Juniper: Настройка автоматического копирования конфига при коммите

Конфиг роутера Juniper будем сохранять через scp, причём подключаться будем при помощи публичного ключа, а не пароля.
На сервере заводим пользователя juniper.
На роутере из-под пользователя root генерируем ключи:
>start shell
% su -
% ssh-keygen -t rsa -b 4096
cat /root/.ssh/id_rsa.pub


Обращаю внимание, что именно из-под пользователя root, а не из-под обычного пользователя, под которым вы вошли на роутер.

Полученный публичный ключ сохраняем в одну строку на сервере в папке пользователя juniper (в файле /home/juniper/.ssh/authorized_keys):
ssh-rsa AAAA...[очень много символов]... user@router


Теперь собственно автоматическое копирование конфига при коммите:
set system archival configuration transfer-on-commit
set system archival configuration archive-sites "scp://juniper@10.1.1.11/home/juniper"


Конфиги копируются в домашнюю папку юзера juniper /home/juniper:
router_20180303_072352_juniper.conf.gz
router_20180303_072625_juniper.conf.gz


Если на роутере несколько IP-адресов и вы хотите, чтобы по-умолчанию трафик исходил от адреса интерфейса lo0.0, то нужно сделать вот такие настройки:
set interfaces lo0 unit 0 family inet address 10.1.1.2/32 primary
set system default-address-selection


Указанные настройки влияют не только на копирование по scp, так что после коммита, не закрывая текущую сессию, проверьте доступность роутера открыв новую сессию )

Дополнение.

Если про комите выдаётся ошибка:
[edit security]               
  'ssh-known-hosts'           
    warning: statement has no contents; ignored

То нужно ввести ключ хоста, с которого мы подключаемся, в секции security — security: можно вручную, можно запросить с сервера, а можно импортировать его из уже созданного системой роутера. Лично мне последний вариант показался наиболее логичным:
set ssh-known-hosts load-key-file /var/home/user/.ssh/known_hosts

Хочется на Иссык-Куль

Хочется на Иссык-Куль, но с шумной компанией, пьянками-гулянками и дискотеками. Хочется тишины, покоя и прохлады.
В последние годы езжу с сыном в Рохат, который имеет свои недостатки, но пока более оптимального варианта я не знаю, а экспериментировать не хочется. В прошлые годы платил около 70 долларов за номер с двухместной кроватью, санузлом, теликом, холодильником и питанием на двоих. Довольно большая и зелёная территория, нормальный пляж, есть небольшой живой уголок с домашней живностью — деткам нравится.
Ещё надо найти таксиста, который отвезёт туда и обратно за адекватные деньги.

А где вы отдыхаете на Иссык-Куле? )

QR code - быстрое чтение данных в мобильный телефон

QR (Quick Response) — стандарт кодирования текстовой (и вроде бы графической тоже) информации в небольшую картинку, которую можно отсканировать при помощи камеры сотового телефона и расшифровать в обычный текст — ссылку, емейл, контактные данные — и вам не нужно будет набирать всё это на клавиатуре телефона )
Понятное дело, что в телефоне должны быть камера и соответствующая программа )

Сгенерировать QR-картинку можно и на специальных сайтах, например:
i-nigma.com/CreateBarcodes.html
qrcode.kaywa.com/

Странно, что два сайта кодируют один и тот же текст по-разному, например ссылка
http://blogger.kg/



Поставил себе программку i-Nigma. Работает быстро — я даже не успеваю поймать картинку в нужное окошко, а программа уже выдаёт мне закодированный текст )
Но удобство программы оставляет желать лучшего — ссылку предлает только открыть, отправить по смс и расшарить с парочкой соцсетей, а банально скопировать в буфер обмена нет возможности.

Надо поискать другую программку )

Аннотация к фильму «После нашей эры» 2013 (Уилл Смит и сын).

После просмотра трейлера, я подумал что фильм будет наполнен неожиданными поворотами событий. Фильм оказался простым, все происходит в нормальном темпе, никто никуда не спешит, людей мало, маленькая история двух людей оказавшихся один на один с природой.

Главный монстр показался мне, не таким реальным и страшным, я бы испугался больше человеко-подобного зомби (как у Бреда Пита). Могли бы для фильма, нарисовать умного зомби, вместо этого монстра который создает впечатление что его рисовали много лет назад когда анимация была не так развита.

Фильм хороший интересный, юмора очень мало, но мне было смешно. Фильм рассаказывает о том что есть большое различие, пропасть между книжками и реальной жизнью. Невозможно по книжке узнать жизнь, нада жизнь попробывать, понюхать, подержать. Главный герой хорошо учиться, лучше других других сдает экзамены на учебном полигоне.

