<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PeakSpray &#38; IT</title>
	<atom:link href="http://mytso.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://mytso.net</link>
	<description>LINUX @Server @Desktop @Notebook @Dreambox @Nas @...</description>
	<lastBuildDate>Thu, 16 Feb 2012 15:20:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Squid 3.1 + Delay pools + TunnelStateData</title>
		<link>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/</link>
		<comments>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 15:14:36 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[delay pool]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[TunnelStateData error]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=111</guid>
		<description><![CDATA[Bei der Nutzung von Delay pools in Squid 3.1 unter Debian Squeeze z.bsp so &#8230; delay_pools 3 #delay pool 0.5M delay_class 2 2 delay_access 2 allow zone_1 delay_access 2 allow zone_2 delay_access 2 deny all delay_parameters 2 16000/65536 -1/-1 #delay pool 5M delay_class 1 2 delay_access 1 allow zone_3 delay_access 1 deny all delay_parameters 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Bei der Nutzung von Delay pools in Squid 3.1 unter Debian Squeeze z.bsp so</p>
<blockquote><p>&#8230;<br />
delay_pools 3</p>
<p>#delay pool 0.5M<br />
delay_class 2 2<br />
delay_access 2 allow zone_1<br />
delay_access 2 allow zone_2<br />
delay_access 2 deny all<br />
delay_parameters 2 16000/65536 -1/-1</p>
<p>#delay pool 5M<br />
delay_class 1 2<br />
delay_access 1 allow zone_3<br />
delay_access 1 deny all<br />
delay_parameters 1 80000/5242880 -1/-1</p>
<p>#delay pool 1M<br />
delay_class 1 2<br />
delay_access 1 allow zone_4<br />
delay_parameters 1 131072/131072 -1/-1<br />
#no_cache deny all<br />
&#8230;</p></blockquote>
<p>tritt häufiger (mehrmals Täglich je nach Auslastung) mal die folgende Fehlermeldung auf</p>
<blockquote><p>2012/01/26 14:40:27| TunnelStateData::Connection::error: FD 217: read/write failure: (32) Broken pipe<br />
2012/01/26 15:19:11| Preparing for shutdown after 4947583 requests</p></blockquote>
<p>mit dem Resultat, dass der Squid seinen Dienst quittiert!!!</p>
<p>Ich habe echt alles versucht aber die einzige Lösung war ein Downgrade auf Squid 2.7 &#8211; danach ist das Problem nie wieder aufgetreten.</p>
<p>Reproduzieren kann man das ganze so:</p>
<blockquote><p>Squid 3.1.1 utilizing cpu (near 100%) when client using CONNECT &#038; hitting delay pool.</p>
<p>How to reproduce:</p>
<p>1. Install squid 3.1.1<br />
2. Add delay pool to specific host.<br />
3. Using CONNECT to download any file from this host.<br />
4. See cpu utilization on proxy when download in progress.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Einfaches custom Fact für Facter / Foreman Facts</title>
		<link>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/</link>
		<comments>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 14:32:16 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Schnippets]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[facter]]></category>
		<category><![CDATA[facts]]></category>
		<category><![CDATA[foreman]]></category>
		<category><![CDATA[puppet]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=108</guid>
		<description><![CDATA[Foreman sammelt mir alle nötigen Facts von unseren Systemen. Gerade kam die Anforderung eine Paketeliste zu sammeln damit Ireport diese später ausgeben kann. Ireport nutzt bei uns die Datenbank von foreman. Das ganze ist wirklich sehr einfach: root@client1:~# cat /usr/lib/ruby/1.8/facter/packages.rb # packages.rb Facter.add(&#8220;pakete&#8221;) do setcode do Facter::Util::Resolution.exec(&#8220;dpkg -l &#124; grep ^ii &#124; awk &#8216;{print $2, [...]]]></description>
			<content:encoded><![CDATA[<p>Foreman sammelt mir alle nötigen Facts von unseren Systemen.<br />
Gerade kam die Anforderung eine Paketeliste zu sammeln damit <a href="http://jasperforge.org/projects/ireport" title="Ireport" target="_blank">Ireport</a> diese später ausgeben kann.<br />
Ireport nutzt bei uns die Datenbank von foreman.</p>
<p>Das ganze ist wirklich sehr einfach:</p>
<blockquote><p>root@client1:~# cat /usr/lib/ruby/1.8/facter/packages.rb<br />
# packages.rb</p>
<p>Facter.add(&#8220;pakete&#8221;) do<br />
  setcode do<br />
    Facter::Util::Resolution.exec(&#8220;dpkg -l | grep ^ii | awk &#8216;{print $2, $3}&#8217;&#8221;).chomp<br />
  end<br />
end</p></blockquote>
<p>Sieht dann so aus:</p>
<blockquote><p>root@client1:~# facter pakete<br />
acpi 1.5-2<br />
acpi-support-base 0.137-5<br />
acpid 1:2.0.7-1squeeze3<br />
adduser 3.112+nmu2<br />
apt 0.8.10.3+squeeze1<br />
apt-utils 0.8.10.3+squeeze1<br />
aptitude 0.6.3-3.2+squeeze1<br />
aspell 0.60.6-4<br />
aspell-de 20091006-4.2<br />
aspell-de-alt 1:2-26<br />
augeas-lenses 0.7.2-1<br />
base-files 6.0squeeze4<br />
&#8230;.<br />
&#8230;.<br />
&#8230;.
