Home NAS Disk Expend

2014年7月7日 評論已關閉

家中的NAS由原本5隻2TB (7.275TB 可用) 升級到7隻3TB (13.625TB 可用)

家中的NAS由原本5隻2TB組成的RAID5, 經過漫長的升級終於成為現在7隻3TB的RAID6。

期間只用了LSI MegaRaid/StoreCLI 指令 (因為ESXi環境只有CLI可用),NTFS 內的資料無需抄來抄去,只要在Windows Disk Manager內Extend Volume就能夠使用。

 

由5隻2TB upgrade 到7隻

因為一早預計會轉用3TB硬碟, 所以買了3隻3TB 做UPGRADE (一隻更換, 兩隻新加入)

用到的指令

MegaCli -LDRecon {-Start -rX [{-Add | -Rmv} -Physdrv[E0:S0,…]]}|-ShowProg -Lx -aN

e.g.

MegaCli -LDRecon -Start -r6 -Add -Physdrv[:5,:6] -L0 -a0

當時用了大約5日去完成這個RAID level migration (DELL H700)

249336_10151332572932218_205991818_n

 

再由7隻2TB+3TB 升級至7隻3TB

這是最簡單的步驟, offline 一隻HDD, 換上一隻新的3TB, 再將它設定為Global HotSpare 等到Rebuild 完成再換一隻

用到的指令有

PDOffline, 將一隻2TB HDD 離線又或直接熱拔離線

MegaCli -PDOffline -PhysDrv[E0:S0,E1:S1,…] -aN|-a0,1,2|-aALL

及 PDHSP,將一隻新3TB設定為hot spare就會自動用來rebuild raid

MegaCli -PDHSP {-Set [-Dedicated [-ArrayN|-Array0,1,2…]] [-EnclAffinity] [-nonRevertible]}
|-Rmv -PhysDrv[E0:S0,E1:S1,…] -aN|-a0,1,2|-aALL

e.g.

MegaCli -PDHSP -Set -PhysDrv[:5] -a0

在沒有大量寫入/讀取情況下,大約10個小時能夠完成一隻。用了兩日多的時間去完成更換4隻硬碟。

994103_10152191540912218_280932830496552494_n

 

Expand volume 9.1TB -> 13.5TB

這個步驟比較奇, 用MegaCli 始終無法完成,最後用了StoreCLI。

MegaCLI 指令

MegaCli -getLdExpansionInfo -Lx|-L0,1,2|-Lall -aN|-a0,1,2|-aALL
MegaCli -LdExpansion -pN -dontExpandArray -Lx|-L0,1,2|-Lall -aN|-a0,1,2|-aALL

StoreCLI 指令

storcli /cx/v(x|all) show expansion
storcli /cx/v(x|all) expand Size=<xx> [expandarray] //size 是GB, 試過用4.4TB 結果認了做4.4GB。

e.g.

storecli /c0 /v0 expand size=4400GB

 

10523677_10152191540937218_7915230281814309491_n

由於顯示方式是TB而EXPAND VOLUME 計GB, 最後EXPEND了3次才完成。
輸入EXPEND指令後, VOLUME會自動進行Background Initialise,介時不能再做EXPEND。
想快可以用指令停止 BGI。

StoreCLI 指令

storcli /cx/v(x|all) stop bgi

完成後的VOLUME
Capture

測試

10351090_10152191540887218_3732589245823715645_n 10417676_10152191540922218_6190645593724952779_n

Categories: ESXi, NAS Tags: , , ,

VCP-DCA

2014年4月17日 評論已關閉

上年走去讀, 今年才去考。讀完書送的EXAM VOUCHER都過了期,只好自已碌卡去考。

VCP-DCV

Categories: ESXi Tags: ,

SSL/TLS verify after Heartbleed bug discovery

2014年4月15日 評論已關閉

自從上星期的Heartbleed事件, 更多人開始留意網絡加密的安全性。

雖然公司大部份服務器都是Windows,未會有HeartBleed 這類大問題產生。但普片SSL測試網站也包括了上年的NSA加密破解事件中提及的RC4/SSLv2/SSLv3 容易被破解的測試。

Cipher

在WIKI上找到的資料,3DES、DES、RC2、RC4 基本上可以定議為容易破解的加密算法,而SSLv2, SSLv3 協定基本上也需要停用。所以兩日前開始就對公司的Web Servers 及Mail Servers 再一次lockdown。

