Alt: различия между версиями

Материал из wiki.nntc.nnov.ru
Перейти к навигации Перейти к поиску
(PVE)
Строка 178: Строка 178:
 
==Альт сервер p9==
 
==Альт сервер p9==
 
===PVE===
 
===PVE===
 +
====Развёртывание====
 
<pre>
 
<pre>
 
su -
 
su -
Строка 211: Строка 212:
  
 
</pre>
 
</pre>
 +
 +
====Когда сетевые интерфейсы в рандомном порядке меняются местами====
 +
 +
выясняем имена интерфейсов
 +
 +
ip a
 +
 +
выясняем маки по именам (пример для eth0)
 +
 +
udevadm info -a -p /sys/class/net/eth0 | grep address
 +
 +
создаём файл
 +
 +
echo -n>/etc/udev/rules.d/10-network.rules
 +
 +
записываем туда эти две строчки (где мак-адреса должны соответствовать названиям интерфейсов):
 +
 +
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTRS{address}=="b4:2e:99:38:9f:fc", KERNEL=="eth*", NAME="eth0"
 +
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTRS{address}=="b4:2e:99:38:9f:fd", KERNEL=="eth*", NAME="eno1"
 +
 +
проверяем чтобы в /etc/net/ifaces были правильные каталоги с настройками интерфейсов:
 +
 +
eth0
 +
 +
и
 +
 +
eno1
 +
 +
если есть мосты, то также в /etc/net/ifaces в файлах options внутри мостов были корректные настройки сетевых интерфейсов.
 +
 +
пример:
 +
 +
cat /etc/net/ifaces/vmbr0/options
 +
TYPE=bri
 +
ONBOOT=yes
 +
DISABLED=no
 +
NM_CONTROLLED=no
 +
CONFIG_WIRELESS=no
 +
CONFIG_IPV4=yes
 +
CONFIG_IPV6=no
 +
BOOTPROTO=static
 +
HOST="eth0"

Версия 00:15, 28 декабря 2019

Содержание

Возникшие проблемы при использовании Alt Linux

SPT 7.0 ФСТЭК

Не работает HTTPS из коробки, если в альтераторе включить прокси-сервер

Проблема была в том, что в конфиге

/etc/squid/squid.conf

порт 443 отсутствовал в ACL

Safe_ports

Повешена бага: https://bugzilla.altlinux.org/show_bug.cgi?id=33748

UPD №1

Если добавить в альтераторе дополнительный порт, например

8080

и сказать применить, то из

Safe_ports

запись о порте 443 улетучивается и не работает ни 443 ни 8080.

Т.е. приходится следить за добавляемыми портами вручную. На этот текущий раз, следовательно, вручную нужно добавить два порта к соответствующему ACL

acl Safe_ports port 443    # 443
acl Safe_ports port 8080    # 8080

Как его перезагрузить из консоли?

В процессе поиска ответа...


Workstation P8

Не устанавливается x2go-client

При попытке установить по этой инструкции (https://vk.com/topic-667081_33735411), а именно:

apt-repo add autoimports.p8
apt-get update
apt-get install x2goclient

На этапе:

apt-get update

возникает ошибка:

Чтение списков пакетов... Ошибка!
E: Dynamic MMap ran out of room
E: При обработке python3-module-cherrypy-tests (NewVersion1) возникла ошибка
E: Ошибка с MergeList /var/lib/apt/lists/ftp.altlinux.org_pub_distributions_ALTLinux_p8_branch_noarch_base_pkglist.classic

Лечится ошибка добавлением строчки:

APT::Cache-Limit 120663296;

в файл

/etc/apt/apt.conf

Гуглхром при попытке загрузки страницы выдаёт страницу с ошибкой загрузки страницы

Вроде бы помогла установка пакета:

pam-limits-desktop

командой:

apt-get install pam-limits-desktop

Где тут xtightvncviewer?

apt-get install tigervnc
/usr/bin/vncviewer

Что делать если команда /sbin/vboxconfig в ошибке от VirtualBox отсутствует в системе?

Выполнить под рутом:

apt-get update; apt-get install -y virtualbox kernel-modules-virtualbox-std-def; update-kernel -f; modprobe vboxdrv
update-kernel

Затем перезагрузиться.

Вариант команды с перезагрузкой:

 apt-get update; apt-get install -y virtualbox kernel-modules-virtualbox-std-def; update-kernel -f; reboot

Возникшие проблемы при использовании LibreOffice

Зависает на odt-документе из 15 страниц в формате "Подпись-картинка"

Это происходит потому, что "из коробки" редактор не имеет функционала по автоматическому сжатию изображений.

