analytics

Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas

viernes, 12 de agosto de 2016

Cluster SSH

Buenos días amig@s!

Hoy quería enseñaros una forma fácil y rápida de administrar varias máquinas linux, esto sólo es recomendable cuando hay pocas máquinas, en caso de que haya más os recomendaría otra método como puede ser Puppet o Ansible.

Ahí vamos.

1º Necesitaremos tener una máquina Linux (en mi caso la distribución es Debian, pero puede ser cualquier, lo único que cambiará será el apt-get)


javi@Linuxtargz# apt-get install clusters

2ª Cuando se instale, necesitaremos poner el comando "ssh ip" por ejemplo:

javi@Linuxtargzcssh 172.22.2.231 172.22.2.53 172.22.2.54 

Se pueden poner tantas ips como quieras..También se puede poner si quieres entrar
como root del servidor

Ejm.

javi@Linuxtargzcssh root@172.22.2.231 root@172.22.2.53 root@172.22.2.54  root@172.22.2.52

No es necesario entrar con root, al igual que tampoco poner la ip (siempre que resuelva por DNS) un ejemplo de ello:


javi@Linuxtargzcssh squidx ftpx openvpn

Espero que os haya sido útil y os ahorre un poco de tiempo al tener que instalar algo en varias máquinas o hacer un mantenimiento.

Un saludo!!

miércoles, 10 de agosto de 2016

Cambiar nombre sistema VyOS

Buenas chic@s.

La entrada de hoy es muy simple, pero seguro que todos queréis que vuestro FW no se llama @vyos.

Vamos a darle un nombre más afín, para que esté en sintonía con nuestra infraestructura

Con estos simples comandos podréis definir el nombre de sistema de vuestro VyOS

Así viene por defecto:

vyos@vyos:~$ 

Empezamos:

vyos@vyos:~$ configure

vyos@vyos# set system host-name LinuxTargz  (Aquí podeis poner el nombre que desees)
vyos@vyos# commit     (Siempre recordar aplicar el "commit" para aplicar los cambios)

[ system host-name LinuxTargz ]
Stopping enhanced syslogd: rsyslogd.
Starting enhanced syslogd: rsyslogd.



vyos@LinuxTargz:~$


Con estos simples comandos podréis definir el nombre de sistema de vuestro VyOS

Espero que os haya resultado útil.

Saludos!

martes, 26 de julio de 2016

Firewall VyOS - Alternativa gratuita -

Buenos dias ami@s!

Hoy os traigo un Firewall virtual gratuito, no tan conocido como pfsense, pero que tiene muchas funcionalidales. Su nombre es VyOS

Nos podremos bajar el FW pinchando aquí 

Una vez descargada e instalada, comenzamos a probarla:


-Asignación de ip al interfaz
-Configuración del interfaz
-Permitir acceso ssh y asignación de puerto
-Establecimiento del Gateway.

Empezamos.

Las credenciales por defecto son:

*****************
vyos login: vos
password:  vyos
*****************

En esta entrada vamos a ver cómo empezar con su configuración:


vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth0 address 161.111.240.40/24
vyos@vyos#set service ssh allow-root
vyos@vyos#set service ssh port 22
vyos@vyos#set system gateway-address 161.111.240.1

Con "commit" aplicamos la configuración, si no lo ejecutas, no funcionara los cambios realizados.
Con "save" salvaremos la configuración en el fichero denominado config.boot.

Ahora podríamos conectarnos a la máquina vía ssh y su administración es más fácil que por el hypervisor.

vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth1 address 10.100.200.1/24
vyos@vyos#set interfaces ethernet eth2 address 10.100.201.1/24
vyos@vyos#set interfaces ethernet eth3 address 161.111.70.40/24
vyos@vyos#set interfaces ethernet eth4 address 10.100.204.1/24
vyos@vyos#set interfaces ethernet eth5 address 10.100.205.1/24
vyos@vyos#set interfaces ethernet eth5 duplex auto
vyos@vyos#set interfaces ethernet eth5 smp_affinity auto
vyos@vyos#set interfaces ethernet eth5 speed auto
vyos@vyos#commit
vyos@vyos#save

Las últimas lineas en la Eth5 no son necesarias, las he puesto para que podais ver todas las opciones que nos da el VyOS.

Así tendríamos nuestro FW configurado, en la próxima entrada veremos cómo configurar y levantar túneles IPSEC.

Un saludo!




miércoles, 27 de abril de 2016

¿Qué puede hacer EXPECT por ti?

Buenos días a tod@s!

El otro día vi un post que me gustó bastante, sobre cómo hacer backup de los diferentes elementos de red físicos (Firewall, Switches, Cabinas de almacenamiento, etc…)

Seguramente si tiene administración web podremos hacer una copia sin ningún problema. Pero si queremos automatizar la tarea, usaremos el acceso CLI, en el siguiente ejemplo, nuestras “victimas” serán unos switches CISCO, colocados en diferentes plantas de un edificio.

Vamos a por ello!!!!!!!

Lo primero que necesitamos es un servidor tftp donde subir nuestras copias, en nuestro servidor, deberemos crear un usuario que tenga permisos de escritura para poder subir los archivos, por supuesto tiene que tener conectividad con las máquinas que queramos copiar.
Existen muchos clientes gratuitos y muy fáciles de instalar.

Cuando tengamos esto, necesitaremos una máquina Linux y a nuestro gran amigo EXPECT.

¿Cómo funciona? 

Facil, lo que hay que poner es el comando que esperas recibir en la consola y el que tu teclearías, no os preocupéis, dejo comentado el script para que podáis identificar cómo se hace.

Lo primero será entrar en cada una de nuestras máquinas e introducir nuestro usuario y password, recordad que los hemos debido crear antes.

Introducimos el usuario 


Router(config)# ip ftp username javi


Introducimos la password


Router(config)# ip ftp password linuxtargz


Ahora nuestro switch guardará nuestras credenciales. Sólo nos falta crear nuestro script.




El código será el siguiente:

#!/usr/bin/expect
spawn  date +%u 
expect -re "."
set hoy $expect_out(buffer) >> guardamos la variable "hoy" como nuestra fecha 

spawn /usr/bin/telnet 10.0.1.6 >>nos conectamos a la máquina que queremos copiar, en este caso por telnet

expect "Username: " >> Nos pide el usuario
send "usuario\n"       >> Introducimos el usuario que esperaría recibir e introducimos un retorno de carro.

expect "Password: "
send "CiscoSwitch3p\n"

expect "PilaCore_planta3>"
send "enable\n"

expect "Password: "
send "P@ssw0rd12\n"

expect "PilaCore_Planta3#"
send "copy running-config ftp \n"

expect -re "Address or name of remote host .. "
send "172.22.14.73\n"

expect -re "Destination filename .pilacore_plta5a-confg.. "
send "switch_planta3-$hoy\n"      >> Aquí enviamos la fecha que tenemos en nuestra variable

expect "PilaCore_Planta3#"

close


**** Para que podáis ver qué funciona en todos los entornos os dejo también el script que copia varias switches brocade***

#!/usr/bin/expect
spawn  date +%u
expect -re "."
set hoy $expect_out(buffer)

set switches [list 172.22.2.21 172.22.2.22 172.22.2.27 172.22.2.29]
foreach switch $switches {

spawn /usr/bin/telnet $switch

expect "Enter password: "
send "admin\n"

expect ">> Main# "
send  "cfg/\n"

expect ">> Configuration# "
send "ptcfg/\n"

expect "Enter hostname or IP address of FTP/TFTP server: "
send "172.22.14.73\n"

expect "Enter name of file on FTP/TFTP server: "
send "$switch-$hoy\n"

expect "Enter username for FTP server or hit return for TFTP server: "
send "javi\n"

expect "Enter password for username on FTP server: "
send "linuxtargz\n"

expect ">> Configuration# "

close

}




Ahora solo os faltaría dar permisos de ejecución al script que acabáis de crear. 

¿Cómo hacemos eso? 

Con "chmod 644 archivo"


Este script podríamos programarlo con un "cron" y hacer que se ejecutara una vez al día a la hora que queramos. 

La copia se guardará con la fecha del día en el que se hizo.

Espero que os haya resultado útil.

Un saludo amig@s!

martes, 12 de abril de 2016

Troubleshooting "Rendimiento en el Almacenamiento"

Buenos días a tod@s

Hoy vamos a ver cómo averiguar si tenemos un problema de almacenamiento en nuestra infraestructura, para ello, lo más importante es tener claro los 3 indicadores más importantes:

Lo primero es entrar en el ESXI y poner el comando esxtop o a través del Vma con el resxtop y 
darle a la tecla “d” (DEVICE)

- Veremos una serie de contadores, en donde tendremos que prestar atención a los siguientes:

-DAVG/cmd > Mide el tiempo desde que sale del ESXI hasta que llega a la cabina

-KAVG/cmd > Mide el tiempo medio que tarda el sexi en procesar un IOPS (no tiene que ser mayor de 2 o 3 ms ) si supera este tiempo significa que el ESXI va lento!!!!!!

-GAVG/cmd > Mide la suma de los dos valores anteriores (25ms malo… el valor medio debería estar entre 8-10)

VALORES:

Para discos Fiber Channel 20ms
Para discos SAS/SATA       35ms
Para discos SSD                10ms



*****************************************
ABORTO DE IOPS
***************************************

Para ver si la cabina no puede con todas las ordenes que se le manda es recomendable ver si hay “abortos”
Para ello en el esxtop le damos la a la opción de “D” DEVICE, a la “F” para AÑADIR contadores y a la “J” para ver errores.



Si luego pulsamos la “U” podremos ver si estamos encolando “IOPS” y la actividad 

Espero que os haya resultado útil

Un saludo!

lunes, 11 de abril de 2016

Navegar por ESXTOP

Buenos días amig@s.

Hoy vamos a ver cómo manejarnos por esa herramienta que más de una vez nos va a salvar de pasarlo mal y darnos un troubleshooting imprescindible.

Estoy seguro que muchos de vosotr@s sabéis interpretar las salidas de esxtop, pero quizás no conozcáis todas sus opciones. Aquí vamos a intentar verlas juntos.

El esxtop muestra los procesos que están corriendo en el esxi, pero para verlo de un modo interactivo, se usan los siguientes comandos:

c > ver CPU
m > ver la MEMORIA
d > ver el DISCO (ADAPTADOR)
u > ver DISCO (DEVICE-DISPOSITIVO)
v > ver el VIRTUAL DISK
n > NETWORK
f > AÑADIR (añade o quita columnas)
v > VIRTUAL MACHINE
q > QUIT


w > te crea un fichero de configuración para guardar tus búsquedas (si añades o quitas columnas, cuando salgas se perderán las modificaciones que has hecho, con W las guardas y cuando vuelvas a entrar tendrás las mismas columnas)

Quiero aprovechar este post para mostrarte unos indicadores muy importantes. Cuando le pulsamos la tecla n (como hemos visto antes, iremos al apartado de red) veremos una serie de indicadores, todos son importantes, pero deberemos prestar atención a los dos últimos:


MBTX/S > megas transmitidos

MBRX/S > megas recibidos

PKTTX/S > paquetes transmitidos

PKTRX/S > paquetes recibidos

%DRPTX > paquetes que transmito que se drapean "pierden"


%DRPRX > paquetes recibidos que se drapean "pierden"

En la próxima entrada veremos cómo diagnosticar problemas a través de ESXTOP



Un saludo!