#138881From:Eugene Grosbein
To:Sergey Anohin
Date:03-12-2019 16:42:06
Subj:Re: Samba+mount
03 дек. 2019, вторник, в 11:15 NOVT, Sergey Anohin написал(а):

EG>> Жуть какая. А почему бы юзерам не монтировать удаленный сервер напрямую
EG>> по его имени или IP? Через роутинг или через NAT.
SA> потому что туннель не через роутер организован, роутер шлак, менять надо,

А какая разница, где терминируется туннель? Если туннель терминируется
на компе, то на роутере просто добавь статический маршрут
до IP-адреса SMB-сервера через комп с туннелем.

Дефолтный маршрут не единственный возможный, знаешь ли,
таблица маршрутизации может быть гораздо богаче.

SA> и потому чтобы не иметь лишний гемор чтобы юзерам лишние шары пилить.

Hе лишние, а те же самые. Пусть они подключают по имени сервера,
а имя пусть ресолвится в правильный IP-адрес, для которого добавлен
статический маршрут.

SA> HЦ подсказал юзать NFS+SAMBA, видимо косяки на стыке версий smb протоколов,
SA> клиент там 3ка, а сервер 4ка.

Пипец. Теперь ты ещё будешь собирать глюки NFS с его таймаутами
при переустановлениии туннеля. Поверь мне, ты этого не хочешь.

Самое правильное настроить прямое подключение шар с удалённого сервера,
обеспечив роутинг пакетов туда. А у тебя для этого уже есть все нужные
туннели, осталось только ОДИH маршрут добавить в одном роутере.

Eugene
--
Поэты - страшные люди. У них все святое.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)
SEEN-BY: 5006/1 5020/545 4441 5080/102 6090/1
PATH: 5006/1 5080/102 5020/545 4441 6090/1
#138882From:Sergey Anohin
To:Eugene Grosbein
Date:03-12-2019 14:30:27
Subj:Re: Samba+mount
Hello, Eugene!

EG>>> Жуть какая. А почему бы юзерам не монтировать удаленный сервер напрямую
EG>>> по его имени или IP? Через роутинг или через NAT.
SA>> потому что туннель не через роутер организован, роутер шлак, менять надо,
EG> А какая разница, где терминируется туннель? Если туннель терминируется
EG> на компе, то на роутере просто добавь статический маршрут
EG> до IP-адреса SMB-сервера через комп с туннелем.

не на всех роутерах есть функция руками пропилить статический маршрут ;)
только если с напильником

SA>> и потому чтобы не иметь лишний гемор чтобы юзерам лишние шары пилить.
EG> Hе лишние, а те же самые. Пусть они подключают по имени сервера,
EG> а имя пусть ресолвится в правильный IP-адрес, для которого добавлен
EG> статический маршрут.

юзеры сами ничего не умеют и домена там нет чтобы GPO юзать, это надо ко всем бежать
и пилить руками, а оно не надо, потому что у них у всех уже есть сетевой диск Z:

SA>> HЦ подсказал юзать NFS+SAMBA, видимо косяки на стыке версий smb протоколов,
SA>> клиент там 3ка, а сервер 4ка.
EG> Пипец. Теперь ты ещё будешь собирать глюки NFS с его таймаутами
EG> при переустановлениии туннеля. Поверь мне, ты этого не хочешь.

Для файлобменника возможно не критично, посмотрю как оно:
192.168.15.2:home/share/public/ОБМЕН /home/files/ОБМЕН nfs _netdev,nolock,rw 0 0
ну и в самбе strict locking = no
типа так. Можно конечно попробовать обновить клиент (Ubuntu 12.04) до последней,
там отъехать на самбу4 и попробовать без NFS как изначально планировалось через mount -t cifs
но тоже такое себе удовольствие, не факт что прокатит. Так то работает, но переименование не пашет.

EG> Самое правильное настроить прямое подключение шар с удалённого сервера,
EG> обеспечив роутинг пакетов туда. А у тебя для этого уже есть все нужные
EG> туннели, осталось только ОДИH маршрут добавить в одном роутере.

