@devops_ru

Страница 488 из 4568
Dmitry
24.06.2016
09:18:40
ах ты!

Serg
24.06.2016
09:20:36
в принципе, я думаю что маршутизировать можно чем угодно, но лучше не на самом гипервизоре, а отдельную вируталку завести
Вот я как раз такой вариант и описывал. proxmox отдельно как гипервизор работает, ВМ бриджем использует интерфес и мы сколько угодно навешиваем вланов сетей и прочей нечести. Вопрос в производительности.

И есть ли какие-то подводные камни в такой схеме

Ну и может быт ькто-нить делал подобную схему

Google
Dmitry
24.06.2016
09:21:28
все в очень общих чертах

реализуема ли такая схема? запросто

Serg
24.06.2016
09:22:31
Я не спорю - она реализуема, вопрос в надежности и производительности.

Dmitry
24.06.2016
09:22:34
про производительность сложно сказать

мы же не знаем какие там у вас нагрузки будут

Dmitry
24.06.2016
09:23:13
про производительность сложно сказать
Скорость бриджа почти bare-metal, чего нельзя сказать про openvswitch

Dmitry
24.06.2016
09:23:21
надежность как у виртуальной машины

хотя я его не использую - не вижу необходимости

но у меня и вланы только в одном месте и то 4 штуки. и все почти без нагрузок

Dmitry
24.06.2016
09:24:38
хотя я его не использую - не вижу необходимости
The same shit. Не могу придумать кейс, в котором он мне нужен

Dmitry
24.06.2016
09:24:52
я читал доку - очень специфичная и навороченная вещь

Wild One
24.06.2016
09:25:09
Google
Serg
24.06.2016
09:25:15
openswitch гибче кмк
а openvswitch можно превратить в аналог vswitch от vmware, чтобы на несколько серверов один единый интерфейс управления

Dmitry
24.06.2016
09:25:30
ух, какое суровое вы там курите
пожелание "заказчика"

Wild One
24.06.2016
09:25:31
тики конечно хороши, но не после того как хорошенько потра... с QoS и routing mark-ами

Wild One
24.06.2016
09:26:02
а уж IPsec там - так это вообще ключ длиной 4096 бит загнать этим латвийцам в одно место

Dmitry
24.06.2016
09:26:36
уж что что а раскидать маршруты или добавить влан можно и башем запросто

Wild One
24.06.2016
09:26:44
ну таки да

Dmitry
24.06.2016
09:26:53
Wild One
24.06.2016
09:27:07
в чем проблема-то, либо до гипервизора тянем транспортный VLAN и дальше по L3, либо просто пачку виланов с чегоугодно до гипервизора

Dmitry
24.06.2016
09:27:17
пишут что надо сбросить и настроить все заново

Wild One
24.06.2016
09:27:24
но L3 + виртуализация - облом с миграцией

Dmitry
24.06.2016
09:27:36
суем вланы на гипервизор, закрепляем их за вмбр, вбмры втыкаем в любой виртальный маршутризатор и все

Serg
24.06.2016
09:28:23
Dmitry
24.06.2016
09:28:25
ну мне так это видится

Wild One
24.06.2016
09:28:55
почему облом с миграцией?
ну либо извращаться )

Serg
24.06.2016
09:29:10
ну либо извращаться )
тут извращатсья в любом случае придется ?

Dmitry
24.06.2016
09:29:23
да я не сказал бы чтоо это извращение

обычный достаточно кейс

Google
Dmitry
24.06.2016
09:29:27
Dmitry
24.06.2016
09:29:34
у меня так и сунуто

бонд с 5 вланами

нормальный такой конфиг на 3 экрана )

Dmitry
24.06.2016
09:30:18
нормальный такой конфиг на 3 экрана )
Да и пох что конфиг большой

Dmitry
24.06.2016
09:30:27
да не

Serg
24.06.2016
09:30:28
В общем для моих хотелок действительно надо программный маршрутизатор

Wild One
24.06.2016
09:30:28
да норм

Serg
24.06.2016
09:30:37
Либо готовый, либо самописный

Dmitry
24.06.2016
09:30:38
я про то что тут ничего сложного

Dmitry
24.06.2016
09:30:53
это бывшая vyatta?

