
Favoretti
10.10.2016
16:10:11
в golang_ru тоже представляются, ничего страшного я в этом не вижу :)

Dmitrii
10.10.2016
16:12:09
Немножко утомляет ходить по всем чатам и представляться на самом деле.
Особенно если ты выходишь из них периодически, когда они не нужны

Dmitry
10.10.2016
16:13:44
Особенно когда там одни и те же

Google

Phil
10.10.2016
16:14:36

Igor
10.10.2016
16:15:29
а есть чятик по R или Julia?

Magistr
10.10.2016
16:26:26
есть по бигдате
https://telegram.me/bigdata_ru

Ivan
10.10.2016
19:48:02
Господа-товарищи, а что же, grep на одном файле никак не ускорить за исключением -F и LC_ALL=C?

Dmitrii
10.10.2016
20:06:17
Из-за чего инстанс с OpenVPN может не подниматься после ребута? Как отдебажить? Самое херовое, что после провижена все работает. А вот если ребутнуть то все.
И вот как бы все. Так и висит

Jack of
10.10.2016
20:46:48
Гм. Он даже не пытается подняться в смысле?
А, стоп
Весь инстанс

Dmitrii
10.10.2016
20:47:13
Да
Я только что проверил - без опенвпна все норм перезагружается )

Google

Jack of
10.10.2016
20:47:49
И если после этого подянть openvpn, тоже все норм?

Dmitrii
10.10.2016
20:48:10
Вот щас попробую.

Jack of
10.10.2016
20:48:26
Пальцем в небо — сервис openvpn вечно ждет депенденса

Dmitrii
10.10.2016
20:49:11
И как понять кого он хочет?

Jack of
10.10.2016
20:50:03
something something journalctl something

Dmitrii
10.10.2016
20:56:51
Да. Я поставил OpenVPN (даже без iptables) — ребут. Все.
Не взлетает.
Хотя до этого я раскатал его ансиблом и у меня автоматически появился коннект с клиентом. Т.е. он работал даже.

Jack of
10.10.2016
20:57:29
Попробуй посмотреть логи сервиса через journalctl

Dmitrii
10.10.2016
20:57:35
Да как
Все. пиздец. На него не зайти

Сергей
10.10.2016
20:57:54
в депенденси для опенвпн системы инициализации посмотрите какие зависимости
загрузиться в синг мод всегда можно, а оттуда уже оквырять

Dmitrii
10.10.2016
20:58:46
Это инстанс амазона
Как мне это сделать?

Max
10.10.2016
20:59:31

Dmitrii
10.10.2016
20:59:50

Max
10.10.2016
21:00:05
Нет, он в айписек умеет
Я его с циской в Москве дружил

Dmitrii
10.10.2016
21:00:51
After=network.target

Google

Dmitrii
10.10.2016
21:00:53
Это?

Сергей
10.10.2016
21:01:02
ну с амазоном вам повезло)
в кавычках
да афтер говорил что опенвпн будет ждать пока не апнется сеть

Dmitrii
10.10.2016
21:01:33
Before=systemd-user-sessions.service
Но знаете в чем весь прикол. У меня есть openvpn client и там все ок

Сергей
10.10.2016
21:02:27
у меня есть и то и то, и не одна штука, и все ок
только у меня баре метал и гента)
это не показатель к сожалению

Dmitrii
10.10.2016
21:04:13
На серверфолт пойти чтоли
У них там как раз утро щас будет.

