<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: IPv6 &quot;проблема&quot; с PVE и promiscuous mode + Ubuntu 24.04 + Suricata.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме IPv6 &quot;проблема&quot; с PVE и promiscuous mode + Ubuntu 24.04 + Suricata. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 02:14:11 +0300</pubDate>
		<item>
			<title>IPv6 &quot;проблема&quot; с PVE и promiscuous mode + Ubuntu 24.04 + Suricata.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message319274/77000-ipv6-_problema_-s-pve-i-promiscuous-mode-_-ubuntu-24.04-_-suricata.">IPv6 &quot;проблема&quot; с PVE и promiscuous mode + Ubuntu 24.04 + Suricata.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Доброе утро всем! У нас возникла проблема с логами Suricata (eve.json): они по-прежнему фиксируют IPv6-трафик, хотя IPv6 явно отключен через Network Manager на Ubuntu VM. Несмотря на эту настройку, сетевой интерфейс VM по-прежнему получает IPv6-пакеты, что говорит о том, что либо стек IPv6 всё ещё активен где-то, либо гипервизор внедряет или пропускает IPv6-трафик. Для справки: Proxmox VM подключена к двум сетевым интерфейсам, подключенным к мосту: 1) Сетевой интерфейс в режиме прослушивания, используемый для получения всего трафика, зеркалируемого с порта физического коммутатора (это сделано намеренно, поскольку VM выступает в роли пассивного анализатора трафика). 2) Управляющий сетевой интерфейс для обычного доступа. IPv6 явно отключен на обоих интерфейсах, как на гостевой Ubuntu VM, так и на стороне Proxmox хоста (Network Manager и графический интерфейс Proxmox, где это применимо). Тем не менее, мы хотим быть на 100% уверены, что Proxmox VE не назначает, не внедряет и иным образом не передает IPv6-трафик на Ubuntu VM. Будем очень признательны за любые советы о том, как полностью исключить IPv6 на уровне гипервизора — или как проверить, просто ли Suricata пассивно фиксирует этот трафик, зеркалируемый с порта коммутатора. Ниже – фрагмент моего файла /etc/network/interfaces для сетевого интерфейса в режиме прослушивания.<br /><br />```<br />iface enp2s0 inet manual<br /> &nbsp; &nbsp; &nbsp;up /sbin/ip link set $IFACE promisc on<br /><br />auto vmbr1<br />iface vmbr1 inet manual<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-ports enp2s0<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-stp off<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-fd 0<br /> &nbsp; &nbsp; &nbsp; &nbsp;up /usr/sbin/brctl setageing vmbr1 0<br /> &nbsp; &nbsp; &nbsp; &nbsp;up /usr/sbin/brctl setfd vmbr1 0<br />```<br /><br />Заранее спасибо!<br />Редактирую: только что заметил, что опубликовал в неправильном форуме, ну что ж, вот так вот получилось. <br />
			<i>09.06.2025 12:31:00, noire.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message319274/77000-ipv6-_problema_-s-pve-i-promiscuous-mode-_-ubuntu-24.04-_-suricata.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message319274/77000-ipv6-_problema_-s-pve-i-promiscuous-mode-_-ubuntu-24.04-_-suricata.</guid>
			<pubDate>Mon, 09 Jun 2025 12:31:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
