четверг, 8 марта 2018 г.

HPE repository Debian 9 for ML350 G6

apt install curl
Добавим ключики
curl http://downloads.linux.hpe.com/SDR/hpPublicKey1024.pub | apt-key add -
curl http://downloads.linux.hpe.com/SDR/hpPublicKey2048.pub | apt-key add -
curl http://downloads.linux.hpe.com/SDR/hpPublicKey2048_key1.pub | apt-key add -
curl http://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub | apt-key add -




Введите "apt-key list" чтобы проверить добавились ли ключи:

# apt-key list
pub 2048R/26C2B797 2015-12-10 [expires: 2025-12-07]
uid Hewlett Packard Enterprise Company RSA-2048-25 <signhp@hpe.com>

pub 1024D/2689B887 2005-03-11 [expires: 2015-03-09]
uid Hewlett-Packard Company (HP Codesigning Service)

pub 2048R/5CE2D476 2012-12-04 [expires: 2022-12-02]
uid Hewlett-Packard Company RSA (HP Codesigning Service)

pub 2048R/B1275EA3 2014-11-19 [expires: 2024-11-16]
uid Hewlett-Packard Company RSA (HP Codesigning Service) - 1 

Добавим репозитории согласно дистрибутива, у меня debian 9

# HPE Management Component Pack
deb http://downloads.linux.hpe.com/SDR/repo/mcp dist/project_ver non-free

Where:
   dist             xenial, trusty, precise, stretch, jessie, squeeze, wheezy
   project_ver      current, 11.05, 10.60, 10.50, 10.40, 9.50, 9.40, 9.25, 9.10

# HPE Management Component Pack  deb http://downloads.linux.hpe.com/SDR/repo/mcp stretch/current non-free
apt-get install hp-health
hpasmcli
hpasmcli -s "show fan; show temp"
hpasmcli -s "show dimm" | egrep "Module|Status"
http://ximunix.blogspot.ru/2013/08/hp-toolsfirmware-for-proliantdebian.html
https://blog.it-kb.ru/2018/02/27/debian-linux-9-3-stretch-and-hp-array-configuration-utility-acu-cpqacuxe-hpacucli-for-managing-legacy-smart-array-raid-controllers/


Создаем сертификат для HP ilo 2

HP iLo self signed sertificate


Есть у меня пара HP ProLiant ml350-ых, которые оснащены iLO (это ip-kvm, power management и многое другое через вебморду). так вот, и у того и у другого оказался сертификат с одним и тем же серийником. как следствие firefox не давал зайти.
Покупать ssl сертификаты для iLO на мой взгляд глупо, по этому решено было сгенерить self signed

openssl genrsa -out ca.key 1024
openssl req -new -x509 -days 365 -key ca.key -out ca.pem -subj /CN=ilo.server.com/O=Company/C=RU

теперь из Administration -> Certificate Administration делаем «Generate a certificate request» и полученный ключ Certificate Signing Request кладем в ilo-server1.csr ну и подписываем его:

openssl x509 -req -days 365 -in ilo-server1.csr -CA ca.pem -CAkey ca.key -set_serial 01 -out ilo-server1.crt

для второго сервера из того же Administration -> Certificate Administration делаем «Generate a certificate request» и полученный ключ Certificate Signing Request кладем в ilo-server2.csr и подписываем его тем же ключом но с другим серийником:

 openssl x509 -req -days 365 -in ilo-server2.csr -CA ca.pem -CAkey ca.key -set_serial 02 -out ilo-server2.crt

полученные ilo-server1.crt и ilo-server2.crt вставляем в форму на следующем шаге Certificate Administration, а именно на Step 3. Import Certificate.

Взято и проверено с itblog.su
Статья http://itblog.su/hp-ilo-self-signed-sertificate.html

понедельник, 5 марта 2018 г.

репозитории proxmox 5/1


Добавим репозитории без подписки

nano /etc/apt/sources.list

Удалим платную подписку

  • rm -f /etc/apt/sources.list.d/pve-enterprise.list

четверг, 15 февраля 2018 г.

суббота, 14 октября 2017 г.

proxmox удаление диска

Для удаления диска (raw) виртуальной машины, подключитесь к ssh хостсервера и введите команду
пример:
lvremove proxmox-lvm/vm-102-disk-1
lvremove proxmox-lvm/vm-104-disk-1
lvremove proxmox-lvm/vm-106-disk-1

понедельник, 17 июля 2017 г.

