Size: a a a

OpenStack — русскоговорящее сообщество

2019 August 21

AM

Anton M in OpenStack — русскоговорящее сообщество
ну т.е. если ты сам не разрешишь 25 порт, он и так будет запрещён, не?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
он в в2 Supports L2 firewalling (VM ports) - NO. У нас прямо на инстанцах паблик ип висят, неутрон не участвует
nova-network оно еще живо?
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Anton M
ну т.е. если ты сам не разрешишь 25 порт, он и так будет запрещён, не?
так точно, по этому я сразу спросил, кроме двух правил разрешающих все остальное и при этом оперируя port-range никак это не сделать аккуратно?
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
nova-network оно еще живо?
deprecated s 16 versii
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
nova-network оно еще живо?
И я не сказал что у нас nova-network) у нас по дефаулту все - nova.virt.firewall.NoopFirewallDriver
Просто т.к. на этом проекте простые виртуалки то клиентам даем ИП из внешнего пула сразу
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Я вас верно понял?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
И я не сказал что у нас nova-network) у нас по дефаулту все - nova.virt.firewall.NoopFirewallDriver
Просто т.к. на этом проекте простые виртуалки то клиентам даем ИП из внешнего пула сразу
ну вы сказали что у вас нейтрон тут не при делах. Остается нова нетворк =).
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
ну вы сказали что у вас нейтрон тут не при делах. Остается нова нетворк =).
Ок, не так выразился, неутрон есть но трафик через него не гоняется
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
дефолтный rocky инсталл
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
что на счет идеи flavor set + nwfilter? Бред?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
что на счет идеи flavor set + nwfilter? Бред?
если у вас команда, которая сможет это поддерживать, то упороться всегда можно
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
дефолтный rocky инсталл
А не думал внешним устройством трафик резать, синхронизируя правила с выданными нейтронм адресами?
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Да, думал. Просто решил спросить мало ли гдето есть волшебная кнопка, типа раз и все готово.
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
J
А не думал внешним устройством трафик резать, синхронизируя правила с выданными нейтронм адресами?
хук с flavor мне кажется более здоровым =)
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
Никита Суворов
хук с flavor мне кажется более здоровым =)
кстати вопрос, если на flavor "A" выдана одна

А что имелось ввиду под "поддерживать" в контексте flavor set?
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
там же автоматика, один раз настроил и все, не?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Aleksandr Ivanov
там же автоматика, один раз настроил и все, не?
обновили опенстек стало с чем то не совместимо
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
короче дальнейший жизненный цикл решения
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
нене, какое еще "обновил опэнстэк"
источник

AI

Aleksandr Ivanov in OpenStack — русскоговорящее сообщество
типун
источник