
Старый
07.09.2016
16:51:36
причём сначала человек спрашивал замумные вещи, а когда я уже просто сидел никакой, начал мне про pv vg и lv в lvm рассказывывать с таким пафосом
правда я уже был не в состоянии отвечать

Sergey
07.09.2016
17:01:59
Включить режим пофигизма надо

Старый
07.09.2016
17:02:19
мне тогда было 22

Google

Старый
07.09.2016
17:02:58
человек сертифицированный спец по redhat, имеет 4 сертификата и сам в питере экзамены принимает

Sergey
07.09.2016
17:03:00
В подобной ситуации я сказал - ну вот такой опытный наставник меня б и научил.... И ничо.. Научил

Старый
07.09.2016
17:03:29
мне он тогда сказал, что у меня слишком мало знаний для моего возраста

Михаил
07.09.2016
17:09:55
а теперь у тебя комплекс, ага) Заканчивай) если чего по существу есть, то вопрошай. По факту тебе уже ответили нафиг такую вакансию на 45к. ceph поверх zfs тоже закопать.


John
07.09.2016
17:11:58
Добрый день! Подскажите с концепцией настройки сети в OpenStack (Neutron+ OVS)
Каким образом реализовать схему следующую схему :
1) Есть пользовательский тенант в котром пользователь создает себе виртуальный роутер с любой приватной сетью
2) Далее он хочет привязать к своей виртуальной машине в своей приватной сети внешний IP адрес.
В данном случае, такая схема может работать, если он создаст стык с нашем виртуальном роутерм, но при этом на сам роутер будет выделен также один внешний IP-адрес…
Т.е сейчас имеет проблема, когда пользователь хочет вывести свою виртуальную машину под внешним адресом , он берет на себя два внешних адреса… один на роутер, второй на саму машину… Если он пожелает создать еще один виртуальный роутер но с другой сетью, то ему снова потребуется минимум два внешних адреса.
Как решить такую проблему ? Может быть есть идеи ?
Смотрю на примере амазона ) Он не ограничивает клиента в возможностях выбора пула адресов локальной сети.. И легко привязывает внешний адрес на любой IP из приватной сети..


Михаил
07.09.2016
17:27:24
ну так пусть выводит машину через свой роутер или я чего не понял в описании?

John
07.09.2016
17:30:00
Чтобы он выходил через свой роутер, то нужно его роутер подключить к нашему роутеру, который имеет статус внешнего в OS, из-за такого подключения, мы вынуждены тратить два внешних IP на одного пользователя..
Созданный польователем роутер не имеет связей с внешними сетками, а если он захочет их иметь, то сразу нужны доп адреса на стык.

Старый
07.09.2016
17:32:56
я чтот даже представить себе такую схему не могу
вот есть ваш роутер, шлюз
который пропускает сеть провайдера к vm заказчика

Дмитрий
07.09.2016
17:38:23
короче, вы хотите экономить на роутерных адресах

Google

Дмитрий
07.09.2016
17:38:34
имхо так не получится

Uncel
07.09.2016
17:39:01
Аналог ip unnumbered завезли?

Дмитрий
07.09.2016
17:39:47
да, можно попробовать придумать многоуровневую сеть

Dmitry
07.09.2016
17:39:56

John
07.09.2016
17:40:20
Да именно экономить на роутерных, т.к в случае с присвоением внешнего, нужен один отдать роутеру...

Старый
07.09.2016
17:41:15
ну вот у меня дома есть 3 внешних ip, я тупо прокидываю от роутера сеть к vm, и они получают ip от провайдера

Дмитрий
07.09.2016
17:41:31
т.е. делаем роутер, который будет цепляться к внешней сети, уровнем ниже - остальные, а ВМ уже к ним цеплять

John
07.09.2016
17:41:33
Тут нужно понять, как настроить Нейтрон.. или может быть юзать дополнительный роутер с хитрыми правилами NAT-а из приватной в приватную, но нашу ..

Дмитрий
07.09.2016
17:42:10
нейтрон при мноуровневой схеме будет обычнй его не нужно специально дергать

Dmitry
07.09.2016
17:42:41

Старый
07.09.2016
17:42:55

Dmitry
07.09.2016
17:43:00
Отож

Дмитрий
07.09.2016
17:43:18
John, сейчас попробую проверить

John
07.09.2016
17:43:36
Внешние адреса липнут на уровне экстернал роутера , но нашего...

Uncel
07.09.2016
17:48:17

John
07.09.2016
17:48:59

Старый
07.09.2016
17:52:44
ещё и на задачу наверное пару суток отвели

John
07.09.2016
17:53:36
Меньше )

Старый
07.09.2016
17:53:59
? нда, весёлая страна

John
07.09.2016
17:54:32
Пока ломаю голову ) Впрочем это не задача, задача другая, просто столкнулся с этой проблемой, как мне кажется, но уже попутно...

Google

John
07.09.2016
17:54:53
Может быть архитекрутно не верно так заходить...
Ну нельзя же так просто отдавать один внешник на один приватный роутер )
Это все естественно при условии, что вся логика на нейтроне завязана..

