@ru_devops

Страница 113 из 999
Roman
11.10.2016
00:44:19
Без брокера внешнего? Жажду подробностей
Внешний координатор - да. Но трафик он не релеит

Konstantin
11.10.2016
00:45:25
Я и не говорил про релеить. Но само соединение без внешнего участника не поднять.

Google
Roman
11.10.2016
00:49:39
Вообще, тут больше про ipsec tunnel mode + nat-t

Оно с ikev2 просто кофетка

Konstantin
11.10.2016
00:57:48
Не спорю, просто где-то выше по диагонали прочитал необходимость именно в gre + ipsec.

Max
11.10.2016
03:20:14
йобана

я сразу скзал - ipsec тут нужен

плюс в карму тому господину, который выше сказал, что ipsec это два пальца об асфальт.

Ровно как и при всём увжаении к Сергею, который пропогандирует GRE, не вижу смысла изобретать велосипед, ибо ужа давно всё придумано.

когда нужно связать 2 приватных сети, лучше айписека ещё не придумали

алсо не видел проблем с опенвпн при конекте пачки хуй пойми где находящихся инстансов к одному

в моём случае статистика в монгу и логи в FLUENTD

Dmitrii
11.10.2016
08:49:40
И так, город просыпается...

Сергей
11.10.2016
08:50:08
давно уже не спят

Dmitrii
11.10.2016
08:52:09
Я вот щас подумал, что скачаю AMI амазона с OpenVPN сервером. Посмотрю что там внутри.

Google
Сергей
11.10.2016
08:52:40
openvpn

Александр
11.10.2016
08:53:15
Чего эт амазон трахаете?

Dmitrii
11.10.2016
08:53:30
Да этот амазон уже заебал меня )

Либо я просто сам себя уже заебал.

Constantine
11.10.2016
08:53:49
?

Dmitrii
11.10.2016
08:53:51
Чего эт амазон трахаете?
http://serverfault.com/questions/808247/ec2-container-stucks-when-i-install-openvpn-server-on-it

Constantine
11.10.2016
08:53:57
я все жду, чем у тебя с амазоном закончится ))

Dmitrii
11.10.2016
08:54:12
Да я так и понял, что тут полчата с попкорном сидит уже давно.

Constantine
11.10.2016
08:54:20
да-да )

за последнюю неделю вроде не было дня, чтоб ты амазон не ругал ))

Сергей
11.10.2016
08:55:01
прям как с порно, всем интересно, будет после всего этого у них свадьба

Dmitry
11.10.2016
08:59:57
Да этот амазон уже заебал меня )
а у него нет своего впна какого неть разве?

Dmitrii
11.10.2016
09:01:09
У него есть какие то виртуальные впны но я вообще не вдупляю как можно ими соеденить два разных региона

Constantine
11.10.2016
09:02:36
их нельзя связать

у них многие сервисы работают внутри 1 региона

поэтому, заниматься порно как Дима ))

Сергей
11.10.2016
09:05:35
порно порно - весело задорно

Magistr
11.10.2016
09:07:47
У него есть какие то виртуальные впны но я вообще не вдупляю как можно ими соеденить два разных региона
у них нет стандратного способа связать 2 региона, максимум поднимать клиента в 1м и там ипсек делать до их виртуал впна в другом регионе

Сергей
11.10.2016
09:09:11
блин если надо 2 региона ну создайте по виртуалке в каждом регионе с татик айпи внешним, между ними gre+ipsec, а дальше трафик пускайте через них

Dmitrii
11.10.2016
09:11:59
Ну я же не настоящий сварщик!

Google
Constantine
11.10.2016
09:13:00
?

1000 и 1 способ организовать передачу трафика между двумя регионами в амазоне

Dmitrii
11.10.2016
09:14:19
Короче идея исследовать амазоновский AMI не увенчалась успехом. Оказалось, что это на самом деле образ от OpenVPN, а сам VPN там НА ПИТОНЕ

Сергей
11.10.2016
09:14:39
да блин это проще чем ебстись с опенвпн

хотя то амазон

проще - это не про него

?

