В Proxmox уже больше года, начиная с версии 8.4, существует полезная функциональность в виде VirtioFS. Про эту платформу виртуализации последнее время много пишут и снимают роликов, но ни у кого не видел упоминания этой возможности. А она удобная и часто упрощает некоторые задачи.
С помощью VirtioFS можно в рамках одного гипервизора всем виртуальным машинам подключать общую папку для совместной работы, которая располагается на гипервизоре. Основное удобство тут в том, что всё это работает только локально в пределах гипервизора, вообще не использует сетевой стек, и не требует особой настройки. Просто добавляешь эту общую папку в виртуальные машины и там подключаешь. Не нужно следить за доступом по сети, за аутентификацией и т.д. Права доступа поддерживаются только линуксовые, в том числе расширенные атрибуты ACL.
VirtioFS поддерживается и в Linux, и в Windows. В линуксе есть поддержка на уровне ядра, так что вообще ничего дополнительно устанавливать и настраивать не надо. В винде драйвер входит в состав драйверов из набора virtio-win.iso, так что в любом случае будет установлен вместе с остальными. Дополнительно нужно будет установить небольшую службу winfsp, упакованную в .msi пакет. Настраивать её тоже не надо. Просто устанавливаешь, запускаешь и она автоматом монтирует диск, который подключен к VM как устройство virtiofs.
Покажу пару примеров, где это может быть полезно. Я не раз настраивал в рамках одного гипервизора сервер 1С на Linux и виндовый терминал, как для пользователей, так и служебные машины с виндой для администраторов 1С. Меня иногда просят сделать общую сетевую папку для винды и линукса, чтобы настраивать какие-то обмены. Не знаю, насколько это реально нужно именно в таком виде, но настраивал не раз, обычно на samba или ksmbd. Эту задачу проще всего решает как раз VirtioFS - одна общая папка для всех систем.
Общую папку можно монтировать всем виртуалкам для того, чтобы они туда складывали какие-то бэкапы или нужные общие данные (например, логи или санкционные пакеты). Они в итоге оказываются на гипервизоре, а уже оттуда их забирает какое-то внешнее хранилище. Удобно держать под рукой локальные бэкапы для быстрого восстановления в случае проблем. Общая директория упрощает настройку и управление. У всех вируталок она будет одинаково смонтирована с одинаковым же именем и путём. Опять же вообще не задействуется сетевой стек для перемещения данных внутри этого общего хранилища.
Настраивается всё это дело в разделе Datacenter ⇨ Directory Mappings. В качестве общей директории выбирается любая папка на гипервизоре. Можно отдельный диск под это выделить.
В Linux монтируеутся, как обычно:
В Windows, как я сказал, достаточно установить winfsp и запустить службу, которую она добавит. Служба автоматом создаст отдельный диск, подключенный как virtiofs, использовав его имя.
☝️ С подключенным устройством VirtioFS виртуальная машина не сможет автоматически мигрировать в кластере. Так что для кластеров с автобалансировкой это решение не подходит.
#proxmox
С помощью VirtioFS можно в рамках одного гипервизора всем виртуальным машинам подключать общую папку для совместной работы, которая располагается на гипервизоре. Основное удобство тут в том, что всё это работает только локально в пределах гипервизора, вообще не использует сетевой стек, и не требует особой настройки. Просто добавляешь эту общую папку в виртуальные машины и там подключаешь. Не нужно следить за доступом по сети, за аутентификацией и т.д. Права доступа поддерживаются только линуксовые, в том числе расширенные атрибуты ACL.
VirtioFS поддерживается и в Linux, и в Windows. В линуксе есть поддержка на уровне ядра, так что вообще ничего дополнительно устанавливать и настраивать не надо. В винде драйвер входит в состав драйверов из набора virtio-win.iso, так что в любом случае будет установлен вместе с остальными. Дополнительно нужно будет установить небольшую службу winfsp, упакованную в .msi пакет. Настраивать её тоже не надо. Просто устанавливаешь, запускаешь и она автоматом монтирует диск, который подключен к VM как устройство virtiofs.
Покажу пару примеров, где это может быть полезно. Я не раз настраивал в рамках одного гипервизора сервер 1С на Linux и виндовый терминал, как для пользователей, так и служебные машины с виндой для администраторов 1С. Меня иногда просят сделать общую сетевую папку для винды и линукса, чтобы настраивать какие-то обмены. Не знаю, насколько это реально нужно именно в таком виде, но настраивал не раз, обычно на samba или ksmbd. Эту задачу проще всего решает как раз VirtioFS - одна общая папка для всех систем.
Общую папку можно монтировать всем виртуалкам для того, чтобы они туда складывали какие-то бэкапы или нужные общие данные (например, логи или санкционные пакеты). Они в итоге оказываются на гипервизоре, а уже оттуда их забирает какое-то внешнее хранилище. Удобно держать под рукой локальные бэкапы для быстрого восстановления в случае проблем. Общая директория упрощает настройку и управление. У всех вируталок она будет одинаково смонтирована с одинаковым же именем и путём. Опять же вообще не задействуется сетевой стек для перемещения данных внутри этого общего хранилища.
Настраивается всё это дело в разделе Datacenter ⇨ Directory Mappings. В качестве общей директории выбирается любая папка на гипервизоре. Можно отдельный диск под это выделить.
В Linux монтируеутся, как обычно:
# mount -t virtiofs VM_Share /mnt/VM_ShareВ Windows, как я сказал, достаточно установить winfsp и запустить службу, которую она добавит. Служба автоматом создаст отдельный диск, подключенный как virtiofs, использовав его имя.
