Jian Qiu

Results 66 comments of Jian Qiu

It is becuase VMware endable DRS and HA, which will automatically migrate VM to other host, which is inconsistent with Cloudpods.

@zhfish 请参考 https://www.cloudpods.org/docs/guides/onpremise/network/examples 感觉你的配置像这个场景? vnet是vlan口,用于宿主机本地通信,同时这个虚拟机可以用bond0上的其他vlan,是这样吗?

> 差不多,但有差异 原计划: 管理口eth0,不设置vlan,走trunk口的默认vlanid 业务口bond0,指定vlan > > 后因上述问题 直接在管理口用bond0 + 指定vlan去做测试,避免多IP干扰 管理口和业务口都用同一vlan去做通信 > > 应该说预期至少是单网口VPC网络(指定vlan) 或者 双网口VPC网络(管理口不指定vlan,业务口指定vlan) > > ``` > listen_interface: bond0.3001 > networks: > - bond0/br0/bcast0 > ```...

第一个配置: 需要在平台添加一个包含eth0 IP的IP子网,不需要设置bond0的IP ```yaml listen_interface: eth0 networks: - bond0/br1/bcast1 ``` 第二个配置: 需要在平台添加一个包含bond0 IP的IP子网 ```yaml networks: - bond0/br1/ ``` > 理想状态(双网口 VPC网络 ) ![image](https://private-user-images.githubusercontent.com/287033/316278691-b869d63b-f4fd-4440-b3ae-7481fdf29592.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3MTE0MTc1MTUsIm5iZiI6MTcxMTQxNzIxNSwicGF0aCI6Ii8yODcwMzMvMzE2Mjc4NjkxLWI4NjlkNjNiLWY0ZmQtNDQ0MC1iM2FlLTc0ODFmZGYyOTU5Mi5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjQwMzI2JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI0MDMyNlQwMTQwMTVaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0yYjJlOTNmODI4OGNiNTE3NTc5NjUyYjAzOWIyMmJiNWIxNDhjODk0Y2VmYmQyYWY3ZjgwNDNmNzM3MDNhZDU3JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZhY3Rvcl9pZD0wJmtleV9pZD0wJnJlcG9faWQ9MCJ9.AxfHyfUJtzMqvsrbABB5H3OAy7smKp2gAT6uaKk2kOA) > > 最小方案(单网口 VPC网络) ![image](https://private-user-images.githubusercontent.com/287033/316278715-b86e9d4e-a0f6-44d4-9e90-25e47f475faa.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3MTE0MTc1MTUsIm5iZiI6MTcxMTQxNzIxNSwicGF0aCI6Ii8yODcwMzMvMzE2Mjc4NzE1LWI4NmU5ZDRlLWEwZjYtNDRkNC05ZTkwLTI1ZTQ3ZjQ3NWZhYS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjQwMzI2JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI0MDMyNlQwMTQwMTVaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT05ZmJhZGQ4MmI1ZDhlZDNhNWJlZGJkMDlmZDdmZTc0YjZmZjVlYzU2YWZmZTgxN2JiZTE5OWJkNDNiMGJmNGJkJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZhY3Rvcl9pZD0wJmtleV9pZD0wJnJlcG9faWQ9MCJ9.of1COSIvFVqqtG5SVuW23BqUGqZEyAlk3rX2XhiS18g)

请按如下流程检查: 1.验证证在A上能够ping通这个外网IP 2. 在B ping这个外网IP,如果不通,请在A上抓包 ``` tcpdump -i -n -v icmp and host ``` 确认从B ping报文被正确发送出去

> 可以在虚拟机上挂一个物理机同段IP,然后给物理机做SNAT上网吗?测试时候,抓包发现包在物理机上就被直接丢了。 @SlyChen 理论上可以的,没有做限制。同样,发现丢包,则需要逐段排查问题,即先在虚拟机ping 物理机,物理机ping外网(如114.114.114.114),然后再在虚拟机ping外网(114.114.114.114),如果前两者通,最后不通,则需要tcpdump抓包看丢包在哪个环节发生,比如SNAT是否转换了正确的源IP?

@ilovedumplings 的确domain不是域资源,所以不应该在域级别的权限里展示,这个我们处理一下。 @easy-mj

收到,的确可能是umask的问题

https://github.com/yunionio/cloudpods/pull/19987 这个PR在 release/3.11 修复,请等待下次升级

> 我新建了监听和后端服务组,访问: > > ``` > [root@master1 ~]# curl -k https://172.16.1.182 > 503 Service Unavailable > No server is available to handle this request. > > [root@master1 ~]# > ```...