Roman
отправлю коллеге твою стори, ему понравится
Roman
он любит ф5 тока вот политика компании у нас странная)
Roman
купить ахуенный балансер что б потом мучаться с виртуалками на lvs и nginx
Volodymyr
Если бы он стоил еще дешево
Roman
Radius
изи эникастом)
Volodymyr
А так ваще ракета
Ilya
Радиусы у него
Володька шареный
Roman
А так ваще ракета
ну так-то оно всё стоит денег люди ж покупают и фаерволы за дурные деньги, аср 9к и прочая
Ilya
изи эникастом)
Только если по хэшу будет кидать nad на тот же бэк
Ilya
Только так
Roman
Только если по хэшу будет кидать nad на тот же бэк
ну это уже зависит от того кто ECMP делает
Roman
и как он это делает
Volodymyr
Который 0 денег
Roman
ну не lvs же :(
Volodymyr
Только если по хэшу будет кидать nad на тот же бэк
Ну тут хеш по сорс айпи онли включить можно. Не проблема
Roman
а какой лоад балансер тебе транспарет даст?
Volodymyr
Хелсчеки ток
Volodymyr
Но Витя предложил
Roman
Хелсчеки ток
ну вот с чеками да, был бы не блекбокс
Volodymyr
Инсталить руты через exabgp
Volodymyr
Будет работать
vitex
Только если по хэшу будет кидать nad на тот же бэк
1) если сорс порт у девайса всегда тот же то в чем проблема? 2) выключить л4 из хеша на девайсе который балансит тоже не проблема
Volodymyr
У жунипера можно пер префикс
Volodymyr
Если чо
Volodymyr
Полиси на фиб
Volodymyr
Делаешь
vitex
У жунипера можно пер префикс
да там вообще как угодно
vitex
читерство
Volodymyr
И гришь source-ip only
Roman
nginx + iptables
и где там транспарент?
Roman
или я не так понимаю что имеется в виду под транспарент
Ilya
и где там транспарент?
С телефона щас, конфигурации завтра показать могу
Volodymyr
F5 не может transparent
Snat выключаешь
Roman
а что б ответ от бекенда прилетал от _настоящего ип_ ?
Roman
а не от ната
Roman
так по такой схеме что угодно может работать, мне кажется)
Roman
даже гнусный lsv так может
Ilya
так они и так у него внешние ебт так можно было бы просто роуты инжектить из экзы
Хз, я уже засыпаю и туплю, не вижу сейчас как это могло бы работать с блэкбоксом
Roman
Хз, я уже засыпаю и туплю, не вижу сейчас как это могло бы работать с блэкбоксом
хелс чекер - отдельная вмка которая инсталит роуты в бгп
Volodymyr
На ней чекаешл блекбоксы
Volodymyr
Экзабгп шлет апдейты
Ilya
Ради такого дела - слишком крупная конструкция получается уже )
Ilya
Больше шансов выстрелить в ногу
Ilya
Не?
Roman
мне эникаст больше по нраву
Ilya
Гляну завтра, спасибо
Volodymyr
А на экзе вешаешь комьюнити сразу
Volodymyr
его матчишь в полиси
Volodymyr
На экспорт в фиб
Roman
для удп эникаст самое то, ибо нет понятия least connections
Volodymyr
Где меняешь хеш на source ip only
Volodymyr
И пушка
Roman
для хттп балансера понимаю когда нужен взвешеный rr или least connections
Ilya
eap
Roman
ну удп)
Ilya
ну удп)
А внутри то что?
Volodymyr
Хотя бля
Volodymyr
Там же еще нужен персинтент
Volodymyr
Резайлент
Volodymyr
Ну вот и включишь
vitex
Резайлент
на мх это все есть
vitex
как раз проверит
vitex
как рабит
Roman
Илья любит тесты и лабы)
Ilya
на мх это все есть
Давай теперь на все площадки мх ставить