
ptchol
29.11.2016
16:56:23
а ещё там у echo нет ключа -n ))

Xeniya MTS
29.11.2016
16:56:27
но на интеловских 1u у меня фрибсд всегда работала
там и sed с awk другие

Google

Max
29.11.2016
16:57:12

Lupsick
29.11.2016
16:57:52
и не ждет всякие entrypoint чтоб завершились

Max
29.11.2016
16:58:06
Получается что так

Lupsick
29.11.2016
16:58:42
надо пруфы найти

Vladimir
29.11.2016
16:59:55

Max
29.11.2016
17:08:08
Нужна конкретика, где это может сыграть злой шютка

Lupsick
29.11.2016
17:13:45
вот кому надо про healthcheck https://blog.newrelic.com/2016/08/24/docker-health-check-instruction/

Zon
29.11.2016
17:22:19

Lupsick
29.11.2016
17:22:33
вот еще https://docs.docker.com/compose/startup-order/
у меня за все использование докера такое возникло 0 раз

Zon
30.11.2016
13:43:32
Подскажите, что вызывает меньше боли cloudrouter или vyos? нужно дц к гуглклауду прицепить

Dmitrii
30.11.2016
14:46:15
О, я как раз мудился с этим месяц назад. Остановился на решении с обычным OpenVPN.

Google

Ivan
30.11.2016
14:49:59

Max
30.11.2016
14:51:22
А я продолжу настаивать на ipsec

Zon
30.11.2016
14:51:27

Max
30.11.2016
14:52:42
Гуглооблако вроде умело в айписек

Zon
30.11.2016
14:52:53
с другой стороны что?:)

Max
30.11.2016
14:53:06
Бля

Zon
30.11.2016
14:53:11
у меня пока так получилось: Direct
[ 4] 0.0-10.1 sec 769 MBytes 642 Mbits/sec
ipsec
[ 5] 0.0-10.3 sec 130 MBytes 106 Mbits/sec

Max
30.11.2016
14:53:13
В смысле что ю
Strongswan
Cisco
Juniper

Zon
30.11.2016
14:53:46
с одной стороны гуглоблако, с другой сван или в моём случае vyattaos

Max
30.11.2016
14:54:10
Вьятта это дебиан со cli а-ля junos
В которой установлен Strongswan или openswan, сейчас уже не помню

Zon
30.11.2016
14:54:50
стронг

Max
30.11.2016
14:55:32
Странный выбор для дц
Хотя...
Я давно её не щупал

Uncel
30.11.2016
14:56:10

Google

Zon
30.11.2016
14:56:34
ikev1 сейчас совсем постыдно использовать?

Max
30.11.2016
14:56:39
Пащиму

Uncel
30.11.2016
14:56:56

Max
30.11.2016
14:56:59
Куча цисок не могут в v2

Zon
30.11.2016
14:57:09

Max
30.11.2016
14:57:18
Омг
Но зачем
В 90% случаев всего того что в неё напихали нахрен не нужно

Uncel
30.11.2016
14:58:02

Max
30.11.2016
14:58:16
Вот буквально недавно сталкивался
Старые да

Zon
30.11.2016
14:58:37
esp-group ESP-1W {
lifetime 1800
proposal 1 {
encryption aes128
hash sha1
}
}
ike-group IKE-1W {
lifetime 3600
proposal 1 {
encryption aes128
hash sha1
}
} меня беспокоит, насколько это секурно, dh-group 2 получается

Max
30.11.2016
14:58:39
Но работают
А она чонить посерьезнее sha1 может?

Uncel
30.11.2016
14:59:08

Zon
30.11.2016
14:59:18
мд5 :)

Max
30.11.2016
14:59:28
Там другое
Ну как другое, у меня айписек до одного из большой тройки

Zon
30.11.2016
14:59:50
вот я и думаю, что другое посмотреть

Google

Max
30.11.2016
15:00:06
Ну в целом то не так страшно конечно
Я б взял бубунту и вкатил туда strongswan

Zon
30.11.2016
15:02:23
тоже вариант, да. А гуглёвым роутером кто-то пользовался?
для бгп

Max
30.11.2016
15:02:38
Nope
У меня пара инстансов на гугле всего
Потому что Сингапур хочет хранить данные в Сингапуре

Zon
30.11.2016
15:04:35
все хотят данные у себя хранить, пришло время паранойи

Admin
ERROR: S client not available

Max
30.11.2016
15:05:00
Ну у них на сколько я понял давно так
А мы с баблом работаем косвенно, так что вот
Ну и доступ оттуда др Европы просто пиздец медленный
Ssh тормозит аж

Zon
30.11.2016
15:07:13
а зона азия норм?

Max
30.11.2016
15:07:36
Ок вполне, правда один хуй пинг большой от нас
Собственно я в ней и держу пару инстансов
Под монгу да статику
Ток смотри не наебись если у тебя какой то инстанс должен будет пакеты маршрутить)
Там ip_forward можно задать только при создании

Zon
30.11.2016
15:13:29
Инстанс маршрутить будет снаружи в гце, а дальше по локалке уже раскидывать

Google

Max
30.11.2016
15:14:28
Если этим будет занят именно compute engine то не забудь включить форвард при создании инстанса же
Иначе фокус не удастся

Zon
30.11.2016
15:15:17
нене, это внешний инстанс, не гце
но спасибо!

Xeniya MTS
30.11.2016
16:10:35
почему все облака игнорируют его?
дико удобная же штука :(

Max
30.11.2016
16:35:15
Удобная для удалённого доступа же
Для связи сетей он не нужен
Хотя и проблемы его впилить нету

Xeniya MTS
30.11.2016
16:39:56
3 года назад
https://wiki.openstack.org/wiki/Neutron/VPNaaS/SSLVPN/HowToUse
последние коммиты
Я всё время сижу и жду, когда это кто-то сделает за меня :))
Наверное, это неправильно :( Начальство хочет как раз OpenVPN,
но отказалось оплачивать переписку и проталкивание в апстрим этого кода

Jack of
30.11.2016
17:38:35
@polnoch в чем проблема использовать OpenVPN только как вход?
Внутри, не знаю, tinc.

Xeniya MTS
30.11.2016
17:46:29
а так можно на истанс поставить, да