Динамическое масштабирование rdp

Отредактировать файл с помощью Notepad  *.rdp
В самый конец файла вставить строчку 

smart sizing:i:1

HP LaserJet Pro M1132 MFP или M1214 MFP не печатает из RDP и RemoteApp Server 2012

HP LaserJet Pro M1132 MFP — удобный принтер-сканер-копир для удаленного офиса или магазинчика, но не печатает из терминальных сессий Windows 2012 Server, что выяснилось, конечно же, уже после покупки и установки. Причина в том, что драйвера, устанавливаемые из SmartInstall по умолчанию не поддерживают EasyPrint. Соответственно, есть два пути решения:
UPD: Выяснилось, что все, что в этой статье написано, относится и к нашему новому HP LaserJet M1214nfh MFP. Устраняется так же, похоже, даже драйвера XPS те же самые.
1. Запретитить в групповой политике использовать сначала EasyPrint для этого подключения (подробнее можно почитать здесь).
2. Заменить драйвер печати, устанавливаемый по умолчанию, на драйвер XPS.
Я решил пойти по второму пути, который вам и распишу:
Скачиваем драйвер XPS с сайта HP — ссылка здесь, если не работает найдите сами на hp.com — это на мой взгляд самый удобный сайт из всех сайтов производителей оборудования.
Далее — цитата из readme драйвера:
Пользователи должны установить принтер с помощью программы SmartInstall и далее выполнять следующие инструкции:
  1. Извлеките ZIP-файлы XPS в папку.
  2. Добавьте новый принтер. Для этого щелкните правой кнопкой мыши папку «Принтер» на панели управления и выберите в меню «Добавить новый принтер».
  3. Выберите «Добавить локальный принтер».
  4. Используйте существующий порт, к которому подключен установленный принтер HP LaserJet Professional серий M1130/M1210 MFP.
  5. В диалоговом окне «Установка драйвера принтера» нажмите кнопку «Есть диск».
  6. Воспользуйтесь кнопкой «Найти папку XPS» или введите путь к папке XPS, затем нажмите кнопку Ок.
  7. Из списка моделей принтера выберите нужную модель и нажмите кнопку «Далее».
  8. Сохраните или измените название принтера и нажмите кнопку «Далее».
  9. При необходимости разрешите общий доступ к принтеру.
  10. При необходимости напечатайте пробную страницу и нажмите кнопку «Готово». Теперь XPS-принтер HP LaserJet Professional серий M1130/M1210 MFP установлен.
Мне еще потребовалось перезагрузить компьютер, чтобы в сессии  RemoteApp принтер стал виден, а так все — с этим драйвером печать проходит без проблем.

Самое главное! Устанавливать XPS драйвер нужно на клиенте RDP тоесть на том компьюторе где установлен принтер!
Теперь подключаемся к серверу по RDP и устанавливаем принтер по умолчанию с XPS - вуаля!

понедельник, 24 апреля 2017 г.

Настройка CISCO SPA112 и SPA122


Для настройка CISCO SPA112 и SPA122 можно воспользоваться веб-интерфейсом и IVR-меню.


В вебинтерфейс можно попасть по адресу:
выданному через DHCP для SPA112 на интерфейсе INTERNET
192.168.15.1 для SPA122 на интерфейсе ETHERNET

Голосовое (IVR) меню.
Попасть в меню можно по нажатию **** на телефоне
завершить выбор опции в меню можно с помощью # (pound key)
выйти из меню можно по нажатию 3948# или положить трубку
когда вводите IP-адрес вместо точки надо нажимать на телефоне *

Коды IVR:
Действие код опции возможные значения опций и примечания
Вход в меню **** 
Проверка типа подключения на интерфейсе INTERNET 100 
Задать значение типа подключения на интерфейсе INTERNET 101 
DHCP: 0

Статический IP: 1

PPPoE: 2

PPPoE,DHCP: 3

DHCP,PPPoE: 4

суббота, 14 января 2017 г.

воскресенье, 30 октября 2016 г.

понедельник, 3 октября 2016 г.

Сайты в локальной сети mikrotik

Для тех у кого дома в локальной сети установлен свой веб сервер, статический внешний ip.
Так вот чтобы в локалке переходить на доменные имена сервера нужно таким вот образом настроить нат на микротике.

/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.88.111 to-ports=80 protocol=tcp dst-address=95.79.25.172 dst-port=80
add chain=srcnat action=src-nat to-addresses=95.79.25.172 to-ports=80 protocol=tcp src-address=192.168.88.111/24

Сброс пароля ipmi на supermicro


  1. Качаем ftp://ftp.supermicro.com/utility/IPMICFG/
  2. Распакуем в корень папки C:/ipmi
  3. В консоле вводим

  1. Get the user ID of the IPMI user whose password you want to set:
    ipmicfg-win -user list
  2. Set a new password for that user:
    ipmicfg-win -user setpwd 2 ADMIN
  3. Login to the IPMI web GUI using the password you just set.

