
Andrew
26.10.2018
09:59:49
а оттуда уже запрос попадал, на тот прокси, который жив

Alim
26.10.2018
10:02:47
Разобрался кажется указал не тот сетевой интерфейс
Спасибо)


Murena
26.10.2018
10:15:01
Подскажите в чем может быть проблема, я создал в докере macvlan network, с параметрами которые описывают подсеть и gateway основного ip сервера (в этой подсети и с тем же gateway находятся также доп. ip). В файле docker compose , прописал ipv4_address: 101.73.71.31 + macvlan network ( это внейшний дополнительный ip который должен работать лично с контейнером он нигде в интерфейсах сервера не прописан) Запускаю контейнер - вуаля все отлично все входящие и исходящие запросы нужного контейнера, работают через этот ип 101.73.71.31, все вроде отлично. Теперь я беру останавливаю докер контейнер перезагружаю сервер , и добавляю этот ип 101.73.71.31 который использовался докером через macvlan в интерфейсы сервера на eth0:1 - делаю /etc/init.d/networking restart , ifconfig показывает что все ок интерфейс поднят - но ! поднятный ип 101.73.71.31 - не пингуется ни с одной точки мира. Удаляю с интерфейсов этот ip - опять Запускаю контейнер с этим ип - все ок пинг-все работает. И точно также на оборот если какой либо ип был когда либо добавлен в интерфейсы сервера на eth0:1 eth0:2 или тп , даже удалив его с интерфейсов сервера - он не заработает с докер контейнером через macvlan (не будет пинговатся) Помогите мне понять - что я делаю не так и как решать эту проблему. Я догадываюсь что скорее всего что то где то кешируется/прописывается... и мешает - но не могу понять где и как это обнулить. сорри за много текста - заранее большая благодарность тому кто поможет советом!
Хочу повторить еще раз вопрос , может кто пропустил в 4 утра) - суть проблемы: ip который использовался в контейнере через macvlan, невозможно заставить пинговатся если захотеть его использовать добавив в интерфейсы сервера. И также на оборот - то что было добавлено в интерфейсы сервера eth0:1 и тп. Не работает (не пингуется) с контейнером macvlan, помогите решить проблему. спасибо.

Google

Murena
26.10.2018
10:16:04
сейчас проблема решается временем, через часов 6-8 все начинает обратно работать) так как было последний раз настроено

Alex
26.10.2018
10:16:17

Murena
26.10.2018
10:16:35
но при изменении - опять нужно ждать 6-8 часов - чтоб новые настройки начали работать
может ли на уровне ДЦ - быть какой то свой arp cache ?

Alex
26.10.2018
10:18:21
А tcpdump что говорит?

Andrey
26.10.2018
10:22:11
Может stp на коммутаторе глючит?

Murena
26.10.2018
10:23:38
А tcpdump что говорит?
запустил на сервере tcpdump на прослушивание нужного ip интерфейса (который не пингуется) - с другого устройства запустил пинг - на сервере видна информация кто пингует , но с устройства с которого пингую пишет что Request timeout for icmp_seq 0

Alex
26.10.2018
10:24:10
Т.е. трафик приходит, но ответа нет?

Murena
26.10.2018
10:24:16
да

Alex
26.10.2018
10:24:26
Firewall?

Murena
26.10.2018
10:26:25
там чистый Debian 8.9 стоит - фаервол на должен быть настроен , но сейчас буду смотреть. Просто не понятно почему эта проблема со временем проходит.

Alex
26.10.2018
10:26:37
Если нет, то попробуй отключить rp_filter.

Google

Murena
26.10.2018
10:26:46
если б фаервол вообще не пропускал - то время б не решало проблему

Alex
26.10.2018
10:26:49
sysctl -w net.ipv4.conf.[interface].rp_filter=0
Согласен.

Murena
26.10.2018
10:32:05

Alex
26.10.2018
10:32:32
eth0

Murena
26.10.2018
10:36:33
не помогло(, попробую еще то что тут предлагают, вроде как похожая проблема
https://serverfault.com/questions/820306/physical-interface-mac-rather-than-macvlan-mac-is-sent-as-arp-response

Leo
26.10.2018
11:04:23
Ребят дома у кого какая сетка дома

Sergey
26.10.2018
11:04:34
локальная??

Andrey
26.10.2018
11:04:46

Leo
26.10.2018
11:04:48
Dom ru vs Rostelecom vs New link
провайдер

Iurii
26.10.2018
11:05:36
их миллионы же

Антон
26.10.2018
11:08:25
Dom ru vs Rostelecom vs New link
а тебе зачем? они сейчас все так или иначе сходятся к большой тройке. бери сразу у них и не парься взаимоотношениями с провайдерами последней мили

Leo
26.10.2018
11:08:51
да хотелось бы просто скорость ~ 300-1000, белый ip
да с дом ру раньше проблемы были, росстелеком просто не очень люблю
new link - первый раз слышу и сайт на joomla их пугает

Andrey
26.10.2018
11:09:25
ростелеком это ад во плоти. во всяком случае в некоторых регионах

Leo
26.10.2018
11:09:31
и ребята в их call центре странные

Антон
26.10.2018
11:09:36

Google

Антон
26.10.2018
11:10:29
и ребята в их call центре странные
у них система "следуем за солнцем" и 3-4 колл-центра от дальнего востока, до Калининграда, наверное...только белки остался колл-центр в Мск, кажется...МТС вообще уехал в Новосиб полностью...

