Size: a a a

2016 June 25

DI

Dmitry Ishutkin in Ansible
короче, копать не перекопать. телепатически
источник

DI

Dmitry Ishutkin in Ansible
что с firewall ? включен ли вообще роутинг между интерфейсами на хосте
источник

DI

Dmitry Ishutkin in Ansible
нормально ли работает контейнер, созданный не через ansible, а вручную
источник

DK

Dmitrii Korotovskii in Ansible
Сек
источник

D

Denis 災 nobody in Ansible
Собсно, установка чего либо через ансибл совсем никак, а штатно ставится?
источник

DK

Dmitrii Korotovskii in Ansible
Отходил. В общем
источник

DK

Dmitrii Korotovskii in Ansible
Сеть настроена через реальный бридж
источник

DK

Dmitrii Korotovskii in Ansible
В контейнере в файле interfaces задается сразу белый ип, и на pre-up добавляются пара маршрутов
источник

DK

Dmitrii Korotovskii in Ansible
Dmitry Ishutkin
что про ip'шники контейнера говорит lxc-ls -f
IP'шники все выводятся, те что были назначены внутри контейнера через файл interfaces.
источник

DK

Dmitrii Korotovskii in Ansible
Dmitry Ishutkin
что с firewall ? включен ли вообще роутинг между интерфейсами на хосте
На хосте:

`
-A FORWARD -s 111.111.111.232/29 -i br0 -j ACCEPT
-A FORWARD -d 111.111.111.232/29 -i br0 -j ACCEPT
`
источник

DK

Dmitrii Korotovskii in Ansible
У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен. Но блин, когда ансибл заканчивает эту таску я могу залогиниться в контейнер по ссш, или сделать lxc-attach и там инет будет работать.
источник

DK

Dmitrii Korotovskii in Ansible
Еще, мне тут один кореш рассказал про /etc/init/failsafe.conf файл. Там все обставлено слипами. Удаление слипов в частности решило проблему того, что "из вне" попытка коннекта по ssh давала ошибку connection refused. Щас конектит сразу, но проблему с инетом при первоначальном провижене - не решило.
источник

DK

Dmitrii Korotovskii in Ansible
Похоже, пока самым простым вариантом будет генерировать заранее файл interfaces в имедже убунты до создания контейнера а не генерить его в провижене. Правда выглядит костыльно.
источник

DK

Dmitrii Korotovskii in Ansible
Denis 災 nobody
Впиши айпи адреса в хостс и повтори
Там и так айпи адреса.
источник

DK

Dmitrii Korotovskii in Ansible
Dmitry Ishutkin
нормально ли работает контейнер, созданный не через ansible, а вручную
Они все нормально работают. Хоть через ансибл, хоть через консоль. Проблема именно в том, что команды, которым требуется сеть, и которые запускаются в списке инициализационного провижена - не работают, в совокупности с тем, что я там же саму сеть для контейнера и конфигурирую.
источник

DI

Dmitry Ishutkin in Ansible
> У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен.

какой трешак
источник

DK

Dmitrii Korotovskii in Ansible
Что трешак
источник

DI

Dmitry Ishutkin in Ansible
то что процитировано
источник

DK

Dmitrii Korotovskii in Ansible
Как ты предлагаешь тогда пользоваться модулем ансибла и конфигурить сеть?
источник

DK

Dmitrii Korotovskii in Ansible
Предложи тогда вариант, я срадостью узнаю
источник