Для исправления этой ситуации можно использовать плагин PixCompress

Пошаговая инструкция по установке плагина

1. Скачать плагин нажав сюда Ссылка приведёт нас на sourceforge, с которого загрузится на компьютер файл

pixcompress.oxt

2. Открыть LibreOffice Writer и перейти в меню:

Сервис -> Управление расширениями

Более быстрый вариант вызова этого меню - сочетание клавиш:

Ctrl+Alt+E

Откроется диалог установки расширений

диалог установки расширений

3. Нажать кнопку "Добавить" в диалоге расширений. Далее необходимо указать путь до скаченного файла расширения (pixcompress.oxt)

В случае успешной установки диалог установки расширений будет похож на этот:

диалог установки расширений после установки плагина


После этого будет доступен функционал по сжатию изображений

Важно!
Не ждите работы плагина сразу после установки, например, если пытаетесь сохранить документ и ждёте, что автосжатие "само" сработает

Варианты работы с плагином

Экспериментально выяснилось, что на версии LibreOffice 4.x опция пакетного сжатия почему-то недоступна.

В версии LibreOffice 5.2 всё прекрасно

Сжать всё (aka пакетное сжатие)

1. Открыть документ, изображения которого нужно сжать

2. Выбрать из меню

Сервис -> Minimize Pictires

диалог пакетного сжатия изображений документа

3. Выбрать в открывшемся диалоге необходимые для сжатия изображения и нажать кнопку "Selected pictire", либо - для сжатия всех изображений - нажать кнопку "All pictures"

Важно!
Для выполнения операции пакетного сжатия изображений документ должен быть предварительно сохранён

Сжать конкретную картинку

1. Открыть документ, изображения которого нужно сжать 2. Нажать ПКМ на картинку, которую необходимо сжать - откроется диалог:

вызов диалога сжатия изображения по ПКМ

3. Выбрать необходимые параметры и нажать кнопку "OK"

диалог сжатия изображения

Альт Образование P8

Где тут python-pip?

apt-get install python-module-pip

PHP Composer

apt-get update; apt-get install composer

OPENSSL с поддержкой ГОСТ

apt-get install openssl-gost-engine openssl-engines

[1]


Альт сервер p9

PVE

Развёртывание

su -
mv /etc/net/ifaces/br0 /etc/net/ifaces/vmbr0
apt-get update
apt-get dist-upgrade
update-kernel
apt-get clean
hostnamectl set-hostname my-pve

reboot
#войти в терминал, выполнить su -

ip=$(hostname -i)
hostname=$(hostname)

echo "127.0.0.1 localhost" > /etc/hosts
echo "$ip $hostname.localdomain $hostname" >> /etc/hosts

apt-get install pve-manager

systemctl start rrdcached ksmtuned crond lxcfs openvswitch nfs-client.target
systemctl enable rrdcached ksmtuned crond lxcfs openvswitch nfs-client.target

systemctl start pve-cluster

/etc/pve/corosync.conf
pvecm create my-pve

systemctl start lxc lxc-net lxc-monitord pvedaemon pve-firewall pvestatd pve-ha-lrm pve-ha-crm spiceproxy pveproxy

systemctl enable corosync lxc lxc-net lxc-monitord pve-cluster pvedaemon pve-firewall pvestatd pve-ha-lrm pve-ha-crm spiceproxy pveproxy pve-guests

Когда сетевые интерфейсы в рандомном порядке меняются местами

выясняем имена интерфейсов

ip a

выясняем маки по именам (пример для eth0)

udevadm info -a -p /sys/class/net/eth0 | grep address

создаём файл

echo -n>/etc/udev/rules.d/10-network.rules

записываем туда эти две строчки (где мак-адреса должны соответствовать названиям интерфейсов):

SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTRS{address}=="b4:2e:99:38:9f:fc", KERNEL=="eth*", NAME="eth0"
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTRS{address}=="b4:2e:99:38:9f:fd", KERNEL=="eth*", NAME="eno1"

проверяем чтобы в /etc/net/ifaces были правильные каталоги с настройками интерфейсов:

eth0

и

eno1

если есть мосты, то также в /etc/net/ifaces в файлах options внутри мостов были корректные настройки сетевых интерфейсов.

пример:

cat /etc/net/ifaces/vmbr0/options 
TYPE=bri
ONBOOT=yes
DISABLED=no
NM_CONTROLLED=no
CONFIG_WIRELESS=no
CONFIG_IPV4=yes
CONFIG_IPV6=no
BOOTPROTO=static
HOST="eth0"