Size: a a a

OpenStack — русскоговорящее сообщество

2021 May 17

V

Vladlen in OpenStack — русскоговорящее сообщество
но оно не проканало! Трафик не пошел
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
но должно же было?!
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
Подскажите?
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
аккуратнее переделывай там зассада в том что пока есть сусурити группа хоть одна в сети он не даст вырубить, так что если оно тебенафиг не надо я бы дефолтово вырубил в конфиге нейтрона а где надо вклчал индивидуально
источник

I

Ilya in OpenStack — русскоговорящее сообщество
Какой трафик и куда должен идти ? Если у тебя сама ВМ что-то отправляет, то она будет это делать из адреса в нужной сети. А если она маршрутизирует траффик от других хостов, то IP будут другие...
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
В приватку 1 интерфейс, смотрит туннель, и дальше по схеме трафик должен натится в белый, 2 интерфейс. Такой план.
источник

I

Ilya in OpenStack — русскоговорящее сообщество
ну например, если траффик натится, то на внешнем интерфейсе настраивать что-то не надо - в пакетах исходящих и входящих будет твой белый адрес.
источник

I

Ilya in OpenStack — русскоговорящее сообщество
А на внутреннем интерфейсе нужно добавить всю сетку, как упоминали выше, в которой живут хосты, котоые ты натишь или отключить порт секьюрити вообще
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
Вот я больше за отключение, наверно
источник

I

Ilya in OpenStack — русскоговорящее сообщество
Я даже ошибся наверное - похоже не внутренние сети, а внешние сети - они же будут в качестве адреса назначения с хостов приходить из внутренней сетки
источник

I

Ilya in OpenStack — русскоговорящее сообщество
при снате же меняется адрес источника, а адрес приёмника не изменяется, т.е. на ВМ с двумя адаптерами придёт пакет из внутренней сети с каким-то белым адресом назначения во внешней сети. Вот такие адреса и должны прописаться в allowed pairs, а лучше сетями добавить.
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
Вообще, по вашим советам, я не наткнулся на Ман одного индуса https://superuser.openstack.org/articles/managing-port-level-security-openstack/ он вроде хорошо тему раскрыл
источник

V

Vladlen in OpenStack — русскоговорящее сообщество
*наткнулся
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
источник

FT

Fedor T in OpenStack — русскоговорящее сообщество
Название репы treasuremap забавное, конечно. А вообще надо посидеть, код почитать, все ж один велосипед строят, может есть чего интересного)
источник

V

V4 in OpenStack — русскоговорящее сообщество
Никто не знает как создать storageclass в cinder для kubernetes? Соурс какой нибудь?)
источник

JR

Jürgen Romins in OpenStack — русскоговорящее сообщество
источник
2021 May 18

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
Да нормальный у вас процесс выбора продуктов на сайте. Оставьте его в покое.

Лучше интерфейс OpenStack Horizon улучшите и расширьте, там много чего стрёмного.
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
источник