Evgenii
OpenVPN по умолчению разве не шифрует весь трафик в тунеле ?
Evgenii
зачем stunnel использовать ?
Ivan
Unsupported
Александр
За блокировками сайтов удобнее всего следить в телеграме
Галактический
Тому кто придумал сегодня работать надо в голову гвоздь забить
Andrew
Andrew
норм такто
Галактический
Я сижу и туплю, почему у меня ругается железка на сетку 10.12.98.254/28 минут 5 сидел и тупил
Vladimir
Anonymous
да что вы начинаете-то?
Anonymous
в такой день и в офис можно съездить. там же никого!
Anonymous
слабак!
Yury
J
Ребята, привет. За упоротый дизайн OSPF поясните, пожалуйста.
Коротко суть:
Есть пачка серверов, на серверах LXC контейнеры в изолированнных сетях (l2 домены ограничиваются бриджами куда контейнеры прицеплены)
На самих серверах физические интерфейсы использующиеся для маршрутизации контейнерного трафика, торчат в backbone зону.
Идея в том чтоб контейнерные сети вынести в отдельную зону. Но поскольку физические интрфейсы все в backbone, получается что контейнерная зона будет разорвана. Ясно что работает то такое нормально, но насколько "неправильной" кажется такая схема? Какие потенциальные проблемы?
GRE\VXLAN\Виртуальные интерфейсы для сшивания контейнерной зоны не вижу смысла пока использовать.
J
А чтобы суммарный маршрут отдавать за пределы зоны, мне чот не хочется таблицы маршрутизации засорять этими контейнерными сетями)
Stanislav
бгп !
J
Планируется TE.
Roman
нафиг он там нужен?
Igor
да ещё и в мульти-эрия
Roman
Ща буду упарываться презами с MPLS forum
J
нафиг он там нужен?
От нищебродства.
На серверах 10G, IB и 2-4 гигабитных интерфейса.
И охота все использовать без active-backup.
Roman
как вчера Владмир, за дубликаты извинити
Roman
Roman
то есть ты хочешь и десятку и гиги заюзать под трафик?
J
Infiniband.
J
Roman
а TE на чём?
J
TE - трафик инижиниринг?
Так я вопрос не понял.
Про железо спрашиваешь или что?
FRR на серверах, он и будет всю магию делать.
Roman
TE - технологии которые позволяют управлять трафиком, так? Они ж не магией всё делают, там нужно ту или иную технологию использовать
Roman
каким образом трафиком управлять?
Igor
лол
Igor
я же говорил, что они FRR по уебански совершенно назвали
Igor
и люди будут путаться
Igor
ну зачем так делать было?
Roman
кароч я бы сделал eBGP на 2x10G и ECMP и не ебался с TE
J
J
Да вот я чо-то затупил и думал как половчее от лишних маршрутов избавиться. Дрянь идея была)
Igor
чтобы когда ТЕ делаешь было сложнее жить
Roman
Roman
в количестве гипервизоров и кол-ва хост роутов
Roman
хуатов
Stanislav
рутов
Roman
Я ненастоящий инженер, но я думаю что eBGP вам хватит за глаза и сильно упростит жизнь
J
Спасибо, ребята. Я аж смутился что-то. Будет одна зона, значит.
Igor
Подведём итоги пленарного заседания. Пришёл господин с мульти-ария дц дизайном, которому посоветовали настроить ебжп. В итоге дизайн стал сингл-эрия.
Igor
Это прогресс.
Stanislav
нужен бот, который будет на любой вопрос отвечать BGP. может тогда дизайн у людей в гору попрет?)
Igor
Стоит попробовать, мы ничего не теряем :)
Igor
Надо Максима звать, он любит бжп, дц и ботов)
Timur
забыли аристу посоветовать
Stanislav
мы теперь за хуавей топим ! что бы мисак ни говорил
J
Короче, спасибо. Хотел бы BGP, сразу делал бы Opencontrail какой-нибудь)
Roman
Roman
Roman
бля
Igor
EVPN
там в презах уже evpn + pwht проскакивает
Roman
Дарфин, не лезь
Igor
оно тебя сожрёт (с)
Purrr
что тут ваще
vitex
Andrey
добрый день! у кого есть опыть установки eve-ng на hyper-v? установить получилось, но виртуалки не запускаются: ни dynamips, ни iol, ни mikrotik. Ошибок нет. Образа запускаются и через 5 сек - выключаются.
J
а TE то какой?
Я смысл вопроса твоего не улавливаю. "Какой"
Ну, такой, игрушечный, TE туннели там кароч идущие просто через разные вланы (вся LSP - два, максимум три сервера), в них трафик бегает кароч, один трафик - в туннель парадный, а остальные два - в шоколадный.
Igor
vitex
Roman
Roman
конфигурейшн оверхед большой
Roman
NHS выставлять
Roman
RR
Roman
нет, ну ради чего?
vitex
Roman
может там мегапрофит и можно на этой пойти