Admintagebuch - Dokumentation der Admintätigkeiten

Die VM sn-descilla-1 hat wohl einen übern Durst getrunken und Panik bekommen. Läuft jetzt wieder.

Warendorf ist jetzt bald vollständig mit L2TP unterwegs. Entsprechenden Firmware im Stable wird gerade hochgeladen…

1 „Gefällt mir“

Habe auf sämtlicher fanlin-Hardware Kernel und Git-Sicherheitsupdates eingespielt. Reboot ist heute um 24:00.

DSA-3434 und DSA-3435

2 „Gefällt mir“

Seit ca. gestern 23:00 schien der Grahite-Dienst im überlast zu laufen.
Das Problem konnte ich heute durch neustarten des Docker Containers beheben.

Wenn der Umzug des Graphite auf die neue Service-VM hier keine Verbesserung bringt müssen wir hier ggf. die Datenanlieferung durch die collectd-Dienste auf den Servern reduzieren (aktuell alle 10 Sek.)

1 „Gefällt mir“

Ich habe heute um 15:00 die Firmware-Version 191 auf stable gesestzt und die Manifeste aus dem Git-Repo aktualisiert.
Bis heute Abend sollte der größte Teil der Knoten bereits aktualisiert sein.

3 „Gefällt mir“

ffwaf-srv2 ist jetzt l2tp-only. Um das MainIF/MAC beizubehalten habe ich ein dummy-device angelegt, dass als erstes in die batman-bridge kommt: Name supernode.

MainIF/MAC: supernode/de:ad:be:ef:43:02

Den Trick hatte ich im großen Forum aufgeschnappt. Kürzlich hatte ich nach einem restart des fastd ein Phantom gejagt, weil immer die MAC eines anderen LT2P Interface als MainIF/MAC genutzt wurde. Ich schlage vor, das so auf allen Systemen zu übernehmen.

Ich bitte darum, die Maschinen ins Ansibel aufzunehemen. Der erste Schritt wäre die ssh-keys zu verteilen. Bitte darum deswegen mit mir Kontakt aufzunehmen!!

1 „Gefällt mir“

Updates auf fusselkater und parad0x eingespielt. Reboot heute um 23:00 bzw 24:00.

2 „Gefällt mir“

kgbvax02/03 aktualisiert und durchgestartet

2 „Gefällt mir“

ffwaf-srv1/2/3 aktualisiert. Reboot nicht nötig, da kein neuer Kernel kam. Wir fahren da 4.2.6-3~bpo8+2.

2 „Gefällt mir“

ffwaf-srv[2|3].freifunk-muensterland.net haben jetzt die ssh-keys von diversen Admins… Quelle: ffmstd-des1

1 „Gefällt mir“

Firmware-Downloader der Internetseite auf Version 191 umgestellt.
Wegen dem fehlenden ForcePull-Feature von Docker über Kommentar-“Trick” in der git-pull-Zeile ein nicht verwenden des Cache erzwungen.
P.S.: Durch den großen Community-Druck wird es das Feature in 2016 hoffentlich geben.

1 „Gefällt mir“

Service-VM angepasst:

  • Karten-URLs haben /maps/-Prefix erhalten (damit wir auch andere Komponenten auf der Service-VM im Webserver verfügbar machen können),
  • karte.freifunk-muensterland.org als Virtual Host in nginx nutzt dieses Prefix, so dass alte URLs weiterhin funktionieren

Michael und ich haben heute alles für die Knotenumzüge bereit gemacht:

  • firmware.ffms in der alten Domäne auf 2a01:4f8:191:21e1::23 gesetzt
  • das Warendorfer Manifest geändert um eine höhere Version vorzuspielen und neu signiert
  • Dieses und die Firmware auf dem neuen Firmwaeserver verfügbar gemacht
  • Rewrite für einen einzigen Knoten gesetzt: http://karte.freifunk-muensterland.org/map/#!v:m;n:e894f64296de

Und jetzt heißt es warten.

@FanLin: Ich nehme an, du hattest den reboot zeitgesteuert gesetzt? War bisschen witzig, als die Kiste auf einmal meinte, dass sie jetzt neu startet ;).

Nach @FanLin s Neustart liefen die DHCP-Server irgendwie nicht mehr und DNS war auch noch kaputt. Ich hatte jetzt keine Zeit mehr das zu untersuchen und hab die DHCP-Server neu gestartet und zur Sicherheit 8.8.8.8 und die üblichen dazu eingetragen.

/edit: Kurze Analyse hat ergeben, dass es vermutlich nur am DHCP lag.

Zu erledigen: Google-DNS-Server wieder rausschmeißen und DHCP automatisch starten lassen

Ja.

Auf welcher Kiste? Rebootet wurden fusselkater und parad0x. Auf beiden ist der dhcpd allerdings schon unter /etc/init.d eingetragen,

Leider liefen die DHCP-Server halt nicht. Warum weiß ich auch nicht genau. Eventuell klappt da etwas mit der Ramdisk nicht oder es ist etwas ganz anderes.

Falls du Fussel nochmal neu startest, bedenke bitte, dass die default-ip-v6-Route per Hand gesetzt werden muss.

Aye aye Sir. :wink:

Service-VM angepasst: Neuer Meshviewer mit Statistik-Graph und Offline-Knoten im Hintergrund. In der Gesamtkarte kann man dabei auch die Domäne der einzelnen Knoten sehen.

Karte in der Hauptseite auf Gesamt-Daten umgestellt.

2 „Gefällt mir“

ffwaf-srv2 ist heute morgen gestorben. Da ich am monitoren war, habe ich es nach 10min gemerkt. Via VNC-Konsole resettet.
ffwaf-srv3 ist heute abend gestorben. Reset via VCN-Konsole nicht möglich. Nach Eingriff von Hoster alles wieder in Ordnung.

Da dann alle Knoten auf ffwaf-srv2 waren habe ich die Gelegenheit genutzt und die beiden batmans via tap verbunden. Konfiguration ist jetzt fast identisch zu anderen Maschinen.

Leider häufen sich die Abstürze. @MPW hat sich bereit erklärt die Resets über Console auch durchzuführen. Ich werde im dafür die Passwörter vom Hoster aushändigen.

2 „Gefällt mir“

Ich habe den Beitrag in ein vorhandenes Thema verschoben: Ffwaf-srv2/3 - neuerdings mit regelmäßigen crashes

1 „Gefällt mir“