Сергей
10.10.2016
21:04:38
ну для начала надо бы видеть конфиг самого демона

Сергей
10.10.2016
21:04:40
логи
ну и юнит системдешный
а то пока гадание на гуще

Dmitrii
10.10.2016
21:05:20
Да в логах до ребута вообще все супер
Ни одной ошибки
И коннект с клиентом есть. И два региона у меня в сети становятся
Т.е. у меня все работает до первой перезагрузки

Сергей
10.10.2016
21:06:03
ну логи после, если туда что-то попало

Google

Сергей
10.10.2016
21:06:16
плюс все же конфиг демона и сам юнит системдешный

Dmitrii
10.10.2016
21:06:23
Логи чего?
Я же говорю - делаю ребут и меня ssh отключает и все.
Больше нет шансов посмотреть подкапот
https://gist.github.com/anonymous/7bf4e95928ee8c997f5a39d6729e4def вот конфиг

Сергей
10.10.2016
21:07:35
dev tap?

Dmitrii
10.10.2016
21:08:04
А есть разница tap/tun?

Сергей
10.10.2016
21:09:23
ну как бы да

Dmitrii
10.10.2016
21:10:41
В чем? (уже меняю и тестирую)

Admin
ERROR: S client not available

Сергей
10.10.2016
21:11:06
охххх
tap - канальный уровень
tun - сетевой

Dmitrii
10.10.2016
21:14:08
Раскатываю клиент и сервер... щас глянем.
На серваке надо что то глянуть на всякий случай перед тем, как я его в ребут кину?

Roman
10.10.2016
21:35:45

Sergey
10.10.2016
21:38:06
рабочий конфиг на лебеде - это не больше 20 строк.
возможно. только в первый раз под новый кейс это отнимает хорошо так времени, чтобы понять, что именно нужно использовать. GRE же поднимается в одну команду на каждой из сторон и начинает работать сразу.

Roman
10.10.2016
21:39:14

Сергей
10.10.2016
21:39:36
бля да в 80% достаточно вообще прешаред ключа, что значительно упрощает жизу

Google

Сергей
10.10.2016
21:39:50
каких костылей?

Sergey
10.10.2016
21:40:10
да ладно. одна команда на одной стороне, одна на другой. и трафик уже ходит.

Dmitrii
10.10.2016
21:43:10
http://serverfault.com/questions/808247/ec2-container-stucks-when-i-install-openvpn-server-on-it
tun кстати я почитал, на сколько я понял он мне не подходит, т.к. мне нужен не point-to-point а соединять несколько сегментов в одну сеть.

Roman
10.10.2016
22:31:05

Konstantin
11.10.2016
00:17:59
Через нормальный нат ходит. Есть ряд ограничений и нюансов, но в 90% случаев ходит.

Roman
11.10.2016
00:35:25

Anton
11.10.2016
00:36:54

Konstantin
11.10.2016
00:37:10
Да. Conntrack пытается по полю key в заголовке выстроить сессию. Главное чтобы узел за натом хоть один пакет прислал для установления сессии
Линуха может при помощи nf_conntrack_proto_gre, nf_nat_proto_gre. Циска умеет с древних времен, да почти все приличные аппаратные умеют. Хуавей, помнится не осилил только на моем опыте.

Roman
11.10.2016
00:40:12
И в гре никакого шифрования и защиты от вмешательства в трафик

Konstantin
11.10.2016
00:40:58
grev0 (тот, что до rfc 2890, ЕМНИП) не может, тут да. Но его никто не пользует.

Roman
11.10.2016
00:41:17
Ну и отдельное шоу если оба хоста за нат

Konstantin
11.10.2016
00:41:22
Какбе любой протокол не пройдет через нат с инициацией снаружи, не?
И с любым протоколом оба хоста за нат без внешнего брокера хрен сконнектятся.

Roman
11.10.2016
00:42:01

Konstantin
11.10.2016
00:42:02
А для шифры IPsec есть

Roman
11.10.2016
00:42:28
Ну а затем тут тогда gre, если ipsec?

Konstantin
11.10.2016
00:42:52
Если оба хоста сидят за Pat (нат это все же 1:1), то не будет никакого напрямую от слова вообще.
ipsec и gre решают разные задачи. Тут вроде аопрос стоял поднять шифрованный vpn.

Roman
11.10.2016
00:43:36