Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] Проблемы с SR-IOV на базе сетевых карт при пробросе в брандмауэр

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] Проблемы с SR-IOV на базе сетевых карт при пробросе в брандмауэр, Proxmox Виртуальная Среда
     
    ctr
    Guest
    #1
    0
    02.03.2020 13:13:00
    Я передаю трафик от виртуального функции моего сетевого адаптера Intel X722 через виртуальную машину с OPNsense, которая использует CARP для обеспечения высокой доступности. Однако из-за фильтрации со стороны PF пакеты, предназначенные для виртуальных MAC-адресов CARP, не доходят до VF/гостя. Это сделано "по умолчанию", и если такая функциональность задумана, PF необходимо настроить определенным образом (https://www.kernel.org/doc/Documentation/networking/i40e.rst VLAN Packet Steering). Однако, похоже, что версия ethtool в Proxmox или используемая версия драйвера (2.8.20-k) в ядре не поддерживают эту специальную конфигурацию: ethtool -set-priv-flags <имя-интерфейса> vf-true-promisc-support on. Возможно ли обновить затронутый компонент(ы)? Я постараюсь собрать драйвер Intel вне дерева (последний - 2.10.19.82), чтобы посмотреть, решит ли это проблему. Это не совсем связано с Proxmox, но всё же касается. Если у кого-то есть идеи, буду признателен. На хосте (proxmox) я получаю сообщения ядра, такие как: i40e 0000:b5:00.2: Ошибка I40E_AQ_RC_ENOSPC, принудительное переполнение promiscuous на VF 0 i40e 0000:b5:00.2: Ошибка I40E_AQ_RC_ENOSPC при добавлении RX-фильтров на VF 0, пожалуйста, установите promiscuous вручную для VF 0, что (как указано в вышеупомянутом документе) потребует: ip link set <интерфейс> promisc on ip link set <интерфейс> allmulticast on. Однако "ip link" в FreeBSD/OPNsense не существует. ifconfig <интерфейс> promisc должен быть эквивалентом для первого, но я не могу найти ничего для "allmulticast on".
     
     
     
    ctr
    Guest
    #2
    0
    16.04.2020 01:28:00
    OPNsense 20.7b действительно работает нормально, так что этот вопрос решен.
     
     
     
    ctr
    Guest
    #3
    0
    07.09.2020 15:10:00
    Я, возможно, был немного слишком оптимистичен. Хотя на одном узле всё работает нормально, в кластере у меня возникают проблемы (и, вероятно, именно здесь и нужен CARP). Всё еще предстоит разобраться в деталях, и это может вообще не касаться Proxmox, но я хотел оставить последнее обновление здесь, поскольку эта тема кажется довольно заметной при поиске по SR-IOV и CARP.
     
     
     
    ctr
    Guest
    #4
    0
    08.09.2020 18:34:00
    Это работает. Просто нужно быть осторожным с фильтром VLAN, чтобы не перегрузить возможности сетевой карты, а то она просто перестанет работать.
     
     
     
    fhloston
    Guest
    #5
    0
    04.11.2020 11:34:00
    Не могли бы вы немного пояснить? Как вы настраиваете фильтрацию VLAN? Я пробую что-то похожее, но с Intel X553, ixgbe (linux/proxmox) и iavf (opnsense). Пока мне не удалось заставить trunk порт работать в opnsense. Проблему с мультикастом для carp можно решить с помощью post-up ip maddress add 01:00:5e:00:00:12 dev $IFACE || : в eni. Доверие включено, проверка подделки отключена. С уважением, Мартин.
     
     
     
    cyruspy
    Guest
    #6
    0
    14.08.2021 22:58:00
    Здравствуйте! Есть какие-нибудь новости по этому поводу? Применяется ли комментарий о фильтре VLAN, если вы делаете тегирование/нетегирование в гостевой системе? В данный момент у меня все настроено на виртуальном сетевом интерфейсе virtio с тегированием на OPNsense VM. Я хотел бы перенести все на агрегирование двух VF с сетевыми картами Intel. Я активно использую CARP.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры