<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>floekblog &#187; Linux</title>
	<atom:link href="http://www.floek.net/tag/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://www.floek.net</link>
	<description></description>
	<lastBuildDate>Wed, 19 May 2010 13:49:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Schöne bunte Graphen</title>
		<link>http://www.floek.net/technical/linux-co/schone-bunte-graphen</link>
		<comments>http://www.floek.net/technical/linux-co/schone-bunte-graphen#comments</comments>
		<pubDate>Mon, 17 May 2010 05:20:59 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[drraw]]></category>
		<category><![CDATA[gradient]]></category>
		<category><![CDATA[graph]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[RRD]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=167</guid>
		<description><![CDATA[Gesucht war eine Möglichkeit die Daten aus der Temperaturüberwachung geeignet in einem schönen bunten Graphen darzustellen. Bisher habe ich cacti mit einem eigenen Template verwendet. Allerdings ist mir das Tool etwas zu überladen und ich benötige die SNMP Funktionen (außer für die Temperaturüberwachung) nicht, da ich ansonsten collectd verwende. In Cacti ist es leider nicht [...]]]></description>
			<content:encoded><![CDATA[<p>Gesucht war eine Möglichkeit die Daten aus der Temperaturüberwachung geeignet in einem schönen bunten Graphen darzustellen. <br/><br />
Bisher habe ich <a href="http://www.cacti.net">cacti</a> mit einem eigenen Template verwendet. Allerdings ist mir das Tool etwas zu überladen und ich benötige die SNMP Funktionen (außer für die Temperaturüberwachung) nicht, da ich ansonsten <a href="http://www.collectd.org">collectd</a> verwende. In Cacti ist es leider nicht vorgesehen fremd erzeugte RRD Graphen einfach nur anzuzeigen. Es gibt zwar ein <a href="http://forums.cacti.net/about28169.html">python script</a> welches die collectd Graphen in Cacti einbindet, aber das ist am Ende doch wieder nur Gefrickel.<br/><br />
<a href="http://web.taranis.org/drraw/">Drraw</a> ist eine schlanke Alternative, die genau das tut was ich möchte: Einfach nur bunte Graphen aus RRD Files bauen. Am Ende wurden es einige Stunden Gebastel, aber das Ergebniss kann sich sehen lassen:<br/><br />
<a href="http://www.floek.net/wp-content/uploads/2010/05/graphs.png"><img src="http://www.floek.net/wp-content/uploads/2010/05/graphs.png" alt="" title="Temperatur Graph" width="597" height="333" class="alignnone size-full wp-image-168" /></a><br />
Anbei noch der passende Aufruf von <a href="http://oss.oetiker.ch/rrdtool/"><code>rrdtool</code></a>:<br />
<code><br />
rrdtool graph - \<br />
 --start=end - 1 day \<br />
 --end=now \<br />
 --title=Temperatur Außen \<br />
 --vertical-label=C \<br />
 --imgformat=PNG \<br />
 --width=500 \<br />
 --base=1000 \<br />
 --height=240 \<br />
 --interlaced \<br />
 DEF:b=file1.rrd:eddn_temp:AVERAGE \<br />
 DEF:w=file2.rrd:eddn_temp:AVERAGE \<br />
 CDEF:D=b,23,GE,b,24,LT,b,24,IF,0,IF \<br />
 CDEF:C=b,24,GE,b,0,IF \<br />
 CDEF:E=b,22,GE,b,23,LT,b,23,IF,0,IF \<br />
 CDEF:F=b,21,GE,b,22,LT,b,22,IF,0,IF \<br />
 CDEF:G=b,20,GE,b,21,LT,b,21,IF,0,IF \<br />
 CDEF:H=b,19,GE,b,20,LT,b,20,IF,0,IF \<br />
 CDEF:I=b,18,GE,b,19,LT,b,19,IF,0,IF \<br />
 CDEF:J=b,17,GE,b,18,LT,b,18,IF,0,IF \<br />
 CDEF:K=b,16,GE,b,17,LT,b,17,IF,0,IF \<br />
 CDEF:L=b,11,GE,b,16,LT,b,16,IF,0,IF \<br />
 CDEF:M=b,10,GE,b,12,LT,b,11,IF,0,IF \<br />
 CDEF:N=b,9,GE,b,10,LT,b,10,IF,0,IF \<br />
 CDEF:O=b,8,GE,b,9,LT,b,9,IF,0,IF \<br />
 CDEF:P=b,7,GE,b,8,LT,b,8,IF,0,IF \<br />
 CDEF:Q=b,6,GE,b,7,LT,b,7,IF,0,IF \<br />
 CDEF:R=b,5,GE,b,6,LT,b,6,IF,0,IF \<br />
 CDEF:S=b,4,GE,b,5,LT,b,5,IF,0,IF \<br />
 CDEF:T=b,3,GE,b,4,LT,b,4,IF,0,IF \<br />
 CDEF:U=b,3,LT,b,5,IF \<br />
 CDEF:A=b \<br />
 VDEF:V=b,AVERAGE \<br />
 LINE1:b: \<br />
 AREA:D#FF3300: \<br />
 AREA:C#FF0000: \<br />
 AREA:E#FF6600: \<br />
 AREA:F#FF9900: \<br />
 AREA:G#FFCC00: \<br />
 AREA:H#CCFF00: \<br />
 AREA:I#99FF00: \<br />
 AREA:J#66FF00: \<br />
 AREA:K#33FF00: \<br />
 AREA:L#00FF00: \<br />
 AREA:M#00FF33: \<br />
 AREA:N#00FF66: \<br />
 AREA:O#00FF99: \<br />
 AREA:P#00FFCC: \<br />
 AREA:Q#00CCFF: \<br />
 AREA:R#0099FF: \<br />
 AREA:S#0066FF: \<br />
 AREA:T#0033FF: \<br />
 AREA:U#0000FF: \<br />
 LINE1:A#000000:Außen \<br />
 VDEF:A_MIN=A,MINIMUM \<br />
 GPRINT:A_MIN:Min\: %8.2lf%s \<br />
 VDEF:A_AVERAGE=A,AVERAGE \<br />
 GPRINT:A_AVERAGE:Avg\: %8.2lf%s \<br />
 VDEF:A_MAX=A,MAXIMUM \<br />
 GPRINT:A_MAX:Max\: %8.2lf%s \<br />
 VDEF:A_LAST=A,LAST \<br />
 GPRINT:A_LAST:Last\: %8.2lf%s\n \<br />
 LINE1:w#808080:Innen \<br />
 LINE1:V#008000:Durchschnitt<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-co/schone-bunte-graphen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blog roundup 2009</title>
		<link>http://www.floek.net/technical/linux-co/blog-roundup-2009</link>
		<comments>http://www.floek.net/technical/linux-co/blog-roundup-2009#comments</comments>
		<pubDate>Sat, 03 Oct 2009 10:37:41 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[Technical]]></category>
		<category><![CDATA[Alix]]></category>
		<category><![CDATA[Atom]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=94</guid>
		<description><![CDATA[So lange nicht mehr geblogt. Da ich aber kürzlich mal wieder auf die Idee gekommen bin mein WordPress zu aktualisieren, habe ich gleich mal etwas aufgeräumt und der Seite ein neues Bild verpasst. Ich bin natürlich letztes Jahr nicht untätig gewesen. Es gab allerdings zu Hause und @work viel zu tun. Leider hat es sich [...]]]></description>
			<content:encoded><![CDATA[<p>So lange nicht mehr geblogt. Da ich aber kürzlich mal wieder auf die Idee gekommen bin mein WordPress zu aktualisieren, habe ich gleich mal etwas aufgeräumt und der Seite ein neues Bild verpasst. Ich bin natürlich letztes Jahr nicht untätig gewesen. Es gab allerdings zu Hause und @work viel zu tun. Leider hat es sich nicht bewährt das Alix Board gleich noch als Fileserver (über USB Platten) mit zu nutzen. Nach längerer erfolgloser Suche nach einem geeigneten NAS (am besten mit Geode Chip und der Möglichkeit openvpn zu nutzen), habe ich mich aus Kostengründen dazu entschieden wieder einen Homeserver aufzubauen. Um den Stromverbrauch in Grenzen zu halten und trotzdem ordentliche Performance bei OpenVPN zu haben, habe ich mit ein Board mit Atom 330 CPU gekauft. Für die Nutzung als Server im Keller hat ein einfaches Intel Board mit 2 GB RAM dicke ausgereicht. Das Ganze dann in ein altes Standard-ATX Gehäuse gepackt, Ubuntu 8.04 LTS Server auf einen 4 GB USB Stick installiert und schon war der Homeserver fertig. Ich habe mich noch entschieden 2x1TB Festplatten in das