今次用了NARTAC SOFTWARE的IIS Crypto 1.4來修改Windows Registry
IIS Crypto

只要選Best Practices 就設定好 TLS 1.1/1.2開啟、SSLv2或以下關閉、RC4 128bit以下全關閉,以及修改次序以 TLS 1.2 優先 (要REBOOT才生效)

重啟服務器後再用CheckTLS 及SSLLAB網頁工具測試。

TLSSSL Report

但是昨日發生了問題, Mdaemon 寄信到幾個DOMAIN/ISP出現問題 (SSL negotiation failed, error code 0x80090326)

原來設定了Cipher Suite Order令到SMTP 寄出信件到TLS支援的服務器可能遇到 STARTTLS HANDSHAKE 不了。

最後解決方法是Cipher Suite Order 用返DEFAULT,但就令到Overall Raiting 得返A-。

A-

 

Links

Categories: 網絡, 軟件 Tags: , , , , ,

Home Server 2013-10

2013年10月23日 評論已關閉

在一次巧合再次見到萬由NAS香港代理的Facebook Page,並發現了NSC-800機箱返了貨的消息,最後還是發了個Facebook Message 過去問。今次訂貨流程出奇地快,有貨及免費送貨之除,並且免訂金只需貨到付款給速遞就可以。小心對過網頁的資料後發現PCI-E 延長線及2.5吋SATA託盤要另外配,好彩在出貨前一次過訂了。

16/10 開始Message, 17/10 下午收工前收到了

IMG_5069

影開箱用的相也忙記了,一開始就進入砌機模式。

先是準備好RAID CARD到BACK PANEL 的線,由於改的機會較少,所以固定的比較講究。

DSC05217

火牛開始時是用公司的Router spare

DSC05221

CPU FAN 要用1U (大約可以放50mm 高的散熱),XIGMATEK Praeton LD964 高了大約8mm

DSC05342

DSC05232

由於火牛太舊又太長,

  1. 舊的問題是風扇長期在高轉速很嘈,
  2. 長的問題就是影響到機箱關不上

結果要再訂一隻火牛。

而個機箱的火牛與PCIE之間的空間不足,令到DELL PERC H700 沒有足夠的空間插線,所以只好轉用DELL PERC H710P

DSC05239

最後在淘宝訂了隻兩百幾人仔的FSP350-701UH

大陸淘宝貨, 輸出12V 上限為24A。少4P線,返而有兩組PCI-E 6pin。

輸出12V 上限為24A。少4P線,返而有兩組PCI-E 6pin。

原本兩組PCI-E 6pin 改為HDD供電

原本兩組PCI-E 6pin 改為HDD供電

由於PCI-E沒有5V,只好由另一組線借

由於PCI-E沒有5V,只好由另一組線借

DSC05243

完成後整潔好多

同舊機箱對比

DSC05225 DSC05227

到另一個問題來了,由於入風位不足,令到張DELL H710P ROC 温度上升到85度的高温,就算加了一把7CM 的簿扇也只能壓在70度以下。加上火牛位置積熱令到火牛風扇加速,聲浪大增,所以只好打開機箱用。

第二朝只好帶個頂蓋返公司改。

感覺好似開罐頭

感覺好似開罐頭

IMG_5174

人工造口手術完成

測試結果,DELL H710P ROC 温度在室温升了兩三度的情況下,還下降了13度。

ROC 温度在室温升了兩三度的情況下,還下降了13度。

温度下降了共16度。

 

 

完成

完成

LINKS

Security Technology Engineering Company Limited 香港區代理-萬由unas

 

Categories: ESXi, NAS, 硬件 Tags:

E-mail sender info@hsbc.com source IP from Microsoft Farm

2013年9月25日 評論已關閉

今日Mail server 收到大量假冒info@hsbc.com的電郵。同事即時去找攔截方法,並翻查server log為何這些假冒電郵能夠跳過 CommTouch 和 SpamAssassin 雙重防線。

  1. 發現HSBC DNS雖然有SPF (Sender Policy Framework),但是最失敗的就是SPF同時設定為SOFTFAIL (接受SPF以外的發送者 / 只標記)。

    HSBC.com text = “v=spf1 mx ip4:212.249.34.148 ip4:208.131.51.20 ip4:63.95.36.174 ip4:204.178.86.20 ip4:203.112.80.9/20 ip4:193.108.72.63 ip4:91.214.7.46 ip4:212.11.24.10/26 ip4:195.68.113.10/26 ip4:85.119.232.200 ip4:205.214.176.20 ip4:193.27.7.13 ip4:212.100.210.103 ~all"

  2. 同時那些郵件大小剛好大於 SpamAssassin 不驗查大於 512KB 郵件的設定。

結果要把Mail Server 的 SpamAssassin 驗查上限修改到1024KB,過完SpamAssassin 後即時被打了17分入了Junk Mail box。

Screen Shot 2013-09-25 at 10.05.00 PM

Reverse Lookup Result of IP 138.91.171.148 結果為Microsoft,好可能是Microsoft Azure Cloud 內,客戶的電腦被Hack吧。

Screen Shot 2013-09-26 at 9.38.43 AM

HSBC 作為一間世界性銀行境然沒用到DomainKeys/DKIM 電郵簽名。而全部Server用Private Cloud 境然設定好SPF 而不設定HARDFAIL (排除SPF 以外的發送者)

而現在網絡頻寛比十年前快了很多,以前深信無人會發大垃圾的觀念可能要改改。以一條100Mbps (12MB/s) Uplink來計算,每秒可以發出大約24個512KB 的垃圾電郵。當然這樣做有些不智,但如果用Hack返來別人的Server來發送的話就不同了。而被Hack的 Cloud 客戶好可能會收到 Bandwidth Cost 的帳單震撼彈。

Reference

Microsoft.com – Description of Sender Policy Framework (SPF) records
Wiki – DomainKeys Identified Mail
OFTA ﹣ 流動通訊服務帳單震撼

 

Slow PHP and Cache.

2013年9月19日 評論已關閉

用PHP真是又愛又恨,
愛當然是PHP擁有眾多開源及免費的內容管理軟件,常見的Wordpress、Joomla、Drupal就是用PHP寫的。
恨就是scripting language執行效率低,佔用CPU時間多,就算用到FastCGI去加速,有些網頁依然用上幾秒時間去處理一頁。

10秒載入時間
今天預到一個情況,一部新Web Server只有不到30個domain, 但CPU使用率長期在30﹪以上。
好左Server 2012/IIS8 設定了Application Pool isolation,所以很快就找到那一個網頁佔用了這些資源。原來一個剛搬到新服務器的Joomla網頁佔用了20﹪以上CPU。測試後發現,一個60KB的頁面載入時間要5至10秒。CPU不算慢,已經是Westmere 2.4GHz, 記憶體空間有50﹪以上,一至兩個Thread 長期在80﹪以上。

一個設定可以快50倍
由於沒有後台密碼,不知道是Joomla版本還是插件做成的影響,也不能關閉插件測試。找了一會才發現網頁並沒有使用緩存。只需在Joomla的configuration.php修改一行,載入時間就由原本的5至10秒,快取載入只需要0.2秒

由原本 $caching = off

public $caching = "0";

改為 $caching = Conservative

public $caching = "1";

測試同一個頁面的載入時間 9410ms vs 198ms。
Cache

很明顯地改善了CPU長期被佔用的情況。

Reference
http://www.ostraining.com/blog/joomla/guided-tour-your-joomla-configurationphp-file/
http://jbeginner.com/tutorials/optimization/how-to-turn-on-the-joomla-cache/

Categories: 軟件 Tags: ,

Home Server 2013

2013年9月4日 2 則評論

今年電腦UPGRADE了兩次,DOWNGRADE了一次。

機箱還是之前的PC-Q25
但因為儲存空間不足,硬碟由原本的5x2TB RAID5 轉為 7x2TB RAID6 (加了兩隻碟但空間只多了2TB)。

買了兩隻WD 2TB RE4後問題出現了,原有的DELTA M300W 支持不了7隻硬碟,不能開機。

不能開機只好換火牛,當時有可選擇的有

  • Silverstone SF45SF 80Plus Bronze (約$550)
  • Silverstone SF45SF-G 80Plus Gold modular (約$700)

經過一番爭扎後,還是選擇了最貴的SF45SF-G
DSC04993

換了火牛後,開機再發現原有的Disk  Group 因為建立了兩個Virtual Disk,不能加碟及Migrate RAID Level。最後只好重新建立。但建立之前要BACKUP VD內的5TB資料。

