Rhel 5 下umount 不了 nfs 目录的解决方法

有一台Rhel5,mount的时候一切正常,umount就hang掉了,一直不动,查了一些方法,最好用的就是加 -l 参数

umount -l /mnt/xxx

然后我希望reboot的时候不用干预,把umount alias 成 umount -l

vi ~/.bashrc

User specific aliases and functions

alias rm=’rm -i’
alias cp=’cp -i’
alias mv=’mv -i’
alias umount=’umount -l’

加一条umount

. ~/.bashrc

但测试 reboot 的时候还是不行,后来想这台机器是P2V过来的,之前一切正常,这回换了新NFS的地址,加了防火墙,所以,就让网络的同事开通了如下端口

program vers proto port service
100011 1 udp 4049 rquotad
100024 1 tcp 4047 status
100024 1 udp 4047 status
100021 4 tcp 4045 nlockmgr
100021 3 tcp 4045 nlockmgr
100021 1 tcp 4045 nlockmgr
100021 4 udp 4045 nlockmgr
100021 3 udp 4045 nlockmgr
100021 1 udp 4045 nlockmgr
100005 3 tcp 4046 mountd
100003 3 tcp 2049 nfs
100005 2 tcp 4046 mountd
100005 1 tcp 4046 mountd
100003 2 tcp 2049 nfs
100005 3 udp 4046 mountd
100003 3 udp 2049 nfs
100005 2 udp 4046 mountd
100005 1 udp 4046 mountd
100003 2 udp 2049 nfs
100000 2 tcp 111 rpcbind
100000 2 udp 111 rpcbind

测试机器mount,umount,reboot一切正常了。如果大家umount 不动不报错,那么可以试试-v参数,这个可以详细输出umount执行时候的信息。

转一篇DELL的技术文章-Installing ESXi on an iDRAC6 Flash Card

我在R730上搞定了,环境是iDRAC8 Flash Card 。VFLASH CARD 是R730检修和特殊情况启动时候用的SD卡,而且主机上就一个卡槽,在前面板上,不是双通道,但是已经测试,可以安装ESXI 6.5U1,DELL官方说不支持这么安装,但是也给出了一个安装方法。

https://www.dell.com/support/article/cn/zh/cnbsd1/sln268008/installing-esxi-on-an-idrac6-flash-card?lang=en

Installation of VMware ESXi OS on iDRAC Flash card.

Steps to Install OS on iDRAC6 V Flash

  1. Ensure the V Flash Enabled Option is selected.
  2. Initialize the iDRAC6 Flash card.
  3. Create New Empty Partition.
  4. Format the Empty partition (Ensure Read only option is unchecked).
  5. Select the emulation type for the partition as Hard Disk.
  6. Attach new V Flash Partition.
  7. V Flash partition would be detected as Hard Disk while installing OS.
  8. Post installation completion set V Flash Hard Disk as First Boot Device.

有几点要注意,不管你的SD卡多大,用这种方法分区只能支持最大4G;分区名称不能是VFLASH,HDD,这样的关键字会报错,我后来用的HD,顺利通过分区。在BIOS里设置启动为UEFI模式,就可以让SD卡启动系统了。

各位也有这种老机器的,想试一把的可以论坛交流。

当然,如果有钱买双通道的R730XD,或者现在的740,都是已经默认支持SD双通道了,我们没钱,别提了就。。。。心疼我的32G,只认了4G做系统盘。

H3C JBOD模式部署

首先要感谢https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=34064帖子的作者,但是他也有点儿错误,我在这里概括写一下,其实就俩点:

1、修改为HBA模式

在RAID卡配置界面,选择Controller Settings,选择Controller Configuration,选择Controller Mode,
设置HBA模式(H3C设置直通模式叫HBA模式),点击SUBMIT

扫描磁盘,Logical Device Configuration 界面,选择Rescan Drives,按Enter,执行扫描磁盘操作。

2、修改Boot选型

进入UEFI Application boot priorities界面

选择Disabled选项,然后保存退出即可。

关于SSL中间证书的问题

问题:前几天给朋友做SSL证书,用的SSLFORFREE,用的还不错,但这几天突然说,安卓手机上浏览会报证书错误。

过程:经过查询发现,这种情况需要配置中间证书或根证书,地址是https://www.myssl.cn/tools/downloadchain.html

根据SSLFORFREE 给的 certificate.crt 下载 中间证书 和 根证书

解决:重新编辑SSLFORFREE给的 certificate.crt 证书,证书里不能有空格及空行,新的证书顺序依次为

服务器证书 certificate.crt

ca证书 ca_bundle.crt

中间证书或根证书均可

合并成一个新的证书,在NGINX的配置文件中指向这个新的证书即可

ssl_certificate ssl/new.crt;

