@ru_devops

Страница 61 из 999
Phil
02.09.2016
10:26:20
Луддит ли я? Использую ли я "-m state" в iptables? Я использую "-m conntrack" в iptables – 8 ??????? 80% Я использую "-m state" в iptables – 2 ?? 20% ? 10 people voted so far.

Александр
02.09.2016
10:27:33
-m state все ещё работает?

Karter
02.09.2016
10:27:35
?

Phil
02.09.2016
10:27:54
-m state все ещё работает?
Да. Его заалиасили на conntrack

Google
Александр
02.09.2016
10:28:05
Заебись опрос

?

Phil
02.09.2016
10:28:41
Ты там на ifconfig посмотри. Вот он праздник-то где

Александр
02.09.2016
10:29:35
Ну там тоже не оч корректный опрос

Александр
02.09.2016
10:30:57
можно было ещё добавить ethtool

Pavel
02.09.2016
10:30:58
птицукс это что за жаргонизм?

Karter
02.09.2016
10:31:04
))

Phil
02.09.2016
10:31:38
птицукс это что за жаргонизм?
Какой ответ ты хочешь услышать?

Александр
02.09.2016
10:31:40
Или ещё опрос, nano или vi

Pavel
02.09.2016
10:31:53
Karter
02.09.2016
10:31:55
Или emacs.

Александр
02.09.2016
10:32:06
Или emacs.
по-умолчанию его нет ни где вроде б

Google
Александр
02.09.2016
10:32:19
vi точно есть и nano точно есть\

Semyon
02.09.2016
10:32:24
и на OSX

из коробки

Phil
02.09.2016
10:32:33
Или ещё опрос, nano или vi
Не нет. Это вообще не то. Нет выбора между ifconfig и ip. И нет выбора между state и conntrack. А между nano и vi есть

Александр
02.09.2016
10:32:34
Хм, не знал.

Karter
02.09.2016
10:32:35
А нано есть?

Хм.

Александр
02.09.2016
10:33:09
Не нет. Это вообще не то. Нет выбора между ifconfig и ip. И нет выбора между state и conntrack. А между nano и vi есть
Тогда я ни очень понял зачем такой опрос, использую ip потому что короче :D conntrack - потому что думал поддержки state нет.

Phil
02.09.2016
10:35:49
Тогда я ни очень понял зачем такой опрос, использую ip потому что короче :D conntrack - потому что думал поддержки state нет.
Да не потому что короче блин :) Вопрос про "работет ещё" это скорее к ифконфигу. Я например не застал птицукс с ифконфигом и реально удивляюсь, что он работает ещё

Semyon
02.09.2016
10:36:08
в макоси

Александр
02.09.2016
10:37:48
Sergey
02.09.2016
10:38:47
а что плохого в ifconfig-е? я начал с него, да и сейчас ,по привычке, юзаю, но ip знаю хорошо

Александр
02.09.2016
10:39:21
а что плохого в ifconfig-е? я начал с него, да и сейчас ,по привычке, юзаю, но ip знаю хорошо
Ничего плохого в этом нет - но проверять как работает ovpn с маршрутами ifconfig'ом?

Sergey
02.09.2016
10:40:42
я немного не понял - он пытается ifconfig-ом смотреть маршруты?

Phil
02.09.2016
10:40:49
Ничего плохого в этом нет - но проверять как работает ovpn с маршрутами ifconfig'ом?
Абсолютно ничего плохого. Кроме того, что диагностика тебя будет обманывать

Sergey
02.09.2016
10:40:57
в чем?

Phil
02.09.2016
10:41:20
в чем?
Он не показывает непомеченные адреса. Просто не показывает

Например

Google
Sergey
02.09.2016
10:41:28
тут согласен

Александр
02.09.2016
10:41:29
я немного не понял - он пытается ifconfig-ом смотреть маршруты?
Ну я не знаю что он там хочет увидеть, когда ovpn поднимает сети...

Phil
02.09.2016
10:42:03
тут согласен
Ну это только что сходу знаю. Грубо говоря, он ведет себя совместимо с выводом. Всё что не совместимо - просто опускается

Sergey
02.09.2016
10:42:44
Phil
02.09.2016
10:42:53
Опять же - тянуть "а я привык, а чо такого" депрекейтед синтаксис это гейство какое-то

Sergey
02.09.2016
10:43:46
если человеку удобно, то кому какая разница?

Phil
02.09.2016
10:49:04
поднялся ли интерефейс)) а роутеры route -n))
А ифконфиг статус линков показывает?

Sergey
02.09.2016
10:50:28
ifconfig enp0s3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 ip link show 2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT qlen 1000

Александр
02.09.2016
10:50:45
Вообще да, показывает

state UP

тьфу, кароче там тоже up

чВ

Александр
02.09.2016
10:52:05
?