Да, это правильно, но там тяжко, если только через опенвпн клиент просовывать маршруты со стороны сервера, там роутер шлак
в дефолтной прошивке, вот так ставится опенвпн:
*****://******.*****/forum/index.php?showtopic=800482&st=4420#entry85600113
честно не очень хочется пока этим заниматься :)


С наилучшими пожеланиями, Sergey Anohin.

--- wfido
* Origin: *****://******.*****/wfido (2:5034/10.1)
SEEN-BY: 5020/715 4441 5034/10 13 6090/1
PATH: 5034/10 13 5020/715 4441 6090/1
#138883From:Eugene Grosbein
To:Sergey Anohin
Date:03-12-2019 22:17:16
Subj:Re: Samba+mount
03 дек. 2019, вторник, в 14:30 NOVT, Sergey Anohin написал(а):

EG>>>> Жуть какая. А почему бы юзерам не монтировать удаленный сервер напрямую
EG>>>> по его имени или IP? Через роутинг или через NAT.
SA>>> потому что туннель не через роутер организован, роутер шлак, менять надо,
EG>> А какая разница, где терминируется туннель? Если туннель терминируется
EG>> на компе, то на роутере просто добавь статический маршрут
EG>> до IP-адреса SMB-сервера через комп с туннелем.
SA> не на всех роутерах есть функция руками пропилить статический маршрут ;)
SA> только если с напильником

Это же линукс и там есть telnet CLI. Это нормально для линукса,
а не напильник. Добавь маршрут через telnet.

Eugene
--
В России каждый третий болеет СПИДом. Его зрачки расширены, веки красные,
и его всегда начинает ломать.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)
SEEN-BY: 5006/1 5020/545 4441 5080/102 6090/1
PATH: 5006/1 5080/102 5020/545 4441 6090/1
#138884From:Sergey Anohin
To:Eugene Grosbein
Date:03-12-2019 20:17:24
Subj:Re: Samba+mount
Hello, Eugene!

EG> Это же линукс и там есть telnet CLI. Это нормально для линукса,
EG> а не напильник. Добавь маршрут через telnet.

вроде из коробки там нету нифига, но люди туда суют и ссш, там его перепрошивать надо


С наилучшими пожеланиями, Sergey Anohin.

--- wfido
* Origin: *****://******.*****/wfido (2:5034/10.1)
SEEN-BY: 5020/715 4441 5034/10 13 6090/1
PATH: 5034/10 13 5020/715 4441 6090/1
#138885From:Eugene Grosbein
To:Sergey Anohin
Date:04-12-2019 02:05:23
Subj:Re: Samba+mount
03 дек. 2019, вторник, в 20:17 NOVT, Sergey Anohin написал(а):

EG>> Это же линукс и там есть telnet CLI. Это нормально для линукса,
EG>> а не напильник. Добавь маршрут через telnet.
SA> вроде из коробки там нету нифига, но люди туда суют и ссш, там его
SA> перепрошивать надо

Я бы порекомендовал вообще выкинуть и поставить нормальный,
но если можно вместо этого перепрошить - перепрошей.

Eugene
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)
SEEN-BY: 5006/1 5020/545 4441 5080/102 6090/1
PATH: 5006/1 5080/102 5020/545 4441 6090/1
#138886From:Sergey Zabolotny
To:All
Date:12-12-2019 12:03:04
Subj:aws и монтирование волума инит скриптом
Hello *All.*

есть инстанс развернутый из cloudformation темплейта с установленой убунтой 18.04.1. инит скрипт проверяет наличие дополнительных волумов подключеннх в систему. есть таковые нашлись, проверяется наличие партиций на диске, их файловые системы, метки томов.
если диск не размечен и партиций у нас нет мы их создаем, форматируем во что нам надо и монтируем. если нашли существующую файловую систему просто монтируем куда надо.

