Admintagebuch - Dokumentation der Admintätigkeiten

Das habe ich jetzt auch rausgefunden :stuck_out_tongue: Hätte ich mal eher hier rein geschaut, hätte ich mir das logs durchlesen sparen können.

des1 hat jetzt auch 2 cores (und kernel 4.7).

War jetzt leider etwas unsanft, da ich erneut rebooten musste, sry.

1 „Gefällt mir“

Auf Barristan die Anzahl der CPU-Kerne auf vier erhöht.

Dabei habe ich entdeckt, dass die Kiste zwei Netzwerkkarten zu haben scheint. Ggfs. könnte man mal die FFRL-Tunnel und die L2TP-Verbindungen auf verschiedene Karten legen.

2 „Gefällt mir“
  • deshyper-01 neu installiert
    • Ubuntu 16.04 LTS (xenial)
    • Kernel 4.8.2 installiert
    • des1 als Image übernommen
    • VMs für kiwix und dyndns müssen noch übernommen werden, sind aber gerade wohl eh nicht in Verwendung
  • virtio-net auf des1 mit Multiqueue konfiguiert (2 Queues)
    • Dazu bei eth0 als pre-up folgendes konfiguriert: /sbin/ethtool -L eth0 combined 2
  • Tunneldigger auf parad0x kurzzeitig gestoppt, um die Knoten wieder zu verteilen
  • barristan rebootet, damit die von @MPW gemachten Änderungen funktionieren
3 „Gefällt mir“

Durch den Neustart von greyworm war dann natürlich der temporäre link zu remue-01 weg. Daher wurden gerade alle Knoten der Domäne-01 als offline angezeigt. Sollte jetzt wieder gehen.

1 „Gefällt mir“

Remü-01 und somit den Fastd-Teil der Domäne 01 abgeschaltet.

Damit ist die L2TP-Umstellung komplett. Wer noch Fastd braucht, weil er oder sie einen komischen Router hat, kann die Domäne 06 verwenden. Für die Domäne 01 gibt es eine experimentelle Version mit dem Tunneldigger, die auch an einer 7270 und anderen alten FritzBoxen funktionieren soll.

Die Karte in Domäne-01 sollte dann auch stabiler laufen jetzt, wo sie wieder zwei Anbindungen an den Kartenserver hat.

Ansible wird gerade noch ausgerollt, es wird gleich nochmal einen kurzen Aussetzer geben, wenn die Netzwerkinterfaces neu gestartet werden.

3 „Gefällt mir“

Backbone-Konfiguration aus Ansible komplett entfernt.

https://github.com/FreiFunkMuenster/Ansible-Freifunk-Gateway/commit/master

1 „Gefällt mir“

Blackhole für V4 und V6 eingebaut, falls alle FFRL-Tunnel ausfallen.

Bisher nur auf Parad0x ausgerollt.

2 „Gefällt mir“

@corny456 hat jetzt Zugriff auf die Ansible-VM und Des2 um nochmal selbst mit Ansible zu experimentieren und zu lernen. Adminteammitglied in Ausbildung quasi :).

1 „Gefällt mir“

Und in der Nacht von Mittwoch auf heute weider raus genommen :slight_smile:
Im Test hat der Server einfach alles ins Blackhole geschickt…auch wenn es nicht table-42-Traffic war.

3 „Gefällt mir“

Barristan resettet, weil abgestürtzt. Keine Konsolenausgabe.

Falls jemand vom @Adminteam Zeit hat, bitte mal gucken, ob der wieder läuft. Ich habe gerade keine Zeit.

Auf Barristan Batman auf 2016.3 aktualisiert. Dort lief vorher noch Batman 2016.0, weil der noch den 4.5er Kernel hat.

Erst ab 2016.2 ist das Mehrkernproblem teilweise ausgebügelt, mit 2016.3 soll es ganz weg sein.

root@barristan ~ # batctl -v
batctl 2016.3 [batman-adv: 2016.3]

Hoffentlich läuft die Kiste jetzt wieder stabil. Sonst müssen wir die zusätzlichen Kerne leider wieder deaktivieren.

1 „Gefällt mir“

Barristan ist wieder abgestürzt. Auf der Konsole ist nichts zu sehen und jetzt bootet die Kiste auch nicht mehr.

Wir sollten mal probieren, dort einen neuen Kernel einzuspielen. Das würde ich gerne mit @Fungur zusammen machen, weil man ggfs. wieder Kernelmodule nachkompilieren.

Ich stelle jetzt erstmal wieder auf einen Kern zurück.

Auf bezreg-srv Kernelupgrade auf 4.7(.8) durchgeführt.

2 „Gefällt mir“

Punk “Aktuelles” aus freifunk-muensterland.de Menü entfernt. Zeigt eh auf das was der Nutzer gerade schon sieht war also über.

3 „Gefällt mir“

Barristan und Ausrufer neu gestartet, da nach dem Ausfall von RHE überlastet.

1 „Gefällt mir“

RHE-DNS auf Des2 umgebogen und Des2 als Ersatz für RHE konfiguriert.

