<div dir="auto">Alright, I just tested to disable the pxe_filter option and it works, the host is then deployed using the glance image and neutron network settings correctly.</div><div dir="auto"><br></div><div dir="auto">I think there is either a bug or maybe something that I didn’t catch up but it’s pretty annoying.</div><div dir="auto"><br></div><div dir="auto">I’ll propose a patch to kolla-ansible as well as I discovered that you can’t disable this feature for now due to the template shape.</div><div dir="auto"><br></div><div dir="auto">Any ideas about why the conductor isn’t able to whitelist this node ?</div><div dir="auto"><br></div><div dir="auto">Thanks a lot!</div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le lun. 13 juin 2022 à 13:43, Gaël THEROND <<a href="mailto:gael.therond@bitswalk.com">gael.therond@bitswalk.com</a>> a écrit :<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Aaaah yes, sorry my bad, as we do use Kolla-ansible I forget about this one, so we're using Flat network interface.</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le lun. 13 juin 2022 à 13:14, Pierre Riteau <<a href="mailto:pierre@stackhpc.com" target="_blank">pierre@stackhpc.com</a>> a écrit :<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div>Hi Gaël,</div><div><br></div><div>I am not talking about the physical network interface, but about the `network_interface` field on on your Ironic nodes: <a href="https://docs.openstack.org/ironic/latest/admin/multitenancy.html#network-interfaces" target="_blank">https://docs.openstack.org/ironic/latest/admin/multitenancy.html#network-interfaces</a></div><div><br></div><div>Pierre</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, 13 Jun 2022 at 12:41, Gaël THEROND <<a href="mailto:gael.therond@bitswalk.com" target="_blank">gael.therond@bitswalk.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="auto">Hi pierre,</div><div dir="auto"><br></div><div dir="auto">I’m using a dedicated interface but this interface is the same for all ironic networks inspection/provisioning/cleaning.</div><div dir="auto"><br></div><div dir="auto">This interface works fine for inspection, my only issue is the pxe_filter that the ironic inspector process allow during inspection correctly but then tag as disallowed again at the end of the inspection, shouldn’t the deploy process allow the Mac again before booting the node?</div><div dir="auto"><br></div><div dir="auto">I can correctly see the conductor instruct the node to boot up using pxe from the kvm console but the BootP process doesn’t load the IPA kernel/initramfs as the dnsmasq pxe discard the request (because of the mac being still tagged as «,ignore » within the hostdir file).</div><div dir="auto"><br></div><div dir="auto">I’m a bit disappointed by this behavior.</div><div dir="auto"><br></div><div dir="auto">Thanks a lot!</div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le lun. 13 juin 2022 à 11:41, Pierre Riteau <<a href="mailto:pierre@stackhpc.com" target="_blank">pierre@stackhpc.com</a>> a écrit :<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div>Hello Gaël,</div><div><br></div><div>Which network_interface are you using for your nodes? Is your provisioning network different from the inspection network?</div></div><div dir="ltr"><div><br></div><div>Pierre</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, 13 Jun 2022 at 10:36, Gaël THEROND <<a href="mailto:gael.therond@bitswalk.com" target="_blank">gael.therond@bitswalk.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hi everyone!<br><div><br></div><div>I'm dealing with a strange issue today, we deployed IRONIC on a VICTORIA platform, we activated the dnsmasq pxe filtering option at the inspector level, it works great as only IRONIC listed hosts are then served by the dnsmasq DHCP as those hosts are allowed using the dhcp hosts dir.</div><div><br></div><div>BUT, I'm having a weird issue now. <br><br>All my nodes are able to get an IP from the DHCP at the INSPECTION step, however, as soon as the inspection step is finished, the mac related file is once again filled with "<mac>,ignore" which prohibits further operations.</div><div><br></div><div>This means as soon as I put that node as available and try to deploy an "instance" on it (provision the host), it doesn't work as dnsmasq reject the host boot DHCP requests.<br><br>So, is there a way to instruct the ironic-conductor to edit/allow the host the way the inspector is able to manipulate this file?</div><div><br></div><div>Did I missed something?</div><div><br></div><div>Thanks a lot!</div></div>
</blockquote></div></div>
</blockquote></div></div>
</blockquote></div></div>
</blockquote></div>
</blockquote></div></div>