Gehäuse einzubauen und per Software RAID 1 als Dateiablage zu nutzen. Ohne Festplatten braucht das Setup ca. 30 W, was auch nicht viel mehr ist, als ein NAS + Alix. Mit laufenden Festplatten sinds ca. 45-50 W, aber da ich die selten brauche, lasse ich sie nach 20 Minuten einschlafen. Dann noch Monitoring per Nagios auf den RAID Status, sowie den Stromsparmodus der Festplatten gebaut und fertig. Die Kiste steht jetzt im Keller, ist per Gigabit angebunden und spielt Default Gateway, DHCP Server und DNS Relay. Hintendran hängt dann meine Fritzbox für die Telefonie und den Zugang zum Netz per Kabel. Ich bin mit der Zusammenstellung recht zufrieden. Telefon ist von Basteleien am Server nicht betroffen und der Rechner hat genug Performance für alle Aufgaben. Ich bekomme locker 16-20 MBit über das OpenVPN drüber, was sogar für FullHD ausreichend ist.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-co/blog-roundup-2009/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Voice Alarming mit Nagios und Asterisk</title>
		<link>http://www.floek.net/technical/linux-co/voice-alarming-mit-nagios-und-asterisk</link>
		<comments>http://www.floek.net/technical/linux-co/voice-alarming-mit-nagios-und-asterisk#comments</comments>
		<pubDate>Fri, 21 Nov 2008 12:03:44 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[Technical]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[SIP]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=81</guid>
		<description><![CDATA[Bei besonders kritischen Services reicht es nicht aus eine Mail als Alarm zu erhalten. Ein Telefonanruf ist hier deutlich besser geeignet. Sein Handy hat man immer dabei und via Tonwahl lassen sich ggf. gleich Aktionen im Nagios ausführen (ACKNOWLEDGE, disable notficications). Eine kurze Internetrecherche hat mich zu einer Lösung von Netways zu diesem Problem geführt. [...]]]></description>
			<content:encoded><![CDATA[<p>Bei besonders kritischen Services reicht es nicht aus eine Mail als Alarm zu erhalten. Ein Telefonanruf ist hier deutlich besser geeignet. Sein Handy hat man immer dabei und via Tonwahl lassen sich ggf. gleich Aktionen im Nagios ausführen (ACKNOWLEDGE, disable notficications). Eine kurze Internetrecherche hat mich zu einer <a href="http://www.nagiosexchange.org/cgi-bin/page.cgi?g=Detailed%2F2234.html;d=1">Lösung</a> von <a href="http://www.netways.de/">Netways</a> zu diesem Problem geführt. Die dort beschriebene Lösung habe ich dann noch etwas angepasst, so dass die Anrufe von Asterisk über SIP an eine beliebige Telefonnumer geschickt werden. Hierzu rufe ich das Perlscipt <code>call.pl</code> wie folgt auf: </p>
<p><code>/usr/bin/printf "%b" "$MESSAGE" | /usr/lib/nagios/contrib/nagios2asterisk/call.pl -n $CONTACTPAGER -c 110 -C "SIP/$CONTACTPAGER@sipgate-out"</code></p>
<p>Im Asterisk ist unter <code>sipgate-out</code> die Verbindung zu meinem VoIP Provider (in diesem Falle <a href="http://www.sipgate.de">sipgate</a>) definiert. In <code>$CONTACTPAGER</code> steht die anzurufende Telefonnummer und in <code>$MESSAGE</code> die vorzulesende Nachricht. Damit die Alarme vom Nagios etwas besser verständlich werden, habe ich um das ganze noch ein wrapper script  drum rum gebaut. Dieses schickt dann in Abhängigkeit vom Nagios Alarmtyp unterschiedliche Nachrichten ans Telefon. Zu den verwendeten Text2Voice Tools (<a