Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Проброс VLAN на VM IDS.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проброс VLAN на VM IDS., Proxmox Виртуальная Среда
     
    wolfini
    Guest
    #1
    0
    25.05.2025 09:39:00
    Привет всем! Я довольно новенький в Proxmox и пытаюсь получить полный трафик с VLAN-тегами в VM для целей IDS. Вот что я сделал на данный момент: у меня есть Aruba switch, который зеркалирует весь трафик VLAN на конкретный порт. Этот зеркальный порт физически подключен к моему Proxmox хосту. Если я запускаю tcpdump напрямую на Proxmox хосте, я могу видеть весь VLAN-tagged трафик из разных VLAN (0x8100 и т.д.). Теперь проблема: я хочу передавать этот "сырой" зеркалируемый трафик непосредственно в мою IDS VM без "распаковки" VLAN-тегов PVE. Я создал специальный bridge для ids vm, вот мой /etc/network/interfaces:

    ```
    auto eno5
    iface eno5 inet manual

    auto eno6
    iface eno6 inet manual

    auto eno7
    iface eno7 inet static
    address 10.10.215.4/24
    gateway 10.10.215.254

    auto eno8
    iface eno8 inet manual

    auto bond0
    iface bond0 inet manual
    bond-slaves eno5 eno6
    bond-miimon 100
    bond-mode 802.3ad

    auto vmbr0
    iface vmbr0 inet manual
    bridge-ports bond0
    bridge-stp off
    bridge-fd 0
    bridge-vlan-aware yes
    bridge-vids 2-4094

    auto vmbrsniff
    iface vmbrsniff inet manual
    bridge-ports eno8
    bridge-stp off
    bridge-fd 0
    bridge-vlan-aware yes
    bridge-vids 2-4094
    ```

    У сетевого интерфейса VM нет назначенных VLAN-тегов, однако внутри VM я вижу только broadcast трафик, не вижу unicast или tagged пакеты. Буду очень благодарен за любую помощь от сообщества. Заранее спасибо!
     
     
     
    shanreich
    Guest
    #2
    0
    26.05.2025 10:15:00
    Для таких настроек, возможно, проще всего сделать PCI passthrough сетевого устройства к той VM, которая должна получать зеркалированный трафик.
     
     
     
    wolfini
    Guest
    #3
    0
    26.05.2025 11:42:00
    Огромное спасибо за подсказку, наконец-то заработало! Только что сделал PCI passthrough, и теперь весь трафик физического интерфейса попадает в мой vom.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры