@devops_ru

Страница 4046 из 4568
Антон
13.07.2018
12:00:30
после появления на редите
значит дольше чем 2 дня

Sergey
13.07.2018
12:00:41
типа "а вот смотрите как мы помогли и вас задефали, давайте работать вместе"

Alexander
13.07.2018
12:00:44
о том, что ключи в доступе, сам разрабочик узнал на reddit
норм. я о том что бахнули один из проектов который у нас крутиться узнал с пикабу)

Google
Антон
13.07.2018
12:01:09
Alexander
13.07.2018
12:01:37
каким образом? чуваки упал сайт?а ты такой...блиин
про data.mosreg.ru не видел что там майнер висел?

на проект болт забили, его и похакали моментом. сейчас ждут гк )

Антон
13.07.2018
12:02:31
про data.mosreg.ru не видел что там майнер висел?
а, это да) я уже внимание не обращаю, куча сайтов тогда получила такой презент

Alexander
13.07.2018
12:02:48
не обновленный друпал это такая себе затея)

Антон
13.07.2018
12:03:59
не обновленный друпал это такая себе затея)
не обновляя все, что торчи в инет такая себе затея) я понимаю еще закрытый контур. работает не трожь..но в инет смотрит жеж

Alexander
13.07.2018
12:04:34
это понимаю все кроме тех кто отвечает за проекты

Кирилл
13.07.2018
12:59:25
всем хорошего дня. поскажите плз, в Спб есть толковые курсы по gitlab, kubernetes ? удаленное обучение?

Alexander
13.07.2018
13:00:49
если удаленное зачем акцент на спб?

там как раз распродажи

Sergey
13.07.2018
13:02:34
там все время распродажи

Кирилл
13.07.2018
13:02:35
если удаленное зачем акцент на спб?
предпочел бы интенсив в очном виде, мне так лучше в голову знания "загружаются"

Google
Кирилл
13.07.2018
13:02:37
спасибо

Pavel
13.07.2018
13:09:33
всем привет, господа!

кто может подсказать по ОпенВПН???

VsegdaZhivoi
13.07.2018
13:10:31
кто может подсказать по ОпенВПН???
Давай сразу вопрос, без долгих прелюдий)

Pavel
13.07.2018
13:11:31
окай, есть подсеть 192.168.10.0/24, машинки в этой сети друг на друга успешно ходят

Сергей
13.07.2018
13:12:29
Привет РКН?

Pavel
13.07.2018
13:12:37
на тачке 192.168.10.90 установил ОпенВПН, из основных параметров local 192.168.10.90 server 192.168.222.0 255.255.255.0

Привет РКН?
ваще про другое

на тачке 192.168.10.90 установил ОпенВПН, из основных параметров local 192.168.10.90 server 192.168.222.0 255.255.255.0
на внешку прокинуто, ну и все кто подрубается к ВПН получает адрес из подсети 192.168.222.0/24

освновной посыл - подрубиться к ВПН и иметь доступ к машинам из 192.168.10.0/24

на машинах из 192.168.10.0/24 соббсно прописано правило route add -net 192.168.222.0/24 gw 192.168.10.90

и всё работало

теперь тачку перенарезали, скопировали конфиги - всё пока не работает нихя

что я упускаю?

был дебиан-8 стала убунта-16-04

опенвпн сменился с версии 2.3.4 на 2.3.10

из версии вроде как только патчи накатывались

traceroute 192.168.10.11 traceroute to 192.168.10.11 (192.168.10.11), 30 hops max, 60 byte packets 1 192.168.222.1 (192.168.222.1) 63.797 ms 63.710 ms 63.638 ms 2 192.168.10.11 (192.168.10.11) 63.622 ms 63.608 ms 63.575 ms

это когда работало

Google
Pavel
13.07.2018
13:19:13
я на своей машине подрубаюсь к ВПН и проверяю трейс

Vlad
13.07.2018
13:19:31
sysctl net.ipv4.ip_forward=1 ?

