Procedure BOND

  • Upload
    dalibor

  • View
    39

  • Download
    1

Embed Size (px)

DESCRIPTION

bond

Citation preview

PROCEDURE ZA RESTARTOVANJE SERVERA

KBCnet serveri su zasnovani na CentOS platformi.Neki serveri ne bi trebalo da se restartuju bez gasenja servisa koje nose.NPR. Prilikom restarta masina koje sluze kao virtuelni kontejneri potrebno je iskljuciti virtuelne masine, kako ne bi doslo do ostecenja fajl sistema na tim virtuelnim masinama.

Servis koji zahteva cesci restart je Asterisk.Asterisk je uradjen na osnovu Trixbox platforme i moze se restartovati bez iskljucivanja servisa.

ASTERISK MAIN OFFICEAdresa: 10.200.19.249User: rootPass: TheProphet2012942 ( ste11a2012 )

ASTERISK TELEKOMAdresa: 10.200.19.178User: rootPass: TheProphet2012871

ASTERISK LADJAAdresa: 10.200.1.80User: rootPass: TheProphet201208

ASTERISK ZVEZDARAAdresa: 10.200.19.187User: rootPass: TheProphet201278

Posto je prema Zvezdari napravljen EoIP tunel, moze da se desi da se servis ne vrati automatski. U tom slucaju proveriti ping prema racunaru sa Zvezdare na adresi 10.200.239.60. Ukoliko ping prolazi, moze da se pridje masini prko SSH sa Mikrotik-a.Proveriti mrezne interfejse komandom ifconfig. Racunar mora da ima dva mrezna interfejsa, eth0 i eth0:12 sa adresama 10.200.239.60 i 10.200.19.187 respektivno. Ako je i to u redu, proveriti rute komandom route. Default ruta bi trebalo da pokazuje na 10.200.19.129. Ukoliko to nije slucaj nego je defaultna ruta 10.200.239.1, promeniti to sledecim komandama:

route add default gw 10.200.19.129

a zatim izbrisati staru default rutu:

route delete default gw 10.200.239.1

Nakon toga bi trebalo da radi bez ikakvih problema.

Ukoliko se javi problem seckanja ili nemogucnosti pozivanja, trebalo bi proveriti ISDN portove na Asterisku na ladji.Nakon logovanja sa 10.200.1.80 (user I password napisani iznad), kuca se komanda:

[trixbox1.localdomain ~]# asterisk r

Koja pokrece asterisk konzolu. Zatim ukucati komande:

trixbox1*CLI>misdn show port 1 BEGIN STACK_LIST:* Port 1 Type TE Prot. PMP L2Link UP L1Link:UP Blocked:0 Debug:0

Stanje bi trebalo da je kao gore prikazano L2Link UP L1Link:UP

Ponoviti komandu za portove 2, 3 i 4.

Ukoliko je rezultat komande za vise od jednog porta DOWN:

BEGIN STACK_LIST:* Port 1 Type TE Prot. PMP L2Link DOWN L1Link:DOWN Blocked:0 Debug:0

restartovati server.

BLISS

Bliss je RADIUS servis za autorizaciju korisnika. U momentu pisanja postoje 2 servera, od kojih se 1 aktivno koristi, a drugi je u pripremi.Ukoliko dodje do poteskoca u radu, potrebno je restartovati proces.

BLISS MAINAdresa: 10.200.1.10User: rootPass: TheProphet201201

BLISS REVOLUCIJA Adresa: 109.206.96.34User: rootPassword : TheProphet2012

BLISS TOSIN (u pripremi)Adresa: 91.234.132.66User: rootPass: TheProphet201266

Provera da li je aktivan bliss:

ps ax | grep bliss

Izlaz komande bi trebalo da izgleda ovako:

[root@bliss9650 ~]# ps ax | grep bliss19847 ? Sl 11:57 /bliss/current/bliss20899 pts/0 S+ 0:00 grep bliss[root@bliss9650 ~]#

ukoliko postoji samo jedan red:

[root@bliss9650 ~]# ps ax | grep bliss20899 pts/0 S+ 0:00 grep bliss[root@bliss9650 ~]#

