Size: a a a

OpenStack — русскоговорящее сообщество

2021 June 02

s

sl in OpenStack — русскоговорящее сообщество
Поэтому и зашел)
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
Сбер спасибо можно и не переводить тогда :))
источник
2021 June 04

A

AcidMan in OpenStack — русскоговорящее сообщество
камрады! категорически всех приветствую!

обнаружил интересную фигню. есть опенстек. на нём нарезаны инстансы. на этих инстансах нарезан еще один опенстек. как будто на бареметале. и вот когда я на этом опенстеке создаю инстансы, то сеть дальше контроллера не уходит. хоть ты убейся. пробовал и lunuxbridge, и ovs. однохренственно. что самое интересное, получил точно такой же результат, когда ставил опен локально, на виртуалбоксе, используя в качестве сетевого бэкенда - бридж. если использую nat - то всё работает на ура. соответственно вопрос. это бага или фича? дистрибы - трейн и уссури. инсталляторы - пакстак и руки )))
источник

И

Илья | 😶 ☮️... in OpenStack — русскоговорящее сообщество
может что-то с теггированием ?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
таки у тебе там сеть тенантная какая? vxlan ?
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
а, да, port security выключен на нижележащем опене. а как тегирование может влиять на личный виртуалбокс на маке и домашнюю сетку?
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
да
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
но опять же, тенантная тут при чём? инстансы, внутри своей приватной друг друга видят
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
посмотри ebtables, там точно фильтрации нет?
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
наружу не выходят
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
наружу они идут через нат, а это дополнительный IP, который может фильтроваться на openstack ниже
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
вот совершенно непонятно, как они идут наружу, вопрос камрадам, которые заведуют этим опеном - задал. меня больше смущает, почему у меня та же самая история случилась, когда я сделал это локально через виртуалбокс, используя на бэкенде - бридж, а когда использую нат, то всё работает
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
или mtu
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
mtu там норм, по науке -50 от нижнего
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
А на нижнем так же?
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
1500-50
1500-50
И
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
tcpdump смотреть надо что там реально происходит
источник

VV

Vyacheslav Vershinin in OpenStack — русскоговорящее сообщество
На каждом участочке сети
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
а хз, что на нижнем. скорей всего да. так как мне прилетает уже 1450, а на моих инстансах, соответственно уже 1400
источник

A

AcidMan in OpenStack — русскоговорящее сообщество
смотрел. все глаза проглядел. ничего. полный /dev/null
источник