так вот понадобилось поднять версию убунты до 18.04.3 и инит скрипт в этом случае перестал видеть партиции на подключаемом волуме. в инит скрипте который работает в 18.04.1 использовался банальный partprobe, который заставлял систему перечитать список дисков и всю инфу о том, что на нем есть. после этого запуском lsblk -p -n -P -o NAME,TYPE,FSTYPE,LABEL,MOUNTPOINT ${DATA_DISK} можно было получить сразу всю информацию о диске, его партициях, файловых системах, метках томов.

в 18.04.3 после партпроба я вижу только диск, никаких партиций и тем более файловых систем.

заменил партпроб на hdparm -z ${DEVICE} >>/var/log/device.log 2>&1 || true и чудо случилось, но только наполовину. теперь я вижу списки партиций, но все равно не вижу какие там файловые системы и метки.

для того, чтоб получить файловую систему и метку тома перепробовал кучу вариантов и так не остановился на каком-то одном рабочем т.к. так и не понял какая именно команда надежно заставляет систему перечитать инфу о партициях.

добавил пачку команд:

hdparm -z ${DEVICE} >>/var/log/device.log 2>&1 || true
file -s ${DEVICE} >>/var/log/device.log 2>&1 || true
partprobe ${DEVICE} >>/var/log/device.log 2>&1 || true
blockdev --rereadpt -v ${DEVICE} >>/var/log/device.log 2>&1 || true
fdisk -l ${DEVICE} >>/var/log/device.log 2>&1 || true

которые запускаются каждый раз при попытке получить данные о диске или партиции. в моем случае в качестве ${DEVICE} передается сначала имя диска, читается результат, из результата вытаскивается партишн нэйм и повторно вызывается эта пачка команд, но уже в качестве девайса подставляется имя партиции.

вот кусок дебаг лога из 18.04.3, который показывает что возвращается в качестве результата и после чего:
1 проход - ищем партицию, в качестве параметра передается имя устройства

+ DEVICE=/dev/nvme1n1
+ hdparm -z /dev/nvme1n1
+ file -s /dev/nvme1n1
+ partprobe /dev/nvme1n1
+ blockdev --rereadpt -v /dev/nvme1n1
+ fdisk -l /dev/nvme1n1
++ lsblk -p -n -P -o NAME,TYPE,FSTYPE,LABEL,MOUNTPOINT /dev/nvme1n1
++ sed 's/ /;/g'
++ grep part
+ result='NAME="/dev/nvme1n1p1";TYPE="part";FSTYPE="";LABEL="";MOUNTPOINT=""'

вернуло список партиций, но не вернуло типы файловых систем и метки томов. в 18.04.1 в этом месте я сразу получал все что мне надо.

2 проход - берем данные фстайп, метки томов по найденой партиции в проходе 1

+ DEVICE=/dev/nvme1n1p1
+ hdparm -z /dev/nvme1n1p1
+ true
+ file -s /dev/nvme1n1p1
+ partprobe /dev/nvme1n1p1
+ blockdev --rereadpt -v /dev/nvme1n1p1
+ true
+ fdisk -l /dev/nvme1n1p1
++ lsblk -p -n -P -o NAME,TYPE,FSTYPE,LABEL,MOUNTPOINT /dev/nvme1n1p1
++ sed 's/ /;/g'
++ grep part
+ result='NAME="/dev/nvme1n1p1";TYPE="part";FSTYPE="ext4";LABEL="data-volume";MOUNTPOINT=""'

так вот собственно 2 вопроса:
1. какого оно стало вести себя в 18.04.3 не так как в версии 18.04.1?
2. какой есть надежный способ заставить систему видеть все что есть на дисках не используя целуя пачку команд?

что самое интересное, если не трогать волум при инициализации системы, а зайти в нее после старта и ручками сказать lsblk -p -n -P -o NAME,TYPE,FSTYPE,LABEL,MOUNTPOINT /dev/nvme1n1

то я вижу все данные как и в версии убунты 18.04.1

wtf и что с этим делать?

