@ru_devops

Страница 103 из 999
Oleh
07.10.2016
10:01:33
был вопрос об systemd что это и с чем его кушают

Слушай, а зайди в @ru_devops и ворвардни туда этот вопрос - я тебе объясню

Dmitrii
07.10.2016
10:06:42
не люблю чаты на 400рыл и больше
Кто знает, может тут был любитель чатов не более 139 рыл, а ты нарушил его радость своим приходом в этот чат.

Сергей
07.10.2016
10:07:31
хотите я дропнусь)

Google
Dmitrii
07.10.2016
10:10:32
А в амазоне можно запирить разные регионы между собой?

Magistr
07.10.2016
10:11:16
Dmitrii
07.10.2016
10:11:27
Печаль

Constantine
07.10.2016
10:11:34
амазон он такой

Phil
07.10.2016
10:11:36
был вопрос об systemd что это и с чем его кушают
systemd в 2016 году это такой системный сервис всех основных дистрибутивов Linux, который управляет запуском/остановкой/перезагрузкой всех остальных сервисов. Заодно он изображает из себя процесс с номером 1. Systemd в том числе контролирует шину сообщений udev, создает свою экосистему контрол групс и вот это всё. systemctl - утилита командной строки для управления systemd

Magistr
07.10.2016
10:12:39
Печаль
пара инстансов vyos + бгп и сайт ту сайт опенвпн и оно за пару часов поднимаеться

Dmitrii
07.10.2016
10:48:50
пара инстансов vyos + бгп и сайт ту сайт опенвпн и оно за пару часов поднимаеться
А если я в сети не оч умею. Есть может какой мануал под рукой?

Magistr
07.10.2016
10:52:21
А если я в сети не оч умею. Есть может какой мануал под рукой?
под рукой нет, но часть инфа гуглиться, а да там ospf вместо bgp

Dmitrii
07.10.2016
10:54:03
Ну т.е. в общем случае мне надо например в сети 172.32.0.0/24 поднять 1 впн и в сети 172.32.1.0/24 поднять еще один и их сконнектить с помощью какой то матери

Sergey
07.10.2016
10:55:53
В общем случае тебе нужно в каждой точке присутствия иметь машину, у которой есть какой-то доступ в интернет. Будет проще, если это будет внешний адрес. После этого ты делаешь тот или иной full-mesh vpn (опенвпн совсем необязательно, для нескольких точек tinc взлетит гораздо проще, а для производительности - бери GRE с опциональным IPsec) и настраиваешь роуты. Если роуты лениво настраивать вручную (актуально для переменчивых сетей или большого числа площадок) - делаешь OSPF на vpn-сети.

Google
Magistr
07.10.2016
10:56:47
http://blackbird.si/vyatta-site-to-site-openvpn-open-shortest-path-first-ospf-setup/ что-то типа такого

Dmitrii
07.10.2016
10:56:53
Пиздец я половину из этого не знаю ?

Sergey
07.10.2016
10:57:06
там все просто на самом деле.

Сергей
07.10.2016
10:57:12
gre+ipsec

и не надо ничего выдумывать

Sergey
07.10.2016
10:57:18
+

Сергей
07.10.2016
10:57:28
и вообще можно сделать с прешаред ключами

и не ебстись с pki

для ваших нужд с головой

Sergey
07.10.2016
10:57:44
https://geektimes.ru/post/48276/

Dmitrii
07.10.2016
10:58:40
На всякий случай скажу что это все в aws )

Сергей
07.10.2016
10:59:12
ну а в чем особая разница?

Dmitrii
07.10.2016
10:59:25
Ну я хз. Мало ли.

Magistr
07.10.2016
11:01:26
На всякий случай скажу что это все в aws )
после настройки, тебе надо незабыть будет роут таблицы поправить чтоб трафик чз впн инстансы шел

Dmitrii
07.10.2016
11:09:52
Щас попробую через VyOS сделать

Вроде мануал выглядит вменяемым

А как понять в чем проблема — создал VPC, создал две подсети внутри этой сети в разных Availability zones, создал Internet gateway, создал Elastic IP и назначил его к инстансу из подсети новой VPC. Security group для SSH - 0.0.0.0/0 стоит. Пытаюсь зайти по SSH — timeout.

Magistr
07.10.2016
13:01:19
Подсети паблик или прайват?

Dmitrii
07.10.2016
13:02:00
Инстанс назначен на 172 подсеть

Magistr
07.10.2016
13:02:08
Роутинг и сетевые ацл смотрел?

Google
Dmitrii
07.10.2016
13:02:44
Роутинг таблица выглядит идентично той, что на дефолтной VPC

А вот ACL еще не смотрел

Magistr
07.10.2016
13:02:58
Не,не там 2 способами можно создаиь подсети, в 1м используеться интернет гв во втором нат гейт

Dmitrii
07.10.2016
13:04:11
Ты про VPC?

