Thursday, 2015-09-24

*** Lawouach has quit IRC00:47
*** Lawouach has joined #openstack-fr01:00
*** telnes1 has joined #openstack-fr01:02
*** telnes has quit IRC01:03
*** _william_ has joined #openstack-fr05:29
*** vernichon has joined #openstack-fr05:44
*** davlefou_ has quit IRC06:05
*** davlefou has joined #openstack-fr06:05
*** egallen has joined #openstack-fr07:09
*** jlanoux has joined #openstack-fr07:41
*** arnaud_orange has joined #openstack-fr07:48
telnes1hello, si on fait une modif comme ca https://gist.github.com/takekawa/3794566 avec fr il faut restart un service ?07:57
*** Homere has joined #openstack-fr07:59
*** zulf has joined #openstack-fr07:59
bauzastelnes1: d'après toi ?08:20
bauzas(après, IMHO backporter un fix de ce genre sur son propre cloud est casse-gueule)08:21
telnes1bas ca marche pas ...08:30
telnes1je perd le vnc tout simplement08:31
telnes1dommage08:31
telnes1j'en ai marre de ce vnc "pastoutafaitqwerty"08:31
telnes1il me manque des touches08:31
*** egallen has quit IRC08:36
*** egallen has joined #openstack-fr08:37
*** egallen has quit IRC08:37
telnes1ping bauzas, tiens j'ai un autre souci, j'ai l'impression (après plusieurs tests) que le réseau n'accèpte pas de paquet venant d'une interface aui a une source différente de celle dans la conf openstack http://ctrlv.in/64098408:38
telnes1cad j'ai un réseau en 192.168.1.0/2408:38
telnes1je créer des vm sans dhcp ni gw08:38
telnes1(il m'associe des IP au interface ... je ne sais pas pkoi)08:38
*** egallen has joined #openstack-fr08:39
telnes1ensuite si je configure les instances avec les ip du schéma topologie je peux pinger les instances entre elles08:39
telnes1si je change une ip d'une instance en restant de le subnet ca fail08:40
telnes1l'instance répond au ping mais le pquet arrive jamais ...08:40
telnes1*paquet08:40
bauzasj'ai rien compris08:40
telnes1...08:40
telnes1zut08:40
telnes1look le schéma08:41
telnes1déjà est ce que l'on peut faire ce genre de truc avec openstack .08:41
telnes1?08:41
telnes1ou il faut que je colle des routeurs partout :/08:43
bauzasmoi pas comprendre toujours09:02
bauzasen gros, si tu choisis Neutron, t'as deux types de topogie :09:06
bauzashttp://docs.openstack.org/networking-guide/intro_os_networking_overview.html#openstack-networking-concepts09:06
bauzastopologie meme09:06
bauzasgénéralement, tu fais du tenant network09:07
bauzasdonc tu crée un réseau logique neutron par tenant09:07
bauzaset ensuite, soit tu ne fais pas d'isolation (Flat), soit t'as un switch VLAN-manageable et tu prends l'option VLAN (qui va tagger tes ports), soit t'es pauvre mais tu veux de l'isolation et tu passes par de l'encapsulation pour "cacher" tes tenant networks (donc GRE pour l'encap et VXLAN pour le tagging)09:09
bauzaset donc, si tu choisis la derniere option (ce que je suppose vu que t'as déjà parlé de problèmes de MTU avec GRE) alors c'est ça qui s'applique :09:10
bauzashttp://docs.openstack.org/networking-guide/scenario_legacy_ovs.html09:10
bauzas(à moins que tu choisisses LinuxBridge, mais à mon avis t'as dû coller à la conf ML2 par défaut)09:11
bauzasaprès, 99% des erreurs de "j'ai tout fait bon mais ca marche toujours pas, je peux pas SSH" une fois que t'as fait EXACTEMENT ce qui est demandé et que t'as pas tripoté ton OVS, c'est qu'on a oublié les security groups09:13
