
Alesha
01.03.2017
19:53:53
Чилавечки кто нибудь делал site to site openvpn между хостами proxmox?

Ivan
01.03.2017
19:55:05
а зачем openvpn ?

Александр
01.03.2017
19:55:39

-_+
01.03.2017
19:56:58

Google

Alesha
01.03.2017
19:57:11
Один
С proxmox нормально работает?
Мультикаст ходит?

-_+
01.03.2017
20:00:23
не пробовал) у меня между нодам только л2 через него бегает. ну поидее там tap почему нет?

Alesha
01.03.2017
20:02:55
Ovpn пришлось колдовать
Иначе кластер не собирался :(
Точнее стабильно?

Roman
01.03.2017
20:41:41
У меня стабильно работает велосипед из бриджей, gretap и IPSec

-_+
01.03.2017
20:42:11

Roman
01.03.2017
20:42:23
OSPF для маршрутизации
в остальном пока ручками, хостов мало. В планах SaltStack для конфигурации туннелей.

Google

Roman
01.03.2017
20:43:39
Хотя tinc надо снова посмотреть, там в 1.1 вроде что-то улучшили

-_+
01.03.2017
20:44:47
там в 1.1 много наменяли
а чем 1.0 не подошёл?

Roman
01.03.2017
20:44:59
производительность так себе
висит на 1 ядре
емнип не умел aes-ni
пару лет назад дело было
ну еще есть варианты DMVPN точнее OpenNHRP, но завести не удалось нормально в прошлом
+ для уменьшения конфигов point-to-multipoint gre туннели, опять же в прошлом с ними не удалось завести - мультикаст не ходил

Dmitry
01.03.2017
20:46:53

Nick
01.03.2017
20:47:38
ипсек делали
впрочем, вопрос непонятен, никакой сложности там нет ни в одном из вариантов

-_+
01.03.2017
20:48:16

Roman
01.03.2017
20:49:43
в принципе л2 не нужен если не использовать бриджи

-_+
01.03.2017
20:53:18
а у вас прокс?:) он же байдизайн виртуалки в бриджи вклчюает.
Ну и маршрутизировать как потом внутри без арп?

Roman
01.03.2017
20:54:46
прокс, локально само собой бриджи
у меня не свосем "плоская" сеть, на каждой ноде своя подсеть и они все маршрутизируются используя OSPF
добавил ноду - все узнали новый маршрут

-_+
01.03.2017
20:56:52
а, так да.
каждой виртуалке отдаешь маршрут или роутер есть какой то?

Roman
01.03.2017
20:58:09
маршрутизируют все хосты

-_+
01.03.2017
20:58:42

Google

Roman
01.03.2017
20:59:11

-_+
01.03.2017
21:00:28
а dhcp сервер в этом случае сама виртуалка или тот же дебиан где прокс?

Roman
01.03.2017
21:00:45
да dhcp на каждой ноде свой

-_+
01.03.2017
21:01:42
) понял спасибо

Roman
01.03.2017
21:01:53
пожалуйста )
идея была в том, чтоб каждая нода могда максимально самостоятельно работать

-_+
01.03.2017
21:02:50
сильно разбросаны?
или просто для надёжности

Roman
01.03.2017
21:03:25
ну разные ДЦ в пределах одного хостера, там сейчас гигабит почти полный выжимается без шифрования
но мысли были о надежности, да

-_+
01.03.2017
21:05:40
у овх такой загадочный vrack
запускаешь копирование внутри одного дц
Скорость через тинк без шифрования такая же почти как просто через порт.
Запускаешь копирование между дц
Скорость через тинк раза в 2 меньше чем через порт.
А гре норм долетает.
А ещё они игнорят влан тэги во vrack если через вланы бегают "их" белые айпи