Admintagebuch - Dokumentation der Admintätigkeiten

Karteninterface von Domäne28 auf Des1 und Remue-09 wieder ins Batman gehängt.
Auf Remue-09 py-respondd neu gestartet.

Ne, das Skript, was die Daten abruft, hat sich dadurch nicht geändert.

Hier würden auch 20 Minuten reichen. Ein Durchlauf dauert momentan eh fast drei Stunden, bis wir das parallelisiert haben.

Letzte tage:

Heute:




1 „Gefällt mir“

Blech unter TJ01 macht mal Updates

1 „Gefällt mir“

und ein reboot

1 „Gefällt mir“

Kea auf Corny neu gestartet. Ist beim Reboot nicht mit hochgekommen…

Icinga:

  • Die Namen der den zum FF-Tester gehörenden Icinga-Services gefixt. ( trailing space != funny )
  • Nachdem in der Sevices VM die Graphite-Daten nur mit groben Aussetzern ankamen, steuert der GraphiteWriter die Daten nun an graphite-node-01 aus.
  • Das Ganze ansibilisiert
3 „Gefällt mir“

weil ( Domäne48.IPV6 == kapod ):

  • bird6 auf corny und des2 nachgestartet
2 „Gefällt mir“
  • des1
    • Diverse Karten Interfaces ins Batman gehängt.
    • ifupdown2 deinstalliert.
    • ifupdown wieder installiert.
    • reboot
  • des2
    • ifupdown2 deinstalliert.
    • ifupdown wieder installiert.
    • reboot
    • kommt nich wieder hoch :frowning:
  • remue-09
    • ifupdown2 deinstalliert.
    • ifupdown wieder installiert.
    • reboot
2 „Gefällt mir“

Hi,

irgendwas ist bei der Deinstallation schief gelaufen und eth0 war kaputt. Ich hab das mal repariert:

root@des2 ~ # ifup eth0
ifup: failed to open lockfile /run/network/.ifstate.lock: No such file or directory
root@des2 ~ # touch /run/network/.ifstate.lock
touch: cannot touch ‘/run/network/.ifstate.lock’: No such file or directory
root@des2 ~ # mkdir -p /run/network/
root@des2 ~ # touch /run/network/.ifstate.lock
root@des2 ~ # ifup eth0
Waiting for DAD... Done

Das ist aber nach einem Neustart wieder kaputt und außerdem sagt das System

Failed to restart networking.service: Unit networking.service is masked.

Fürchte, die VM müssen wir neumachen. Googeln hat da jetzt auf die Schnelle nicht geholfen.

@descilla, hattest du irgendwo niedergeschrieben, wie man Ansible-Hypervisor mit externer IP benutzt? Dann würde ich das gleich mal nebenher probieren.

Grüße
Matthias

Eig. Brauchst die alte VM nur Löschen und den ansible-Hypervisor nochmal laufen lassen…

Okay, ich will nicht ungefragt auf @descilla s privatem Blech rumfuhrwerken. Wenn er grünes Licht gibt, mache ich das gleich mal.

Tunnerldigger Domaene 45 Auf Des1 gestartet. Ist nicht Hochgekommen nach dem Boot…

Da des2 scheinbar ziemlich ungeschickt und mal wieder in den Schredder gestolpert ist hat @descilla die VM neu gemacht und ich hab grad ansible auf der Kiste ausgerollt. Lief problemlos durch.

2 „Gefällt mir“
  • Wiki Backup eingerichtet.
  • Neues Blech voyager eingerichtet
  • VM für die Emscherländer mit eigener IP und dem namen emscherl-02 auf voyager angelegt. Installation läuft noch.
  • Neue Gateway VM automatix für uns auf voyager angelegt. Diese jedoch genattet weil unser IP Sparfuchs wieder zugeschlagen hat :wink: Installation läuft auch hier noch.
  • FFNW Tunnel für automatix angefragt.
  • and all I’ve forgotten…
6 „Gefällt mir“

Moin,

entsprechend unserem Beschluss vom 11.10.2017 habe ich eine Subzone dyndns.freifunk-muensterland.de angelegt und an Hurricane Electric delegiert.

Die notwendigen DNS-Einträge habe ich in einen PR verpackt, damit da nochmal jemand drüber schauen kann. Bitte jemand drüber schauen, der Plan von DNS hat (@Fungur @corny456 @Parad0x @descilla @kgbvax). Ich habe die Zone nur in freifunk-muensterland.de angelegt, weil man ohnehin nur einen Eintrag in den FritzBoxen hinterlegen kann und es sonst auch zu viel Handarbeit wird. Die anderen werden per cname umgebogen. Hoffe dass das so geht, wie ich es mir vorstelle.

Einen Account bei dns.he.net haben wir auch schon. Soll ich die Zugangsdaten auf der Service-VM hinterlegen? Wer die kompromitiert kann die Subzone ohnehin kontrollieren.

Bitte mergen und ausrollen.

Grüße
Matthias

+1 Dafür…

Auf Deshyper-01 einen 4to6 Tunnel für die Ports 8080 und 8443 zum Unifi-Controller eingerichttet.
A Record für unifi.ffmsl.de eingerichtet.

Somit ist dieser jetzt über V4 mittels https://unifi.ffmsl.de:8443 von Aussen auch erreichbar.

Einmal wiki, forum,www auf Stand gebracht.
auf dem Webserver gab es 16 ausstehende Security Updates. Nicht so doll.
Unattended Upgrade angemacht.

3 „Gefällt mir“

Der UniFi-Controller hat System-Updates bekommen und wurde auf die aktuelle Version aktualisiert.

3 „Gefällt mir“