Evitar reinicios innecesarios en Citrix Xenserver 5

December 7th, 2008

Los técnicos de Citrix no han reparado en  que  con partprobe no es necesario reiniciar un anfitrión por un reparticionado de discos, si algún día os encontrais con que necesitais volver a escanear la tabla de particiones de los discos instalad partprobe desde los repositorios de Centos y ejecutadlo, os ahorrareis reinicios innecesarios, eso sí, tened en cuenta que el despliegue  de paquetes ajenos a la instalación original no está soportado.

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

Escuchar mp3 con banshee en Ferora 10

December 6th, 2008

El problema es el codec de mp3 de GStreamer, banshee usa GStreamer y el codec de mp3 no viene incluido en Fedora.

Para instalar el codec usaremos el repositorio de RPM Fusion, los pasos a seguir son los siguientes:

  • su -c ‘rpm -Uvh http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm’
  • su -c ‘yum install gstreamer-plugins-ugly -y’

Tras esto ya podremos escuchar nuestros ficheros de mp3 en banshee

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

logrotate con bzip2

December 5th, 2008

Editar /etc/logrotate.conf, descomentar compress y añadir los siguientes parametros:

compresscmd /usr/bin/bzip2
compressoptions –best
compressext .bz2

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

Creación de bonding en Xenserver 5 con máquinas virtuales funcionando

December 2nd, 2008

Situación:

Tenemos un pool de n máquinas con m máquinas virtuales corriendo, cada máquina del pool tiene varias tarjetas de red que no se han  usado porque no estaba soportado el bonding en la versión 4.1 de Citrix Xenserver.

Solución:

Pues nada, creamos el bonding y listo

Solución Real:

-Parar todas las máquinas en funcionamiento en el pool en el que se creará el bonding si usan alguna de las interfaces que formaran el bonding.

-Configurar el bonding y sus vlans correspondientes(tener paciencia mientras se está aplicando la configuración o podéis perder máquinas del pool).

-Cambiar la configuración de las interfaces de cada máquina virtual para que  pertenezcan a sus vlan correspondiente y arrancarlas.

-Comprobar que todos los servicios están disponibles.

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

? Se puede adelantar en una autovía a 70 ?

October 13th, 2008

Y a 60!, que hoy me he encontrado una se?ora mayor sin luces que era como una piedra en el camino, estando la limitaci?n a 80 iba a 50 o menos por la autov?a :S

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

Película de las que se han sacado las imagenes del Caotico Fanegas

October 8th, 2008

Tras buscar la he encontrado!, la pel?cula se llama Eskimo Limon

Aqu? la portada de una de sus secuelas.

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

El Arcangel Rafael

September 29th, 2008

Rafael, protector de los viajeros y del noviazgo, por su misi?n desempe?ada durante el viaje de Tob?as, narrado en el libro b?blico hom?nimo. Se le representa con un bast?n de viajero y un pescado.

http://es.wikipedia.org/wiki/Arc?ngel

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

De Citrix Xenserver 4.1 a Citrix Xenserver 5

September 24th, 2008

El lunes 15/09/2008  salió Citrix Xenserver 5 (versión 4.2 con nuevo nombre) con algunas características nuevas, el tan esperado soporte de multipath en fibra y soporte de HA .

Hace muy poco tiempo he migrado nuestros pools de Citrix Xenserver 4.1  a Citrix Xenser 5 y tengo que decir que el proceso no ha sido tan sencillo como me hubiera gustado, el problema ha venido porque los SRs que teníamos de fibra se reconocían como LVM y no como Hardware Fiber Channel con lo que el soporte de multipath y el soporte de alta disponibilidad  aparecían no disponibles.

La solución no ha sido fácil en unos casos ha bastado con un detach/reatach del SR con problemas y en otros con un forget/introduce más la reasignación de los discos a sus máquinas virtuales de forma manual(sin anestesia ni na), la solución tiene como contratiemo una parada de unos minutos de las máquinas virtuales alojadas en el SR reconocido como LVM. En mi caso uno es ducho en estas cosas y la migración ha durado  muy poco tiempo salvo algún problema con alguna máquina que se viene arrastrando desde la versión 3 de Xenserver

He de decir que son los primeros pools con almacenamiento compartido en fibra que conozco que se han migrado de la versión 4.1 a la versión 5 con HA y xenmotion configurado, si hay alguien por ahí que quiera compartir la experiencia :) .

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

No protocol handler was valid for the URL ssl expired

September 18th, 2008

Hace poco he tenido un problema con redirecciones SSL en apache

[warn] proxy: No protocol handler was valid for the URL $URL. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule.

Tras bajar el nivel de log a debug pude ver mensajes de este tipo:

[debug] proxy_util.c(1354): [$IP] proxy: *: found reverse proxy worker for https://$URL
[debug] mod_proxy.c(756): Running scheme https handler (attempt 0)
[debug] mod_proxy_http.c(1643): proxy: HTTPS: declining URL https://$URL (mod_ssl not configured?)
[debug] mod_proxy_ajp.c(492): proxy: AJP: declining URL https://$URL
[debug] mod_proxy_ftp.c(798): proxy: FTP: declining URL https://$URL – not ftp:

[debug] mod_proxy_connect.c(100): proxy: CONNECT: declining URL https://$URL

[warn] proxy: No protocol handler was valid for the URL $URL. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule.

Tras consultar la documentación de apache sobre ssl(http://httpd.apache.org/docs/2.0/mod/mod_ssl.html) y varios documentos relacionados uno aprende que para poder hacer redirecciones proxies de urls https es necesario que nuestro apache tenga soporte para ssl y activar el parametro SSLProxyEngine.

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

Tuning/Hardening TCP/IP

September 18th, 2008

Ahora que estoy metido en el mundo de los firewalls de alto rendimiento uno no puede dejar de lado estas cosas, aquí os dejo unas cuantas urls que he consultado y que me han parecido interesantes:

Ipsysctl tutorial 1.0.4

http://ipsysctl-tutorial.frozentux.net/chunkyhtml/tcpvariables.html

TCP/IP Stack Hardening

http://www.cromwell-intl.com/security/security-stack-hardening.html

TCP Tuning Guide

http://www-didc.lbl.gov/TCP-tuning/linux.html

iptables example rulesets and utility programs

http://danieldegraaf.afraid.org/info/iptables/

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)