Некоторые картинки не загружаются из РФ и РК, используйте VPN.

среда, 31 июля 2024 г.

Zabbix server 2 IP

Имеется VPS (debian 12) с интерефейсом к сети Интернет (ens3) и во внутреннюю сеть организации (ens4). Основная адресация во внутренней сети 10.110.1.0/24, но в VLAN есть куча других сетей в пределах 10.110.0.0/16.

На VPS поднят zabbix сервер со своим доменом (zabbix.domain.ru), для внутренних подключений на роутере создана CNAME запись для домена на внутреннее имя zabbix.domain.ru=>zabbixOS.name.loc. В изначальной настройке /etc/network/interfaces все работало как то криво. Сервер отвечал на ping по внутреннему адресу, но порт 10051 для заббикса не отвечал. При этом снаружи все работало. Также пакеты не шли в дополнительные сети с самого сервера, только в основную. В итоге родился вот такой конфиг:

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug ens3
iface ens3 inet static
        address 91.1.1.2/25
        gateway 91.1.1.1
        dns-nameservers 91.1.0.1 91.1.2.1

auto ens4
iface ens4 inet static
        address 10.110.1.7
        netmask 255.255.255.0
        dns-nameservers 10.110.1.1
        dns-search name.loc 

        post-up ip route add 10.110.1.0/24 dev ens4 src 10.110.1.7 table rt2
        post-up ip route add default via 10.110.1.1 dev ens4 table rt2
        post-up ip rule add from 10.110.0.0/16 table rt2
        post-up ip rule add to 10.110.0.0/16 table rt2

Также надо не забыть добавить таблицу в /etc/iproute2/rt_tables

#
# reserved values
#
255     local
254     main
253     default
0       unspec
#
# local
#
#1      inr.ruhep
1 rt2

Для проверки:

ip route list table rt2
ip rule show

понедельник, 3 июня 2024 г.

CMD Объем носителей и свободное пространство

На просторах можно найти полный красивый скрипт, но мне достаточно вот этой строки для оценки

WMIC LogicalDisk WHERE "DriveType='3'" GET FreeSpace^, Name^, Size

суббота, 11 мая 2024 г.

RPi подключаем модем для обработки USSD и SMS

Ниже описан полный путь. В какой то момент я купил новый модем, но у него оказался API без поддержки USSD и я вернулся к старому. Поэтому не взыщите за столь длинный эпос

yser@rpi02:~ $ lsusb
Bus 001 Device 007: ID 12d1:1001 Huawei Technologies Co., Ltd. E161/E169/E620/E800 HSDPA Modem
Bus 001 Device 004: ID 0d9f:00a7 Powercom Co., Ltd   UPS  KIN-2200AP       FW3.A7
Bus 001 Device 005: ID 0d9f:0002 Powercom Co., Ltd Black Knight PRO / WOW Uninterruptible Power Supply (Cypress HID->COM RS232)
Bus 001 Device 006: ID 0424:7800 Microchip Technology, Inc. (formerly SMSC)
Bus 001 Device 003: ID 0424:2514 Microchip Technology, Inc. (formerly SMSC) USB 2.0 Hub
Bus 001 Device 002: ID 0424:2514 Microchip Technology, Inc. (formerly SMSC) USB 2.0 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
user@rpi02:~ $ cat lsusb_ext.sh
#!/bin/bash

for sysdevpath in $(find /sys/bus/usb/devices/usb*/ -name dev); do
    (
        syspath="${sysdevpath%/dev}"
        devname="$(udevadm info -q name -p $syspath)"
        [[ "$devname" == "bus/"* ]] && exit
        eval "$(udevadm info -q property --export -p $syspath)"
        [[ -z "$ID_SERIAL" ]] && exit
        echo "/dev/$devname - $ID_SERIAL"
    )
done

user@rpi02:~ $ ./lsusb_ext.sh
/dev/ttyUSB2 - HUAWEI_Technology_HUAWEI_Mobile
/dev/ttyUSB3 - HUAWEI_Technology_HUAWEI_Mobile
/dev/ttyUSB1 - HUAWEI_Technology_HUAWEI_Mobile
/dev/ttyUSB0 - POWERCOM_CO.__LTD._USB_to_Serial

Исполнить правила devrul без перезапуска/перевыдергивания

sudo udevadm control --reload-rules && sudo udevadm trigger

Чего то с тем модемом не взлетело. Купил E3372h-153, вроде как с ним должно быть проще, но нет

среда, 8 мая 2024 г.