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN zwischen ZyWALL USG und LanCOM</title>
		<link>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/</link>
		<comments>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 09:00:45 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Router & Switche]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[lancom]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[ZyXEL]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=97</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p>
<p><a href="http://www.youtube.com/watch?v=f7L0lehn5-c"><img src="http://img.youtube.com/vi/f7L0lehn5-c/2.jpg"></a></p>
<p><a href="http://www.youtube.com/watch?v=f7L0lehn5-c">Click here</a> to view the video on YouTube.</p>
<br /></p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virtualisierung mittels KVM auf Debian Squeeze</title>
		<link>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/</link>
		<comments>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 10:10:55 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[viertualisierung]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=92</guid>
		<description><![CDATA[wirklich sehr sehr einfach zu installieren. Falls eine Hardware mal nicht ESXi kompatibel ist, ist das eine sehr gute alternative! 1. Pakete installieren apt-get install kvm qemu-kvm libvirt-bin virtinst 2. User anlegen adduser `id -un` libvirt adduser `id -un` kvm 3. Testen root@kvm01:~# virsh Welcome to virsh, the virtualization interactive terminal. Type: &#8216;help&#8217; for help [...]]]></description>
			<content:encoded><![CDATA[<p>wirklich sehr sehr einfach zu installieren. Falls eine Hardware mal nicht ESXi kompatibel ist, ist das eine sehr gute alternative!</p>
<p>1. Pakete installieren</p>
<blockquote><p>apt-get install kvm qemu-kvm libvirt-bin virtinst</p></blockquote>
<p>2. User anlegen</p>
<blockquote><p>adduser `id -un` libvirt<br />
adduser `id -un` kvm</p></blockquote>
<p>3. Testen</p>
<p><span id="more-92"></span></p>
<blockquote><p>root@kvm01:~# virsh<br />
Welcome to virsh, the virtualization interactive terminal.</p>
<p>Type:  &#8216;help&#8217; for help with commands<br />
       &#8216;quit&#8217; to quit</p>
<p>virsh # list<br />
 Id Name                 State<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>virsh #</p></blockquote>
<p>4. Netzwerk/Brigdeging konfigurieren</p>
<blockquote><p>apt-get install bridge-utils</p></blockquote>
<p>5. Bridge erstellen (editieren von /etc/network/interfaces)</p>
<blockquote><p>root@kvm01:~# cat /etc/network/interfaces</p>
<p># The loopback network interface<br />
auto lo<br />
iface lo inet loopback</p>
<p># The primary network interface<br />
#allow-hotplug eth0<br />
#iface eth0 inet dhcp<br />
auto eth0<br />
iface eth0 inet manual</p>
<p>auto br0<br />
iface br0 inet static<br />
        address 192.168.100.106<br />
        network 192.168.100.0<br />
        netmask 255.255.255.0<br />
        broadcast 192.168.100.255<br />
        gateway 192.168.100.1<br />
        bridge_ports eth0<br />
        bridge_fd 9<br />
        bridge_hello 2<br />
        bridge_maxage 12<br />
        bridge_stp off</p>
</blockquote>
<p>6. Netzwerkumgebung neu starten</p>
<blockquote><p>/etc/init.d/networking restart</p></blockquote>
<p>7. Interfaces checken</p>
<blockquote><p>root@kvm01:~# ifconfig<br />
br0       Link encap:Ethernet  Hardware Adresse 54:04:a6:0f:a7:e6<br />
          inet Adresse:192.168.100.106  Bcast:192.168.100.255  Maske:255.255.255.0<br />
          inet6-Adresse: fe80::5604:a6ff:fe0f:a7e6/64 GÃ¼ltigkeitsbereich:Verbindung<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1<br />
