
Georgii
29.01.2018
16:03:14

Dan
29.01.2018
16:04:23

Google

Dan
29.01.2018
16:05:26

Georgii
29.01.2018
16:06:23

Artem
29.01.2018
16:07:21
просто интересно было бы покатать openstack
но его монструозность пугает
я так понял он под хостинг заточен ?

Dan
29.01.2018
16:08:25
a openstack это способ построить свой собственный aws
совершенно разные продукты для разных задач.

Artem
29.01.2018
16:09:27
что такое aws ?:)

Dan
29.01.2018
16:09:43
amazon web services

Artem
29.01.2018
16:09:48
а

Georgii
29.01.2018
16:09:48

Dan
29.01.2018
16:10:12

Google

Georgii
29.01.2018
16:12:49

Dmitry
29.01.2018
16:13:19

Georgii
29.01.2018
16:13:34
в openstack иожно нарезать ресурсы и билинговать по мере их потребления

Artem
29.01.2018
16:13:51

Dmitry
29.01.2018
16:14:04
Ага

Artem
29.01.2018
16:14:23
как полет на 42 ?

Dmitry
29.01.2018
16:14:54
Единственно он сейчас через gui считай не настраивается
Ждем 4.2.1 ?

Dan
29.01.2018
16:15:46
я на камазе могу еще и убером подрабатывать, но наверное правильнее и эффективнее будет возить на нем грузы

Georgii
29.01.2018
16:18:05

Dmitry
29.01.2018
16:35:37
Есть

Artem
29.01.2018
16:47:32

Dmitry
29.01.2018
16:49:01
чего то кажись то ли в трелло, то ли в рассылке говорилось что сейчас это не в приорите, чего в 4.2.1-rc я не смотрел

Dan
29.01.2018
16:49:19
родной гуй у ovn есть?

Dmitry
29.01.2018
16:54:31
я не видел
Есть ManageIQ и его рекомендуют для настройки, но и там функционал не широкий, и я так понял что он пригоден только если type switch = ovs

Kirill
29.01.2018
17:23:55
Завтра тоже спрошу про это , сегодня девушка звонила из Вима как раз

Google

Марк ☢
29.01.2018
20:38:08

Georgii
30.01.2018
08:16:09
Может кто доку хорошую по openvswitch порекомендовать? Не могу найти как ip к порту привязать (

Oleg
30.01.2018
08:41:14
ip a a 192.168.0.1 dev ovs-br

Georgii
30.01.2018
08:47:54
ip a a 192.168.0.1 dev ovs-br
Centos. Только у меня задача чтобы на виртуалке нельзя было сменить клиенту ip. А в этой команде как я понимаю ip на бридж назначаем

Oleg
30.01.2018
08:48:31
ну бридж я для примера указал

Georgii
30.01.2018
08:49:22
Так это назначить ip

Oleg
30.01.2018
08:49:52
на виртуалке ip назначается на самой виртуалке - здесь вопрос разграничения прав на виртуалке, если клиенты там админы - вгоните виртуалку в отдельный изолированный vlan

Georgii
30.01.2018
08:51:41

Oleg
30.01.2018
08:53:15
а что вам мешает клиентам выдавать внутренние ip а внешние просто натить, на всех площадках так поступают - на том же хетзнере

Georgii
30.01.2018
08:53:39

Oleg
30.01.2018
08:54:32

Georgii
30.01.2018
08:54:50

Oleg
30.01.2018
08:56:17
4000 тысячи это тэгов, ip овер дофига получается

Georgii
30.01.2018
08:57:01
Имеет ли смысл смотреть на nat уровня ovs?

Google

Oleg
30.01.2018
08:58:01

Georgii
30.01.2018
08:58:26
Или там он не гибкий в плане шейпинга и прочего, и iptables наше все
ipv6
Клиентам он не нужен, хотят то что умеют - v4

Oleg
30.01.2018
08:59:07

Georgii
30.01.2018
09:00:47

Oleg
30.01.2018
09:03:45
внешний роутер - транк до интерфейса сервера - интерфейс сервера втыкаете в ovs - ovs разбиваете на vlan и втыкаете туда клиенские машины.
Трафик на уровне хоста будет изолирован vlan-ами никаких ипитаблесов не нужно - рулите трафиком на уровне железного роутера
Я как то так понимаю

Georgii
30.01.2018
09:06:23

Oleg
30.01.2018
09:06:40
да конечно и знать про vlan-ы
С таким количеством клиентов и хостов я бы посмотрел в сторону опенстека

Georgii
30.01.2018
09:10:15

Oleg
30.01.2018
09:10:41
о как )) удивили, а что за роутер?

Georgii
30.01.2018
09:10:55
Есть ещё mx104 и можно на него поднять

Oleg
30.01.2018
09:12:02

Georgii
30.01.2018
09:12:57
Спаибо, есть, спрошу там) думал может тут у народа был опыт с нат на ovs

Oleg
30.01.2018
09:14:27

Georgii
30.01.2018
09:16:55
Или правила на всех хостах идентичные?

Oleg
30.01.2018
09:22:03
GW у меня на хосте с внешним ip (где и натится), все ovs объеденены тегированным трафиком, соответственно кудабы машина не мигрировала - разницы нет

Google

Georgii
30.01.2018
09:24:28

Oleg
30.01.2018
09:24:45
внешка отвалится ))
ну это должно уже разруливаться BGP+OSPF

Georgii
30.01.2018
09:27:44

Dmitry
30.01.2018
10:12:41
Так ovn же ж

Georgii
30.01.2018
10:12:57

Dmitry
30.01.2018
10:14:11
Делаете вирт. Сетоньку, там живет клиент. Его днатите на виртуальном роутере наружу и все

Georgii
30.01.2018
10:14:52

Dmitry
30.01.2018
10:15:02
Правда я х.з. что будет с этими роутерами после обновления овирта ?
Ovn это может

Georgii
30.01.2018
10:16:13
Ovn это может
Я вот тоже понимаю что может, но не могу найти доки нормальной, как настроить dnat-snat

Dmitry
30.01.2018
10:16:33
Воу
ovn-brctl --help
Или onv-...ctl не помню и там примерки есть по роутам и dnat, на выхах смотрел
Я понимаю что это не дока, но хоть что то ?

Georgii
30.01.2018
10:20:07
Я думал есть примеры решений наподобии https://docs.openstack.org/newton/networking-guide/deploy-ovs-selfservice.html
)))

Andrii
30.01.2018
10:44:29