Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 27

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нет по паролю
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
В vrrp v3 его выпилили
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Насчёт одинаковых vr_id - очень стремно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Удачи, как говорится
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Нет по паролю
vrrp_instance VI_1 {
state BACKUP
interface eth0
virtual_router_id 1
priority 100
advert_int 1
nopreempt
authentication {
auth_type AH
auth_pass iech6peeBu6Thoo8xaih
}
virtual_ipaddress {
10.9.8.10
}
}
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Значит, это vrrp v2 или как его там
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, блин, я говна поел на этом вагон
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
И работает только в «старых» сетях
Define старый
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Где могут vrrp пакеты бегать )
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Флант кстати похоже тоже MetalLB не признают, у них для keepalived своя обвязка в кубе есть
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Где могут vrrp пакеты бегать )
Ну это как бы любой L2-сегмент без антиспуфа
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
антиспуф много где
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Флант кстати похоже тоже MetalLB не признают, у них для keepalived своя обвязка в кубе есть
мне пофиг )
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Скорее всего ты тестил VRRP на виртуалках где libvirt по умолчанию весь кислород перекрывает и виртуалка может слушать только на свой заасигенный айпишник
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Скорее всего ты тестил VRRP на виртуалках где libvirt по умолчанию весь кислород перекрывает и виртуалка может слушать только на свой заасигенный айпишник
Нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
В разных средах
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ценности в нем нет, ты прав - тем более если есть внешний хапрокси
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Аналог корпоративного ф5
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
kvaps
Не совсем понял, но там же есть какая-то базовая защита по паролю, даже с одинаковыми vr_id кластеры в одной сети могут жить
Две виртуалки - мастер слейв - мастер зафиризили - слейв думает что мастер умер и становится мастером - мастер разфризили - он тоже шлет что он новый мастер хоп хей
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Две виртуалки - мастер слейв - мастер зафиризили - слейв думает что мастер умер и становится мастером - мастер разфризили - он тоже шлет что он новый мастер хоп хей
Это решается приоритетами
источник