bauzasparce que par défaut, les règles SG n'autorisent que le ping en interne :)09:14
bauzassur ce, moi je suis pas un expert Neutron, je passe :)09:15
telnes1merci pour le lien09:29
telnes1le problème en clair, c'est que les paquets qui sort d'une interface (eth0 cfg 192.168.1.2 par ex) avec une autre adresse src disparaissent dans le réseau openstack ... (?) donc dans mon cas lorsque je ping google, je me retrouve avec une machine qui envoi un paquet avec src 8.8.8.8 vers une autre instance et ca fail09:31
*** egallen has quit IRC09:34
*** egallen has joined #openstack-fr09:36
*** daviddcc has joined #openstack-fr09:43
*** egallen has quit IRC10:08
*** egallen has joined #openstack-fr11:32
*** egallen has quit IRC11:41
*** egallen has joined #openstack-fr11:42
*** egallen has quit IRC11:50
*** egallen has joined #openstack-fr11:51
*** egallen has quit IRC11:57
*** egallen has joined #openstack-fr12:06
*** egallen has quit IRC12:14
*** egallen has joined #openstack-fr12:16
telnes1En faite il y a de l'anti ip-spoofing12:44
telnes1et c'est ca qui me drop mes paquets !12:45
telnes1il y a moyen de desactiver12:45
telnes1cette option12:45
telnes1ping bauzas ipspoofing :D12:46
huatstelnes1: oui tu peux13:01
huatshttp://redhatstackblog.redhat.com/2015/05/11/whats-coming-in-openstack-networking-for-the-kilo-release/13:01
huatscherche anti-spoofing sur la page13:01
huatsça t'explique que ça a évolué dans kilo en plus (je ne connais pas ta cible)13:01
huatsmais apr contre après c'est moins amusant pour la gestion de tes instances et surtout l'intégration avec horizon13:01
huats...13:01
*** vernichon has quit IRC13:03
*** vernichon has joined #openstack-fr13:04
telnes1je check merci13:18
telnes1je suis en juno ..., il faut que j'upgrade neutron13:24
telnes1huats13:24
telnes1ou faut tout upgrade , nova, compute , horizon13:25
*** nikoul has joined #openstack-fr13:27
*** nikoul has quit IRC13:27
huatstelnes1: tu peut déjà faire ça en juno sauf que tu ne pourras pas faire de mémoire ça sur un réseau complet mais port par port13:30
telnes1port ca me va13:32
telnes1j'ai pas l'option13:32
telnes1elle s'ajoute sous juno13:32
telnes1aussi13:32
telnes1"extension_drivers=port_security" dans ml2 ca passe dans juno ?13:34
telnes1a priori non13:43
telnes1faut upgrade13:43
*** egallen has quit IRC14:26
*** egallen has joined #openstack-fr14:34
*** Dasher has quit IRC14:48
*** yassine has joined #openstack-fr15:10
*** yassine has quit IRC15:12
*** arnaud_orange has quit IRC15:16
*** _william_ has left #openstack-fr15:37
*** vernichon has quit IRC15:38
*** vernichon has joined #openstack-fr15:41
*** nijaba_ is now known as nijaba15:50
*** telnes1 has quit IRC15:52
*** Homere has quit IRC16:05
*** jlanoux has quit IRC16:06
*** zulf has quit IRC16:32
*** egallen has quit IRC17:10
*** egallen has joined #openstack-fr17:10
*** egallen has quit IRC17:26
*** daviddcc has quit IRC18:27
*** daviddcc has joined #openstack-fr19:48
*** sheeprine has quit IRC20:00
*** sheeprine has joined #openstack-fr20:02
*** amphiprions has quit IRC22:23
*** daviddcc has quit IRC23:20

Generated by irclog2html.py 2.14.0 by Marius Gedminas - find it at mg.pov.lt!