Matrox G200EH ubuntu 14.04 16.04

Настройка видеодрайвера на сервере supermicro с видеокартой  VGA compatible controller: Matrox Electronics Systems Ltd. MGA G200eW WPCM450 (rev 0a)

sudo nano /etc/X11/xorg.conf
Section "Device"
        Identifier "Matrox Graphics, Inc. MGA G200EV"
        Driver "vesa"
        Option "OldDmaInit" "True"
EndSection

Section "Monitor"
        Identifier "PlugAndPlay"
        Option "DPMS"
EndSection

Section "Screen"
 Identifier "Default Screen"
 Device "Matrox Graphics, Inc. MGA G200EV"
 Monitor "PlugAndPlay"
 DefaultDepth 24
 SubSection "Display"
            Modes "1280x1024" "1024x768" "832x624" "800x600" "720x400" "640x480"
        EndSubSection
EndSection
Все припрекрасно работает по vnc и ipmi

среда, 5 августа 2015 г.

Создание пользователей в Samba на Ubuntu


Создание пользователей в Samba на Ubuntu

Если вы используете Samba Server в вашей сети вам потребуется создать пользователе которые будут иметь доступ к шарам. Это делается довольно просто, при помощи нескольких команд.

Если вы используете Samba Server в вашей сети вам потребуется создать пользователе которые будут иметь доступ к шарам.
Это делается довольно просто, при помощи нескольких команд.
Если Samba у вас не установлена, вы можете установить Samba на данном этапе.
Пользователь создается в два этапа. Сначала, используя команду smbpasswd создаем пароль для пользователя который будет позже добавлен в файл списка пользователей Samba (/etc/samba/smbusers).
sudo smbpasswd -a <username>
Следующим шагом мы добавляем этого пользователя в файл /etc/samba/smbusers.
sudo gedit /etc/samba/smbusers
Добавте следущую строку вместо username подставив собственно юзернейм пользователя который будет иметь доступ к шарам.
Формат такой: <ubuntuusername> = "<samba username>".
А выглядеть должно так:
<username> = "<username>"
Теперь вы можете создавать шары которые будут доступны пользователям которых вы перечислили в /etc/samba/smbusers

Deluge debian



У нас дебиан! :
  1. Прежде всего нужно установить deluge:
    aptitude install deluged deluge-web deluge-common
  2. Теперь необходимо наколдовать с автозапуском, чтобы демон deluged и web-ui стартовали во время загрузки компа. По этому вопросу я нашёл скрипты на офф. сайте
  3. Командуем:
    nano /etc/default/deluge-daemon
    И в появившемся окне пишем:
    # Configuration for /etc/init.d/deluge-daemon
    # The init.d script will only run if this variable non-empty.
    DELUGED_USER=""             # !!!CHANGE THIS!!!!
    # Should we run at startup?
    RUN_AT_STARTUP="YES"
  4. Теперь создаем сам скрипт
    nano /etc/init.d/deluge-daemon
    И копипастим туда вот этот код:
    #!/bin/sh
    ### BEGIN INIT INFO
    # Provides:          deluge-daemon
    # Required-Start:    $local_fs $remote_fs
    # Required-Stop:     $local_fs $remote_fs
    # Should-Start:      $network
    # Should-Stop:       $network
    # Default-Start:     2 3 4 5
    # Default-Stop:      0 1 6
    # Short-Description: Daemonized version of deluge and webui.
    # Description:       Starts the deluge daemon with the user specified in
    #                    /etc/default/deluge-daemon.
    ### END INIT INFO
     
    # Author: Adolfo R. Brandes 
     
    PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
    DESC="Deluge Daemon"
    NAME1="deluged"
    NAME2="deluge"
    DAEMON1=/usr/bin/deluged
    DAEMON1_ARGS="-d"             # Consult `man deluged` for more options
    DAEMON2=/usr/bin/deluge-web
    DAEMON2_ARGS=""               # Consult `man deluge-web` for more options
    PIDFILE1=/var/run/$NAME1.pid
    PIDFILE2=/var/run/$NAME2.pid
    UMASK=022                     # Change this to 0 if running deluged as its own user
    PKGNAME=deluge-daemon
    SCRIPTNAME=/etc/init.d/$PKGNAME
     
    # Exit if the package is not installed
    [ -x "$DAEMON1" -a -x "$DAEMON2" ] || exit 0
     
    # Read configuration variable file if it is present
    [ -r /etc/default/$PKGNAME ] && . /etc/default/$PKGNAME
     
    # Load the VERBOSE setting and other rcS variables
    [ -f /etc/default/rcS ] && . /etc/default/rcS
     
    # Define LSB log_* functions.
    # Depend on lsb-base (>= 3.0-6) to ensure that this file is present.
    . /lib/lsb/init-functions
     
    if [ -z "$RUN_AT_STARTUP" -o "$RUN_AT_STARTUP" != "YES" ]
    then
       log_warning_msg "Not starting $PKGNAME, edit /etc/default/$PKGNAME to start it."
       exit 0
    fi
     
    if [ -z "$DELUGED_USER" ]
    then
        log_warning_msg "Not starting $PKGNAME, DELUGED_USER not set in /etc/default/$PKGNAME."
        exit 0
    fi
     