☝️ С подключенным устройством VirtioFS виртуальная машина не сможет автоматически мигрировать в кластере. Так что для кластеров с автобалансировкой это решение не подходит.
#proxmox
3👍186👎1
Вчера был на бесплатной конференции по машинному обучению и искусственному интеллекту от Селектел. Пока свежи воспоминания, поделюсь некоторыми мыслями на эту тему. Конфа была больше для руководителей и людей, принимающих решения. Было мало технических подробностей и много примеров внедрения в бизнесе для решения различных задач.
🔹Особенность ведения бизнеса в современных реалиях в РФ такова, что локальные нейросети, развёрнутые на своих или арендованных серверах - это повсеместная история. Доступ к технологическим мировым лидерам ограничен как технически (блокировки, санкции), так законодательно (персональные данные, трансграничная передача). Особых проблем в этом нет, так как многие задачи успешно решаются условно небольшими нейросетями, а сама технология ещё не оформилась в какую-то стабильную и понятную историю. Идут постоянные изменения, обновления, улучшения. Всё меняется очень быстро. Завязки на что-то одно крупное будут скорее вредить, чем помогать.
💡У меня в голове по этому проводу возникла мысль, что сейчас очень хорошее время зайти специалистом в эту область знаний. Я не про себя сейчас, а вообще. Технология развивается, всё постоянно меняется, устоявшихся практик и готовых специалистов нет или очень мало. Если вы ищите себя в IT и пока не знаете, на чём сфокусироваться, обратите внимание на ML и AI.
ML-инженеры уже давно сформировались, это не сказать, что что-то новое, а вот AI-инженеры, которые занимаются построением инфраструктуры для использования нейросетей, сейчас будут очень востребованы. Вокруг нейросети нужно построить масштабную и нагруженную технологическую платформу, чтобы всё это успешно работало. Она сейчас включает в себя как минимум сам движок LLM, RAG, векторную БД, MCP Server, агенты, LLM прокси для роутинга запросов. Наверняка появится какая-то платформа для управления всем этим. Сейчас каждый свою пишет так, как ему кажется удобнее.
🔹Вопреки расхожему мнению, что небольшие локальные модели на те же 30B не могут конкурировать с огромными облачными, это не так. Для многих локальных задач небольших моделей достаточно. Наиболее популярные модели от qwen, gemma, gpt-oss, minimax.
🔹Некоторые примеры решения задач с помощью ИИ:
◽️Рекрутёр обзвонщик разговаривает с кандидатами, ищет подходящих, передаёт дальше.
◽️Текстовая и голосовая работа операторов с базой знаний, которая постоянно обновляется. Популярная задача, актуальная почти для всех компаний.
◽️Изменение стоимости доставки в интернет-магазине в зависимости от нагрузки сервиса, чтобы снижать при нехватке водителей поток клиентов повышением цены.
◽️У банков иишки уже много лет решают кучу задач: предсказания по кредитам, выплатам, внутренняя база знаний, поддержка клиентов, антифрод, работа с документами и т.д.
Понравилась история с примером AI агента, который помогает операторам банка отвечать клиентам почему им не начислили тот или иной кэшбек. Банки настолько усложнили схему с кэшбеками, что без AI не разобраться. Я по этой причине вообще не пользуюсь никакими кэшбеками принципиально. Не хочу забивать себе этим голову.
🔹Несколько практических моментов, которые для себя вынес:
- MiniMax и OpenCode - ai ассистент в терминале и ide.
- LiteLLM Proxy - проксирование запросов в разные LLM.
- Модели нормально крутятся в Kubernetes.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#ai
🔹Особенность ведения бизнеса в современных реалиях в РФ такова, что локальные нейросети, развёрнутые на своих или арендованных серверах - это повсеместная история. Доступ к технологическим мировым лидерам ограничен как технически (блокировки, санкции), так законодательно (персональные данные, трансграничная передача). Особых проблем в этом нет, так как многие задачи успешно решаются условно небольшими нейросетями, а сама технология ещё не оформилась в какую-то стабильную и понятную историю. Идут постоянные изменения, обновления, улучшения. Всё меняется очень быстро. Завязки на что-то одно крупное будут скорее вредить, чем помогать.
💡У меня в голове по этому проводу возникла мысль, что сейчас очень хорошее время зайти специалистом в эту область знаний. Я не про себя сейчас, а вообще. Технология развивается, всё постоянно меняется, устоявшихся практик и готовых специалистов нет или очень мало. Если вы ищите себя в IT и пока не знаете, на чём сфокусироваться, обратите внимание на ML и AI.
ML-инженеры уже давно сформировались, это не сказать, что что-то новое, а вот AI-инженеры, которые занимаются построением инфраструктуры для использования нейросетей, сейчас будут очень востребованы. Вокруг нейросети нужно построить масштабную и нагруженную технологическую платформу, чтобы всё это успешно работало. Она сейчас включает в себя как минимум сам движок LLM, RAG, векторную БД, MCP Server, агенты, LLM прокси для роутинга запросов. Наверняка появится какая-то платформа для управления всем этим. Сейчас каждый свою пишет так, как ему кажется удобнее.
🔹Вопреки расхожему мнению, что небольшие локальные модели на те же 30B не могут конкурировать с огромными облачными, это не так. Для многих локальных задач небольших моделей достаточно. Наиболее популярные модели от qwen, gemma, gpt-oss, minimax.
🔹Некоторые примеры решения задач с помощью ИИ:
◽️Рекрутёр обзвонщик разговаривает с кандидатами, ищет подходящих, передаёт дальше.
◽️Текстовая и голосовая работа операторов с базой знаний, которая постоянно обновляется. Популярная задача, актуальная почти для всех компаний.
◽️Изменение стоимости доставки в интернет-магазине в зависимости от нагрузки сервиса, чтобы снижать при нехватке водителей поток клиентов повышением цены.
◽️У банков иишки уже много лет решают кучу задач: предсказания по кредитам, выплатам, внутренняя база знаний, поддержка клиентов, антифрод, работа с документами и т.д.
Понравилась история с примером AI агента, который помогает операторам банка отвечать клиентам почему им не начислили тот или иной кэшбек. Банки настолько усложнили схему с кэшбеками, что без AI не разобраться. Я по этой причине вообще не пользуюсь никакими кэшбеками принципиально. Не хочу забивать себе этим голову.
🔹Несколько практических моментов, которые для себя вынес:
- MiniMax и OpenCode - ai ассистент в терминале и ide.
- LiteLLM Proxy - проксирование запросов в разные LLM.
- Модели нормально крутятся в Kubernetes.
———
ServerAdmin:
#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72👎8
Сейчас существует масса сервисов для видеозвонков, как платных, так и бесплатных. Такое разнообразие стало возможно с приходом технологии WebRTC. Практически каждый желающий может собрать себе свой сервис для онлайн бесед. Про один из таких я и расскажу. Много видел про него упоминаний, но сам не тестировал. Речь пойдёт про MiroTalk SFU. По возможностям, да и внешнему виду он очень похож на Яндекс Телемост
MiroTalk SFU полностью бесплатен, код открыт, можно развернуть у себя. Уже после того, как всё протестировал, заметил, что название как-будто знакомо, но сам продукт увидел впервые. Интерфейс знаком не был. Навёл справки и понял, что 3 года назад я писал про MiroTalk P2P. Это схожий продукт от того же автора, но совершенно другой архитектурно.
🔹MiroTalk P2P - mesh-архитектура, каждый участник подключается напрямую к другому участнику, для связи между участниками используются STUN или TURN сервер, который только устанавливает соединение, но не пропускает через себя медиапотоки. Для больших онлайн встреч такой формат не подходит, так как число видеопотоков от каждого клиента будет равно числу участников, минус ты сам. А вот двум людям поговорить с минимальной задержкой будет самое то.
🔹MiroTalk SFU - централизованная архитектура, все участники отправляют свой поток на сервер, который перенаправляет их остальным. Соответственно, на сервере можно выполнять обработку потоков, выравнивать битрейт.
Автор свои продукты продаёт за очень скромные деньги в интернете. По сути просто упаковывает в один архив сам продукт, документацию и даёт на какое-то время свою техподдержку. Я внимательно посмотрел, но так и не понял, чем отличается платная версия за 100$ от бесплатной, кроме техподдержки.
Я развернул у себя MiroTalk SFU и потестировал его. Работает нормально, завелось сразу. Те, кто пользовался Яндекс Телемостом представляют, как это выглядит.
Установка:
Из важных настроек в .env - имя домена в SERVER_HOST_URL. И очень желательно заранее получить для него валидные TLS сертификаты. Современные браузеры очень не любят работать по HTTP или HTTPS без доверенного сертификата, особенно с доступом к камере и микрофону.
Интерфейс MiroTalk полностью адаптивный. На смартфон не надо ставить никаких приложений. Заходим сразу браузером в комнату по ссылке и всё работает.
Каждый участник конференции может её записывать. Это отключается в настройках. Можно разрешить записывать конференцию только организатору. Сам интерфейс сервера по умолчанию полностью открыт, аутентификации нет, каждый желающий может создать конференцию. А вот саму конференцию можно закрыть паролем. Можно ограничить доступ к серверу списками IP, включить аутентификацию по OpenID Connect или насоздавать пользователей вручную в формате
В MiroTalk SFU есть API для управления комнатами и готовая интеграция для этого с Slack, Mattermost и Discord. Также есть интеграция с ChatGPT, DeepSeek и сервисом Video AI. Указано, что возможно преобразование голоса в текст. Как на практике это работает, не знаю, не проверял. В конференции ИИшки выглядят как обычные участники, с которыми можно общаться.
Всю работу можно проверить на сайте - sfu.mirotalk.com. Мне в целом понравился продукт. Простой, добротный, сразу всё заработало. Каких-то особых возможностей нет, разве что встроенная интеграция с ИИ. На картинках ниже я зашёл в комнату с двух устройств - смартфон и компьютер, и расшарил с компьютера экран. Хорошее решение для простых видеоконференций, завязанных полностью на свою инфраструктуру с возможностью автоматической записи всех встреч.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#видеоконференции
MiroTalk SFU полностью бесплатен, код открыт, можно развернуть у себя. Уже после того, как всё протестировал, заметил, что название как-будто знакомо, но сам продукт увидел впервые. Интерфейс знаком не был. Навёл справки и понял, что 3 года назад я писал про MiroTalk P2P. Это схожий продукт от того же автора, но совершенно другой архитектурно.
🔹MiroTalk P2P - mesh-архитектура, каждый участник подключается напрямую к другому участнику, для связи между участниками используются STUN или TURN сервер, который только устанавливает соединение, но не пропускает через себя медиапотоки. Для больших онлайн встреч такой формат не подходит, так как число видеопотоков от каждого клиента будет равно числу участников, минус ты сам. А вот двум людям поговорить с минимальной задержкой будет самое то.
🔹MiroTalk SFU - централизованная архитектура, все участники отправляют свой поток на сервер, который перенаправляет их остальным. Соответственно, на сервере можно выполнять обработку потоков, выравнивать битрейт.
Автор свои продукты продаёт за очень скромные деньги в интернете. По сути просто упаковывает в один архив сам продукт, документацию и даёт на какое-то время свою техподдержку. Я внимательно посмотрел, но так и не понял, чем отличается платная версия за 100$ от бесплатной, кроме техподдержки.
Я развернул у себя MiroTalk SFU и потестировал его. Работает нормально, завелось сразу. Те, кто пользовался Яндекс Телемостом представляют, как это выглядит.
Установка:
# git clone https://github.com/miroslavpejic85/mirotalksfu.git# cd mirotalksfu# cp app/src/config.template.js app/src/config.js# cp .env.template .env# cp docker-compose.template.yml docker-compose.yml# docker-compose up -dИз важных настроек в .env - имя домена в SERVER_HOST_URL. И очень желательно заранее получить для него валидные TLS сертификаты. Современные браузеры очень не любят работать по HTTP или HTTPS без доверенного сертификата, особенно с доступом к камере и микрофону.
Интерфейс MiroTalk полностью адаптивный. На смартфон не надо ставить никаких приложений. Заходим сразу браузером в комнату по ссылке и всё работает.
Каждый участник конференции может её записывать. Это отключается в настройках. Можно разрешить записывать конференцию только организатору. Сам интерфейс сервера по умолчанию полностью открыт, аутентификации нет, каждый желающий может создать конференцию. А вот саму конференцию можно закрыть паролем. Можно ограничить доступ к серверу списками IP, включить аутентификацию по OpenID Connect или насоздавать пользователей вручную в формате
username:password:displayName:allowedRooms.В MiroTalk SFU есть API для управления комнатами и готовая интеграция для этого с Slack, Mattermost и Discord. Также есть интеграция с ChatGPT, DeepSeek и сервисом Video AI. Указано, что возможно преобразование голоса в текст. Как на практике это работает, не знаю, не проверял. В конференции ИИшки выглядят как обычные участники, с которыми можно общаться.
Всю работу можно проверить на сайте - sfu.mirotalk.com. Мне в целом понравился продукт. Простой, добротный, сразу всё заработало. Каких-то особых возможностей нет, разве что встроенная интеграция с ИИ. На картинках ниже я зашёл в комнату с двух устройств - смартфон и компьютер, и расшарил с компьютера экран. Хорошее решение для простых видеоконференций, завязанных полностью на свою инфраструктуру с возможностью автоматической записи всех встреч.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#видеоконференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍139👎3
Лёгкая пятничная тема, любимая многими - Mikrotik. Я не особо слежу за любыми новостями, поэтому не знал, что у Микротика появилась новая модель - hAP be³ Media, пока не получил рассылку от них на почту с красивой PDF. Я мельком глянул на устройство, мне очень зашло. Если бы покупал себе сейчас основной роутер, то взял бы его.
▪️5 x 2.5G Ethernet
▪️Quad-core GHz ARM CPU, 2 GB RAM
▪️2x2 MIMO Wi-Fi 7, частоты 2.4, 5, 6 GHz.
▪️microSD card slot
▪️USB-C + 2xUSB-A, Bluetooth 5.4.
Гикам для дома или для небольшого офиса прям самое то. Есть всё, что нужно для этого на базе современных технологий: Wi-Fi 7 и 2.5G все лановские порты. Не знаю, конечно, как там на практике Wi-Fi работает, но лично я никогда особых проблем с ним не испытывал. У меня и сейчас в доме трудится hAP ax³. В этом плане у меня к нему претензий нет, покрывает весь деревянный дом в 2 этажа.
Помимо основных возможностей ROS7, тут ещё куча USB портов, SD карта, что позволяет собрать небольшой NAS или медиасервер для телеков. Всё это ещё в удобном компактном корпусе, где можно убрать заглушку и подключить USB модем и он не будет торчать в сторону от роутера. Для меня это всегда было актуально, так как в качестве резерва всё время держал USB модем с безлимитным тарифом от Yota. Только в этом году не стал продлевать. Вместо прошлых 6535 в год, сейчас просят 11760. С учётом почти безлимитных интернетов на смартфонах, где копятся сотни гигабайт, посчитал, что за удобство модема нет большого смысла переплачивать. За последний год он мне только пару раз нужен был, потому что в основном работаю из дома. Бесплатно можно со марта раздать интернет.
Стоит эта моделька, конечно, прилично - $179, если сравнивать её с другими роутерами в этом сегменте. У нас, думаю, в районе 20 000 р. будет. Дороже, чем мой hAP ax³ в момент его покупки. Для тех, кому нужен просто роутер в дом, переплачивать за него смысла нет. Микротики для тех, кто умеет их настраивать и использует расширенные возможности. Я не сказать, что прям сильно много чего использую, но где ещё без проблем можно настроить несколько разных VPN каналов и раскидать маршруты по ним, в зависимости от разных признаков, я не знаю.
Да и просто привык к ним уже за последние лет 15. Я начал пользоваться Микротиками, когда они только набирали популярность, и ещё не было толком статей по настройке. Я поэтому стал писать свои, которые, конечно, по первости были кривые, но даже в таком виде получили огромную популярность, потому что лучше просто не было. Я сам мучался с настройками, потом как мог рассказывал это доступным языком. Повторяя за мной можно было получить работающее решение. Например, настроить Capsman, который настроить без посторонней помощи, не съев пуд соли, было затруднительно.
Потом уже, когда они стали более популярны, появились курсы, тренеры, всё это стало оттачиваться, а статьи мои как были так и остались. Получал кучу негатива за то, что где-то что-то неправильно или неоптимально настроено, как-будто я какой-то сертифицированный тренер или специалист по этим железкам. Я просто делал свои заметки на своём сайте без претензии на что-то профессиональное, а они ушли в народ. Сейчас, конечно, всё это надо обновить и актуализировать, но зачем? Нет желания учить за свой счёт нейросети. Они заменяют информационные сайты. Где только в будущем они учиться будут, не совсем понятно. Я пока подожду 😁 По идее, кого-то нанимать нужно будет для их обучения.
