Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] Proxmox гость 802.1x аутентификатор?

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] Proxmox гость 802.1x аутентификатор?, Proxmox Виртуальная Среда
     
    membranex
    Guest
    #1
    0
    21.01.2019 18:03:00
    Привет, хочу немного поэкспериментировать с проводной аутентификацией 802.1x. Настроил виртуалку с hostapd и radius, но, к сожалению, не вижу никаких EAP-кадров через tcpdump с Windows-виртуалки, которая пытается пройти аутентификацию. Это ограничение Proxmox или Linux? Есть идеи, как можно эмулировать рабочую сеть 802.1x?
     
     
     
    tipex
    Guest
    #2
    0
    27.05.2023 11:17:00
    Только приступаю к настройке Proxmox с использованием 802.1X. Мне удалось заставить Proxmox аутентифицироваться через 802.1X, отредактировав /etc/network/interfaces и создав /etc/wpa_supplicant.conf. Но вот с гостевыми системами аутентификация никак не получается. Пробовал оба варианта, указанные выше, но ни один не сработал. На своем сетевом свитче настроил множественную аутентификацию, то есть все устройства, подключающиеся к порту, должны проходить проверку. Кто-нибудь еще с этим сталкивался? Интересно, не изменился ли способ решения с 2019 года?
     
     
     
    tipex
    Guest
    #3
    0
    27.05.2023 11:48:00
    Немного дополнительной информации: Когда я настраиваю Proxmox с аутентификацией через 802.1x (используя это руководство https://help.ubuntu.com/community/Network802.1xAuthentication), /sys/class/net/vmbr0/bridge/group_fwd_mask сбрасывается в 0 при загрузке. Из-за этого установка значения в 8 или 49144 теряет смысл. Я вернул настройку Proxmox на отключение 802.1X, и в итоге он просто оказался в гостевой VLAN. В этом случае /sys/class/net/vmbr0/bridge/group_fwd_mask не сбрасывается и сохраняет 8 или 49144, но виртуальные машины всё равно не могут пройти аутентификацию.
     
     
     
    tipex
    Guest
    #4
    0
    27.05.2023 13:54:00
    На самом деле, похоже, что независимо от того, что происходит, /sys/class/net/vmbr0/bridge/group_fwd_mask сбрасывается в 0 при перезагрузке. Выяснил, что добавление следующей строки в /etc/network/interfaces заставляет это значение устанавливаться сразу после старта, и поэтому настройка сохраняется после перезагрузки: post-up echo 8 > /sys/class/net/vmbr0/bridge/group_fwd_mask. Но виртуальные машины всё равно не могут пройти аутентификацию.
     
     
     
    tipex
    Guest
    #5
    0
    30.05.2023 15:29:00
    Как лучше поступить с этой темой, если её пометили как решённую? Оригинальный автор сумел всё настроить, а у меня не получается. Создавать новую тему или лучше дальше писать здесь? Думаю, большинство вообще подумает, что вопрос закрыт, и не будут помогать. Но создавать дубликат темы тоже не хочется.
     
     
     
    tipex
    Guest
    #6
    0
    31.05.2023 00:33:00
    Этот сайт объясняет всё довольно понятно: https://interestingtraffic.nl/2017/11/21/an-oddly-specific-post-about-group_fwd_mask/ Теперь я понимаю, почему нужно установить forward mask в 8. Там говорится о патчед ядре, но в этом вроде бы нет необходимости, ведь 802.1X — это 4-й бит, а патчед ядро требуется только для первых трёх бит. Это довольно раздражает, потому что в интернете так мало информации о том, как заставить Linux мост работать с 802.1X (понятно, ведь не так уж много людей этим занимается). Всё, что я нашёл, говорит одно и то же про установку forward mask в 8, как я и сделал. Вот моя сетевая конфигурация, вдруг кто-то заметит мои ошибки.
     
     
     
    kenso
    Guest
    #7
    0
    03.07.2023 12:29:00
    Привет, tipex, вопрос отмечен как РЕШЕННЫЙ, но была ли на самом деле какая-то решение? Потому что у меня точно такая же проблема.
     
     
     
    tipex
    Guest
    #8
    0
    03.07.2023 12:33:00
    Исходный автор membranex сумел решить проблему, поэтому ее отметили как решённую. Но их решение у меня не сработало, так что я все еще на стадии, когда ничего не работает. Сейчас я использую обход с помощью mac аутентификации, пока не найду нормального варианта. Я также начал обсуждение здесь, потому что не думаю, что проблема напрямую связана с proxmox — это скорее общая тема с linux bridging и 802.1x: https://serverfault.com/questions/1132393/virtual-machines-not-working-with-802-1x-linux-bridge Думаю, что очень мало кто пытается такое сделать, поэтому и ответов почти нет.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры