
Oleh
07.10.2016
10:01:33
был вопрос об systemd что это и с чем его кушают
Слушай, а зайди в @ru_devops и ворвардни туда этот вопрос - я тебе объясню

Dmitrii
07.10.2016
10:06:42

Сергей
07.10.2016
10:07:31
хотите я дропнусь)

Google

Dmitrii
07.10.2016
10:10:32
А в амазоне можно запирить разные регионы между собой?

Magistr
07.10.2016
10:11:16

Dmitrii
07.10.2016
10:11:27
Печаль

Constantine
07.10.2016
10:11:34
амазон он такой

Phil
07.10.2016
10:11:36
был вопрос об systemd что это и с чем его кушают
systemd в 2016 году это такой системный сервис всех основных дистрибутивов Linux, который управляет запуском/остановкой/перезагрузкой всех остальных сервисов. Заодно он изображает из себя процесс с номером 1. Systemd в том числе контролирует шину сообщений udev, создает свою экосистему контрол групс и вот это всё. systemctl - утилита командной строки для управления systemd

Magistr
07.10.2016
10:12:39
Печаль
пара инстансов vyos + бгп и сайт ту сайт опенвпн и оно за пару часов поднимаеться

Anton
07.10.2016
10:22:42

Artur
07.10.2016
10:27:29

Dmitrii
07.10.2016
10:48:50

Magistr
07.10.2016
10:52:21

Oleh
07.10.2016
10:53:19

Dmitrii
07.10.2016
10:54:03
Ну т.е. в общем случае мне надо например в сети 172.32.0.0/24 поднять 1 впн и в сети 172.32.1.0/24 поднять еще один и их сконнектить с помощью какой то матери

Sergey
07.10.2016
10:55:53
В общем случае тебе нужно в каждой точке присутствия иметь машину, у которой есть какой-то доступ в интернет. Будет проще, если это будет внешний адрес. После этого ты делаешь тот или иной full-mesh vpn (опенвпн совсем необязательно, для нескольких точек tinc взлетит гораздо проще, а для производительности - бери GRE с опциональным IPsec) и настраиваешь роуты. Если роуты лениво настраивать вручную (актуально для переменчивых сетей или большого числа площадок) - делаешь OSPF на vpn-сети.

Google

Magistr
07.10.2016
10:56:47
http://blackbird.si/vyatta-site-to-site-openvpn-open-shortest-path-first-ospf-setup/ что-то типа такого

Dmitrii
07.10.2016
10:56:53
Пиздец я половину из этого не знаю ?

Sergey
07.10.2016
10:57:06
там все просто на самом деле.

Сергей
07.10.2016
10:57:12
gre+ipsec
и не надо ничего выдумывать

Sergey
07.10.2016
10:57:18
+

Сергей
07.10.2016
10:57:28
и вообще можно сделать с прешаред ключами
и не ебстись с pki
для ваших нужд с головой

Sergey
07.10.2016
10:57:44
https://geektimes.ru/post/48276/

Dmitrii
07.10.2016
10:58:40
На всякий случай скажу что это все в aws )

Сергей
07.10.2016
10:59:12
ну а в чем особая разница?

Dmitrii
07.10.2016
10:59:25
Ну я хз. Мало ли.

Magistr
07.10.2016
11:01:26

Dmitrii
07.10.2016
11:09:52
Щас попробую через VyOS сделать
Вроде мануал выглядит вменяемым
А как понять в чем проблема — создал VPC, создал две подсети внутри этой сети в разных Availability zones, создал Internet gateway, создал Elastic IP и назначил его к инстансу из подсети новой VPC. Security group для SSH - 0.0.0.0/0 стоит. Пытаюсь зайти по SSH — timeout.

Magistr
07.10.2016
13:01:19
Подсети паблик или прайват?

Dmitrii
07.10.2016
13:02:00
Инстанс назначен на 172 подсеть

Magistr
07.10.2016
13:02:08
Роутинг и сетевые ацл смотрел?

