Los técnicos de Citrix no han reparado en que con partprobe no es necesario reiniciar un anfitrión por un reparticionado de discos, si algún día os encontrais con que necesitais volver a escanear la tabla de particiones de los discos instalad partprobe desde los repositorios de Centos y ejecutadlo, os ahorrareis reinicios innecesarios, eso sí, tened en cuenta que el despliegue de paquetes ajenos a la instalación original no está soportado.
Evitar reinicios innecesarios en Citrix Xenserver 5
December 7th, 2008Escuchar mp3 con banshee en Ferora 10
December 6th, 2008El problema es el codec de mp3 de GStreamer, banshee usa GStreamer y el codec de mp3 no viene incluido en Fedora.
Para instalar el codec usaremos el repositorio de RPM Fusion, los pasos a seguir son los siguientes:
- su -c ‘rpm -Uvh http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm’
- su -c ‘yum install gstreamer-plugins-ugly -y’
Tras esto ya podremos escuchar nuestros ficheros de mp3 en banshee
logrotate con bzip2
December 5th, 2008Creación de bonding en Xenserver 5 con máquinas virtuales funcionando
December 2nd, 2008Situación:
Tenemos un pool de n máquinas con m máquinas virtuales corriendo, cada máquina del pool tiene varias tarjetas de red que no se han usado porque no estaba soportado el bonding en la versión 4.1 de Citrix Xenserver.
Solución:
Pues nada, creamos el bonding y listo
Solución Real:
-Parar todas las máquinas en funcionamiento en el pool en el que se creará el bonding si usan alguna de las interfaces que formaran el bonding.
-Configurar el bonding y sus vlans correspondientes(tener paciencia mientras se está aplicando la configuración o podéis perder máquinas del pool).
-Cambiar la configuración de las interfaces de cada máquina virtual para que pertenezcan a sus vlan correspondiente y arrancarlas.
-Comprobar que todos los servicios están disponibles.
? Se puede adelantar en una autovía a 70 ?
October 13th, 2008Película de las que se han sacado las imagenes del Caotico Fanegas
October 8th, 2008Tras buscar la he encontrado!, la pel?cula se llama Eskimo Limon
Aqu? la portada de una de sus secuelas.
El Arcangel Rafael
September 29th, 2008Rafael, protector de los viajeros y del noviazgo, por su misi?n desempe?ada durante el viaje de Tob?as, narrado en el libro b?blico hom?nimo. Se le representa con un bast?n de viajero y un pescado.
De Citrix Xenserver 4.1 a Citrix Xenserver 5
September 24th, 2008El lunes 15/09/2008 salió Citrix Xenserver 5 (versión 4.2 con nuevo nombre) con algunas características nuevas, el tan esperado soporte de multipath en fibra y soporte de HA .
Hace muy poco tiempo he migrado nuestros pools de Citrix Xenserver 4.1 a Citrix Xenser 5 y tengo que decir que el proceso no ha sido tan sencillo como me hubiera gustado, el problema ha venido porque los SRs que teníamos de fibra se reconocían como LVM y no como Hardware Fiber Channel con lo que el soporte de multipath y el soporte de alta disponibilidad aparecían no disponibles.
La solución no ha sido fácil en unos casos ha bastado con un detach/reatach del SR con problemas y en otros con un forget/introduce más la reasignación de los discos a sus máquinas virtuales de forma manual(sin anestesia ni na), la solución tiene como contratiemo una parada de unos minutos de las máquinas virtuales alojadas en el SR reconocido como LVM. En mi caso uno es ducho en estas cosas y la migración ha durado muy poco tiempo salvo algún problema con alguna máquina que se viene arrastrando desde la versión 3 de Xenserver
He de decir que son los primeros pools con almacenamiento compartido en fibra que conozco que se han migrado de la versión 4.1 a la versión 5 con HA y xenmotion configurado, si hay alguien por ahí que quiera compartir la experiencia
.
No protocol handler was valid for the URL ssl expired
September 18th, 2008Hace poco he tenido un problema con redirecciones SSL en apache
[warn] proxy: No protocol handler was valid for the URL $URL. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule.
Tras bajar el nivel de log a debug pude ver mensajes de este tipo:
[debug] proxy_util.c(1354): [$IP] proxy: *: found reverse proxy worker for https://$URL
[debug] mod_proxy.c(756): Running scheme https handler (attempt 0)
[debug] mod_proxy_http.c(1643): proxy: HTTPS: declining URL https://$URL (mod_ssl not configured?)
[debug] mod_proxy_ajp.c(492): proxy: AJP: declining URL https://$URL
[debug] mod_proxy_ftp.c(798): proxy: FTP: declining URL https://$URL – not ftp:
[debug] mod_proxy_connect.c(100): proxy: CONNECT: declining URL https://$URL
[warn] proxy: No protocol handler was valid for the URL $URL. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule.
Tras consultar la documentación de apache sobre ssl(http://httpd.apache.org/docs/2.0/mod/mod_ssl.html) y varios documentos relacionados uno aprende que para poder hacer redirecciones proxies de urls https es necesario que nuestro apache tenga soporte para ssl y activar el parametro SSLProxyEngine.
Tuning/Hardening TCP/IP
September 18th, 2008Ahora que estoy metido en el mundo de los firewalls de alto rendimiento uno no puede dejar de lado estas cosas, aquí os dejo unas cuantas urls que he consultado y que me han parecido interesantes:
Ipsysctl tutorial 1.0.4
http://ipsysctl-tutorial.frozentux.net/chunkyhtml/tcpvariables.html
TCP/IP Stack Hardening
http://www.cromwell-intl.com/security/security-stack-hardening.html
TCP Tuning Guide
http://www-didc.lbl.gov/TCP-tuning/linux.html
iptables example rulesets and utility programs
http://danieldegraaf.afraid.org/info/iptables/