Падение сервиса network

Падение сервиса network

Сообщение nezabudka » 09 фев 2016, 21:35

Установила openvSwitch для простоты пока не использую разделения по vlan
Все работает, подключила как дефолтную сеть в виртуалках. Но вот сервис network
приказывает долго жить сразу после запуска интерфейса openvSwitch - ovsbr0
277
То есть в выводе журнала journalctl -xe видно как нетвок поочердно запускает
интерфейсы. У меня две сетевухи, одна под интерфейсом enp0s7. Сервис нетворк ее проверяет,
опрделяет что кабель не подключен и сразу теряет к ней интерес. Второй интерфейс
рабочий и network его успешно запускает. В выводе есть строчка что какой то файл
существует и systemd идет дальше. Потом network запускает итерфейс свичера
но почему то зацикливается на существовании наверно такого же файла и
падает. Между тем интерфейс свичера остается запущен и здравствует.
NetworkManager я на всякий случай вырубила, ни каких изменений. Интерфейс
enp1s8 с выходом на роутер и интерфейс свичера ovsbr0 продолжают исправно
трудится. Network не запускается. Тем не мене могу запустить NetworkManager
и вывод журнала говорит что чувствует он себя бодро. Если убрать сервис network
из запуска systemd то интерфейс свичера не запускается и приходится поднимать
его в ручную. Может что в запускающем скрипте ifup-ovs ? или в файле ifcfg-ovsbr0 ?
278
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.

Падение сервиса network

Спонсор

Спонсор
 

Re: Падение сервиса network

Сообщение nezabudka » 09 фев 2016, 23:22

Изменила кофигурацию свободного интерфейса enp0s7 на
Код: выделить все
DEVICE=enp0s7
NAME=enp0s7
ONBOOT=yes
DEVICETYPE=ovs
TYPE=OVSPort
OVS_BRIDGE=ovsbr0
BOOTPROTO=none
HWADDR=38:EA:A7:AA:97:3E
HOTPLUG=no

Добавила этот порт в свичер
Код: выделить все
ovs-vsctl add-port ovsbr0 enp0s7

И все заработало. Правда файл продолжаем искать
:)
280
Буду рада любым объяснениям. Если чесно это не дело, для того чтобы
собрать виртуалки в свичере нужно подключать реальный дивайс. Я им
им все равно не пользуюсь а связь с внешним миром происходит чере правила
iptables. Связываю enp1s8 с ovsbr0 в таблице nat
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение nezabudka » 09 фев 2016, 23:39

Только что родилась догадка. А зачем я создаю две сети и связываю их через нат?
Можно же наверное обойтись одной реальной которую раздает роутер и даже виртуалки
например можно перевести на dhcp (это так тока к примеру для прояснения картины)
Получится так как если бы виртуалки общались с роутером не через шлюз-целевой хост а на
равных с ним основаниях, как бы вот такая "одноранговая" сеть со стороны хоста.
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение Шпак Дмитрий » 10 фев 2016, 18:46

nezabudka писал(а):

Только что родилась догадка. А зачем я создаю две сети и связываю их через нат?
Можно же наверное обойтись одной реальной которую раздает роутер и даже виртуалки
например можно перевести на dhcp (это так тока к примеру для прояснения картины)
Получится так как если бы виртуалки общались с роутером не через шлюз-целевой хост а на
равных с ним основаниях, как бы вот такая "одноранговая" сеть со стороны хоста.



тебе мост от libvirt не нужен уже. ТЕбе об это сервис и пишет, что уже есть устройство и запускаться не будит. ТЫ одну сетевуху должна отдать под программный свитч как связующее.

Вот, читай. Вланы можешь опустить. https://habrahabr.ru/post/242741/ ТЫ умничка :)
Шпак Дмитрий
Местный говорун
Местный говорун
 
Сообщений: 589
Стаж: 3 года 1 месяц 2 дня
Откуда: Russian_federation, какой то
Благодарил (а): 20 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение Шпак Дмитрий » 10 фев 2016, 19:17

Шпак Дмитрий
Местный говорун
Местный говорун
 
Сообщений: 589
Стаж: 3 года 1 месяц 2 дня
Откуда: Russian_federation, какой то
Благодарил (а): 20 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение nezabudka » 10 фев 2016, 22:40

Ну вот и в оканцовке что у меня получилось. Как я и предположила свичер он и в африке свичер
хоть он заменяет собой мост но принцип его работы несколько иной. Я убрала вторую сеть,
усадила виртуалки на сеть роутера и все заработало как часики. Вот на скрине видно что
интерфейс enp1s8 и ovsbr0 расположены в одной сети. Виртуалки также работают в этой сети.

281
Как же это упрощает работу iptables. Ну теперь пора переходить к разбору маршрутизации
трафика по тегам vlan. Единственное о чем хотела спросить. Роутер раздает адреса по dhcp,
а виртуалки переводить на динамику не удобно, прописала статику высше двухсотого номера,
что бы не путались под ногами. Не вредно ли это что в одной сети работают и динамические
и статические номера? Ведет роутер арп таблицу ?
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение Шпак Дмитрий » 10 фев 2016, 23:02

конечно, в DHCP ведётся статистика аренды адресов, но только тех, которые он знает. надо прописать или статику по макам или исключения из диапазона адресов.
Шпак Дмитрий
Местный говорун
Местный говорун
 
Сообщений: 589
Стаж: 3 года 1 месяц 2 дня
Откуда: Russian_federation, какой то
Благодарил (а): 20 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение nezabudka » 10 фев 2016, 23:07

Шпак Дмитрий Вот я и думаю как роутеру держать все в таблице если виртуалки запускаются
у меня не вместе с хостом и не постоянно. Значит надо лезть в маршрутизатор и как то столбить
статические номера. Может за одно и все машины в домашней сети переведу на статику, зачем
эта каша? Или выделить вайфайю подсеть и все.
:)
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.

Re: Падение сервиса network

Сообщение HorekRediskovich » 11 фев 2016, 16:59

А вот интересно как прокинуть vlan в гостевую без использования openvSwitch :-? , ибо так и не удалось найти нормального описания с пояснениями что к чему, а вот тем с проблемой прокидки полно :(
HorekRediskovich
Разговорчивый гость
Разговорчивый гость
 
Сообщений: 21
Стаж: 2 года 26 дней
Откуда: Украина
Благодарил (а): 14 раз.
Поблагодарили: 2 раз.

Re: Падение сервиса network

Сообщение nezabudka » 11 фев 2016, 18:56

HorekRediskovich Прочла вот это http://xgu.ru/wiki/vlan/linux и тоже появилась такая идея.
Описано очень доходчиво и для деба и для шапок. Я так поняла очень легко через
создание интерфейсов вышележащего уровня. eth0:10 eth0:11 ech0:120 называемые
порты доступа vlan. Обязательно попробую на свободном интерфейсе. Даже можно
будет соединить их через тегированный порт. А вообще то планирую разбираться с gns3,
уже установила на федору23 из исходников, а для дебы и убунту есть готовая в репах,
кстати также есть на гугл драйв деб пакет sisco packet tracer. Как разберусь, обязательно
обзор сделаю
"I invented the term Object-Oriented and I can tell you I did not have C++ in mind." - Alan Kay
Аватар пользователя
nezabudka
Местный говорун
Местный говорун
 
Автор темы
Сообщений: 613
Фото: 180
Стаж: 2 года 10 месяцев 4 дня
Откуда: Ростов на Дону
Благодарил (а): 285 раз.
Поблагодарили: 145 раз.


Вернуться в Решаем трудности вместе

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1