@pro_kvm

Страница 124 из 521
Alesha
01.03.2017
19:53:53
Чилавечки кто нибудь делал site to site openvpn между хостами proxmox?

Ivan
01.03.2017
19:55:05
а зачем openvpn ?

Google
Alesha
01.03.2017
19:57:11
Один

С proxmox нормально работает?

Мультикаст ходит?

-_+
01.03.2017
20:00:23
не пробовал) у меня между нодам только л2 через него бегает. ну поидее там tap почему нет?

Alesha
01.03.2017
20:02:55
Ovpn пришлось колдовать

Иначе кластер не собирался :(

Точнее стабильно?

Roman
01.03.2017
20:41:41
У меня стабильно работает велосипед из бриджей, gretap и IPSec

Roman
01.03.2017
20:42:23
OSPF для маршрутизации

в остальном пока ручками, хостов мало. В планах SaltStack для конфигурации туннелей.

Google
Roman
01.03.2017
20:43:39
Хотя tinc надо снова посмотреть, там в 1.1 вроде что-то улучшили

-_+
01.03.2017
20:44:47
там в 1.1 много наменяли а чем 1.0 не подошёл?

Roman
01.03.2017
20:44:59
производительность так себе

висит на 1 ядре

емнип не умел aes-ni

пару лет назад дело было

ну еще есть варианты DMVPN точнее OpenNHRP, но завести не удалось нормально в прошлом + для уменьшения конфигов point-to-multipoint gre туннели, опять же в прошлом с ними не удалось завести - мультикаст не ходил

Dmitry
01.03.2017
20:46:53
Nick
01.03.2017
20:47:38
ипсек делали

впрочем, вопрос непонятен, никакой сложности там нет ни в одном из вариантов

Roman
01.03.2017
20:49:43
в принципе л2 не нужен если не использовать бриджи

-_+
01.03.2017
20:53:18
а у вас прокс?:) он же байдизайн виртуалки в бриджи вклчюает. Ну и маршрутизировать как потом внутри без арп?

Roman
01.03.2017
20:54:46
прокс, локально само собой бриджи

у меня не свосем "плоская" сеть, на каждой ноде своя подсеть и они все маршрутизируются используя OSPF

добавил ноду - все узнали новый маршрут

-_+
01.03.2017
20:56:52
а, так да.

каждой виртуалке отдаешь маршрут или роутер есть какой то?

Roman
01.03.2017
20:58:09
маршрутизируют все хосты

-_+
01.03.2017
20:58:42
добавил ноду - все узнали новый маршрут
я вот тут не понял - все - это все ноды, или все виртуалки

Google
Roman
01.03.2017
20:59:11
я вот тут не понял - все - это все ноды, или все виртуалки
все ноды но вообще нужные маршруты передаются через DHCP

-_+
01.03.2017
21:00:28
а dhcp сервер в этом случае сама виртуалка или тот же дебиан где прокс?

Roman
01.03.2017
21:00:45
да dhcp на каждой ноде свой

-_+
01.03.2017
21:01:42
) понял спасибо

Roman
01.03.2017
21:01:53
пожалуйста )

идея была в том, чтоб каждая нода могда максимально самостоятельно работать

-_+
01.03.2017
21:02:50
сильно разбросаны?

или просто для надёжности

Roman
01.03.2017
21:03:25
ну разные ДЦ в пределах одного хостера, там сейчас гигабит почти полный выжимается без шифрования

но мысли были о надежности, да

-_+
01.03.2017
21:05:40
у овх такой загадочный vrack запускаешь копирование внутри одного дц Скорость через тинк без шифрования такая же почти как просто через порт. Запускаешь копирование между дц Скорость через тинк раза в 2 меньше чем через порт. А гре норм долетает.

А ещё они игнорят влан тэги во vrack если через вланы бегают "их" белые айпи

Страница 124 из 521