Size: a a a

OpenStack — русскоговорящее сообщество

2019 August 21

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
хотя его выпилили после того как весь чат побанили 🙂
источник

D

Danila in OpenStack — русскоговорящее сообщество
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
а как теперь со спамом то бороться? @SinTeZoiD тебя чтоли призывать?
источник

МS

Михаил SinTeZoiD in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
а как теперь со спамом то бороться? @SinTeZoiD тебя чтоли призывать?
погуглим
источник

AK

Andy Kirushchanka in OpenStack — русскоговорящее сообщество
привет.
кто-то юзает ovs/ovn ? Если да, то есть ли у вас проболемы с потрей пакетов на полследней 2,12 версии?
источник

IA

Ilya Alekseyev in OpenStack — русскоговорящее сообщество
Да да
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Andy Kirushchanka
привет.
кто-то юзает ovs/ovn ? Если да, то есть ли у вас проболемы с потрей пакетов на полследней 2,12 версии?
юзаю но у меня 2.9 ну и оно в принципе без DPDK работает не очень
источник

D

Danila in OpenStack — русскоговорящее сообщество
Уже убрали рекламу, спасибо
источник

IA

Ilya Alekseyev in OpenStack — русскоговорящее сообщество
Danila
Уже убрали рекламу, спасибо
👍
источник

AK

Andy Kirushchanka in OpenStack — русскоговорящее сообщество
Никита Суворов
юзаю но у меня 2.9 ну и оно в принципе без DPDK работает не очень
у нас на 2.11 был загружен cpu контроллера, тк ovs/ovn гоняет в одном потоке. в 2.12 вроде как это пофксили,  обновились и щас контроллер ок, но на хостах примерно 20% packet lost
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Господа, задача - запретить с виртуалок dst port 25.
Как еще это можно сделать кроме двух правил в security groups разрешающих dst port с 1 по 24 и с 26 по 65000?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
фаервол задействовать =)
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
фаервол задействовать =)
Капитан, на каком уровне и как? Нельзя через flavor set оперировать nwfilter (libvirt)?
источник

AM

Anton M in OpenStack — русскоговорящее сообщество
вконце разве не deny any any?
просто не разрешать 25 порт
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
нам надо чтобы только на одном тарифе клиенты не могли слать на 25 порт
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
Капитан, на каком уровне и как? Нельзя через flavor set оперировать nwfilter (libvirt)?
fwaas
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
лучше версию 2
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Supports L2 firewalling (VM ports)   NO   NO**
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Anton M
вконце разве не deny any any?
просто не разрешать 25 порт
в моем понимании security group это Deny Any by default а дальше ты оперируешь добавлением allow
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
лучше версию 2
он в в2 Supports L2 firewalling (VM ports) - NO. У нас прямо на инстанцах паблик ип висят, неутрон не участвует
источник