Bliss nije aktivan i potrebno je pokrenuti ga.Pokrece se na sledeci nacin:

kill broj procesa rm .lock - mora da se ukloni rm file cd /bliss/current./bliss b

pogledati da li je aktivan proces:

[root@bliss9650 ~]# ps ax | grep bliss19847 ? Sl 11:57 /bliss/current/bliss20899 pts/0 S+ 0:00 grep bliss[root@bliss9650 za aktivnost blissa potrebno je proveriti portove

Portove proveravamo komandom:

netstat navtup | grep bliss

Neophodno je da vidimo sledece portove:

[root@bliss9650 ~]# netstat -navtup | grep blisstcp 0 0 0.0.0.0:8800 0.0.0.0:* LISTEN 19847/bliss tcp 0 0 0.0.0.0:8801 0.0.0.0:* LISTEN 19847/bliss tcp 0 0 0.0.0.0:8899 0.0.0.0:* LISTEN 19847/bliss udp 0 0 0.0.0.0:1812 0.0.0.0:* 19847/bliss udp 0 0 0.0.0.0:1813 0.0.0.0:* 19847/bliss udp 0 0 0.0.0.0:9007 0.0.0.0:* 19847/bliss [root@bliss9650 ~]#

Ukoliko su ti portovi prisutni, bliss potpuno aktivan.

Drugi deo pri Bliss serveru je Happy Cow sms centar.Pokrece se iz foldera /bliss/sms

Ukoliko servis nije aktivan, proveriti da li je pokrenut.

ps ax | grep lws

Izlaz bi trebalo da izgleda ovako:

[root@bliss9650 ~]# ps ax | grep lws16670 ? Sl 0:17 ./lws -b20920 pts/0 S+ 0:00 grep lws[root@bliss9650 ~]#

Ukoliko postoji samo jedan red, potrebno je pokrenuti servis:

cd /bliss/sms./start.sh

Nakon toga proveriti da li je proces aktivan.

SMS servis salje poruke preko programa gnokii.echo "test" | gnokii --sendsms +381693726067 --smsc +381650000900

MT:S Broj servisnog centra za SMS poruke je +381650000900. VIP Broj servisnog centra za SMS poruke je +381610401

Ukoliko se pojave greske, potrebno je proveriti da li gnokii vidi telefon.

gnokii --identify

Izvrsenje ove komande bi trebalo da bude brzo i bez zastoja, a na kraju da prikaze sledece:

Received message type 06IMEI : 357045010200677Manufacturer : SAMSUNG ELECTRONICS CORPORATIONModel : SGH-J200Product name : SGH-J200Revision : J200MKGK1 Serial device: closing device[root@bliss9650 ~]#

Ukoliko se komanda izvrsava sporo i na kraju posle duzeg cekanja ne prikaze informacije o telefonu, potrebno je poslati ekipu da resetuje telefon.

Ista provera vazi i za NAGIOS SERVER i sms servis.

IP: 91.234.132.76 , Gateway: 91.234.132.73SMS REVOLUCIJA.RSTeamViewer : 447694826 pass: kbcnet7892013 Pass za ulaz u win server kbc789

SMS server (sms.kbcnet.rs) IP: 109.206.96.30Pass:kbcnet7892011 (quaTTrofolioverde )

lsusb -v P rovera da li se telefon vidi.

Slanje SMS, echo test | gammu sendsms TEXT 0601380XXX

SMS servis za korisnike pokrece gammu platforma. Gammu komande su identicne kao i gnokii.Ukoliko servis ne radi, potrebno je proveriti da li je aktivan sms deamon, a to se radi komandom:

ps ax | grep smsd

a izlaz bi trebalo da izgleda ovako:

[root@sms ~]# ps ax | grep smsd12673 ? Ss 5:54 gammu-smsd -d30423 pts/0 S+ 0:00 grep smsd[root@sms ~]#

Ukoliko postoji samo jedan red, potrebno je pokrenuti servis

gammu-smsd diden

Nakon toga proveriti da li je servis pokrenut.

Moguce je proveriti i poruke koje jos nisu poslate, a to se radi komandom:

ls /var/spool/sms/outbox/ -l | wc l

Broj koji se dobije u rezultatu umanjen za 1 je broj poruka koje cekaju slanje.