Это я уже что-то в сторону ушёл. Как вам новая железка? Станет народной, как когда-то RB951G или слишком дорога для этой роли?
#mikrotik
▪️5 x 2.5G Ethernet
▪️Quad-core GHz ARM CPU, 2 GB RAM
▪️2x2 MIMO Wi-Fi 7, частоты 2.4, 5, 6 GHz.
▪️microSD card slot
▪️USB-C + 2xUSB-A, Bluetooth 5.4.
Гикам для дома или для небольшого офиса прям самое то. Есть всё, что нужно для этого на базе современных технологий: Wi-Fi 7 и 2.5G все лановские порты. Не знаю, конечно, как там на практике Wi-Fi работает, но лично я никогда особых проблем с ним не испытывал. У меня и сейчас в доме трудится hAP ax³. В этом плане у меня к нему претензий нет, покрывает весь деревянный дом в 2 этажа.
Помимо основных возможностей ROS7, тут ещё куча USB портов, SD карта, что позволяет собрать небольшой NAS или медиасервер для телеков. Всё это ещё в удобном компактном корпусе, где можно убрать заглушку и подключить USB модем и он не будет торчать в сторону от роутера. Для меня это всегда было актуально, так как в качестве резерва всё время держал USB модем с безлимитным тарифом от Yota. Только в этом году не стал продлевать. Вместо прошлых 6535 в год, сейчас просят 11760. С учётом почти безлимитных интернетов на смартфонах, где копятся сотни гигабайт, посчитал, что за удобство модема нет большого смысла переплачивать. За последний год он мне только пару раз нужен был, потому что в основном работаю из дома. Бесплатно можно со марта раздать интернет.
Стоит эта моделька, конечно, прилично - $179, если сравнивать её с другими роутерами в этом сегменте. У нас, думаю, в районе 20 000 р. будет. Дороже, чем мой hAP ax³ в момент его покупки. Для тех, кому нужен просто роутер в дом, переплачивать за него смысла нет. Микротики для тех, кто умеет их настраивать и использует расширенные возможности. Я не сказать, что прям сильно много чего использую, но где ещё без проблем можно настроить несколько разных VPN каналов и раскидать маршруты по ним, в зависимости от разных признаков, я не знаю.
Да и просто привык к ним уже за последние лет 15. Я начал пользоваться Микротиками, когда они только набирали популярность, и ещё не было толком статей по настройке. Я поэтому стал писать свои, которые, конечно, по первости были кривые, но даже в таком виде получили огромную популярность, потому что лучше просто не было. Я сам мучался с настройками, потом как мог рассказывал это доступным языком. Повторяя за мной можно было получить работающее решение. Например, настроить Capsman, который настроить без посторонней помощи, не съев пуд соли, было затруднительно.
Потом уже, когда они стали более популярны, появились курсы, тренеры, всё это стало оттачиваться, а статьи мои как были так и остались. Получал кучу негатива за то, что где-то что-то неправильно или неоптимально настроено, как-будто я какой-то сертифицированный тренер или специалист по этим железкам. Я просто делал свои заметки на своём сайте без претензии на что-то профессиональное, а они ушли в народ. Сейчас, конечно, всё это надо обновить и актуализировать, но зачем? Нет желания учить за свой счёт нейросети. Они заменяют информационные сайты. Где только в будущем они учиться будут, не совсем понятно. Я пока подожду 😁 По идее, кого-то нанимать нужно будет для их обучения.
Это я уже что-то в сторону ушёл. Как вам новая железка? Станет народной, как когда-то RB951G или слишком дорога для этой роли?
#mikrotik
👍101👎8
Когда рассказывал про стэк Loki со сборщиком логов Alloy, не упомянул один важный момент, про который сам не знал, но подсказал один из читателей. Это существенное дополнение, которое будет актуально для использования любого софта.
Alloy по умолчанию отправляет какие-то данные по адресу https://stats.grafana.org/alloy-usage-report/. Причём это его поведение по умолчанию. Явно об этом нигде не говорится при скачивании и установке, но можно прочитать в документации, если специально искать или изучать её всю. Со слов разработчиков, данные обезличенные и нужны для развития продукта. А что там на самом деле - кто знает. Надо исходники изучать.
У подписчика Alloy начал сыпать ошибками на недоступность этого адреса, поэтому он и узнал об этом. Отключение сбора статистики, как специально, сделано не очень удобно. Для этого нет отдельного параметра в конфигурации. Необходимо любо добавить ключ
Прошёлся по всем своим установкам и отключил отправку статистики. Теперь возьму себе за правило для каждого софта делать такую проверку. Хотя бы ИИ спрашивать на наличие функциональности по отправке данных и способах её отключения.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#loki
Alloy по умолчанию отправляет какие-то данные по адресу https://stats.grafana.org/alloy-usage-report/. Причём это его поведение по умолчанию. Явно об этом нигде не говорится при скачивании и установке, но можно прочитать в документации, если специально искать или изучать её всю. Со слов разработчиков, данные обезличенные и нужны для развития продукта. А что там на самом деле - кто знает. Надо исходники изучать.
