Page 3 sur 8

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 16 sept. 2016 20:48
par Mortal
A priori, c'est une question de peering entre Cogent et Online : l'upgrade est en cours, ça devrait encore pédaler dans la semoule quelques heures puis revenir à la normale dès qu'ils auront remis les gros tuyaux. Ce qui est curieux, c'est que certaines plages d'adresses ne sont pas du tout touché (probablement des liens en transit ailleurs, mais c'est quand même bizarre…).

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 17 sept. 2016 15:48
par Mortal
C'est super problématique niveau gigue les conneries de peering d'Online, je suis donc repassé sur la passerelle VPN historique. Je maintiens les TTLs du dojo volontairement bas (1h) au cas où il faudrait réessayer sur les nouvelles passerelles.

Je me suis un peu organisé pour faire les essais : j'ai sauvegardé une config routeur et quelques éléments de la config serveur de sorte à pouvoir passer de l'une à l'autre en 2 ou 3 minutes, sans compte la màj des DNS bien entendu.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 20 sept. 2016 21:43
par Mortal
Après moults périgrinations, j'ai finalement trouvé ce qui n'allait pas sur notre passerelle VPN : les serveurs {S,X}C 2016 tournent avec des interfaces réseaux fibre (2500baseTX) dont le driver est très mal supporté pour le moment sous Debian 8.

Du coup, les passerelles VPN avaient une certain tendance à faire du vidage de buffer un peu rapide :vice:. Pour éviter de tourner avec les noyaux backports (pas super safe pour les mises à jour notamment et compliqué à maintenir à long terme), tout a été réinstallé en Ubuntu 16.04.

Et depuis cet après-midi, ça ronronne tranquillement :prof:

Prochaine étape, remonter les TTL des diverses zones DNS (principales, secondaires, etc…) et après ça, on devrait être bon pour un moment (y).

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 29 nov. 2016 23:24
par Golden cube
Je n'arrête pas d'avoir des "adresse introuvable" en voulant accéder au forum ces derniers temps...

Je suis le seul gland à avoir le problème ?_?

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 29 nov. 2016 23:51
par egg
RÀS ici, ça fonctionne sans problème.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 30 nov. 2016 11:36
par Drothgar
Pas de problème de mon côté non plus !

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 30 nov. 2016 12:23
par P@B
N'étant pas un gland, je ne peux pas te répondre. Mais je n'ai pas eu de soucis non plus. Ton DNS est peut-être foireux ?

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 30 nov. 2016 13:13
par Cyrare
Bon bah t'es le seul gland. :nerd:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 30 nov. 2016 14:37
par Mortal
Tiens d'ailleurs, maintenance d'il y a 3 jours :
- Upgrade de MySQL 5.5 à MariaDB 10.1
- Du coup, obligation de montée de version de Bacula Backup de la 5 vers la 7 depuis les backports (parce que ces connards avaient pas prévu la compat MariaDB)

Ça a l'air de tourner plutôt pas mal (ça charge un peu plus la RAM, mais y'a de la marge).

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 30 nov. 2016 20:27
par meduz'
Tiens, ça tombe bien :

MySQL vs MariaDB, c'est quoi les points de divergence ? :o

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 01 déc. 2016 10:19
par P@B
A priori, le capitalisme.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 01 déc. 2016 22:48
par Mortal
:lol:

C'est pas loin.

En fait, MariaDB reprend une grande grande partie de l'héritage de MySQL, ainsi que les avancées techinques considérables de Percona Server (XtraDB) et quelques extras (Aria). L'idée de base était essentiellement de reprendre le développement de Falcon, un des moteurs de MySQL qui, sur le papier, aurait facilement pu concurrencer Oracle Server (et qui, du coup, a été tué dans l'œuf par Oracle).

MariaDB a aussi fait de très très grosses avancées dans un domaine où MySQL a toujours été très faible, les clusters. Et surtout les clusters actif/actif. De ce point de vue, Galera est vraiment super impressionant.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 02 déc. 2016 00:53
par Golden cube
Ah oui... j'étais sur les DNS de Bouygues...
J'ai mis ceux de google je verrai bien ce que ça donnes :angel:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 02 déc. 2016 10:23
par Cyrare
Des fois ceux de Google ont des petits problèmes, donc j'utilise Level3 : 4.2.2.4 puis Google en secondaire 8.8.8.8

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 02 déc. 2016 11:41
par Mortal
Perso, je conseillerais ceux de OpenNIC (y)

Y'en a plein et ils loguent rien (pratique !).

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 02 déc. 2016 13:00
par Cyrare
Avant, j'utilisais opendns, mais c'était pas super rapide et SURTOUT, c'est pas du tout mémorisable.

Et fidèle à moi même, rien à foutre qu'on logue mes navigations. :teptep:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 12 déc. 2016 10:54
par Mortal
Bientôt, tu n'auras plus cette option. Et il faudra passer sur du DNSPriv (la classe).

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 12 déc. 2016 13:07
par Cyrare
:crazyeyes:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 04 janv. 2017 19:51
par Mortal
Je te sens tout près Cyrare :vice: c'est troublant :oops:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 05 janv. 2017 10:59
par Cyrare
:vice:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 05 janv. 2017 11:43
par Mortal
J'ai laissé une règle d'accès permanente avec ton range IPv6 Free, tu viens quand tu veux :vice:

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 06 janv. 2017 18:42
par Cyrare
Là je m'étais connecté du boulot. Tu as mis quoi du coup ?

Sinon, dfaçon sans être sudoer, je peux pas faire grand chose. (Mais je comprend tout à fait que tu me laisses pas accès à ton PC/serveur perso.)

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 06 janv. 2017 19:01
par Mortal
J'ai mis le range ipv6 que je voyais sur le routeur :oscar:

Du coup c'est ptet de la merde :nard:

Faut que je gère des droits plus fins sur les fichiers en fait je m'en suis pas occupé après la dernière migration. En tout logique avec les bonnes ACLs, tu peux faire tout ce que tu as besoin sans être root sur le serveur.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 06 janv. 2017 19:13
par Cyrare
J'arrivais pas à dépasser /srv/nginx/ ni à lister ce répertoire en tant que moi.

Re: Nouveau serveur (encore) :teptep: :taptor: :break:

Publié : 06 janv. 2017 21:01
par Mortal
J'ai mis les ACLs et les sticky bits :nerd: nécessaires, ça devrait le faire : tu as l'autorisation de créer, modifier, supprimer tout ce qui concerne le dojo. Je vais voir si je peux te donner les droits pour redémarrer quelques services (NginX, MariaDB, PHP-FPM par exemple), ça peut toujours servir (y).