Stanley
Походу Слава прав - вы чего то не то делаете...
Yuriy
Yuriy
Просто сетевики не захотели спускать External сети на все Data ноды, это основная причина отключения DVR и использования отдельных Network нод.
Yuriy
Соответственно Network Node падают, падает весь L3 трафик, даже внутренний.
Yuriy
Yuriy
Реализация СОРМа не проблема, есть куча вариантов.
Dmitry
Yuriy
Fedor
Dmitry
Што
Fedor
Да есть там разные хмлки))
Dmitry
Dmitry
Это вопросы к RHEL, не ко мне.
Fedor
Ну я просто к тому, что там перманенто чинят что сами сломали. Я не уверен, что это хорошо даже под ci. В самом последнем ядре, например, просто пропали модули ядра под делловские рейд контроллеры.
Dmitry
Я тоже не от всего в восторге, но это тупо превью того, что случится в следующем RHEL. Винить в этом Stream как таковой нет смысла.
Ilya
Ilya
Михаил
У меня филосовский вопрос: не проще ли уже софт запаковать в docker и не париться с ОС?
Nik
Возможно сделать именно DNAT на лоджикал роутере? (Floating делает полную симметрию, а она мешает).
John Roe
@mari_korj: user has been CAS banned
Anvyar
Михаил
Михаил
Я правильно распарсил?)
Vyacheslav
Да всё так 🙂
Михаил
Да всё так 🙂
Не ну баги есть везде. Можно же 1. Сделать репорт 2. Поискать образ на базе другой ОС 3. Собрать этот образ самому) хотя бы вариантов больше
Vyacheslav
Там проблема в том, что модули из c8 которые в docker l3agent генерит правила работают не так как из c7
Vyacheslav
Просто надо быть внимательными в этом вопросе, баг репорт на что открывать? Для c8 надо использовать c8 образы, а не c7
Михаил
Vyacheslav
Всё в ваших руках 🙂 ansible kolla можно переменными накидать такую дичь довольно легко 🙂
Denis
Скорее проблема в iptsbles/nftables именно в 8ке удалили поддержку iptables и остался исключительно nftablee, но к тому же в этот момент обновили и сам iptables,он просто новее и работает по другому. El7 насколько помню 1.4.x, el8 уже 1.8.x
Denis
Pavel
А если еще и смотреть на то что откуда растет то убунта окажется debian testing + unstable
Pavel
Денис вы места сына и отца перепутали
Fedor
промискуитет какой-то у вас нарисовывается)
Pavel
Дебиан использут как апстрим. почти во всем кроме ну очень специфичных вещей
Ilya
Denis
в centos8 нет iptables-legacy, в некоторых обстоятельствах это будет фатально.
Fedor
Denis
Fedor
самое занятное было, конечно, контейнеры с 7 кентосем овер 8 хоста. оказалось, что iptables-legacy на самом деле глубоко где-то есть, просто не ставятся.
Fedor
А вот линуксбридж-овёс миграция у меня до сих пор вызывает ужас и нежелание читать код при попытке к ней подойти)
Denis
Denis
а почему вообще centos8? он же уже все...
Илья | 😶☮️🐸
Fedor
Fedor
Fedor
Второе больно ?
главное план и его придерживаться. а так - просто посервисно переносишь в докеры всё, что у тебя было до этого в других местах.
Илья | 😶☮️🐸
Denis
Илья | 😶☮️🐸
Илья | 😶☮️🐸
Чтоб они в докерах жили
Fedor
так на компуте у тебя всего лишь нова, либвирт и овёс/бридж, их по очереди и переносишь в контейнер. с либвиртом был небольшой квест в путях к xml, насколько я помню, остальное вообще без приключений уезжает в контейнеры.
Vyacheslav
Vyacheslav
Fedor
Fedor
Fedor
Между овсом и брижом так сказать
Vyacheslav
А, там все сети уже на бридже, а не только iptables
Vyacheslav
Технически это тот же vxlan. Надо посмотреть ovs включается на neutron server или только на compute
Denis
вот откопал немного "интересного" про то, когда у тебя ядро на хосте свежее, а iptables старый)
Vyacheslav
Илья | 😶☮️🐸
dpdk как-то влияет на производительность ovs фильтров ?
Dmitry
Коллеги, привет! А вопросы по tionix в этой группе считаются релевантными?