У подписчика Alloy начал сыпать ошибками на недоступность этого адреса, поэтому он и узнал об этом. Отключение сбора статистики, как специально, сделано не очень удобно. Для этого нет отдельного параметра в конфигурации. Необходимо любо добавить ключ
--disable-reporting к исполняемому файлу, либо добавить этот параметр в окружение сервиса. В Debian это можно сделать в файле /etc/default/alloy. В параметр CUSTOM_ARGS надо добавить этот ключ:CUSTOM_ARGS="--disable-reporting"Прошёлся по всем своим установкам и отключил отправку статистики. Теперь возьму себе за правило для каждого софта делать такую проверку. Хотя бы ИИ спрашивать на наличие функциональности по отправке данных и способах её отключения.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#loki
Please open Telegram to view this post
VIEW IN TELEGRAM
Grafana Labs
Grafana Alloy data collection | Grafana Alloy documentation
👍138👎1
Трачу сейчас всё доступное для обучения свободное время на взаимодействие с ИИ. Очень увлекает, трудно оторваться вечером и лечь спать. Мои публикации на этот счёт стоит воспринимать как заметки. Это не обучающий материал и не лучшие практики, которые стоит перенимать. Делюсь своими наблюдениями и опытом.
Поставил себе цель в первую очередь изучить работу агентов. Для этого на первом этапе сформулировал простую, но вполне прикладную для меня задачу, которую хочу решить полностью с помощью агентов. Основные вехи:
◽️Настроить ansible-контроллер и написать плейбуки для автоматической установки агента Zabbix под разные системы.
◽️Настроить автоматическое добавление узлов на сервер мониторинга и назначение шаблонов, внесение в них изменений.
◽️Настроить MCP-сервер и организовать взаимодействие с сервером Zabbix человеческим языком, чтобы можно было делать примерно такие запросы: "Назови мне узлы, где в течении ближайшей недели закончится свободное место на дисках", "Какие компьютеры остаются включёнными в выходные дни", "Какие виртуальные хосты веб серверов больше всего нагружены" и т.д.
Это основные тезисы, с которых я начал. Сейчас уже техзадание, доработанное самим агентом выглядит намного объёмнее и конкретнее.
Начал изучение агентов с OpenClaw и OpenCode. Они на слуху, я видел много материалов по ним. К сожалению, в основном видел какие-то бестолковые примеры, где просто всё устанавливают и делают какие-то условные задачи для демонстрации работы. Из-за этого я даже не понял, что это два совершенно разных инструмента.
Сначала установил OpenClaw. Это монстр, где куча функциональности. Он не просто агент, это - погонщик агентов. У него много настроек и возможностей. Он жрёт кучу токенов и на локальных моделях безбожно тормозит. Сделать что-то путное с ним без жирной подписки не получится. Начинать с него знакомство с агентами было ошибкой. Я только кучу времени потерял и не получил практического опыта.
Потом установил и настроил OpenCode на небольшой виртуалке (2CPU, 4GB RAM). С ним работать одно удовольствие. Без проблем во всём разобрался и начал вайбкодить 😁 Сразу покажу последовательность действий, чтобы можно было повторить.
Подключил к нему пару моделей из своей LM Studio:
Добавил 2 модели: qwen3.5-9b и qwen3.6-35b-a3b. На первой с контекстом до 30к работает шустро, нет ощущения, что всё тормозит. Я даже удивился, что агент так бодро работает и вполне осмысленно. По строке в секунду появляется в чате. Удобно разрабатывать план, вносить уточнения.
Для работы с контекстом в 30к нужно сильно дробить задачи, иначе его не хватает. Плейбуки для ансибла пишутся нормально на модели qwen3.5-9b. Модель 35b-a3b подойдёт только для проработанного задания, чтобы запустить его и оставить думать на пару часов.
После настройки opencode, создаём каталог, инициализируем там git репозиторий и кладём в него файл с заданием, которое вы написали.
Дальше можно работать тут же в консоли, но я для удобства открыл VSCode, подключился к серверу по SSH. Там более удобное окружение для одновременной работы с файлами и терминалом.
В каталоге с инструкцией запустил opencode:
Открылся чат. Выбрал в нём режим Plan, модель qwen3.5-9b и стал командовать. Начал с того, что дал задание написать подробный план работ на основе инструкций из моего файла.
Ну а дальше пошёл бесценный опыт взаимодействия с агентом, который в двух словах не описать. Об этом напишу отдельно, когда задача будет решена.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#ai
Поставил себе цель в первую очередь изучить работу агентов. Для этого на первом этапе сформулировал простую, но вполне прикладную для меня задачу, которую хочу решить полностью с помощью агентов. Основные вехи:
◽️Настроить ansible-контроллер и написать плейбуки для автоматической установки агента Zabbix под разные системы.
◽️Настроить автоматическое добавление узлов на сервер мониторинга и назначение шаблонов, внесение в них изменений.
◽️Настроить MCP-сервер и организовать взаимодействие с сервером Zabbix человеческим языком, чтобы можно было делать примерно такие запросы: "Назови мне узлы, где в течении ближайшей недели закончится свободное место на дисках", "Какие компьютеры остаются включёнными в выходные дни", "Какие виртуальные хосты веб серверов больше всего нагружены" и т.д.
Это основные тезисы, с которых я начал. Сейчас уже техзадание, доработанное самим агентом выглядит намного объёмнее и конкретнее.
Начал изучение агентов с OpenClaw и OpenCode. Они на слуху, я видел много материалов по ним. К сожалению, в основном видел какие-то бестолковые примеры, где просто всё устанавливают и делают какие-то условные задачи для демонстрации работы. Из-за этого я даже не понял, что это два совершенно разных инструмента.
Сначала установил OpenClaw. Это монстр, где куча функциональности. Он не просто агент, это - погонщик агентов. У него много настроек и возможностей. Он жрёт кучу токенов и на локальных моделях безбожно тормозит. Сделать что-то путное с ним без жирной подписки не получится. Начинать с него знакомство с агентами было ошибкой. Я только кучу времени потерял и не получил практического опыта.