Dmitrii
11.10.2016
09:16:08
В общем, щас попробую все это дело раскатать на 14х убунтах. Проверим, может действительно дело в systemd

А скажите, вот по этому мануалу — https://aws.amazon.com/articles/5472675506466066 оно реально 2 разных региона связать?

Там как раз ваш хваленый IPSec используется :)

Сергей
11.10.2016
09:27:38
он не наш

Dmitry
11.10.2016
09:33:06
вообще, странно конечно

Dmitry
11.10.2016
09:33:14
хуилиард сервисов у амазона, а такого нет

хотя казалось бы это очень востребованная штука

Constantine
11.10.2016
09:33:30
не, не странно )

Dmitry
11.10.2016
09:34:04
можно попробовать вместо опенвпна заюзать https://www.softether.org/

грят очень хорош

Constantine
11.10.2016
09:34:29
если между регионами сервис тот пускать, то будет лейтенси шуметь. думаю, что это не основная причина, но все равно причина, почему они не хотят такое пускать

считай они говорят, что у них все охуенно. а тут между регионами задержка из-за третьих магистралей

плюс опять же, зависимость от кого-то. если что-то упадет, то будет печалька ))

Google
Сергей
11.10.2016
09:35:49
если будут нативно пускать через регионы, начнут заебвыать техподдержку с проблемами, которые возникнуть 100%, на многие из них, амазон на прямую не смогут повлиять

Dmitry
11.10.2016
09:36:06
да, я не подумал

Constantine
11.10.2016
09:36:06
в точку

правильно делают, в общем )

Сергей
11.10.2016
09:36:24
гео-распределенность - это никаких гарантий

или пиздец дорого

я про тот же кабель через атлантику и не только

амазон и так не шибко дешовое удовольствие)

Zon
11.10.2016
10:00:45
или пиздец дорого
А у Гугла, из коробки..

Constantine
11.10.2016
10:02:14
гугл не говорит, что у него самый длинный хер в веб сервисах и у него хостится нетфликс и это в принципе круче него нет никого

Admin
ERROR: S client not available

Dmitrii
11.10.2016
12:14:11
Короче

На 14.04 перезагружается нормально

Вердикт — systemd?

ptchol
11.10.2016
12:14:57
по мне так вердикт "неосилил разобраться"

%)

Dmitrii
11.10.2016
12:15:18
Очень смешно.

И как эту ссань под названием systemd раздебажить?

Jack of
11.10.2016
12:20:03
Ну смотри. Берешь gdb...

Сергей
11.10.2016
12:20:35
strace же

Google
Jack of
11.10.2016
12:20:40
Сначала strace

Потом, когда непонятно, gdb.

strace же только системные вызовы тебе покажет. Если оно где-то внутри умерло, то все равно глубже лезть.

Сергей
11.10.2016
12:21:43
ну так надо же по порядку

)

Dmitrii
11.10.2016
12:24:36
Есть один момент, что как только инстанс уходит в ребут — мне больше к нему не подключиться.

Ведь до ребута на 16.04 все идеально работает. И рестарт тоже.

ptchol
11.10.2016
12:25:13
когда висит зайти посмотреть что там

нет возможности?

Dmitrii
11.10.2016
12:33:20
Короче, оставлю 14.04. Поддержка до 19го года в конце-концов. Потом время будет еще поэкспериментирую. Мигрировать конечно будет сложнее, придется регионы прода разрывать

Нет! SSH — connection timeout.

Сергей
11.10.2016
12:33:53
блян ну покаэите весь юнит файл

ну гадание на гуще же

Dmitrii
11.10.2016
12:34:46
Щас из пакета выдеру.

Сергей
11.10.2016
12:36:24
да и почитайте уже доку по системд

systemd-analyze имя сервиса - покажет список всего от чего он зависит

на верняка systemctl enable huy.service

а потом анализ на него

что бы точно видеть все дерево

я гентушник, системд только в новстях вижу - метод анализа нагуглил на 2 ссылку в гугле

Vladimir
11.10.2016
12:44:15
Дык emerge systemd :)

Сергей
11.10.2016
12:44:47
ды нахуй в

а

Страница 113 из 999