Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [SOLVED] apt заблокирован внутри VXLAN

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [SOLVED] apt заблокирован внутри VXLAN, Proxmox Виртуальная Среда
     
    henfur
    Guest
    #1
    0
    13.02.2021 15:51:00
    Привет, я пытаюсь настроить несколько ВМ и контейнеров внутри VXLAN с шлюзом к моей локальной сети и интернету. Всё работает, кроме обновлений пакетов (пробовал ubuntu, debian и centos). Каждая ВМ и контейнер могут общаться друг с другом внутри VLAN. У каждой ВМ и контейнера есть рабочее интернет-соединение через шлюз, при этом проблем с DNS, похоже, нет (я проверял пинг и nslookup на разные домены — всё работает, даже репозитории ubuntu).

    Когда запускаю apt update внутри одной из ВМ, подключённых к VXLAN, процесс застревает на 0% [Waiting for headers]. Это происходит только если ВМ находится только внутри VXLAN. Я пробовал клонировать ВМ и подключать их к LAN — обновления пакетов начали работать.

    Подсеть VXLAN: 172.22.0.0/16  
    LAN: 192.168.1.0/24

    Вывод команды ip a с одной из ВМ:  
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000  
       link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00  
       inet 127.0.0.1/8 scope host lo  
          valid_lft forever preferred_lft forever  
       inet6 ::1/128 scope host  
          valid_lft forever preferred_lft forever  
    2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000  
       link/ether b6:d9:ad:48:3d:6c brd ff:ff:ff:ff:ff:ff  
       inet 172.22.6.1/16 brd 172.22.255.255 scope global ens18  
          valid_lft forever preferred_lft forever  
       inet6 fe80::b4d9:adff:fe48:3d6c/64 scope link  
          valid_lft forever preferred_lft forever

    Конфигурация Netplan той же ВМ:  
    network:  
     ethernets:  
       ens18:  
         addresses:  
         - 172.22.6.1/16  
         gateway4: 172.22.0.254  
         nameservers:  
           addresses:  
           - 8.8.8.8  
           search: []
     version: 2

    Содержимое файла /etc/network/interface.d/sdn:  
    auto vnet1  
    iface vnet1  
           address 172.22.0.0/16  
           bridge_ports vxlan_vnet1  
           bridge_stp off  
           bridge_fd 0  
           mtu 1500

    auto vxlan_vnet1  
    iface vxlan_vnet1  
           vxlan-id 10  
           mtu 1500

    Я уже пробовал менять политику шлюза на ACCEPT и отключал фаерволы внутри Proxmox, но проблема не решилась. Буду признателен за любую помощь, и если нужна дополнительная информация — скажите.

    Спасибо!
     
     
     
    eset
    Guest
    #2
    0
    06.07.2022 22:46:00
    Как вы умудряетесь направлять трафик с виртуальной машины (во VXLAN) во внешнюю сеть (вашу локальную сеть)? Устанавливаете ли вы какие-то маршруты на роутере или что-то в этом роде?
     
     
     
    jakoberpf
    Guest
    #3
    0
    07.07.2022 18:41:00
    Привет, как и @eset, мне было бы очень интересно узнать, как вы настроили локальный LAN или интернет-доступ для своих SDN-виртуальных машин. У меня есть XVLAN Zone SDN с несколькими ВМ, которые все могут пинговать друг друга, но я не знаю, что указать в gateway4. Нужно ли создавать подсеть с CIDR и шлюзом?
     
     
     
    spirit
    Guest
    #4
    0
    10.07.2022 19:55:00
    Если вы используете зону vxlan, это нерутированная зона (поэтому подсеть/шлюз в настройках sdn ничего не изменят). Вам нужно реализовать свой собственный роутер (возможно, виртуальную машину с одной сетевой картой в vxlan и другой без vxlan). Только зона evpn позволяет маршрутизировать vxlan с anycast-шлюзом. (вам нужно определить подсеть/шлюз в sdn + exit-nodes для маршрутизации наружу).
     
     
     
    eset
    Guest
    #5
    0
    11.07.2022 10:26:00
    Звучит просто, но EVPN+BGP контроллер не синхронизируется с роутером Mikrotik. В логах BGP на Mikrotik пишет «Unknown Capability». Когда я добавляю BGP контроллер в Proxmox, потому что там есть такая опция, контроллер синхронизируется. И я вижу, что сеть в EVPN на Mikrotik создана, но не могу пропинговать Виртуальные Машины в конкретных подсетях этого VNet, связанных с этой зоной. Вот почему было бы классно иметь нормальный туториал по этому вопросу.
     
     
     
    spirit
    Guest
    #6
    0
    12.07.2022 13:40:00
    У тебя есть где-нибудь документация Mikrotik? Мне кажется, что поддержка EVPN совсем новая, и вполне возможно, что её реализация пока не закончена.
     
     
     
    eset
    Guest
    #7
    0
    12.07.2022 13:59:00
    @spirit Я понимаю, что документация MikroTik доступна везде в интернете. Но ты в другой теме объяснил, что EVPN можно поддерживать дополнительно с помощью настроек BGP для связи с MikroTik. Ладно, я скоро снова попробую и дам знать в той самой теме, где ты объяснял эту концепцию. P.S. EVPN не поддерживается в RouterOSv6, а в RouterOSv7 — поддерживается.
     
     
     
    wavewrangler
    Guest
    #8
    0
    20.10.2022 13:06:00
    У меня была такая проблема. Оказалось, что дело в IPS моего файервола. Название: ET POLICY GNU/Linux APT User-Agent Outbound, скорее всего связано с управлением пакетами. SID: 2013504. Не понимаю, зачем это вообще включили. На некоторых других виртуалках всё нормально работало, потому что IP был другой, но там тоже быстро блокировал. Не знаю, совпадает ли с твоей проблемой, но слишком навороченный IPS может реально доставлять неприятности. Я, кстати, использую IPFire, который базируется на Suricata. Странно, потому что APT работал долго без проблем, возможно, какой-то апдейт это включил.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры