Size: a a a

2019 October 10

PK

Pavel Khritonenko in K8Spb
Я бы тебе показал свою SOA!
источник

AS

Aleksey Shirokikh in K8Spb
Etki
> N: Repository 'https://download.docker.com/linux/ubuntu bionic InRelease' changed its 'Label' value from 'Docker CE' to 'Docker EE'

чойта они?
источник

AS

Aleksey Shirokikh in K8Spb
у меня
источник

SM

Serge Matveenko in K8Spb
Maxim Filatov
> чего куда настроить
роутинг для сервисной сети настрой
так, а как оно вообще работает?

$ route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         hi.link         0.0.0.0         UG    101    0        0 enp0s20u1u3
10.42.0.0       0.0.0.0         255.255.255.0   U     0      0        0 cni0
172.17.0.0      0.0.0.0         255.255.0.0     U     0      0        0 docker0
172.18.0.0      0.0.0.0         255.255.0.0     U     0      0        0 br-33a8cb8460b7
172.19.0.0      0.0.0.0         255.255.0.0     U     0      0        0 br-f0fc7f517c77
172.20.0.0      0.0.0.0         255.255.0.0     U     0      0        0 br-2a086aadf69a
192.168.8.0     0.0.0.0         255.255.255.0   U     101    0        0 enp0s20u1u3
192.168.122.0   0.0.0.0         255.255.255.0   U     0      0        0 virbr0


в ip addr тоже нет сети с 10.43

я просто пытаюсь правило для networkd красивое написать...
источник

MF

Maxim Filatov in K8Spb
в ip addr не может быть сервисной сети, очевидно
источник

MF

Maxim Filatov in K8Spb
она же эфемерная целиком, только в нетфильтре существует
источник

SM

Serge Matveenko in K8Spb
Maxim Filatov
она же эфемерная целиком, только в нетфильтре существует
а, я понял как оно работает. ну значит буду включать, когда 10.42 включена, ок
источник

MF

Maxim Filatov in K8Spb
> так, а как оно вообще работает?
ну по дефолтроуту, как ещё?
источник

SM

Serge Matveenko in K8Spb
Maxim Filatov
> так, а как оно вообще работает?
ну по дефолтроуту, как ещё?
ну, по дефолту оно без доп фильтра я так понимаю улетит далеко и не туда
источник

MF

Maxim Filatov in K8Spb
всмысле?
источник

MF

Maxim Filatov in K8Spb
iptables-save посмотри
источник

MF

Maxim Filatov in K8Spb
там все сервисные правила выписаны
источник

MF

Maxim Filatov in K8Spb
поэтому если у тебя физический интерфейс один, и на нём же 0.0.0.0, то оно туда и попадёт
источник

SM

Serge Matveenko in K8Spb
Maxim Filatov
iptables-save посмотри
ну вот и я про это, что в route его не видно
тот же tracepath с ума сходит для этой сети
источник

MF

Maxim Filatov in K8Spb
ну сделай для него роут, что тебе мешает
источник

SM

Serge Matveenko in K8Spb
Maxim Filatov
ну сделай для него роут, что тебе мешает
я хотел наоборот как раз. когда k3s включается, включать его dns в networkd
источник

MF

Maxim Filatov in K8Spb
$ ip r|grep 222
10.222.0.0/16 dev eth1 scope link
источник

MF

Maxim Filatov in K8Spb
у меня вот сделан
источник

MF

Maxim Filatov in K8Spb
но у меня интерфейсов больше одного и дефолт смотрит не в тот
источник

MF

Maxim Filatov in K8Spb
поэтому мне без роута никак
источник