href="http://tcts.fpms.ac.be/synthesis/mbrola.html">MBROLA</a>, <a href="http://www.ifk.uni-bonn.de/forschung/abteilung-sprache-und-kommunikation/phonetik/sprachsynthese/txt2pho">TXT2PHO</a>) gibt es auch einige Anmerkungen: Damit die MBROLA Binaries auf meinem Ubuntu x64 System laufen, musste ich erst noch (auch bei der x64 Version von MBROLA) das Paket <em>libc6-i386</em> installieren. Ein <code>. (Punkt)</code> im vorzulesenden Text erzeugt eine Pause. Dieses Element sollte man durchaus nutzen um die Nachrichten verständlicher zu gestalten. Ich nutze zum Vorlesen die Stimme <a href="http://tcts.fpms.ac.be/synthesis/mbrola/dba/de5/de5.zip">de5</a>, da ich diese für am verständlichsten halte.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-co/voice-alarming-mit-nagios-und-asterisk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Don&#8217;t use OpenVPN with UDP? Bad performance?</title>
		<link>http://www.floek.net/technical/linux-co/dont-use-openvpn-with-udp-bad-performance</link>
		<comments>http://www.floek.net/technical/linux-co/dont-use-openvpn-with-udp-bad-performance#comments</comments>
		<pubDate>Tue, 26 Aug 2008 06:20:23 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[Technical]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[TCP]]></category>
		<category><![CDATA[UDP]]></category>

		<guid isPermaLink="false">http://www.floek.net/linux-co/dont-use-openvpn-with-udp-bad-performance</guid>
		<description><![CDATA[Ich stellte schlechte OpenVPN Performance über ein 100MBit Netzwerk fest. Von meinem Macbook aus erreichte ich via Tunnelblick nur ca. 10 MBit auf einen Linux Server. Nach längeren Tests stellte es sich heraus, dass ein Schwenk auf TCP anstatt von UDP das Problem beseitigt und ich annähernd 100 MBit über den Tunnel übertragen kann. Keine [...]]]></description>
			<content:encoded><![CDATA[<p>Ich stellte schlechte OpenVPN Performance über ein 100MBit Netzwerk fest. Von meinem Macbook aus erreichte ich via <a href="http://tunnelblick.net">Tunnelblick</a> nur ca. 10 MBit auf einen Linux Server. Nach längeren Tests stellte es sich heraus, dass ein Schwenk auf TCP anstatt von UDP das Problem beseitigt und ich annähernd 100 MBit über den Tunnel übertragen kann. Keine Ahnung, ob das nur in meiner Konfiguration der Fall, ein generelles Problem oder nur bei den Messungen via <code>iperf</code> der Fall ist.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-co/dont-use-openvpn-with-udp-bad-performance/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>openvpn with cryptodev support</title>
		<link>http://www.floek.net/technical/linux-co/openvpn-with-cryptodev-support</link>
		<comments>http://www.floek.net/technical/linux-co/openvpn-with-cryptodev-support#comments</comments>
		<pubDate>Tue, 26 Aug 2008 04:56:58 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[Technical]]></category>
		<category><![CDATA[Cryptodev]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenVPN]]></category>

		<guid isPermaLink="false">http://www.floek.net/linux-co/openvpn-with-cryptodev-support</guid>
		<description><![CDATA[Da ich seit einigen Tagen Besitzer eines Alix 6B2 mit Geode CPU bin, musste natürlich auch die Hardware AES Beschleunigung dieser Plattform ausgenutzt werden. Um das ganze unter Linux zum laufen zu bekommen, ist etwas patching nötig. Unter diversen *BSD Varianten funktioniert das wohl &#8220;out of the box&#8221;. Es braucht einen Linux Kernel mit geode-aes [...]]]></description>
