Size: a a a

OpenStack — русскоговорящее сообщество

2021 April 05

J

J in OpenStack — русскоговорящее сообщество
AcidMan
сетевого. я никак не могу понять, как сделать так, чтобы паблик был доступен с контроллера
Твои описания проблем примерно так звуча "Ну я вот  двигатель собираю, блок поставил, головку блока поставил, распредвалы прикрутил, масло залил, а оно чот не заводится"
источник

J

J in OpenStack — русскоговорящее сообщество
AcidMan
сетевого. я никак не могу понять, как сделать так, чтобы паблик был доступен с контроллера
Ты начни с того что расскажи какие l2 механизмы у тебя.
Всё на базе openvswitch, по классике?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Ты начни с того что расскажи какие l2 механизмы у тебя.
Всё на базе openvswitch, по классике?
может проще сказать что OS говно и он ему не нужен?
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
может проще сказать что OS говно и он ему не нужен?
Сказал бы что любая многокомпонентная система сложная, говно, не нужна никому.
Лучше всего работать так чтоб нихуя напряжного не делать и деньги получать)
источник

J

J in OpenStack — русскоговорящее сообщество
Но чот живем ка живем уж.
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
J
Твои описания проблем примерно так звуча "Ну я вот  двигатель собираю, блок поставил, головку блока поставил, распредвалы прикрутил, масло залил, а оно чот не заводится"
ну как могу ))) есть, скажем так, интерфейс на хосте. единственный. на этом хосте установлен контроллер, т.е. там neutron, nova, glance и всё такое. я создаю паблик сеть с cidr 192.168.1.0/24 и всё. ничего не пашет. интерфейс хоста из 172.*, но из этой сети адреса брать нельзя. при установке нейтрона нарисовались куча дополнительных интерфейсов без присвоенных адресов. типа ovs-system:, br-ex:, br-int:, genev_sys_6081:

это вообще к чему они?
источник

J

J in OpenStack — русскоговорящее сообщество
AcidMan
ну как могу ))) есть, скажем так, интерфейс на хосте. единственный. на этом хосте установлен контроллер, т.е. там neutron, nova, glance и всё такое. я создаю паблик сеть с cidr 192.168.1.0/24 и всё. ничего не пашет. интерфейс хоста из 172.*, но из этой сети адреса брать нельзя. при установке нейтрона нарисовались куча дополнительных интерфейсов без присвоенных адресов. типа ovs-system:, br-ex:, br-int:, genev_sys_6081:

это вообще к чему они?
Очень сложно на пальцах объяснять,
Если правда оно тебе нужно или интересно, вот почитай как сеть организована в случае с openvswitch.
https://docs.openstack.org/liberty/networking-guide/scenario-dvr-ovs.html
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
AcidMan
ну как могу ))) есть, скажем так, интерфейс на хосте. единственный. на этом хосте установлен контроллер, т.е. там neutron, nova, glance и всё такое. я создаю паблик сеть с cidr 192.168.1.0/24 и всё. ничего не пашет. интерфейс хоста из 172.*, но из этой сети адреса брать нельзя. при установке нейтрона нарисовались куча дополнительных интерфейсов без присвоенных адресов. типа ovs-system:, br-ex:, br-int:, genev_sys_6081:

это вообще к чему они?
ну почитай доку же, там же прямо написано какой трафик по каким бриджам
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
адресов на бриджах понятно дело быть не должно
источник

J

J in OpenStack — русскоговорящее сообщество
AcidMan
ну как могу ))) есть, скажем так, интерфейс на хосте. единственный. на этом хосте установлен контроллер, т.е. там neutron, nova, glance и всё такое. я создаю паблик сеть с cidr 192.168.1.0/24 и всё. ничего не пашет. интерфейс хоста из 172.*, но из этой сети адреса брать нельзя. при установке нейтрона нарисовались куча дополнительных интерфейсов без присвоенных адресов. типа ovs-system:, br-ex:, br-int:, genev_sys_6081:

это вообще к чему они?
На портах коммутаторов, которые у тебя смотрят на гипервизоры и контроллер, разрешен влан который ты пытаешься виртуалкам дать?
источник

TA

Timur Atabaeph in OpenStack — русскоговорящее сообщество
как разблокироваться?
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
J
На портах коммутаторов, которые у тебя смотрят на гипервизоры и контроллер, разрешен влан который ты пытаешься виртуалкам дать?
у меня до виртуалок дело не доходит. это я всё магнум мучаю. ну т.е. инстанс какой-то создается, но он только в виде консоли доступен, а там своя беда в виде закрытого рута и отсутствия ключа
источник

J

J in OpenStack — русскоговорящее сообщество
AcidMan
у меня до виртуалок дело не доходит. это я всё магнум мучаю. ну т.е. инстанс какой-то создается, но он только в виде консоли доступен, а там своя беда в виде закрытого рута и отсутствия ключа
В любом случае магнум контейнеры внутри виртуалок создает.
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
AcidMan
у меня до виртуалок дело не доходит. это я всё магнум мучаю. ну т.е. инстанс какой-то создается, но он только в виде консоли доступен, а там своя беда в виде закрытого рута и отсутствия ключа
а ты прямо возьми и tcpdump по интерфейсам и посмотри где у тебя трафик перестает ходить
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
J
В любом случае магнум контейнеры внутри виртуалок создает.
это понятно. имидж есть, инстанс создается. а вот с сетью какая-то джигурда
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
я вот так в своё время оч хорошо разобрался в сети попенстека
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
а ты прямо возьми и tcpdump по интерфейсам и посмотри где у тебя трафик перестает ходить
Коллега в систему войти не может)
источник

J

J in OpenStack — русскоговорящее сообщество
AcidMan
это понятно. имидж есть, инстанс создается. а вот с сетью какая-то джигурда
Вот возьми модифицированный образ, в который ты сможешь войти локально через VNC или spice консоль.
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Коллега в систему войти не может)
в какую систему? что цирос поднять нельзя?
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
в какую систему? что цирос поднять нельзя?
В нем нет tcpdump же, вроде.
Да и много чего еще нет.
источник