среда, 27 октября 2021 г.

Proxmox VE, восстановление одиночной ноды

Как уже писал ранее, я задумался об обновлении своих гипервизоров до следующей 7-й версии и во избежание неожиданностей тестирую переход на одиночных нодах,   которые больше выступают в роли отладочных стендов, чем реально рабочими гипервизорами, тем не менее на них есть виртуальные машины, тоже с разными экспериментами, которые хотелось бы сохранить, хотя я и могу большинство из них восстановить из резервных копий.
Сегодня я рассмотрю вариант восстановления полноценной работоспособности гипервизора с ZFS root разделом и ZFS хранилищем.

Цель

Хочу выяснить и подтвердить на практике какие данные необходимо резервировать для дальнейшего восстановления работоспособности гипервизора при выходе из строя диска, на котором находится root раздел (в моем случае SSD накопитель)

четверг, 21 октября 2021 г.

Proxmox VE v7.0 тайна черного экрана

Посетила меня, некоторое время назад мысль, о том, что пора готовиться к переходу с ветки Proxmox VE v6.x на 7.x и в качестве эксперимента решил провести обновление одиночной ноды.
Так как данная нода совершенно не нагружена и больше для экспериментов, то решил провести чистую установку - установка прошла нормально, но после перезагрузки меня ждал сюрприз: после загрузки Grub, выдавалось буквально одна строчка сообщения загрузки и монитор начинал показывать следующую картинку:

На другом мониторе просто черный экран

вторник, 31 августа 2021 г.

Принудительная выгрузка swap раздела в память в *nix системах

Преамбула

Периодически сталкиваюсь с ситуациями, когда *nix система(Linux, FreeBSD) начинает жрать swap, при чем у нее может быть при этом полно свободной памяти.

Решение

пятница, 30 июля 2021 г.

pfSense+Zerotier=?

Продолжая мусолить тему виртуального шлюза, сегодня я попытаюсь поженить pfSense с Zerotier и посмотрю что из этого выйдет.
Сразу отвечу на вопрос "Зачем это нужно, ведь в pfSense есть VPN сервер?": Если кратко - то для использования машины с pfSense в качестве VPN сервера нужен белый IP, который стоит денег, а для обеспечения бесперебойности работы, белый IP нужен и на резервном канале. Не каждое небольшое предприятие готово это все оплачивать (а если готово, то пусть лучше платит мне), да и провайдеры не всегда готовы его предоставить. Не стоит забывать и о возне с ключами (генерация, компрометация).
Zerotier на данный момент позволяет бесплатно использовать 50 клиентов (раньше было 100), заведя несколько аккаунтов это количество можно увеличить кратно, но всем этим надо как-то удобно рулить. Это мы и попытаемся реализовать.

среда, 28 июля 2021 г.

Как админить сеть с большим количеством VLAN

Как я уже писал, я озаботился переконфигурированием сети предприятия под использование "Виртуального роутера", основанного на использовании виртуальных сетей, где я буквально каждому порту любого из свитчей могу назначить принадлежность той или иной подсети.
Естественно встает вопрос как этим всем управлять? Понятное дело на нашем виртуальном шлюзе будут настроены правила хождения между сетями, но администратору было бы полезно иметь возможность ходить в каждую сеть минуя роутер, поэтому компьютер админа должен стать участником всех этих сетей. Как? С помощью тех же VLAN/

понедельник, 26 июля 2021 г.

pfSense 2.5, в качестве гостя Proxmox VE (qemu-guest-agent)

В продолжение темы виртуального роутера, для полноценной интеграции в кластер Proxmox VE на pfSense, необходимо установить гостевого агента, но в стандартном наборе пакетов он отсутствует, а так, как pfSense, по сути своей встраиваемая система, пробовать ставить агента по аналогии с FreeBSD 13 не имеет смысла - мы не сможем его собрать из исходников - в системе отсутствует коллекция портов и это будет сущий гемор, поэтому мы пойдем другим путем.