Команда IT специалистов выполнит подготовку инфраструктуры для вашего бизнеса.
Внедрение самых передовых решений и технологий.
Поддержка и сопровождение ваших сервисов.
Выполнение работ под "ключ", от покупки сервера, до настройки автоматизации процессов.
8(977)608-78-62 adm@nixm.ru

Падение сервиса network

Ответить
Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Падение сервиса network

Сообщение nezabudka »

Установила openvSwitch для простоты пока не использую разделения по vlan
Все работает, подключила как дефолтную сеть в виртуалках. Но вот сервис network
приказывает долго жить сразу после запуска интерфейса openvSwitch - ovsbr0
[album]277[/album]
То есть в выводе журнала journalctl -xe видно как нетвок поочердно запускает
интерфейсы. У меня две сетевухи, одна под интерфейсом enp0s7. Сервис нетворк ее проверяет,
опрделяет что кабель не подключен и сразу теряет к ней интерес. Второй интерфейс
рабочий и network его успешно запускает. В выводе есть строчка что какой то файл
существует и systemd идет дальше. Потом network запускает итерфейс свичера
но почему то зацикливается на существовании наверно такого же файла и
падает. Между тем интерфейс свичера остается запущен и здравствует.
NetworkManager я на всякий случай вырубила, ни каких изменений. Интерфейс
enp1s8 с выходом на роутер и интерфейс свичера ovsbr0 продолжают исправно
трудится. Network не запускается. Тем не мене могу запустить NetworkManager
и вывод журнала говорит что чувствует он себя бодро. Если убрать сервис network
из запуска systemd то интерфейс свичера не запускается и приходится поднимать
его в ручную. Может что в запускающем скрипте ifup-ovs ? или в файле ifcfg-ovsbr0 ?
[album]278[/album]
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Re: Падение сервиса network

Сообщение nezabudka »

Изменила кофигурацию свободного интерфейса enp0s7 на

Код: Выделить всё

DEVICE=enp0s7
NAME=enp0s7
ONBOOT=yes
DEVICETYPE=ovs
TYPE=OVSPort
OVS_BRIDGE=ovsbr0
BOOTPROTO=none
HWADDR=38:EA:A7:AA:97:3E
HOTPLUG=no
Добавила этот порт в свичер

Код: Выделить всё

ovs-vsctl add-port ovsbr0 enp0s7
И все заработало. Правда файл продолжаем искать
:)
[album]280[/album]
Буду рада любым объяснениям. Если чесно это не дело, для того чтобы
собрать виртуалки в свичере нужно подключать реальный дивайс. Я им
им все равно не пользуюсь а связь с внешним миром происходит чере правила
iptables. Связываю enp1s8 с ovsbr0 в таблице nat
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Re: Падение сервиса network

Сообщение nezabudka »

Только что родилась догадка. А зачем я создаю две сети и связываю их через нат?
Можно же наверное обойтись одной реальной которую раздает роутер и даже виртуалки
например можно перевести на dhcp (это так тока к примеру для прояснения картины)
Получится так как если бы виртуалки общались с роутером не через шлюз-целевой хост а на
равных с ним основаниях, как бы вот такая "одноранговая" сеть со стороны хоста.
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Шпак Дмитрий
Местный говорун
Местный говорун
Сообщения: 579
Зарегистрирован: 19 янв 2015, 15:56
Откуда: Russian_federation, какой то

Re: Падение сервиса network

Сообщение Шпак Дмитрий »

nezabudka писал(а):Только что родилась догадка. А зачем я создаю две сети и связываю их через нат?
Можно же наверное обойтись одной реальной которую раздает роутер и даже виртуалки
например можно перевести на dhcp (это так тока к примеру для прояснения картины)
Получится так как если бы виртуалки общались с роутером не через шлюз-целевой хост а на
равных с ним основаниях, как бы вот такая "одноранговая" сеть со стороны хоста.

тебе мост от libvirt не нужен уже. ТЕбе об это сервис и пишет, что уже есть устройство и запускаться не будит. ТЫ одну сетевуху должна отдать под программный свитч как связующее.

Вот, читай. Вланы можешь опустить. https://habrahabr.ru/post/242741/ ТЫ умничка :)
Шпак Дмитрий
Местный говорун
Местный говорун
Сообщения: 579
Зарегистрирован: 19 янв 2015, 15:56
Откуда: Russian_federation, какой то

Re: Падение сервиса network

Сообщение Шпак Дмитрий »

Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Re: Падение сервиса network

Сообщение nezabudka »

Ну вот и в оканцовке что у меня получилось. Как я и предположила свичер он и в африке свичер
хоть он заменяет собой мост но принцип его работы несколько иной. Я убрала вторую сеть,
усадила виртуалки на сеть роутера и все заработало как часики. Вот на скрине видно что
интерфейс enp1s8 и ovsbr0 расположены в одной сети. Виртуалки также работают в этой сети.

[album]281[/album]
Как же это упрощает работу iptables. Ну теперь пора переходить к разбору маршрутизации
трафика по тегам vlan. Единственное о чем хотела спросить. Роутер раздает адреса по dhcp,
а виртуалки переводить на динамику не удобно, прописала статику высше двухсотого номера,
что бы не путались под ногами. Не вредно ли это что в одной сети работают и динамические
и статические номера? Ведет роутер арп таблицу ?
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Шпак Дмитрий
Местный говорун
Местный говорун
Сообщения: 579
Зарегистрирован: 19 янв 2015, 15:56
Откуда: Russian_federation, какой то

Re: Падение сервиса network

Сообщение Шпак Дмитрий »

конечно, в DHCP ведётся статистика аренды адресов, но только тех, которые он знает. надо прописать или статику по макам или исключения из диапазона адресов.
Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Re: Падение сервиса network

Сообщение nezabudka »

Шпак Дмитрий Вот я и думаю как роутеру держать все в таблице если виртуалки запускаются
у меня не вместе с хостом и не постоянно. Значит надо лезть в маршрутизатор и как то столбить
статические номера. Может за одно и все машины в домашней сети переведу на статику, зачем
эта каша? Или выделить вайфайю подсеть и все.
:)
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
HorekRediskovich
Разговорчивый гость
Разговорчивый гость
Сообщения: 20
Зарегистрирован: 26 янв 2016, 15:28
Откуда: Украина

Re: Падение сервиса network

Сообщение HorekRediskovich »

А вот интересно как прокинуть vlan в гостевую без использования openvSwitch :-? , ибо так и не удалось найти нормального описания с пояснениями что к чему, а вот тем с проблемой прокидки полно :(
Аватара пользователя
nezabudka
Местный говорун
Местный говорун
Сообщения: 618
Зарегистрирован: 18 апр 2015, 06:13
Откуда: Ростов на Дону

Re: Падение сервиса network

Сообщение nezabudka »

HorekRediskovich Прочла вот это http://xgu.ru/wiki/vlan/linux и тоже появилась такая идея.
Описано очень доходчиво и для деба и для шапок. Я так поняла очень легко через
создание интерфейсов вышележащего уровня. eth0:10 eth0:11 ech0:120 называемые
порты доступа vlan. Обязательно попробую на свободном интерфейсе. Даже можно
будет соединить их через тегированный порт. А вообще то планирую разбираться с gns3,
уже установила на федору23 из исходников, а для дебы и убунту есть готовая в репах,
кстати также есть на гугл драйв деб пакет sisco packet tracer. Как разберусь, обязательно
обзор сделаю
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Ответить

Вернуться в «Решаем трудности вместе»