Ukoliko poruke i dalje ne idu, a servis je aktivan, potrebno je proveriti da li deamon vidi telefon.Zaustiviti deamon sledecom komandom:

pkill gammu-smsd

proveriti da li je aktivan na gore opisan nacin, a zatim proveriti da li je deamon vidi telefon komandom:gammu --identify

a izlaz bi trebalo da prikaze sledece:

[root@sms ~]# gammu --identifyDevice : /dev/ttyACM0Manufacturer : SamsungModel : unknown (SGH-J200)Firmware : J200MKGK1 IMEI : 357045010201253SIM IMSI : 220051151144301[root@sms ~]#

Ukoliko se ne prikaze identifikacija telefona i komanda predugo traje, potrebno je resetovati telefon.Nakon toga ponovo pokrenuti deamon:

gammu-smsd -d

i proveriti da li je pokrenut.

Na SMS serveru se takodje nalazi i aplikacija za automatsko unosenje izvoda.Ukoliko servis ne radi, proveriti da li je aktivan, a ako nije pokrenuti ga.

ps ax | grep izvodi

a izlaz bi trebalo da izgleda ovako:

[root@sms ~]# ps ax | grep izvodi14031 ? Ss 0:00 SCREEN -A -m -d -S izvodi python2.7 manage.py runserver 0.0.0.0:800030769 pts/0 S+ 0:00 grep izvodi[root@sms ~]#

Ukoliko postoji samo jedan red, potrebno je pokrenuti proces:

./izvodi.sh

zatim ponovo proveriti da li je proces aktivan.

RADIUS MANAGER IP: 109.206.96.61User: admin Pass: echo test | gammu sendsms TEXT 06XXXXXXXX

NAGIOSIP 10.200.1.209User: rootPass: TheProphet2012902

gnokii --identify nakon ove komande bi trebalo da ispise model telefona ako je sve uredu.

Procedura provere slanja sms za nagios i za kravicu

echo NAGIOS | gnokii --sendsms 0642140214 --smsc +381610401

*** Provera kroz WinSCP

/usr/local/nagios/etc/object/ pokrenemo file /host.cfgPosle svake promene neophodno je restartovati Nagios komandom

service nagios restart

*** Provera kroz Putty ls - okruzenje cd /usr/local/nagios/etc/objects/vi host.cfg

Provera da li postoji neka greska u redu /usr/local/nagios/bin/nagios -v /user/local/nagios/etc/nagios.cfg

CACTICacti je program za monitoring raznih parametara mreze, na osnovu SNMP zapisa.Adresa servera je http://109.206.96.148 (10.200.1.208), otvara se iz browsera. User je admin, password quattrofolioverde, (stilomultijet06. stari)

Za dodavanje grafika i uredjaja potrebno je kliknuti na Console u gornjem levom uglu (slika 1)

Zatim izabrati Create devices.Pojavljuje se novi prozor kao na slici 2.

Kliknuti na ADD u gornjem desnom uglu.

Pojavljuje se prozor kao na sledecoj slici:

U polje Description napisati ime korisnika.

U polje Hostname napisati IP adresu korisnika.

Host template izabrati za Mikrotik Mikrotik, za UBNT izabrati Generic SNMP enabled host, za linux masinu Local Linux Machine, za Cisco Cisco, za Windows Windows 2000/XP host.

Downed device detection Ping

Ping method ICMP ping

Ping Timeout Value 400

Ping retry count 1

SNMP version Version 1

SNMP community dude

SNMP port 161

SNMP timeout 500

Maximum OIDs Per Get Request 10 (za UBNT uredjaje staviti 5)

Zatim kliknuti na Create u donjem desnom uglu, kada se pojavljuje novi prozor (slika 4

Kliknuti na Create Graphs for this Host, gde se pojavljuje novi prozor u kojem se bira koje interfejse mozemo da pratimo.

Kod Select graph type padajuceg menija biramo IN/OUT bits with total Bandwidth. Zatim dugme Create u donjem desnom uglu.Iz glavnog menija sa leve strane biramo Graph Trees, te se otvara novi prozor

Izaberemo KBCnet i otvara se novi prozor:

U gornjem desnom uglu izaberemo Add i dolazimo do novog prozora:

Parent item: Ispod kog menija ce se naci vas uredjaj, u slucaju korisnika biramo KorisniciTree item type: HostHost: U padajucem menije pronaci upravo kreirani uredjaj po nazivu i IP adresiGraph grouping style: Graph templateProveriti podatke i kliknuti na Create u donjem desnom uglu.

