LINUX.ORG.RU
ФорумAdmin

Проблемы с сетью в Proxmox

 , , , ,


1

2

У меня есть датацентр, состоящий из 7 серверов. Все сервера настроены идентично. Каждый из серверов имеет 8 сетевых интерфейсов. Каждая физическая пара интерфейсов объединена в bond (OVS Bond) с Bond Mode - LACP (balance-slb). В свою очередь, каждый bond интерфейс подключен в свой vmbr (OVS Bridge). На двух разных нодах крутятся по одной виртуалке PfSense (виртуальный маршрутизатор). У каждого PfSense 8 сетевых интерфейсов, 1 (подключен в vmbr0) для админской сети и 7 для различных внутренних сетей (подключены в vmbr2 с разными тэгами VLAN). 6 из 7 сетевых интерфейса работают норм, а один ни в какую не хочет работать. Т.е. на каждом PfSense 5 интерфейс находится в vmbr2 с тэгом 104 (номер VLAN) и они друг друга не пингуют. МЭ настроен на пропуск всех пакетов между этими интерфейсами. Пробовал менять MAC, IP, VLAN, мигрировать их между нодами - ничего не помогает. НО, когда размещаешь обе виртуалки на одной ноде, то все работает. Внимание вопрос: что это может быть?


очень сложная схема, тут тебе надо сидеть и все внимательно проверять: от фаервола внутри ВМ до настроек маршрутизации и т. п.

TolkoSprosit
()

Искать надо начинать с Layer 1 и по нарастающей.

FireFighter ★★★
()

«друг друга не пингуют» а записи в кэше arp есть?
если arp есть то смотрите правила iptables или на чем у Вас firewall настроен.
для диагностики «не работы пинга» firewall можно отключить.
с хоста
brctl showmacs vmbr0 смотрим mac адреса в бридже
brctl show vmbr0 смотрим интерфейсы в бридже
попробуйте когда наступает случай «они друг друга не пингуют» сбросить мак таблицу на свиче для не работающих VLAN тэгов, маловероятно но сделайте.
правила фильтрации по макам на свиче?

Vlad-76 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.