          RX packets:9375049 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:3974089 errors:0 dropped:0 overruns:0 carrier:0<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:0<br />
          RX bytes:1795813518 (1.6 GiB)  TX bytes:914114279 (871.7 MiB)</p>
<p>eth0      Link encap:Ethernet  Hardware Adresse 54:04:a6:0f:a7:e6<br />
          inet6-Adresse: fe80::5604:a6ff:fe0f:a7e6/64 GÃ¼ltigkeitsbereich:Verbindung<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1<br />
          RX packets:12016071 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:6706789 errors:0 dropped:0 overruns:0 carrier:7<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:1000<br />
          RX bytes:4303081585 (4.0 GiB)  TX bytes:1825342025 (1.6 GiB)<br />
          Interrupt:27</p>
<p>lo        Link encap:Lokale Schleife<br />
          inet Adresse:127.0.0.1  Maske:255.0.0.0<br />
          inet6-Adresse: ::1/128 GÃ¼ltigkeitsbereich:Maschine<br />
          UP LOOPBACK RUNNING  MTU:16436  Metrik:1<br />
          RX packets:289220 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:289220 errors:0 dropped:0 overruns:0 carrier:0<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:0<br />
          RX bytes:140129915 (133.6 MiB)  TX bytes:140129915 (133.6 MiB)</p></blockquote>
<p>8. Virt-manager installieren</p>
<p>Da ich kein X auf einem solchen System haben möchte nutze ich den virt-manager per XMING auf einem Windows Desktop</p>
<blockquote><p>apt-get install virt-manager<br />
export DISPLAY=192.168.100.112:0.0</p></blockquote>
<p>(192.168.100.112 ist die IP des Windows Systems wo Xming drauf läuft)</p>
<p>That&#8217;s IT</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nginx als Reverse Proxy &#8230;</title>
		<link>http://mytso.net/linux/nginx-als-reverse-proxy/</link>
		<comments>http://mytso.net/linux/nginx-als-reverse-proxy/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 09:42:52 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse proxy]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=88</guid>
		<description><![CDATA[Nginx als Reverse Proxy einsetzen mit Paketen von dotdeb 1. Sources von dotdeb hinzufügen zu /etc/apt/sources.list deb http://packages.dotdeb.org stable all deb-src http://packages.dotdeb.org stable all 2. Apt-key für dotdeb wget -O &#8211; http://www.dotdeb.org/dotdeb.gpg &#124; apt-key add - apt-get update 3. Nginx installieren apt-get install nginx-extras 4. Konfigurieren server { listen 80; server_name DOMAIN.COM; access_log /var/log/nginx/access.log main; [...]]]></description>
			<content:encoded><![CDATA[<p>Nginx als Reverse Proxy einsetzen mit Paketen von dotdeb</p>
<p>1. Sources von dotdeb hinzufügen zu /etc/apt/sources.list</p>
<blockquote><p>deb http://packages.dotdeb.org stable all<br />
deb-src http://packages.dotdeb.org stable all</p></blockquote>
<p>2. Apt-key für dotdeb</p>
<blockquote><p>wget -O &#8211; http://www.dotdeb.org/dotdeb.gpg | apt-key add -</p>
<p>apt-get update</p></blockquote>
<p>3. Nginx installieren</p>
<blockquote><p>apt-get install nginx-extras</p></blockquote>
<p>4. Konfigurieren</p>
<blockquote><p>  server {<br />
        listen       80;<br />
        server_name  DOMAIN.COM;<br />
        access_log  /var/log/nginx/access.log  main;<br />
        error_log  /var/log/nginx/error.log;<br />
        # Main location<br />
        location / {<br />
            proxy_pass         http://BACKEND:PORT/;<br />
            proxy_redirect     off;<br />
            proxy_set_header   Host             BACKEND-SERVER-IP;<br />
            proxy_set_header   X-Real-IP        $remote_addr;<br />
