Я пытаюсь настроить среду МААСА (Версия МААСА 2.1.1+bzr5544-0ubuntu1 (16.04.1)) и сталкиваюсь с некоторыми проблемами шлюза. Признак то, что, уполномочивая сбои в некоторых случаях во время начального облака-init (неспособный к ssh к серверу) и в других случаях во время попытки вытянуть пакеты (способный к ssh к серверу).
Подсеть: 10.71.0.0/16 Шлюз: 10.71.0.1 веб-Прокси (доступный для узлов с набором шлюза по умолчанию к 10.10.0.1): 192.85.88.10:8080
Сервер МААСА: Ubuntu 16.04.01, IP: 10.71.4.10
Установка МААСА сообщает об отказе, пытающемся достигнуть 169.254.169.254, и не позволяет вход в систему загруженной системы.
Установки МААСА успешно, хост получает имя, которое в состоянии входить в хост.
ubuntu@unique-quail:~$ uname -a
Linux unique-quail 4.4.0-57-generic #78-Ubuntu SMP Fri Dec 9 23:50:32 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux
ubuntu@unique-quail:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
4: eno3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq portid 0100000000000000000000563035304833 state UP group default qlen 1000
link/ether 38:63:bb:2b:20:d0 brd ff:ff:ff:ff:ff:ff
inet 10.71.4.20/16 brd 10.71.255.255 scope global eno3
valid_lft forever preferred_lft forever
inet6 fe80::3a63:bbff:fe2b:20d0/64 scope link
valid_lft forever preferred_lft forever
Однако сбои МААСА, уполномочивающие, так как это не может вытянуть и установить пакеты из архивов человечности. Выборка из cloud-init-output.log ниже
E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/main/f/freeipmi/libipmidetect0_1.4.11-1.1ubuntu2~0.16.04_amd64.deb Unable to connect to 192.85.88.10:8080:
Однако в хосте, я вижу, что маршрут по умолчанию установлен на IP шлюза (10.71.4.10) вместо шлюза по умолчанию 10.71.0.1, так как он был указан в поле Gateway IP GUI.
ubuntu@unique-quail:~$ ip route
default via 10.71.4.11 dev eno3
10.71.0.0/16 dev eno3 proto kernel scope link src 10.71.4.20
С этой установкой я не могу достигнуть Интернета, так как сервер МААСА не настроен, чтобы сделать луг NAT. Например, Кв. - получает сбои обновления с этой установкой.
ubuntu@unique-quail:/var/log$ sudo apt-get -y install apache2
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following additional packages will be installed:
apache2-bin apache2-data apache2-utils libapr1 libaprutil1 libaprutil1-dbd-sqlite3
libaprutil1-ldap liblua5.1-0 ssl-cert
Suggested packages:
www-browser apache2-doc apache2-suexec-pristine | apache2-suexec-custom openssl-blacklist
The following NEW packages will be installed:
apache2 apache2-bin apache2-data apache2-utils libapr1 libaprutil1 libaprutil1-dbd-sqlite3
libaprutil1-ldap liblua5.1-0 ssl-cert
0 upgraded, 10 newly installed, 0 to remove and 0 not upgraded.
Need to get 1,554 kB of archives.
After this operation, 6,412 kB of additional disk space will be used.
0% [Connecting to 16.85.88.10 (16.85.88.10)]
Когда я изменяю шлюз по умолчанию на фактический шлюз, или когда я добавляю статический маршрут к своему прокси-серверу через шлюз по умолчанию, я могу вытянуть пакеты как ожидалось.
ubuntu@unique-quail:/var/log$ sudo ip route add 192.85.88.10 via 10.71.0.1
sudo: unable to resolve host unique-quail: Connection refused
ubuntu@unique-quail:/var/log$ ip route
default via 10.71.4.11 dev eno3
10.71.0.0/16 dev eno3 proto kernel scope link src 10.71.4.20
192.85.88.10 via 10.71.0.1 dev eno3
Сообщение, добавляющее маршрут, вещи работают как ожидалось (ниже с некоторыми надрезами для краткости)
ubuntu@unique-quail:/var/log$ sudo apt-get -y install apache2
sudo: unable to resolve host unique-quail: Connection refused
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following additional packages will be installed:
apache2-bin apache2-data apache2-utils libapr1 libaprutil1 libaprutil1-dbd-sqlite3
libaprutil1-ldap liblua5.1-0 ssl-cert
Suggested packages:
www-browser apache2-doc apache2-suexec-pristine | apache2-suexec-custom openssl-blacklist
The following NEW packages will be installed:
apache2 apache2-bin apache2-data apache2-utils libapr1 libaprutil1 libaprutil1-dbd-sqlite3
libaprutil1-ldap liblua5.1-0 ssl-cert
0 upgraded, 10 newly installed, 0 to remove and 0 not upgraded.
Need to get 1,554 kB of archives.
After this operation, 6,412 kB of additional disk space will be used.
Get:1 http://archive.ubuntu.com/ubuntu xenial/main amd64 libapr1 amd64 1.5.2-3 [86.0 kB]
Get:2 http://archive.ubuntu.com/ubuntu xenial/main amd64 libaprutil1 amd64 1.5.4-1build1 [77.1 kB]
Get:3 http://archive.ubuntu.com/ubuntu xenial/main amd64 libaprutil1-dbd-sqlite3 amd64 1.5.4-1build1 [10.6 kB]
Processing triggers for ureadahead (0.100.0-19) ...
Processing triggers for ufw (0.35-0ubuntu2) ...
ubuntu@unique-quail:/var/log$ dpkg -l | grep -i apache2
ii apache2 2.4.18-2ubuntu3.1 amd64 Apache HTTP Server
ii apache2-bin 2.4.18-2ubuntu3.1 amd64 Apache HTTP Server (modules and other binary files)
Первопричина отказа для ввода в действие, кажется, неспособность достигнуть Интернета после того, как система будет первоначально установкой. Однако, если я действительно изменяю шлюз для указания на фактический шлюз вместо IP сервера МААСА, облачные-init сбои, ища 169 IP (который, я предполагаю, обращен экземпляром Мааса),
Я пытался добавить сценарий ввода в действие через GUI для добавления статического маршрута, который я создал, так как я не мог добавить статический маршрут к месту назначения за пределами CIDR подсети. Кто-то может указать на меня в правильном направлении?
Как я могу сделать, чтобы клиент посмотрел до сервера МААСА для начального облака init и затем регулярного прокси для пакетов?
Я заметил, что процесс прокси Маасом не работал, даже если я вручную запустил его. Действительно ли это - потенциальная проблема? Ни о каких ошибочных журналах не сообщают, и это по существу просто закрывается.
Как я могу позволить моему серверу МААСА действовать как прокси, или иметь его передают дюйм/с фактическому шлюзу так, чтобы узлы могли достигнуть Интернета для получения по запросу пакетов?