Привет! У меня странная проблема с моей реализацией Proxmox. Версия Proxmox — 4.4-24. Проблема в том, что когда я запускаю tcpdump на одной из гостевых ВМ, вижу ИСХОДЯЩИЙ трафик, который вообще не связан с IP этой ВМ (то есть источник и назначение — другие ВМ). Это происходит на всех нодах (сейчас их 7), и исходящий трафик виден только там, где его быть не должно — на уровне ноды.
Например, если у меня есть node1 и ВМ внутри этой ноды, эта ВМ может «видеть» весь исходящий трафик, который генерируют другие ВМ на этом узле.
Вот сетевая конфигурация:
auto bond0
iface bond0 inet manual
# slaves eth0 eth1 eth2 eth3
slaves eth8 eth9
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto bond1
iface bond1 inet manual
slaves eth4 eth6
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto bond2
iface bond2 inet manual
slaves eth5 eth7
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto vmbr0
iface vmbr0 inet static
address X.X.X.X
netmask X.X.X.X
gateway X.X.X.X
bridge_ports bond0
bridge_stp off
bridge_fd 0
auto vmbr1
iface vmbr1 inet static
address 10.0.0.1
netmask 255.255.255.0
bridge_ports bond1
bridge_stp off
bridge_fd 0
auto vmbr2
iface vmbr2 inet static
address 192.168.0.1
netmask 255.255.255.0
bridge_ports bond2
bridge_stp off
bridge_fd 0
vmbr0 — публичный бридж
vmbr1 — Proxmox
vmbr2 — Ceph
Я уже исчерпал все свои навыки устранения неполадок по этой проблеме. Если кто-то сможет помочь разобраться, буду очень признателен.
Коммутаторы (стековые), подключённые к этим нодам, — Dell, а конфигурация довольно простая (с vlt).
Пример Port-channel для node1:
interface Port-channel 1
no ip address
portmode hybrid
switchport
ip access-group multicast out
vlt-peer-lag port-channel 1
no shutdown
Ещё раз спасибо за любую помощь.
С уважением, Panagiotis Botos
Например, если у меня есть node1 и ВМ внутри этой ноды, эта ВМ может «видеть» весь исходящий трафик, который генерируют другие ВМ на этом узле.
Вот сетевая конфигурация:
auto bond0
iface bond0 inet manual
# slaves eth0 eth1 eth2 eth3
slaves eth8 eth9
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto bond1
iface bond1 inet manual
slaves eth4 eth6
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto bond2
iface bond2 inet manual
slaves eth5 eth7
bond_miimon 100
bond_mode 802.3ad
bond_downdelay 2000
bond_updelay 4000
auto vmbr0
iface vmbr0 inet static
address X.X.X.X
netmask X.X.X.X
gateway X.X.X.X
bridge_ports bond0
bridge_stp off
bridge_fd 0
auto vmbr1
iface vmbr1 inet static
address 10.0.0.1
netmask 255.255.255.0
bridge_ports bond1
bridge_stp off
bridge_fd 0
auto vmbr2
iface vmbr2 inet static
address 192.168.0.1
netmask 255.255.255.0
bridge_ports bond2
bridge_stp off
bridge_fd 0
vmbr0 — публичный бридж
vmbr1 — Proxmox
vmbr2 — Ceph
Я уже исчерпал все свои навыки устранения неполадок по этой проблеме. Если кто-то сможет помочь разобраться, буду очень признателен.
Коммутаторы (стековые), подключённые к этим нодам, — Dell, а конфигурация довольно простая (с vlt).
Пример Port-channel для node1:
interface Port-channel 1
no ip address
portmode hybrid
switchport
ip access-group multicast out
vlt-peer-lag port-channel 1
no shutdown
Ещё раз спасибо за любую помощь.
С уважением, Panagiotis Botos
