Admintagebuch - Dokumentation der Admintätigkeiten

Tunneldigger-Zweig gemergt. Ggfs. muss dieser auf allen Gateways einmal gelöscht werden, damit das Ausrollen funktioniert.

Auf Fanlin läuft schon die Upstreamversion.

infrastruktur.ms etwas aktualisiert @Tim

1 „Gefällt mir“

Ich hab auf Barristan @paulinsches Schlüssel jetzt in /root/.ssh/instance_keys hinterlegt. Laut deren Anleitung ist das der korrekte Weg einen Schlüssel permanent zu hinterlegen.

@paulinsche, du solltest jetzt auch rebootfest Zugriff auf barristan.servers.freifunk-muensterland.de haben.

Grüße
Matthias

Wir haben heute die neuen Tunnel bekommen.

@descilla hat die IPV4 von Des1 aktualisiert, ist jetzt 5.9.86.154 (@wurmi, bitte im Icinga aktualisieren).

Außerdem hab ich die Domänen 12 und 13 von Remü-08 genommen.

Die Domänen 12, 13 und 16 bis 31 sind jetzt so aufgeteilt, dass erste Hälfte des DHCP-Bereichs Parad0x zugeteilt ist, die zweite Hälfte teilen sich Des1 und Des2. Die site.confs sind aktualisiert, Des2 wurde durch Des1 ersetzet. Sobald die Firmware-Updates ausgerollt sind, geht Des2 dann ganz offline.

Ausrufer nutzt jetzt seine eigenen Tunnel um online zu gehen.

Grüße
Matthias

Habe auf dem Firmwareserver in der nginx Config ein

autoindex_localtime on;

in die default location eingefügt und einen nginx reload gemacht damit die Uhrzeitangaben im Directory Listing der Firmwareverzeichnisse zur Lokalzeit passen.

2 „Gefällt mir“

Domäne 12, 13 und 16 bis 31 im Downloader auf Version 1.1.6 gesetzt.

Ich habe das WordPress-Plugin “WP to Twitter” von Version 3.2.9 auf 3.2.10 aktualisiert.

1 „Gefällt mir“

Unter anderem habe ich das Debian Sicherheitsupdate DSA-3607 auf VirtHost FanLin und bb-fanlin eingespielt. Neustart erfolgt am 28.06.2016 um 23:00 CEST.
@Adminteam Denkt bitte daran die anderen Kisten zu updaten.

1 „Gefällt mir“

Unsere Statistiken liefen nicht mehr korrekt (graphite/carbon), da auf der servicevm die platte voll war. Die logfiles von graphite und carbon waren auffallend groß. Habe dort alles weggeworfen, was älter als 7 tage war. jetzt sind dort wieder 3,5gb frei.

Wir sollten aber sehr zeitnah das logging anpassen, sonst ist der Zustand wieder da. Habe aber leider gerade keine Zeit dazu. @Adminteam

1 „Gefällt mir“

Auch wenn es in “all” schion drinsteht, in Dom01 ist lease time noch 4 Minuten.
Ich habe das in GH nachgetragen und bitte um Rollout.
Zumindest in Dom01 wg Vainstream und meinem armen LoraGW das ja nurnoch DHCP macht (wenn man das Log mitliest) @Adminteam

1 „Gefällt mir“

Fast Vergessen: gestern Forum aktualisiert.

1 „Gefällt mir“

Auf Virt-Host-Fanlin libvirt-Sicherheitsupdate DSA-3613 installiert.

@Adminteam Bitte darum kümmern, daß die betroffenen Virtuallisierungshosts das Update erhalten.

Auf bb-fanlin Kernel-Sicherheitsupdate DSA-3616 eingespielt.
Reboot erfolgt am 04.07.2016 um 24:00 CEST.
@Adminteam Das Update ggf. für die anderen Büchsen ebefalls einplanen.

2 „Gefällt mir“

Reboot wurde erst um 05:10 durchgeführt.

Auf Barristan habe ich zusätzlich Port 1300 im Tunneldigger für Domäne 10 geschaltet, damit @wurmi testen kann, ob die alten Fritzboxen (7170, 7270) eventuell mit dem hohen Port Probleme haben.

2 „Gefällt mir“

Neustart von ausrufer.servers.freifunk-muensterland.de heute um 16:28:07
Nicht mehr per PuTTY zu erreichen und kein Ping.
Maschine lebt wohl aber auch kein Connect über serial console.

Forum auf 1.6.0.beta10 aktualisiert.

3 „Gefällt mir“

Auf Des2 waren nur noch acht Knoten, die sich irgendwie weigern, die Firmware zu aktualisieren. Obwohl ich sie pingen kann, fragen sie nie beim Firmwareserver an.

Ich habe gerade mal Anhand eines Knotens verifiziert, dass er sich auf mit Parad0x verbindet, wenn ich den Port der betreffenden Domäne auf Des2 sperre. Das war erfolgreich und dann hab ich poweroff getippt.

@descilla: Die IP von Des2 kann dann weg.

Grüße
Matthias

Unter ffhost01.yadn.de:224 oder 2a01:4f8:191:21e1::12 hab ich gerade für @wurmi eine VM konfiguriert, auf die Icinga kommt.