VMware P2V 工具 VMware Converter 6.1.1 使用简介

先放一个图吧,简单说明一下

从上图可以看出,图上有个错误,是安装Converter的PC机

1、PC机安装VMware Converter ,目前版本 6.1.1 ,PC机网络和源物理机,目标ESXI服务器,都是相通的。

2、源物理机网络和目标ESXI网络相通

满足以上2个条件,即可进行VMware P2V 的操作了。下面以迁移Linux物理机为例子简单说一下注意事项:

迁移过程简单来说:

安装Converter的机器上生成任务,这任务就是告诉ESXI,我要迁移物理机到你上面,所以生成任务第一步要连接Linux物理机,Linux物理机需要开发ROOT账户登陆权限。生成任务第二步就是连接ESXI主机,俩边都通了,那么这任务完成一半了。第二步完成,那么第三步就是需要配置虚拟机信息了,这块主要说的就是配置 helper vm虚拟机的IP地址,我碰到的问题也说到了这个问题,这个很重要,大家可以看看下面我迁移过程中碰到的问题里面的复述,我就不在这里说了,我主要说一下,怎么理解 helper vm虚拟机这个东西, helper vm虚拟机是Converter在ESXI上建立的帮助迁移的虚拟机,迁移完成后,这个 helper vm虚拟机就变成了你之前的那台物理机,可以理解成迁移前,Converter建立了一个虚拟机的壳子,迁移后,物理机里的东西就填充进去了。这样应该就好理解了。

网络一定要确保联通,之前费了半天时间,是因为虚拟机前有个防火墙,把这个茬儿忘了。。。。

 

碰到的问题:

一、A File I/o Error Occurred While Accessing Vmware Converter

我的ESXI是通过Vcenter管理的,所以迁移的时候目的服务器必须填Vcenter地址,但在任务过程中,提示如上错误。

问题解决:

把ESXI机器从Vcenter上取消监管,取消监管的方法是登陆Vcenter,断开相关的ESXI后选择从清单中移除,就可以取消Vcenter监管了。

取消监管后,迁移的目的服务器填Esxi地址,这个问题解决了。。。然后再把Esxi加入监管即可,好奇怪的问题。

 

二、提交任务后,总是停留在1%,进度信息停在:

Connecting to the Converter helper server on the destination virtual machine.

一直等待。取消任务后,提示:

Unable to connect to the Converter helper server on the destination virtual machine

问题解决:

因为Converter Server在 vCenter上创建的 helper vm虚拟机的缺省网络设置是自动获取ip地址,而网络上没有可用的dhcp服务,所以物理机和helper vm通讯失败。

应该在vCenter Converter提交任务前的配置页,静态配置helper vm的ip地址,最好用ipv4,这个IP就是这个虚拟机转换完成后使用的地址即可。

确保虚拟机IP前的防火墙是放开的,否则还是会一直停留在1%进度,因为连443端口连不通啊,这个好理解吧。

三、helper vm的ip地址,刚开始通,后来就不通了

服务器厂商的支持问题,目前可知,老的浪潮服务器会有这种问题,DELL不会,尽量选择稳定的服务器,后段时间会测试华三服务器。

自行签发的证书是不受浏览器信任的

这几天研究了一下HTTPS,SSL通道,发现,如果你用OPENSSL签发的证书,浏览器访问会提示不受信任,目前很多机构都是花钱去买,当然也有免费的机构,3个月一签发,https://www.sslforfree.com/,目前试用还是不错的,网上有很多教程,我就不在这里写了。劝大家还是别用自签发的,虽然方便,但浏览器老弹出不受信任,太烦人了

wordpress 4.9.1 正式上线

WordPress 4.9及其较早版本都存在四大安全漏洞,导致易遭到多矢量攻击,在4.9.1版本中,这四大问题都得到了解决,分别如下:

  1、为newbloguser密钥使用正确生成的散列代替确定的子字符串。

  2、为html元素上使用的语言属性添加转义。

  3、确保RSS和Atom feeds中的附件属性正确转义。

  4、删除没有unfiltered_html功能的用户上传JavaScript文件的权利。

此外4.9.1还解决了其他许多bug,比如:

  1、有关主题模板文件缓存的问题。

  2、MediaElement JavaScript错误,阻止某些语言的用户能够上传媒体文件。

  3、无法在基于Windows的服务器上编辑主题和插件文件。