Evgenii
OpenVPN по умолчению разве не шифрует весь трафик в тунеле ?
Evgenii
зачем stunnel использовать ?
Unsupported
Александр
За блокировками сайтов удобнее всего следить в телеграме
Галактический
Тому кто придумал сегодня работать надо в голову гвоздь забить
Andrew
Andrew
норм такто
Галактический
Я сижу и туплю, почему у меня ругается железка на сетку 10.12.98.254/28 минут 5 сидел и тупил
Anonymous
да что вы начинаете-то?
Anonymous
в такой день и в офис можно съездить. там же никого!
Галактический
тоже предпочел бы выйти в понедельник?)
ну, да. предпочёл бы не работать 6 дней
Anonymous
слабак!
J
Ребята, привет. За упоротый дизайн OSPF поясните, пожалуйста. Коротко суть: Есть пачка серверов, на серверах LXC контейнеры в изолированнных сетях (l2 домены ограничиваются бриджами куда контейнеры прицеплены) На самих серверах физические интерфейсы использующиеся для маршрутизации контейнерного трафика, торчат в backbone зону. Идея в том чтоб контейнерные сети вынести в отдельную зону. Но поскольку физические интрфейсы все в backbone, получается что контейнерная зона будет разорвана. Ясно что работает то такое нормально, но насколько "неправильной" кажется такая схема? Какие потенциальные проблемы? GRE\VXLAN\Виртуальные интерфейсы для сшивания контейнерной зоны не вижу смысла пока использовать.
J
А чтобы суммарный маршрут отдавать за пределы зоны, мне чот не хочется таблицы маршрутизации засорять этими контейнерными сетями)
Stanislav
бгп !
J
Планируется TE.
Roman
Планируется TE.
Какой нафиг TE в ДЦ?
Roman
нафиг он там нужен?
Igor
да ещё и в мульти-эрия
Roman
Ща буду упарываться презами с MPLS forum
J
нафиг он там нужен?
От нищебродства. На серверах 10G, IB и 2-4 гигабитных интерфейса. И охота все использовать без active-backup.
Roman
как вчера Владмир, за дубликаты извинити
Roman
то есть ты хочешь и десятку и гиги заюзать под трафик?
J
Infiniband.
Roman
а TE на чём?
J
а TE на чём?
В смысле на чем?
Roman
В смысле на чем?
TE - трафик инижиниринг?
J
TE - трафик инижиниринг?
Так я вопрос не понял. Про железо спрашиваешь или что? FRR на серверах, он и будет всю магию делать.
Roman
TE - технологии которые позволяют управлять трафиком, так? Они ж не магией всё делают, там нужно ту или иную технологию использовать
Roman
каким образом трафиком управлять?
Igor
лол
Igor
я же говорил, что они FRR по уебански совершенно назвали
Igor
и люди будут путаться
Igor
ну зачем так делать было?
Roman
кароч я бы сделал eBGP на 2x10G и ECMP и не ебался с TE
Roman
ну зачем так делать было?
ME5000 передаётся тебе привет
J
я же говорил, что они FRR по уебански совершенно назвали
Над было сказать FRR Project, да) Или FRR routing.
J
Да вот я чо-то затупил и думал как половчее от лишних маршрутов избавиться. Дрянь идея была)
Igor
чтобы когда ТЕ делаешь было сложнее жить
Roman
Да вот я чо-то затупил и думал как половчее от лишних маршрутов избавиться. Дрянь идея была)
давайте начнём с того какой у вас масштаб сейчас и какой планируется
Roman
в количестве гипервизоров и кол-ва хост роутов
J
давайте начнём с того какой у вас масштаб сейчас и какой планируется
Можно на "ты", я ж не царь какой-нибудь. Это лаба с опенстеком на десяток серверов.
Roman
хуатов
Stanislav
рутов
Roman
Я ненастоящий инженер, но я думаю что eBGP вам хватит за глаза и сильно упростит жизнь
J
Можно на "ты", я ж не царь какой-нибудь. Это лаба с опенстеком на десяток серверов.
Поэтому я не совет "как сделать по уму" спрашиваю пока, а прикидываю самые разные варианты, но все с расчетом на нищебродское железо.
J
Спасибо, ребята. Я аж смутился что-то. Будет одна зона, значит.
Igor
Подведём итоги пленарного заседания. Пришёл господин с мульти-ария дц дизайном, которому посоветовали настроить ебжп. В итоге дизайн стал сингл-эрия.
Igor
Это прогресс.
Stanislav
нужен бот, который будет на любой вопрос отвечать BGP. может тогда дизайн у людей в гору попрет?)
Igor
Стоит попробовать, мы ничего не теряем :)
Igor
Надо Максима звать, он любит бжп, дц и ботов)
Timur
забыли аристу посоветовать
Stanislav
мы теперь за хуавей топим ! что бы мисак ни говорил
J
Короче, спасибо. Хотел бы BGP, сразу делал бы Opencontrail какой-нибудь)
Roman
бля
Igor
EVPN
там в презах уже evpn + pwht проскакивает
Roman
Дарфин, не лезь
Igor
оно тебя сожрёт (с)
Purrr
что тут ваще
Andrey
добрый день! у кого есть опыть установки eve-ng на hyper-v? установить получилось, но виртуалки не запускаются: ни dynamips, ни iol, ни mikrotik. Ошибок нет. Образа запускаются и через 5 сек - выключаются.
Roman
ibgp тоже можна
ну там или IGP + iBGP RR или просто eBGP
J
а TE то какой?
Я смысл вопроса твоего не улавливаю. "Какой" Ну, такой, игрушечный, TE туннели там кароч идущие просто через разные вланы (вся LSP - два, максимум три сервера), в них трафик бегает кароч, один трафик - в туннель парадный, а остальные два - в шоколадный.
Igor
vitex
ну там или IGP + iBGP RR или просто eBGP
неа онли ibgp+nhs и RR на каждом узле
Roman
конфигурейшн оверхед большой
Roman
NHS выставлять
Roman
RR
Roman
нет, ну ради чего?
Roman
может там мегапрофит и можно на этой пойти