Dmitry
24.06.2016
09:30:55
Прям приятно работать

Да - форк

Dmitry
24.06.2016
09:31:34
там гуев нету?

Dmitry
24.06.2016
09:31:37
Вьятта подохла в жарких объятиях Энтерпрайза

там гуев нету?
Нах там гуи?? ?

Serg
24.06.2016
09:31:53
Спасибо за подсказку, пойду курить маны :)

Dmitry
24.06.2016
09:32:12
Нах там гуи?? ?
ну вот микрот просили потому что там видите ли гуй

Dmitry
24.06.2016
09:32:46
Google
Dmitry
24.06.2016
09:33:09
ну гуй у микрота зачастую сложнее чем шел

Dmitry
24.06.2016
09:33:16
У микрота шелл достаточно прост

Dmitry
24.06.2016
09:33:17
с непривычки уж точно

вот и я про то же

Dmitry
24.06.2016
09:33:28
Dmitry
24.06.2016
09:33:38
ну он избыточный такой да

Dmitry
24.06.2016
09:33:41
Настолько , что ты не понимаешь что делаешь

Dmitry
24.06.2016
09:34:00
вот я иногда просто по ссш чета быстро делаю

чем разбираться в куче вкладочек и галочек

Dmitry
24.06.2016
09:34:36
И тащить везде с собой этот винбокс

Admin
ERROR: S client not available

Wild One
24.06.2016
09:35:11
вот я иногда просто по ссш чета быстро делаю
но какого черта они не могут запилить транзакции в конфиге? некоторые вещи итого просто так не перенастроишь

Dmitry
24.06.2016
09:35:12
ввв же есть

Wild One
24.06.2016
09:35:59
мм?)

Dmitry
24.06.2016
09:36:40
но какого черта они не могут запилить транзакции в конфиге? некоторые вещи итого просто так не перенастроишь
Да они ничего не могут )) импотенты сраные)) опенвпн с udp все завезти не могут

Dmitry
24.06.2016
09:37:00
мм?)
у него же вебка есть. Винбокс не обязательно

Wild One
24.06.2016
09:37:33
ну а как это спасет от необходимости закоммитить мильон изменений сразу чтобы все взлетело?

иначе приходится костылить иногда

хочется commit/rollback/commit confirmed, а не safe mode

Google
Dmitry
24.06.2016
09:39:14
там где все это надо

микрот уже не нужен кмк

Roman
24.06.2016
09:40:59
а у нас тут есть красноглазики, которым нужны серверные салазки ?

Wild One
24.06.2016
09:41:03
ну скажем так. так было бы в сотню раз удобнее)

возможно мне нужны, привезли кучу хлама без них

Roman
24.06.2016
09:41:31
пиши ему

раз так

Wild One
24.06.2016
09:41:48
а, упс

ок

Marina
24.06.2016
09:42:11
docker-compose, собирает нормально, а при запуске выдает ERROR: for oms Cannot link to a non running container: /elk_1 AS /oms_1/elk ERROR: Encountered errors while bringing up the project. Кто-нибудь сталкивался с похожим? Или же все же это бага, которую недофиксили...

Alex
24.06.2016
09:45:25
Ну - он же понятную ошибку пишет

Но я никогда не делал докер компоуз за его полнейшей бесполезностью для меня

Dmitry
24.06.2016
09:46:42
это когда контейнер дергает другой контейнер?

Marina
24.06.2016
09:47:50
ну да, была идея, чтобы один контейнер видел другой. И в docker-compose.yml добавляла: links: - elk

Dmitry
24.06.2016
09:53:22
так может он этот второй не запущен

потому оно и ругается

Wild One
24.06.2016
09:55:46
Кто-нибудь настраивал conntrackd? как оно по производительности/new connections per second?

и вообще, чем у нас принято фаерволы на ncps тестить?

Marina
24.06.2016
09:56:50
так может он этот второй не запущен
ну так он их вроде же оба должен сразу запускать... пробовала по-разному (типа docker-compose up elk, docker-compose up oms), все равно ругается на вторую команду

Evgeny
24.06.2016
10:00:33
а елк реально запущен? может он падает сразу после запуска

Cate
24.06.2016
10:11:57
Кто скучал по @demeliorator

lcma
24.06.2016
10:13:31
Метание свичей?

Страница 488 из 4568