从零开始接触IBM POWER小型机

天锦 发表于 女票们的新建与保养 分类,标签:
有幸能够在毕业前夕通过协会购得一台IBMPower720小型机,想着小型机挺专业也挺稀见的,毕竟在我们学校目前还没有小型机,学校的机房也都是X86的服务器,就在咸鱼上淘了一台IBM的小型机。IBM的小型机与普通的X86服务器有着很大的不同,也有很多不同于普通X86的名称如ASMI、HMC、LPAR等,网上资料很杂,尤其是这些个之间的关系,没见过多少详细介绍的,这次就做个总结,从简单到难,一点一点了解这个系列的小型机。ASM和HMCASM是IBM的高级系统管理接口,它的界面可以通过串口Console或者网页的形式访问到,这个ASM可以类比成iDRAC或者iLO,他们的功能大致是相似的,运行在服务器内部的固定电路中,通过固件程序对服务器进行基本管理的部件。IBMHMC(HardwareManagementConsole)则是独立于Power服务器的外置系统,将Power服务器的HMC...

WiFiDog的深入配置,使用HTTPS访问认证服务器

天锦 发表于 码农也得有格调 分类,标签:
前面讲了WiFiDog的简单配置,也就是AuthServer这几个关键配置,在AuthServer配置中,默认情况下是使用HTTP协议与认证服务器通信,如今HTTPS协议逐渐成为各网站的主流,基本上都做了301重定向将HTTP引导到HTTPS上,我们的认证是直接在已有的网站中添加的模块,直接在网站中集成了针对WiFiDog的认证,如果我们实行全站SSL的话,WiFiDog的API接口会被重定向到HTTPS上,而默认的WiFiDog不支持HTTPS就造成了无法与认证服务器通信,我临时在重定向中做了规则,对UserAgent为WiFiDog的访问不做重定向,其他所有的来自80端口的请求全部做重定向,相当于给WiFiDog留了一个HTTP,临时解决的问题,但这终究不是办法。WiFiDog不支持HTTPS,WifiDog-TLS支持!在配置WiFiDog的配置文件时发现了AuthServer中有一...

OpenWRT安装Wifidog实现Portal网页认证上网

天锦 发表于 码农也得有格调 分类,标签:
Portal认证上网多用于WiFi营销,通过接入一个开放的WiFi网络,进行Web认证登陆后放行上网,协会有百来号人,直接公开密码不合适,直接设置成一个开放网络更不合适,必须要做认证之后方能允许上网,Portal认证便是一个很好的选择。先前使用的是iKuai的软路由,iKuai提供了集成Portal认证,我也对协会的网站进行了iKuai认证集成,用户可以直接使用协会网站账号登录上网,但由于种种原因,如今不得不将iKuai撤下,换成OpenWRT路由系统。OpenWRT安装Wifidog很简单,直接使用opkg安装就行[root@openwrt ~]# opkg update[root@openwrt ~]# opkg install wifidog配置网上有提到Web版的配置工具包也就是luci-app-wifido...

Server 2019 部署FTP后无法连接

天锦 发表于 Linux下的N种作死方法 分类,标签:
使用IIS内建部署FTP,客户端无法连接服务器,关掉防火墙后正常,但是查看防火墙上已经设置了对应的规则(系统内建的规则),没有生效,打开cmd,执行以下命令sc sidtype ftpsvc unrestrictednet stop ftpsvc & net start ftpsvcnetsh advfirewall firewall add rule name="FTP for IIS" service=ftpsvc action=allow protocol=TCP dir=innetsh advfirewall set ...

一些git的设置命令

天锦 发表于 某的代码片段 分类,标签:
git中可以加入忽略文件权限的配置,具体如下:$ git config core.filemode false  // 当前版本库$ git config --global core.fileMode false // 所有版本库设置代理git config --global http.proxy 'socks5://127.0.0.1:1080'git config --global https.proxy 'socks5://127.0.0.1:1080'取消代理git config --global ...

APC PowerChute Network Shutdown安全关机VMware vSphere vCenter的设置

天锦 发表于 女票们的新建与保养 分类,标签:
PowerChute     APC的UPS提供了可选安装的网络管理卡NMC,用于安装到UPS中以提供停电时能通过网络安全的将服务器停机以保护数据。APC提供了Windows系统和Linux系统的PowerChuteNetworkShutdown软件,将该软件安装在需要保护的系统上,当电池不足以继续提供电力的时候,NMC将会通知NetworkShutdown软件通知系统正常关机以保护数据。Windows和Linux是常规的操作系统,除此之外,APC还提供了能够保护VMware虚拟化平台的版本,以ova虚拟机模板的形式提供,可以保护单台vSphereESXiHost或者由vCenter管理的多台vSphereESXiHost。部署  &n...