Sendmail двоеточие

При использовании sendmail и eocat может возникнуть проблема  с обработкой двоеточий в теле. Для обхода используйте пустую строку перед телом. Например сохранять тело письмо не так

echo "My text: this text" | tee file.txt

а в от так

echo -e "\nMy text: this text" | tee file.txt

или sed c cat

from=lte@domain.ru
to=it@domain.ru
( cat <<EOCAT
MIME-Version: 1.0
From: $from
To: $to
Subject: [ROOM][LTE][SMS]
Content-Type: text/plain
EOCAT
cat file.txt |sed -E '1 s/^(.*)$/\n\1/g' ) | /usr/sbin/sendmail -t

пятница, 3 мая 2024 г.

Dissalow all robots.txt nginx

Тестируем вот такой вариант блокировки индексации поисковыми роботами при помощи nginx

location /robots.txt {
                return 200 "User-agent: *\nDisallow: /";
        }

Также можно исползовать X-Robots-Tag, но говорят, что не все роботы поддерживают их

location / {
                add_header  X-Robots-Tag "noindex, nofollow, nosnippet, noarchive";
        }

Хотел решить задачу именно nginx`ом, так как он выступает в качестве reverse proxy, а конечный сервер часто пересобирается, можно и забыть о такой маленькой настройке

Ошибка установки Element

Инструкция с сайта по установке element

sudo apt install -y wget apt-transport-https‍
sudo wget -O /usr/share/keyrings/element-io-archive-keyring.gpg https://packages.element.io/debian/element-io-archive-keyring.gpg‍
echo "deb [signed-by=/usr/share/keyrings/element-io-archive-keyring.gpg] https://packages.element.io/debian/ default main" | sudo tee /etc/apt/sources.list.d/element-io.list
sudo apt update
sudo apt install element-desktop

Ошибка NO_PUBKEY C2850B265AC085BD


Вот так ошибки нет

sudo apt install -y wget apt-transport-https
echo "deb https://packages.element.io/debian/ default main" | sudo tee /etc/apt/sources.list.d/element-io.list
wget -qO- https://packages.element.io/debian/element-io-archive-keyring.asc | sudo tee /etc/apt/trusted.gpg.d/element.asc
chmod 644 /etc/apt/trusted.gpg.d/element.asc
apt-get update
sudo apt install element-desktop

В следующий раз проверю права на /usr/share/keyrings/element-io-archive-keyring.gpg, может достаточно их поправить.

Для запуска двух element с разными аккаунтами нужно создать и поправить ярлык.

/opt/Element/element-desktop --profile default1
/opt/Element/element-desktop --profile default2

вторник, 30 апреля 2024 г.

Что можно сказать о классике? Завоеванный статус принадлежит ей по праву. Мы видим и представляем одну Америку - сегрегация населения, но она не одна. Нет, не хочу сказать, что данная ситуация была только в Америке, на фоне промышленной революции, но не много стран, которые могли бы потягаться в схожих ситуациях. Лишь хотелось бы, чтобы история не повторилась, а она повторится....

"Гроздья гнева", Джон Стейнбек

воскресенье, 21 апреля 2024 г.

Docker Nextcloud изменить BaseURL

Казалось бы, что может проще как изменить базовый URL?

А что такое базовый url? Классический базовый URL раньше выглядел так http://mydomen.ru/nextcloud
При этом nextcloud установлен по пути /var/www/html/nextcloud, а DocumentRoot в настройках веб-сервера  /var/www/html
Потом появился параметр RewriteBase, который позволял убрать из url nextcloud, тем самым сократив его и сделав красивым.

суббота, 20 апреля 2024 г.

Keepass клик по URL - открытие SCP соединения с автоматической авторизацией в WinSCP

В 4ый раз делать скрин мне лень, логика та же

Отталкиваясь от описания можно заставить KeePass открывать SCP соединение с автоматической авторизацией в WinSCP. Cтрочка "URL override":

cmd://%systemdrive%\progra~2\WinSCP\WinSCP.exe {BASE:RMVSCM} /newinstance /username={USERNAME} /password={PASSWORD} 

У WinScp отдельного параметра для порта нет, поэтому без извращений

вторник, 9 апреля 2024 г.

Трилогия "Воспоминания о прошлом Земли". Лю Цысинь. Первая часть - "Задача трех тел" очень понравилась, от остальных ожидал чего то большего, но тоже не плохо. Конец правда несколько разочаровал, так как он, как и бесконечность, никак не укладывается в рамки. Перед прочтением я смотрел обе части "Блуждающая земля", поэтому некоторые вещи ярко вставали перед внутренним взором. Только потом я узнал, что автор у произведений один. После всей трилогии новости о космических достижениях воспринимаются по другому ))


"Не говорите мне где она находится. Если вы мне скажете где она находится, то мир сразу сужается до размеров одной карты"

"Но здесь уже есть всё что я могу себе вообразить зачем тогда живопись"

"Если бог есть, то верить в него правильно, а если нет, то я ничего не теряю"

воскресенье, 7 апреля 2024 г.

Excel VBA Создать Word документы по списку из excel

Прилетела задача:

Имеем таблицу с колонками (допустим ФИО, контакты, кой какие данные)
Нужно для каждой строки создать отдельный Word документ по шаблону и заполнить данными из строки. Шаблоны могут быть разными.

В общем задача в голове разворачивается, я понимаю как ее сделать теми методами, что чаще использую - 1С. Но задачу надо решить силами Excel. Так как план работы "программы" есть, остается дело за малым - выразить его в VBA. Да, занимает чуть дольше, так как я практически не использую данный язык и приходится спрашивать у гугла - "как описывается цикл" и прочее, но результатом заказчик доволен.

К чему мы пришли:

  • В первой строке у колонок с нужными данными должны быть уникальные названия латиницей.
  • Обязательно должен быть столбец KeyWord, в нем содержится ключевой слово для определения текущего шаблона (Template_%KeyWord%.docx)
  • Также должен быть столбец FIO, и должен быть заполнен, иначе строка будет пропущена 
  • Шаблон должен находится в папке с файлом excel с макросом
  • В шаблоне используем "элемент управления содержимым". Название его соответствует названию колонки в excel документе


Если при работе программы элемент не будет найден, то он будет пропущен.

Все, дальше добавляем кнопку в excel документ и связываем его с этим макросом, все должно работать. Будут созданы файлы "Act %KeyWord%.docx" с необходимым заполнением. 

понедельник, 1 апреля 2024 г.

RPi 3B+ DHT11/22 Monitoring

На данный момент в "серверной" мы проверяем температуру при помощи камеры направленной на термометр от Xiaomi. Работу кондиционера оцениваем по веревочкам, т.е. если они колышатся, то кондиционер работает. Также на самой камере настроено оповещение на почту при наличии движения от этих веревочек два раза в сутки. Логика простая: есть движение - отправить письмо, нет движения - нет письма. Нет письма - реагируем. У меня есть RaspberryPi и датчик температуры/влажности DTH11. Малинка стоит в серверной, так почему бы мне не научить малину считывать температуру? Почему бы не мониторить температуру заббиксом, чтобы оповещать при критической ситуации?

Сначала подключим к малине датчик


Для работы сенсора буду использовать Adafruit, надо установить (предполагается что pip3 и python уже стоят на малине, моя ОС на базе Debian 12):

user@rpi02:~$ sudo pip3 install Adafruit_Python_DHT --break-system-packages

пятница, 29 марта 2024 г.

1С:Заготовка Поиск по GTIN номенклатуры при загрузке из ТабДокумента

Менеджер получил новые GTIN для продукции, которая уже заведена в 1С УТ и имеет собственный GTIN, при этом наименование товара также заменили в соответствии с новыми правилами ЧЗ. Плюс к списку прилагались 2000 марок к остаткам. Все было выполнено в специальной конфигурации Хамелеон. Бухгалтер попросила помочь с загрузкой марок в 1С УТ, так как  в УТ остаток есть, а приход размазан на год.

Самый простой вариант для разового варианта - ЗагрузкаДанныхИзТабличногоДокумента_УФ_v2.epf, но он не умеет находить по GTIN из коробки. А мне нужно:

  • Добавить GTIN к существующей карточке номенклатуры
  • Заменить наименования в карточке
  • Загрузить марки в базу
Поэтому я воспользовался возможностью Вычислить


Вот такой код:

М = РегистрыСведений.ШтрихкодыНоменклатуры.СоздатьНаборЗаписей();
М.Отбор.Штрихкод.Установить(?(СтрДлина(ТекстЯчейки)=13,ТекстЯчейки,строка("0"+ТекстЯчейки)));
М.Прочитать();
Результат=М[0].Номенклатура;
Сообщить(М[0].Номенклатура);