Столкнувшись с жестокой реальностью наш герой начинает теряться, паниковать. На кону жизнь, поставлена цель, найти маяк. Спустя какое то время герой начинает осваиваться, чуствовать себя более уверенно, импровизировать.

Мне показался очень трогательным и печальным эпизод, где птица спасает парня, в этом что то есть.

Фильм заканчивается хеппиэндом, монстр убит, все спасены.

В интернет-магазине BEST KG поступлениe материнских плат Biostar,ASRock,ASUS,Intel!

В интернет-магазине BEST KG поступлениe материнских плат Biostar,ASRock,ASUS,Intel!

Biostar H61MLC,LGA1155,intel H61,2DDR3 DPC10600,1PCI-E16X,2PCI-E1X,int VGA by CPU,Sound6CH,LAN,4SATA,mATX,8USB

EliteGroup H61H2-M2,LGA1155,Intel H61,1333Mhz,2DDR3 DPC8500,1PCI-E16X,2PCI-E1X,Sound6CH,GB LAN,4SATA,mATX,8USB,DVI

ASRock H61M-VS, LGA1155,intel H61, 2DDR3 PC10600,1PCI-E16X,1PCI-E1X,int VGA,Sound5.1CH,LAN,4SATA,mATX,10USB

ASUS P7H55,LGA1156,intel H55,4DDR3 PC17600(oc),1PCI-E16X,3PCI-E1X,3PCI,Sound8CH,GB LAN,6SATA & 1ATA,ATX,12USB

MB Intel BLKDH55TC,LGA1156,intel H55,4DDR3 PC10600,1PCI-E16X,2PCI-E1X,1PCI,8CH,LAN,SATA,uATX

MB ASROCK G41M-S3 iG41,S775, FSB1333, DDRIII1333, PCIEx16, GMAX4500, 4xSATA2,Lan, 2xPCI,1xPCIE,mATX

MB Biostar G41D3C iG41, FSB1333, DDR3, PCI-Ex16, GMAX4500, SATA2,Lan, mATX
LGA1156 ELITEGROUP IC55H-A V1.0A

LGA1156 ELITEGROUP P55H-A2 V1.0 <i P55 (Sound 5.1,GLAN/6SATA-2,RAID 0/1/5/10,UDMA None),DMI 2.5GT/s,4DDR3 2100 OC/1600/1333/1066/800 up to 16GB,1PCI-E x16,3PCI-E x1,3PCI,11USB2.0,1COM,ATX 24+4pin

Сравните цены, они Вас приятно удивят! Товар в наличии.

www.best.kg

Книги. Их обложка и содержание...

Вчера я был в книжном магазине, искал книгу естественно. Из многочисленной книги мне на глаз бросилась одна книга. На вид конечно классная, дизайн обложки так и твердит «купи меня!!!», бумага — качественный глянец, и цена тоже кстати была приличной, более 500 рублей, но прочитав немного понял что это не для меня, то есть я не получу желаемой информации от этой книги. Ещё немного поискал и в результате купил книгу с простой обложкой, бумага газетная за 118 рублей. уже до половины дочитал и полностью доволен что купил именно эту книгу.
И хочу заметить что хорошая обложка не всегда означает хорошее содержание…

Как я делал себе кредитку )

После некоторого времени пользования айпадом я решил, что лучше купить несколько программ из Апстора, чем делать джейлбрек )
К сожалению мою карточку Visa Electron от ДемирБанка Апстор не принял, вероятно, решил я, ей нужна как минимум Visa Classic. Я посчитал, что раз уж у меня уже есть счёт в банке и дебетовая карта, то сделать простую кредитную будет проще. В общем-то я не ошибся — процедура была довольно простой. Сначала мне пришлось заполнить форму, хорошо, что большу её часть заполнять не надо было, в том числе и раздел о поручителях ) Потом мне сказали, что карта будет готова через 5 рабочих дней, я пришёл через неделю и получил карту, но чтобы её привязать к моему счёту мне нужно было придти ещё через 1-2 два дня и сделать это. Я так не понял почему эту привязку нельзя было сделать сразу.
Для привязки кредитки к существующему дебетовому счёту пришлось заполнить ещё одну, небольшую, формочку. Привязку счёта сделали сразу при мне.
После этого я пошёл к ближайшему банкомату и попытался перекинуть деньги с дебетового счёта на кредику, в терминологии банка эта сумма будет овербалансом и не будет считаться кредитом и проценты на неё насчитываться не будет.
Правда пока я рабирался с перекидыванием денег неожиданно для себя снял 500 сом, т.к. думал, что система банкомата спросит меня куда эту выбранную сумму деть )
Кстати, никакой инструкции я не нашёл. Девушки, сотрудницы банка, без проблем рассказывают, но сама процеду перекидывания денег со счёта на кредитку далеко от интуитивно понятной — надо было зайти в меню «Оплата по выписке» раздела «Операции с кредитной картой».

