Size: a a a

2021 June 01

VS

Viktor Stepanovich in ru_proxmox
На гипервизоре поднят OVPN или на машине виртуальной?
источник

I

Ivan in ru_proxmox
можно вообще не ковыряться и перейти на udpu. не более 4 нод работает хорошо.
источник

Y

Yar in ru_proxmox
На самом гипервизоре, предполагал, что это упростит маршрутизацию.
источник

VS

Viktor Stepanovich in ru_proxmox
Во первых вопрос не в проксмоксе вообще, а в впн и линуксе , во вторых лол, гипервизор должен гипервизить, а не шестирукой быть. Ну тут конечно каждый дрочит, как говорится.
источник

N

Nikita in ru_proxmox
хм, микрот L3 cтоит по дефолту настроенный...
поковыряю его сейчас
источник

DS

Dark Sky in ru_proxmox
на интерфейсах проверь просто и уменьши к примеру ifconfig inetVPN mtu 1445 или через corosync
источник

AS

Alexander Spassky in ru_proxmox
#вопрос Насколько плохая идея смонтировать отдельный RBD-пул одного кластера (C1) PVE-Ceph, на другой кластер (C2), где цефом не пахнет, для миграции ВМ с С2 на C1? Думал делать на C2 move диска с его стораджей на удаленный пул С1, и потом кратковременно остановив машину, перенести её конфиг.
Быть может есть какие-то устоявшиеся практики для таких задач?
источник

С

Сергей in ru_proxmox
Если пул монтируемый не используется на С1, то все должно быть норм. Я напоролся, когда смонтировал rbd с имеющегося кластера на новый. При монтировании он мне затер LVM старую, пришлось восстанавливать.
источник

AS

Alexander Spassky in ru_proxmox
да, потому и говорю об отдельном неиспользуемом пуле.
Но по-моему там возникнут грабли с айди вм при переносе, потребуется переименовывать образы в этом пуле, чтобы корректно отрабатывались id машин..
источник

AS

Alexander Spassky in ru_proxmox
скорее эта часть миграции интересует
источник

AS

Alexander Spassky in ru_proxmox
в момент переноса конфига вм с кластера на кластер - ID его менять, и соответственно под этот ID и переименовывать образ
источник

AS

Alexander Spassky in ru_proxmox
пока только теоретизирую, к выходным попробую на тест-окружении проверить
источник

C

CuTx in ru_proxmox
#вопрос
Подскажите если кто с субд работает как мне посредствам api(mysql) отслеживать изменения в базе данных для отправки моментальных пуш-уведомлений (допустим)
P.S. Понимаю что не контент группы но все же мне интересен только метод(название)
Заранее спасибо!
источник

SK

Sergey K in ru_proxmox
никогда не использовал на проксоксе фаерволл так как небыло нужды, тут поставил на дедик сервере,  фаервол настраивается через гуи, а нат  и проброс портов как понимаю надо как то кастыли ?
источник

C

CuTx in ru_proxmox
Тут без схемы сети не разобратсья, как именно вы VM к сети подключаете ?)
источник

SK

Sergey K in ru_proxmox
схема простая
внешний интерфейс eth0 с белым ип единственным,   бридж внутри хост системы с серой сетью на нем, к нему уже сетевухи виртуалок
источник

SK

Sergey K in ru_proxmox
то есть на eth0 надо маскарадинг или срс нат повесить, но в гуи такое не настраивается или я слепой, да и дст нат правил в гуи ничего нет
источник

C

CuTx in ru_proxmox
Так там же дебиан ufw
источник

C

CuTx in ru_proxmox
Чистый iptables, еастраивайте проброс да и все
источник

C

CuTx in ru_proxmox
Chain "dst-nat" "dst address" "protocol" "dst-port" "to-addres" "to-port"
источник