Потом установил и настроил OpenCode на небольшой виртуалке (2CPU, 4GB RAM). С ним работать одно удовольствие. Без проблем во всём разобрался и начал вайбкодить 😁 Сразу покажу последовательность действий, чтобы можно было повторить.
# curl -fsSL https://opencode.ai/install | bashПодключил к нему пару моделей из своей LM Studio:
# cat ~/.config/opencode/opencode.json{
"$schema": "https://opencode.ai/config.json",
"provider": {
"lmstudio": {
"npm": "@ai-sdk/openai-compatible",
"name": "LM Studio (local)",
"options": {
"baseURL": "http://192.168.137.200:1234/v1"
},
"models": {
"qwen/qwen3.5-9b": {
"name": "qwen3.5-9b"
},
"qwen/qwen3.6-35b-a3b": {
"name": "qwen3.6-35b-a3b"
}
}
}
}
}Добавил 2 модели: qwen3.5-9b и qwen3.6-35b-a3b. На первой с контекстом до 30к работает шустро, нет ощущения, что всё тормозит. Я даже удивился, что агент так бодро работает и вполне осмысленно. По строке в секунду появляется в чате. Удобно разрабатывать план, вносить уточнения.
Для работы с контекстом в 30к нужно сильно дробить задачи, иначе его не хватает. Плейбуки для ансибла пишутся нормально на модели qwen3.5-9b. Модель 35b-a3b подойдёт только для проработанного задания, чтобы запустить его и оставить думать на пару часов.
После настройки opencode, создаём каталог, инициализируем там git репозиторий и кладём в него файл с заданием, которое вы написали.
# mkdir zabbix-ai# cd zabbix-ai/# git initДальше можно работать тут же в консоли, но я для удобства открыл VSCode, подключился к серверу по SSH. Там более удобное окружение для одновременной работы с файлами и терминалом.
В каталоге с инструкцией запустил opencode:
# opencodeОткрылся чат. Выбрал в нём режим Plan, модель qwen3.5-9b и стал командовать. Начал с того, что дал задание написать подробный план работ на основе инструкций из моего файла.
Ну а дальше пошёл бесценный опыт взаимодействия с агентом, который в двух словах не описать. Об этом напишу отдельно, когда задача будет решена.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍215👎7
Расскажу про необычную и немного забавную ситуацию, с которой столкнулся на днях на одном из проектов. Есть развитый, доработанный-переработанный отраслевой сайт на Битриксе. И на нём работает стандартный поиск, которым особо никто не пользуется, потому что нет нужды. Сайт неинформационный.
Случайно заметили, что если нажать несколько раз при пустой строке запроса для поиска на картинку с лупой, которая инициирует поиск, то вылезают странные результаты. На первый взгляд вообще не понятно, что именно. Сама выдача поиска выглядит как и у обычных поисковиков - заголовок и содержимое. Заголовок вида:
Имя файла.docx или .pdf - Почта Mail ru
В тексте под заголовком какая-то бессвязная ерунда. Нажимаешь на ссылку, попадаешь как-будто в почтовый ящик Mail Ru, только какой-то странный - что-то не загружено, при переходе по ссылкам требуется аутентификация.
Первое, о чём подумал - сайт взломали, залили левый код и используют его как прослойку для клона реального интерфейса почты 😱 Но почтовый интерфейс не особо походил на реальный. Иногда открывался интерфейс облака для файлов, иногда вообще какая-то белиберда.
Я немного поразбирался и понял, в чём тут дело. Если несколько раз запустить пустой поиск, то в него залетает фраза из всплывающей подсказки "поиск по сайту" и поиск реально осуществляется по этой фразе. На сайте есть форма, куда пользователи загружают свои файлы. Это востребованная функциональность, файлов загружают много.
Некоторые пользователи не умеют работать с файлами. Они открывают почтовые письма с вложениями, файлы в облаке, и вместо того, что сохранить сам файл, сохраняют html страничку. И эту html страничку загружают в форму, как обычный файл. Это похоже на то, как некоторые люди не умеют скачивать файлы с github. На эту тему существует множество инструкций и роликов (135к просмотров 😁).
В итоге на сайте сохраняются вместо docx или pdf файлов - html. А поисковой движок сайта индексирует их как свои родные и выводит в результатах поиска.
Получается, что по результатам поиска попадаешь в сохраненные когда-то и кем-то html странички разной степени давности и с разным содержимым. На страничках от Mail Ru есть фраза "поиск по сайту" и в выдаче в основном они. Движок сайта навешивает дополнительные параметры в url при переходе, так что сразу не понятно, что это за страничка открывается.
В итоге отлегло. Ничего особо делать не надо, никто сайт не взламывал. Удалил все html файлы из хранилища загруженных файлов. Они там не нужны и ценности не представляют. Получается, сразу два косяка сайта всплыли - загрузка файлов в формате, который не нужен и сайтовый поиск, который индексирует в том числе директорию upload с пользовательскими файлами, хотя нужды в этом нет, а файлов там много.
А обнаружилось всё это по случайному стечению обстоятельств из-за совпадения нескольких факторов. Не будь в этих html совпадений по фразе поиск по сайту, вряд ли они бы в реальном поиске на более осмысленные фразы всплыли, так как текста в них почти нет.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
Случайно заметили, что если нажать несколько раз при пустой строке запроса для поиска на картинку с лупой, которая инициирует поиск, то вылезают странные результаты. На первый взгляд вообще не понятно, что именно. Сама выдача поиска выглядит как и у обычных поисковиков - заголовок и содержимое. Заголовок вида:
Имя файла.docx или .pdf - Почта Mail ru
В тексте под заголовком какая-то бессвязная ерунда. Нажимаешь на ссылку, попадаешь как-будто в почтовый ящик Mail Ru, только какой-то странный - что-то не загружено, при переходе по ссылкам требуется аутентификация.