NAPOMENA: Prvo namestiti Tree Item Type na Host, a zatim promeniti Parent item.

NAPOMENA 2: Da bi Cacti crtao grafikone, uredjaji treba da budu u Station WDS modu kod UBNT i obavezno da je ukljucen SNMP. Kod Mikrotik i ostalih uredjaja dovoljno je da je ukljucen SNMP sa pravilnom grupom.

MAIL SERVER

Ponekad se desava da se jave spam poruke od strane nasih korisnika. Vecinu sam uspeo da suzbijem raznim podesavanjima servera, ali je potrebno s vremena na vreme proveriti da li je queue za mailove prepunjen.

SERVER: 109.206.96.31USER: rootPASS: TheProphet201204

Proveravanje queue-a:

qmailctl queue | moreProveriti brojeve na samom pocetku izlaza:

[root@mail ~]# qmailctl queue | moremessages in queue: 9messages in queue but not yet preprocessed: 0

Messegas in queue moze da se ostavi da 100. Ukoliko je taj broj preveliki, procedura za praznjenje queue-a je sledeca:

[root@mail ~]# qmailctl stopStopping qmail-toaster: svscan qmail logging.[root@mail ~]# qmail-remove -d48406783: yesremove mess/17/48406783remove remote/17/48406783remove info/17/48406783207421448: yesremove mess/19/207421448remove remote/19/207421448remove info/19/207421448[root@mail ~]# qmailctl startStarting qmail-toaster: svscan.[root@mail ~]#

Ukoliko se nakon operacije pojave greske nakon starta, uraditi reboot servera.

VIRTUELNI SERVERI

SENSEI 109.207.32.130 (dude-bckp, dude-cable-bckp, medusa-mail, cs-go)user: rootpass: TheProphet2012031VNC pass: stella2011

SILENT 109.206.96.22 (interweb, naxi, novosti, podcast, topfm3, topfm_2, web)user: rootpass: TheProphet201222VNC pass: ste11a2011

SPEEDY 109.206.96.23 (VPN, apis, blisshotspot, cams-scr, naxi128, radioas, radioas-fm)user: rootpass: TheProphet201232VNC pass: ste11a2011

STONECHAT 109.206.96.250 (mail-zakrp, naxi-ftp, vhcs)user: rootpass: TheProphet2012052VNC pass: firingsquad09HALON 109.206.96.8 (EZnag(cacti), alisa, avenger, netdrive, panter_vpn, smokeping)user: rootpass: TheProphet20128VNC pass: firingsquad09

BEOGRAD 109.206.96.43 (css-bckp, iron-trust-ftp, sip-bckp)user: rootpass: TheProphet201234VNC pass: ste11a2011

Provera da li je podignut VNC server (paziti na mala i velika slova u komandi):

ps ax | grep Xvnc

[root@beograd ~]# ps ax | grep Xvnc5953 ? S 0:00 Xvnc :4 -desktop beograd.kbcnet.rs:4 (root) -httpd /usr/share/vnc/classes -auth /root/.Xauthority -geometry 1024x768 -depth 16 -rfbwait 30000 -rfbauth /root/.vnc/passwd -rfbport 5904 -pn15647 pts/1 S+ 0:00 grep Xvnc[root@beograd ~]#

Primeticete posle Xvnc broj :4 sto znaci da se pristupa iz VNC-a sa adresom i portom 4, odnosno 109.206.96.43:4. Portovi mogu da budu razliciti.

Ukoliko proces nije startovan, startuje se komandom: vncserver

[root@sensei ~]# vncserver

New 'sensei.kbcnet.rs:1 (root)' desktop is sensei.kbcnet.rs:1

Starting applications specified in /root/.vnc/xstartupLog file is /root/.vnc/sensei.kbcnet.rs:1.log

[root@sensei ~]#

Prilikom samog startovanja, sistem ce obavestiti na kojem je portu aktivan.

Pritupite masini iz VNC-a, zatim idete u gornjem levom uglu na Applications > System tools > Virtual Machine Manager odakle mozete da pristupite virtuelnim masinama.

