@ru_devops

Страница 189 из 999
ptchol
29.11.2016
16:56:23
а ещё там у echo нет ключа -n ))

Xeniya MTS
29.11.2016
16:56:27
но на интеловских 1u у меня фрибсд всегда работала

а ещё там у echo нет ключа -n ))
я всегда ставила gnu-тые тулзы во фрибсд :) Это бесит, да,

там и sed с awk другие

Google
Max
29.11.2016
16:57:12
мне тут говорят, что depends_on не ждет полного завершения запуска контейнера
Я тут подзабыл определения, но контейнер запускается со всеми зависимостями от других, и запускает скрипт

Lupsick
29.11.2016
16:57:52
Я тут подзабыл определения, но контейнер запускается со всеми зависимостями от других, и запускает скрипт
ну так значит depends_on видит запущенный контейнер как только он запустился

и не ждет всякие entrypoint чтоб завершились

Max
29.11.2016
16:58:06
Получается что так

Lupsick
29.11.2016
16:58:42
надо пруфы найти

Vladimir
29.11.2016
16:59:55
но на интеловских 1u у меня фрибсд всегда работала
До состояния "работает" можно много чего довести. Вопрос в том нафига

Max
29.11.2016
17:08:08
Нужна конкретика, где это может сыграть злой шютка

Lupsick
29.11.2016
17:13:45
вот кому надо про healthcheck https://blog.newrelic.com/2016/08/24/docker-health-check-instruction/

Zon
29.11.2016
17:22:19
Lupsick
29.11.2016
17:22:33
вот еще https://docs.docker.com/compose/startup-order/

у меня за все использование докера такое возникло 0 раз

Zon
30.11.2016
13:43:32
Подскажите, что вызывает меньше боли cloudrouter или vyos? нужно дц к гуглклауду прицепить

Dmitrii
30.11.2016
14:46:15
О, я как раз мудился с этим месяц назад. Остановился на решении с обычным OpenVPN.

Google
Ivan
30.11.2016
14:49:59
Подскажите, что вызывает меньше боли cloudrouter или vyos? нужно дц к гуглклауду прицепить
А трафик какой? Если небольшой, то OpenVPN, как коллега советует.

Max
30.11.2016
14:51:22
А я продолжу настаивать на ipsec

Zon
30.11.2016
14:51:27
О, я как раз мудился с этим месяц назад. Остановился на решении с обычным OpenVPN.
Хочется нативно использовать VPN от гугля, он в OpenVPN не умеет. Трафик не боевой пока, но гигабитов там точно не будет.

А я продолжу настаивать на ipsec
на что его терменировать?

Max
30.11.2016
14:52:42
Гуглооблако вроде умело в айписек

Zon
30.11.2016
14:52:53
с другой стороны что?:)

Max
30.11.2016
14:53:06
Бля

Zon
30.11.2016
14:53:11
у меня пока так получилось: Direct [ 4] 0.0-10.1 sec 769 MBytes 642 Mbits/sec ipsec [ 5] 0.0-10.3 sec 130 MBytes 106 Mbits/sec

Max
30.11.2016
14:53:13
В смысле что ю

Strongswan

Cisco

Juniper

Zon
30.11.2016
14:53:46
с одной стороны гуглоблако, с другой сван или в моём случае vyattaos

Max
30.11.2016
14:54:10
Вьятта это дебиан со cli а-ля junos

В которой установлен Strongswan или openswan, сейчас уже не помню

Zon
30.11.2016
14:54:50
стронг

Max
30.11.2016
14:55:32
Странный выбор для дц

Хотя...

Я давно её не щупал

Uncel
30.11.2016
14:56:10
Google
Zon
30.11.2016
14:56:34
ikev1 сейчас совсем постыдно использовать?

Max
30.11.2016
14:56:39
Пащиму

Max
30.11.2016
14:56:59
Куча цисок не могут в v2

Zon
30.11.2016
14:57:09
Странный выбор для дц
это другое облако, в котором вьятта есть готовым образом

Max
30.11.2016
14:57:18
Омг

Но зачем

В 90% случаев всего того что в неё напихали нахрен не нужно

Uncel
30.11.2016
14:58:02
Куча цисок не могут в v2
Только совсем старые

Max
30.11.2016
14:58:16
Только совсем старые
У операторов сотовой связи например

Вот буквально недавно сталкивался

Старые да

Zon
30.11.2016
14:58:37
esp-group ESP-1W { lifetime 1800 proposal 1 { encryption aes128 hash sha1 } } ike-group IKE-1W { lifetime 3600 proposal 1 { encryption aes128 hash sha1 } } меня беспокоит, насколько это секурно, dh-group 2 получается

Max
30.11.2016
14:58:39
Но работают

А она чонить посерьезнее sha1 может?

Uncel
30.11.2016
14:59:08
Zon
30.11.2016
14:59:18
мд5 :)

Max
30.11.2016
14:59:28
Там другое
Ну как другое, у меня айписек до одного из большой тройки

мд5 :)
Ужс

Zon
30.11.2016
14:59:50
вот я и думаю, что другое посмотреть

Google
Max
30.11.2016
15:00:06
Ну в целом то не так страшно конечно

Я б взял бубунту и вкатил туда strongswan

Zon
30.11.2016
15:02:23
тоже вариант, да. А гуглёвым роутером кто-то пользовался?

для бгп

Max
30.11.2016
15:02:38
Nope

У меня пара инстансов на гугле всего

Потому что Сингапур хочет хранить данные в Сингапуре

Zon
30.11.2016
15:04:35
все хотят данные у себя хранить, пришло время паранойи

Admin
ERROR: S client not available

Max
30.11.2016
15:05:00
Ну у них на сколько я понял давно так

А мы с баблом работаем косвенно, так что вот

Ну и доступ оттуда др Европы просто пиздец медленный

Ssh тормозит аж

Zon
30.11.2016
15:07:13
а зона азия норм?

Max
30.11.2016
15:07:36
Ок вполне, правда один хуй пинг большой от нас

Собственно я в ней и держу пару инстансов

Под монгу да статику

Ток смотри не наебись если у тебя какой то инстанс должен будет пакеты маршрутить)

Там ip_forward можно задать только при создании

Zon
30.11.2016
15:13:29
Инстанс маршрутить будет снаружи в гце, а дальше по локалке уже раскидывать

Google
Max
30.11.2016
15:14:28
Если этим будет занят именно compute engine то не забудь включить форвард при создании инстанса же

Иначе фокус не удастся

Zon
30.11.2016
15:15:17
нене, это внешний инстанс, не гце

но спасибо!

Xeniya MTS
30.11.2016
16:10:35
Хочется нативно использовать VPN от гугля, он в OpenVPN не умеет. Трафик не боевой пока, но гигабитов там точно не будет.
вот это кстати вымораживает. В опенстеке, его vpn-as-service тоже не имеет драйвера OpenVPN :(

почему все облака игнорируют его?

дико удобная же штука :(

Max
30.11.2016
16:35:15
Удобная для удалённого доступа же

Для связи сетей он не нужен

Хотя и проблемы его впилить нету

Xeniya MTS
30.11.2016
16:39:56
Хотя и проблемы его впилить нету
https://github.com/nttmcl/neutron_ssl_vpn_script/tree/master/openvpn

3 года назад

https://wiki.openstack.org/wiki/Neutron/VPNaaS/SSLVPN/HowToUse

последние коммиты

Я всё время сижу и жду, когда это кто-то сделает за меня :))

Наверное, это неправильно :( Начальство хочет как раз OpenVPN,

но отказалось оплачивать переписку и проталкивание в апстрим этого кода

Jack of
30.11.2016
17:38:35
@polnoch в чем проблема использовать OpenVPN только как вход?

Внутри, не знаю, tinc.

Xeniya MTS
30.11.2016
17:46:29
@polnoch в чем проблема использовать OpenVPN только как вход?
хочется что бы всё рулилось через keystone итд

а так можно на истанс поставить, да

Страница 189 из 999