Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Жалоба на злоупотребление MAC-адресом?!

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Жалоба на злоупотребление MAC-адресом?!, Proxmox Виртуальная Среда
     
    openaspace
    Guest
    #1
    0
    04.09.2021 22:36:00
    Здравствуйте. Я получил уведомление о нарушении из-за MAC-адреса... якобы мой сервер использует 3 MAC-адреса, которые не разрешены для моего аккаунта! Я проверил все MAC-адреса, настроенные на виртуальных машинах и на хосте Proxmox — все корректно, ни один из трёх указанных в уведомлении MAC-адресов не используется в моей конфигурации. Но глядя в логи файрвола Proxmox, вижу, что DROP сбрасывает входящие подключения к одному из tap-устройств... при этом IP назначения в этих сброшенных соединениях не настроен на моём сервере, а MAC совпадает с одним из трёх указанных в уведомлении о нарушении.  
    200 6 tap200i0-IN 04/Sep/2021:22:11:30 +0200 policy DROP: IN=fwbr200i0 OUT=fwbr200i0 PHYSIN=fwln200i0 PHYSOUT=tap200i0 MAC=e8:06:88:ca:33:ff SRC=REMOTE-IP DST=IP-NOT-OWNED-BY-ME LEN=44 TOS=0x00 PREC=0x00 TTL=40 ID=25740 PROTO=TCP SPT=34435 DPT=40001 SEQ=643497095 ACK=0 WINDOW=1024 SYN  
    Также tcpdump подтверждает, что только входящие подключения адресуются к этим трём MAC-адресам от IP, которых нет в моём пуле.  
    Я использую сервер Hetzner, может это связано с тем, что я использую мостовую сеть (bridged net), а не маршрутизированную (routed net)? Что вообще происходит?!
     
     
     
    Semmo
    Guest
    #2
    0
    10.12.2021 09:14:00
    proxmox-ve: 6.4-1 (текущий ядро: 5.4.143-1-pve) pve-manager: 6.4-13 (текущая версия: 6.4-13/9f411e79) pve-kernel-helper: 6.4-8 pve-kernel-5.4: 6.4-7 pve-kernel-5.3: 6.1-6 pve-kernel-5.0: 6.0-11 pve-kernel-5.4.143-1-pve: 5.4.143-1 pve-kernel-5.4.140-1-pve: 5.4.140-1 pve-kernel-5.4.128-1-pve: 5.4.128-2 pve-kernel-5.4.124-1-pve: 5.4.124-2 pve-kernel-5.4.106-1-pve: 5.4.106-1 pve-kernel-5.3.18-3-pve: 5.3.18-3 pve-kernel-5.0.21-5-pve: 5.0.21-10 pve-kernel-5.0.15-1-pve: 5.0.15-1 ceph-fuse: 12.2.11+dfsg1-2.1+b1 corosync: 3.1.2-pve1 criu: 3.11-3 glusterfs-client: 5.5-3 ifupdown: 0.8.35+pve1 ifupdown2: не корректно установлен ksm-control-daemon: 1.3-1 libjs-extjs: 6.0.1-10 libknet1: 1.22-pve1~bpo10+1 libproxmox-acme-perl: 1.1.0 libproxmox-backup-qemu0: 1.1.0-1 libpve-access-control: 6.4-3 libpve-apiclient-perl: 3.1-3 libpve-common-perl: 6.4-4 libpve-guest-common-perl: 3.1-5 libpve-http-server-perl: 3.2-3 libpve-storage-perl: 6.4-1 libqb0: 1.0.5-1 libspice-server1: 0.14.2-4~pve6+1 lvm2: 2.03.02-pve4 lxc-pve: 4.0.6-2 lxcfs: 4.0.6-pve1 novnc-pve: 1.1.0-1 proxmox-backup-client: 1.1.13-2 proxmox-mini-journalreader: 1.1-1 proxmox-widget-toolkit: 2.6-1 pve-cluster: 6.4-1 pve-container: 3.3-6 pve-docs: 6.4-2 pve-edk2-firmware: 2.20200531-1 pve-firewall: 4.1-4 pve-firmware: 3.3-2 pve-ha-manager: 3.1-1 pve-i18n: 2.3-1 pve-qemu-kvm: 5.2.0-6 pve-xtermjs: 4.7.0-3 qemu-server: 6.4-2 smartmontools: 7.2-pve2 spiceterm: 3.1-1 vncterm: 1.6-2 zfsutils-linux: 2.0.6-pve1~bpo10+1
     
     
     
    spirit
    Guest
    #3
    0
    12.12.2021 19:21:00
    Теперь это «баги» в Proxmox 6.x (в Proxmox 7 уже исправлено) — некоторые пакеты отправляются с неправильным MAC-адресом. Если вы не используете firewall Proxmox, просто отключите firewall на сетевой карте ВМ, это должно исправить проблему. Если же вы используете firewall Proxmox:

    - никогда не применяйте REJECT в правилах и не ставьте правила по умолчанию для входящих соединений на firewall ВМ;
    - добавьте правило в каждой ВМ: направление «входящие» — drop — tcp — порт 43;
    - добавьте в файл «/etc/sysctl.d/pve.conf» строку «net.ipv4.igmp_link_local_mcast_reports = 0» и перезагрузитесь.
     
     
     
    openaspace
    Guest
    #4
    0
    18.12.2021 02:30:00
    Значит, это полностью решает проблему с этой «сагой Звёздных Войн»?!
     
     
     
    spirit
    Guest
    #5
    0
    18.12.2021 19:08:00
    Я не видел никаких жалоб от пользователей после этих изменений. (sysctl и drop tcp43 исправлены в pve7)
     
     
     
    Semmo
    Guest
    #6
    0
    09.12.2021 13:07:00
    Мне пришло такое же письмо от Hetzner. А указанные MAC-адреса принадлежат каким-то устройствам fwbr (Firewall Bridge из Proxmox). Странно... такого не должно было произойти?! Но они закрыли дело ещё до того, как я ответил.
     
     
     
    spirit
    Guest
    #7
    0
    09.12.2021 18:40:00
    Версия Proxmox?
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры