Advanced Search
Search Results
145 total results found
Rensning av filer
Om man som jag inte har jättemycket utrymme att leka med kan det vara bra att rensa filer ibland. Vissa loggfiler kan bli otroligt stora. Hitta stora filer och sortera dem med: sudo find / -size +50M -type f -exec du -h {} \; | sort -n Behöver man städa jour...
chmod fusklista
Värde Utseende Förklaring 600 -rw------- ägaren har read och write, ingen annan har något 6 = read (4) + write (2) = 6 → för ägaren 0 = inga rättigheter → för grupp 0 = inga rättigheter → för andra ...
SSH
Flaggor -v = Verbose, använd vid felsökning error in libcrypto mot nätverksutrustning (Cisco) Får man ex. ssh_dispatch_run_fatal: Connection to 1.2.3.4 port 22: error in libcrypto vid försök att SSHa kan det betyda att OS:et (i det här fallet Red Hat) inte ...
TACACS
VRF-aware tacacs Enkel konfiguration för att konfa TACACS inom en VRF. Loopback1337 ingår då i den VRFn. aaa group server tacacs+ ISE2T server-private 1.2.3.4 single-connection key elite1337 server-private 1.3.3.7 single-connection key 1337elite ip vr...
Taggar
Man kan tilldela en funktion taggar. Ex: - name: Configure dot1q interfaces cisco.ios.ios_l2_interfaces: config: - name: "{{ item.name }}" mode: trunk trunk: native_vlan: "{{ native_vlan }}" allowed_vlan...
Moduler
ansible-doc -l listar alla moduler som Ansible känner till och har tillgång till, inklusive moduler i installerade collections. Funktion: Skannar Ansible-core-moduler Skannar alla installerade collections Visar modulnamn i formatet namespace.co...
ACL
Network Object Group NOG är ett bra sätt att gruppera nät eller hostar. IPv4-syntax: object-group ip address IPv4-NOG host-info 1.3.3.7 1.3.3.0 255.255.255.0 ip access-list extended IPv4-NOG_ALLOW permit ip addrgroup IPv4-NOG any IPv6-syntax: ob...
Loopar
Loopar byggs genom att lägga till when i en funktion. Se exempel: - name: Configure root guard on trunk interfaces in L3 switches cisco.ios.ios_config: lines: - spanning-tree guard root parents: ["interface {{ item.name }}"] loop: "{{ tru...
KeePassXC
CLI Det finns ett CLI. Använd med keepassxc-cli [ options ] FILNAMN.kdbx. Kommando Förklaring keepassxc-cli ls FILNAMN.kdbx Lista alla namn på entires. Sedan kan man använda namnet för att kopiera lösenordet. ...
SNMP
SNMPv3 - snmp-server view VIEW_ALL iso included - snmp-server group SNMPGROUP v3 priv read VIEW_ALL access ipv6 PERMIT-SNMP-V6 PERMIT-SNMP-V4 - snmp-server group SNMPGROUP v3 priv context vlan- match prefix read VIEW_ALL access ipv6 PERMIT...
SNMP
Man kan antingen köra SNMPv2 eller SNMPv3, inte båda samtidigt.
Multicast
Den här artikeln är skriven enligt att advanced routing är aktiverat. Skillnader legacy routing / advanced routing I ett långt supportärende om SSM fick vi till slut följande information av PA TAC: After Analyzing the Pcaps we can see the packets are coming...
Nätverkskonfiguration
Nätverkskonfiguration finns i filen /etc/network/interfaces och /etc/hosts. Exempelkonfiguration: root@proxmox-2:~# cat /etc/network/interfaces auto lo iface lo inet loopback iface eno1 inet manual auto vmbr0 iface vmbr0 inet manual bridge...
DNS
Se DNS-inställningar med resolvectl status. Töm DNS-cache med följande kommando: sudo resolvectl flush-caches
Uppstart / inloggning
Installera först de hårddiskar som ska användas. För Windows/Mac finns ett program. För iOS/Android finns appen AiMaster. Eller så surfar man till NASens IP-adres på port 8001. Default inlogg är admin / admin. I installationsproceduren kan välja enkel setup...
NFS
Klient Installera paket för att vara NFS-klient, sudo apt install nfs-common. För att testa kan man använda kommandot mount. Mounte:a sen mappen: sudo mount host_ip:/var/nfs/general /nfs/general. Observera att mappen som man mountar i måste skapas lokalt fö...
NFS
Guiden är skriven för Asustors webgui. Aktivera först NFS i Services > NFS. Under Access Control > Shared folders, tryck på en mapp och välj sedan NFS Privileges. Lägg till IP-adresserna som ska kunna montera mappen över NFS här. Testa att montera NFS-mapp...
CLI-kommandon
Bra att ha CLI-kommandon för Proxmox. Kommando Förklaring pveversion Ta reda på vilken version av PVE man kör pvecm status Kontrollera klusterstatus pvecm nodes Ta reda på noder i kluster. Behövs för ex. qm migrates < qm | pct > ...
System-loggar i CLI
Det kan vara segt att ta fram system-loggar. Med kommandot nedan kan man hitta relevanta loggar i CLI istället: show log system object equal ethernet1/23 ethernet1/23 byts ut till det man letar efter. Vill man se dagens loggar måste man ange start-time, an...
PBR, Policy Based Routing
I Cisco NX-OS kan man inte använda sig av "deny" statements i en ACL för att undanta trafik från PBR. Istället får man använda sig av route-map logik, där man först har en accesslista som matchar ett entry som inte utför någonting. Sedan en annan ACL som mat...