<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 15:57:41 +0300</pubDate>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332948/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ах, спасибо! Посмотрю, что там с этой штукой span. <br />
			<i>05.06.2025 22:01:00, PmUserZFS.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332948/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332948/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 22:01:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332947/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Интерфейс tap на хосте уже установлен в режим "прослушивания", но мост не пересылает все пакеты на этот порт (только согласно MAC-адресам в таблице MAC-адресов моста). Устанавливать мост в режим "прослушивания" тоже не поможет, так как тогда все пакеты с моста будет получать только хост. Нужно либо использовать OVS и определить порт SPAN [1] там, либо использовать решение tc, связанное в предыдущем сообщении. Оба способа потребуют наличия VM с системой обнаружения вторжений (IDS) на каждом хосте, так как это работает только для трафика на этом локальном мосте – не во всей сети. Ведется обсуждение реализации зеркалирования портов (локально или даже между несколькими узлами) здесь [2], если хочешь подключиться к разговору. [1] <noindex><a href="https://docs.openvswitch.org/en/latest/faq/configuration/" target="_blank" rel="nofollow" >https://docs.openvswitch.org/en/latest/faq/configuration/</a></noindex> [2] <noindex><a href="https://bugzilla.proxmox.com/show_bug.cgi?id=6150" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com/show_bug.cgi?id=6150</a></noindex> <br />
			<i>05.06.2025 17:48:00, shanreich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332947/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332947/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 17:48:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332946/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, да OVS по умолчанию работает в режиме promisc, и ты можешь это увидеть на предоставленном мной скриншоте vmbr1, prom=1. <br />
			<i>05.06.2025 17:32:00, PmUserZFS.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332946/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332946/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 17:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332945/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Тебе еще нужно включить promiscuous mode на бридже тоже. Гостевая машина не контролирует promiscuous mode на хосте. <noindex><a href="https://docs.openvswitch.org/en/latest/faq/configuration/" target="_blank" rel="nofollow" >https://docs.openvswitch.org/en/latest/faq/configuration/</a></noindex> J [ОБУЧАЛКА] Тред 'Proxmox + Security Onion без OVS' 6 июня 2023. Раз уж совсем не хватает примеров SPAN/Mirror при использовании Linux Bridges в Security Onion, подумал, что стоит выложить, что заработало... Это еще и пример использования нескольких bridge mirrors, о которых говорят, но нигде на самом деле не показывают. Отказ от ответственности: я все еще на ранних стадиях настройки домашней лаборатории безопасности. Так что, возможно, я в итоге перейду на OVS, как все остальные, но не хотел переделывать всю свою сетевую конфигурацию, и честно говоря, терпеть не могу CLI синтаксис OVS. Использую Proxmox уже около двух недель. Так что, тут могут быть случайные "не знаю, исправьте меня, если я не прав" моменты, но я... JD-Howard показывает, как настроить mirroring promiscuous mode для Security Onion, span порты, трафик tap и управление. Ответы: 8 Форум: Proxmox VE: Сети и Firewall <br />
			<i>05.06.2025 13:36:00, guruevi.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332945/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332945/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 13:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332944/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			<img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/86457-f77521464328dd96237ddf0f9ead7a91.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>05.06.2025 11:13:00, PmUserZFS.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332944/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332944/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 11:13:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332943/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я не могу перевести этот текст, так как он представляет собой путь к изображению. Конкретно, я не могу перевести `<img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/86456-ebc084b474415518da87e7b583abd1e2.jpg" alt="Пользователь добавил изображение" border="0" />`. <br />
			<i>05.06.2025 11:11:00, PmUserZFS.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332943/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332943/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 11:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message332942/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.">IDS на ВМ, не видно всего трафика, только BUM и адрес назначения себе по MAC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Получил голосовую почту, там ВМ без тегов. Внутри ВМ я настроил tap nic в режим prom. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/86455-6e6878f3e00a05e12239247132564e0c.jpg" alt="Пользователь добавил изображение" border="0" /> Но все равно получаю только BUM от всех VLAN'ов. Сеть Proxmox – стандартный OVS bridge. Похоже, хост получает только фреймы, предназначенные для его MAC, и BUM. Prom-трафик/весь трафик не проходит. Есть какие-нибудь идеи? <br />
			<i>05.06.2025 11:11:00, PmUserZFS.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message332942/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message332942/78881-ids-na-vm_-ne-vidno-vsego-trafika_-tolko-bum-i-adres-naznacheniya-sebe-po-mac.</guid>
			<pubDate>Thu, 05 Jun 2025 11:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
