Buenos días amig@s!
Hoy quería enseñaros una forma fácil y rápida de administrar varias máquinas linux, esto sólo es recomendable cuando hay pocas máquinas, en caso de que haya más os recomendaría otra método como puede ser Puppet o Ansible.
Ahí vamos.
1º Necesitaremos tener una máquina Linux (en mi caso la distribución es Debian, pero puede ser cualquier, lo único que cambiará será el apt-get)
javi@Linuxtargz# apt-get install clusters
2ª Cuando se instale, necesitaremos poner el comando "ssh ip" por ejemplo:
javi@Linuxtargz# cssh 172.22.2.231 172.22.2.53 172.22.2.54
Se pueden poner tantas ips como quieras..También se puede poner si quieres entrar
como root del servidor
Ejm.
javi@Linuxtargz# cssh root@172.22.2.231 root@172.22.2.53 root@172.22.2.54 root@172.22.2.52
No es necesario entrar con root, al igual que tampoco poner la ip (siempre que resuelva por DNS) un ejemplo de ello:
javi@Linuxtargz# cssh squidx ftpx openvpn
Espero que os haya sido útil y os ahorre un poco de tiempo al tener que instalar algo en varias máquinas o hacer un mantenimiento.
Un saludo!!
analytics
Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
viernes, 12 de agosto de 2016
miércoles, 10 de agosto de 2016
Cambiar nombre sistema VyOS
Buenas chic@s.
La entrada de hoy es muy simple, pero seguro que todos queréis que vuestro FW no se llama @vyos.
Vamos a darle un nombre más afín, para que esté en sintonía con nuestra infraestructura
Con estos simples comandos podréis definir el nombre de sistema de vuestro VyOS
Así viene por defecto:
vyos@vyos:~$
Empezamos:
La entrada de hoy es muy simple, pero seguro que todos queréis que vuestro FW no se llama @vyos.
Vamos a darle un nombre más afín, para que esté en sintonía con nuestra infraestructura
Con estos simples comandos podréis definir el nombre de sistema de vuestro VyOS
Así viene por defecto:
vyos@vyos:~$
Empezamos:
vyos@vyos:~$ configure
vyos@vyos# set system host-name LinuxTargz (Aquí podeis poner el nombre que desees)
vyos@vyos# commit (Siempre recordar aplicar el "commit" para aplicar los cambios)
[ system host-name LinuxTargz ]
Stopping enhanced syslogd: rsyslogd.
Starting enhanced syslogd: rsyslogd.
vyos@LinuxTargz:~$
Con estos simples comandos podréis definir el nombre de sistema de vuestro VyOS
Espero que os haya resultado útil.
Saludos!
martes, 26 de julio de 2016
Firewall VyOS - Alternativa gratuita -
Buenos dias ami@s!
Hoy os traigo un Firewall virtual gratuito, no tan conocido como pfsense, pero que tiene muchas funcionalidales. Su nombre es VyOS
Nos podremos bajar el FW pinchando aquí
Una vez descargada e instalada, comenzamos a probarla:
-Asignación de ip al interfaz
-Configuración del interfaz
-Permitir acceso ssh y asignación de puerto
-Establecimiento del Gateway.
Empezamos.
Las credenciales por defecto son:
*****************
vyos login: vos
password: vyos
*****************
En esta entrada vamos a ver cómo empezar con su configuración:
vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth0 address 161.111.240.40/24
vyos@vyos#set service ssh allow-root
vyos@vyos#set service ssh port 22
vyos@vyos#set system gateway-address 161.111.240.1
Con "commit" aplicamos la configuración, si no lo ejecutas, no funcionara los cambios realizados.
Con "save" salvaremos la configuración en el fichero denominado config.boot.
Ahora podríamos conectarnos a la máquina vía ssh y su administración es más fácil que por el hypervisor.
vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth1 address 10.100.200.1/24
vyos@vyos#set interfaces ethernet eth2 address 10.100.201.1/24
vyos@vyos#set interfaces ethernet eth3 address 161.111.70.40/24
vyos@vyos#set interfaces ethernet eth4 address 10.100.204.1/24
vyos@vyos#set interfaces ethernet eth5 address 10.100.205.1/24
vyos@vyos#set interfaces ethernet eth5 duplex auto
vyos@vyos#set interfaces ethernet eth5 smp_affinity auto
vyos@vyos#set interfaces ethernet eth5 speed auto
vyos@vyos#commit
vyos@vyos#save
Las últimas lineas en la Eth5 no son necesarias, las he puesto para que podais ver todas las opciones que nos da el VyOS.
Así tendríamos nuestro FW configurado, en la próxima entrada veremos cómo configurar y levantar túneles IPSEC.
Un saludo!
Hoy os traigo un Firewall virtual gratuito, no tan conocido como pfsense, pero que tiene muchas funcionalidales. Su nombre es VyOS
Nos podremos bajar el FW pinchando aquí
Una vez descargada e instalada, comenzamos a probarla:
-Asignación de ip al interfaz
-Configuración del interfaz
-Permitir acceso ssh y asignación de puerto
-Establecimiento del Gateway.
Empezamos.
Las credenciales por defecto son:
*****************
vyos login: vos
password: vyos
*****************
En esta entrada vamos a ver cómo empezar con su configuración:
vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth0 address 161.111.240.40/24
vyos@vyos#set service ssh allow-root
vyos@vyos#set service ssh port 22
vyos@vyos#set system gateway-address 161.111.240.1
Con "commit" aplicamos la configuración, si no lo ejecutas, no funcionara los cambios realizados.
Con "save" salvaremos la configuración en el fichero denominado config.boot.
Ahora podríamos conectarnos a la máquina vía ssh y su administración es más fácil que por el hypervisor.
vyos@vyos: configure
vyos@vyos#set interfaces ethernet eth1 address 10.100.200.1/24
vyos@vyos#set interfaces ethernet eth2 address 10.100.201.1/24
vyos@vyos#set interfaces ethernet eth3 address 161.111.70.40/24
vyos@vyos#set interfaces ethernet eth4 address 10.100.204.1/24
vyos@vyos#set interfaces ethernet eth5 address 10.100.205.1/24
vyos@vyos#set interfaces ethernet eth5 duplex auto
vyos@vyos#set interfaces ethernet eth5 smp_affinity auto
vyos@vyos#set interfaces ethernet eth5 speed auto
vyos@vyos#commit
vyos@vyos#save
Las últimas lineas en la Eth5 no son necesarias, las he puesto para que podais ver todas las opciones que nos da el VyOS.
Así tendríamos nuestro FW configurado, en la próxima entrada veremos cómo configurar y levantar túneles IPSEC.
Un saludo!
miércoles, 27 de abril de 2016
¿Qué puede hacer EXPECT por ti?
Buenos días a tod@s!
El otro día vi un post que me gustó bastante, sobre cómo
hacer backup de los diferentes elementos de red físicos (Firewall, Switches,
Cabinas de almacenamiento, etc…)
Seguramente si tiene administración web podremos hacer una
copia sin ningún problema. Pero si queremos automatizar la tarea, usaremos el
acceso CLI, en el siguiente ejemplo, nuestras “victimas” serán unos switches
CISCO, colocados en diferentes plantas de un edificio.
Vamos a por ello!!!!!!!
Lo primero que necesitamos es un servidor tftp donde subir
nuestras copias, en nuestro servidor, deberemos crear un usuario que tenga permisos de escritura para poder subir los archivos, por supuesto tiene que tener conectividad con las máquinas que
queramos copiar.
Existen muchos clientes gratuitos y muy fáciles de instalar.
Cuando tengamos esto, necesitaremos una máquina Linux y a
nuestro gran amigo EXPECT.
¿Cómo funciona?
Facil, lo que hay que poner es el comando que esperas recibir en la consola y el que tu teclearías, no os preocupéis, dejo comentado el script para que podáis identificar cómo se hace.
Lo primero será entrar en cada una de nuestras máquinas e introducir nuestro usuario y password, recordad que los hemos debido crear antes.
Introducimos el usuario
Router(config)# ip ftp username javi
Introducimos la password
Router(config)# ip ftp password linuxtargzAhora nuestro switch guardará nuestras credenciales. Sólo nos falta crear nuestro script.
El código será el siguiente:
#!/usr/bin/expect
spawn date +%u
expect -re "."
set hoy $expect_out(buffer) >> guardamos la variable "hoy" como nuestra fecha
spawn /usr/bin/telnet 10.0.1.6 >>nos conectamos a la máquina que queremos copiar, en este caso por telnet
expect "Username: " >> Nos pide el usuario
send "usuario\n" >> Introducimos el usuario que esperaría recibir e introducimos un retorno de carro.
expect "Password: "
send "CiscoSwitch3p\n"
expect "PilaCore_planta3>"
send "enable\n"
expect "Password: "
send "P@ssw0rd12\n"
expect "PilaCore_Planta3#"
send "copy running-config ftp \n"
expect -re "Address or name of remote host .. "
send "172.22.14.73\n"
expect -re "Destination filename .pilacore_plta5a-confg.. "
send "switch_planta3-$hoy\n" >> Aquí enviamos la fecha que tenemos en nuestra variable
expect "PilaCore_Planta3#"
close
**** Para que podáis ver qué funciona en todos los entornos os dejo también el script que copia varias switches brocade***
#!/usr/bin/expect
spawn date +%u
expect -re "."
set hoy $expect_out(buffer)
set switches [list 172.22.2.21 172.22.2.22 172.22.2.27 172.22.2.29]
foreach switch $switches {
spawn /usr/bin/telnet $switch
expect "Enter password: "
send "admin\n"
expect ">> Main# "
send "cfg/\n"
expect ">> Configuration# "
send "ptcfg/\n"
expect "Enter hostname or IP address of FTP/TFTP server: "
send "172.22.14.73\n"
expect "Enter name of file on FTP/TFTP server: "
send "$switch-$hoy\n"
expect "Enter username for FTP server or hit return for TFTP server: "
send "javi\n"
expect "Enter password for username on FTP server: "
send "linuxtargz\n"
expect ">> Configuration# "
close
}
**** Para que podáis ver qué funciona en todos los entornos os dejo también el script que copia varias switches brocade***
#!/usr/bin/expect
spawn date +%u
expect -re "."
