Size: a a a

OpenStack — русскоговорящее сообщество

2020 December 24

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
а кстати, ebtables -L должна работать одинаково с хоста и из privileged-контейнера или нет ? в нашем случае с хоста было пусто, с контейнера возвращало правила  ?
источник

DK

Denis Kadyshev in OpenStack — русскоговорящее сообщество
Eugen Mikhailenko
а кстати, ebtables -L должна работать одинаково с хоста и из privileged-контейнера или нет ? в нашем случае с хоста было пусто, с контейнера возвращало правила  ?
а network_mode host?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Eugen Mikhailenko
а кстати, ebtables -L должна работать одинаково с хоста и из privileged-контейнера или нет ? в нашем случае с хоста было пусто, с контейнера возвращало правила  ?
легко, когда у тебя в контейнере nf_tables, а на хосте iptables.
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
Denis Kadyshev
а network_mode host?
да, host=network
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
легко, когда у тебя в контейнере nf_tables, а на хосте iptables.
выходит да, та конфигурация: хост - ubuntu 20, контейнер - ubuntu 18
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
у нас также и хостовая 18.04 с iptables не видит правил от контейнера, который в nf_tables все захерачил
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Eugen Mikhailenko
выходит да, та конфигурация: хост - ubuntu 20, контейнер - ubuntu 18
в 20.04 должно быть iptables-legacy, покажет правила старой версии(от iptables)
источник

DK

Denis Kadyshev in OpenStack — русскоговорящее сообщество
на всякий случай перепроверить, что nft -a list ruleset пусто
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
спасибо, одной головной болью меньше)
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
Не забывайте, что там может быть куча неймспейсов, и все эти nftables/iptables/ebtables и прочие там везде разные.
ip netns sh
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
Re
контейнеры на centos 8  если что
источник

J

J in OpenStack — русскоговорящее сообщество
Denis Kadyshev
в 8 центосе намерено и качественно удален iptables-legacy
Пхахахахахах
источник

J

J in OpenStack — русскоговорящее сообщество
Чот что CentOS что Ubuntu в последние годы эт кромешный ад.
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
J
Чот что CentOS что Ubuntu в последние годы эт кромешный ад.
Это дивный новый мир
источник

J

J in OpenStack — русскоговорящее сообщество
Никита Суворов
Это дивный новый мир
источник

IA

Ilya Alekseyev in OpenStack — русскоговорящее сообщество
Done ✅😀
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
Ilya Alekseyev
Done ✅😀
источник
2020 December 27

КБ

Кирилл Бозоров... in OpenStack — русскоговорящее сообщество
Доброй ночи господа. Авось кто не спит.
Как обновить квоту floating-ip? В compute, здесь
https://docs.openstack.org/api-ref/compute/?expanded=update-quotas-detail#update-quotas
пишется что доступна до версии 2.35, я использую 2.1, пробую обновить - не обновляется(под 2.35 тоже самое)
источник

EM

Eugen Mikhailenko in OpenStack — русскоговорящее сообщество
Кирилл Бозоров
Доброй ночи господа. Авось кто не спит.
Как обновить квоту floating-ip? В compute, здесь
https://docs.openstack.org/api-ref/compute/?expanded=update-quotas-detail#update-quotas
пишется что доступна до версии 2.35, я использую 2.1, пробую обновить - не обновляется(под 2.35 тоже самое)
привет, через openstack cli ? или напрямую через api ?
источник