1 „Gefällt mir“

Die Tunnel zwischen remue-08 <-> des2 und ausrufer <-> des2 standen noch nicht. Und die alten Tunnel zu rhe waren noch existent. Daher wurde Quertraffic über die Service-VM geroutet.

Sollte jetzt gehen. War ggf. mal ein paar Minuten etwas hakelig, da sich die alten Tunnel zu rhe nicht ohne weiteres entfernen ließen.

4 „Gefällt mir“

Neues Blech “jetplow.kgbvax.net” (Hetzner, 20TB)
darauf FF VM “nightbounce.kgbvax.net” bereitgestellt.

Initial PW ging an @MPW wenn jemand anders den Rollout machen möchte einfach kurz Hand heben @Adminteam

3 „Gefällt mir“

Tunnel von RHE weg hinzu Nightbounce beantragt.

4 „Gefällt mir“

Matthias hat seine erste Domain registriert:

freifunk-muensterland.net

$ whois freifunk-muensterland.net

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

   Domain Name: FREIFUNK-MUENSTERLAND.NET
   Registrar: PSI-USA, INC. DBA DOMAIN ROBOT
   Sponsoring Registrar IANA ID: 151
   Whois Server: whois.psi-usa.info
   Referral URL: http://www.psi-usa.info
   Name Server: NSA4.SCHLUNDTECH.DE
   Name Server: NSB4.SCHLUNDTECH.DE
   Name Server: NSC4.SCHLUNDTECH.DE
   Name Server: NSD4.SCHLUNDTECH.DE
   Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Updated Date: 31-oct-2016
   Creation Date: 03-oct-2014
   Expiration Date: 03-oct-2017

>>> Last update of whois database: Mon, 31 Oct 2016 12:39:18 GMT <<<

For more information on Whois status codes, please visit https://icann.org/epp

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability.  VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Domain Name: freifunk-muensterland.net
Registry Domain ID: 
Registrar WHOIS Server: whois.psi-usa.info
Registrar URL: http://www.psi-usa.info
Updated Date: 2016-10-31T12:19:21Z
Creation Date: 2014-10-03T13:39:04Z
Registrar Registration Expiration Date: 2017-10-03T13:39:04Z
Registrar: PSI-USA, Inc. dba Domain Robot
Registrar IANA ID: 151
Registrar Abuse Contact Email: domain-abuse@psi-usa.info
Registrar Abuse Contact Phone: +49.94159559482
Domain Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Registry Registrant ID: 
Registrant Name: Förderverein freie Infrastruktur e. V. Förderverein freie Infrastruktur e. V.
Registrant Organization: Förderverein freie Infrastruktur e. V.
Registrant Street: Franz-Essink-Str 3
Registrant City: Münster
Registrant State/Province: NRW
Registrant Postal Code: 48147
Registrant Country: DE
Registrant Phone: +49.2513966503
Registrant Phone Ext: 
Registrant Fax: 
Registrant Fax Ext: 
Registrant Email: vorstand@infrastruktur.ms
Registry Admin ID: 
Admin Name: Matthias Walther
Admin Organization: Förderverein freie Infrastruktur e. V.
Admin Street: Franz-Essink-Str. 3
Admin City: Münster
Admin State/Province: NRW
Admin Postal Code: 48147
Admin Country: DE
Admin Phone: +49.2513966503
Admin Phone Ext: 
Admin Fax: 
Admin Fax Ext: 
Admin Email: vorstand@infrastruktur.ms
Registry Tech ID: 
Tech Name: Matthias Walther 
Tech Organization: Förderverein freie Infrastruktur e. V. 
Tech Street: Franz-Essink-Str. 3
Tech City: Münster 
Tech State/Province: NRW 
Tech Postal Code: 48147
Tech Country: DE 
Tech Phone: +49.2513966503
Tech Phone Ext: 
Tech Fax: 
Tech Fax Ext: 
Tech Email: vorstand@infrastruktur.ms
Name Server: nsa4.schlundtech.de
Name Server: nsb4.schlundtech.de
Name Server: nsc4.schlundtech.de
Name Server: nsd4.schlundtech.de
DNSSEC: unsigned
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2016-10-31T11:00:00Z <<<

For more information on Whois status codes, please visit https://www.icann.org/epp

# Terms and conditions:
#
# The data in the WHOIS database of PSI-USA, Inc. is provided by
# PSI-USA, Inc. for information purposes, and to assist persons in
# obtaining information about or related to a domain name registration
# record.  PSI-USA, Inc. does not guarantee its accuracy.  By submitting
# a WHOIS query, you agree that you will use this data only for lawful
# purposes and that, under no circumstances, you will use this data to
#  (1) allow, enable, or otherwise support the transmission of mass
#      unsolicited, commercial advertising or solicitations via E-mail
#      (spam); or
#  (2) enable high volume, automated, electronic processes that apply to
#      PSI-USA, Inc. or its systems.
# PSI-USA, Inc. reserves the right to modify these terms at any time.
# By submitting this query, you agree to abide by this policy.

Danke @paulinsche und @Parad0x für die Unterstützung!

4 „Gefällt mir“