Size: a a a

DevOps — русскоговорящее сообщество

2020 December 08

TL

Tim Lianov in DevOps — русскоговорящее сообщество
вот что-то типа такого, только чтоб для их кейса
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
не сделав самому статью написать сложна)
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
поэтому пришлось делать
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ад то какой, всё это на самбе делается с лдапом.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
AD виндовый
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
он у заказчика стоит) туда юзеры ходят
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
а постгря типа у вас через тонель к AD?
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
можно было LDAP, я тоже спрашивал почему AD
сейчас конкретно деталей не вспомню, но помню что надо было именно AD
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
а постгря типа у вас через тонель к AD?
ну условно да
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
не у нас)
я их инфру не трогал
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
в том и сложность была
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
они не могли мне раскрыть что-то и показать
только общие требования

а я должен был написать инструкцию и чтоб она 100% без меня работала
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
если б я на живую мог пробовать - конечно было бы легче
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
ну как всегда, крутил pv до этого, но до -n догадался только после того, как сюда написал :)
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Asdqwert
ну как всегда, крутил pv до этого, но до -n догадался только после того, как сюда написал :)
cat $IMAGE | pv | k3s ctr image import -
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
>много десяток
push route 10.0.0/8 ?

>какое будет заруливать

то которое прилетит в gw тунеля до докера (Если верно понял схематоз).

>роутить по зоне

нет, route крутит сискол gethostbyip(), только цифровые значения.

P.S. Хорошо бы "netstat -rn" и вообще "ip a" скинуть куда то с пояснением, на pastebin, потому что с наскока я не понял чего ты на выходе получить хочешь
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
сделать в докер-лейере dns slave и уже его для образов прописать nameserverОМ?
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Если я верно понял, то тебе от контейнеров нужно получить доступ до их DNSа в их DMZ через тонель, соответственно на самом типа VPN сервере где создаётся тоннель тебе нужно добавить маршрут до их сети через свой тонель:

route add -net 10.0.0/8 via 172.17.0.2 dev $docker_tunnel_int metric 101 (если не путаю)

и уже в контейнерах:

echo 'nameserver 10.0.0.121' > resolv.conf

В таком случае у тебя DNSлукап до 10.0.0.0/8 пойдёт в тонель (изменится next hop потому что у тебя натится маскарадом).
источник

ЯТ

Ярослав Трофимов... in DevOps — русскоговорящее сообщество
openvpn сервер же умеет пушить днс клиентам
источник