--- GoldED+ 1.1.5-031023 (WinNT 5.1.2600-Service_Pack_3 i1586)
* Origin: [icq:122018120] [mailto:zabolotny[at]hotbox.ru] (2:469/122.2)
SEEN-BY: 469/122 5020/715 4441 6090/1
PATH: 469/122 5020/715 4441 6090/1
#138887From:Eugene Grosbein
To:Victor Sudakov
Date:13-12-2019 08:34:18
Subj:Re: TOX
27 нояб. 2018, вторник, в 23:54 NOVT, Victor Sudakov написал(а):

VS> 27 Nov 18 17:44, you wrote to Eugene Grosbein:
AS>> Hедавно вышел релиз
AS>> prosody, её для себя можно хоть на роутере поднять.
VS> Обязательно посмотрю. Может получится выкинуть ненавистный ejabberd?

А чем ejabberd ненавистен? Я сам его не пробовал, мне всегда хватало
простенького jabberd2, но он до сих пор не умеет размножать сообщения
на все аккаунты одного человека, включая неактивные на текущий момент.

Eugene
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)
SEEN-BY: 5006/1 5020/545 4441 5080/102 6090/1
PATH: 5006/1 5080/102 5020/545 4441 6090/1
#138888From:Alexey Vissarionov
To:Eugene Grosbein
Date:13-12-2019 11:18:00
Subj:TOX
Доброго времени суток, Eugene!
13 Dec 2019 08:34:36, ты -> Victor Sudakov:

AS>>> Hедавно вышел релиз prosody, её для себя можно хоть на роутере
AS>>> поднять.
VS>> Обязательно посмотрю. Может получится выкинуть ненавистный ejabberd?
EG> А чем ejabberd ненавистен? Я сам его не пробовал, мне всегда хватало
EG> простенького jabberd2, но он до сих пор не умеет размножать сообщения
EG> на все аккаунты одного человека, включая неактивные на текущий момент.

Дык там же erlang...


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Мое мнение может меняться, но моя правота - непоколебимый факт
--- /bin/vi
* Origin: ****://******.*****/Owl/ru (2:5020/545)
SEEN-BY: 5020/545 4441 6090/1
PATH: 5020/545 4441 6090/1
#138889From:Sasha Shost
To:All
Date:13-12-2019 14:51:05
Subj:nginx
Hello All!

в курсе что автора и причастных сечас фсб мордует?
арест счетов и прочее по типовой схеме


Sasha http://dr-shost.com ****://******.*****.ru [Team OS/2][Team EDSMO]



--- GoldED+/LNX 1.1.5-b20130910
* Origin: slbbs 574324 (2:5033/11)
SEEN-BY: 5020/545 4441 5033/11 6090/1
PATH: 5033/11 5020/545 4441 6090/1
#138890From:Alexey Fayans
To:Sasha Shost
Date:13-12-2019 15:22:18
Subj:nginx
Hello Sasha!

On Fri, 13 Dec 2019 at 14:51 +0300, you wrote to All:

SS> в курсе что автора и причастных сечас фсб мордует?
SS> арест счетов и прочее по типовой схеме

Ну такое..

=== Start of Windows Clipboard ===
По данным Forbes, Сысоеву и Коновалову обвинения не предъявлены, в деле они проходят в качестве свидетелей. Источник The Bell уточнил, что у них изъяли телефоны. F5 Networks, которой принадлежит nginx, продолжает <собирать факты> о ситуации, сказал Forbes представитель компании. От других комментариев он отказался.
=== End of Windows Clipboard ===


... Music Station BBS | *****://******.*****.net | telnet://bbs.bsrealm.net
--- GoldED+/W32-MSVC 1.1.5-b20180707
* Origin: Music Station | *****://******.*****.net (2:5030/1997)
SEEN-BY: 5020/715 4441 5023/24 5030/1997 6090/1
PATH: 5030/1997 5023/24 5020/715 4441 6090/1
Выделенный сервер за 149 руб!