結果又買了一隻3TB⋯⋯

原本存放VM的VMFS 因為不能放在同一Disk Group,所以要另外用硬碟儲存。
幸好手邊有SSD多,又加了一隻120GB入機箱 (第8隻硬碟)。
原本做TIMEMACHINE 的空間沒有了,只好加隻硬碟,又買了一隻750GB 2.5吋硬碟 (第9隻硬碟)。

加了兩隻2.5吋硬碟後,又加了一個籠。

DSC07569

這樣就平安地使用了3個月。

DSC07569

由於原有的MODULAR CABLE 插頭數及長度始終與實際需要有些出入,最近下定決心自己重造電源線。

在淘寶找到MOULX 4P $0.8 人仔一隻,買了一大袋回來DIY。

DSC04188

DSC04187

草草地造好兩條電源線,

  • 火牛 – 4P – 4P – 4P – SATA Power (五隻3.5″ + 2隻2.5″)
  • 火牛 – SATA -> SATA (兩隻 3.5″)

DSC04178
DSC04179

Downgrade CPU

因於SERVER 應用CPU使用率太低,所以由i7-2600 降級到i3-2100。

i7-2600 CPU 使用量(一個月圖)

i7-2600 CPU 使用量(一個月圖)

i3-2100 CPU 使用量(一個月圖, 紅圈部分為未downgrade之前)

Downgrade 後

由95w TPD 下降到65W TDP, 實測idle power 由85w 下降到70w左右。

Categories: ESXi, NAS, 硬件 Tags: , , ,

MegaRAID Collection

2013年9月2日 評論已關閉

唔經唔覺用了MegaRAID 十多年了

近日整理一下已離線的SERVER,把拆下來的RAID 卡影一張大合照。

IMG_4564

由左至右分別是
MegaRAID SCSI 320
DELL PERC 5/i
DELL PERC 6/i
DELL PERC 5/E
DELL PERC 6/E
DELL H710P (自己的SPARE STOCK)

而缺少了的分別是
Mylex AcceleRAID 352
DELL SAS6i/R (有好幾部1U SERVER 用過)
DELL PERC H700 (家裹的SERVER使用中)
DELL PERC H710 (公司的DESKTOP使用中)
DELL PERC 4/dc (以前應該有一張在PowerEdge 6850內)
DELL PERC H710P/M(BLADE SERVER版本)
DELL PERC H700/M(BLADE SERVER版本)

還記得當年因為SQL SERVER 慢, 所以轉用RAID。當時(2003年左右)買了一張Mylex AcceleRAID 352,後來再UPGRADE SERVER,因為當時Mylex 已被LSI 收購所以買了MegaRAID SCSI 320。

除了中間幾年用了INTEL ONBOARD RAID / ZERO CHANNEL RAID以外, 到後來轉用DELL SERVER開始也變成只用MegaRAID了。

Categories: 硬件 Tags: , , ,

Test

2013年8月29日 評論已關閉

第一次用Wordpress app 發訊息

20130829-091958.jpg

Categories: 其他, 超頻 Tags: ,

SFX-ATX PSU

2012年8月16日 評論已關閉

家中的電腦轉用了ITX主板加聯力PC-Q25後,始終有個想法,PC NAS 是否一定需要高輸出的電源?

爬文找了很多測試,Z77+超頻後的IVY BRIDGE 也不過100W,硬盤每一隻10W,PCI-E Dell PERC H700 也最多只有75W (PCI-E power 上限)。即使連5隻硬盤,總和也只有225W。因為機箱對流不佳,電源擋了不少風令到CPU位置積熱,同時也令到硬盤積熱。參考了PC-Q03可選用SFX電源的設計,最後決定了轉用SFX電源。

在不想花太多錢的前題下,放棄了買 FSP 450W (HK$549)及SilverStone 450W ST45SF (HK$7xx) 的念頭,買了DELTA M300W (HK$2xx),但需要找一塊SFX-ATX 轉換板。

花了一些時間,最後在淘宝找到了 “ATX電源位改裝SFX電源的改裝板

Back View

Side View

相對之前用ATX電源,硬盤温度下降了近10度。

 

Categories: ESXi, NAS, 網絡 Tags: , , ,