Дмитрий
07.09.2016
18:27:00
John, не, с наскока не получилось реализовать
как вариант можно рассмотреть создание еще одной ext сети
но это дело темное и требует эксперимента на стенде

Pavel
07.09.2016
18:29:49
Мне кажется вариант с внешним роутером самый правильный. Опенстек от всего этого нужно абстрагировать
Т.е. нейтрону выдаете серую сетку, которая натится в нужную (белую?) уже на роутере

John
07.09.2016
18:31:54
Пока я пытаюсь это побороть на уровне софта, нейтрона...
Вынос понятен, там возможностей наверное больше...

Pavel
07.09.2016
18:32:27
Что именно побороть?

John
07.09.2016
18:32:57
В перспективе протестировать это на gfx5100

Дмитрий
07.09.2016
18:33:58
а как можно внешний роутер научить взаимодействовать с нейтроном в плане выдачи плавающих айпишников?

John
07.09.2016
18:34:49
Что именно побороть?
Проблему, которую описал ранее, когда идет расход внешних ИП пол новые приватные, виртуальные роутеры

Pavel
07.09.2016
18:35:52

Дмитрий
07.09.2016
18:40:56
сек, изначально постановка задачи была связана в том числе и с выдачей плавающих, не?
т.е. в случае с внешним роутером нейтрон должен поднять ку-роутер, а при назначении плавающего айпиника просигналить на вшений роутер об этом, чтобы тот соответствующий нат прописал
не так?
точнее даже не нат
один-в-один

Google

Дмитрий
07.09.2016
18:46:20
это хорошая железка должна быть для такой цели)

Pavel
07.09.2016
18:47:28
Если нужно один в один, то так
Но мне кажется, если вам нужны белые адреса ВСЕМ инстансам, то что-то пошло не так)

Дмитрий
07.09.2016
18:50:01
это само собой )
но товарищ хочет экономить на доп роутерах, а не на флотах

Alexandr
07.09.2016
18:51:40
Проблема в расходовании белых адресов на роутеры - тоже проблема

Старый
07.09.2016
18:51:47
uuid есть смысл вручную назначать, чтобы админ гос учреждения не запутался?
не много не в тему
додумываю свою доку

Дмитрий
07.09.2016
18:52:55
лучшее - враг хорошего
генерится ююайди - и это хорошо

Старый
07.09.2016
18:53:30
просто от меня хотят инструкцию, которую бы человек мог тупо копировать в ерминал
терминал*

Дмитрий
07.09.2016
18:54:33
он не осилит такой объем информации

Pavel
07.09.2016
18:54:35
Не то что смысла нет, это вредно

Дмитрий
07.09.2016
18:54:58
это практически собрание сочинений Пушкина

Pavel
07.09.2016
18:55:44
Не надо на uuid перекладывать задачу, для которой он не предназначен. Есть днс имена и display_name для понимания человеком

Старый
07.09.2016
18:55:48

Pavel
07.09.2016
18:56:18
Это же относится к практике выделения красивых и запоминающихся ip адресов

Старый
07.09.2016
18:56:23
чтобы правильно создать инструкцию

Google

Дмитрий
07.09.2016
18:57:38

Pavel
07.09.2016
18:58:07
Ну и роутер

Старый
07.09.2016
18:58:33
ещё и правило для selinux писать и разжёвывать

Pavel
07.09.2016
18:59:39

Старый
07.09.2016
18:59:49
иначе не будет мандатного доступа по usb ключам, а фирма внедряет решения для компаний в которых всё по етокенам

Pavel
07.09.2016
19:00:15
Сурово

Старый
07.09.2016
19:00:44
Сурово
сурово то, что я нифига не успеваю

Pavel
07.09.2016
19:01:34
Это все в рамках собеседования задачи?

Старый
07.09.2016
19:01:40
да

Pavel
07.09.2016
19:02:00
Ну тут уже озвучивали, что тебя разводят как лоха, да ведь?

Старый
07.09.2016
19:04:14
ну тут хотя бы не говорят, что у меня занния, какие должны были быть не в 24 а в 15-16

Михаил
07.09.2016
19:11:49

Дмитрий
07.09.2016
19:21:00
я тут еще немного покумекал, видимо вариант с провайдерской сетью тоже не вариант в Джоновской задаче, ибо там флоты теряются концептуально
можно только ручной один-в-один поддерживать
и скорее всего только руками, т.к. сочинять костыль к горизонту то еще удовольствие

Pavel
07.09.2016
19:22:36

Дмитрий
07.09.2016
19:24:02
разве при использовании варинанта развертывания все, что связано с флотами не исчезает из доступных операций?
я такую штуку только раз раскручивал и не обратил внимания на это, но по-моему это так
Also, provider networks lack the concept of fixed and floating IP addresses because they only handle layer-2 connectivity for instances.
http://docs.openstack.org/mitaka/networking-guide/scenario-provider-ovs.html

Старый
07.09.2016
19:31:30
zfs create –s –V 12 tb tank/iscsi
Target iqn.2016.09.tank :storage.iscsi