            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<br />
            client_max_body_size       10m;<br />
            client_body_buffer_size    128k;<br />
            proxy_connect_timeout      90;<br />
            proxy_send_timeout         90;<br />
            proxy_read_timeout         90;<br />
            proxy_buffer_size          4k;<br />
            proxy_buffers              4 32k;<br />
            proxy_busy_buffers_size    64k;<br />
            proxy_temp_file_write_size 64k;<br />
        }<br />
    }<br />
server {<br />
        listen 80;<br />
        server_name http://www.DOMAIN.COM;<br />
        location / {<br />
        rewrite ^(.*)$ http://DOMAIN.COM$1 permanent;<br />
        access_log off;<br />
        }<br />
}
</p></blockquote>
<p>5. Backend konfigurieren</p>
<p>auf dem Backend ist es wichtig bzw sehr nützlich das folgendes gesetzt wird</p>
<blockquote><p>set_real_ip_from BACKEN-SERVER-IP;</p></blockquote>
<p>ansonsten wird in den Logs immer die IP Adresse des Reverse Proxy angezeigt.<br />
Für statistiken ehr ungeeignet &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/nginx-als-reverse-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Puppetmaster / Puppet-agent / Foreman(-proxy) / Passenger</title>
		<link>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/</link>
		<comments>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 13:45:48 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[foreman]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[passenger]]></category>
		<category><![CDATA[puppet]]></category>
		<category><![CDATA[puppet-dashboard]]></category>
		<category><![CDATA[rabbitmq]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=79</guid>
		<description><![CDATA[aufgrund der immer weiter steigenden Anzahl von Maschinen bzw. VM&#8217;s muss eine komfortable Lösung her zum verteilen von Konfigurationen, deployen neuer VM&#8217;s usw. Die vorläufige Lösung, welche in mehreren Schritten voran getrieben wird, setzt sich aus den folgenden opensource Tools zusammen: - Puppetmaster - Puppetagent - Foreman (mit Passenger) - Forman-proxy - MCollective Die Anleitung [...]]]></description>
			<content:encoded><![CDATA[<p>aufgrund der immer weiter steigenden Anzahl von Maschinen bzw. VM&#8217;s muss eine komfortable Lösung her zum verteilen von Konfigurationen, deployen neuer VM&#8217;s usw.</p>
<p>Die vorläufige Lösung, welche in mehreren Schritten voran getrieben wird, setzt sich aus den folgenden opensource Tools zusammen:</p>
<p>- Puppetmaster<br />
- Puppetagent<br />
- Foreman (mit Passenger)<br />
- Forman-proxy<br />
- MCollective</p>
<p>Die Anleitung folgt so gleich &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proxy Auth gegen Windows AD bzw LDAP</title>
		<link>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/</link>
		<comments>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 11:06:20 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Schnippets]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=72</guid>
		<description><![CDATA[Proxy Authentifizierung in Squid 3.x gegen Windows AD bzw LDAP # Authentifizierung an Active Directory auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b &#8220;dc=LOCAL,dc=DOMAIN&#8221; -D &#8220;USER@DOMAIN.LOCAL&#8221; -w &#8220;PASSWORT&#8221; -f &#8220;(sAMAccountName=%s)&#8221; -h IP_ADRESSE:3268 auth_param basic children 5 auth_param basic realm &#8220;Proxy Authentifizierung. Bitte geben Sie Ihren Benutzername und Ihr Passwort ein!&#8221; auth_param basic credentialsttl 2 hours external_acl_type InetGroup [...]]]></description>
			<content:encoded><![CDATA[<p>Proxy Authentifizierung in Squid 3.x gegen Windows AD bzw LDAP</p>