Roman
02.09.2016
12:25:33
Вообще да, показывает
только херню показывает неинформативную

Paul
02.09.2016
12:26:02
все-таки вот за это "enp0s3" - надо бить

Roman
02.09.2016
12:26:04
кстати, можно добавить адрес на интерфейс так, что вы его вообще не увидите в выхлопе ifconfig -a / ip addr show

Roman
02.09.2016
12:27:01
как?
ip route жи )

ip r s table local

Paul
02.09.2016
12:27:41
ой ей

Google
Roman
02.09.2016
12:27:43
local 10.11.0.10 dev sw0 proto kernel scope host src 10.11.0.10

Paul
02.09.2016
12:27:46
не делайте так :))))

хотя работать будет, да

Roman
02.09.2016
12:28:12
например, если снести эту запись, то всё будет видно, но работать ничего не будет ))

это такая хорошая подстава ))

Sergey
02.09.2016
12:28:33
Aion
02.09.2016
15:04:59
а это чем плохо?
мне тоже интересно

Александр
02.09.2016
15:05:31
Ну на самом деле это дело привычки

ptchol
02.09.2016
15:05:42
тут все не так однозначно

автоматизировать это дерьмо становится сложнее.

Admin
ERROR: S client not available

ptchol
02.09.2016
15:05:57
но вцелом это лучше

Александр
02.09.2016
15:06:34
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP mode DEFAULT qlen 1000 3: eno2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP mode DEFAULT qlen 1000 4: eno3: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN mode DEFAULT qlen 1000 5: eno4: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN mode DEFAULT qlen 1000 6: ens5f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000 7: ens5f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000 8: ens2f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000 9: ens2f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP mode DEFAULT qlen 1000

?

Ни как не обламывает и такое

ptchol
02.09.2016
15:07:17
Не правда
правда

Александр
02.09.2016
15:07:22
Разные имена?

Это давно не проблема

Google
Alexander
02.09.2016
15:07:38
господа, никто случаем openproject не юзает?

Александр
02.09.2016
15:08:15
ens2f0 or ens2f1 - и т.д.

Где сложности то?(

ptchol
02.09.2016
15:09:08
ну смотри у тебя есть к примеру какой то паппет\шеф\солт\ансибль и подобное говно, и ты собираешь так называемые факты о ноде. к примеру ты их собираешь в виде ipadddress_ETHNAME=ip и ты хочшеь на всех нодах иметь правило которые открывает доступ к интерфейсу публичному из опредленной сети. раньше бы ты прописал в коммон темплейте правило, с указание eth0 или ipaddress_eth0 а теперь ?

Sergey
02.09.2016
15:09:49
Там можно вернуться и к старым именованиям, главное заранее озаботиться, а тут была дефолтная вмка

Александр
02.09.2016
15:10:07
Alexander
02.09.2016
15:10:20
А что за зверь?
типо редмайна/прожекста и тп...

СПО и все такое

Александр
02.09.2016
15:10:33
типо редмайна/прожекста и тп...
Ааа, нее, редмайн наше всё

Sergey
02.09.2016
15:10:42
Александр
02.09.2016
15:11:12
Alexander
02.09.2016
15:11:17
ага

ptchol
02.09.2016
15:11:44
eth0 or eth1 or ens2f0 or yaebla1
а что если там вдруг и eno1 b и какой нить enp1s0 и в твоем перечислении один раньше другого а нада было наоборот ?

Александр
02.09.2016
15:12:07
ага
Прикольно выглядит

Alexander
02.09.2016
15:12:41
Прикольно выглядит
он и сам по себе приятный. вот развернули... одно но, походу не умеет инегрироваться со сторонними git репами

Александр
02.09.2016
15:12:46
а что если там вдруг и eno1 b и какой нить enp1s0 и в твоем перечислении один раньше другого а нада было наоборот ?
А так вам руками всё равно проверять где какой фейс и устанавливать что и как и переделывать по eth0 - isp , eth1 - local и тд.

ptchol
02.09.2016
15:13:40
А так вам руками всё равно проверять где какой фейс и устанавливать что и как и переделывать по eth0 - isp , eth1 - local и тд.
раньше это делалось во времена инсталяции, а теперь нам еще в каком то третьем месте нада контролить порядок применения правил ? это ли не усложнение автоматизации ?

Александр
02.09.2016
15:14:25
раньше это делалось во времена инсталяции, а теперь нам еще в каком то третьем месте нада контролить порядок применения правил ? это ли не усложнение автоматизации ?
автоматизация должна быть автономной и не зависить от интерфейса, можно же научить puppet-хуяпет понять, тот ли это интерфейс или нет

ptchol
02.09.2016
15:14:56
можно, но зачем если мы раньше могли тупо именовать eth0 публичный eth1 внутренний

а теперь там какое то гавно )

Александр
02.09.2016
15:17:47
можно, но зачем если мы раньше могли тупо именовать eth0 публичный eth1 внутренний
Ок, у вас есть виртуалка, она там внутри сама настривается, т.е. по большому счёту вы делаете настройку машины папетом или чем-то иным, а не руками, почему не перенести такую настройку на физ машину?

Страница 61 из 999