Pavel
13.07.2018
13:19:59
соббсно видно, что сначала на гейтвей ВиПиэНа идёт (192.168.222.1) и дальше на 192.168.10.11

sysctl net.ipv4.ip_forward=1 ?
да это первое что подумал

$ sudo sysctl net.ipv4.ip_forward net.ipv4.ip_forward = 1

там везде на всех тачках так проставлено

соббсно когда было и когда работало

traceroute to 192.168.10.23 (192.168.10.23), 30 hops max, 60 byte packets 1 192.168.222.1 (192.168.222.1) 63.982 ms 63.946 ms 63.947 ms 2 192.168.10.23 (192.168.10.23) 63.957 ms 63.965 ms 63.975 ms

это я подключившись к ВПН проверяю доступ до машины 192.168.10.23

видно, что через гейтвей випиэна попадаю на целевую машину

в обратную сторону

traceroute to 192.168.222.22 (192.168.222.22), 30 hops max, 60 byte packets 1 192.168.10.90 (192.168.10.90) 0.528 ms 0.502 ms 0.488 ms 2 192.168.222.22 (192.168.222.22) 63.646 ms 63.636 ms 63.622 ms

Pavel
13.07.2018
13:37:54
с той с целевой машины проверяю обратно

192.168.222.22 - это мне адрес в ВПН присвоен

видно что идёт через 192.168.10.90 (где соббсно ВПН установлен) и далее попадает куда надо

соббсно я завёл сейчас две машины, и старый дебиан и новую убунту

везде ВПН поставил, старая машинка с адресом 192.168.10.90 и подсетью для ВПН 192.168.222.0/24

новая с адресом 192.168.10.92 и подсетью для ВПН 192.168.223.0/24

на новом ВПН задыхается на тачке с ВПНом

Google
Pavel
13.07.2018
13:42:47
traceroute to 192.168.223.6 (192.168.223.6), 30 hops max, 60 byte packets 1 192.168.10.92 (192.168.10.92) 0.520 ms 0.489 ms 0.467 ms

traceroute to 192.168.10.23 (192.168.10.23), 30 hops max, 60 byte packets 1 192.168.223.1 (192.168.223.1) 62.886 ms 62.860 ms 62.862 ms

Admin
ERROR: S client not available

Pavel
13.07.2018
13:44:50
что в одну, что в другую сторону задыхается на тачке с ВПН

что я мог упустить?

Какие идеи?

в ОпенВПН есть какая нить настройка в духе "разрешать траффик для подсетей"???

Dmitry
13.07.2018
13:46:07
Ребят, работаю в компании Exon Lab. Выпустили в опен сорс платформу Containerum. Это платформа для докеризированных приложений поверх Kubernetes, дополненная полезным функционалом типа built-in revision control, CI/CD pipelines и teamwork. Containerum можно легко задеплоить на Kubernetes кластере на своих виртуалках. Мы хотим развивать комьюнити по этому проекту https://github.com/containerum/containerum и будем признательны Вашей ? в репозитории. В качестве благодарности за оценку мы выдаем промокоды на использование платной версии на web.containerum.io, пишите в личку =))

Александр
13.07.2018
14:21:24
@luchkka будешь нас хантить?

Ivan
13.07.2018
14:22:02
@luchkka будешь нас хантить?
Ты дорогой дивапс

Sergey
13.07.2018
14:22:24
@ConditionalOnMissingBean тебе чего

Pavel
13.07.2018
14:22:46
@ConditionalOnMissingBean тебе чего
Да по вопросу глобальному выше может чего подскажешь?

Google
Александр
13.07.2018
14:22:50
Sergey
13.07.2018
14:23:16
Да по вопросу глобальному выше может чего подскажешь?
чувак никому не интересно копаться с твоим впн-ом ладно бы ты нормальный кейс предложил я даже читать не буду, вот честно

Pavel
13.07.2018
14:23:48
красиво

Sergey
13.07.2018
14:23:49
если люди захотят тебе помочь, они это сделают, зачем меня пинговать

Ivan
13.07.2018
14:24:30
И потом дивапсы пишут “сетевики не нужны"

А тут “помогите настроить впн”

Sergey
13.07.2018
14:26:03
А тут “помогите настроить впн”
дело не в этом, а в том что мне не интересно заниматься впн-проблемами какого то Павла если бы какой то Павел сюда по каким нибудь AWS ELB пришел был бы другой разговор

A1EF
13.07.2018
14:26:06
А OpenVPN пушит маршруты какие-то?

Ivan
13.07.2018
14:26:29
А OpenVPN пушит маршруты какие-то?
Это единственная причина его использовать

A1EF
13.07.2018
14:26:58
Ну может у него там дефолтный шлюз - туннель :)

A1EF
13.07.2018
14:27:25
Я просто пролистал.. какие-то маршруты руками, трейсы.. омг

Страница 4046 из 4568