给电脑WOL(Wake On LAN)设置不生效的建议

天锦 发表于 女票们的新建与保养 分类,标签:
最近组了一台DELL的Optiplex790准备放在老家,因为人不在家,就可能需要远程开机,就在主板里面设置了WOL(参考这里),也在系统里面做了相关的设置。但是关机之后,网卡会同系统一起Down掉,交换机上灯也不亮。因为使用的是WindowsServer2019的系统,就在想是不是Server系统不支持WOL,网上搜索,结果遇见了个兄弟是Server能使用,Windows10却无法使用的……所以排除这个问题跟系统之间的关联,理论上所有系统都应该是支持的。对于这种能设置的都设置了但就是不起效的朋友可以去看一看网卡驱动,因为常见的网卡驱动在最近几个版本的Windows系统中都是自带了兼容驱动,在做系统的时候因为能上网就没去关注这个网卡驱动,兼容驱动能上网但是没有WOL等相关功能的支持,在设备管理器中看网卡状态又是正常的,由此埋雷。...

VMware vSphere设置GRID K2虚拟显卡(vGPU)与共享显卡(vSGA)共存

天锦 发表于 女票们的新建与保养 分类,标签:
NVIDIAGRIDK2是英伟达为虚拟化平台推出的一款虚拟显卡,支持直通、vSGA模式和vGPU模式。从官方的资料来看,这款显卡只能在三中模式中选择一种,ESXi主机使用vGPU模式的话就不能使用这张显卡用于vSGA模式。而我的机器中正好就有Linux和Windows两种系统的虚拟机,GRIDK2显卡的vGPU只支持Windows系统,Linux系统下没有对应的显卡驱动,只能使用vSGA模式。而使用vSGA模式又会有很大的性能上的降低。如此就陷入了进退两难的地步。不撞南墙心不死官网的文档都是说了只能选一种模式,可是K2可是有两颗物理GPU的,实际情况又是如何呢,好奇心和卡到不行的桌面环境逼着我最终淘了一张GRIDK2来实测一下。经过上手实测,确认可以将一个GPU设置为vGPU模式,另一个用于vSGA模式。安装将ESXi主机停机,把GRIDK2显卡安装的机器上之后,开启ESXi服务...

Bash脚本实现OpenConnect 自动添加路由

天锦 发表于 码农也得有格调 分类,标签:
最近在用OpenConnect进行多点异地组建虚拟专网,有一个主节点做OpenConnect服务器端,其他节点做客户端。OpenConnect服务器端可以下发路由各客户端但是客户端不能将客户端本地的LAN段路由反馈给服务器端,要实现各节点下的LAN段互访就需要手动在服务器端添加路由条目才行,而客户端拨号获得的IP是从服务器IP池中动态获取的,无法静态绑定(目前暂时没研究出来)也就无法手动设置永久路由。最终思路是使用occtl查看当前已经连接到网关的用户以及其获得的ip地址:root@gw:~# occtl show users      id     user    vhost  &nbs...

PXE实现Windows和Linux的双系统引导

天锦 发表于 码农也得有格调 分类,标签:
先前协会为了修电脑方便,部署了WDS服务器实现PXE网启,引导终端设备加载PE系统或是Window安装进程以进行系统的维护和安装。但是作为一个计算机社团,光有Windows是不行的,Linux对我们也很重要,所以有了这次双系统引导的折腾。在网上看了很多pxe引导的例子,觉得中国科技大学的PXE服务就是我想要的那种,既能引导Linux也能引导Windows,参考PXE是什么、中国科技大学网络启动服务、和中国科技大学PXE服务FAQ,最终选择跳坑科大的simple-pxe。simple-pxe是科大崔灏学长写的一个用于生成GRUB启动菜单的脚本,并不是一键安装的全套服务,所以还有很多要自己折腾的。在运行simple-pxe脚本前,要先准备好HTTP、NFS和TFTP服务环境。simple-pxe脚本使用到了bsdtar、curl、svn、和fatcat命令,fatcat在CentOS中没有...