LINUX.ORG.RU
ФорумAdmin

Спан порта в виртуалку


0

1

Добрый день!

Задача в следующем:

Есть сервер на котором установлен гипервайзер ProxMox на основе Debian и поднята виртуалка с IDS системой под Ubuntu. Сервер двумя портами подключен в свич, в этом же свиче находятся два порта через которые идет интернет трафик. На свиче настроен спан этих 2 портов на порт свича к которому подключен один из интерфейсов сервака. Этот интерфейс сервера необходимо прокинуть в виртуалку.Но для работы IDS необходимо 2 порта (management и для потока данных),и как раз на порту для потока данных нельзя прописать ip адрес,только для management порта. И собственно вопрос,как прокинуть порт без указания ip адреса?


2 варианта

1. Проброс сетевушки как pci-устройства (pci passthrough)

2. мост(bridged) без адреса и с setageing 0

vel ★★★★★
()
Ответ на: комментарий от vel

1. Так нет,одна четырехканальная сетевуха в сервере

2. Вот конфигурация сервера

auto eth0

iface eth0 inet manual

iface eth1 inet manual

iface eth2 inet manual

iface eth3 inet manual

auto vmbr0

iface vmbr0 inet static

address 192.168.10.55

netmask 255.255.255.0

gateway 192.168.10.1

bridge_ports eth0

bridge_stp off

bridge_fd 0

Где прописывать setageing 0? brctl setageing vmbr0 0, я правильно понимаю?

knaker
() автор топика
Ответ на: комментарий от knaker

Про «brctl setageing xxx 0» ты правильно понял.

только не для vmbr0 c eth0. Если eth0 для доступа к серверу, то нафига его в мост пихать ? Оставь его отдельным интерфейсом со статическим адресом. А мост сделай без адреса, с setageing 0 и интерфейсом на который миррорится трафик.

vel ★★★★★
()
Ответ на: комментарий от vel

eth0 соединен кабелем с портом свича на который зеркалируется весь интернет трафик. Мне eth0 надо пробросить на виртуалку. Тоесть eth0 продублировать на eth0 порт виртуалки (причем ip у них из одной подсети). А второй интерфейс виртуалки (eth1) как раз служит для доступа.

knaker
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.