Artem
Sergei
J
А, GVT-G.
Ну пока не очень работает, судя по тому чо видел у ребят.
Artem
Sergei
Sergei
ну не знаю у меня IP работает по IB и там арп летает
Sergei
да и хостов совсем немного, соотвественно трафика крохи
Sergei
получилось что сейчас у меня сеть IPoIB на дефолтном pkey летает в Vlan88 еще дополнительно
Sergei
согласен, костыли какие-то этот арп прокси
Sergei
пойду думать как переделать на static route
Sergei
хотелось еще поиграться с этим arp proxy в linux просто) интересно было запашит или нет
J
Sergei
ну да)
Sergei
arp в ib и en просто вроде как разный
Sergei
хотелось попробавать
Sergei
ой это вообще не мой случай
Sergei
у меня виртуалки это просто виртуалки
Sergei
не инстансы опен стека
Sergei
я изначально писал что срашиваю немного не по теме
J
Ну и тем не менее)
Отдельную сеть, которую по мере надобности пристегивать просто.
Sergei
то есть в отрыве от опенстака в данном случаи, хотя вообще на IB у меня опенстек летает...
Sergei
и ceph
Sergei
а это я просто controller (он у меня пока просто VM) в IB доступ даю
Sergei
как то так… :)
Sergei
не охото просто везде маршруты прописывть …
Sergei
хотя у меня в данный момент внутри /16 живет /23 с arp proxy
Sergei
ну арп общий…
Sergei
хотя не это одна /16 сеть все таки у меня
Sergei
вот разве что babel пощупать)
Sergei
но это конечно все усложнит, проще уж статиком строчку)
Ilya
Коллеги, а кто сейчас на саммите?
Евгений
+2
Artem
Что за обман 😂😂😂
Евгений
Евгений
Artem
Да нажал на /16 оно дважды написалось
Alexey
Ребят, кто нить в designate вот такое ловил
Alexey
Stderr: u"rndc: 'addzone' failed: permission denied\n".
Alexey
Alexey
да судя по пути, походу кривой путь в dns до файла отправляет designate
Alexey
May 22 12:36:04 designate named[11961]: received control channel command 'addzone supertest.lan { type slave; masters { 127.0.0.1 port 5354;}; file "slave.supertest.lan.176b43dd-5b8f-42e7-bc20-d2e66a78968f"; };'
J
Alexey
Да все разрешено
J
Если все ок, возможно, конфигурации пулов смотреть.
Alexey
вот этого файла в каталоге /var/lib/designate нету
Alexey
slave.supertest.lan.176b43dd-5b8f-42e7-bc20-d2e66a78968f
Alexey
Да так и есть, designate не создает файлы зон почему то
J
Alexey
я не правильно понял что записано. тут { 127.0.0.1 port 5354;}; file «test.lan.22e6480e-7108-4862-924c-e7a37e1b742b"; } Первое это ОТКУДА забрать зону, а второе куда положить )) А я думал что второе это откуда взять
J
Georgii
Можете подсказать по файрволу для openstack controller в centos - сети selfservice.
По умолчанию политика для INPUT и FORWARD drop.
Я добавил
-A INPUT -i vxla -j ACCEPT
-A FORWARD -j ACCEPT
Может есть какие то более правильные правила по открытию ?
Andrey
Не совсем понятно чего вы хотите добиться
Andrey
В любом случае iptables правила вероятно будут перекручены соответствующими агентами
Andrey
Или я чего-то не понял
Andrey
Хороший вопрос, на который я не отвечу. У нас все открыто и фв на сетевом оборудовании
Alexey
Georgii
Georgii
вопрос как правильно закрывать )
J
Georgii
тогда донастроил всё и протестировал окончательно )
скорость дисков из виртуалок норм, выдают 14000 IOPS на 4k блоках.
виртуалки из имеджа запускаются в пределах 10 секунд.
Единственное что не понятно это с загрузкой имеджа , debian raw 2 Gb - 48 минут (
Alexey
Ребят, кто нить designate-ui ванильный поднимал ? Странный баг, не могу понять куда копать. В дашборде зоны добавляет но не отображает. Ошибок нет, дебаг включать смысла нет, я там все равно ничего не пойму, может кто сталкивался и знает как лечить
J
Alexey
Да, с cli все ок, только веб. морда дурит ((