Beiträge von michaeleifel

    Hallo,

    ich beobachte dass im Monitoring auch schon die letzten Tage. Der 46.38.252.230 läuft derzeit laut Monitoring stabiler.


    Die 5 Sekunden sind der Standard Timeout von deinem DNS Client. Die 10 Sekunden halte ich für ein Gerücht, es sei denn du hast an der DNS Konfiguration gebastelt. ;)


    Gruß

    Das erinnert mich gerade an den Spruch: "Freude ist nur ein Mangel an Information" ->

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    wie Du hast nur einen einzigen vServer zum Zwecke des Monitorings?;)

    Ich leiste mir tatsächlich den Luxus dass einer der vServer nur Monitoring und Logsammelstelle ist. Über zu wenig Arbeit beschwert sich der Host nicht.

    Gleichzeitig ist das der Testhost für Containerupdates von allen Dingen die in der anderen Umgebung laufen + OS Updates. In der eigentlichen Umgebung läuft dann das Monitoring mit mindestens 2 Containern auf unterschiedlichen Hosts und HA-Failover (iPv4/v6), Zudem wird der andere Host kontrolliert. Der Traffic dazu läuft aber alles über das Cloud VLAN.


    Extern hab ich dann noch tatsächlich einen Managed Monitoring Service der einfach nur prüft ob die APIs + Hosts + Webinterface des HA Monitoring erreichbar ist und wenn nicht, fängt der kleine Junge an zu schreien:

    Externer Inhalt soundcloud.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    Und noch paar kleinere Hosts mit 2C 4Gb Ram wo dann standalone noch ein Docker Icinga2 in K3S läuft.

    nein, aber wenn viele die DNS-Server von netcup monitoren - so wie eben michaeleifel - und es zufällig zu sporadischen Aussetzern kommt und dann bei netcup Tickets in Massen landen ...

    von Server killen spricht noch keiner, man sollte wirklich daran denken, ob denn Resourcen auf welche man ohnehin keinen Einfluß hat,

    z.B. DNS-Server die man nicht selbst betreibt, ... man ins Monitoring aufnimmt;

    ich würde es nicht;

    mein Router überwacht einzig ob noch Online, und wenn ja, ob der 6in4-Tunnels noch aktiv ist; mehr macht auch keinen Sinn;

    Aus der Perspektive habe ich es noch nicht betrachtet. Als Schlussfolgerung würde ich dann aber nichts mehr im Monitoring haben, weil ich auf den Hypervisor der VM keinen Einfluss habe.


    Deswegen frage ich auch bei meiner Prüfung einen Namen ab, der sehr geläufig ist und unter normalen Umständen eigentlich immer gecached ist. Es sei denn ich bin der einzige der mit Google sprechen will ;)


    Der Netcup DNS ist bei mir auch nur als Fallback drin, geprüft wird er aber trotzdem.


    Die Stromversorgung von deinem Router betreibst du selbst? :ironie: :wink:

    könnt nicht jemand des Monitoring in die Hand nehmen und des zentral f. alle machen?;)


    hab irgendwie das Gefühl die vielen Monitorings veranstalten einen DDoS :D


    sollten die DNS-Server nicht einzig durch netcup selbst gemonitored werden?:saint:

    DDos ist es ja nicht wirklich wenn ich 2 mal die Minute eine Webseite aufrufe oder prüfe ob der DNS Server funktioniert ;) Mit managed monitoring Lösungen bin ich nicht so ganz warm geworden bzgl. der Flexibilität. Läuft bei mir aber auch alles in Docker. 8)

    Hello surya

    glad to hear that you found your issue.


    I found that calling the shell script via keepalived isn't 100% reliable in error cases. Keepalived still manages who is "master" and who is "backup", but the IP switch itself is done through a shell script. This works as following:

    - Check if file '/tmp/keepalived.status' exists


    Backup Nodes:

    - Check if the string "BACKUP" is inside '/tmp/keepalived.status' and Keepalived is running, print info that node is not master

    Master Nodes:

    - Check if the string "MASTER" is inside '/tmp/keepalived.status' and Keepalived is running

    - Check if DNS works, WSDL is reachable and if Node has already the floating IP

    - If so, print information that node has IP

    - If not, trigger failover


    Hello,

    your config is looking like it came from this blogpost: https://chr4.org/posts/2019-01…an-slash-systemd-network/


    Can you tell me what you are trying to reach with your setup? Why are you trying to use a dummy interface if you have a real one available? For me it's not quite clear if you are trying to make use of an internal loadbalancer approach.


    I'm using keepalived by myself with the cloud vlan and the failover ip for external access. In my case i use the cloud vlan for the communication of keepalived nodes. This is a shortened version of my config. The Nodes are having 172.16.0.11 - 13 on the eth1 Interface.


    [netcup] Anna H.


    Als kurze Überlegung. Wäre es möglich die Information von netcup-status.de in irgendeiner Art und Weise in die SCP App mit zu integrieren? Wenn dann bspw. im Bereich Netzwerk eine Störung vorliegt und ich einen Root Server habe, dann eine kleine Push Benachrichtigung oder zumindest Art Live-Ticket wäre nett.


    Gruß

    Welche gibts denn noch ausser he.net ?


    Gruss Gerd

    Das hängt von ab ob du bereit bist dafür zu zahlen. Cloudflare kannst du nur in der kostenpflichtigen Version als Secondary nutzen, andernfalls sind sie der Primary. Die mir geläufigsten sind ClouDNS, DNS Made Easy, DNS Simple, AWS Route53.

    Ok, und dein secondary läuft wo? Oder war das bisher dein "Hoster"?


    Falls ja, dann musst du bspw deinen Hoster mit Huricane Electric ersetzen und auf deinem Primary den AXFR erlauben. Im Screenshot der Zone steht auch für welche IPs das sein muss. In der Netcup Verwaltung trägst du dann für diese Domain die Nameserver von Huricane Electric ein. Somit ist dein Primary dann immer noch "hidden".


    Persönlich nutze ich einen Premium Account von Cloudns da ich DNS Failover und Monitoring brauche.


    Gruß

    Hi !


    Man braucht ja 2 NS oder nicht ? wäre dann der netcup der secondary und datet sich vom master up ?


    Gruss Gerd

    Der Netcup "NS" Eintrag sagt dann einfach nur, dass die Zone bspw. bei H€tzner, Huricane Electric etc. liegt. Das ist nichts mit "Secondary". Er wird dann keine Anfragen für Einträge dieser Zone mehr authorativ beantworten.


    Was du machen kannst:

    Netcup Delegation -> dns.he.net ( Huricane Electric). In HE legst die Zone als Secondary an und erlaubst das AXFR von deinem Primary aus.


    Erzähl doch mal mehr zu deinem Use-Case, dann finden wir ne Lösung.


    Gruß

    Info: Get "https://homeip:443 -> Get "https://ipv6:443


    IPV4 OK und bei IPV6 tritt der Fehler auf.

    Kannst du mal in den Container reinspringen und schauen ob der überhaupt grundsätzlich IPv6 macht?


    Code
    curl -I -6 https://www.google.com/

    Mich würde auch interessieren ob der Host selbst IPv6 konfiguriert ist. Welches OS nutzt du denn? Hab Matrix selber am laufen, allerdings mit dem ananace/matrix-synapseDocker Image.

    evtl. den rss feed parsen.

    Code
    curl -sSN "https://www.netcup-status.de/feed/" | xq -r '.[].channel.item[] | {titl: .title, desc: .description}'

    Das liest sich schon mal als erster Anfang gut. Welcher "xq" ist es denn? Der RSS Feed enthält nur soweit ich sehe nicht den aktuellen Status der jeweiligen Störung. Man könnte allerdings die "<guid isPermaLink="false" </guid>" nutzen um dann weiter zu parsen...

    Ich weiß nicht ob es schon mal gefragt wurde:


    Gibt es einen Weg programmatisch an die Information von https://www.netcup-status.de/ zu kommen? Shell-Skripting etc.? Versuche gerade diese Informationen irgendwie in mein Monitoring zu kriegen, sodass ich bei nem Ausfall Korrelationen betreiben kann. Über das SCP oder WCP gibt es da ja soweit ich sehen kann nichts.


    Gruß

    Moin,

    1.) Nicht dass mir bekannt wäre oder in AGb stehen würde, ein Cloud VLAN könnte sich aber lohnen dass der Traffic nicht alles über "öffentliche" Netze lläuft.


    2.) siehe 1


    3.) Hab das Cluster seit ca 3 Jahren bei Netcup auf Debian Basis mit Kubespray aufgesetzt und Multi-Master HA. Zum provisionieren nutze ich Preseed + Ansible.


    Tipps:

    - HA aufsetzen falls möglich

    - Floating IP: https://www.netcup.de/bestellen/produkt.php?produkt=1073 die dann per keepalived verwaltet wird, sodass bei einem Node-Ausfall weiterhin über gleiche IP an deine Dienste kommt

    - Backups einrichten

    - Ansible / Automatisierung nutzen falls möglich

    - DNS Dienst der Healthchecks machen kann als Fallback wenn das Failover der IP aus irgendeinem Grund hakt.