			<content:encoded><![CDATA[<p>Da ich seit einigen Tagen Besitzer eines <a href="http://www.pcengines.ch/alix6b2.htm">Alix 6B2</a> mit Geode CPU bin, musste natürlich auch die Hardware AES Beschleunigung dieser Plattform ausgenutzt werden. Um das ganze unter Linux zum laufen zu bekommen, ist etwas patching nötig. Unter diversen *BSD Varianten funktioniert das wohl &#8220;out of the box&#8221;. Es braucht einen Linux Kernel mit geode-aes support und den Cryptodev Patches. Ich habe die <a href="http://ocf-linux.sourceforge.net/">OCF Impelementierung</a> und einen Standard 2.6.26.2 Kernel genutzt. Im Archiv <code>ocf-linux-20080704.tar.gz</code> gibt es ein Unterverzeichniss <code>ocf</code> welches nach <code>linux-2.6.26.2/crypto/ocf</code> kopiert werden möchte. Anschließend habe ich den Kernel patch angewendet: <code>linux-2.6.26.2 $ patch -p0 < ../ocf-linux-26-20080704.patch</code>. Laut einem <a href="http://sourceforge.net/mailarchive/forum.php?thread_name=1216854180.3701.11.camel%40ukdev-lin-jag&#038;forum_name=ocf-linux-users">Mailinglisten Eintrag</a> auf der OCF Liste brauchts noch einen Patch für 2.6.26er kernel. Diesen habe ebenfalls eingespielt: <code>linux-2.6.26.2 $ patch -p0 < ../ocf-2.6.26.patch</code>. Nun kann man normal via <code>make menuconfig</code> seinen Kernel konfigurieren. Für crypdodev support auf Geode sind folgende Einstellungen nötig:<br />
<code><br />
CONFIG_OCF_OCF=m<br />
CONFIG_OCF_CRYPTODEV=m<br />
CONFIG_OCF_CRYPTOSOFT=m<br />
CONFIG_CRYPTO_DEV_GEODE=m<br />
</code><br />
Sobald der Kernel gebootet ist, sollte man die Module <code>geode-aes</code>, <code>ocf</code>, <code>cryptodev</code> und <code>cryptosoft</code> laden können und über die cryptotools erste Tests (z.B. <code>cryptotest 100 4096</code>) machen können. Damit nun auch Anwendungen wie z.B. <a href="http://www.openvpn.net">OpenVPN</a> von der Hardwareunterstützung profitieren können, muss <a href="http://www.openssl.org">openssl</a> gepatcht werden. Ich habe hierzu das Source Paket von openssl aus dem kommenden Debian lenny verwendet, gepatcht und installiert:<br />
<code><br />
# apt-get --default-release=lenny source openssl<br />
# cd openssl-0.9.8g/<br />
openssl-0.9.8g # patch -p0 < ../ocf-linux-20080704/openssl-0.9.8g.patch<br />
openssl-0.9.8g # vi debian/rules<br />
[...]<br />
CONFARGS  = --with-cryptodev --prefix=/usr --openssldir=/usr/lib/ssl no-idea no-mdc2 no-rc5 zlib  enable-tlsext<br />
[...]<br />
"debian/rules" 173L, 6720C geschrieben<br />
openssl-0.9.8g # dpkg-buildpackage -rfakeroot -uc -b<br />
</code><br />
Sobald die gepatchte openssl Version installiert ist kann man via <code>openssl engine</code> prüfen ob crpytodev Support gegeben ist. Falls ja trägt man noch<br />
<code><br />
cipher AES-128-CBC<br />
engine cryptodev<br />
</code> in seine OpenVPN Config ein und kann von der Hardware Beschleunigung profitieren.</p>
<p>Folgendes Howto hat sehr weitergeholfen:<br />
<a href="http://www.docunext.com/wiki/My_Notes_on_Patching_2.6.22_with_OCF">http://www.docunext.com/wiki/My_Notes_on_Patching_2.6.22_with_OCF</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-co/openvpn-with-cryptodev-support/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