Google

Dmitrii
07.10.2016
13:02:44
Роутинг таблица выглядит идентично той, что на дефолтной VPC
А вот ACL еще не смотрел

Magistr
07.10.2016
13:02:58
Не,не там 2 способами можно создаиь подсети, в 1м используеться интернет гв во втором нат гейт

Dmitrii
07.10.2016
13:04:11
Ты про VPC?
Я не через визард создавал. Просто нажал Create VPC. Вбил туда 172.32.8.0/21

Magistr
07.10.2016
13:05:15
Да, когда роут в инет гв ты можешь повесить эластик ип

Dmitrii
07.10.2016
13:05:39
Так а я Internet gateway руками создавал и ассайнил на сеть
Так что видимо это тоже самое если создавать через визард с интернет гв

Magistr
07.10.2016
13:06:29
Попробуй сначала с визардом создать, т.к там нюансы и зависимости

Dmitrii
07.10.2016
13:06:33
До того как я не создал интенет гв оно пиздело что не может заасайнить эластик адрес

Magistr
07.10.2016
13:06:54
Покаж роут таблицу

Sander
07.10.2016
13:07:13
Всем привет

Sander
07.10.2016
13:07:16
я новечков в devops
хотелось бы получить совета

Dmitrii
07.10.2016
13:07:34
А не, нихуя. Ты прав. В роут таблице проеб

Sander
07.10.2016
13:08:46
хочу сделать свой хостинг на контейнерах (CAAS),
буду арендовывать IAAS и делать свое облако на DigitalOcean.
хотелось бы узнать кто что использует, в таких случиях.
Думаю взять для этого дела: ansible, kubernetos, jenkins, docker
Буду рад любому совету

Сергей
07.10.2016
13:08:56
Devops - это методология
Все я ушёл

Sander
07.10.2016
13:09:05
да

Lupsick
07.10.2016
13:09:37

Google

Lupsick
07.10.2016
13:09:46
На кокаине сделаешь свой телефон хероку

Sander
07.10.2016
13:10:09
?

corpix
07.10.2016
13:11:08
Заодно можно получить веселейший опыт по администрированию эллиптикс :)

Max
07.10.2016
13:11:32
?
я не очень понял зачем делать хостинг на хостинге опять же

Dmitrii
07.10.2016
13:11:42
Интересно, как долго применяются правила роутинг таблицы. Сейчас она точно такая же по конфигурации как и та дефолтная

Sander
07.10.2016
13:11:46
это не хостинг

Dmitrii
07.10.2016
13:11:49
Разве что ID гв отличается

Magistr
07.10.2016
13:12:23
Сразу

Admin
ERROR: S client not available

Sander
07.10.2016
13:12:38
можно конечно арендовать PAAS 1 или несколько и из них сделать общее облако
но это дороже

Dmitrii
07.10.2016
13:12:46
А, я тупарь. Ломлюсь на инстанс в одном регионе, а правил в другом ?

Sander
07.10.2016
13:12:50
у меня нет столько сайтов

Max
07.10.2016
13:12:59

Dmitrii
07.10.2016
13:14:15
SSH заработал ) Ну ладно, неплохое начало ?

Sander
07.10.2016
13:14:28
?

Magistr
07.10.2016
13:14:50
Когда надоест руками накликивать впц смотри в тераформ

Dmitrii
07.10.2016
13:15:22
Ну пока тестирую глупо сразу через комбайн пытаться сделать
Тем более так я знаю из каких составных частей все это состоит.
А то хуй знает куда там что терраформ запишет.

Google

Magistr
07.10.2016
13:16:41
Ну да сначала узнать а потом после 3й впц уже можно и автоматизирлвать

Phil
07.10.2016
13:17:40

Dmitrii
07.10.2016
13:18:01
Согласен. Я обычно так и делаю.

Pavel
07.10.2016
13:18:17
Блин какого хрена тут 140 рыл уже. Мне комфортно только когда не больше 138 рыл ?
142!

Jack of
07.10.2016
13:18:47
Надо срочно кого-нибудь забанить
Ящитаю нужно принять Contributor Covenant и забанить всех белых.

Dmitrii
07.10.2016
13:39:15
Цитата из линки:
> Second, we should consider using one pool of ip’s for VPN gateway ip’s, on which they will communicate with each other, for easy adding of possible future new VPN sites. Example: 172.16.0.0/16
Вопрос — надо ли мне создавать такой VPC в амазоне или нет?

Roman
07.10.2016
13:39:57

Сергей
07.10.2016
13:40:23
а что использовать?

Sergey
07.10.2016
13:40:27
ipvs.

Сергей
07.10.2016
13:40:45
ну такое
еще варианты
)

Sergey
07.10.2016
13:40:51
зачем?

Сергей
07.10.2016
13:41:25
ну всегда должна быть альтернатива
https://github.com/yyyar/gobetween
оставлю тут это
по производительности немного уступает nginx streem