Привет всем! Я довольно новенький в Proxmox и пытаюсь получить полный трафик с VLAN-тегами в VM для целей IDS. Вот что я сделал на данный момент: у меня есть Aruba switch, который зеркалирует весь трафик VLAN на конкретный порт. Этот зеркальный порт физически подключен к моему Proxmox хосту. Если я запускаю tcpdump напрямую на Proxmox хосте, я могу видеть весь VLAN-tagged трафик из разных VLAN (0x8100 и т.д.). Теперь проблема: я хочу передавать этот "сырой" зеркалируемый трафик непосредственно в мою IDS VM без "распаковки" VLAN-тегов PVE. Я создал специальный bridge для ids vm, вот мой /etc/network/interfaces:
```
auto eno5
iface eno5 inet manual
auto eno6
iface eno6 inet manual
auto eno7
iface eno7 inet static
address 10.10.215.4/24
gateway 10.10.215.254
auto eno8
iface eno8 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno5 eno6
bond-miimon 100
bond-mode 802.3ad
auto vmbr0
iface vmbr0 inet manual
bridge-ports bond0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
auto vmbrsniff
iface vmbrsniff inet manual
bridge-ports eno8
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
```
У сетевого интерфейса VM нет назначенных VLAN-тегов, однако внутри VM я вижу только broadcast трафик, не вижу unicast или tagged пакеты. Буду очень благодарен за любую помощь от сообщества. Заранее спасибо!
```
auto eno5
iface eno5 inet manual
auto eno6
iface eno6 inet manual
auto eno7
iface eno7 inet static
address 10.10.215.4/24
gateway 10.10.215.254
auto eno8
iface eno8 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno5 eno6
bond-miimon 100
bond-mode 802.3ad
auto vmbr0
iface vmbr0 inet manual
bridge-ports bond0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
auto vmbrsniff
iface vmbrsniff inet manual
bridge-ports eno8
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
```
У сетевого интерфейса VM нет назначенных VLAN-тегов, однако внутри VM я вижу только broadcast трафик, не вижу unicast или tagged пакеты. Буду очень благодарен за любую помощь от сообщества. Заранее спасибо!