set hoy $expect_out(buffer)
set switches [list 172.22.2.21 172.22.2.22 172.22.2.27 172.22.2.29]
foreach switch $switches {
spawn /usr/bin/telnet $switch
expect "Enter password: "
send "admin\n"
expect ">> Main# "
send "cfg/\n"
expect ">> Configuration# "
send "ptcfg/\n"
expect "Enter hostname or IP address of FTP/TFTP server: "
send "172.22.14.73\n"
expect "Enter name of file on FTP/TFTP server: "
send "$switch-$hoy\n"
expect "Enter username for FTP server or hit return for TFTP server: "
send "javi\n"
expect "Enter password for username on FTP server: "
send "linuxtargz\n"
expect ">> Configuration# "
close
}
Ahora solo os faltaría dar permisos de ejecución al script que acabáis de crear.
¿Cómo hacemos eso?
Con "chmod 644 archivo"
Este script podríamos programarlo con un "cron" y hacer que se ejecutara una vez al día a la hora que queramos.
La copia se guardará con la fecha del día en el que se hizo.
Espero que os haya resultado útil.
Un saludo amig@s!
martes, 12 de abril de 2016
Troubleshooting "Rendimiento en el Almacenamiento"
Buenos días a tod@s
Hoy vamos a ver cómo
averiguar si tenemos un problema de almacenamiento en nuestra infraestructura,
para ello, lo más importante es tener claro los 3 indicadores más importantes:
Lo primero es entrar en el
ESXI y poner el comando esxtop o a través del Vma con el resxtop y
darle a la tecla “d”
(DEVICE)
- Veremos una serie de
contadores, en donde tendremos que prestar atención a los siguientes:
-DAVG/cmd > Mide el
tiempo desde que sale del ESXI hasta que llega a la cabina
-KAVG/cmd > Mide el
tiempo medio que tarda el sexi en procesar un IOPS (no tiene que ser mayor de 2
o 3 ms ) si supera este tiempo significa que el ESXI va lento!!!!!!
-GAVG/cmd > Mide la suma
de los dos valores anteriores (25ms malo… el valor medio debería estar entre
8-10)
VALORES:
Para discos Fiber Channel
20ms
Para discos SAS/SATA
35ms
Para discos SSD
10ms
*****************************************
ABORTO DE IOPS
***************************************
Para ver si la cabina no
puede con todas las ordenes que se le manda es recomendable ver si hay
“abortos”
Para ello en el esxtop le
damos la a la opción de “D” DEVICE, a la “F” para AÑADIR contadores y a la “J”
para ver errores.
Si luego pulsamos la “U”
podremos ver si estamos encolando “IOPS” y la actividad
Espero que os haya resultado útil
Un saludo!
lunes, 11 de abril de 2016
Navegar por ESXTOP
Buenos días amig@s.
Hoy vamos a ver cómo manejarnos por esa herramienta
que más de una vez nos va a salvar de pasarlo mal y darnos un troubleshooting
imprescindible.
Estoy seguro que muchos de vosotr@s sabéis interpretar
las salidas de esxtop, pero quizás no conozcáis todas sus opciones. Aquí vamos
a intentar verlas juntos.
El esxtop muestra los procesos que están corriendo en
el esxi, pero para verlo de un modo interactivo, se usan los siguientes
comandos:
c > ver CPU
m > ver la MEMORIA
d > ver el DISCO (ADAPTADOR)
u > ver DISCO (DEVICE-DISPOSITIVO)
v > ver el VIRTUAL DISK
n > NETWORK
f > AÑADIR (añade o quita columnas)
v > VIRTUAL MACHINE
q > QUIT
w > te crea un fichero de configuración
para guardar tus búsquedas (si añades o quitas columnas, cuando salgas se perderán
las modificaciones que has hecho, con W las guardas y cuando vuelvas a entrar
tendrás las mismas columnas)
Quiero aprovechar este post para mostrarte unos indicadores muy importantes. Cuando le pulsamos la tecla n (como hemos visto antes, iremos al apartado de red) veremos una serie de indicadores, todos son importantes, pero deberemos prestar atención a los dos últimos:
En la próxima entrada veremos cómo diagnosticar problemas a través de ESXTOP
Un saludo!
Quiero aprovechar este post para mostrarte unos indicadores muy importantes. Cuando le pulsamos la tecla n (como hemos visto antes, iremos al apartado de red) veremos una serie de indicadores, todos son importantes, pero deberemos prestar atención a los dos últimos:
MBTX/S > megas transmitidos
MBRX/S > megas recibidos
PKTTX/S > paquetes transmitidos
PKTRX/S > paquetes recibidos
%DRPTX > paquetes que transmito que se drapean "pierden"
%DRPRX > paquetes recibidos que se drapean "pierden"
Un saludo!
Suscribirse a:
Entradas (Atom)