<blockquote><p># Authentifizierung an Active Directory<br />
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b &#8220;dc=<strong>LOCAL</strong>,dc=<strong>DOMAIN</strong>&#8221; -D &#8220;<strong>USER@DOMAIN.LOCAL</strong>&#8221; -w &#8220;<strong>PASSWORT</strong>&#8221; -f &#8220;(sAMAccountName=%s)&#8221; -h <strong>IP_ADRESSE</strong>:3268<br />
auth_param basic children 5<br />
auth_param basic realm &#8220;Proxy Authentifizierung. Bitte geben Sie Ihren Benutzername und Ihr Passwort ein!&#8221;<br />
auth_param basic credentialsttl 2 hours<br />
external_acl_type InetGroup %LOGIN /usr/lib/squid3/squid_ldap_group -R -P -b &#8220;dc=<strong>DOMAIN</strong>,dc=<strong>LOCAL</strong>&#8221; -D &#8220;<strong>USER@DOMAIN.LOCAL</strong>&#8221; -w &#8220;<strong>PASSWORT</strong>&#8221; -f &#8220;(&amp;(objectclass=person)(sAMAccountName=%v) (memberof=cn=%a,ou=<strong>GRUPPE</strong>,dc=<strong>DOMAIN</strong>,dc=<strong>LOCAL</strong>))&#8221; -h <strong>IP_ADRESSE</strong>:3268</p>
<p>acl localnet proxy_auth REQUIRED<br />
acl InetAccess external InetGroup <strong>INTERNET_GRUPPE</strong><br />
http_access allow InetAccess</p></blockquote>
<p>Alles was &#8220;<strong>FETT</strong>&#8221; markiert ist muss durch individuelle Daten ersetzt werden!</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cacti Template &#8211; ZyXEL ZyWALL USG 1000</title>
		<link>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/</link>
		<comments>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 10:08:39 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Cacti]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[ZyWALL]]></category>
		<category><![CDATA[ZyXEL]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=48</guid>
		<description><![CDATA[Um die/den Firewall/VPN Router etwas mehr unter kontrolle zu haben, monitore ich diesen seit einigen Tagen mit Cacti Ich habe ein Template im Cacti Forum gefunden allerdings scheint sich etwas geändert zu haben an den MIB/OID seit der AQV.6 da ich keine Werte bekommen habe. Mittels MIBfile und MIBbrowser habe ich die richtigen OIDs ermittelt [...]]]></description>
			<content:encoded><![CDATA[<p>Um die/den Firewall/VPN Router etwas mehr unter kontrolle zu haben, monitore ich diesen seit einigen Tagen mit <a title="rrdtool-based monitoring solution" href="http://www.cacti.net/" target="_blank">Cacti</a></p>
<p>Ich habe ein Template im Cacti Forum gefunden allerdings scheint sich etwas geändert zu haben an den MIB/OID seit der AQV.6 da ich keine Werte bekommen habe. Mittels MIBfile und MIBbrowser habe ich die richtigen OIDs ermittelt und ein neues Template erstellt.</p>
<p>Das ganze sollte auch mit der patch 6 von USG 100 / 200 / 300 und 2000 funktionieren, allerdings habe ich dies nicht getestet.</p>
<p>Überwacht wird -&gt; TRAFFIC / CPU / MEM / SESSIONS / VPN TROUGHPUT</p>
<p>Hier das Hosttemplate:</p>
<p><strong><span style="color: #339966;"><a title="Hosttemplate ZyWALL USG Series" href="http://mytso.net/downloads/cacti_host_template_zywall_zld_router.xml" target="_blank"><span style="color: #339966;">-&gt; DOWNLOAD &lt;-</span></a></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LVM: Partition vergrößern und filesystem resizen</title>
		<link>http://mytso.net/linux/lvm-partition-vergrosern-und-filesystem-resizen/</link>
		<comments>http://mytso.net/linux/lvm-partition-vergrosern-und-filesystem-resizen/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 09:42:22 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[dateisystem]]></category>
		<category><![CDATA[ext4]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[resize]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=17</guid>