    #
    # Function that starts the daemon/service
    #
    do_start()
    {
       # Return
       #   0 if daemon has been started
       #   1 if daemon was already running
       #   2 if daemon could not be started
       start-stop-daemon --start --background --quiet --pidfile $PIDFILE1 --exec $DAEMON1 \
          --chuid $DELUGED_USER --user $DELUGED_USER --umask $UMASK --test > /dev/null
       RETVAL1="$?"
       start-stop-daemon --start --background --quiet --pidfile $PIDFILE2 --exec $DAEMON2 \
          --chuid $DELUGED_USER --user $DELUGED_USER --umask $UMASK --test > /dev/null
       RETVAL2="$?"
       [ "$RETVAL1" = "0" -a "$RETVAL2" = "0" ] || return 1
     
       start-stop-daemon --start --background --quiet --pidfile $PIDFILE1 --make-pidfile --exec $DAEMON1 \
          --chuid $DELUGED_USER --user $DELUGED_USER --umask $UMASK -- $DAEMON1_ARGS
       RETVAL1="$?"
            sleep 2
       start-stop-daemon --start --background --quiet --pidfile $PIDFILE2 --make-pidfile --exec $DAEMON2 \
          --chuid $DELUGED_USER --user $DELUGED_USER --umask $UMASK -- $DAEMON2_ARGS
       RETVAL2="$?"
       [ "$RETVAL1" = "0" -a "$RETVAL2" = "0" ] || return 2
    }
     
    #
    # Function that stops the daemon/service
    #
    do_stop()
    {
       # Return
       #   0 if daemon has been stopped
       #   1 if daemon was already stopped
       #   2 if daemon could not be stopped
       #   other if a failure occurred
     
       start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --user $DELUGED_USER --pidfile $PIDFILE2
       RETVAL2="$?"
       start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --user $DELUGED_USER --pidfile $PIDFILE1
       RETVAL1="$?"
       [ "$RETVAL1" = "2" -o "$RETVAL2" = "2" ] && return 2
     
       rm -f $PIDFILE1 $PIDFILE2
     
       [ "$RETVAL1" = "0" -a "$RETVAL2" = "0" ] && return 0 || return 1
    }
     
    case "$1" in
      start)
       [ "$VERBOSE" != no ] && log_daemon_msg "Starting $DESC" "$NAME1"
       do_start
       case "$?" in
          0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
          2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
       esac
       ;;
      stop)
       [ "$VERBOSE" != no ] && log_daemon_msg "Stopping $DESC" "$NAME1"
       do_stop
       case "$?" in
          0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
          2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
       esac
       ;;
      restart|force-reload)
       log_daemon_msg "Restarting $DESC" "$NAME1"
       do_stop
       case "$?" in
         0|1)
          do_start
          case "$?" in
             0) log_end_msg 0 ;;
             1) log_end_msg 1 ;; # Old process is still running
             *) log_end_msg 1 ;; # Failed to start
          esac
          ;;
         *)
            # Failed to stop
          log_end_msg 1
          ;;
       esac
       ;;
      *)
       echo "Usage: $SCRIPTNAME {start|stop|restart|force-reload}" >&2
       exit 3
       ;;
    esac
     
    :
  5. Даём права на исполнение:
     chmod 755 /etc/init.d/deluge-daemon
  6. Добавляем скрипт в автозагрузку:
    update-rc.d deluge-daemon defaults
  7. Запускам демон или перезагружаем комп:
    /etc/init.d/deluge-daemon start
После всех этих нехитрых манипуляций у нас на сервере завёлся демон-торрент и его веб-морда, доступная по адресу http://<ваш_сервер>:8112/
Для входа в Web-ui используем дефолтный пароль «deluge». Для смены пароля заходим на сервер в Web-ui, потом Preferences >> Interface >> Password и меняем пароль!
Update: блин, на моём сервере до установки deluge стоял virtualmin… и вот незадача, при добавлении в автозагрузку deluge мне выдавалось сообщение такого содержания:
facility `$all' which can not be true!
insserv: Starting lookup-domain depends on stop-bootlogd and therefore on system
Все дело в скрипте lookup-domain, из-за него выдавались варнинги и прочее. Так как он мне не был нужен, я его просто удалил!