U zagradam gore su navede masine koje treba da su pokrenute.

NAXI 109.206.96.14user: rootpass: TheProphet201241

Pokrenut je jedan shoutcast server.Ukoliko je potrebno proveriti server komanda je: ps ax | grep sc_serv

[root@naxi ~]# ps ax | grep sc_ser29434 ? Sl 0:00 ./sc_serv sc_serv.conf29469 pts/0 S+ 0:00 grep sc_ser[root@naxi ~]#

Ukoliko nema procesa pokrece se:

cd /shoutcast./start.sh

NAXI128 109.206.96.18user: rootpass: TheProphet201281

Pokrenuto je 11 shoutcast servera. Provera je: ps ax | grep sc_serv

[root@naxi128 ~]# ps ax | grep sc_ser2408 ? Sl 2576:22 /shout128/./sc_serv8000 sc_serv8000.conf2558 ? Sl 208:50 /shout48/./sc_serv8005 sc_serv8005.conf2563 ? Sl 916:01 ./sc_serv80 sc_serv80.conf2568 ? Sl 251:11 /shout_costa_48/./sc_serv8015 sc_serv8015.conf2573 ? Sl 243:25 /shout_costa_128/./sc_serv8010 sc_serv8010.conf2578 ? Sl 138:22 /shout_delta_48/./sc_serv8035 sc_serv8035.conf2584 ? Sl 155:20 /shout_delta_128/./sc_serv8030 sc_serv8030.conf2637 ? Sl 133:38 /shout_kg_48/./sc_serv8025 sc_serv8025.conf2643 ? Sl 564:41 /shout_kg_128/./sc_serv8020 sc_serv8020.conf11787 ? Sl 47:52 /shout_usce_48/./sc_serv8045 sc_serv8045.conf11792 ? Sl 50:05 /shout_usce_128/./sc_serv8040 sc_serv8040.conf14926 pts/11 R+ 0:00 grep sc_ser[root@naxi128 ~]#

Ukoliko neki ne radi, pokrecu se na sledeci nachin:

cd /shout128/./start.sh

cd /shout48/./start.sh

cd /shout_costa_48/./start.sh

cd /shout_costa_128/./start.sh

cd /shout_delta_48/./start.sh

cd /shout_delta_128/./start.sh

cd /shout_kg_48/./start.sh

cd /shout_kg_128/./start.sh

cd /shout_usce_48/./start.sh

cd /shout_usce_128/./start.sh

cd /shout80/./start80.sh

S obzirom da svako pokretanje shoutcast servera pokrece i njegovu konzolu, za svaki server je potrebno otvoriti novi terminal.

NAXI PODCAST 109.206.96.42user: rootpass: TheProphet201224

Podignuto je 19 shoutcast servera. Provera je: ps ax | grep sc_serv

[root@naxi-podcast ~]# ps ax | grep sc_ser3358 ? Sl 1592:35 ./sc_serv8000 sc_serv8000.conf3363 ? Sl 244:48 ./sc_serv8005 sc_serv8005.conf3368 ? Sl 2419:45 ./sc_serv8010 sc_serv8010.conf3373 ? Sl 255:10 ./sc_serv8015 sc_serv8015.conf3378 ? Sl 11429:47 ./sc_serv8020 sc_serv8020.conf3383 ? Sl 343:40 ./sc_serv8025 sc_serv8025.conf3391 ? Sl 360:03 ./sc_serv8030 sc_serv8030.conf3397 ? Sl 147:03 ./sc_serv8035 sc_serv8035.conf3402 ? Sl 6174:51 ./sc_serv8040 sc_serv8040.conf3408 ? Sl 288:52 ./sc_serv8045 sc_serv8045.conf3413 ? Sl 355:04 ./sc_serv8050 sc_serv8050.conf3418 ? Sl 147:06 ./sc_serv8055 sc_serv8055.conf3423 ? Sl 42:28 ./sc_serv8065 sc_serv8065.conf3429 ? Sl 42:57 ./sc_serv8070 sc_serv8070.conf3434 ? Sl 42:48 ./sc_serv8075 sc_serv8075.conf3517 ? Sl 150:08 ./sc_serv8095 sc_serv8095.conf3522 ? Sl 127:05 ./sc_serv8300 sc_serv8300.conf6244 ? Sl 8:29 ./sc_serv8060 sc_serv8060.conf12513 ? Sl 102:16 ./sc_serv8090 sc_serv8090.conf15772 pts/20 S+ 0:00 grep sc_ser[root@naxi-podcast ~]#