		<description><![CDATA[Weil ich es gerade gemacht habe und es vielleicht mal jemanden helfen könnte, schreibe ich mal schnell mit was ich gemacht habe opencms:/var# pvs PV VG Fmt Attr PSize PFree /dev/sda1 vg_data lvm2 a- 20,00g 12,00g /dev/sdb1 vg_system lvm2 a- 10,00g 6,27g opencms:/var# lvs LV VG Attr LSize Origin Snap% Move Log Copy% Convert var [...]]]></description>
			<content:encoded><![CDATA[<p>Weil ich es gerade gemacht habe und es vielleicht mal jemanden helfen könnte, schreibe ich mal schnell mit was ich gemacht habe</p>
<blockquote><p>opencms:/var# pvs<br />
PV VG Fmt Attr PSize PFree<br />
/dev/sda1 vg_data lvm2 a- 20,00g 12,00g<br />
/dev/sdb1 vg_system lvm2 a- 10,00g 6,27g</p></blockquote>
<blockquote><p>opencms:/var# lvs<br />
LV VG Attr LSize Origin Snap% Move Log Copy% Convert<br />
var vg_data -wi-ao 8,00g<br />
root vg_system -wi-ao 2,79g<br />
swap vg_system -wi-ao 952,00m</p></blockquote>
<blockquote><p>opencms:/var# df -h<br />
Dateisystem Size Used Avail Use% Eingehängt auf<br />
/dev/mapper/vg_system-root 2,8G 1,2G 1,5G 46% /<br />
tmpfs 502M 0 502M 0% /lib/init/rw<br />
udev 497M 108K 497M 1% /dev<br />
tmpfs 502M 0 502M 0% /dev/shm<br />
/dev/mapper/vg_data-var 7,9G 6,0G 1,9G 81% /var</p></blockquote>
<p><a title="Zabbix Enterprise Monitoring Solution" href="http://www.zabbix.com/" target="_blank">Zabbix</a> (Monitoring) gibt eine Info raus sobald der Plattenplatz einer Partition mehr als 80% belegt.</p>
<p>Vergrößern:</p>
<p><span id="more-17"></span></p>
<blockquote><p>opencms:/var# lvresize -L +2GB /dev/vg_data/var<br />
Extending logical volume var to 10,00 GiB<br />
Logical volume var successfully resized</p></blockquote>
<p>Filesystem resizen:</p>
<blockquote><p>opencms:/var# resize2fs -p /dev/mapper/vg_data-var<br />
resize2fs 1.41.12 (17-May-2010)<br />
Das Dateisystem auf /dev/mapper/vg_data-var ist auf /var eingehängt; Online-Grössenveränderung nötig<br />
old desc_blocks = 1, new_desc_blocks = 1<br />
Führe eine Online-Grössenänderung von /dev/mapper/vg_data-var auf 2621440 (4k) Blöcke durch.<br />
Das Dateisystem auf /dev/mapper/vg_data-var ist nun 2621440 Blöcke groß.</p></blockquote>
<p>Checken:</p>
<blockquote><p>opencms:/var# df -h<br />
Dateisystem Size Used Avail Use% Eingehängt auf<br />
/dev/mapper/vg_system-root 2,8G 1,2G 1,5G 46% /<br />
tmpfs 502M 0 502M 0% /lib/init/rw<br />
udev 497M 108K 497M 1% /dev<br />
tmpfs 502M 0 502M 0% /dev/shm<br />
/dev/mapper/vg_data-var 9,9G 6,0G 3,6G 64% /var</p></blockquote>
<p>Und schon haben wir wieder etwas mehr Platz &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/lvm-partition-vergrosern-und-filesystem-resizen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>So ab jetzt wird wieder gebloggt!</title>
		<link>http://mytso.net/allgemein/so-ab-jetzt-wird-wieder-gebloggt/</link>
		<comments>http://mytso.net/allgemein/so-ab-jetzt-wird-wieder-gebloggt/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 09:03:07 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=13</guid>
		<description><![CDATA[&#8230; lang lang ist es her! Nach dem DB verlust von vor 2 Jahren habe ich nichts mehr gebloggt &#8211; die Motivation war weg. Aber ab heute geht es wieder los &#8230; VERSUCH X]]></description>
			<content:encoded><![CDATA[<p>&#8230; lang lang ist es her! Nach dem DB verlust von vor 2 Jahren habe ich nichts mehr gebloggt &#8211; die Motivation war weg. Aber ab heute geht es wieder los &#8230; VERSUCH X <img src='http://mytso.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/allgemein/so-ab-jetzt-wird-wieder-gebloggt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