Я не через визард создавал. Просто нажал Create VPC. Вбил туда 172.32.8.0/21

Magistr
07.10.2016
13:05:15
Да, когда роут в инет гв ты можешь повесить эластик ип

Dmitrii
07.10.2016
13:05:39
Так а я Internet gateway руками создавал и ассайнил на сеть

Так что видимо это тоже самое если создавать через визард с интернет гв

Magistr
07.10.2016
13:06:29
Попробуй сначала с визардом создать, т.к там нюансы и зависимости

Dmitrii
07.10.2016
13:06:33
До того как я не создал интенет гв оно пиздело что не может заасайнить эластик адрес

Magistr
07.10.2016
13:06:54
Покаж роут таблицу

Sander
07.10.2016
13:07:13
Всем привет

Sander
07.10.2016
13:07:16
я новечков в devops

хотелось бы получить совета

Dmitrii
07.10.2016
13:07:34
А не, нихуя. Ты прав. В роут таблице проеб

Sander
07.10.2016
13:08:46
хочу сделать свой хостинг на контейнерах (CAAS), буду арендовывать IAAS и делать свое облако на DigitalOcean. хотелось бы узнать кто что использует, в таких случиях. Думаю взять для этого дела: ansible, kubernetos, jenkins, docker Буду рад любому совету

Сергей
07.10.2016
13:08:56
Devops - это методология

Все я ушёл

Sander
07.10.2016
13:09:05
да

Google
Lupsick
07.10.2016
13:09:46
На кокаине сделаешь свой телефон хероку

Sander
07.10.2016
13:10:09
?

corpix
07.10.2016
13:11:08
Заодно можно получить веселейший опыт по администрированию эллиптикс :)

Max
07.10.2016
13:11:32
?
я не очень понял зачем делать хостинг на хостинге опять же

Dmitrii
07.10.2016
13:11:42
Интересно, как долго применяются правила роутинг таблицы. Сейчас она точно такая же по конфигурации как и та дефолтная

Sander
07.10.2016
13:11:46
это не хостинг

Dmitrii
07.10.2016
13:11:49
Разве что ID гв отличается

Magistr
07.10.2016
13:12:23
Сразу

Admin
ERROR: S client not available

Sander
07.10.2016
13:12:38
можно конечно арендовать PAAS 1 или несколько и из них сделать общее облако

но это дороже

Dmitrii
07.10.2016
13:12:46
А, я тупарь. Ломлюсь на инстанс в одном регионе, а правил в другом ?

Sander
07.10.2016
13:12:50
у меня нет столько сайтов

Max
07.10.2016
13:12:59
можно конечно арендовать PAAS 1 или несколько и из них сделать общее облако
зачем тебе облако? Бери клиента, бери инстанс где угодно и хость его там

Dmitrii
07.10.2016
13:14:15
SSH заработал ) Ну ладно, неплохое начало ?

Sander
07.10.2016
13:14:28
?

Magistr
07.10.2016
13:14:50
Когда надоест руками накликивать впц смотри в тераформ

Dmitrii
07.10.2016
13:15:22
Ну пока тестирую глупо сразу через комбайн пытаться сделать

Тем более так я знаю из каких составных частей все это состоит.

А то хуй знает куда там что терраформ запишет.

Google
Magistr
07.10.2016
13:16:41
Ну да сначала узнать а потом после 3й впц уже можно и автоматизирлвать

Dmitrii
07.10.2016
13:18:01
Согласен. Я обычно так и делаю.

Pavel
07.10.2016
13:18:17
Блин какого хрена тут 140 рыл уже. Мне комфортно только когда не больше 138 рыл ?

142!

Jack of
07.10.2016
13:18:47
Надо срочно кого-нибудь забанить

Ящитаю нужно принять Contributor Covenant и забанить всех белых.

Dmitrii
07.10.2016
13:39:15
Цитата из линки: > Second, we should consider using one pool of ip’s for VPN gateway ip’s, on which they will communicate with each other, for easy adding of possible future new VPN sites. Example: 172.16.0.0/16

Вопрос — надо ли мне создавать такой VPC в амазоне или нет?

Roman
07.10.2016
13:39:57
Так nginx же в TCP proxy умеет.
только лучше это не использовать под более-менее приличной нагрузкой.

Сергей
07.10.2016
13:40:23
а что использовать?

Sergey
07.10.2016
13:40:27
ipvs.

Сергей
07.10.2016
13:40:45
ну такое

еще варианты

)

Sergey
07.10.2016
13:40:51
зачем?

Сергей
07.10.2016
13:41:25
ну всегда должна быть альтернатива

https://github.com/yyyar/gobetween

оставлю тут это

по производительности немного уступает nginx streem

Страница 103 из 999