Ukoliko je potrebno da se pokrenu, pokrecu se sa komandama:

cd /shoutcast/shout80xx./start80xx.shxx su brojevi 05, 10, 15, 20, 25, 30, 35, 40, 45, 50, 55, 60, 65, 70, 75, 90, 95

cd /shoutcast/shout8300./start8300.sh

RADIOAS 109.206.96.95user: rootpass: TheProphet201259

Podignuto je 3 shoutcast servera:Dodat je jos jedan Shoutcast sad ih ima 4 ***

[root@radioas ~]# ps ax | grep sc_serv2702 ? Sl 138:58 /shoutcast/sc_serv_8000/./sc_serv8000 sc_serv_8000.conf2707 ? Sl 306:21 /shoutcast/sc_serv_8015/./sc_serv8015 sc_serv_8015.conf2713 ? Sl 3677:09 /shoutcast/sc_serv_8020/./sc_serv8020 sc_serv_8020.conf2986 ? Sl 3677:09 /shoutcast/sc_serv_8020/./sc_serv8020 sc_serv_8045.conf32187 pts/3 R+ 0:00 grep sc_serv[root@radioas ~]#

Pokrecu se na sledeci nacin:

cd /shoutcast/sc_serv_8000/./start8000

cd /shoutcast/sc_serv_8015/./start8015

cd /shoutcast/sc_serv_8020/./start8020

cd /shoutcast/sc_serv_8045/./start8045

NOVOSTI RADIO 109.206.96.15user: rootpass: TheProphet201251

Pokrenuta su 2 shoutcast servera:

[root@novosti ~]# ps ax | grep sc_serv7600 pts/0 S+ 0:00 grep sc_serv17436 ? Sl 136:04 /shoutcast/sc_serv8000/./sc_serv8000 sc_serv8000.conf17443 ? Sl 1:40 /shoutcast/sc_serv8010/./sc_serv8010 sc_serv8010.conf[root@novosti ~]#

Pokrecu se na sledeci nacin:

cd /shoutcast/sc_serv8000./start.sh

cd /shoutcast/sc_serv8010./start.sh

PRVI TOPFM SERVER 109.206.96.11user: rootpass: TheProphet201211

Pokrenuta su 2 shoutcast servera.

[root@topfm2srv ~]# ps ax | grep sc_ser24288 ? Sl 98:02 ./sc_serv sc_serv.conf24293 ? Sl 3:34 ./sc_serv80 sc_serv80.conf24430 pts/0 R+ 0:00 grep sc_ser[root@topfm2srv ~]#

Pokrecu se:

cd /shoutcast/shoutcast/./start.sh

cd /shoutcast/shoutcast80/./start80.sh

DRUGI TOPFM SERVER 109.206.96.12user: rootpass: TheProphet201221

Pokrenuto je 3 shoutcast servera.

[root@topfm3 ~]# ps ax | grep sc_ser16274 pts/0 S+ 0:00 grep sc_ser21080 ? Sl 4215:08 /shoutcast/sc_serv_8000/./sc_serv8000 sc_serv_8000.conf21085 ? Sl 333:07 /shoutcast/sc_serv_8015/./sc_serv8015 sc_serv_8015.conf21090 ? Sl 320:48 /shoutcast/sc_serv_8005/./sc_serv8005 sc_serv_8005.conf[root@topfm3 ~]#Pokrecu se sa:

cd /shoutcast/sc_serv_8000/./start8000

cd /shoutcast/sc_serv_8005/./start8005

cd /shoutcast/sc_serv_8015/./start8015

VoIP109.206.96.29 admin TheProphet20121205

Telefoni Ladja

011/398 91 93011/398 91 94011/398 93 40011/398 93 41

Mobilni: 062/295 161 ili 061/88 33 200

Kamere za nadgledanje baznih stanica,

Team Viewer :ID: 274 725 513Pass: ste11a2011