Да, код не оптимален, но для разовой загрузки подойдет, ибо на загрузку в таком варианте ушло не больше 20 минут (вспомнить как писать на 1С тоже занимает время X-D), а на разработку полноценного решения ушло бы часа 2 О_О

Один момент, для исправления наименования GTIN помещаем в поле Код, для поля код ставим галку поле поиска, а алгоритм вычисления кода правим вот так:

М = РегистрыСведений.ШтрихкодыНоменклатуры.СоздатьНаборЗаписей();
М.Отбор.Штрихкод.Установить(?(СтрДлина(ТекстЯчейки)=13,ТекстЯчейки,строка("0"+ТекстЯчейки)));
М.Прочитать();
Результат=М[0].Номенклатура.Код;
Сообщить(М[0].Номенклатура);

вторник, 26 марта 2024 г.

RPi 3B+ NUT UPS Monitoring


Имеем два ИБП Powercom KING PRO KIN-2200AP RM и Powercom KING PRO KIN-3000AP RM и RaspberryPi на собственном ИБП на базе 18650



Хочу мониторить и управлять ИБП с малины. К малине подключены при помощи USB кабеля (2 метра)

Дальше идет описание моих изысканий со всеми ошибками.

Ищем наши ИБП

user@rpi02:~ $ lsusb
Bus 001 Device 004: ID 0d9f:00a7 Powercom Co., Ltd   UPS  KIN-2200AP       FW3.A7
Bus 001 Device 005: ID 0d9f:0002 Powercom Co., Ltd Black Knight PRO / WOW Uninterruptible Power Supply (Cypress HID->COM RS232)

В /etc/nut/nut.conf указываем режим работы сервер

MODE=server

В /etc/nut/ups.conf я их записал так (согласно документации данная модель

[KIN_2200AP]
driver = usbhid-ups
desc = "KIN-2200AP"
port = auto
vendorid = 0d9f
productid = 00a7

[KIN_3000AP]
driver = usbhid-ups
desc = "KIN-3000AP"
port = auto
vendorid = 0d9f
productid = 0002

Попытка запуска завершилась ошибкой

could not detach kernel driver from interface 0: Operation not permitted

среда, 13 марта 2024 г.

PoSh Script Проверка web сервиса и перезапуск docker desktop

Сервис развернут контейнере (Docker desktop). Пожаловались, что иногда он вываливается и единственное решение - полный перезапуск wsl и "docker desktop". Пользователь в будуюшем будет переносить докеры в linux среду, а на текущий момент нужен костыль. Сразу оговорюсь, попытка создать службу docker провалилась, поэтому здесь решение совсем грязное. Но в самом скрипте есть пара интересных, для меня, моментов, поэтому кладу его здесь.

Скрипт проверяет ответ от web-сервиса (внешний адрес и порт), если его нету, то ждет N время, иначе выходит. По истечении N времени идет повторная проверка, если ответа нет, то идет проверка локальная, иначе выход. Если локальная проверка не прошла, то перезапускаем нужные службы и программы, иначе выходим.

Запускать я решил батником в task scheduller, чтобы не править каждый раз задачу. При этом задача должна выполнятся от имени администратора и БЕЗ привязки к пользователю, иначе Desktop manager не запустит контейнеры.


Два триггера


Для автозапуска Docker desktop при загрузке ПК настраиваем автовход пользователя  (control userpasswords2)  и автозапуск Docker desktop при входе в настройках программы. На данный момент это единственное рабочее решение из найденных :-(

Команда запуска в планировщике (окно скрипта скрыто)

%windir%\system32\cmd.exe
/c start /min C:\usr\WSLCheckStart.bat ^& exit

Будьте осторожны с таким методом скрытия окна. Этот метод открывает скрипт за пределами планировщика. Планировщик не может контролировать выполнение задачи, а значит возможно наложение нескольких задач. Для таких случаев рекомендуется проводить проверку в самом скрипте.

Батник:

@echo off
cd %~dp0
set "pathscript=%~dp0\WSLCheck.ps1"
set "pathlog=%~dp0\log"
mkdir %~dp0\log
IF EXIST %pathscript% (
  powershell.exe -NoProfile -ExecutionPolicy Bypass -File %pathscript% -Address "dev.site.com" -Port "443" -LocalPort "8080" -TimeOut 20 -TimeOutHTTP 10 -LogFile %pathlog%
) ELSE (
  echo "ERROR! %pathscript% not exist"
  echo "ERROR! %pathscript% not exist" >> WSLLogStart.log
)

Сам скрипт Powershell