Size: a a a

KVM (PVE/oVirt etc)

2021 June 23

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
у багета было
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Учитывая регулярные дырки в iLO IPMI  и иже с ними, они рискуют, но это такое.
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Ну я всегда сам раскатываю, давече даже не поленился unattended.cfg допилил под прокс)
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Это же списком ИП режется или в нем самом или у хостера.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
А его тоже не всегда дают :), бывало дают самому раскатать, бывало раскатывают, ну и встречал когда в упор не хотят давать доступ для своей ОС или раскатывать. Вот тогда дебьян прошу :)
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Ага и разметка не по моему фен-шую) хорошо хоть лвм если, там подрихтовать)
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Вопрос хостера, пусть как хотят и решают. Все ситуативно.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
А жизнь вообще не идеальна :)
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Но нужно стремиться)
Как-то приходилось "переобуваться в воздухе", чрут на диск в рам, переразметка, дебутстрап...
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
К слову в ситуации с двумя IP нет необходимости городить CHR. Можно и встроенным фаером разрулить. Я CHR/VyOS/pfsence прикручиваю когда надо внутри все побить на подсети и погонять vlan-ы, а просто занатить виртуалки с портфорвардингом можно и самим проксом.
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Ну дык вланы и с oVswitch можно сделать... и без него)
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Овсвитч оверхед как по мне, мне проще по классике. Я в овсвиче не вижу технических преимуществ. Может ошибаюсь. Ну и применомсть помимо арокса я в овсвиче более нигде найти не могу. Тот же пфсенс/vyos я ина реальном железе гоняю. А так один раз настроить овсвитч, через пол года полезть что бы поправить и понять что забыл как оно там работает, т.к. больше нигдетне применяю это накладно.
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Я чаще по классике леплю: меньше деталей - реже ломается)
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
У меня кое-где крутится внутри прокса vyos, когда ставил знал все и мог с закрыьымииглазами сделать, через год залез и ничего не помню. Т.к. не использую на регулярной основе. Аот и с овсвичем так же.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Ну вот и я по классике бонд+бридж и в бой. Я проверял на 10/40 гигабите - не увиднл в овсвиче скоростных преимуществ. А учить что бы забыть а потом вспоминать - у меня нет столько времени :(
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Тем более в проксе сеть уже можно на лету менять. Я так L2 накидываю на транке с циски. Появились новые вланы от новых подсетей - кинул бриджи на бонды, завел на пфсенс примерил = работает.
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Погоди, а нафига бриджи, это не XEN жеж. Прокс сам виланы кидает куды надо из вебки.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
К слову единственный софтроутер который смог в 10 и 40 гигабит внутри прокса - vyos. Еще IPfire смог. Ну не чистые 40 гигабит, а 35-37. На пфсенс после тюнинга я  еле выжал 8 гигабит. А CHR всего около 3-х, посему отпал из решений, а жаль :(
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Может лицуха?)
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
У меня в некоторых случая без бриджа не заводилось. Например когда транк подавал с млаг от мелланоксов. Виртуалка в упор не видела влан. А сделал через бридж и все пошло. А вот с циски без проблем тегирование в проксе работало. Мистика.
источник