
Sheridan
24.05.2018
13:38:16
яблоко влезает
eap-mschap v2 проходит авторизацию

Daniel
24.05.2018
13:39:00
для винды, вроде, чистый ikev2 не годидзе

Sheridan
24.05.2018
13:39:03
и после завершения - срывается

Google

Daniel
24.05.2018
13:39:36
для нее в стронгсване делают специальную секцию, вроде

Sheridan
24.05.2018
13:40:45
libstrongswan есть, да

camodor
24.05.2018
15:12:44
Ребята, кто в юзает кубера?
Вопрос по ингресу, он в идеале должен слушать 80 и 443 порты на ноадх кластера?
Или он как сервис поднимается и слушает 30000+ порты

Valentin
24.05.2018
15:18:47

Banschikov
24.05.2018
15:19:09

camodor
24.05.2018
15:19:28
хм понял, спасибо

Kenes
24.05.2018
15:44:49
На сертификатах или паролях

camodor
24.05.2018
15:50:15
Ингрес автоматом подымится и будет слушать 80 и 443 порты?
Когда ингресс подянлся, я смотрю kubctl get ing
И там в колонке address пкусто, я так понимаю из-за этого он и не слушает порты

Banschikov
24.05.2018
15:57:15

Andrey
24.05.2018
16:14:27

camodor
24.05.2018
16:14:34

Google

camodor
24.05.2018
16:14:49
уже весь инет облазили, кучу примеров попробовали, бошка отказывает)

Andrey
24.05.2018
16:15:22
Тогда самый простой способ указать для сервиса externalip
Понимаю
У меня есть пример. Выкатка через helm
Позже могу по шагам скинуть

camodor
24.05.2018
16:16:59
Было бы не плохо спасибо,указать сервису nodeport? ну этож не православно))
Хотим замучать ингрес)
Правда мы это делаем на 18 бубнте, мб с ней что-то не так

Andrey
24.05.2018
16:17:29
Не нужен ему nodeport. Почитайте про externalip
И вам сюда на будущее t.me/kubernetes_ru
В кратце: ingress с сервисом с externalip, cert-manager с прописанными дефолтными clusterissue, сам конфиг ClusterIssue

Эльдар
24.05.2018
17:10:03
Если ике юзает сертификат со своей стороны то возможно экстеншенов не хватает для винды

Andrey
24.05.2018
18:23:19
Ну и если винда за NAT, то включит NAT-T. По умолчанию в винде выключен.
https://support.microsoft.com/en-us/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows

Sheridan
24.05.2018
18:23:43
Спасибо!

Alexey
24.05.2018
22:22:47
Кто знает, почему в ceph после внезапного выключения питания сервера, не всегда все osd в up, но после ручного up поднимаются. А сегодня все поднялись, а одна не взошла... и не апнулась, хотя примонтирована в каталог, и вроде папки с файлами на месте (со слов, своими глазами не видел)
Есть предположение о том, что systemd чекает диск и если чек не успел, то не примонтировался диск... но это предположение нужно проверить.
Ceph ещё не bluestore, на xfs

bykva
24.05.2018
22:30:34
У кого-то есть опыт смены MAC адреса у ESXI физического адаптера через live-cd debian?

Aleksandr
25.05.2018
06:16:14
Товарищи! поделитесь опытом с настройкой Elasticsearch.
Проблема в следующем:
Хочу сделать кластер из двух нод, но не могу добиться чтоб они друг друга увидели.
Если устанавливать Elasticsearch на голое железо - все получается.
Но я делаю через docker-compose. и тут ничего не получается ? ...
Настроечки прописал такие:
environment:
cluster.name: "cluster"
node.name: "node-01"
discovery.zen.minimum_master_nodes: "2"
ES_JAVA_OPTS: "-Xmx1g -Xms1g"
ELASTIC_PASSWORD: "test"
VIRTUAL_HOST: "testelastic8.persis.ru" ( это настройки для nginx-proxy)
VIRTUAL_PORT: "9200" ( это настройки для nginx-proxy)
discovery.zen.ping.unicast.hosts: "192.168.1.200"
ports:
- "9300:9300"
Вторая нода так же подымается, только ip другой.
Версия эластик - 6.2.1
Порт 9300 через телнет пробую - доступен.
Подскажите что неправильно делаю..

Alex
25.05.2018
06:30:16
Вместо IP укажите название второй ноды (как вы ее в компоузе назвали).
Оно найдёт его как по DNS.

Aleksandr
25.05.2018
06:31:38
даже если они на разных серверах?

Google

Alex
25.05.2018
06:35:57
Это два разных компоуза?
Если я сейчас правильно понял ситуацию, то картина следующая: имеется два сервера и два компоуз файла, по ноде в каждом, и общаться они должны по ip между собой.
Если так - то compose вас не нужен. Запускайте как два контейнера просто (через чистый докер) с маппингом портов (обязательно). Ну и как адреса используйте адреса хостов.

Эдуард
25.05.2018
06:45:51

Aleksandr
25.05.2018
06:51:55

Эдуард
25.05.2018
07:19:49
Не знаете ли случаем группу по vmware?

Nvl
25.05.2018
07:22:34

Эдуард
25.05.2018
07:24:42
Thx!)
https://www.nginx.com/resources/library/load-balancing-in-the-cloud-aws-nlb-elb-nginx-plus/