Leo
26.10.2018
11:10:40
ну у меня мтс, и о домашнем мтс - наслышал от коллеги
как они чинят за день, а по факту неделю

Iurii
26.10.2018
11:12:53
Ростелек в Питере был ужасен нет бай нет тоже

Leo
26.10.2018
11:12:56
меня очень радует тариф “Скорость света” у дом ру // до 100мб/с, или история о том как я люблю маркетологов

bebebe
26.10.2018
11:14:18
что ты понимаешь, у них оптика!

Leo
26.10.2018
11:18:23
где то еще видел инновационный wifi с локальной сеткой в 600 мегабит/с )

Iurii
26.10.2018
11:20:04

Murena
26.10.2018
12:10:02
Если нет, то попробуй отключить rp_filter.
может пригодится кому - вот ответ-решение моей проблемы: Написал в дц вопрос - о проблеме, вот их ответ: пинг не работает пока не обновится ARP-таблица на сетевом оборудовании, подправлять можно только руками, то есть предоставить нам (дата-центру) список айпи при смене МАС. (дц в Англии)

Demuz
26.10.2018
12:12:53

Andrey
26.10.2018
12:12:55

Murena
26.10.2018
12:14:04
а я говорил :)
я вчера до 5 утра пытался это решить сам, думал я что то где то не так сделал ) знал бы.... ?

Andrey
26.10.2018
12:15:31
у нас один клиент сталкивался с этой проблемой, тоже маршрутизаторы в ДЦ шалили

Murena
26.10.2018
12:19:19
на самом деле я ни одного нормального подробного гайда (для новичков) с разными примерами по настройке macvlan / ipvlan не нашел в сети, пришлось почти все методом тыка/догадками делать) Только на испанском языке на youtube нашел все подробно. Нужно будет написать гайд на ru . Может кому пригодится.

?simplemice
26.10.2018
12:19:51
почему админы не могут поставить бота?

Антон
26.10.2018
12:21:24

Endy Crop
26.10.2018
13:09:32
Добрый день!
Можете посоветовать литературу по-свежее на тему архитектуры ПО.
Наподобие "Высоконагруженные приложения. Программирование, масштабирование, поддержка. Мартин Клеппман"?

Антон
26.10.2018
13:16:40
0. SRE implments DevOps
1. CI\CD\CD
2. SRE books
3. DevOps Toolkit 2.0 (и далее всю серию)
4. Designing Distributed Systems
5. Building Evolutionary Architectures

Endy Crop
26.10.2018
13:17:56
спасибо!

Google

Bova
26.10.2018
13:18:23

4c74356b41
26.10.2018
13:19:40
это специальное политкорректное видео. что там за тело такое

A1EF
26.10.2018
13:21:15
SRE же

4c74356b41
26.10.2018
13:21:34
sre это те кто на гормонотерапии?

A1EF
26.10.2018
13:21:53
Да! Вон в видео же понятно все:)

4c74356b41
26.10.2018
13:22:11
а понятно. и что много платят?

Grisha
26.10.2018
13:25:58
Ребзя, есть тут те кто настраивал federation плагин для rabbitmq?
проблема: не синкаются сообщения между двумя кролями, хотя статус runnig
http://prntscr.com/lare4m
создаю очередь на сообщение в очереди test на старом кроле, а на новом их нет(
связь между кролями точно есть, прав точно хватает

Антон
26.10.2018
13:32:33
Началось бля?♂

Sergey
26.10.2018
13:32:53
?

Антон
26.10.2018
13:33:13
Вас ебет что там с полом у китайца, если он хороший спец и опыта у него явно больше в DevOps?

Sergey
26.10.2018
13:34:22
Этот китаец 10 работает SRE в одной из крупнейших корпораций планеты

Stefan
26.10.2018
13:35:37
вы о чем?

Sergey
26.10.2018
13:35:47
0. SRE implments DevOps
1. CI\CD\CD
2. SRE books
3. DevOps Toolkit 2.0 (и далее всю серию)
4. Designing Distributed Systems
5. Building Evolutionary Architectures

Lattrache
26.10.2018
13:36:17
почему не работает AND?
awk -F\" '($2 ~ "/page1") && ($2 ~ "/page2"){print $1}' /var/log/nginx/watch.site.ru.log | awk '{print $1}' | sort | uniq -c | sort -r

Murena
26.10.2018
13:37:36

Bova
26.10.2018
13:40:00

Google

Lattrache
26.10.2018
13:42:20