: A felrakott openvpn-szerveremre ma kb 2 ázsiai országól is kíváncsiak lettek volna, innen jött a bogár, hogy valami country restrictiont nézzek. Kicsit elkenődött a szám, mikor lekértem a magyar ip-ranget a maga ~700 sorával, hogy ebből én most először alias táblát gyártok, aztán abból meg majd pf szabályt, de szerencsére van csomag, amiben megcsinálták helyettem. Pedig alapvetően szkeptikus vagyok a pluginekkel szemben, persze próbát mindenképp megér.
A múlt héten több dologgal is foglalkoznom kellett, de igy legalább nem esem ki a különböző ipsec technikákból sem, valamint drbd-vel is foglalkozhattam. Nagyon szembejött egy ipsec közeli téma, mégpedig az mtu problematikája, ezt igyekszem most minél alaposabban átrágni, szükséges és hasznos dolog a jó troubleshootinghoz.
Az is eszembe jutott, hogy játszanék újra valami FPS játékkal, most hogy 4 giga ram van a gépemben. Kipróbáltam több alternatívát, ám mivel alapvetően a csoport alapúak tetszenek, ezért megint csak ET-n találtam magam. Viszont lehet, hogy körülnézek a piacon és vásárlok valami modernebbet.

Több drámás is mondta, hogy problémája van a hétvégékkel. Alapvetően nekem is. Elég nehezen bírom ha nem köt le a munkám. ( nagyon jó fogódzó ). Mivel azonban most már kongott a vészharang, hogy nagy a has, ezért a hétvége első részében második alkalommal is meglátogattam a konditermet. ( note to self, miért furcsa, nekem az, ha beszédbe elegyedik velem valaki ?! ) Utána pedig kipróbáltuk a műjeget. Alapvetően most már bátrabb vagyok a jégen, a korim viszont asszem végleg kicsi, így ideje venni egy normális méretűt / minőségű siklóeszközt. És gondolkozom, hogy vissza kellene menni kungfuzni.

pfSense outgoing qos

Ezt is megcsináltam. Bár pár dolog félig működik félig nem, de tettem egy priority QoS-t a wan oldalamra. Nem sokszor van rá szükséged, de volt hogy ftp-re töltöttem fel valamit és szétnyomtam magam a fenébe. Ilyen esetekre jól jön.

Próbálkozom hogy az alap dolgokat az alap felülettel oldjam meg, így a csomagok használatát egyelőre mellőzöm. A traffic shaper menüpont alatt igy is sikerült szert tennem egy alapszintű protokoll szürésre ( így pld smtp-t is inkább protokollból szűrök, mintsem port alapján ). Ahol tudtam a QoS-nél is ezzel próbálkoztam de pár dolog még nem úgy működik, ahogy kellene, na sebaj. Így is meg vagyok elégedve a rendszerrel. Sokat tanulok belőle.

A dolgok mikéntje

Most van az, hogy van az a sztori a proffal, a kövekkel a kavicsokkal, meg a sörikével. Asszem egy picit másképp fogom most csinálni.

Gondolatok

Hétvége Budapesten

Úgy csinálok, mint aki nem állandóan itt van. A különbség csupán annyi, hogy családozást és orbitális horgászást terveztem. ( valami ismerős tóban uszonyat csukák vannak ) Cserébe kicsit dolgozni kell.
Egy nap alatt rá is jöttem a turpiszságra, maradt még egypár de a legjobb ilyenkor, ha közben másra is figyelek. A problémára is kb vacsi után jöttem rá.

Egyénként megvan az első upgrade az allinone pc-mben. Digidogban vettem egy nemtudomhánymillió in 1 belső usb-s kártyaolvasót, miután ellenőriztem hogy van megfelelő belső usb tüskesorom. Kidobtam a kisfloppy meghajtót és gyorsan installáltam is. Most épp az a dolog foglalkoztat, hogy vissza kellene térnem a pici routerre és vissza, előtérbe helyezni a házimozit boxee-val. Ezt le is teszteltem virtuális gépen. Elindult, viszont az egérkezelés már nem ment.

Amúgy allinone pc okozott pár meglepetést az upc-s embernek. ( aki végre eszközölt nálam egy modemcserét, és jól kimérte a problémát ( jájipijipijé )). Tudom, hogy gonosz dolog, de ….

UPC: Be kellene kapcsolni ezt a pc-t ( a gépre mutat, amiből gyanúsan sok ethernet lóg ki, és rá van kötve a tv-re ) és Kellene egy Internet Explore
Én : Be van kapcsolva, de olyan nincs rajta, sőt grafikus felület sincs. Ez a routerem.
UPC: oO. … Akkor nem tudom mi lesz…
Én: Adok egy laptopot.

Jójó értem én, hogy beteg dolog egy pc-t routernek használni. Kb annyira, mint azt hinni, hogy mindenen csak a window fut. Na az szerintem sokkal betegebb.

A jövő hét másik vicces tanulmánya meg az lesz, ahogy ssh-n keresztül indítok egy win szervert, amire majd rakok egy esxi klienset, amivel az alatta levő gépet fogom macerálni… . Szépazélet. :)

Gondolatok, agybajok

Bizonyos időn belül megértek dolgokat, ehhez viszont az kell, hogy tudjon ülepedni.

Yet another quesion

Ismét egy hogyan a kérdés:
Hogy jutok el oda, hogy bízzam valakiben, és ne akarjam minden tulajdonságát a saját kezemben tudni, irányítani?

Azt kérte tőlem, hogy bízzak benne. Hogy ne aggódjak mindig dolgokon. + továbbra is ott van az, hogy nagyon nehéz alakinek a jótulajdonságát látni és nem a rosszakat nagyítani fel. Nagyon nehéz. Sajnos kevés a tapasztalatom. Sűrű mintavételezések így nem játszanak. Amire emlékszem az az, hogy mindig a rossztulajdonságokra hallgattam és sosem bíztam a másikban.

Azt hiszem ezt a kérdést egybe lehet vonni azzal, hogy egy ember milyen utat követ.
Hogyan kell követnem egy utat?

Zabbix első tánc

Network Monitoring Toolt kerestem, így kerültem a Zabbix közelségébe. CentOS 6 epel repo alatt a legújabb verzió érhető el. A telepítése egyszerű. yum tool segítségével repo-ból húzva csak a megfelelő backend adatbázis meglétére és az ennek megfelelő csomag kiválasztására kell figyelni. Ügyesebb, trükkösebb mágiákhoz szükséges lehet az agent programot is feltelepíteni ennek segítségével külső programból származó inputot tudunk továbbítani a zabbix-server belsejébe.

Bevallom őszintén a totális tanácstalansággal kezdődött a kapcsolat. Főleg úgy hogy hálózati eszközök révén nincs lehetőség zabbix-agent-ek telepítésére és futtatására a távoli eszközön. A már jól megismert monitoring toolok széles tárházából van lehetőségünk válogatni, ( icmp és snmp ). Más program sem dolgozik ebből, nem lesz ezzel baj. Az első host és az első icmp monitoring beállításával izzadtam, a hét végére azonban már csoport szervízeket definiáltam, amik eléggé megkönnyítik a munkát.

A programozása hierarchikus, a következő szavakkal kell megbarátkoznunk:
Host - Ez könnyű rész, itt veszzük fel a monitoring alá eső eszközt
( buktatói dns név hivatkozás esetén tessék meghagyni a default 0.0.0.0 ipcímet, különben zabos, valamint a 161-es snmp monitoring porton fogunk monitorozni, igen, icmp esetén is )
Item - Ebben a részben határozzuk meg, melyik monitorozási megoldás melyik ( és milyen módon számított értékére vagyunk kíváncsiak )
( buktatói, hogy itt jön be a képbe a makro programozás, indul a matek aminek a végén a kívánt paraméterlista elérhető lesz.
Trigger - Amennyiben egy adott paraméter adott értéke nem kívánt értéket vesz fel, erről szeretnénk értesítést kapni. Itt konfigurálható a treshold érték.

Az ismerkedés során nem foglalkoztam az alerting lehetőséggel, de a rendszer többek között képes jabbber protokollon is kommunikálni. Okostelefonunkkal a zsebünkben nem kell mondanom ez milyen lehetőségeket vet fel. ( nem is beszélve, mikor a jabbber egy asterisken keresztül felhív probléma esetén ). A program támogatja az sms gateway funkciót. Ebbe a részbe nem folytam bele.

A zabbix fejlődésének dinamikáját jelenti, hogy hálózatunkat network-map-en helyezhetjük el, melyet a későbbiek során grafikusan változtathatunk és módosíthatunk. A hálózat elemeihez státusz alapján rendelhetünk megjelenési ikonokat, valamint az egyes objektumok felirata már macro képes, így az aktuális sávszélesség kijelzésére is alkalmassá tehető.
A rendszeradministráció és a nagios-hoz szokott emberek számára statuspage definiálható, a szokásos zöld fény/füst felszálltát azonnal érezhetjük. A hálózati események history módban visszakereshetők, nyugtázhatók és kommentelhetők.
Az eszköz SLA képes, melynek számítási módja meghatározható. Ezt követően a grafikon készül az épp kívánt időintervallumra, valamint megtekinthető a host status grafikon, mely 1 értéket vesz fel online 0át pedig offline esetben.

Fojt köv

A hétfő nagy kérdése

Tisztában vagyok azzal rengeteg hipotézist állítok fel, jónéhányat le is döntök közülük, és egy rakatnál elég nagy kettősség is megfigyelhető. Viszont most megfogalmazódott bennem egy kérdés, ami mintent számbavéve elég érdekes felvetés!

Lehet, hogy én félek a nőktől?!

Hétvége

Sűrű volt a program, de hála az autónak mindenhol ott sikerült lenni. Voltam szülinapon, és voltunk sushizni is, a névnapomon. Legnagyobb leglepetésemre nagyon sokan megköszöntöttek. Még ma is. Nagyon örülök ennek.
A sushi külön élvezet volt, ez kuponos akcióban rendeltünk egy 50-es hajót, a végére rendesen elteltünk. Elötte kipróbáltam a fruit ninja játékot kinect-el, még ma is izomlázam van tőle.