Написал заявление на подключение к онлайн банкингу, правда только в режиме просмотра, чтобы спокойнее было )
Зашёл, всё работает нормально. Хотя система тоже совсем не интуитивно понятная и нет никаких инструкций.
Хорошо хоть некоторые термины описаны в шаблоне договора, который можно скачать с сайта банка.

За всеми этими хлопотами руки так и не дошли до самого главного — ввода данных кредитки в Апсторе и покупке какой-нибудь программы )
Как попробую — отпишусь здесь.

Дополнение от 03-02-2011

Попробовал купить пару программ, а именно два SSH-терминала — сначала ту что стоила 0,99 доллара, а потом за 2,99 доллара, т.к. первая не понравилась. По идее можно попытаться вернуть деньги, но не хочется возиться из-за одного доллара )
Посмотрел через онлайн-банкинг, но оплат не нашёл, увидел только заблокированную сумму в один доллар, вероятно за первую купленную программку (интересно, а куда делся мой один цент). Ничего похожего на вторую сумму я не нашёл.

«Это ещё не конец». Об именитой итальянской команде, обеспечившей себе в этом уходящем сезоне путёвку в третий дивизион.



Ах!.. Тогда это были 90-ые, мы — фанаты развлекались, как хотели, а клубы из Апеннинского полуострова вытворяли большее, чем могли. Знаменитая «Парма», “крестоносцы” или “джаллоблу” превратили себя в известных персонажей, добавив частичку фантазии в кальчо. После катастрофического падения бюджетных составляющих команды, “пармезанцы” стали не похожими на самих себя. Каждодневные новости о ситуации с клубом удручали положение, местные рассказывали разные байки, говоря что-то от себя. Казалось, что сказку на ночь с кошмаром под названием “Парма и футбол” начнут говорить каждому жителю одноимённого города из административной области Эмилии – Романьи.

Теперь белая полоса появилась у команды. И обещание добраться до заветного места в ближайшее время, речь о Серии А – самая первая задача для всех, кто переживает за судьбу «Пармы». “Крестоносцы” оставшись ни с чем, начали первые шаги с 4-ого дивизиона в группе D. В общей сложности участвовала 171 команда. Жеребьёвка проводилась согласно географическому положению на территории Италии. «Парма» оказалась с ещё 19 претендентами, оспаривающими прямую путёвку на класс выше. При этом команда не проиграла ни одного матча, 10 встреч свела вничью, и 25 побед оформила в своём расписании, пропустив лишь 15 мячей (самый лучший показатель в чемпионате; даже бетонный «Ювентус» умудрился пропустить на 2 гола больше). За три игры до окончания турнира «Парма» у себя на “Stadio Ennio Tardini”в 35 туре выиграла у «Дельта Кальчо Ровиго» со счётом 2-1. И математически заслужила право выступления со следующего сезона в Lega Pro (третий дивизион) 2016-17. На арене собралось свыше 15 тыс. зрителей, чтобы разделить радость события со своими футболистами.

Читать дальше →

Про блокирования сайтов на работе

В Кыргызстане принято всегда блокировать некоторые сайты, закачки итд в организациях. Ну понятное дело — траффик дорогой. А вот стали бы вы продолжать делать это если траффик не проблема?
интернет

Можно эту проблему выставить на более высокий уровень, на уровне провайдера, страны.

Есть примеры, например в Турции по моему сайт youtube.com до сих пор закрыт. В Австралии стараються прикрутить цензуру на интернет. Ну а в Китае есть знаменитый фаервол — Великий Китайский Фаервол.

У меня лично это первый раз когда на работе блокируют сайты. Ну как то не сталкивался с таким. В принципе есть собственный VPN сервер и я могу без проблем обходить все эти замарочки.

Но вопрос остаеться, нужно ли?

Нужен накопитель для быстрого копирования файлов с сервера

Никак не могу нормально решить проблему резервного копирования файлов с боевого сервера. Вообще надо копировать стотыщмильёнов мелких файлов, каждый размером меньше 1МБ, общим объёмом окого 50ГБ, но можно сделать имидж нужных разделов винта в виде пары больших файлов, размером 60 и 130ГБ, и копировать их.
Объёмы по нынешним меркам небольшие, но их копирование доступными мне методами вводит всю систему в ступор. Пока у меня есть только два варианта копирования — на подключаемый по ЮСБ жёсткий диск и на другую машину по сети через отдельные гигабитные сетевые карты. К сожалению, у сервера (он в одноюнитовом корпусе) нет каких-либо других интерфейсов, для подключения внешних накопителей, да и подключение внутренних устройств тоже сильно ограничено, например, стример не вставить.
Помогите кто чем может, предложите ещё какие-нибудь варианты )