Первое, о чём подумал - сайт взломали, залили левый код и используют его как прослойку для клона реального интерфейса почты 😱 Но почтовый интерфейс не особо походил на реальный. Иногда открывался интерфейс облака для файлов, иногда вообще какая-то белиберда.
Я немного поразбирался и понял, в чём тут дело. Если несколько раз запустить пустой поиск, то в него залетает фраза из всплывающей подсказки "поиск по сайту" и поиск реально осуществляется по этой фразе. На сайте есть форма, куда пользователи загружают свои файлы. Это востребованная функциональность, файлов загружают много.
Некоторые пользователи не умеют работать с файлами. Они открывают почтовые письма с вложениями, файлы в облаке, и вместо того, что сохранить сам файл, сохраняют html страничку. И эту html страничку загружают в форму, как обычный файл. Это похоже на то, как некоторые люди не умеют скачивать файлы с github. На эту тему существует множество инструкций и роликов (135к просмотров 😁).
В итоге на сайте сохраняются вместо docx или pdf файлов - html. А поисковой движок сайта индексирует их как свои родные и выводит в результатах поиска.
Получается, что по результатам поиска попадаешь в сохраненные когда-то и кем-то html странички разной степени давности и с разным содержимым. На страничках от Mail Ru есть фраза "поиск по сайту" и в выдаче в основном они. Движок сайта навешивает дополнительные параметры в url при переходе, так что сразу не понятно, что это за страничка открывается.
В итоге отлегло. Ничего особо делать не надо, никто сайт не взламывал. Удалил все html файлы из хранилища загруженных файлов. Они там не нужны и ценности не представляют. Получается, сразу два косяка сайта всплыли - загрузка файлов в формате, который не нужен и сайтовый поиск, который индексирует в том числе директорию upload с пользовательскими файлами, хотя нужды в этом нет, а файлов там много.
А обнаружилось всё это по случайному стечению обстоятельств из-за совпадения нескольких факторов. Не будь в этих html совпадений по фразе поиск по сайту, вряд ли они бы в реальном поиске на более осмысленные фразы всплыли, так как текста в них почти нет.
———
ServerAdmin:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👎2
🔥Диагностика keepalived + haproxy с применением LLM
Практический пример использования LLM в задачах управления инфраструктурой. ИИ выступает в качестве советчика, используя свои инструменты для сбора информации. Саму проблему решает человек. Автор демонстрирует работу платформы для управлением всем этим хозяйством, которую написал сам.
⇨ Работа с картинками в Angie
Подробный разбор с примерами настроек возможностей Angie в обработке изображений с помощью модуля Image Filter. Он позволяет динамически обрабатывать картинки (менять формат, размер, обрезать, переворачивать и т.д.), кэшируя результаты, чтобы не делать это на каждый запрос. Автор навороченные конфигурации разбирает.
⇨ Claude Code GUI & Claude Cowork без подписки
В приложении Claude Cowork для работы с ИИ на десктопе в GUI, а не CLI, теперь можно использовать сторонние модели. Нет привязки только к моделям Anthropic. Можно подключать в том числе и локальные через Ollama или LM Studio. Автор показал, как всё это сделать. Там неочевидно.
⇨ Полезные советы по Zabbix: скрипты для фронтенда
Небольшое наглядное видео с демонстрацией возможностей скриптов, которые можно запускать прямо через веб интерфейс в меню узла. Я иногда использую эту функциональность, например, для перезапуска какой-то службы, выключения компьютера или ещё каких-либо действий.
⇨ Zerobyte лучше чем просто Restic? Полное руководство для твоих бекапов в 2026
Обзор функциональной веб панели Zerobyte для управления бэкапами на базе Restic и Rclone. Неплохой продукт, я делал его обзор. На тот момент он сыроват был, да и сейчас ещё стабильного релиза не было, но в целом он функционален и без критичных багов. Можно пользоваться.
⇨ Duplicati — лучший бесплатный backup для Homelab?
Популярная бесплатная веб панель для управления бэкапами Duplicati. Ориентирована на бэкап одиночной машины, то есть это не централизованное решение. Программа дружественна для новичков, бесплатна, кроссплатформенна, имеет много бэкендов в поддержке для хранения бэкапов, в том числе облачные сервисы.
⇨ GEMMA 4: полный разбор и тест
Тестирование всей линейки бесплатных моделей gemma4 с разными параметрами. Всё это запущено локально. Видео длинное, всё смотреть не обязательно, я перематывал. Больше всего было интересно посмотреть на окружение автора, его подходы во взаимодействии с ИИ, что и как он с ним делает. Там связка openclaw на VPS + llama.cpp на Windows и ещё одна внешняя VPS для самостоятельной работы на ней агента.
⇨ Caddy: Everyone Says It’s the EASIEST… I Tested It
Обзор веб сервера Caddy с максимальной простой и быстрой в настройке конфигурацией. За это он пользуется определённой популярностью.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Диагностика keepalived + haproxy с применением LLM
Что если прод работает, но в конфигах опечатка, которая грозит аварией через пару лет ?
Показал на простом, но замысловатом кейсе, как можно использовать ИИ для диагностики неявных, но вполне критичных ситуаций.
Мой демо проект тут - https://github.com/…
Показал на простом, но замысловатом кейсе, как можно использовать ИИ для диагностики неявных, но вполне критичных ситуаций.
Мой демо проект тут - https://github.com/…
👍67👎2