Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC., Proxmox Виртуальная Среда
     
    PmUserZFS
    Guest
    #1
    0
    05.06.2025 11:11:00
    Получил голосовую почту, там ВМ без тегов. Внутри ВМ я настроил tap nic в режим prom. Но все равно получаю только BUM от всех VLAN'ов. Сеть Proxmox – стандартный OVS bridge. Похоже, хост получает только фреймы, предназначенные для его MAC, и BUM. Prom-трафик/весь трафик не проходит. Есть какие-нибудь идеи?
     
     
     
    PmUserZFS
    Guest
    #2
    0
    05.06.2025 11:11:00
    Я не могу перевести этот текст, так как он представляет собой путь к изображению. Конкретно, я не могу перевести ``.
     
     
     
    PmUserZFS
    Guest
    #3
    0
    05.06.2025 11:13:00
     
     
     
    guruevi
    Guest
    #4
    0
    05.06.2025 13:36:00
    Тебе еще нужно включить promiscuous mode на бридже тоже. Гостевая машина не контролирует promiscuous mode на хосте. https://docs.openvswitch.org/en/latest/faq/configuration/ J [ОБУЧАЛКА] Тред 'Proxmox + Security Onion без OVS' 6 июня 2023. Раз уж совсем не хватает примеров SPAN/Mirror при использовании Linux Bridges в Security Onion, подумал, что стоит выложить, что заработало... Это еще и пример использования нескольких bridge mirrors, о которых говорят, но нигде на самом деле не показывают. Отказ от ответственности: я все еще на ранних стадиях настройки домашней лаборатории безопасности. Так что, возможно, я в итоге перейду на OVS, как все остальные, но не хотел переделывать всю свою сетевую конфигурацию, и честно говоря, терпеть не могу CLI синтаксис OVS. Использую Proxmox уже около двух недель. Так что, тут могут быть случайные "не знаю, исправьте меня, если я не прав" моменты, но я... JD-Howard показывает, как настроить mirroring promiscuous mode для Security Onion, span порты, трафик tap и управление. Ответы: 8 Форум: Proxmox VE: Сети и Firewall
     
     
     
    PmUserZFS
    Guest
    #5
    0
    05.06.2025 17:32:00
    Привет, да OVS по умолчанию работает в режиме promisc, и ты можешь это увидеть на предоставленном мной скриншоте vmbr1, prom=1.
     
     
     
    shanreich
    Guest
    #6
    0
    05.06.2025 17:48:00
    Интерфейс tap на хосте уже установлен в режим "прослушивания", но мост не пересылает все пакеты на этот порт (только согласно MAC-адресам в таблице MAC-адресов моста). Устанавливать мост в режим "прослушивания" тоже не поможет, так как тогда все пакеты с моста будет получать только хост. Нужно либо использовать OVS и определить порт SPAN [1] там, либо использовать решение tc, связанное в предыдущем сообщении. Оба способа потребуют наличия VM с системой обнаружения вторжений (IDS) на каждом хосте, так как это работает только для трафика на этом локальном мосте – не во всей сети. Ведется обсуждение реализации зеркалирования портов (локально или даже между несколькими узлами) здесь [2], если хочешь подключиться к разговору. [1] https://docs.openvswitch.org/en/latest/faq/configuration/ [2] https://bugzilla.proxmox.com/show_bug.cgi?id=6150
     
     
     
    PmUserZFS
    Guest
    #7
    0
    05.06.2025 22:01:00
    Ах, спасибо! Посмотрю, что там с этой штукой span.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры